[gelöst] OpenVPN Problem - mit oder ohne *.crt Files, wie Einstellen?

ammar

Neuer User
Mitglied seit
13 Jun 2006
Beiträge
188
Punkte für Reaktionen
0
Punkte
0
Hallo!
Ich habe mir den OpenVPN von the-construct erstellen lassen, scheint alles zu funktionieren. Client möchte ich am XP laufen hapen, habe alles brav installiert, secret.key ist an beiden Seiten der gleiche. Im client.ovpn habe ich unter anderem:

ca ca.crt
cert client.crt
key secret.key

Client startet aber nicht meinend:

Mon Jul 24 00:08:28 2006 Cannot load certificate file client.crt: error:02001002:system library:fopen:No such file or directory: error:20074002:BIO routines:FILE_CTRL:system lib: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib

So viel ich verstanden habe brauche ich eigentlich *.crt Files gar nicht, wenn ich die aber entferne kriege ich wieder eine Fehlermeldung:

Options error: You must define CA file (--ca) or PKCS#12 file (--pkcs12)
Use --help for more information.

Also - brauche ich *.crt Files am Client oder nicht? Wie soll ich vorgehen?
 
Zuletzt bearbeitet:
Der richtige Eintrag bei statischem Schlüssel lautet: "secret static.key" bzw. "secret /var/tmp/static.key". Die Zeilen "ca", "cert" und "key" brauchst Du in diesem Falle nicht.

Gruß
Heiner

P.S.: Ein etwas ausagekräftigerer Betreff führt in der Regel schneller zur Antwort.
;)
 
EDIT: sorry, hatte nicht gelesen, dass es um den Client geht

Entferne falls vorhanden aus der client.conf folgende Zeilen:

tls-client
ns-cert-type server
 
Zuletzt bearbeitet:
ammar schrieb:

Gelöst!
Keine Ahnung was da falsch war, dies scheint aber zu funken:

ifconfig 10.0.0.1 10.0.0.2
remote 172.16.8.112 # (Internet-)Adresse der Fritz!Box eintragen
secret C:\\Programme\\OpenVPN\\config\\secret.key
dev tun0
proto tcp-client
port 1194
ping 15
ping-restart 300 # 5 minutes
resolv-retry 300 # 5 minutes
#resolv-retry infinite
tun-mtu 1500
mssfix
persist-tun
persist-key
verb 4
route 10.0.0.0 255.255.255.0
push "route 10.0.0.0 255.255.255.0"
push "dhcp-option DNS 10.0.0.1"
#route-gateway 10.0.0.1
redirect-gateway
 

Statistik des Forums

Themen
246,385
Beiträge
2,251,205
Mitglieder
374,048
Neuestes Mitglied
AlexanderLorenz
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.