Перестал подключаться клиент на маршрутизаторе

12 августа 2023 - работает.
Auth.: SHA1
Cipher: blowfish 128

Обидно, что перестал поддерживаться AES-128-CBC, т.к. мой маршрутизатор поддерживает аппаратное шифрование по данному протоколу (hardware offload).

Через Antizapret идёт настолько мизерный трафик (в районе нескольких сотен мегабайт в сутки в моём случае), что аппаратное ускорение его шифрования роли не играет.

Доброго дня!

роутер Kennetic 4G III rev.A, Padavan 3.4.3.9-099_460bda1

перестал работать А




нтизапрет… ничего не менял, что случилось? пришёл из отпуска и на тебе! месяц назад всё работало…
скрины приложил, кто понимает гляньте плз :blush:

@NiTRO88 Алгоритм шифрования данных с aes поменяйте на blowfish и будет Вам счастье

Спасибо! Всё идеально!

роутер asus rt ax55, перестал конектиться
лог

Aug 27 11:55:15 vpnclient5[17364]: Restart pause, 5 second(s)
Aug 27 11:55:20 vpnclient5[17364]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Aug 27 11:55:20 vpnclient5[17364]: TCP/UDP: Preserving recently used remote address: [AF_INET]51.75.70.203:1194
Aug 27 11:55:20 vpnclient5[17364]: Socket Buffers: R=[87380->87380] S=[16384->16384]
Aug 27 11:55:20 vpnclient5[17364]: Attempting to establish TCP connection with [AF_INET]51.75.70.203:1194 [nonblock]
Aug 27 11:55:21 vpnclient5[17364]: TCP connection established with [AF_INET]51.75.70.203:1194
Aug 27 11:55:21 vpnclient5[17364]: TCP_CLIENT link local: (not bound)
Aug 27 11:55:21 vpnclient5[17364]: TCP_CLIENT link remote: [AF_INET]51.75.70.203:1194
Aug 27 11:55:22 vpnclient5[17364]: TLS: Initial packet from [AF_INET]51.75.70.203:1194, sid=5d2a2e15 88c739c3
Aug 27 11:55:22 vpnclient5[17364]: VERIFY ERROR: depth=1, error=self signed certificate in certificate chain: CN=AntiZapret CA2, serial=395676000932360417557920047185476562157802139901
Aug 27 11:55:22 vpnclient5[17364]: OpenSSL: error:1416F086:lib(20):func(367):reason(134)
Aug 27 11:55:22 vpnclient5[17364]: TLS_ERROR: BIO read tls_read_plaintext error
Aug 27 11:55:22 vpnclient5[17364]: TLS Error: TLS object -> incoming plaintext read error
Aug 27 11:55:22 vpnclient5[17364]: TLS Error: TLS handshake failed
Aug 27 11:55:22 vpnclient5[17364]: Fatal TLS error (check_tls_errors_co), restarting
Aug 27 11:55:22 vpnclient5[17364]: SIGUSR1[soft,tls-error] received, process restarting
Aug 27 11:55:22 vpnclient5[17364]: Restart pause, 5 second(s)

У вас устаревшая конфигурация.

Действительно. Скачал с другого зеркала - заработало.
ранее качал с http://antizapret-1.prostovpn.org/ там какая старая версия.

Подскажите перестал работать антизапрет
TCP/UDP: Preserving recently used remote address: [AF_INET]51.75.70.203:1194
Sep 11 15:14:38 openvpn[3738]: Attempting to establish TCP connection with [AF_INET]51.75.70.203:1194 [nonblock]
Sep 11 15:14:38 openvpn[3738]: TCP connection established with [AF_INET]51.75.70.203:1194
Sep 11 15:14:38 openvpn[3738]: TCP_CLIENT link local: (not bound)
Sep 11 15:14:38 openvpn[3738]: TCP_CLIENT link remote: [AF_INET]51.75.70.203:1194
Sep 11 15:14:39 openvpn[3738]: VERIFY ERROR: depth=1, error=self signed certificate in certificate chain: CN=AntiZapret CA2, serial=395676000932360417557920047185476562157802139901
Sep 11 15:14:39 openvpn[3738]: OpenSSL: error:1416F086:lib(20):func(367):reason(134)
Sep 11 15:14:39 openvpn[3738]: TLS_ERROR: BIO read tls_read_plaintext error
Sep 11 15:14:39 openvpn[3738]: TLS Error: TLS object → incoming plaintext read error
Sep 11 15:14:39 openvpn[3738]: TLS Error: TLS handshake failed
Sep 11 15:14:39 openvpn[3738]: Fatal TLS error (check_tls_errors_co), restarting
Sep 11 15:14:39 openvpn[3738]: SIGUSR1[soft,tls-error] received, process restarting

Обновите файл конфигурации

Не помогло

Удостоверьтесь, что на роутере установлено корректные дата и время.

Что-то сломалось и я даже не заметил когда :frowning: Конфиг заново скачал и проверил - совпадает. С виду соединение совершенно нормально устанавливается, однако сразу обрывается и пытается вновь.
Nov 20 13:11:37 openvpn-cli[845]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Nov 20 13:11:37 openvpn-cli[845]: Re-using SSL/TLS context
Nov 20 13:11:37 openvpn-cli[845]: Control Channel MTU parms [ L:1623 D:1210 EF:40 EB:0 ET:0 EL:3 ]
Nov 20 13:11:37 openvpn-cli[845]: Data Channel MTU parms [ L:1623 D:1450 EF:123 EB:406 ET:0 EL:3 ]
Nov 20 13:11:37 openvpn-cli[845]: Local Options String (VER=V4): ‘V4,dev-type tun,link-mtu 1543,tun-mtu 1500,proto TCPv4_CLIENT,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-client’
Nov 20 13:11:37 openvpn-cli[845]: Expected Remote Options String (VER=V4): ‘V4,dev-type tun,link-mtu 1543,tun-mtu 1500,proto TCPv4_SERVER,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-server’
Nov 20 13:11:37 openvpn-cli[845]: TCP/UDP: Preserving recently used remote address: [AF_INET]51.158.181.228:1194
Nov 20 13:11:37 openvpn-cli[845]: Socket Buffers: R=[87380->87380] S=[16384->16384]
Nov 20 13:11:37 openvpn-cli[845]: Attempting to establish TCP connection with [AF_INET]51.158.181.228:1194 [nonblock]
Nov 20 13:11:38 openvpn-cli[845]: TCP connection established with [AF_INET]51.158.181.228:1194
Nov 20 13:11:38 openvpn-cli[845]: TCP_CLIENT link local: (not bound)
Nov 20 13:11:38 openvpn-cli[845]: TCP_CLIENT link remote: [AF_INET]51.158.181.228:1194
Nov 20 13:11:38 openvpn-cli[845]: TLS: Initial packet from [AF_INET]51.158.181.228:1194, sid=439fa08c 5a3d6edb
Nov 20 13:11:38 openvpn-cli[845]: VERIFY OK: depth=1, CN=AntiZapret CA2
Nov 20 13:11:38 openvpn-cli[845]: VERIFY KU OK
Nov 20 13:11:38 openvpn-cli[845]: Validating certificate extended key usage
Nov 20 13:11:38 openvpn-cli[845]: ++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server Authentication
Nov 20 13:11:38 openvpn-cli[845]: VERIFY EKU OK
Nov 20 13:11:38 openvpn-cli[845]: VERIFY OK: depth=0, CN=antizapret-server-shared
Nov 20 13:11:38 openvpn-cli[845]: Connection reset, restarting [0]
Nov 20 13:11:38 openvpn-cli[845]: TCP/UDP: Closing socket
Nov 20 13:11:38 openvpn-cli[845]: SIGUSR1[soft,connection-reset] received, process restarting
Nov 20 13:11:38 openvpn-cli[845]: Restart pause, 5 second(s)