Avatar billede 383ci Nybegynder
24. april 2014 - 23:03 Der er 5 kommentarer

Certifikater i OpenVpn

Hej hej

Jeg roder med OpenVpn og kan ikke få det til at virker, nu over 100 timer henne, tror jeg.
Jeg har en DDWRT router til at køre OpenVpn server og den virker vist.

http://peecee.dk/upload/view/436356

Dog kan jeg ikke forbinde

http://peecee.dk/upload/view/436357


Jeg forbinder med en anden DDWRT router i OpenVpn Klient mode

http://peecee.dk/upload/view/436358

Loggen siger så der ikke er hul igennem

http://peecee.dk/upload/view/436359
http://peecee.dk/upload/view/436361

Jeg har set et utal af videoer og er det på trods, stadigt i tvivl om hvor hvilke filer skal kopieres hen.

Som det ses her i det output jeg får af filer passer navnet ikke med felterne til indsættelse i henholdsvis server og klient.
Det er dog vist lykkes mig at få dem rigtigt kopieret hen ved at følge den her video.

https://www.youtube.com/watch?v=cYZAXLgTJsc

men den beskriver jo ikke hvad der skal hvorhen på en DDWRT klient. Dog kan jeg jo se hvad det er for en fil, om det er et certifikat eller en key, når jeg åbner og kopiere, men det lykkes altså ikke alligevel af forbinde dem.

Output OpenVpn http://peecee.dk/upload/view/436362

Nogle ideer eller bare en beskrivelse af hvor hvilke filer skal hen?

Jeg er temmeligt presset erkender jeg så hjælpe er meget velkommen.
Avatar billede puren Ekspert
26. april 2014 - 08:21 #1
Velkommen i klubben... Har ligesom dig brugt utallige timer... Droppet til sidst projektet og lavet en gammel computer om til en PFsense firewall hvor der er openVPN server

Evt køb en lille Mini ITX computer de  bruger kun 17-25 watt.. Samlet pris 1000
Avatar billede 383ci Nybegynder
26. april 2014 - 17:44 #2
Hej Hr. puren

Jeg har fundet en brugbar video der fortæller lidt om problemerne, blandt andet kan cetifikaterne ikke bruges hvis ikke der går en dag imellem man laver klient og server, siger videoen.
Foreløbigt har jeg fået min E1200 til at opføre sig fuldstændigt som i videoen. SÅ jeg regner med den køre som server, så roder jeg videre imorgen.
Ellers har jeg også kogebøger til RaspPi som server, men den er heller ikke helt skudsikker, for jeg kan ikke helt bruge de koder der ligger, men det er jo også en mulighed.
Den har jeg fået til at køre PPTP Server, men igen kan kun koble en enhed med klient op, ikke få en DDWRT til at være klient og dermed få 4 porte.

Takker for dit svar iøvrigt
Avatar billede puren Ekspert
26. april 2014 - 17:47 #3
Du linker vel lige til den viddo
Avatar billede 383ci Nybegynder
26. april 2014 - 18:13 #4
How, glemte linket, jo jeg linker selvfølgeligt gerne.
Den er her:

https://www.youtube.com/watch?v=MBCz3sUToMc

Jeg har noget døje med at få certifikaterne til at ende de rigtige steder når jeg generere dem, men det er lykkes at trylle lidt rundt, ændre navne og klippe lidt, nu jeg ikke kan komme af med de forbanede skrivebeskyttelser.
Den er fulgt SLAVISK, og nu står serveren og venter til imorgen, så opretter jeg en anden E1200 som klient, eller rettere, forsøger på det.
Lader lige stå åben, så kommer der mere om hvordan det går.
Avatar billede 383ci Nybegynder
27. april 2014 - 23:01 #5
Så lykkes det at få klienten til at forbinde, men jeg kan satdigt ikke se fra det ene til det andet netværk.
Noget med TLS der fejler og flere andre ting, men jeg arbejder videre, nu der tilsyneladende ikke er nogle der ved noget her.
Klipper loggen ind næste gang jeg leger med det, kunne jo være der var en der havde et fif, trods alt.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester