[Problem] Open VPN Assertion failed at ssl_openssl.c:94

justin123

Neuer User
Mitglied seit
29 Nov 2020
Beiträge
45
Punkte für Reaktionen
2
Punkte
8
Hallo zusammen,

Ich versuche aktuell mithilfe des OpenVpn Packetes von Freetz ( die alte UI also nicht dass OpenVpn -cgi/ v2 cgi Packet)
einen OpenVpn Server auf meiner 7580 zum Laufen zu kriegen.
Meine Config ist wie folgt:
1730029950192.png
Bzw er Inhalt der /mod/etc/openvpn.conf
Code:
proto udp
dev tap0
#Helperline for rc.openvpn to add tap0 to lan bridge and use LAN IP
ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
dh /tmp/flash/openvpn/dh.pem
tls-server
tls-auth /tmp/flash/openvpn/static.key 0
port 1194
push "route-gateway 192.168.188.1"
push "route 192.168.178.0 255.255.255.0"
max-clients 1
mode server
ifconfig-pool 192.168.178.0 255.255.255.0
push "route 192.168.188.1"
tun-mtu 1500
mssfix
log /var/tmp/debug_openvpn.out
verb 6
cipher AES-128-CBC
comp-lzo
keepalive 10 20
cd /var/tmp/openvpn
chroot /var/tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key

Leider wird die Datei /var/tmp/debug_openvpn.out gar nicht angelegt.
An den Berechtigungen von /var/tmp liegt dass aber garantiert nicht, dort dürfen alle (Besitzter,Gruppe, alle anderen) alles tun (rwx).
Hat eventuell jemand von euch eine Idee woran es liegen könnte / hatte dass Problem schon einmal?

Danke schonmal für eure Hilfe!

Bild(er) als Vorschaubild(er) (siehe https://www.ip-phone-forum.de/threads/ip-phone-forum-regeln.297224/ ) eingebunden by stoney
 
Zuletzt bearbeitet von einem Moderator:
1. OpenVpn over version 2.4
Doesn't support
cipher AES-128-CBC
Try 256 gcm
2. Tls-auth should be at least sha2
You may try
tls-cipher “DEFAULT:mad:SECLEVEL=0”
3 Fresh versions of OpenVpn got corrections in chroot so it may be permission problems
Try create
/var/tmp/openvpn#

You can get back to OpenVpn 2.4
By making corrections in config.in
And using internal tls over openssl

If OpenVpn will start you probably will struggle with opening port
When OpenVpn will be run but you won't be able to connect, try
Set server against ddns local IP eg.
192.168.178.1
If you will be able establish connection to local IP.
You will be in same place where I stuck
 

Statistik des Forums

Themen
246,084
Beiträge
2,245,795
Mitglieder
373,539
Neuestes Mitglied
Horst Fürst
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.