[Eisfair] Openvpn2 1.0.15 für eisfair-1 und eisfair-64 released

Dirk Alberti Howy-1 at gmx.de
So Aug 25 13:41:24 CEST 2019


Hallo Olaf,

jetzt komme ich erst wieder dazu, mal hier weiterzumachen. Und ja, ich 
habe gelesen, dass Du erst ab Montag wieder @home bist.  Immer 
Gemaaaach, gemaaaach... ;-)

Am 11.08.19 um 20:11 schrieb Olaf Jaehrling:
> Hallo Dirk,
>
>
>> ERROR:Serial number 02 has already been issued,
>>        check the database/serial_file for corruption
>> The matching entry has the following details
>> Type          :
>> invalid type, Data base error
>>
>> Expires on    :290806215132Z
>> Serial Number :02
>> .................
>>
>>
> Das sagt mir erstmal garnichts ausser dass es offensichtlich schon einen
> key mit der serial 02 gibt.
> Wie genau legst du die an?
>

Ich habe nur so getan, wie im OpenVPN-Setup vorgegeben ist, also immer 
der Reihe nach.

erst CA initialisieren, dann Server-Zertifikat erstellen, dann 
Client-PCS12. Und da kommt dann die Endlosschleife. Ich habe auch schon 
verschiedene Client-Namen probiert, immer dasselbe.

Ob es sich daran stört, dass ich mal eine mit dem Certs-Paket erstellte 
CA am laufen hatte, die aber längst durch Certs_Dehydrated abgelöst 
wurde?  Denn wenn ich das richtig interpretiere, erstellt Dein Paket 
doch selber eine neue CA, oder?

Ha, grad noch was beim rumprobieren entdeckt:

Durch das abbrechen der Endlosschleife ist ja das Client-Zertifikat als 
"unverified" markiert.

Mit dem Menüpunkt 4 "Client Zertifikat erneuern" lässt sich das aber 
verifizieren und dann gehts auch weiter.


Der Versuch im Netzwerkmanager meines Linux-Mint-Debian-Edition (LMDE 3) 
das VPN-Setup zu importieren (Import der .ovpn-Datei), bekomme ich diese 
Meldung:

"Die VPN-Verbindung konnte nicht importiert werden

Die Datei >>laptop.ovpn<< konnte nicht gelesen werden oder enthält keine 
erkennbare Information über eine VPN-Verbindung.

Fehler: Die Schlüsselwertdatei enthält die Zeile >>client<<, welche kein 
zulässiges Schlüssel-Wert-Paar, keine Gruppe und kein Kommentar ist."


Grüße, Dirk





Mehr Informationen über die Mailingliste Eisfair