Witam
To tak mam problem z konfiguracją klienta OpenVPN pod Windows 7 64bit.
Po stworzeniu pliku config i uruchomieniu połączenia wyświetla się następujący błąd:
"Connecting to my_vpn has failed."
plik log:
Fri Feb 17 09:59:27 2012 OpenVPN 2.2.2 Win32-MSVC++ [SSL] [LZO2] [PKCS11] built on Dec 15 2011
Fri Feb 17 09:59:27 2012 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Fri Feb 17 09:59:27 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Fri Feb 17 09:59:27 2012 Cannot load certificate file client.crt: error:0906D06C:PEM routines:PEM_read_bio:no start line: error:140AD009:SSL routines:SSL_CTX_use_certificate_file:PEM lib
Fri Feb 17 09:59:27 2012 Exiting
Tak wygląda mój plik config my_vpn :
client
dev tun
proto udp
remote 192.168.100.1 1194
resolv-retry infinite
nobind
mute-replay-warnings
ca ca.crt
cert client.crt
key client.key
tls-client
cipher AES-128-CBC
comp-lzo
verb 3
float
route-method exe
route-delay 2
z kolei tak mam skonfigurowany server na www-Tomato
Certyfikaty wygenerowałem na pld-liveth
Gdyby Ktoś wiedział co może być problemem to bardzo bym był wdzięczny za pomoc :)
A "uruchom teraz" kliknąłeś ? . Ja konfigurowałem VPNa u siebie według tego tutoriala http://www.howtogeek.com/60774/connect-to-your-home-network-from-anywhere-with-openvpn-and-tomato/ - nie było żadnych problemów.
-- VDSL2 FG4B+WNR3500L[Tomato Firmware 1.28.0000 MIPSR2-116 K26 USB VPN]
Jeżeli to co podałeś to twój config to na pierwszy rzut oka brak mi ścieżek do:
ca ca.crt
cert client.crt
key client.key
coś w rodzaju:
ca C:\\Program Files (x86)\\OpenVPN\\config\\ca.crt (itd. dla pozostałych)
dokładnie do katalogu gdzie jest twój config
Edytowany przez falitorek dnia 17-02-2012 11:40
Nie przekonałeś mnie.
Ja musiałem wstawić całe ścieżki na win7x64, ale widzę ze nie masz zaznaczone "startuj razem z WAN" to raz, a dwa router musi mieć aktualną datę i godzinę by sprawdzić na początek ważność certyfikatu (czyli dostęp do netu), rozumiem że klucz i cert do routera wkopiowałeś.
Po za tym coś nie pasuje mi ten wpis:
remote 192.168.100.1 1194
chodzi o IP, tu raczej powinno być zewnętrzne lub rozumiem że wchodzisz z innej podsieci
Edytowany przez falitorek dnia 17-02-2012 13:23
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.
overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?
maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach
maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności", więc prawdopodobnie gdzieś przepięcie.
servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.
maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?