OVPN 1xFBF Server und 2 x FBF Clients - geht das ?

4o4-error

Neuer User
Mitglied seit
9 Aug 2006
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Hi, habe ein kleines Problem.

Die FBF als OVPN-Server läuft einwandfrei mit einer FBF OVPN-Client. Wie schaut es aus, da ich von 2 Orten VPN benötige (2 x FBF Clients) ?

FBF Server IP : 192.168.1.254
FBF Client1 IP : 192.168.2.254
FBF Client2 IP : 192.168.2.253

Die Server Config (debug.cfg)
# # # # # # # # # Start des telnet-daemons
/usr/sbin/telnetd -l /sbin/ar7login


while !(ping -c 1 www.tecchannel.de); do
sleep 7
done


# # # # # # # # # Installation FTP-Server
cd /var/tmp
wget http://www.tecchannel.de/download/432803/bftpd.conf
wget http://www.tecchannel.de/download/432803/bftpd
chmod +x bftpd
chmod 777 bftpd.conf

# Hier den Usernamen und den Passwort-Hash für den FTP-Server eintragen
echo "xxxxxxxxxxxxx:0:0:root:/:null" >> /var/tmp/passwd
/var/tmp/bftpd -d -c /var/tmp/bftpd.conf


# set hostname to fritz.box
hostname fritz.box

# load VPN-Server (OpenVPN)


# change dir
cd /var/tmp

# write 'secret.key' to file
cat > /var/tmp/secret.key << 'ENDSECRETKEY'
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
-----END OpenVPN Static key V1-----

ENDSECRETKEY

# write 'server.ovpn' to file
cat > /var/tmp/server.ovpn << 'END-SERVER-OVPN'
#
dev tun0
dev-node /dev/misc/net/tun
ifconfig 192.168.200.2 192.168.200.1
tun-mtu 1500
float
mssfix

#Pfad zum Key File
secret /var/tmp/secret.key

#Protokoll auf TCP und Port 1194
proto tcp-server
port 1194

#Protokollierung auf 4
verb 4

#daemon

#Routen setzen, bei route Subnetz des Clients
# bei push Subnetz des eigenen Servers eintragen
route 192.168.2.0 255.255.255.0
push "route 192.168.1.0 255.255.255.0"


#Verbindung erhalten
ping 15
push "ping 15"
ping-restart 120
push "ping-restart 120"


END-SERVER-OVPN

# load files
wget http://www.tecchannel.de/download/435560/openvpn


# make them executable
chmod +x /var/tmp/openvpn
chmod 0600 /var/tmp/server.ovpn
chmod 0600 /var/tmp/secret.key

# start OpenVPN
./openvpn --config ./server.ovpn &

Die Client Config auf dem einen Client lautet :
# # # # # # # # # Start des telnet-daemons
/usr/sbin/telnetd -l /sbin/ar7login

while !(ping -c 1 www.tecchannel.de); do
sleep 7
done

# # # # # # # # # Installation FTP-Server
cd /var/tmp
wget http://www.tecchannel.de/download/432803/bftpd.conf
wget http://www.tecchannel.de/download/432803/bftpd
chmod +x bftpd
chmod 777 bftpd.conf

# Hier den Usernamen und den Passwort-Hash für den FTP-Server eintragen
echo "xxxxx:xxxxx:0:0:root:/:null" >> /var/tmp/passwd
/var/tmp/bftpd -d -c /var/tmp/bftpd.conf


# set hostname to fritz.box
hostname fritz.box

# load VPN-Server (OpenVPN)


# change dir
cd /var/tmp

# write 'secret.key' to file
cat > /var/tmp/secret.key << 'ENDSECRETKEY'
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
-----END OpenVPN Static key V1-----

ENDSECRETKEY

# write 'client.ovpn' to file
cat > /var/tmp/client.ovpn << 'END-CLIENT-OVPN'
ifconfig 192.168.200.1 192.168.200.2
dev tun
dev-node /dev/misc/net/tun
tun-mtu 1500
mssfix
persist-tun
persist-key

#Remote Adresse des Servers angeben
#muss entsprechend geaendert werden
remote tecchannel22.dyndns.org

#Pfad zum Key File
secret /var/tmp/secret.key

# Check ob Äenderung in Firewall nötig
#Protokoll auf TCP und Port 1194
#Änderungen müssen auf Client- und Server-Seite gleich sein
proto tcp-client
port 1194


#da die Verbindung alle 24 Stunden getrennt wird
#soll regelmäßig kontrolliert werden ob die Verbindung noch steht
ping 15
ping-restart 120

#der DynDNS-Name soll alle 60 Sekunden neu aufgelöst werden
#da OpenVPN sonst ständig versucht über die alte IP
#zu verbinden
resolv-retry 60

#Protokollierungseinstellung
#4 ist optimaler Modus
verb 4

#Daemon sollte erst eingeschaltet werden wenn die
#Konfiguration passt
daemon

#Routen setzen, bei route Subnetz der Server-Box
# bei push Subnetz der eignen Client-Box eintragen
route 192.168.1.0 255.255.255.0
push "route 192.168.2.0 255.255.255.0"


END-CLIENT-OVPN

# load files

cd /var/tmp


wget http://www.tecchannel.de/download/435560/openvpn


# make them executable
chmod +x /var/tmp/openvpn
chmod 0600 /var/tmp/client.ovpn
chmod 0600 /var/tmp/secret.key

# start OpenVPN
./openvpn --config ./client.ovpn &

Bei der 2. Client Box hab ich das selbe Script benutzt, allerdings hab ich bei den Forwardrules halt bei der einen auf die 192.168.2.254:1194 und bei der anderen auf die 192.168.2.253:1194 in die Box direkt eingetragen !

Eigentlich müsste es doch funtkionieren, allerdings bekomme ich nur von der einen ein einwandfreies VPN her ;(

Ich hoffe es kann jeman helfen !

Grüße Christian aus Oberfranken

PS : Die Configs hab ich vom Tecchannel - die DYNDNS und so Sachen habe ich logischerweise alle richtig konfiguriert !!!!
 
Nein, das geht so nicht. Schließlich findet nur 1 Verbindung statt.

Variante 1: weg vom statischen Schlüssel, eine Lösung mit Zertifikaten muss her

Variante 2: auf der Server-Box 2x OpenVPN mit 2 Config-Dateien starten, auf 2 unterschiedlichen Ports. Das geht, Nachteil: verbraucht ziemlich viel RAM
 
Thx für die Antoworten !

Punkt 2 mit ner 2.Ovpn Verbindung am Server iss nicht so toll, da ja wie ich verstanden habe für jeden Client ein zusätzlicher Server gestartet werden muß (da geht die Box irgendwann in die Knie ;( )

Wie guggts aus mid den Zertifkaten ? Muß man dann nen Zertifaktsserver installieren, oder gibts da schon mal jemanden ders mit ner Fritzbox realisiert hat ?

Wenn ich richtig verstandnen habe, ist dieser key in den Configs jeweils nur für 1 Verbindung zuständig ! Würde es nicht gehen mit mehreren secret keys in der Config beim Server und jeweils an den Boxen eine eigene zugeordnete key ???

Für Antworten wäre ich sehr dankbar !

MFG Christian
 
Danke hab ich auch gerade entdeckt ;) Werds heute abend gleich mal probieren und berichten !

Gruß Christian
 
OK habs geschafft, daß ich den Multi Server aufsetze, und ich kann auch von externen Win Clients auf die Fritz Server Box zugreifen, allerdings wie müßte dann die Config aussehen wenn ich von zwei Fritz Clientboxen drauf zugreifen will ;)

Hat da jemand ne Idee ? Hab nichts weiter gefunden

Gruß Christian

Um die gesamtproblematik darzustellen - wir wollen eine Zeiterfassung die über TCP/IP funktioniert bei mehreren Filialen installieren, in denen allerdings kein Computer steht, d.h. jede Zweigstelle hat einen DSL Anschluß mit Fritzbox (zum Telefonieren und Webcam) nun kommt die Zeiterfassung dazu, deshalb muss die VPN Verbindung an den Clients die FBF initieren ! In der Zentrale läuft dann die Zeiterfassungsgeschichte die dann regelmäßig die Daten von den anderen Zweigstellen pollt.
 
Zuletzt bearbeitet:
Mehrere Fritzclients an Serverbox ?

Ich verbinde meine Clients einfach mit der Box, auf der ich folgendes Script laufen habe:

Code:
# OpenVPN v2.0.5 config:
#
# Grundsaetzliches
port 1195
proto udp
dev tap
dev-node /dev/net/tun
daemon

# Server-Einstellungen
mode server
tls-server
[COLOR="Red"]server 10.0.1.0 255.255.255.0[/COLOR]
client-to-client

# Dies ist der IP-Bereich vom Server LAN
push "route 192.168.x.0 255.255.255.0"

# Authentifizierung und Verschluesselung
ca ca.crt
cert fritzbox.crt
key fritzbox.key
dh dh1024.pem
auth SHA1
cipher AES-256-CBC

# Sonstiges
keepalive 10 60
push "dhcp-option DNS 192.168.110.254"
Mit server 10.0.1.0 255.255.255.0 weise ich quasi dynamisch Adressen aus dem 10.0.1.x Netz zu.
Mit den PCs habe ich damit keine Probleme, da diese ja dann direkt ein Interface am Tunnel haben.
Da einer meiner Clients auch eine Fritzbox ist, habe ich damit allerdings ein Problem: Diese Box müsste ihr lokales LAN (also das zweite Interface) der Serverbox bekanntgeben - also sowas wie ein push "route 192.168.y.0 255.255.255.0" zur Serverbox schicken, damit diese eine Route zum Client-LAN einträgt.
Leider kann ich keine statische Route auf der Serverbox eintragen, da die Clientbox für den Tunnel ja im Tunnel immer eine andere IP-Adresse hat (je nachdem, wieviele PCs schon einen Tunnel offen haben).
Hat jemand eine Idee, wie sich das über das openVPN-Configfile lösen läßt? Vielleicht durch den Befehl --up?

[edit] Ich habe jetzt eine Art "hosts" angelegt (IP-Pool). Das Statement ifconfig-pool-persist hosts.ovpn legt diese Datei an. Hier konnte ich nun die IP-Addressen fest einstellen und auf den Routern feste Routen eintragen... Das hätte ich gern etwas dynamischer gelöst...
 
Zuletzt bearbeitet:
Hmm weiß jetzt immer noch nicht (wahrscheinlich bin ich zu doof ;) klappt das mit mehren Boxen und Zert oder nicht ?

Grüße Chris
 
Das geht!
Mit dem Statement "server 10.0.1.0 255.255.255.0" weist Du den Clients Adressen aud dem angegebenen Netz zu. Also jedesmal, wenn ein Client eine Verbindung aufbaut, erhält er die niedrigste IP aus diesem Netz.
Wie gesagt: Was Du vorhast geht!
 
Hmmm, also ich poste jetzt mal meine Configs ;( Irgendwie mags nicht funktionieren ! Die *.CRT und *.KEY Dateien legt er richtig an !!! Die OVPN werden auch gestartet ! Auf der Server Seite zeigt er mir bei ifconfig auch ein TAP0 Device an, d.h. ich denke die Server Box läuft , allerdings sehe ich auf der Client Box kein TAP0 Device ! Ich kann auch leider nicht pingen ! Die Einträge in der AR97.cfg sind auch auf UDP richtig umgestellt. Vielleicht kann ja jemand helfen, da bis 01.September das Zeugs laufen müsste ;)

Die Serverbox Config

# # # # # # # # # Start des telnet-daemons
/usr/sbin/telnetd -l /sbin/ar7login
while !(ping -c 1 www.google.de); do
sleep 7
done
# # # # # # # # # Installation FTP-Server
cd /var/tmp
wget http://www.jobstis.de/diebox/bftpd.conf
wget http://www.jobstis.de/diebox/bftpd
chmod +x bftpd
chmod 777 bftpd.conf
# Hier den Usernamen und den Passwort-Hash für den FTP-Server eintragen
echo "XXXXXXXXXXXXX:/:null" >> /var/tmp/passwd
/var/tmp/bftpd -d -c /var/tmp/bftpd.conf
#set hostname to fritz.box
hostname fritz.box
#set to vpn CertServerBox
########### Set ca.crt file ##########
#change dir
cd /var/tmp
# write 'ca.crt' to file
cat > /var/tmp/ca.crt << 'ENDCACRT'
-----BEGIN CERTIFICATE-----
XXXXXXXXX
-----END CERTIFICATE-----
ENDCACRT
#
########### Set fritzbox.crt file ##########
#change dir
cd /var/tmp
# write 'fritzbox.crt' to file
cat > /var/tmp/fritzbox.crt << 'ENDFRITZBOXCRT'
Certificate:
XXXXXXXX
-----END CERTIFICATE-----
ENDFRITZBOXCRT
#
########### Set fritzbox.key file ##########
#change dir
cd /var/tmp
# write 'fritzbox.key' to file
cat > /var/tmp/fritzbox.key << 'ENDFRITZBOXKEY'
-----BEGIN RSA PRIVATE KEY-----
XXXXXXX
-----END RSA PRIVATE KEY-----
ENDFRITZBOXKEY
#
########### Set dh1024.pem file ##########
#change dir
cd /var/tmp
# write 'dh1024.pem' to file
cat > /var/tmp/dh1024.pem << 'ENDDH1024PEM'
-----BEGIN DH PARAMETERS-----
XXXXXX
-----END DH PARAMETERS-----
ENDDH1024PEM
#
# write 'server.ovpn' to file
cat > /var/tmp/server.ovpn << 'END-SERVER-OVPN'
#
# OpenVPN config:
#
port 1194
proto udp
dev tap
# Server-Einstellungen
mode server
tls-server
server 10.0.1.0 255.255.255.0
client-to-client
# Dies ist der IP-Bereich vom FritzBox-LAN Serverseitig
push "route 192.168.1.0 255.255.255.0"
# Authentifizierung und Verschluesselung
ca /var/tmp/ca.crt
cert /var/tmp/fritzbox.crt
key /var/tmp/fritzbox.key
dh /var/tmp/dh1024.pem
auth SHA1
cipher AES-256-CBC
# Sonstiges
ping 10
push "ping 10"
ping-restart 60
push "ping-restart 60"
#
END-SERVER-OVPN
# Programmdatei nachladen
wget http://www.jobstis.de/diebox/openvpn
#
# ausführbar machen
chmod +x /var/tmp/openvpn
chmod 0600 /var/tmp/server.ovpn
chmod 0600 /var/tmp/fritbox.key
#
# OpenVPN als Daemon starten
./openvpn --cd /var/tmp --daemon --config server.ovpn --dev-node /dev/misc/net/tun

Und nun die Client Config des einen Fritzbox Clients

# # # # # # # # # Start des telnet-daemons
/usr/sbin/telnetd -l /sbin/ar7login
while !(ping -c 1 www.tecchannel.de); do
sleep 7
done
# # # # # # # # # Installation FTP-Server
cd /var/tmp
wget http://www.jobstis.de/diebox/bftpd.conf
wget http://www.jobstis.de/diebox/bftpd
chmod +x bftpd
chmod 777 bftpd.conf
# Hier den Usernamen und den Passwort-Hash für den FTP-Server eintragen
echo "XXXXXXXXX:/:null" >> /var/tmp/passwd
/var/tmp/bftpd -d -c /var/tmp/bftpd.conf
#set hostname to fritz.box
hostname fritz.box
# # # # # # # # # # Installation load VPN Server
#change dir
cd /var/tmp
# write 'ca.crt' to file
cat > /var/tmp/ca.crt << 'ENDCACRT'
-----BEGIN CERTIFICATE-----
XXXXXXXXXXXXX
-----END CERTIFICATE-----
ENDCACRT
# write 'client1.crt' to file
cat > /var/tmp/client1.crt << 'ENDCLIENT1CRT'
Certificate:
XXXXXX
-----END CERTIFICATE-----
ENDCLIENT1CRT
# write 'client1.key' to file
cat > /var/tmp/client1.key << 'ENDCLIENT1KEY'
-----BEGIN RSA PRIVATE KEY-----
XXXXXXXXX
-----END RSA PRIVATE KEY-----
ENDCLIENT1KEY
# write 'client.ovpn' to file
cat > /var/tmp/client.ovpn << 'END-CLIENT-OVPN'
# Grundsätzliches (Was soll der CLIENT nutzen)
port 1194
proto udp
dev tap
# Client-Einstellungen
tls-client
ns-cert-type server
remote XXXX.homelinux.org 1194
# Authentifizierung und Verschlüsselung
ca /var/tmp/ca.crt
cert /var/tmp/client1.crt
key /var/tmp/client1.key
auth SHA1
cipher AES-256-CBC
# Sonstiges
pull
#da die Verbindung alle 24 Stunden getrennt wird
#soll regelmäßig kontrolliert werden ob die Verbindung noch steht
ping 15
ping-restart 120
#der DynDNS-Name soll alle 60 Sekunden neu aufgelöst werden
#da OpenVPN sonst ständig versucht über die alte IP
#zu verbinden
resolv-retry 60
#Protokollierungseinstellung
#4 ist optimaler Modus
verb 4
#Daemon sollte erst eingeschaltet werden wenn die
#Konfiguration passt
daemon
#Routen setzen, bei route Subnetz der Server-Box
# bei push Subnetz der eignen Client-Box eintragen
route 10.0.1.0 255.255.255.0
push "route 192.168.178.0 255.255.255.0"
END-CLIENT-OVPN

# Programmdatei nachladen
wget http://www.jobstis.de/diebox/openvpn
#
# ausführbar machen
chmod +x /var/tmp/openvpn
chmod 0600 /var/tmp/server.ovpn
chmod 0600 /var/tmp/real-client.key
#
# OpenVPN als Daemon starten
#./openvpn --config ./client.ovpn &
./openvpn --cd /var/tmp --daemon --config client.ovpn --dev-node /dev/misc/net/tun

Für Euere Hilfe wäre ich echt sehr dankbar !!!

Schöne Grüße aus Obbäfranggn

Christian
 
Hi, hab grad mal versucht mit nem XP Client auf die o.g. Server config zu connecten, da bringt er mir folgende Fehler :

Thu Aug 31 15:00:18 2006 OpenVPN 2.0.7 Win32-MinGW [SSL] [LZO] built on Apr 12 2006
Thu Aug 31 15:00:18 2006 UDPv4 link local (bound): [undef]:1194
Thu Aug 31 15:00:18 2006 UDPv4 link remote: 89.58.23.31:1194
Thu Aug 31 15:01:19 2006 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Aug 31 15:01:19 2006 TLS Error: TLS handshake failed
Thu Aug 31 15:01:19 2006 SIGUSR1[soft,tls-error] received, process restarting
Thu Aug 31 15:01:21 2006 UDPv4 link local (bound): [undef]:1194
Thu Aug 31 15:01:21 2006 UDPv4 link remote: 89.58.23.31:1194
Thu Aug 31 15:02:22 2006 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Aug 31 15:02:22 2006 TLS Error: TLS handshake failed
Thu Aug 31 15:02:22 2006 SIGUSR1[soft,tls-error] received, process restarting
Thu Aug 31 15:02:24 2006 UDPv4 link local (bound): [undef]:1194
Thu Aug 31 15:02:24 2006 UDPv4 link remote: 89.58.23.31:1194
Thu Aug 31 15:03:23 2006 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Aug 31 15:03:23 2006 TLS Error: TLS handshake failed
Thu Aug 31 15:03:23 2006 SIGUSR1[soft,tls-error] received, process restarting
Thu Aug 31 15:03:26 2006 UDPv4 link local (bound): [undef]:1194
Thu Aug 31 15:03:26 2006 UDPv4 link remote: 89.58.23.31:1194
Thu Aug 31 15:04:25 2006 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Aug 31 15:04:25 2006 TLS Error: TLS handshake failed
Thu Aug 31 15:04:25 2006 SIGUSR1[soft,tls-error] received, process restarting
Thu Aug 31 15:04:27 2006 UDPv4 link local (bound): [undef]:1194
Thu Aug 31 15:04:27 2006 UDPv4 link remote: 89.58.23.31:1194
Thu Aug 31 15:05:27 2006 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Aug 31 15:05:27 2006 TLS Error: TLS handshake failed
Thu Aug 31 15:05:27 2006 SIGUSR1[soft,tls-error] received, process restarting
Thu Aug 31 15:05:29 2006 UDPv4 link local (bound): [undef]:1194
Thu Aug 31 15:05:29 2006 UDPv4 link remote: 89.58.23.31:1194
Thu Aug 31 15:06:29 2006 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Aug 31 15:06:29 2006 TLS Error: TLS handshake failed
Thu Aug 31 15:06:29 2006 SIGUSR1[soft,tls-error] received, process restarting
Thu Aug 31 15:06:31 2006 UDPv4 link local (bound): [undef]:1194
Thu Aug 31 15:06:31 2006 UDPv4 link remote: 89.58.23.31:1194

Schaut aus als ob vielleicht was an der Zertifikaten nicht passt, sind aber korrekt und ohne probs erstellt !

Für evtl. Hilfe im voraus besten Dank

Christian
 
Sieht für mich so aus, als wäre beim Server ein Client-Key.
Erstelle für den Server mal einen Key mit build-key-server.bat <Server-Name>
Ich benutze nurnoch pkcs12 Files. Für den Server kannst Du die mit folgendem .bat-File erzeugen:

Code:
@echo off
cd %HOME%
rem build a request for a cert that will be valid for ten years
openssl req -days 3650 -nodes -new -keyout %KEY_DIR%\%1.key -out %KEY_DIR%\%1.csr -config %KEY_CONFIG%
rem sign the cert request with our ca, creating a cert/key pair
openssl ca -days 3650 -out %KEY_DIR%\%1.crt -in %KEY_DIR%\%1.csr -extensions server -config %KEY_CONFIG%
rem convert the key/cert and embed the ca cert into a pkcs12 file.
openssl pkcs12 -export -inkey %KEY_DIR%\%1.key -in %KEY_DIR%\%1.crt -certfile %KEY_DIR%\ca.crt -out %KEY_DIR%\%1.p12
rem delete any .old files created in this process, to avoid future file creation errors
del /q %KEY_DIR%\*.old

Viel Erfolg

PS: Ich würde die Zertifikate nochmal alle neu erstellen... nur zur Übung...:-Ö
 
Hab jetzt alle keys nochmal neu erstellt (Hatte den Fehler bei ca hab ich immer ca statt z.b. fritzbox eingegeben),

nun bekomm ich folgende Meldung - dreh bald durch ;(

Thu Aug 31 16:21:36 2006 us=242039 Current Parameter Settings:
Thu Aug 31 16:21:36 2006 us=242086 config = 'fritz.ovpn'
Thu Aug 31 16:21:36 2006 us=242096 mode = 0
Thu Aug 31 16:21:36 2006 us=242105 show_ciphers = DISABLED
Thu Aug 31 16:21:36 2006 us=242114 show_digests = DISABLED
Thu Aug 31 16:21:36 2006 us=242123 show_engines = DISABLED
Thu Aug 31 16:21:36 2006 us=242132 genkey = DISABLED
Thu Aug 31 16:21:36 2006 us=242141 key_pass_file = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=242150 show_tls_ciphers = DISABLED
Thu Aug 31 16:21:36 2006 us=242159 proto = 0
Thu Aug 31 16:21:36 2006 us=242168 local = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=242178 remote_list[0] = {'hotfisch.homelinux.org', 1194}
Thu Aug 31 16:21:36 2006 us=242188 remote_random = DISABLED
Thu Aug 31 16:21:36 2006 us=242198 local_port = 1194
Thu Aug 31 16:21:36 2006 us=242207 remote_port = 1194
Thu Aug 31 16:21:36 2006 us=242216 remote_float = DISABLED
Thu Aug 31 16:21:36 2006 us=242225 ipchange = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=242234 bind_local = ENABLED
Thu Aug 31 16:21:36 2006 us=242243 dev = 'tap'
Thu Aug 31 16:21:36 2006 us=242251 dev_type = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=242260 dev_node = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=242269 tun_ipv6 = DISABLED
Thu Aug 31 16:21:36 2006 us=242279 ifconfig_local = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=242288 ifconfig_remote_netmask = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=242298 ifconfig_noexec = DISABLED
Thu Aug 31 16:21:36 2006 us=242307 ifconfig_nowarn = DISABLED
Thu Aug 31 16:21:36 2006 us=242316 shaper = 0
Thu Aug 31 16:21:36 2006 us=242325 tun_mtu = 1500
Thu Aug 31 16:21:36 2006 us=242334 tun_mtu_defined = ENABLED
Thu Aug 31 16:21:36 2006 us=242343 link_mtu = 1500
Thu Aug 31 16:21:36 2006 us=242353 link_mtu_defined = DISABLED
Thu Aug 31 16:21:36 2006 us=242362 tun_mtu_extra = 32
Thu Aug 31 16:21:36 2006 us=242371 tun_mtu_extra_defined = ENABLED
Thu Aug 31 16:21:36 2006 us=242380 fragment = 0
Thu Aug 31 16:21:36 2006 us=242390 mtu_discover_type = -1
Thu Aug 31 16:21:36 2006 us=242398 mtu_test = 0
Thu Aug 31 16:21:36 2006 us=242408 mlock = DISABLED
Thu Aug 31 16:21:36 2006 us=242417 keepalive_ping = 0
Thu Aug 31 16:21:36 2006 us=242426 keepalive_timeout = 0
Thu Aug 31 16:21:36 2006 us=242435 inactivity_timeout = 0
Thu Aug 31 16:21:36 2006 us=242444 ping_send_timeout = 0
Thu Aug 31 16:21:36 2006 us=242453 ping_rec_timeout = 120
Thu Aug 31 16:21:36 2006 us=242463 ping_rec_timeout_action = 2
Thu Aug 31 16:21:36 2006 us=242472 ping_timer_remote = DISABLED
Thu Aug 31 16:21:36 2006 us=242481 remap_sigusr1 = 0
Thu Aug 31 16:21:36 2006 us=242491 explicit_exit_notification = 0
Thu Aug 31 16:21:36 2006 us=242500 persist_tun = DISABLED
Thu Aug 31 16:21:36 2006 us=242509 persist_local_ip = DISABLED
Thu Aug 31 16:21:36 2006 us=242518 persist_remote_ip = DISABLED
Thu Aug 31 16:21:36 2006 us=242527 persist_key = DISABLED
Thu Aug 31 16:21:36 2006 us=242536 mssfix = 1450
Thu Aug 31 16:21:36 2006 us=242546 resolve_retry_seconds = 1000000000
Thu Aug 31 16:21:36 2006 us=242555 connect_retry_seconds = 5
Thu Aug 31 16:21:36 2006 us=242564 username = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=242573 groupname = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=242582 chroot_dir = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=242591 cd_dir = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=242600 writepid = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=242609 up_script = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=242618 down_script = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=242627 down_pre = DISABLED
Thu Aug 31 16:21:36 2006 us=242636 up_restart = DISABLED
Thu Aug 31 16:21:36 2006 us=242644 up_delay = DISABLED
Thu Aug 31 16:21:36 2006 us=242653 daemon = DISABLED
Thu Aug 31 16:21:36 2006 us=242662 inetd = 0
Thu Aug 31 16:21:36 2006 us=242670 log = DISABLED
Thu Aug 31 16:21:36 2006 us=242679 suppress_timestamps = DISABLED
Thu Aug 31 16:21:36 2006 us=242688 nice = 0
Thu Aug 31 16:21:36 2006 us=242696 verbosity = 4
Thu Aug 31 16:21:36 2006 us=430385 mute = 0
Thu Aug 31 16:21:36 2006 us=430403 gremlin = 0
Thu Aug 31 16:21:36 2006 us=430412 status_file = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=430421 status_file_version = 1
Thu Aug 31 16:21:36 2006 us=430429 status_file_update_freq = 60
Thu Aug 31 16:21:36 2006 us=430437 occ = ENABLED
Thu Aug 31 16:21:36 2006 us=430446 rcvbuf = 0
Thu Aug 31 16:21:36 2006 us=430454 sndbuf = 0
Thu Aug 31 16:21:36 2006 us=430463 socks_proxy_server = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=430479 socks_proxy_port = 0
Thu Aug 31 16:21:36 2006 us=430487 socks_proxy_retry = DISABLED
Thu Aug 31 16:21:36 2006 us=430521 fast_io = DISABLED
Thu Aug 31 16:21:36 2006 us=430529 comp_lzo = DISABLED
Thu Aug 31 16:21:36 2006 us=430538 comp_lzo_adaptive = ENABLED
Thu Aug 31 16:21:36 2006 us=430546 route_script = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=430555 route_default_gateway = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=430564 route_noexec = DISABLED
Thu Aug 31 16:21:36 2006 us=438799 route_delay = 0
Thu Aug 31 16:21:36 2006 us=438817 route_delay_window = 30
Thu Aug 31 16:21:36 2006 us=438826 route_delay_defined = ENABLED
Thu Aug 31 16:21:36 2006 us=438846 route 10.0.1.0/255.255.255.0/nil/nil
Thu Aug 31 16:21:36 2006 us=438855 management_addr = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=438864 management_port = 0
Thu Aug 31 16:21:36 2006 us=438875 management_user_pass = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=438884 management_log_history_cache = 250
Thu Aug 31 16:21:36 2006 us=438894 management_echo_buffer_size = 100
Thu Aug 31 16:21:36 2006 us=438903 management_query_passwords = DISABLED
Thu Aug 31 16:21:36 2006 us=438913 management_hold = DISABLED
Thu Aug 31 16:21:36 2006 us=438921 shared_secret_file = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=438930 key_direction = 0
Thu Aug 31 16:21:36 2006 us=438939 ciphername_defined = ENABLED
Thu Aug 31 16:21:36 2006 us=438947 ciphername = 'AES-256-CBC'
Thu Aug 31 16:21:36 2006 us=450355 authname_defined = ENABLED
Thu Aug 31 16:21:36 2006 us=450375 authname = 'SHA1'
Thu Aug 31 16:21:36 2006 us=450383 keysize = 0
Thu Aug 31 16:21:36 2006 us=450392 engine = DISABLED
Thu Aug 31 16:21:36 2006 us=450400 replay = ENABLED
Thu Aug 31 16:21:36 2006 us=450409 mute_replay_warnings = DISABLED
Thu Aug 31 16:21:36 2006 us=450418 replay_window = 64
Thu Aug 31 16:21:36 2006 us=450427 replay_time = 15
Thu Aug 31 16:21:36 2006 us=450436 packet_id_file = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=450444 use_iv = ENABLED
Thu Aug 31 16:21:36 2006 us=450452 test_crypto = DISABLED
Thu Aug 31 16:21:36 2006 us=450461 tls_server = DISABLED
Thu Aug 31 16:21:36 2006 us=450469 tls_client = ENABLED
Thu Aug 31 16:21:36 2006 us=450478 key_method = 2
Thu Aug 31 16:21:36 2006 us=450486 ca_file = 'ca.crt'
Thu Aug 31 16:21:36 2006 us=450494 dh_file = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=465067 cert_file = 'nitsche.crt'
Thu Aug 31 16:21:36 2006 us=465086 priv_key_file = 'nitsche.key'
Thu Aug 31 16:21:36 2006 us=465095 pkcs12_file = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=465104 cryptoapi_cert = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=465113 cipher_list = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=465121 tls_verify = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=465130 tls_remote = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=465139 crl_file = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=465147 ns_cert_type = 64
Thu Aug 31 16:21:36 2006 us=465156 tls_timeout = 2
Thu Aug 31 16:21:36 2006 us=465164 renegotiate_bytes = 0
Thu Aug 31 16:21:36 2006 us=465172 renegotiate_packets = 0
Thu Aug 31 16:21:36 2006 us=465181 renegotiate_seconds = 3600
Thu Aug 31 16:21:36 2006 us=465190 handshake_window = 60
Thu Aug 31 16:21:36 2006 us=465199 transition_window = 3600
Thu Aug 31 16:21:36 2006 us=465207 single_session = DISABLED
Thu Aug 31 16:21:36 2006 us=480111 tls_exit = DISABLED
Thu Aug 31 16:21:36 2006 us=480130 tls_auth_file = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=480152 server_network = 0.0.0.0
Thu Aug 31 16:21:36 2006 us=480162 server_netmask = 0.0.0.0
Thu Aug 31 16:21:36 2006 us=480171 server_bridge_ip = 0.0.0.0
Thu Aug 31 16:21:36 2006 us=480181 server_bridge_netmask = 0.0.0.0
Thu Aug 31 16:21:36 2006 us=480190 server_bridge_pool_start = 0.0.0.0
Thu Aug 31 16:21:36 2006 us=480200 server_bridge_pool_end = 0.0.0.0
Thu Aug 31 16:21:36 2006 us=480210 push_list = 'route 192.168.178.0 255.255.255.0'
Thu Aug 31 16:21:36 2006 us=480219 ifconfig_pool_defined = DISABLED
Thu Aug 31 16:21:36 2006 us=480229 ifconfig_pool_start = 0.0.0.0
Thu Aug 31 16:21:36 2006 us=480238 ifconfig_pool_end = 0.0.0.0
Thu Aug 31 16:21:36 2006 us=480248 ifconfig_pool_netmask = 0.0.0.0
Thu Aug 31 16:21:36 2006 us=480258 ifconfig_pool_persist_filename = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=480268 ifconfig_pool_persist_refresh_freq = 600
Thu Aug 31 16:21:36 2006 us=493015 ifconfig_pool_linear = DISABLED
Thu Aug 31 16:21:36 2006 us=493034 n_bcast_buf = 256
Thu Aug 31 16:21:36 2006 us=493043 tcp_queue_limit = 64
Thu Aug 31 16:21:36 2006 us=493052 real_hash_size = 256
Thu Aug 31 16:21:36 2006 us=493061 virtual_hash_size = 256
Thu Aug 31 16:21:36 2006 us=493070 client_connect_script = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=493079 learn_address_script = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=493088 client_disconnect_script = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=493097 client_config_dir = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=493106 ccd_exclusive = DISABLED
Thu Aug 31 16:21:36 2006 us=493114 tmp_dir = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=493123 push_ifconfig_defined = DISABLED
Thu Aug 31 16:21:36 2006 us=493135 push_ifconfig_local = 0.0.0.0
Thu Aug 31 16:21:36 2006 us=493144 push_ifconfig_remote_netmask = 0.0.0.0
Thu Aug 31 16:21:36 2006 us=504040 enable_c2c = DISABLED
Thu Aug 31 16:21:36 2006 us=504059 duplicate_cn = DISABLED
Thu Aug 31 16:21:36 2006 us=504068 cf_max = 0
Thu Aug 31 16:21:36 2006 us=504076 cf_per = 0
Thu Aug 31 16:21:36 2006 us=504084 max_clients = 1024
Thu Aug 31 16:21:36 2006 us=504093 max_routes_per_client = 256
Thu Aug 31 16:21:36 2006 us=504102 client_cert_not_required = DISABLED
Thu Aug 31 16:21:36 2006 us=504111 username_as_common_name = DISABLED
Thu Aug 31 16:21:36 2006 us=504121 auth_user_pass_verify_script = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=504131 auth_user_pass_verify_script_via_file = DISABLED
Thu Aug 31 16:21:36 2006 us=504140 client = DISABLED
Thu Aug 31 16:21:36 2006 us=504148 pull = ENABLED
Thu Aug 31 16:21:36 2006 us=504157 auth_user_pass_file = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=504169 show_net_up = DISABLED
Thu Aug 31 16:21:36 2006 us=504178 route_method = 0
Thu Aug 31 16:21:36 2006 us=504187 ip_win32_defined = DISABLED
Thu Aug 31 16:21:36 2006 us=517831 ip_win32_type = 3
Thu Aug 31 16:21:36 2006 us=517850 dhcp_masq_offset = 0
Thu Aug 31 16:21:36 2006 us=517860 dhcp_lease_time = 31536000
Thu Aug 31 16:21:36 2006 us=517868 tap_sleep = 0
Thu Aug 31 16:21:36 2006 us=517877 dhcp_options = DISABLED
Thu Aug 31 16:21:36 2006 us=517885 dhcp_renew = DISABLED
Thu Aug 31 16:21:36 2006 us=517894 dhcp_pre_release = DISABLED
Thu Aug 31 16:21:36 2006 us=517903 dhcp_release = DISABLED
Thu Aug 31 16:21:36 2006 us=517911 domain = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=517919 netbios_scope = '[UNDEF]'
Thu Aug 31 16:21:36 2006 us=517928 netbios_node_type = 0
Thu Aug 31 16:21:36 2006 us=517936 disable_nbt = DISABLED
Thu Aug 31 16:21:36 2006 us=517956 OpenVPN 2.0.7 Win32-MinGW [SSL] [LZO] built on Apr 12 2006
Thu Aug 31 16:21:36 2006 us=519301 Control Channel MTU parms [ L:1589 D:138 EF:38 EB:0 ET:0 EL:0 ]
Thu Aug 31 16:21:36 2006 us=561081 Data Channel MTU parms [ L:1589 D:1450 EF:57 EB:4 ET:32 EL:0 ]
Thu Aug 31 16:21:36 2006 us=561128 Local Options String: 'V4,dev-type tap,link-mtu 1589,tun-mtu 1532,proto UDPv4,cipher AES-256-CBC,auth SHA1,keysize 256,key-method 2,tls-client'
Thu Aug 31 16:21:36 2006 us=561140 Expected Remote Options String: 'V4,dev-type tap,link-mtu 1589,tun-mtu 1532,proto UDPv4,cipher AES-256-CBC,auth SHA1,keysize 256,key-method 2,tls-server'
Thu Aug 31 16:21:36 2006 us=561169 Local Options hash (VER=V4): '7778e742'
Thu Aug 31 16:21:36 2006 us=561186 Expected Remote Options hash (VER=V4): '3c42a582'
Thu Aug 31 16:21:36 2006 us=561220 Socket Buffers: R=[8192->8192] S=[8192->8192]
Thu Aug 31 16:21:36 2006 us=561240 UDPv4 link local (bound): [undef]:1194
Thu Aug 31 16:21:36 2006 us=561251 UDPv4 link remote: 89.58.59.209:1194
Thu Aug 31 16:22:36 2006 us=285946 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Aug 31 16:22:36 2006 us=285975 TLS Error: TLS handshake failed
Thu Aug 31 16:22:36 2006 us=287774 TCP/UDP: Closing socket
Thu Aug 31 16:22:36 2006 us=288635 SIGUSR1[soft,tls-error] received, process restarting
Thu Aug 31 16:22:36 2006 us=288657 Restart pause, 2 second(s)
Thu Aug 31 16:22:38 2006 us=289137 Control Channel MTU parms [ L:1589 D:138 EF:38 EB:0 ET:0 EL:0 ]
Thu Aug 31 16:22:38 2006 us=438538 Data Channel MTU parms [ L:1589 D:1450 EF:57 EB:4 ET:32 EL:0 ]
Thu Aug 31 16:22:38 2006 us=438584 Local Options String: 'V4,dev-type tap,link-mtu 1589,tun-mtu 1532,proto UDPv4,cipher AES-256-CBC,auth SHA1,keysize 256,key-method 2,tls-client'
Thu Aug 31 16:22:38 2006 us=438596 Expected Remote Options String: 'V4,dev-type tap,link-mtu 1589,tun-mtu 1532,proto UDPv4,cipher AES-256-CBC,auth SHA1,keysize 256,key-method 2,tls-server'
Thu Aug 31 16:22:38 2006 us=438619 Local Options hash (VER=V4): '7778e742'
Thu Aug 31 16:22:38 2006 us=438636 Expected Remote Options hash (VER=V4): '3c42a582'
Thu Aug 31 16:22:38 2006 us=438672 Socket Buffers: R=[8192->8192] S=[8192->8192]
Thu Aug 31 16:22:38 2006 us=442329 UDPv4 link local (bound): [undef]:1194
Thu Aug 31 16:22:38 2006 us=442356 UDPv4 link remote: 89.58.59.209:1194
Thu Aug 31 16:23:38 2006 us=531085 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Aug 31 16:23:38 2006 us=531114 TLS Error: TLS handshake failed
Thu Aug 31 16:23:38 2006 us=533345 TCP/UDP: Closing socket
Thu Aug 31 16:23:38 2006 us=534157 SIGUSR1[soft,tls-error] received, process restarting
Thu Aug 31 16:23:38 2006 us=534179 Restart pause, 2 second(s)
Thu Aug 31 16:23:40 2006 us=535095 Control Channel MTU parms [ L:1589 D:138 EF:38 EB:0 ET:0 EL:0 ]
Thu Aug 31 16:23:40 2006 us=609942 Data Channel MTU parms [ L:1589 D:1450 EF:57 EB:4 ET:32 EL:0 ]
Thu Aug 31 16:23:40 2006 us=609989 Local Options String: 'V4,dev-type tap,link-mtu 1589,tun-mtu 1532,proto UDPv4,cipher AES-256-CBC,auth SHA1,keysize 256,key-method 2,tls-client'
Thu Aug 31 16:23:40 2006 us=610001 Expected Remote Options String: 'V4,dev-type tap,link-mtu 1589,tun-mtu 1532,proto UDPv4,cipher AES-256-CBC,auth SHA1,keysize 256,key-method 2,tls-server'
Thu Aug 31 16:23:40 2006 us=610024 Local Options hash (VER=V4): '7778e742'
Thu Aug 31 16:23:40 2006 us=610041 Expected Remote Options hash (VER=V4): '3c42a582'
Thu Aug 31 16:23:40 2006 us=610064 Socket Buffers: R=[8192->8192] S=[8192->8192]
Thu Aug 31 16:23:40 2006 us=616798 UDPv4 link local (bound): [undef]:1194
Thu Aug 31 16:23:40 2006 us=616823 UDPv4 link remote: 89.58.59.209:1194
Thu Aug 31 16:23:43 2006 us=400600 TCP/UDP: Closing socket
Thu Aug 31 16:23:43 2006 us=401901 SIGTERM[hard,] received, process exiting
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,910
Beiträge
2,303,702
Mitglieder
378,544
Neuestes Mitglied
Wolfman23