mdex OpenVPN-Server | Für mdex Produkt | UDP Port | Server 1 | Server 2 | Weitere Infos |
---|---|---|---|---|---|
openvpn20.mdex.de: | • mdex fixed.IP+ • mdex Leitstellentunnel • mdex mobile.LAN Paket | 1194 (oder 9300) | 46.16.216.23 | 46.16.220.23 | Aktueller OpenVPN-Server (Sicherheitslevel 20) |
publicip20.mdex.de: | • mdex public.IP | 1194 (oder 9300) | 46.16.216.27 | 46.16.220.27 | Aktueller OpenVPN-Server (Sicherheitslevel 20) (Der Server 2 (46.16.220.27) wurde am 13.02.2024 zur Standort-Redunandanz ergänzt.). |
businessip.mdex.de: | • mdex fixed.IP+ | 1194 | 46.16.216.24 | 46.16.220.24 | Alter Legacy OpenVPN-Server |
TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity) TLS Error: TLS handshake failed
[fixedip.mdex.de] Inactivity timeout (--ping-restart), restartingBei LANCOM-Routern wird diese UDP-Session Überwachung als 'UDP-Aging' bezeichnet und muss auf mindestens 30-Sekunden eingestellt werden! (LANCOM Voreinstellung ist 20 Sekunden)
mdex OpenVPN-Server | UDP Port | Server 1 | Server 2 | Weitere Infos |
---|---|---|---|---|
openvpn20.mdex.de: | 1194 (oder 9300) | 46.16.216.23 | 46.16.220.23 | OpenVPN-Server (Sicherheitslevel 20) |
Fehlerbild
- Die OpenVPN-Verbindung wurde erfolgreich hergestellt und in der OpenVPN Logdatei erscheint die Meldung:
Initialization Sequence Completed- In unregelmäßigen Abständen wird die OpenVPN-Verbindung aber nun unterbrochen, speziell wenn keine Datenübertragung erfolgt. In der OpenVPN Logdatei erscheint bei jeder Unterbrechung die Fehlermeldung:
[xxx.mdex.de] Inactivity timeout (--ping-restart), restarting- Bei Verwendung der OpenVPN GUI auf einem PC (z.B. als mdex Leitstellentunnel) wechselt die Statusanzeige von grün auf gelb oder rot.
Ursache:
- Die Firewall der Internetverbindung überwacht die UDP-Session der OpenVPN-Verbindung.
- Der "UDP-Session Timeout"-Timer dieser Firewall ist aber auf weniger als 27 Sekunden eingestellt.
- Die Firewall (UDP-Session-Überwachung) unterbricht die OpenVPN Verbindung, wenn im eingestellten Überwachunsgzeitraum keine Datenübertragung durch den OpenVPN-Tunnel Leitstellentunnel erkannt wurde.
Tipp zur Fehlereingrenzung
- Erzeugen Sie einen dauerhaften Datenstrom durch den OpenVPN-Tunnel.
- Senden Sie z.B. abgehend ein Dauerping auf ping.mdex.de
- Bei einer public.IP via OpenVPN können Sie ein Dauerping von einem beliebigen PC aus dem Internet auf die public.IP ausführen.
- Wenn die OpenVPN-Verbindung nun stabil ist, ist die Fehlerursache vermutlich eine "UDP-Session Überwachung" in der Firewall, die die Verbindung bei Inaktivität unterbricht.
Lösung
- Deaktivieren Sie in der Firewall (Internet-Router) die "UDP-Session-Überwachung" oder erhöhen Sie den "UDP-Session Timeout"-Timer auf mehr als 30 Sekunden.
(Bei Lancom-Routern wird diese Überwachung 'UDP-Aging' bezeichnet und ist auf 20 Sek. voreingestellt. Dieser Wert sollte auf 30 Sek. geändert werden.)- Durch den OpenVPN-Tunnel wird spätestens alle 27 Sekunden ein Keep-Alive Datenpaket übertragen. Wenn die UDP-Session-Überwachung der Firewall einen längeren Zeitraum überwacht (z.B. 30 Sekunden), wird die OpenVPN-Verbindung nicht mehr aufgrund einer Inaktivität unterbrochen.
- Beachten Sie auch die FAQ Grundvoraussetzungen zum Aufbau einer OpenVPN Verbindung
- Alternativ bauen Sie die OpenVPN-Verbindung per TCP-Protokoll auf, um mögliche UDP Firewalleinstellungen zu umgehen. Eine Anleitung dazu finden Sie in der FAQ Wie stellt der Leitstellentunnel (OpenVPN Client) eine Verbindung per TCP her?
[fixedip.mdex.de] Inactivity timeout (--ping-restart), restarting