This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL-VPN disconnects after some time

Hello,

2007:08:03-10:34:04 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1064 TLS Error: local/remote TLS keys are out of sync: 91.12.216.42:1064 [2]
2007:08:03-10:34:04 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1064 TLS Error: local/remote TLS keys are out of sync: 91.12.216.42:1064 [2]
2007:08:03-10:34:05 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1064 TLS Error: local/remote TLS keys are out of sync: 91.12.216.42:1064 [2]
2007:08:03-10:34:07 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1064 TLS Error: local/remote TLS keys are out of sync: 91.12.216.42:1064 [2]
2007:08:03-10:34:07 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1064 TLS Error: local/remote TLS keys are out of sync: 91.12.216.42:1064 [2]
2007:08:03-10:34:08 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1064 TLS Error: local/remote TLS keys are out of sync: 91.12.216.42:1064 [2]
2007:08:03-10:34:10 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1064 TLS Error: local/remote TLS keys are out of sync: 91.12.216.42:1064 [2]
2007:08:03-10:34:20 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1064 TLS Error: local/remote TLS keys are out of sync: 91.12.216.42:1064 [2]
2007:08:03-10:34:20 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1064 TLS Error: local/remote TLS keys are out of sync: 91.12.216.42:1064 [2]
2007:08:03-10:34:21 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1064 TLS Error: local/remote TLS keys are out of sync: 91.12.216.42:1064 [2]
2007:08:03-10:34:23 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1064 TLS Error: local/remote TLS keys are out of sync: 91.12.216.42:1064 [2]
2007:08:03-10:34:24 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1064 [Tom_Zimmermann] Inactivity timeout (--ping-restart), restarting
2007:08:03-10:34:24 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1064 SIGUSR1[soft,ping-restart] received, client-instance restarting
2007:08:03-10:34:26 (none) openvpn[4011]: PLUGIN_CALL: POST openvpn-auth-aua.so/PLUGIN_CLIENT_DISCONNECT status=0
2007:08:03-10:35:51 (none) openvpn[4011]: MULTI: multi_create_instance called
2007:08:03-10:35:51 (none) openvpn[4011]: 91.12.216.42:1582 Re-using SSL/TLS context
2007:08:03-10:35:51 (none) openvpn[4011]: 91.12.216.42:1582 LZO compression initialized
2007:08:03-10:35:51 (none) openvpn[4011]: 91.12.216.42:1582 Control Channel MTU parms [ L:1554 D:138 EF:38 EB:0 ET:0 EL:0 ]
2007:08:03-10:35:51 (none) openvpn[4011]: 91.12.216.42:1582 Data Channel MTU parms [ L:1554 D:1450 EF:54 EB:135 ET:0 EL:0 AF:3/1 ]
2007:08:03-10:35:51 (none) openvpn[4011]: 91.12.216.42:1582 Local Options hash (VER=V4): 'df0e0494'
2007:08:03-10:35:51 (none) openvpn[4011]: 91.12.216.42:1582 Expected Remote Options hash (VER=V4): 'a75583f2'
2007:08:03-10:35:51 (none) openvpn[4011]: 91.12.216.42:1582 TLS: Initial packet from 91.12.216.42:1582, sid=ff24715a 7d77bbb9
2007:08:03-10:35:52 (none) openvpn[4011]: 91.12.216.42:1582 VERIFY OK: depth=1, /C=de/L=Nuremberg/O=Raedler_EDV/CN=Raedler_EDV_VPN_CA/emailAddress=oh@raedler-gruppe.de
2007:08:03-10:35:52 (none) openvpn[4011]: 91.12.216.42:1582 VERIFY OK: depth=0, /C=de/L=Nuremberg/O=Raedler_EDV/CN=Tom_Zimmermann/emailAddress=tz@raedler-gruppe.de
2007:08:03-10:35:52 (none) openvpn[4011]: 91.12.216.42:1582 PLUGIN_CALL: POST openvpn-auth-aua.so/PLUGIN_AUTH_USER_PASS_VERIFY status=1
2007:08:03-10:35:52 (none) openvpn[4011]: 91.12.216.42:1582 PLUGIN_CALL: plugin function PLUGIN_AUTH_USER_PASS_VERIFY failed with status 1: openvpn-auth-aua.so
2007:08:03-10:35:52 (none) openvpn[4011]: 91.12.216.42:1582 TLS Auth Error: Auth Username/Password verification failed for peer
2007:08:03-10:35:52 (none) openvpn[4011]: 91.12.216.42:1582 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
2007:08:03-10:35:52 (none) openvpn[4011]: 91.12.216.42:1582 [Tom_Zimmermann] Peer Connection Initiated with 91.12.216.42:1582
2007:08:03-10:35:53 (none) openvpn[4011]: 91.12.216.42:1582 PUSH: Received control message: 'PUSH_REQUEST'
2007:08:03-10:35:53 (none) openvpn[4011]: 91.12.216.42:1582 SENT CONTROL [Tom_Zimmermann]: 'AUTH_FAILED' (status=1)
2007:08:03-10:35:53 (none) openvpn[4011]: 91.12.216.42:1582 Delayed exit in 5 seconds
2007:08:03-10:35:55 (none) openvpn[4011]: read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
2007:08:03-10:35:57 (none) openvpn[4011]: read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
2007:08:03-10:35:58 (none) openvpn[4011]: 91.12.216.42:1582 SIGTERM[soft,delayed-exit] received, client-instance exiting
2007:08:03-10:36:06 (none) openvpn[4011]: MULTI: multi_create_instance called
2007:08:03-10:36:06 (none) openvpn[4011]: 91.12.216.42:1585 Re-using SSL/TLS context
2007:08:03-10:36:06 (none) openvpn[4011]: 91.12.216.42:1585 LZO compression initialized
2007:08:03-10:36:06 (none) openvpn[4011]: 91.12.216.42:1585 Control Channel MTU parms [ L:1554 D:138 EF:38 EB:0 ET:0 EL:0 ]
2007:08:03-10:36:06 (none) openvpn[4011]: 91.12.216.42:1585 Data Channel MTU parms [ L:1554 D:1450 EF:54 EB:135 ET:0 EL:0 AF:3/1 ]
2007:08:03-10:36:06 (none) openvpn[4011]: 91.12.216.42:1585 Local Options hash (VER=V4): 'df0e0494'
2007:08:03-10:36:06 (none) openvpn[4011]: 91.12.216.42:1585 Expected Remote Options hash (VER=V4): 'a75583f2'
2007:08:03-10:36:06 (none) openvpn[4011]: 91.12.216.42:1585 TLS: Initial packet from 91.12.216.42:1585, sid=dc117f9a 1b5b823a
2007:08:03-10:36:07 (none) openvpn[4011]: 91.12.216.42:1585 VERIFY OK: depth=1, /C=de/L=Nuremberg/O=Raedler_EDV/CN=Raedler_EDV_VPN_CA/emailAddress=oh@raedler-gruppe.de
2007:08:03-10:36:07 (none) openvpn[4011]: 91.12.216.42:1585 VERIFY OK: depth=0, /C=de/L=Nuremberg/O=Raedler_EDV/CN=Tom_Zimmermann/emailAddress=tz@raedler-gruppe.de
2007:08:03-10:36:08 (none) openvpn[4011]: 91.12.216.42:1585 PLUGIN_CALL: POST openvpn-auth-aua.so/PLUGIN_AUTH_USER_PASS_VERIFY status=0
2007:08:03-10:36:08 (none) openvpn[4011]: 91.12.216.42:1585 TLS: Username/Password authentication succeeded for username 'tzimmermann' 
2007:08:03-10:36:08 (none) openvpn[4011]: 91.12.216.42:1585 Data Channel Encrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
2007:08:03-10:36:08 (none) openvpn[4011]: 91.12.216.42:1585 Data Channel Encrypt: Using 128 bit message hash 'MD5' for HMAC authentication
2007:08:03-10:36:08 (none) openvpn[4011]: 91.12.216.42:1585 Data Channel Decrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
2007:08:03-10:36:08 (none) openvpn[4011]: 91.12.216.42:1585 Data Channel Decrypt: Using 128 bit message hash 'MD5' for HMAC authentication
2007:08:03-10:36:08 (none) openvpn[4011]: 91.12.216.42:1585 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
2007:08:03-10:36:08 (none) openvpn[4011]: 91.12.216.42:1585 [Tom_Zimmermann] Peer Connection Initiated with 91.12.216.42:1585
2007:08:03-10:36:08 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1585 PLUGIN_CALL: POST openvpn-auth-aua.so/PLUGIN_CLIENT_CONNECT status=0
2007:08:03-10:36:08 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1585 MULTI: Learn: 10.242.2.10 -> Tom_Zimmermann/91.12.216.42:1585
2007:08:03-10:36:08 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1585 MULTI: primary virtual IP for Tom_Zimmermann/91.12.216.42:1585: 10.242.2.10
2007:08:03-10:36:09 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1585 PUSH: Received control message: 'PUSH_REQUEST'
2007:08:03-10:36:09 (none) openvpn[4011]: Tom_Zimmermann/91.12.216.42:1585 SENT CONTROL [Tom_Zimmermann]: 'PUSH_REPLY,route 192.168.122.0 255.255.255.0,route 192.168.1.0 255.255.255.0,route 192.168.2.0 255.255.255.0,route 10.242.2.1,topology net30,ping 10,ping-restart 120,ifconfig 10.242.2.10 10.242.2.9' (status=1)

Does anybody have a clue, whats happend!

The internetconnection on both sides is up und running, without any interruption.

We are running a Appliance 220.

Regards

Ortwin Herbst


This thread was automatically locked due to age.
Parents
  • I know this is an older post, however I'm hoping someone is still monitoring it.  

    I am having the same problem.  While the VPN Status shows that the SSL Site-to-Site connection is still "up" I cannot get to my remote network and I am getting the following in my SSL VPN log.  

    REF_MlRivaBNLe/173.x.x.x:41453 TLS Error: local/remote TLS keys are out of sync: 173.x.x.x:41453

    My remote users are being disconnected several times a day because of this.  If I stop and restart the VPN, the connection comes back up.

    Any ideas regarding this?
  • Did you check time sync?

    Regards,
    Thomas
Reply Children
  • Where do I find time sync?
  • Hi Ortwin,

    Sorry about the short answer.
    Did you check the local time on the corresponding boxes? NTP working?

    And how long is the key valid? (Site-to-site-> SSL-> Advanced)

    Which version do you use?

    Regards,
    Thomas
  • Thanks for writing back Thomas.

    I checked the NTP settings.  

    They are both set to use the same Time Zone as well as time server (pool.ntp.org)

    When looking at thier time settings side by side I noticed that they were one minute off from each other.  

    I removed the NTP server, applied, re-added the NTP server, applied on both boxes and it seems as though they are now in sync.  

    We'll see if that helps out the situation....

    I am running 7.405 on my software box as well as 7.405 on my ASG220.

    -John