abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:22 | Nová verze

    Byla vydána nová stabilní verze 25.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Warbler. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 18:11 | Nová verze

    Multiplatformní open source spouštěč her Heroic Games Launcher byl vydán v nové stabilní verzi 2.17.0 Franky (Mastodon, 𝕏). Přehled novinek na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 18:00 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 26 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 14:55 | IT novinky

    Klávesnice IBM Enhanced Keyboard, známá také jako Model M, byla poprvé představena v roce 1985, tzn. před 40 lety, s počítači IBM 7531/7532 Industrial Computer a 3161/3163 ASCII Display Station. Výročí připomíná článek na zevrubném sběratelském webu Admiral Shark's Keyboards. Rozložení kláves IBM Enhanced Keyboard se stalo průmyslovým standardem.

    Fluttershy, yay! | Komentářů: 4
    včera 12:00 | Nová verze

    Vyšlo Pharo 13 s vylepšenou podporou HiDPI či objektovým Transcriptem. Pharo je programovací jazyk a vývojové prostředí s řadou pokročilých vlastností.

    Pavel Křivánek | Komentářů: 1
    včera 04:00 | IT novinky

    Java má dnes 30. narozeniny. Veřejnosti byla představena 23. května 1995.

    Ladislav Hagara | Komentářů: 6
    22.5. 21:55 | IT novinky

    1. července Mozilla vypne službu Fakespot pro detekci podvodných recenzí v internetových obchodech. Mozilla koupila Fakespot v květnu 2023.

    Ladislav Hagara | Komentářů: 1
    22.5. 21:33 | IT novinky

    8. července Mozilla vypne službu Pocket (Wikipedie) pro ukládání článků z webu na později. Do 8. října si uživatelé mohou vyexportovat data. Mozilla koupila Pocket v únoru 2017. Několik měsíců byl Pocket integrovanou součástí Firefoxu.

    Ladislav Hagara | Komentářů: 5
    22.5. 13:22 | Upozornění

    Turris OS má aktuálně problém s aktualizací související s ukončením podpory protokolu OCSP u certifikační autority Let's Encrypt.

    Ladislav Hagara | Komentářů: 4
    22.5. 04:00 | Zajímavý článek

    Nevidomý uživatel Linuxu v blogu upozornil na tristní stav přístupnosti na linuxovém desktopu (část první, druhá, závěr), přičemž stížnosti jsou podobné jako v roce 2022. Vyvolal bouřlivou odezvu. Následně např. Georges Stavracas shrnul situaci v GNOME. Debata o jiném aspektu přístupnosti, emulaci vstupu pod Waylandem, také proběhla na Redditu.

    Fluttershy, yay! | Komentářů: 8
    Jaký je váš oblíbený skriptovací jazyk?
     (57%)
     (28%)
     (7%)
     (3%)
     (0%)
     (0%)
     (6%)
    Celkem 90 hlasů
     Komentářů: 6, poslední 22.5. 14:43
    Rozcestník

    Dotaz: openvpn

    8.11.2005 09:58 grady
    openvpn
    Přečteno: 2552×
    Nainstaloval jsem OpenVPN 2.0 na red hat server a nejde mi spustit. Nevim, kde delam chybu.

    vypis openvpn logu:
    #####################
    Mon Nov  7 13:22:40 2005 OpenVPN 2.0 i686-pc-linux [SSL] built on Jul 20 2005 
    Mon Nov  7 13:22:40 2005 WARNING: you are using user/group/chroot without
    persist-key/persist-tun -- this may cause restarts to fail 
    Mon Nov  7 13:22:41 2005 Diffie-Hellman initialized with 2048 bit key 
    Mon Nov  7 13:22:41 2005 Cannot load private key file /etc/openvpn/server.key:
    error:0906D06C:PEM routines:PEM_read_bio:no start line: error:140B0009:SSL
    routines:SSL_CTX_use_PrivateKey_file:missing asn1 eos
    Mon Nov  7 13:22:41 2005 Exiting 
    
    vypis kofiguraku server.conf
    ###############################
    mode server
    tls-server
    dev tap0
    ifconfig 192.168.2.1 255.255.255.0
    ifconfig-pool 192.168.0.2 192.168.0.12 255.255.255.0
    duplicate-cn
    
    ca /etc/openvpn/cacert.pem
    cert /etc/openvpn/vpn.crt
    key /etc/openvpn/server.key
    dh /etc/openvpn/dh2048.pem
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    
    port 5000
    user openvpn
    group openvpn
    
    keepalive 10 120
    #comp-lzo
    #ping 15
    #ping-restart 45
    #ping-timer-rem
    verb 3
    

    Odpovědi

    8.11.2005 10:35 kumar
    Rozbalit Rozbalit vše Re: openvpn
    zkus vygenerovat znova klic server.key
    rpm -ql openvpn|grep easy-rsa
    v tom adresari musi byt skripty pro generovani certifikatu nevim jestli kde to ma presne redhat :/ obvykle to je v /usr/share/openvpn/easy-rsa
    cd <adresar>
    . vars
    ./build-ca. ./vars
    ./clean-all
    ./build-ca
    ./build-key-server server
    #2x se nás to zeptá [y/n] 2x (y)es
    #pripadne si vygeneruju klientsky certifikaty
    ./build-key client1
    
    nebo muzes vygenerovat key + cert rucne... napred vygenerovat cert auth a tim signovat server key a cert a pak i klientsky takhle nejak je selfsigned bez ca nevim jestli to chodi bez ca nezkousel jsem
    openssl req -new -x509 -nodes -out server.crt -keyout server.key -days 99999
    
    9.11.2005 18:50 grady
    Rozbalit Rozbalit vše Re: openvpn
    Tak jsem udelal vsechno a zadna zmena, jen se zmenil log:

    Cannot load private key file /etc/openvpn/server.key: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch
    
    9.11.2005 21:38 kumar
    Rozbalit Rozbalit vše Re: openvpn
    nakopiroval jsi tam i ca.crt je nutne mit spravnou certfikacni autoritu tzn. z easy-rsa ca.crt a pak klice pro server server.key a certifikat pro server.crt ta hlaska znamena ze se neshoduje ca x509 jsou jsou selfsigned certifikate openssl -x509 takze problem je nejspis tam... jeste se podivej s cim je to openvpn zkompilovane...
    13.11.2005 12:58 fissie | skóre: 12 | blog: One little blog
    Rozbalit Rozbalit vše Re: openvpn
    Ta chybova hlaska se tvari tak, ze se jedna o nesrovnalost mezi klicem (klicove slovo key) a certifikatem (klicove slovo cert). Musi se skutecne jednat o par, ktery vytvorite spolecne (jako server.crt a server.key, nejcasteji). Podle toho, ze se vas certifikat jmenuje vpn.cert, skoro bych cekal, ze se jedna o nejaky klientsky a k tomu serverovemu klici nepasuje.
    Shteffi avatar 10.11.2005 08:07 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: openvpn
    Taky jsem openVPN řešil... až mi nakonec pomohl tento návod...

    je tam ještě druhej článek o zprovoznění klienta...
    10.11.2005 11:05 D-Evil | skóre: 25 | Praha
    Rozbalit Rozbalit vše Re: openvpn
    Dobrej návod je i na Root.cz, podle toho jsem to rozjel já.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.