[geloest] Debian Update von 11 auf 12

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
sharbich
Beiträge: 346
Registriert: 27.09.2013 21:12:40

[geloest] Debian Update von 11 auf 12

Beitrag von sharbich » 27.10.2024 01:41:27

Hallo Ohr Lieben,
nachdem ich meinen Debian Server auf die Version 12 gehoben habe bekomme beim Starten von OpenVPN Server Profil immer die Abfrage nach dem 'Enter Private Key Password'. Das war unter Debian 11 nicht der Fall. Das Problem besteht nur darin das ich das Passwort für den privaten Key auf null gesetzt habe. Der private Schlüssel hat kein Passwort. Was kann ich nun machen damit das Passwort nicht mehr abgefragt wird? Ich sehe ach das der openvpn Dienst nicht mehr startet.

Code: Alles auswählen

root@dsme01:~# systemctl start openvpn-server@server.service 
root@dsme01:~# 
Broadcast message from root@dsme01 (Sun 2024-10-27 01:38:11 CEST):

Password entry required for 'Enter Private Key Password:' (PID 3940856).
Please enter password with the systemd-tty-ask-password-agent tool.
Hier das Log des OpenVPN Server Profils:

Code: Alles auswählen

Note: dev-type not tun, disabling data channel offload.
OpenVPN 2.6.3 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] [DCO]
library versions: OpenSSL 3.0.14 4 Jun 2024, LZO 2.10
DCO version: N/A
NOTE: when bridging your LAN adapter with the TAP adapter, note that the new bridge adapter will often take on its own IP address that is different from what the LAN adapter was previously set to
net_route_v4_best_gw query: dst 0.0.0.0
net_route_v4_best_gw result: via 192.168.20.1 dev bond0
NOTE: the current --script-security setting may allow this configuration to call user-defined scripts

Broadcast message from root@dsme01 (Sun 2024-10-27 01:39:49 CEST):

Password entry required for 'Enter Private Key Password:' (PID 3941492).
Please enter password with the systemd-tty-ask-password-agent tool.
Habt Ihr eine Idee wie ich mein OpenVPN Server wieder zum erwachen bringen kann?
Gruß von Stefan Harbich
Zuletzt geändert von sharbich am 28.10.2024 22:41:16, insgesamt 1-mal geändert.

sharbich
Beiträge: 346
Registriert: 27.09.2013 21:12:40

Re: Debian Update von 11 auf 12

Beitrag von sharbich » 28.10.2024 22:40:59

Hallo,
ich konnte das Problem selbst lösen. Ich habe über meine eigene Zertifizierungstelle (self signed) ein neues Zertifikat mit Passwort erstellt. Dieses Passwort habe ich dann wie folgt hinterlegt:

in der server.conf Datei von OpenVPN folgenden Eintrag hinzugefügt:
"askpass /etc/openvpn/auth/auth.txt".

In der Datei auth.txt das Passwort eingetragen. Die Datei mit der Berechtigung 600 belegt.

Antworten