web-dev-qa-db-ja.com

openvpnを使用するUbuntuの取得

私が持っているいくつかのVMSでVPNをセットアップしようとしています。 ubuntu 10.04にopenvpnサーバーを作成し、12.04を使用してクライアントを構成しようとしています。ここでこれらの指示に従いました https://help.ubuntu.com/10.04/serverguide/C/openvpn.html 、ただし、構成ファイルへのいくつかの変更を除きます。クライアントでopenvpn --config client.confを実行すると、これが得られます。

Sat Apr 14 15:11:26 2012 OpenVPN 2.2.1 i686-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [eurephia] [MH] [PF_INET6] [IPv6 payload 20110424-2 (2.2RC2)] built on Mar 30 2012
Sat Apr 14 15:11:26 2012 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Sat Apr 14 15:11:26 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Sat Apr 14 15:11:26 2012 Cannot load private key file /home/fpayer/keys/cerberus.crt: error:0906D06C:PEM routines:PEM_read_bio:no start line: error:140B0009:SSL routines:SSL_CTX_use_PrivateKey_file:PEM lib
Sat Apr 14 15:11:26 2012 Error: private key password verification failed
Sat Apr 14 15:11:26 2012 Exiting

ファイルが存在することを確認しました。SSLについてはあまり知りませんが、見た目は問題ありません。それは.pemを探しているように思えますが、命令はそれを生成するとは決して言いませんでした。また、ネットワークマネージャーを介して接続できるが、サーバーにpingできないのは奇妙なことです。おそらくネットワークマネージャーの問題です。クライアントを機能させるにはどうすればよいですか?

ここに私の設定ファイルがあります:

サーバ:

port 1194
proto udp
dev tun0

ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/vpn-server.crt
key /etc/openvpn/easy-rsa/keys/vpn-server.key
dh /etc/openvpn/dh1024.pem 

server 10.8.0.1 255.255.255.0
ifconfig-pool-persist openvpn.dhcp

keepalive 10 120
comp-lzo

user nobody
group nogroup

persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log-append  /var/log/openvpn/openvpn.log
verb 4
mute 20

;Push "route 192.168.0.0 255.255.255.0"
;Push "route 192.168.173.0 255.255.255.0"
;Push "redirect-gateway def1"

;client-config-dir ccd
;route 192.168.40.128 255.255.255.248
;client-to-client
; max-clients 10

クライアント:

client
dev tun0
proto udp
remote 192.168.1.6 1194
resolv-retry infinite
nobind

user nobody
group nogroup

persist-key
persist-tun

ca /home/fpayer/keys/ca.crt
cert /home/fpayer/keys/cerberus.crt
key /home/fpayer/keys/cerberus.crt
tls-auth /home/fpayer/keys/ta.key 1

verb 3

構成ファイルまたはキー検証の修正のいずれかで問題を見つけることができれば、大歓迎です。

サーバーIP:192.168.1.6クライアントIP:192.168.1.7

3
Franz Payer

cerberus.crtが破損しているようです。どのようにしてファイルをクライアントマシンに転送しましたか?あなたの鍵は正しいですか?転送に他の運用システムを使用しましたか、またはファイルを編集しましたか?使用しましたか:

./pkitool cerberus

キーを生成するには?
これらの構成の接続に成功しました:

クライアント11.10(10.04サーバーから生成されたキー)->サーバー12.04(10.04からアップグレード、10.04時代と同じキーセット)。
クライアント12.04->サーバー12.04(クライアントとサーバーの両方10.04サーバーで生成されたキー)
tls-auth /home/fpayer/keys/ta.key 1

サーバーでもクライアントでもない

1
Awi