Puncte:0

Managerul de rețea nu reușește să se conecteze VPN

drapel cn

Folosesc Ubuntu 20.4.3 și OpenVPN 2.4.7.

Mă pot conecta la VPN-ul meu (care necesită 2FA) prin linia de comandă făcând: openvpn myconffile.conf

Îmi cere să introduc utilizatorul, apoi să trec și în sfârșit OTP. După asta, totul merge bine.

Am încercat să configurez VPN-ul prin Network Manager și nu am reușit.

M-am dus la Network / Add VPN / Import from file / select my conf file. Am verificat de două ori informațiile într-un editor de text față de parametrii din Network Manager. Totul este populat corespunzător în GUI.

Când dau clic pentru a vă conecta, îmi solicită de fiecare dată „Autentificare necesară” – Este necesară o parolă. L-am pus și am dat clic pe „conectare”. Continuă să-l provoace. În cele din urmă scrie: „conexiune a eșuat”.

Am activat managerul de rețea în DEBUG: sudo NetworkManager --log-level=DEBUG

Apoi verificați jurnalele pentru a detecta o eroare: coada -f /var/log/syslog. Pot vedea o eroare de autentificare acolo spunând: AUTH: Mesaj de control primit: AUTH_FAILED

Bușteni brute aici:

NetworkManager[1148]: <info> [1631159937.7269] audit: op="connection-activate" uuid="xyz" name="xyz" pid=2120 uid=1000 result="success"
NetworkManager[1148]: <informații> [1631159937.7303] vpn-connection[xyz,xyz,"xyzxyz",0]: a pornit serviciul VPN, PID 7496
NetworkManager[1148]: <info> [1631159937.7350] vpn-connection[xyz,xyz,"xyzxyz",0]: a văzut serviciul apărut; activarea conexiunii
NetworkManager[1148]: <informații> [1631159937.7426] vpn-connection[xyz,xyz,"xyzxyz",0]: plugin VPN: starea schimbată: începe (3)
NetworkManager[1148]: <informații> [1631159937.7426] vpn-connection[xyz,xyz,"xyzxyz",0]: conexiune VPN: (ConnectInteractive) răspuns primit
nm-openvpn[7500]: OpenVPN 2.4.7 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] construit pe 19 iulie 2021
nm-openvpn[7500]: versiuni de bibliotecă: OpenSSL 1.1.1f 31 martie 2020, LZO 2.10
nm-openvpn[7500]: NOTĂ: setarea curentă --script-security poate permite acestei configurații să apeleze scripturi definite de utilizator
nm-openvpn[7500]: TCP/UDP: se păstrează adresa de la distanță utilizată recent: [AF_INET]IP_HERE:PORT_HERE
nm-openvpn[7500]: legătura UDP locală: (nelegat)
nm-openvpn[7500]: UDP link remote: [AF_INET]IP_HERE:PORT_HERE
nm-openvpn[7500]: NOTĂ: chroot-ul va fi întârziat din cauza --client, --pull sau --up-delay
nm-openvpn[7500]: NOTĂ: downgrade-ul UID/GID va fi amânat din cauza --client, --pull sau --up-delay
nm-openvpn[7500]: [HOST_HERE] Conexiune peer inițiată cu [AF_INET]IP_HERE:PORT_HERE
nm-openvpn[7500]: AUTH: Mesaj de control primit: AUTH_FAILED
nm-openvpn[7500]: SIGUSR1[soft,auth-failure] primit, repornirea procesului

Și da, parola pe care o scriu este bine scrisă. promit :)

Aveți idee de ce funcționează prin consolă și nu în Network Manager? Ce îmi lipsește? Cum pot verifica asta mai departe?

Multumesc anticipat!

codlord avatar
drapel ru
Ați încercat să introduceți parola la prima dată când managerul de rețea vă solicită și apoi codul 2FA la a doua oară când vă solicită managerul de rețea?
Patrick avatar
drapel cn
Multumesc pentru raspuns. Da, am încercat asta. Fără noroc.
Patrick avatar
drapel cn
Alte gânduri despre asta? Multumesc anticipat!
CrazyTux avatar
drapel us
încercați să rulați conexiunea ca utilizator `root` și adăugați `--config` la comanda dvs. `sudo openvpn --config myconffile.conf`.
Patrick avatar
drapel cn
@CrazyTux mulțumesc pentru răspuns. Am încercat deja asta și funcționează ok (cu --config sau chiar fără el, dar cu myconffile.conf). Problema aici este cu Network Manager. Nu îmi acceptă parola. Alte gânduri?
Puncte:1
drapel in

Am aceeași problemă și mi se pare un bug cunoscut.

link 1 linkul 2 link 3

Problema este că managerul de rețea stochează codul 2FA în câmpul de parolă.

există soluții de rezolvare, dar nu sunt bune:
Openvpn prin network-manager folosind 2fA suprascrie parola salvată
Prefer să nu blochez login.keyring-ul doar pentru asta

Cum să vă autentificați fără probleme prin openvpn cu 2 factori de autentificare?
această soluție sugerează stocarea parolei într-un fișier text simplu.

https://gitlab.gnome.org/GNOME/NetworkManager-openvpn/-/issues/12#note_863618

Se pare că va trebui să așteptăm până când cineva va remedia această eroare/comportament rău.

Patrick avatar
drapel cn
Mulțumesc foarte mult pentru răspuns Wazime!

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.