abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | IT novinky

    Společnost Espressif (ESP8266, ESP32, …) získala většinový podíl ve společnosti M5Stack, čímž posiluje ekosystém AIoT.

    Ladislav Hagara | Komentářů: 0
    včera 23:44 | Nová verze

    Byla vydána nová stabilní verze 3.5 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). Přehled novinek také na YouTube. Nově lze využívat cloud (audio.com). Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Zajímavý článek

    50 let operačního systému CP/M, článek na webu Computer History Museum věnovaný operačnímu systému CP/M. Gary Kildall z Digital Research jej vytvořil v roce 1974.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | Pozvánky

    Byl zveřejněn program a spuštěna registrace na letošní konferenci Prague PostgreSQL Developer Day, která se koná 4. a 5. června. Na programu jsou 4 workshopy a 8 přednášek na různá témata o PostgreSQL, od konfigurace a zálohování po využití pro AI a vector search. Stejně jako v předchozích letech se konference koná v prostorách FIT ČVUT v Praze.

    TomasVondra | Komentářů: 0
    včera 03:00 | IT novinky

    Po 48 letech Zilog končí s výrobou 8bitového mikroprocesoru Zilog Z80 (Z84C00 Z80). Mikroprocesor byl uveden na trh v červenci 1976. Poslední objednávky jsou přijímány do 14. června [pdf].

    Ladislav Hagara | Komentářů: 6
    včera 02:00 | IT novinky

    Ještě letos vyjde Kingdom Come: Deliverance II (YouTube), pokračování počítačové hry Kingdom Come: Deliverance (Wikipedie, ProtonDB Gold).

    Ladislav Hagara | Komentářů: 3
    21.4. 19:11 | Komunita

    Thunderbird 128, příští major verze naplánovaná na červenec, přijde s nativní podporou Exchange napsanou v Rustu.

    Ladislav Hagara | Komentářů: 20
    21.4. 04:44 | Komunita

    Byly vyhlášeny výsledky letošní volby vedoucího projektu Debian (DPL, Wikipedie). Novým vedoucím je Andreas Tille.

    Ladislav Hagara | Komentářů: 7
    21.4. 00:11 | Nová verze

    Po osmi měsících vývoje byla vydána nová verze 0.12.0 programovacího jazyka Zig (GitHub, Wikipedie). Přispělo 268 vývojářů. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    20.4. 23:55 | Pozvánky

    Poslední měsíc byl plný zajímavých akcí, o kterých Vám bastlíři z projektu MacGyver mohou povědět, protože se na ně sami vydali. Kde všude byli, ptáte se? Objevili se na Installfestu, Arduino Day, Hackaday Europe a tajném srazu bastlířů z Twitteru. A z každé akce pro vás mají zajímavé poznatky.

    … více »
    bkralik | Komentářů: 1
    KDE Plasma 6
     (71%)
     (10%)
     (2%)
     (17%)
    Celkem 670 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: chyba při spuštění openVPN

    29.6.2006 10:30 Cekare
    chyba při spuštění openVPN
    Přečteno: 317×
    Ahoj,
    můžete mi prosím poradit, kde hledat chybu? Snažím se rozběhnout openVPN klienta, který má následující konfiguraci:
    remote 192.168.1.3
    tls-client
    dev tap
    pull

    mute 10
    ca /etc/openvpn/ca.crt
    cert /etc/openvpn/client1.crt
    key /etc/openvpn/client1.key

    verb 3

    Když openVPN spustím skončí mi s následujícím výpisem:
    root@dm7020:~# openvpn --config /etc/openvpn/client.conf
    Wed Jun 28 22:06:18 2006 OpenVPN 2.0.5 powerpc-unknown-linux [SSL] [EPOLL] built on Nov 26 2005
    Wed Jun 28 22:06:18 2006 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
    Wed Jun 28 22:06:18 2006 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
    Wed Jun 28 22:06:18 2006 Cannot load CA certificate file /etc/openvpn/ca.crt (SSL_CTX_load_verify_locations):error:02001002:system library:fopen:No such file or directory:error:2006D080:BIO routines:BIO_new_file:no such file:error:0B084002:x509 certificate routines:X509_load_cert_crl_file:system lib
    Wed Jun 28 22:06:18 2006 Exiting

    Klíče a certifikáty mám nakopírovaný v adresáři.
    Spouštím to na Dreamboxu 7020 (satelitní přijímač běžící na Linuxu), jádro by mělo být 2.6.9.

    Můžete mi poradit, kde hledat chybu.
    Díky.

    Odpovědi

    29.6.2006 11:28 secido | skóre: 27
    Rozbalit Rozbalit vše Re: chyba při spuštění openVPN
    root@dm7020:~# openvpn --config /etc/openvpn/client.conf
    Wed Jun 28 22:06:18 2006 OpenVPN 2.0.5 powerpc-unknown-linux [SSL] [EPOLL] built on Nov 26 2005
    Wed Jun 28 22:06:18 2006 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
    Wed Jun 28 22:06:18 2006 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
    Wed Jun 28 22:06:18 2006 Cannot load CA certificate file /etc/openvpn/ca.crt (SSL_CTX_load_verify_locations):error:02001002:system library:fopen:No such file or directory:error:2006D080:BIO routines:BIO_new_file:no such file:error:0B084002:x509 certificate routines:X509_load_cert_crl_file:system lib
    Wed Jun 28 22:06:18 2006 Exiting
    
    29.6.2006 11:46 Cekare
    Rozbalit Rozbalit vše Re: chyba při spuštění openVPN
    Ano, to tak nějak tuším, že chyba je vypsána v tomhle řádku, ale vůbec netuším, kde hledat její řešení :-(
    Certifikát tam mám.
    29.6.2006 11:56 ondrej.suchy | skóre: 6
    Rozbalit Rozbalit vše Re: chyba při spuštění openVPN
    Dle mého názoru tam soubor buď není, má špatný formát (byl špatně vygenerován skriptem build_ca) nebo má špatná oprávnění.

    Soubor ca.crt by měl být čitelný pro všechny (-rw-r--r-- 1 root wheel 1241 Sep 13 2005 ca.crt).

    Zdraví, Ondřej Suchý, LOGIOS
    29.6.2006 12:17 Cekare
    Rozbalit Rozbalit vše Re: chyba při spuštění openVPN
    No soubor tam je a vím, že na serveru s ním není problém.
    Na ta práva pro všechny se odpoledne podívám, tam si nejsem jistý, ale nakopíroval jsem ho tam, jak jsem ho dostal.
    29.6.2006 12:45 ondrej.suchy | skóre: 6
    Rozbalit Rozbalit vše Re: chyba při spuštění openVPN
    (Přesněji řečeno - soubor musí být čitelný pro uživatele, který OpenVPN spouští.)
    29.6.2006 12:54 Cekare
    Rozbalit Rozbalit vše Re: chyba při spuštění openVPN
    Ano, rozumím - v Dreamboxu je vše spouštěno pod rootem.
    29.6.2006 20:53 Vlastimil Ott | skóre: 66 | blog: Plastique | Opava
    Rozbalit Rozbalit vše Re: chyba při spuštění openVPN
    Pokud je mi známo, openvpn se musí spouštět z adresáře, kde jsou konfigurační soubory, např. /etc/openvpn. Distribuční skripty to ne vždy dělají. Bylo taky jednodušší zrušit adresář openvpn/keys a soubory přesunout přímo do /etc/openvpn.
    Práce: Liberix, o.p.s. | Blog: OpensourceBlog.cz | Online kurz Zlatý WordPress
    29.6.2006 12:49 Marek
    Rozbalit Rozbalit vše Re: chyba při spuštění openVPN
    resil jsem neco podobnyho
    29.6.2006 12:56 Cekare
    Rozbalit Rozbalit vše Re: chyba při spuštění openVPN
    Dělal jsem to pomocí skriptů dodaných s openVPN
    30.6.2006 01:48 milda
    Rozbalit Rozbalit vše Re: chyba při spuštění openVPN
    pastnu ti tady funkcni config. OpenVPN 2.0.7 (tusim) bere config z adresre /etc/openvpn/*.conf. Vytvor uzivatele a skupinu openvpn. Do /etc/openvpn/secr uloz certifikaty s pravem 0400.

    remote xx.xx.xx.xx
    tls-client
    dev tap
    pull

    mute 10
    ca /etc/openvpn/secr/cacert.pem
    cert /etc/openvpn/secr/cert.pem
    key /etc/openvpn/secr/key.pem
    dh /etc/openvpn/secr/dh1024.pem

    log-append /var/log/openvpn

    comp-lzo
    verb 3

    dalsi dobrej zdroj info je clanek o vpn na rootu

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.