はじめまして、お世話になっております。
「vpnux Client」を使用して接続した際に、「/var/log/openvpn」配下のログに以下のようなエラーが出ました。
OpenSSL: error:0A0000C7:SSL routines::peer did not return a certificate
TLS_ERROR: BIO read tls_read_plaintext error
TLS Error: TLS object -> incoming plaintext read error
TLS Error: TLS handshake failed
Fatal TLS error (check_tls_errors_co), restarting
解決策などご存じの方がいましたらご教授お願い致します。
環境情報ややったことについては以下になります。
社内環境で使用しているVPNサーバをリプレイスするため以下OSでサーバを新規作成しました。
OS:Rocky Linux(version 9.4)
VPN接続の際に、ADサーバでのユーザーパスワード認証を行っています。
openvpnは以下をインストールしました。
openvpn.x86_64 2.5.9-2.el9
openvpn-auth-ldap.x86_64 2.0.4-7.el9
・証明書作成のため以下を実行しました。
①./easyrsa init-pki
②varsファイルの設定変更(以下の設定値を「3650」に変更)
set_var EASYRSA_CA_EXPIRE
set_var EASYRSA_CERT_EXPIRE
③./easyrsa build-ca
④./easyrsa build-client-full ********* nopass
⑤./easyrsa build-server-full ********* nopass
⑥./easyrsa gen-dh
※「*********」はサーバ名を設定
⑦pkiフォルダに作成された以下ファイルを「/etc/openvpn/」にコピー
ca.crt
dh.pem
*********.crt(サーバ証明書)
*********.key(サーバ証明書の秘密鍵)
※「*********」はサーバ名を設定
⑧ta.keyの作成
openvpn --genkey secret /etc/openvpn/ta.key
⑨confファイルは旧環境のファイルを編集して使用
編集内容はポートの設定、上記作成したファイルのパスを修正しました。
⑩サービスを起動
⑪ローカル環境から「vpnux Client」を使用して接続確認を行いました。
上記で作成した「ca.crt」、「ta.key」を設定しました。
以上、よろしくお願い致します。