Hallo
ich habe vor ein paar Tagen per ftp mein Router von DSMOD 15.2 auf Freetz 2170 geflasht (mtd1) was auch geklappt. Nun sind teilweise Einstellung doppelt oder anders vorhanden in TFFS gespeichert so auch die Einstellung von stunnel.
Habe die Reste aus dem DSMOD entfernt.
Mein Problem mit stunnel:
Meim DSMOD lief in Dienste bearbeiten stunnel so
Die datei ist in flash/stunnel_clsvcs vorhanden.
Das ganze hatte ich nach der Wikki so über nommen was auch lief.
weil das cert in der debug.cfg ausgeführt worden ist.
So nun ist es bei Freetz anders dort gibt es ein noch zusätzlich aufgeteilte Zertifikats-Kette bearbeiten und Privaten Schlüssel bearbeiten.
Wo man die Cert und Key extra eintragen kann.Was ich eigendlich nicht will, weil das cert in debung.cfg ausgeführt wird.
es wird eine /tmp/stunnel-key.pem angelegt.
Leider läuft das mit stunnel unter freetz nicht so, es kommt beim start ein failed und diese Meldung:
Wieso läuft stunnel nicht mehr über debug.cfg das ein cert = /tmp/stunnel-key.pem angelegt wird?
Sonst was muss ich eintragen in der stunnel_clsvcs damit die Verschlüsselung laufen?
PS: In stunnel_clsvcs läuft eintrag 1 und 2 noch ohne Probleme.
Update 1:53 UHR: Ich habe esjetzt mal so gemacht:
Es scheint zu laufen schade das es nicht mehr mit debug.cfg geht oder doch? Kann mir ein dazu was sagen?
ich habe vor ein paar Tagen per ftp mein Router von DSMOD 15.2 auf Freetz 2170 geflasht (mtd1) was auch geklappt. Nun sind teilweise Einstellung doppelt oder anders vorhanden in TFFS gespeichert so auch die Einstellung von stunnel.
Habe die Reste aus dem DSMOD entfernt.
Mein Problem mit stunnel:
Meim DSMOD lief in Dienste bearbeiten stunnel so
Code:
[mymailserver SMTPS-TLS]
accept = 127.0.0.1:25
connect = mymail.de:25
delay = yes
sslVersion = TLSv1
protocol = smtp
[dyndns.org HTTPS]
accept = 127.0.0.1:9101
connect = my.dyndns.org:443
delay = yes
[dsmod_web]
cert = /tmp/stunnel-key.pem
client = no
accept = 443
connect = 81
[fritzbox_web]
cert = /tmp/stunnel-key.pem
client = no
accept = 6000
connect = 80
[WoL_web]
cert = /tmp/stunnel-key.pem
client = no
accept = 60001
connect = 82
Das ganze hatte ich nach der Wikki so über nommen was auch lief.
weil das cert in der debug.cfg ausgeführt worden ist.
So nun ist es bei Freetz anders dort gibt es ein noch zusätzlich aufgeteilte Zertifikats-Kette bearbeiten und Privaten Schlüssel bearbeiten.
Wo man die Cert und Key extra eintragen kann.Was ich eigendlich nicht will, weil das cert in debung.cfg ausgeführt wird.
es wird eine /tmp/stunnel-key.pem angelegt.
Leider läuft das mit stunnel unter freetz nicht so, es kommt beim start ein failed und diese Meldung:
Wie muss ich in Stunnel-Dienste vorgehen damit ich eine Verschlüsselung aufbauen kann die dann etwa so aussieht?Starting stunnel...2000.01.01 01:01:04 LOG7[910:1024]: RAND_status claims sufficient entropy for the PRNG
2000.01.01 01:01:04 LOG7[910:1024]: PRNG seeded successfully
2000.01.01 01:01:04 LOG7[910:1024]: Configuration SSL options: 0x00000FFF
2000.01.01 01:01:04 LOG7[910:1024]: SSL options set: 0x00000FFF
2000.01.01 01:01:04 LOG7[910:1024]: SSL context initialized for service stunnel
inetd mode must define a remote host or an executable
Code:
[dsmod_web]
cert = für cert und key von freetz
client = no
accept = 443
connect = 81
Sonst was muss ich eintragen in der stunnel_clsvcs damit die Verschlüsselung laufen?
PS: In stunnel_clsvcs läuft eintrag 1 und 2 noch ohne Probleme.
Update 1:53 UHR: Ich habe esjetzt mal so gemacht:
Code:
[freetz_web]
client = no
accept = 443
connect = 81
key = /tmp/flash/.stunnel/key.pem
cert = /tmp/flash/.stunnel/certs.pem
Zuletzt bearbeitet: