abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:00 | Zajímavý článek

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 01:55 | Nová verze

    Byla vydána nová verze 2.51.0 distribuovaného systému správy verzí Git. Přispělo 91 vývojářů, z toho 21 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 01:33 | Zajímavý článek

    Po roce bylo vydáno nové číslo magazínu Phrack: Phrack 72.

    Ladislav Hagara | Komentářů: 0
    včera 19:33 | Pozvánky

    OpenSSL Corporation zve na den otevřených dveří ve středu 20. srpna v Brně a konferenci OpenSSL od 7. do 9. října v Praze.

    Ladislav Hagara | Komentářů: 1
    včera 19:22 | Komunita

    Konference LinuxDays 2025 proběhne o víkendu 4. a 5. října v Praze. Konference OpenAlt 2025 o víkendu 1. a 2. listopadu v Brně. Blíží se konec přihlašování přednášek. Přihlaste svou přednášku (LinuxDays do 31. srpna a OpenAlt do 3. října) nebo doporučte konference známým.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | IT novinky

    Raspberry Pi Touch Display 2 je nově vedle 7palcové k dispozici také v 5palcové variantě. Rozlišení stejné 720 × 1280 pixelů. Cena 40 dolarů.

    Ladislav Hagara | Komentářů: 1
    včera 04:44 | IT novinky

    Telnet a ssh klient PuTTY postupně přechází na novou doménu putty.software.

    Ladislav Hagara | Komentářů: 3
    16.8. 01:00 | Komunita

    Debian dnes slaví 32 let. Ian Murdock oznámil vydání "Debian Linux Release" 16. srpna 1993.

    Ladislav Hagara | Komentářů: 17
    15.8. 17:44 | IT novinky

    Policisté zadrželi odsouzeného drogového dealera Tomáše Jiřikovského, který daroval ministerstvu spravedlnosti za tehdejšího ministra Pavla Blažka (ODS) bitcoiny v miliardové hodnotě, a zajistili i darovanou kryproměnu. Zadržení Jiřikovského může být podle ministerstva důležité k rozuzlení kauzy, která vypukla koncem května a vedla ke konci Blažka. Zajištění daru podle úřadu potvrzuje závěry dříve publikovaných právních

    … více »
    Ladislav Hagara | Komentářů: 10
    15.8. 13:44 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa jedná o možném převzetí podílu ve výrobci čipů Intel. Agentuře Bloomberg to řekly zdroje obeznámené se situací. Akcie Intelu v reakci na tuto zprávu výrazně posílily. Trump minulý týden označil Tana za konfliktní osobu, a to kvůli jeho vazbám na čínské společnosti, čímž vyvolal nejistotu ohledně dlouholetého úsilí Intelu o obrat v hospodaření. Po pondělní schůzce však prezident o šéfovi Intelu hovořil příznivě.

    Ladislav Hagara | Komentářů: 5
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (63%)
     (13%)
     (13%)
     (0%)
     (13%)
     (0%)
    Celkem 8 hlasů
     Komentářů: 0
    Rozcestník

    Dotaz: openvpn

    8.11.2005 09:58 grady
    openvpn
    Přečteno: 2556×
    Nainstaloval jsem OpenVPN 2.0 na red hat server a nejde mi spustit. Nevim, kde delam chybu.

    vypis openvpn logu:
    #####################
    Mon Nov  7 13:22:40 2005 OpenVPN 2.0 i686-pc-linux [SSL] built on Jul 20 2005 
    Mon Nov  7 13:22:40 2005 WARNING: you are using user/group/chroot without
    persist-key/persist-tun -- this may cause restarts to fail 
    Mon Nov  7 13:22:41 2005 Diffie-Hellman initialized with 2048 bit key 
    Mon Nov  7 13:22:41 2005 Cannot load private key file /etc/openvpn/server.key:
    error:0906D06C:PEM routines:PEM_read_bio:no start line: error:140B0009:SSL
    routines:SSL_CTX_use_PrivateKey_file:missing asn1 eos
    Mon Nov  7 13:22:41 2005 Exiting 
    
    vypis kofiguraku server.conf
    ###############################
    mode server
    tls-server
    dev tap0
    ifconfig 192.168.2.1 255.255.255.0
    ifconfig-pool 192.168.0.2 192.168.0.12 255.255.255.0
    duplicate-cn
    
    ca /etc/openvpn/cacert.pem
    cert /etc/openvpn/vpn.crt
    key /etc/openvpn/server.key
    dh /etc/openvpn/dh2048.pem
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    
    port 5000
    user openvpn
    group openvpn
    
    keepalive 10 120
    #comp-lzo
    #ping 15
    #ping-restart 45
    #ping-timer-rem
    verb 3
    

    Odpovědi

    8.11.2005 10:35 kumar
    Rozbalit Rozbalit vše Re: openvpn
    zkus vygenerovat znova klic server.key
    rpm -ql openvpn|grep easy-rsa
    v tom adresari musi byt skripty pro generovani certifikatu nevim jestli kde to ma presne redhat :/ obvykle to je v /usr/share/openvpn/easy-rsa
    cd <adresar>
    . vars
    ./build-ca. ./vars
    ./clean-all
    ./build-ca
    ./build-key-server server
    #2x se nás to zeptá [y/n] 2x (y)es
    #pripadne si vygeneruju klientsky certifikaty
    ./build-key client1
    
    nebo muzes vygenerovat key + cert rucne... napred vygenerovat cert auth a tim signovat server key a cert a pak i klientsky takhle nejak je selfsigned bez ca nevim jestli to chodi bez ca nezkousel jsem
    openssl req -new -x509 -nodes -out server.crt -keyout server.key -days 99999
    
    9.11.2005 18:50 grady
    Rozbalit Rozbalit vše Re: openvpn
    Tak jsem udelal vsechno a zadna zmena, jen se zmenil log:

    Cannot load private key file /etc/openvpn/server.key: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch
    
    9.11.2005 21:38 kumar
    Rozbalit Rozbalit vše Re: openvpn
    nakopiroval jsi tam i ca.crt je nutne mit spravnou certfikacni autoritu tzn. z easy-rsa ca.crt a pak klice pro server server.key a certifikat pro server.crt ta hlaska znamena ze se neshoduje ca x509 jsou jsou selfsigned certifikate openssl -x509 takze problem je nejspis tam... jeste se podivej s cim je to openvpn zkompilovane...
    13.11.2005 12:58 fissie | skóre: 12 | blog: One little blog
    Rozbalit Rozbalit vše Re: openvpn
    Ta chybova hlaska se tvari tak, ze se jedna o nesrovnalost mezi klicem (klicove slovo key) a certifikatem (klicove slovo cert). Musi se skutecne jednat o par, ktery vytvorite spolecne (jako server.crt a server.key, nejcasteji). Podle toho, ze se vas certifikat jmenuje vpn.cert, skoro bych cekal, ze se jedna o nejaky klientsky a k tomu serverovemu klici nepasuje.
    Shteffi avatar 10.11.2005 08:07 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: openvpn
    Taky jsem openVPN řešil... až mi nakonec pomohl tento návod...

    je tam ještě druhej článek o zprovoznění klienta...
    10.11.2005 11:05 D-Evil | skóre: 25 | Praha
    Rozbalit Rozbalit vše Re: openvpn
    Dobrej návod je i na Root.cz, podle toho jsem to rozjel já.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.