После установки новых сертификатов на ASUS N56U c прошивкой Padavan соединение не устанавливается

Да он), у меня до него пыхтел AC-68U, но в какой то момент у него забился NVRAM, почистил, и восстановил копию конфиг, но от старой версии мерлина. Я думаю в этом дело, он после этого, после перезагрузки, не завелся, горят светодиоды, все LAN порты, интернет, и USB2.0. Остальные не горят. Потом постоял без питания и о чудо заработал, затем после отключения опять такая же картина и больше перестал загружаться. В режим очистки NVRAM и в режим восстановления не входит. На форумах рекомендуют перепрошить загрузчик, не знаю… Так хорошее оборудование, жалко что подумер. И вот после этого достал N56U) Может что посоветуете по 68…

Да он), у меня до него пыхтел AC-68U, но в какой то момент у него забился NVRAM, почистил, и восстановил копию конфиг, но от старой версии мерлина. Я думаю в этом дело, он после этого, после перезагрузки, не завелся, горят светодиоды, все LAN порты, интернет, и USB2.0. Остальные не горят. Потом постоял без питания и о чудо заработал, затем после отключения опять такая же картина и больше перестал загружаться. В режим очистки NVRAM и в режим восстановления не входит. На форумах рекомендуют перепрошить загрузчик, не знаю… Так хорошее оборудование, жалко что подумер. И вот после этого достал N56U) Может что посоветуете по 68…
[/quote]

Добрый день! Ребята, подскажите что не так…После установки новых сертификатов происходит какая то ерунда, то работает, то нет. Иногда помогает отключение автоматического получения DNS в настройках wan, но всё это до поры скажем так. Роутер Asus RT-AC51u с падаваном. Да этого, года 3 всё работало как часы

Сводка

Apr 16 17:52:09 openvpn-cli[649]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Apr 16 17:52:09 openvpn-cli[649]: TCP/UDP: Preserving recently used remote address: [AF_INET]51.158.187.25:1194
Apr 16 17:52:09 openvpn-cli[649]: Socket Buffers: R=[87380->87380] S=[16384->16384]
Apr 16 17:52:09 openvpn-cli[649]: Attempting to establish TCP connection with [AF_INET]51.158.187.25:1194 [nonblock]
Apr 16 17:52:10 openvpn-cli[649]: TCP connection established with [AF_INET]51.158.187.25:1194
Apr 16 17:52:10 openvpn-cli[649]: TCP_CLIENT link local: (not bound)
Apr 16 17:52:10 openvpn-cli[649]: TCP_CLIENT link remote: [AF_INET]51.158.187.25:1194
Apr 16 17:52:10 openvpn-cli[649]: TLS: Initial packet from [AF_INET]51.158.187.25:1194, sid=cea7c331 dbf17b33
Apr 16 17:52:10 openvpn-cli[649]: VERIFY OK: depth=1, CN=AntiZapret CA2
Apr 16 17:52:10 openvpn-cli[649]: VERIFY KU OK
Apr 16 17:52:10 openvpn-cli[649]: Validating certificate extended key usage
Apr 16 17:52:10 openvpn-cli[649]: ++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server Authentication
Apr 16 17:52:10 openvpn-cli[649]: VERIFY EKU OK
Apr 16 17:52:10 openvpn-cli[649]: VERIFY OK: depth=0, CN=antizapret-server-shared
Apr 16 17:52:12 openvpn-cli[649]: Control Channel: TLSv1.2, cipher TLSv1/SSLv3 DHE-RSA-AES256-GCM-SHA384, 2048 bit RSA
Apr 16 17:52:12 openvpn-cli[649]: [antizapret-server-shared] Peer Connection Initiated with [AF_INET]51.158.187.25:1194
Apr 16 17:52:13 openvpn-cli[649]: SENT CONTROL [antizapret-server-shared]: ‘PUSH_REQUEST’ (status=1)
Apr 16 17:52:13 openvpn-cli[649]: PUSH: Received control message: 'PUSH_REPLY,route 10.224.0.0 255.254.0.0,dhcp-option DNS 192.168.104.1,block-outside-dns,route-gateway 192.168.104.1,topology subnet,ping 110,ping-restart 360,route 103.246.200.0 255.255.252.0,route 178.239.88.0 255.255.248.0,route 185.104.45.0 255.255.255.0,route 193.105.213.36 255.255.255.252,route 203.104.128.0 255.255.240.0,route 203.104.144.0 255.255.248.0,route 203.104.152.0 255.255.252.0,route 68.171.224.0 255.255.224.0,route 74.8
Apr 16 17:52:13 openvpn-cli[649]: Options error: Unrecognized option or missing or extra parameter(s) in [PUSH-OPTIONS]:3: block-outside-dns (2.4.4)
Apr 16 17:52:13 openvpn-cli[649]: OPTIONS IMPORT: timers and/or timeouts modified
Apr 16 17:52:13 openvpn-cli[649]: OPTIONS IMPORT: --ifconfig/up options modified
Apr 16 17:52:13 openvpn-cli[649]: OPTIONS IMPORT: route options modified
Apr 16 17:52:13 openvpn-cli[649]: OPTIONS IMPORT: route-related options modified
Apr 16 17:52:13 openvpn-cli[649]: OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Apr 16 17:52:13 openvpn-cli[649]: OPTIONS IMPORT: peer-id set
Apr 16 17:52:13 openvpn-cli[649]: OPTIONS IMPORT: adjusting link_mtu to 1626
Apr 16 17:52:13 openvpn-cli[649]: OPTIONS IMPORT: data channel crypto options modified
Apr 16 17:52:13 openvpn-cli[649]: Data Channel: using negotiated cipher ‘AES-128-GCM’
Apr 16 17:52:13 openvpn-cli[649]: Outgoing Data Channel: Cipher ‘AES-128-GCM’ initialized with 128 bit key
Apr 16 17:52:13 openvpn-cli[649]: Incoming Data Channel: Cipher ‘AES-128-GCM’ initialized with 128 bit key
Apr 16 17:52:13 openvpn-cli[649]: TUN/TAP device tun0 opened
Apr 16 17:52:13 openvpn-cli[649]: TUN/TAP TX queue length set to 100
Apr 16 17:52:13 openvpn-cli[649]: do_ifconfig, tt->did_ifconfig_ipv6_setup=0
Apr 16 17:52:13 openvpn-cli[649]: /sbin/ifconfig tun0 192.168.105.156 netmask 255.255.248.0 mtu 1500 broadcast 192.168.111.255
Apr 16 17:52:13 openvpn-cli[649]: ovpnc.script tun0 1500 1554 192.168.105.156 255.255.248.0 init
Apr 16 17:52:13 dnsmasq[377]: read /etc/hosts - 3 addresses
Apr 16 17:52:13 dnsmasq[377]: read /etc/storage/dnsmasq/hosts - 0 addresses
Apr 16 17:52:13 dnsmasq-dhcp[377]: read /etc/dnsmasq/dhcp/dhcp-hosts.rc
Apr 16 17:52:13 dnsmasq[377]: using nameserver 192.168.104.1#53
Apr 16 17:52:13 vpnc-script: tun0 up
Apr 16 17:52:13 openvpn-cli[649]: /sbin/route add -net 10.224.0.0 netmask 255.254.0.0 gw 192.168.104.1
Apr 16 17:52:13 openvpn-cli[649]: /sbin/route add -net 103.246.200.0 netmask 255.255.252.0 gw 192.168.104.1
Apr 16 17:52:13 openvpn-cli[649]: /sbin/route add -net 178.239.88.0 netmask 255.255.248.0 gw 192.168.104.1
Apr 16 17:52:13 openvpn-cli[649]: /sbin/route add -net 185.104.45.0 netmask 255.255.255.0 gw 192.168.104.1
Apr 16 17:52:13 openvpn-cli[649]: /sbin/route add -net 193.105.213.36 netmask 255.255.255.252 gw 192.168.104.1
Apr 16 17:52:13 openvpn-cli[649]: /sbin/route add -net 203.104.128.0 netmask 255.255.240.0 gw 192.168.104.1
Apr 16 17:52:13 openvpn-cli[649]: /sbin/route add -net 203.104.144.0 netmask 255.255.248.0 gw 192.168.104.1
Apr 16 17:52:13 openvpn-cli[649]: /sbin/route add -net 203.104.152.0 netmask 255.255.252.0 gw 192.168.104.1
Apr 16 17:52:13 openvpn-cli[649]: /sbin/route add -net 68.171.224.0 netmask 255.255.224.0 gw 192.168.104.1
Apr 16 17:52:13 openvpn-cli[649]: /sbin/route add -net 74.82.64.0 netmask 255.255.224.0 gw 192.168.104.1
Apr 16 17:52:13 openvpn-cli[649]: Initialization Sequence Completed
Apr 16 17:52:36 openvpn-cli[649]: write TCP_CLIENT: Connection timed out (code=145)
Apr 16 17:52:36 openvpn-cli[649]: Connection reset, restarting [0]
Apr 16 17:52:36 openvpn-cli[649]: /sbin/route del -net 10.224.0.0 netmask 255.254.0.0
Apr 16 17:52:36 openvpn-cli[649]: /sbin/route del -net 103.246.200.0 netmask 255.255.252.0
Apr 16 17:52:36 openvpn-cli[649]: /sbin/route del -net 178.239.88.0 netmask 255.255.248.0
Apr 16 17:52:36 openvpn-cli[649]: /sbin/route del -net 185.104.45.0 netmask 255.255.255.0
Apr 16 17:52:36 openvpn-cli[649]: /sbin/route del -net 193.105.213.36 netmask 255.255.255.252
Apr 16 17:52:36 openvpn-cli[649]: /sbin/route del -net 203.104.128.0 netmask 255.255.240.0
Apr 16 17:52:36 openvpn-cli[649]: /sbin/route del -net 203.104.144.0 netmask 255.255.248.0
Apr 16 17:52:36 openvpn-cli[649]: /sbin/route del -net 203.104.152.0 netmask 255.255.252.0
Apr 16 17:52:36 openvpn-cli[649]: /sbin/route del -net 68.171.224.0 netmask 255.255.224.0
Apr 16 17:52:36 openvpn-cli[649]: /sbin/route del -net 74.82.64.0 netmask 255.255.224.0
Apr 16 17:52:36 openvpn-cli[649]: Closing TUN/TAP interface
Apr 16 17:52:36 openvpn-cli[649]: /sbin/ifconfig tun0 0.0.0.0
Apr 16 17:52:36 openvpn-cli[649]: ovpnc.script tun0 1500 1554 192.168.105.156 255.255.248.0 init
Apr 16 17:52:36 dnsmasq[377]: read /etc/hosts - 3 addresses
Apr 16 17:52:36 dnsmasq[377]: read /etc/storage/dnsmasq/hosts - 0 addresses
Apr 16 17:52:36 dnsmasq-dhcp[377]: read /etc/dnsmasq/dhcp/dhcp-hosts.rc
Apr 16 17:52:36 dnsmasq[377]: using nameserver 91.204.136.6#53
Apr 16 17:52:36 dnsmasq[377]: using nameserver 91.204.139.6#53
Apr 16 17:52:36 dnsmasq[377]: using nameserver 91.204.136.226#53
Apr 16 17:52:36 dnsmasq[377]: using nameserver 91.204.136.9#53
Apr 16 17:52:36 vpnc-script: tun0 down
Apr 16 17:52:36 openvpn-cli[649]: SIGUSR1[soft,connection-reset] received, process restarting
Apr 16 17:52:36 openvpn-cli[649]: Restart pause, 5 seconds

Мне помогла подправленная конфига

#ns-cert-type server
remote-cert-tls server
verb 5

Прошу прощения, а куда “вставлять” эти изменения? я просто всё настраивал вручную в “морде” падавана))

Вкладка VPN клиент
Расширенная конфигурация OpenVPN

Спасибо огромное!! Сделал, будем тестить)

Теперь вобще не работает(

Что в конфиге написали в итоге дайте глянуть и что логах пишет ?

Возможно, ваш провайдер блокирует протоколы OpenVPN. Какой у вас провайдер?

Сейчас работает с таким конфигом, пока не слетал -

Ну вот отлично. еще раз спасибо dartraiden, изначально он подсказал. )