logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

OPEN VPN na TP-Link Archer MR400 v3 - błąd TLS po aktualizacji oprogramowania

cocacolacocacola 21 Sie 2024 19:47 450 6
REKLAMA
  • #1 21198989
    cocacolacocacola
    Poziom 9  
    Posty: 137
    Ocena: 22
    OPEN VPN na routerze TPlink ARCHER MR400 v3 przestał działać.
    Zaktualizowałem soft TpLINKAoraz wygenerowałem klucz dalej jest kłopot z połączeniem.
    Komunikat
    OpenSSL: error:0A000102:SSL routines::unsupported protocol:
    TLS_ERROR: BIO read tls_read_plaintext error
    TLS Error: TLS object -> incoming plaintext read error
    TLS Error: TLS handshake failed
    Jakie rozwiązanie na opisany problem ?
  • REKLAMA
  • REKLAMA
  • #3 21199085
    cocacolacocacola
    Poziom 9  
    Posty: 137
    Ocena: 22
    w ROUTERZE nie widzę ustawień dotyczących obniżenia algorytmu kodowania.
    Klient na Windows to OPEN VPN v 2.6.12
    Ekran konfiguracji OpenVPN na routerze TP-Link Archer MR400.
  • REKLAMA
  • #4 21199099
    Bródka
    Poziom 42  
    Posty: 7245
    Pomógł: 900
    Ocena: 723
    Robisz to w pliku konfiguracyjnym dla klienta OpenVPN, tak jak jest napisane w linku który Ci podałem - wstaw tu jego konfiguracje w celu sprawdzenia, możesz usunąć wrażliwe dane takie jak klucze czy IP
    Pomogłem? Kup mi kawę.
  • REKLAMA
  • #5 21204676
    cocacolacocacola
    Poziom 9  
    Posty: 137
    Ocena: 22
    client
    dev tun
    proto udp
    float
    nobind
    cipher AES-128-CBC
    comp-lzo adaptive
    resolv-retry infinite
    persist-key
    persist-tun
    verb 3
    remote ADRES IP 1194
    <ca>
    -----BEGIN CERTIFICATE-----

    -----END CERTIFICATE-----
    </ca>
    <cert>
    -----BEGIN CERTIFICATE-----

    -----END CERTIFICATE-----
    </cert>
    <key>
    -----BEGIN RSA PRIVATE KEY-----

    -----END RSA PRIVATE KEY-----
    </key>
  • #7 21220583
    cocacolacocacola
    Poziom 9  
    Posty: 137
    Ocena: 22
    zmieniłem
    dalej jest problem
    2024-09-09 17:23:08 WARNING: Compression for receiving enabled. Compression has been used in the past to break encryption. Sent packets are not compressed unless "allow-compression yes" is also set.
    2024-09-09 17:23:08 OpenVPN 2.6.12 [git:v2.6.12/038a94bae57a446c] Windows [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] [DCO] built on Jul 18 2024
    2024-09-09 17:23:08 Windows version 10.0 (Windows 10 or greater), amd64 executable
    2024-09-09 17:23:08 library versions: OpenSSL 3.3.1 4 Jun 2024, LZO 2.10
    2024-09-09 17:23:08 DCO version: 1.2.1
    2024-09-09 17:23:10 WARNING: --ns-cert-type is DEPRECATED. Use --remote-cert-tls instead.
    2024-09-09 17:23:10 TCP/UDP: Preserving recently used remote address: [AF_INET]................................:1194
    2024-09-09 17:23:10 UDPv4 link local: (not bound)
    2024-09-09 17:23:10 UDPv4 link remote: [AF_INET]................................:1194
    2024-09-09 17:23:10 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłosił problem z działaniem OpenVPN na routerze TP-Link Archer MR400 v3 po aktualizacji oprogramowania. Po zaktualizowaniu oprogramowania i wygenerowaniu klucza, wystąpiły błędy związane z protokołem TLS, w tym "unsupported protocol" oraz "TLS handshake failed". Użytkownicy zasugerowali obniżenie algorytmu kodowania w pliku konfiguracyjnym klienta OpenVPN oraz zmianę algorytmu szyfrowania z AES-128-CBC na AES-128-GCM. Mimo wprowadzenia zmian, problem nadal występował, a użytkownik otrzymał dodatkowe ostrzeżenia dotyczące kompresji i przestarzałych opcji konfiguracyjnych.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA