====== OpenVPN problemen ====== Deze pagina beschrijft enkele voorkomende OpenVPN-problemen en hun mogelijke oplossingen. ==== TAP-adapters zijn bezet ==== \\.\Global\{30F5251A-FC81-4FEA-899C-77D86CF59793}.tap Thu Apr 17 13:29:58 2008 CreateFile failed on TAP device: \\.\Global\{07F70923-95CB-44BF-8FC2-5DDDA8DA1B56}.tap Thu Apr 17 13:29:59 2008 All TAP-Win32 adapters on this system are currently in use. Meerdere openvpn processen (of geen tap adapter geinstalleerd). Deinstalleer openvpn systemen of stuur user naar taskmanager om wat dingen te sluiten. ==== Geen administrator rechten ==== Windows route add command failed: system() returned error code 1 of het kan er ook zo uitzien: ROUTE: route addition failed using CreateIpForwardEntry: Access is denied. [status=5 if_index=18] Route addition via IPAPI failed [adaptive] Route addition fallback to route.exe The requested operation requires elevation. ERROR: Windows route add command failed [adaptive]: system() returned error code 1 Gebruiker heeft niet genoeg rechten om een route toe te voegen. Gebruiker kan ook onder de properties van de shortcut naar openVPN GUI het programma administrative privileges geven. Tabje compatibility, run this program as an administrator. ==== Timeout ==== TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity) TLS Error: TLS handshake failed TCP/UDP: Closing socket Fri Apr 25 14:01:18 SIGUSR1[soft,tls-error] received, process restarting Fri Apr 2 Server reageert niet. Server is offline of er is misschien een firewall. ==== Certificaat failure ==== TLS_ERROR: BIO read tls_read_plaintext error: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed> In dit geval staat de tijd niet goed en valt dit buiten de geldigheidsduur van het certificaat. ==== Routes toevoegen issue ==== route ADD 140.98.193.112 MASK 255.255.255.255 130.89.100.1 The route addition failed: Either the interface index is wrong or the gateway does not lie on the same network as the interface. Check the IP Address Table for the machine. De VPN verbindt te snel, en daardoor bestaat de nieuwe interface nog niet als de routes goedgezet worden. Hier kun je een delay in bouwen, zet hiervoor in het client-configbestand de volgende regel: route-delay 10 ==== Authentication Failed ==== AUTH: Received AUTH_FAILED control message Er is iets mis met de user account, controleer het s-nummer en/of wachtwoord.