Проблемы с подключением нового клиета OVPN

Sabayon, Calculate, Funtoo, Exherbo

Модератор: /dev/random

vei
Сообщения: 102
ОС: debian 4.0

Проблемы с подключением нового клиета OVPN

Сообщение vei »

Gentoo Linyx , OpenVpn
Установлен и работает сервер OpenVpn. К нему подключаются и постоянно работают 2 региональных клиента Windows XP. Проверка проводится с использованием сертификатов и ключей.
Появился 3-й клиент. Я для этого клиента сгенерировал ключ ./pkitool client3 Этот ключ находится там же где и остальные ключи. Для того чтобы скопировать к себе по сети необходимые ключи я понизил права файлов с помощью команды chmod 777 client3.* и тоже для других ключей, а треально только для CA.
После этого CA и клиентский ключ и еще ключ ta скопировал на клиентский комп(пока тестировал из дома,
и использовал действующий client2.ovpn, подкорректировав там пути к ключам для нового клиена. Вроде все должно
работать. Но при попытке Connect , получил в первой же строчке лога , что сертификат не прошел проверку. Я потом точный лог выложу.
В чем может быть дело? Может быть для каждого нового клиента и CA новый генерить?
Спасибо сказали:
vei
Сообщения: 102
ОС: debian 4.0

Re: Проблемы с подключением нового клиета OVPN

Сообщение vei »

vei писал(а):
04.07.2008 11:06
Gentoo Linyx , OpenVpn
Установлен и работает сервер OpenVpn. К нему подключаются и постоянно работают 2 региональных клиента Windows XP. Проверка проводится с использованием сертификатов и ключей.
Появился 3-й клиент. Я для этого клиента сгенерировал ключ ./pkitool client3 Этот ключ находится там же где и остальные ключи. Для того чтобы скопировать к себе по сети необходимые ключи я понизил права файлов с помощью команды chmod 777 client3.* и тоже для других ключей, а треально только для CA.
После этого CA и клиентский ключ и еще ключ ta скопировал на клиентский комп(пока тестировал из дома,
и использовал действующий client2.ovpn, подкорректировав там пути к ключам для нового клиена. Вроде все должно
работать. Но при попытке Connect , получил в первой же строчке лога , что сертификат не прошел проверку. Я потом точный лог выложу.
В чем может быть дело? Может быть для каждого нового клиента и CA новый генерить?

Вот что у меня в логе при попытке подключения
No server certificate verification method has been enabled.
Ну и дальше есть ошибки, но это первая сразу после попытки Конекта
Спасибо сказали: