質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.47%
VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

OpenVPN

OpenVPNは、暗号化してサーバ間を繋ぐVPNソフトウェア。OSSで開発されており、負荷分散やフェイルオーバー、もしくは細かなアクセス権設定の実装もできます。様々なOSに移植され、各OS上での利用が可能です。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Q&A

0回答

3620閲覧

OpenVPNでTLS Errorが発生し接続できない

pacapacapaaan

総合スコア3

VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

OpenVPN

OpenVPNは、暗号化してサーバ間を繋ぐVPNソフトウェア。OSSで開発されており、負荷分散やフェイルオーバー、もしくは細かなアクセス権設定の実装もできます。様々なOSに移植され、各OS上での利用が可能です。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

0グッド

0クリップ

投稿2021/10/16 13:00

OpenVPNでの環境を構築しようとしているのですが、以下のVPNクライアントで以下のエラーとなり接続を完了できません。
解決策について思い当たる方がおられましたら、ご教授いただきたく思います。

Sat Oct 16 21:24:13 2021 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sat Oct 16 21:24:13 2021 TLS Error: TLS handshake failed

以下に情報を記載します。
問題の切り分けのために足りない情報もあると思いますので、都度ご指摘ください。

・クライアントのPCからVPNサーバまでの経路は以下のようになっており、マンションの共有ルーターを経由していてこれは触ることができません。
windowsPC---(192.168.10.0/24)---自宅ルータ---(192.168.2.0/24)---マンション共用ルータ---(インターネット)---VPNサーバー(192.168.100.0/24)

・以下サイトを参考にしてサーバ、クライアントともに設定いたしましたが、完全に同じというわけではありません。
https://www.server-world.info/query?os=CentOS_8&p=openvpn&f=1
https://www.server-world.info/query?os=CentOS_8&p=openvpn&f=2

・VPNサーバーはVPSのCentOS8にて構築しており、OpenVPNのサービスを起動させることはできております。

・ルーティング?NAT?が必要なのかと思い、VPNサーバーで以下のようにiptablesを設定しております。
このあたりが怪しいのではと個人的には思っております。
[root@os3-379-22763 ~]# iptables --list
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere

Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere 192.168.100.0/24

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere

・ファイアウォールはwindowsPCでは無効化しています。VPNサーバー側ではfirewalldは無効化しており、iptablesは上記以外の設定はしていません。

よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

over

2021/10/19 04:56

ご記載頂いている内容から読み解けるものは、TLSエラーで証明書関連かと思われます。 ただネットワーク環境がマンションタイプであり、ブラックボックスが関与している場合の切り分けはネットワークに詳しくないと難しいと思います。 VPNのリクエストパケットがVPNサーバに到達していることは確認していますでしょうか?
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.47%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問