[OpenVPN] dm1024.pem Fehler

Online-tutorials.net Forenübersicht/Tutorials/[OpenVPN] dm1024.pem Fehler

Antworten Neues Thema Bottom Seite 1 

Autor | Nachricht      nächster / vorheriger Thread

Tornobe
Einsteiger

avatar

Registriert seit: 06.2007
Beiträge:2

[OpenVPN] dm1024.pem Fehler
Hallo,

ich habe das Tutorial OpenVPN durchgemacht, und scheitere im Moment an einer Kleinigkeit. Aber ich weiß einfach nicht mehr weiter.

Ich habe die Keys erzeugt (wie im OpenSSL Tut angegeben).

Wenn ich jetzt Rechtsklick auf die server.ovpn -> Start OpenVPN on this config file bekomme ich folgenden Fehler (siehe Bild: cmd_fehler.jpg):

Code:


Thu Jun 28 04:06:32 2007 Cannot open dh1024.pem for DH parameters: error:02001002:system library:fopen:No such file or direcotry: error 2006D080:BIO routines:BIO_new_file:no such file



das server.opvn sieht wie folgt aus:

Code:


# Port
port 1194

# TCP oder UDP?
#proto tcp-server
proto udp
mode server
tls-server

# tun oder tap?
# Das tun Device erstellt einen IP Tunnel,
# während das tap Device einen Ethernet Tunnel erstellt.
#tun or tap device
#tun is an IP tunnel,
#tap an ethernet tunnel
dev tap

#Our Server IP
ifconfig 10.0.0.1 255.255.255.0

#dynamic clients from 10.0.0.2-10.0.0.254
ifconfig-pool 10.0.0.2 10.0.0.254

#Die pakete werden auf dieser größe gekapselt
tun-mtu 1492
#fragment 1300
mssfix

#Paths to the certs
ca certs/vpn-ca.pem
cert certs/servercert.pem
key certs/serverkey.pem

#Clients können miteinander kommunizieren
client-to-client

#Diffie-Hellmann Parameters
dh certs/dh1024.pem

#Same Ip in the next session
ifconfig-pool-persist ipp.txt

#Routes the packages to the intern network, you should use iptables instead of this
#push "route 192.168.0.0 255.255.255.0"

#Tests the connection with a ping like paket. (wait=120sec)
keepalive 10 120

#Authenication
auth SHA1

#Our encryption algorithm
#cipher aes-256-ecb
#openvpn --show-ciphers for testing

#comp
comp-lzo

#Sets new rights after the connection
#user nobody
#group nogroup

#We need this because of user nobody/group nobody.
#persist-key
#persist-tun

#Logging 0, (testing:5)
verb 0 



Die Dateien sind alle in dem richtigen Ordner /certs/*

Hoffe mir kann hier jemand helfen...

Grüße,
Tornobe

Dem Beitrag wurde ein Bild angehängt:

Öffnen

28.06.2007 04:11Profil >> Zitat >> IP gespeichert 
Keywords:OpenVPN dm1024.pem Windows Fehler

Simon
Online-tutorials.net Administrator

avatar

Registriert seit: 01.1970
Wohnort:Dornbirn
Beiträge:1181

OpenSSL, OpenVPN
Hallo Tornobe,

liegt die Datei dh1024.pem im Verzeichnis certs/? Wenn nicht musst du sie wie imOpenSSL Tutorial unter Diffie-Hellmann-Parameter beschrieben erzeugen.

Gruß,

Simon
-------------------

http://www.online-tutorials.net/wiki/funktionsname

Für was Personal Firewalls GnuGP emails verschlüsseln C++ Tutorial Sicherheits Tutorials



28.06.2007 12:41Homepage >> icq status >>Profil >> Zitat >> IP gespeichert 
Keywords:OpenSSL, Diffie-Hellmann-Parameter

Tornobe
Einsteiger

avatar

Registriert seit: 06.2007
Beiträge:2


Ja, hab ich gemacht. Ich hab auch mal einen anderen Ort (also im root vom openvpn) versucht (natürlich mit Änderung inder server-config. die fehlermeldung deutet bei mir auch eindeutig, darauf hin, dass etwas mit dem pfad nicht stimmt.

allerdings stimmt der pfad! cry

28.06.2007 15:58Profil >> Zitat >> IP gespeichert 

zeilant
Einsteiger

avatar

Registriert seit: 04.2009
Beiträge:3


falls jemand wie ich dies hier liest und immer noch rätselt:

man muss in dem folgenden Abschnitt:

Code:

# Diffie hellman parameters.
# Generate your own with:
#   openssl dhparam -out dh1024.pem 1024
# Substitute 2048 for 1024 if you are using
# 2048 bit keys.
dh dh1024.pem


ein # vor die letzte Zeile machen, weil sonst der eigene Pfad wieder überschrieben wird ...

Code:

#dh dh1024.pem



jetzt hat es zumindest bei mir funktioniert

Grüße an Alle
zeilant

Dieser Beitrag wurde zuletzt am 03.04.2009 22:33 von zeilant editiert.



03.04.2009 22:23Profil >> Zitat >> IP gespeichert 
                   nächster / vorheriger Thread

Antworten Neues Thema Top Seite 1