The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"openvpn clearos(centos)"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (VPN, IPSec / Другая система)
Изначальное сообщение [ Отслеживать ]

"openvpn clearos(centos)"  –1 +/
Сообщение от крымский email(ok) on 06-Апр-15, 11:23 
Пытаюсь настроить канал с офисами. вот конф сервера:
port 1194
proto udp
dev tun
ca /etc/ssl/ca-cert.pem
cert /etc/ssl/sys-0-cert.pem
key /etc/ssl/private/sys-0-key.pem
dh /etc/ssl/dh1024.pem
server  192.168.6.0 255.255.255.0
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
ifconfig-pool-persist /var/lib/openvpn/ipp.txt
status /var/lib/openvpn/openvpn-status.log
verb 3
route 192.168.4.0 255.255.255.0
route 192.168.5.0 255.255.255.0
plugin /usr/share/openvpn/plugin/lib/openvpn-auth-ldap.so /etc/openvpn/auth-ldap
push "dhcp-option DNS 192.168.3.105"
push "dhcp-option WINS 192.168.3.105"
push "dhcp-option DOMAIN myapteka.com"
push "route 192.168.3.0 255.255.255.0"

Вот конфиг клиента
client
remote (ip адрес сервера белый) 1194
dev tun
proto udp
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca-cert.pem
cert client-rob-cert.pem
key client-rob-key.pem
ns-cert-type server
comp-lzo
verb 3
auth-user-pass


Соединяется но пишет ошибку:
Mon Apr 06 11:53:50 2015 VERIFY ERROR: depth=1, error=certificate has expired: O=org, OU=Krasnodar, emailAddress=security@mail.com, L=Krasnodar, ST=Krasnodar, C=RU, CN=ca.mail.com
Mon Apr 06 11:53:50 2015 TLS_ERROR: BIO read tls_read_plaintext error: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
Mon Apr 06 11:53:50 2015 TLS Error: TLS object -> incoming plaintext read error
Mon Apr 06 11:53:50 2015 TLS Error: TLS handshake failed
Mon Apr 06 11:53:50 2015 SIGUSR1[soft,tls-error] received, process restarting
Mon Apr 06 11:53:50 2015 MANAGEMENT: >STATE:1428306830,RECONNECTING,tls-error,,
Mon Apr 06 11:53:50 2015 Restart pause, 2 second(s)
Mon Apr 06 11:53:52 2015 SIGTERM[hard,init_instance] received, process exiting
Mon Apr 06 11:53:52 2015 MANAGEMENT: >STATE:1428306832,EXITING,init_instance,,

Где проблема?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "openvpn clearos(centos)"  +/
Сообщение от asavah (ok) on 06-Апр-15, 21:58 
> Где проблема?

В прокладке между стулом и клавиатурой

>VERIFY ERROR: depth=1, error=certificate has expired:

не намекает?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "openvpn clearos(centos)"  +/
Сообщение от крымский email(ok) on 07-Апр-15, 11:45 
>> Где проблема?
> В прокладке между стулом и клавиатурой
>>VERIFY ERROR: depth=1, error=certificate has expired:
> не намекает?

сертификаты выдавал..почему он ругается на tls...если tls не включена

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

2. "openvpn clearos(centos)"  +/
Сообщение от _uznik_ (ok) on 07-Апр-15, 08:47 
Думаю, что если поправить проблему с сертификатами, все равно не заработает
server  192.168.6.0 255.255.255.0


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "openvpn clearos(centos)"  +/
Сообщение от крымский email(ok) on 07-Апр-15, 11:45 
> Думаю, что если поправить проблему с сертификатами, все равно не заработает
> server  192.168.6.0 255.255.255.0

а что тут не так?

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру