Проблемы с обменом данными DTLS с ocserv

#ssl #vpn #dtls #openconnect

#ssl #vpn #dtls #openconnect

Вопрос:

У меня проблема с конфигурацией ocserv на CentOS 8. Когда я пытаюсь подключиться, на стороне клиента возникает проблема с квитированием DTLS:

 16:50:51 LIB: DTLS handshake timed out
16:50:51 LIB: DTLS handshake failed: Resource temporarily unavailable, try again.
  

Я пытался перенастроить в соответствии с некоторыми руководствами, но безрезультатно. Я был бы признателен за любую помощь.

Комментарии:

1. Не могли бы вы попытаться перехватить трафик для рукопожатия dtls? Возможно, вы даже не получите никакого ответа. Если время ожидания квитирования истекает позже после некоторых обмененных сообщений, это, по моему опыту, указывает либо на проблемы с учетными данными, либо на реализацию.

2. Извините, но как я могу это сделать? Но я пытался проверить это в разных странах и на разных серверах.

3. Часто ли вы используете такие инструменты, как wireshark? Вы можете взглянуть на github.com/eclipse/californium/wiki /… чтобы увидеть, как перехватывать трафик.

4. Привет. Я нашел решение. Это ошибка клиента OpenConnect для Android. На ПК и в клиенте anyconnect cisco все в порядке. Спасибо за вашу помощь.