abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:11 | Komunita

    #HACKUJBRNO 2024, byly zveřejněny výsledky a výstupy hackathonu města Brna nad otevřenými městskými daty, který se konal 13. a 14. dubna 2024.

    Ladislav Hagara | Komentářů: 0
    včera 17:55 | IT novinky

    Společnost Volla Systeme stojící za telefony Volla spustila na Kickstarteru kampaň na podporu tabletu Volla Tablet s Volla OS nebo Ubuntu Touch.

    Ladislav Hagara | Komentářů: 3
    včera 17:44 | IT novinky

    Společnost Boston Dynamics oznámila, že humanoidní hydraulický robot HD Atlas šel do důchodu (YouTube). Nastupuje nová vylepšená elektrická varianta (YouTube).

    Ladislav Hagara | Komentářů: 0
    včera 15:11 | Nová verze

    Desktopové prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklé sloučením projektů Razor-qt a LXDE bylo vydáno ve verzi 2.0.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | IT novinky

    Nejvyšší soud podpořil novináře Českého rozhlasu. Nařídil otevřít spor o uchovávání údajů o komunikaci (data retention). Uvedl, že stát odpovídá za porušení práva EU, pokud neprovede řádnou transpozici příslušné směrnice do vnitrostátního práva.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Zajímavý článek

    Minulý týden proběhl u CZ.NIC veřejný test aukcí domén. Včera bylo publikováno vyhodnocení a hlavní výstupy tohoto testu.

    Ladislav Hagara | Komentářů: 22
    včera 04:44 | Nová verze

    Byla vydána nová verze 3.5.0 svobodné implementace protokolu RDP (Remote Desktop Protocol) a RDP klienta FreeRDP. Přehled novinek v ChangeLogu. Opraveno bylo 6 bezpečnostních chyb (CVE-2024-32039, CVE-2024-32040, CVE-2024-32041, CVE-2024-32458, CVE-2024-32459 a CVE-2024-32460).

    Ladislav Hagara | Komentářů: 0
    včera 04:11 | Nová verze

    Google Chrome 124 byl prohlášen za stabilní. Nejnovější stabilní verze 124.0.6367.60 přináší řadu oprav a vylepšení (YouTube). Podrobný přehled v poznámkách k vydání. Opraveno bylo 22 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Nová verze

    Byla vydána nová verze 9.3 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Novinkou je vlastní repozitář DietPi APT.

    Ladislav Hagara | Komentářů: 0
    16.4. 18:44 | Nová verze

    Byl vydán Mozilla Firefox 125.0.1, první verze z nové řady 125. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Vypíchnout lze podporu kodeku AV1 v Encrypted Media Extensions (EME). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 125.0.1 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (66%)
     (11%)
     (2%)
     (21%)
    Celkem 513 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: openvpn

    8.11.2005 09:58 grady
    openvpn
    Přečteno: 2518×
    Nainstaloval jsem OpenVPN 2.0 na red hat server a nejde mi spustit. Nevim, kde delam chybu.

    vypis openvpn logu:
    #####################
    Mon Nov  7 13:22:40 2005 OpenVPN 2.0 i686-pc-linux [SSL] built on Jul 20 2005 
    Mon Nov  7 13:22:40 2005 WARNING: you are using user/group/chroot without
    persist-key/persist-tun -- this may cause restarts to fail 
    Mon Nov  7 13:22:41 2005 Diffie-Hellman initialized with 2048 bit key 
    Mon Nov  7 13:22:41 2005 Cannot load private key file /etc/openvpn/server.key:
    error:0906D06C:PEM routines:PEM_read_bio:no start line: error:140B0009:SSL
    routines:SSL_CTX_use_PrivateKey_file:missing asn1 eos
    Mon Nov  7 13:22:41 2005 Exiting 
    
    vypis kofiguraku server.conf
    ###############################
    mode server
    tls-server
    dev tap0
    ifconfig 192.168.2.1 255.255.255.0
    ifconfig-pool 192.168.0.2 192.168.0.12 255.255.255.0
    duplicate-cn
    
    ca /etc/openvpn/cacert.pem
    cert /etc/openvpn/vpn.crt
    key /etc/openvpn/server.key
    dh /etc/openvpn/dh2048.pem
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    
    port 5000
    user openvpn
    group openvpn
    
    keepalive 10 120
    #comp-lzo
    #ping 15
    #ping-restart 45
    #ping-timer-rem
    verb 3
    

    Odpovědi

    8.11.2005 10:35 kumar
    Rozbalit Rozbalit vše Re: openvpn
    zkus vygenerovat znova klic server.key
    rpm -ql openvpn|grep easy-rsa
    v tom adresari musi byt skripty pro generovani certifikatu nevim jestli kde to ma presne redhat :/ obvykle to je v /usr/share/openvpn/easy-rsa
    cd <adresar>
    . vars
    ./build-ca. ./vars
    ./clean-all
    ./build-ca
    ./build-key-server server
    #2x se nás to zeptá [y/n] 2x (y)es
    #pripadne si vygeneruju klientsky certifikaty
    ./build-key client1
    
    nebo muzes vygenerovat key + cert rucne... napred vygenerovat cert auth a tim signovat server key a cert a pak i klientsky takhle nejak je selfsigned bez ca nevim jestli to chodi bez ca nezkousel jsem
    openssl req -new -x509 -nodes -out server.crt -keyout server.key -days 99999
    
    9.11.2005 18:50 grady
    Rozbalit Rozbalit vše Re: openvpn
    Tak jsem udelal vsechno a zadna zmena, jen se zmenil log:

    Cannot load private key file /etc/openvpn/server.key: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch
    
    9.11.2005 21:38 kumar
    Rozbalit Rozbalit vše Re: openvpn
    nakopiroval jsi tam i ca.crt je nutne mit spravnou certfikacni autoritu tzn. z easy-rsa ca.crt a pak klice pro server server.key a certifikat pro server.crt ta hlaska znamena ze se neshoduje ca x509 jsou jsou selfsigned certifikate openssl -x509 takze problem je nejspis tam... jeste se podivej s cim je to openvpn zkompilovane...
    13.11.2005 12:58 fissie | skóre: 12 | blog: One little blog
    Rozbalit Rozbalit vše Re: openvpn
    Ta chybova hlaska se tvari tak, ze se jedna o nesrovnalost mezi klicem (klicove slovo key) a certifikatem (klicove slovo cert). Musi se skutecne jednat o par, ktery vytvorite spolecne (jako server.crt a server.key, nejcasteji). Podle toho, ze se vas certifikat jmenuje vpn.cert, skoro bych cekal, ze se jedna o nejaky klientsky a k tomu serverovemu klici nepasuje.
    Shteffi avatar 10.11.2005 08:07 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: openvpn
    Taky jsem openVPN řešil... až mi nakonec pomohl tento návod...

    je tam ještě druhej článek o zprovoznění klienta...
    10.11.2005 11:05 D-Evil | skóre: 25 | Praha
    Rozbalit Rozbalit vše Re: openvpn
    Dobrej návod je i na Root.cz, podle toho jsem to rozjel já.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.