OpenVPN Problem mit dem private key

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
maweltDeb
Beiträge: 23
Registriert: 25.09.2009 14:23:22
Wohnort: Deutschland
Kontaktdaten:

OpenVPN Problem mit dem private key

Beitrag von maweltDeb » 15.01.2010 22:39:24

Hallo, leider ist es mir bisher nicht gelungen folgendes Problem selbst zu lösen :oops:

Ich will einen VPN Tunnel mit Zertifikaten erstellen (Sicherheit weil Firma) nun habe ich mit easy-rsa alle notwendigen Zertifkate erstellt.

Die OpenVPN Config (noch nicht fertig):

Code: Alles auswählen


dev tun
ifconfig 10.0.0.1 10.0.0.2

tls-server

ca     keys/ca.crt
cert   keys/mgoodit.crt
key   keys/server.key
dh     keys/dh1024.pem

tls-auth keys/ta.key

comp-lzo

status /var/log/openvpn-status.log
log-append  /var/log/openvpn.log

Und hier die Log:

Code: Alles auswählen

Fri Jan 15 20:47:54 2010 OpenVPN 2.1_rc11 x86_64-pc-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] built on Sep 18 2008
Fri Jan 15 20:47:54 2010 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Fri Jan 15 20:47:54 2010 Cannot load private key file keys/server.key: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch
Fri Jan 15 20:47:54 2010 Error: private key password verification failed
Fri Jan 15 20:47:54 2010 Exiting
Den private key habe ich mit

Code: Alles auswählen

./build-key-server server
erstellt.

Ich bin total verzweifelt und weiß im Moment keinen Rat.

Ach ja mit einem static-key funktioniert das alles aber dieser ist für mich
unzureichend!

lg

maweltDeb
Beiträge: 23
Registriert: 25.09.2009 14:23:22
Wohnort: Deutschland
Kontaktdaten:

Re: OpenVPN Problem mit dem private key

Beitrag von maweltDeb » 16.01.2010 15:29:44

Juhu ich habe es hin bekommen :-)

Der Ablauf
- eine Nacht geschlafen
- mittels ntp die Zeit auf Server + Clients synchronisiert
- Alle Schlüssel neu erzeugt
- openvpn neu gestartet
- client gestartet


ES GEHT!!!

Antworten