Beantwoord

AWS OpenVPN werkt niet met Experiabox v10 en Sagemcom 4G

  • 4 November 2019
  • 11 reacties
  • 243 keer bekeken

Sinds ik werk met sneller internet buitengebied (combinatie van experiabox v10 en sagemcom 4g) kan ik geen VPN verbinding met Amazon Web Services (AWS) meer opzetten. In de log komt:

TLS Error: TLS key negotiation failed to occur within 60 seconds
TLS Error: TLS handshake failed

Gebruikte poort is 445.

Via een persoonlijke hotspot op de iphone werkt het prima, moet dus iets in de experiabox zijn, maar wat ?? Heeft iemand de oplossing?

icon

Beste antwoord door jrxs4all 5 November 2019, 16:09

Bekijk origineel

11 reacties

Reputatie 4
Badge +2

OpenVPN werkt bij mij goed met SIB (ADSL+4G). Weliswaar niet met AWS, maar met een willekeurige VPN provider.

 

Het is wel zo dat ik alleen met een TCP verbinding de volle snelheid van ADSL+4G krijg, met UDP krijg ik alleen de ADSL snelheid. Dat is een bekend probleem en zou in een latere update van de Experiabox firmware verholpen worden.

 

Je kunt proberen om de VPN client zo in te stellen dat alleen TCP wordt gebruikt. Die ADSL+4G verbinding hoort transparant te zijn voor TCP. Met UDP zou het ook moeten werken (met alleen ADSL snelheid), maar misschien gaat daar toch iets fout.

 

Reputatie 7
Badge +20

Hallo @dunsc Welkom op het KPN Forum hier en dank voor het doen van je verhaal. Ik zie dat @jrxs4all al een heel handige tip geeft. Heb je dit al uitgeprobeerd? Ik hoor het graag! 

SIB is geen AWS en AWS werkt alleen met TCP. 
Met andere woorden probleem is er nog steeds

 

Reputatie 2

Probeer eens zonder de SIB (sagemcom uitzetten) of het dan wel gaat. Dan zal de verbinding alleen via dsl lopen. Werkt het dan wel , zit het probleem in de SIB vs VPN verbinding en kan er gericht meegedacht worden.

 

Zoals ik opmerk uit je verhaal zit je verbonden via wifi. Kan je het ook proberen of het bekabeld ook dezelfde problemen geeft. Via wifi kan een slechter signaal of stoorsignaal ook problemen geven met VPN verbindingen. Dit sluit je dan uit om het apparaat indien mogelijk via een netwerkkabel aan te sluiten.

Met SIB (sagemcom) uit werkt het wel! Draadloos of bekabeld maakt dan geen verschil, beide werken.

Zet ik de sagecom weer aan dan blijft de verbinding staan totdat ik ze verbreek en opnieuw probeer te verbinden, dat lukt dan niet meer. 

Hoop dat dit een aanknopingspunt is, bedankt voor de tip

Kleine toevoeging: verbinding blijft staan totdat de sagemcom opgestart is en verbreekt dan.

Reputatie 2

Het lijkt er dan op dat het TLS problemen heeft met het MPTCP (Multi Path TCP- dsl combi 4g).

 

Mijn kennis gaat niet ver genoeg om hier een verklaring voor te hebben. Hopelijk dat er iemand wel iets zinnigs erover kan vertellen. Je zal dan tijdelijk wel de VPN via de Experiabox kunnen laten verlopen door de Sagecom uit te zetten. Ideaal is het helaas niet.

SIB is geen AWS en AWS werkt alleen met TCP. 

Heb je een URL naar AWS OpenVPN specificatie ? Wat staat er aan beide kanten in de openvpn config file enz. Heb je al in de logfiles gekeken?

https://docs.aws.amazon.com/vpn/latest/clientvpn-admin/cvpn-working-endpoints.html

config:

client
dev tun
proto udp
remote cvpn-endpoint-03d9d2605ced150ff.prod.clientvpn.eu-central-1.amazonaws.com 443
remote-random-hostname
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
cipher AES-256-GCM
verb 3

Log:

Fri Nov 15 20:48:42 2019 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Fri Nov 15 20:48:42 2019 TLS Error: TLS handshake failed
Fri Nov 15 20:48:42 2019 SIGUSR1[soft,tls-error] received, process restarting
 

Het TLS gebeuren kan ik zo niet veel over zeggen, maar ik zie ‘proto udp’, dus UDP en geen TCP wat je aangeeft. Dus ik zou dat i.i.g. in ‘proto tcp’ veranderen, weet niet of dat de oplossing is voor de TLS problemen of de disconnect als je de Sagemcom aanzet.

Reputatie 2

Hier ook nog even wat doorgelezen. De poort 445 die je aangaf te hebben gebruikt, klopt deze wel ?? Moet dit geen 443 zijn?

 

In de documentatie staat het volgende :

 

Check that the firewall rules on your computer are not blocking inbound or outbound TCP or UDP traffic on port 443. Ask your Client VPN administrator to verify the following information:

  • The firewall rules for the Client VPN endpoint do not block TCP or UDP traffic on port 443.

Bron :

https://docs.aws.amazon.com/vpn/latest/clientvpn-user/common-troubleshooting.html

Reageer