Auteur Topic: openVPN en eigen certificaat (self-signed)  (gelezen 2509 keer)

Offline remhopster

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 0
  • Berichten: 24
openVPN en eigen certificaat (self-signed)
« Gepost op: 27 januari 2017, 09:10:44 »
Beste allemaal,

Door een probleem met de toegang tot de Nas hebben we een reset uitgevoerd. Hierdoor is ook de VPN niet werkend meer.

Ik heb een probleem met deze melding: SIGUSR1[soft,tls-error] received, process restarting
Er is hier veel over geschreven, maar ik krijg het niet aan de praat.

Stappen die ik heb uitgevoerd
1: OpenVPN uitgezet
2: Het eerste default eigen gemaakt certificaat verwijderd (na een aantal pogingen om te verbinden)
3: een nieuw default certificaat aangemaakt
4: OpenVPN gestart en een export gedaan en deze bestanden ca.crt, openvpn geplaatst in de config en aangepast op onze situatie

Weer de error

5: Export gedaan van de bestanden VPN certificaat en de .pem bestanden bekeken met de CA in de config. Deze kwamen overeen
6: PEM bestanden in de config geplaatst om te kijken of dit effect had.

Weer dezelfde error :SIGUSR1[soft,tls-error] received, process restarting

Ik kan ook mijn eigen aangemaakte certificaat niet verwijderen. Wilde met een schone lei beginnen.

Probleem wordt duidelijk veroorzaakt door certificaat: LOG OpenVPN
Fri Jan 27 08:44:25 2017 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Fri Jan 27 08:44:26 2017 TCP/UDP: Preserving recently used remote address: [AF_INET]IP ADDRESS:6194
Fri Jan 27 08:44:26 2017 UDP link local (bound): [AF_INET][undef]:1194
Fri Jan 27 08:44:26 2017 UDP link remote: [AF_INET] IP ADDRESS:6194
Fri Jan 27 08:45:27 2017 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Fri Jan 27 08:45:27 2017 TLS Error: TLS handshake failed
Fri Jan 27 08:45:27 2017 SIGUSR1[soft,tls-error] received, process restarting
Fri Jan 27 08:45:32 2017 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.

OPENVPN CONFIG

dev tun
tls-client
proto tcp
#proto udp


remote MY IP ADRES 6194

# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)

#float

# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)

#redirect-gateway def1

# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.

#dhcp-option DNS DNS_IP_ADDRESS

pull

# If you want to connect by Server's IPv6 address, you should use
# "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode
proto udp

script-security 2


comp-lzo

reneg-sec 0

auth-user-pass
<ca>
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
</ca>


Iemand een idee hoe ik weer een clean install kan doen of wel me certificaat kan laten accepteren?

Dank alvast

Rem



  • Mijn Synology: ds213J

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8004
  • Berichten: 44.018
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: openVPN en eigen certificaat (self-signed)
« Reactie #1 Gepost op: 27 januari 2017, 11:44:01 »
Niet handig om het certificaat zelf te laten zien, is verwijderd.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: openVPN en eigen certificaat (self-signed)
« Reactie #2 Gepost op: 27 januari 2017, 11:56:47 »

De melding geeft aan dat er geen connectiviteit is.
Of terwijl, dit log laat zien dat de client de server niet kan bereiken.

Controleer de netwerk instellingen op je NAS omdat die met de uitgevoerde reset "verloren" gaan.
Controleer of dit juist is
remote MY IP ADRES 6194
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8004
  • Berichten: 44.018
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: openVPN en eigen certificaat (self-signed)
« Reactie #3 Gepost op: 27 januari 2017, 12:05:11 »
Kloppen de poorten ook wel ?

Citaat
Fri Jan 27 08:44:26 2017 TCP/UDP: Preserving recently used remote address: [AF_INET]IP ADDRESS:6194
Fri Jan 27 08:44:26 2017 UDP link local (bound): [AF_INET][undef]:1194
Fri Jan 27 08:44:26 2017 UDP link remote: [AF_INET] IP ADDRESS:6194

Of heb je poort 6194, in je Router, forwarded naar je NAS-IP poort 1194.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12


 

3G/4G en OpenVPN

Gestart door paul vdbBoard Synology Router

Reacties: 8
Gelezen: 3560
Laatste bericht 14 juni 2017, 12:57:07
door Babylonia
NAS als openvpn client/Samba/Torrents/VM

Gestart door m2000Board Aankoopadvies

Reacties: 3
Gelezen: 1327
Laatste bericht 30 oktober 2018, 20:18:38
door Pippin
OpenVPN: certifcaten en keys in één bestand

Gestart door BartSBoard VPN Server

Reacties: 4
Gelezen: 3147
Laatste bericht 06 maart 2016, 17:29:52
door BartS
2 factor authenticatie toevoegen aan openvpn

Gestart door RubenskyBoard VPN Server

Reacties: 7
Gelezen: 2580
Laatste bericht 08 maart 2021, 16:15:00
door André PE1PQX
VERPLAATST: Externe toegang openVPN en beveiliging

Gestart door BirdyBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 0
Gelezen: 126
Laatste bericht 19 oktober 2024, 16:47:30
door Birdy