我在使用 OpenVPN 连接时遇到了问题,需要一点帮助。
我们有一台 Watchguard T15,或者客户会将他的 Noteboot 通过 VPN 连接到他的网络。
我已经在他的计算机上安装了实际版本的 OpenVPN,并导入了从 Watchguard 下载的配置文件。
如果我尝试连接,就会出现以下错误消息:
Thu Jan 23 11:52:45 2020 TLS: Initial packet from [AF_INET]STATIC_IP:PORT,
sid=82f4374d c78f75b5
Thu Jan 23 11:52:45 2020 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Thu Jan 23 11:52:46 2020 VERIFY ERROR: depth=0, error=unable to get local issuer certificate: O=WatchGuard_Technologies, OU=Fireware, CN=Fireware SSLVPN Server
Thu Jan 23 11:52:46 2020 OpenSSL: error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed
Thu Jan 23 11:52:46 2020 TLS_ERROR: BIO read tls_read_plaintext error
Thu Jan 23 11:52:46 2020 TLS Error: TLS object -> incoming plaintext read error
Thu Jan 23 11:52:46 2020 TLS Error: TLS handshake failed
现在来开玩笑。在我的主电脑上,我可以使用相同的 Confic 和相同的登录数据成功连接到客户网络。我也尝试在客户笔记本上使用旧版本。在这两种情况下,都安装了 Windows 10 V1909。谢谢你的帮助。
答案1
欢迎,我也是新来的!
这看起来像是证书错误 - 我只在将站点的 Firebox 升级到新设备时见过这种情况,但似乎公共证书也会出现这种情况。如果您有公共证书,请切换到自签名证书,保存配置,然后切换回来。如果没有,那么当您尝试 WatchGuard SSL 客户端时会得到什么(https://(他的地址)/sslvpn.html)?