OpenVpn kulcsok

Fórumok

A problémám, hogy van egy openvpn szerver amihez régebben generált kulccsal feltudok lépni gond nélkül, amit viszont a napokban generáltam azokkal egyikkel sem lép fel. A log így néz ki.

Fri Jul 12 10:02:32 2013 OpenVPN 2.2.2 Win32-MSVC++ [SSL] [LZO2] [PKCS11] built on Dec 15 2011
Fri Jul 12 10:02:32 2013 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Fri Jul 12 10:02:32 2013 LZO compression initialized
Fri Jul 12 10:02:32 2013 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Fri Jul 12 10:02:32 2013 Socket Buffers: R=[8192->8192] S=[64512->64512]
Fri Jul 12 10:02:33 2013 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Fri Jul 12 10:02:33 2013 Local Options hash (VER=V4): '41690919'
Fri Jul 12 10:02:33 2013 Expected Remote Options hash (VER=V4): '530fdded'
Fri Jul 12 10:02:33 2013 UDPv4 link local (bound): [undef]:48620
Fri Jul 12 10:02:33 2013 UDPv4 link remote: 91.82.13.13:48620
Fri Jul 12 10:02:33 2013 TLS: Initial packet from 91.82.13.13:48620, sid=b13291b4 f01b4071
Fri Jul 12 10:02:33 2013 VERIFY OK: depth=1, /C=KG/ST=NA/L=BISHKEK/O=OpenVPN-TEST/CN=server/emailAddress=me@myhost.mydomain
Fri Jul 12 10:02:33 2013 VERIFY OK: nsCertType=SERVER
Fri Jul 12 10:02:33 2013 VERIFY OK: depth=0, /C=KG/ST=NA/O=OpenVPN-TEST/CN=server/emailAddress=me@myhost.mydomain
Fri Jul 12 10:03:33 2013 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Fri Jul 12 10:03:33 2013 TLS Error: TLS handshake failed
Fri Jul 12 10:03:33 2013 TCP/UDP: Closing socket
Fri Jul 12 10:03:33 2013 SIGUSR1[soft,tls-error] received, process restarting

Hozzászólások

Akkor viszont adja magát, hogy pontosan hogyan generáltad a kulcsokat? Milyen paracsok, milyen könyvtárban, melyik gépen voltak kiadva.

Vagy egyszerűbb újrakonfigurálni az egészet (tesznek egy külön gépen) pl. ez alapján:

http://wiki.hup.hu/index.php/Az_OpenVPN_finomhangol%C3%A1sa#Tan.C3.BAs…

CentOS-en generáltam a kulcsokat.
usr/share/openvpn/easy-rsa/2.0 könyvtárban állva kiadtam a source ./vars, majd
./pkitool --interact --inter kulcsneve
Itt addig entert ütöttem ameddig nem kérte a tanúsítvány aláírást és a kérelmet. Itt yes-yes adtam neki. Létrejöttek a kulcsok, majd amikor próbáltam volna őket nem működtek.

Ugye amikor 0-ról generálsz dolgokat, akkor létrejön a szerverhez egy pár dolog.
Ezeket (vagy ezek közül párat) később is használsz, amikor kliensnek készítesz kulcsot.

Megvannak a korábbi kulcsok generálásának az idejéből ezek a dolgok?

Ha nincsenek, akkor az egészet kezdd újra 0-ról, és persze telepítsd is a szerver saját kulcsát meg a CA tanúsítványt, meg amit még kell.

Megoldódott a probléma. A kulcsokat egyáltalán nem mi generáltuk régebben sem, hanem a cég.