[Eisfair_dev] [e1] openVPN 1.0.0 erfolgreich getestet

Olaf Jaehrling eisfair at ojaehrling.de
Mo Aug 22 22:00:49 CEST 2016


Hallo Tanne,


Hans-Georg Kiefer schrieb am 16.08.2016 um 02:49:

> Gesagt, getan.
> UPDATE 1.0.0/1/2 -> 1.0.3     [x] OKi
> Keine Doppel-Meldungen, keine Auffälligkeiten.
> 
> KONFIGURATION 1.0.3:
> Neue Parameter funktionieren. Beweis:
> 
> pkts bytes target     prot opt in     out     source destination
>     0     0 MASQUERADE  all  --  any    eth1    10.10.11.0/24 anywhere

Super

> 
> Nach dem _ersten_ Aufruf der Konfiguration und ändern des Parameters
> OPENVPN2_CIPHER auf 'AES-256-CBC', fehlt das Neuerstellen der
> Client-Configs oder ein Hinweis darauf. Keine Fehlermeldungen.

Das habe ich mit Absicht noch nicht angefasst. Die Cleintkonfig dann neu
zu erstellen kann auch nach hinten losgehen. Einfach mal so die
Verschlüsselung ändern soll ja auch nicht gesund sein :)

> 
> VERSCHLÜSSELUNG:
> Nach Aufruf von
> (9) EASY-RSA configuration -> (5) Client-Zertifikate anzeigen steht:
> /var/install/bin/openvpn2-rsactrl: line 17: vars: No such file or directory

gefixt in der Version von heute (in ca 15 Minuten auf dem Server).


> 
> BETRIEB:
> Mit manuell abgeänderter Client-Konfiguration (AES-256-CBC)
> funktionieren Login und Tunnel.

Schön, das freut mich.

> 

Gruß

Olaf



Mehr Informationen über die Mailingliste Eisfair_dev