Wie kan mij heopen om een Openvpn verbinding aan de praat te krijgen.
Na 2 dagen heb ik wel een hoop geleerd, maar het werkt nog steeds niet.
Ik heb eerst de tut gevolgd.
http://forum.synology.com...rtificates_for_connecting
mappen gemaakt.
deze regel uitgevoerd :
openssl req -nodes -new -x509 -keyout my-ca.key -out my-ca.crt -days 3650
ik loop op een gegeven moment vast op de volgende regel.
openssl ca -out syn.crt -in syn.csr.
Hij kan het cakey.pem bestand niet vinden.
Via een andere topic heb ik deze regel aangemaakt.
openssl req -new -x509 -extensions v3_ca -keyout demoCA/private/cakey.pem -out cacert.pem -days 3650
in de root wordt een cacert.pem bestand gemaakt (verplaatst naar de private map
DAarna kon in de regels wel uitvoeren ,
server
openssl req -nodes -new -keyout syn.key -out syn.csr (create private key)
openssl ca -out syn.crt -in syn.csr (create a public key certificate and sign it)
client
openssl req -nodes -new -keyout client.key -out client.csr
openssl ca -out client.crt -in client.csr
waardoor ik de volgende bestanden kreeg.
client.crt
client.csr
client.key
syn.crt
syn.csr
syn.key
cacert.pem
cakey.pem
my-ca.crt
de volgende bestanden moeten naar de openvpn client : my-ca.crt client.crt en client.key en dh1024.pem (niets mee gedaan moaar die komt uit de synology map packages keys)
Daarna de verwijzingingen in /usr/syno/etc/packages/VPNCenter/openvpn/openvpn.conf gemaakt, en naar de nieuwe syn.key syn.crt en my-ca.crt. services opnieuw gestart.
CLient config ziet er als volgt uit
client
dev tun
proto udp
remote 192.168.11.101 1194
redirect-gateway
persist-key
persist-tun
comp-lzo
dh /etc/openvpn/dh1024.pem
ca /etc/openvpn/ca.crt
cert /etc/openvpn/client.key
key /etc/openvpn/client.crt
maar als ik wil starten komt de volgende melding
Mon Dec 30 12:38:32 2013 OpenVPN 2.1.3 mipsel-oe-linux [SSL] [LZO2] [EPOLL] buil
t on May 9 2013
Mon Dec 30 12:38:32 2013 IMPORTANT: OpenVPN's default port number is now 1194, b
ased on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earl
ier used 5000 as the default port.
Mon Dec 30 12:38:32 2013 WARNING: No server certificate verification method has
been enabled. See
http://openvpn.net/howto.html#mitm for more info.
Mon Dec 30 12:38:32 2013 NOTE: OpenVPN 2.1 requires '--script-security 2' or hig
her to call user-defined scripts or executables
Mon Dec 30 12:38:32 2013 Cannot load certificate file /etc/openvpn/client.key: e
rror:0906D06C:PEM routines:PEM_read_bio:no start line: error:140AD009:SSL routin
es:SSL_CTX_use_certificate_file:PEM lib
Mon Dec 30 12:38:32 2013 Exiting
Wie zou mij verder kunnen helpen ?
ik kom zo niet verder.