[7.460][QUESTION][ANSWERED] SSL VPN not working as expected

since I made the update from 7500 to this version SSL VPN doesnt connect.
here is the log:

2009:07:06-15:53:59 firewall openvpn[22880]: 81.193.124.59:3905 Data Channel MTU parms [ L:1554 D:1450 EF:54 EB:135 ET:0 EL:0 AF:3/1 ] 
2009:07:06-15:53:59 firewall openvpn[22880]: 81.193.124.59:3905 Local Options hash (VER=V4): 'df0e0494' 
2009:07:06-15:53:59 firewall openvpn[22880]: 81.193.124.59:3905 Expected Remote Options hash (VER=V4): 'a75583f2' 
2009:07:06-15:54:01 firewall openvpn[22880]: read UDPv4 [CMSG=8|EHOSTUNREACH|CMSG=8|EHOSTUNREACH|CMSG=8|EHOSTUNREACH]: No route to host (code=113) 
2009:07:06-15:54:06 firewall openvpn[22880]: read UDPv4 [CMSG=8|EHOSTUNREACH|CMSG=8|EHOSTUNREACH|CMSG=8|EHOSTUNREACH]: No route to host (code=113) 
2009:07:06-15:54:10 firewall openvpn[22880]: read UDPv4 [CMSG=8|EHOSTUNREACH|CMSG=8|EHOSTUNREACH|CMSG=8|EHOSTUNREACH]: No route to host (code=113) 
2009:07:06-15:54:14 firewall openvpn[22880]: read UDPv4 [CMSG=8|EHOSTUNREACH|CMSG=8|EHOSTUNREACH|CMSG=8|EHOSTUNREACH]: No route to host (code=113) 
2009:07:06-15:54:16 firewall openvpn[22880]: 81.193.124.59:3814 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity) 
2009:07:06-15:54:16 firewall openvpn[22880]: 81.193.124.59:3814 TLS Error: TLS handshake failed


When does ASTARO releases the final version? this one have to many bugs...and more then a month passes from the initial release
Parents Reply Children
  • I agree with bob. Both Site-to-Site and Remote Access SSL VPN is working. No route to host seems to be a DNS Problem. Maybe you have a dns name as destination in the openvpn config which is not working anymore?

    Greetings
    Andreas


    Explain me that please...[:S]
    I am on a remote location trying to connect the firewall trought the vpn ssl. The logs are from the firewall, so the connection is made...were in this are the dns problem?
    In my opinion if there is a dns problem I was unnable to connect the firewall
  • Now I have the proof its a bug, I stop this machine and started the older 7450 and now everything works fine (of course I reinstalled the astaro sslvpn client)