с разликата, че адресите за раздаване от бъдещия сървър са 10,193,12,0/29 и сертификатати ги правя с помощта на openssl, понеже като ги направя в конзолата на тика, не иска да инпортира ключа. Дава:
SatNov0215:10:242013OpenVPN2.2.2Win32-MSVC++[SSL][LZO2][PKCS11] built on Dec152011SatNov0215:10:242013 NOTE:OpenVPN2.1 requires '--script-security 2'or higher to call user-defined scripts or executables
SatNov0215:10:242013Cannot load private key file private-key.key: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch
SatNov0215:10:242013Error:private key password verification failed
SatNov0215:10:242013Exiting
След като инпортирам сертификата и ключа, в създадения профил за локален адрес пиша 10,193,10,9.
При свързване клииентския лог връща:
SatNov0210:16:232013OpenVPN2.3.2 i686-w64-mingw32 [SSL (OpenSSL)][LZO][PKCS11][eurephia][IPv6] built on Aug222013EnterManagementPassword:SatNov0210:16:232013 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340SatNov0210:16:232013Need hold release from management interface, waiting...SatNov0210:16:232013 MANAGEMENT:Client connected from[AF_INET]127.0.0.1:25340SatNov0210:16:232013 MANAGEMENT: CMD 'state on'SatNov0210:16:232013 MANAGEMENT: CMD 'log all on'SatNov0210:16:232013 MANAGEMENT: CMD 'hold off'SatNov0210:16:232013 MANAGEMENT: CMD 'hold release'SatNov0210:16:232013SocketBuffers: R=[8192->8192] S=[8192->8192]SatNov0210:16:232013 MANAGEMENT:>STATE:1383380183,RESOLVE,,,SatNov0210:16:232013Attempting to establish TCP connection with[AF_INET]212.36.1.214:1194SatNov0210:16:232013 MANAGEMENT:>STATE:1383380183,TCP_CONNECT,,,SatNov0210:16:232013 TCP connection established with[AF_INET]212.36.1.214:1194SatNov0210:16:232013TCPv4_CLIENT link local:[undef]SatNov0210:16:232013TCPv4_CLIENT link remote:[AF_INET]212.36.1.214:1194SatNov0210:16:232013 MANAGEMENT:>STATE:1383380183,WAIT,,,SatNov0210:16:232013 MANAGEMENT:>STATE:1383380183,AUTH,,,SatNov0210:16:232013 TLS:Initial packet from[AF_INET]212.36.1.214:1194, sid=6e4db6b288661fa3SatNov0210:16:252013 VERIFY ERROR: depth=0, error=unable to getlocal issuer certificate: CN=msts-bg.net
SatNov0210:16:252013 TLS_ERROR: BIO read tls_read_plaintext error: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
SatNov0210:16:252013 TLS Error: TLS object-> incoming plaintext read error
SatNov0210:16:252013 TLS Error: TLS handshake failed
SatNov0210:16:252013Fatal TLS error (check_tls_errors_co), restarting
SatNov0210:16:252013 SIGUSR1[soft,tls-error] received, process restarting
SatNov0210:16:252013 MANAGEMENT:>STATE:1383380185,RECONNECTING,tls-error,,SatNov0210:16:252013Restart pause,5 second(s)
И така до безкрай ...
Рестартирах, няма подобрение.
П.С. Пробвах с друга версия клиент 2.2.2
SatNov0215:45:242013OpenVPN2.2.2Win32-MSVC++[SSL][LZO2][PKCS11] built on Dec152011SatNov0215:45:242013 NOTE:OpenVPN2.1 requires '--script-security 2'or higher to call user-defined scripts or executables
SatNov0215:45:242013 LZO compression initialized
SatNov0215:45:242013ControlChannel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0]SatNov0215:45:242013SocketBuffers: R=[8192->8192] S=[8192->8192]SatNov0215:45:242013DataChannel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1]SatNov0215:45:242013LocalOptions hash (VER=V4):'69109d17'SatNov0215:45:242013ExpectedRemoteOptions hash (VER=V4):'c0103fa8'SatNov0215:45:242013Attempting to establish TCP connection with212.36.1.214:1194SatNov0215:45:242013 TCP connection established with212.36.1.214:1194SatNov0215:45:242013TCPv4_CLIENT link local:[undef]SatNov0215:45:242013TCPv4_CLIENT link remote:212.36.1.214:1194SatNov0215:45:242013 TLS:Initial packet from212.36.1.214:1194, sid=b7ce6897 b06bcf34
SatNov0215:45:252013 VERIFY ERROR: depth=0, error=unable to getlocal issuer certificate:/CN=global-serverbg.net
SatNov0215:45:252013 TLS_ERROR: BIO read tls_read_plaintext error: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
SatNov0215:45:252013 TLS Error: TLS object-> incoming plaintext read error
SatNov0215:45:252013 TLS Error: TLS handshake failed
SatNov0215:45:252013Fatal TLS error (check_tls_errors_co), restarting
SatNov0215:45:252013 TCP/UDP:Closing socket
SatNov0215:45:252013 SIGUSR1[soft,tls-error] received, process restarting
SatNov0215:45:252013Restart pause,5 second(s)
Въпрос
emc1000
Няма такава мъка. Няма подкарване.
Настройките са като оттук: http://wiki.mikrotik.com/wiki/OpenVPN_Configuration_Step_by_Step
с разликата, че адресите за раздаване от бъдещия сървър са 10,193,12,0/29 и сертификатати ги правя с помощта на openssl, понеже като ги направя в конзолата на тика, не иска да инпортира ключа. Дава:
След като инпортирам сертификата и ключа, в създадения профил за локален адрес пиша 10,193,10,9.
При свързване клииентския лог връща:
И така до безкрай ...
Рестартирах, няма подобрение.
П.С. Пробвах с друга версия клиент 2.2.2
Редактирано от emc1000Адрес на коментара
Сподели в други сайтове
16 отговори на този въпрос
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване