Temat: biblioteka open ssl - wszystkie features

Cezary wielka prośba. Dalej walczę z mikrotikiem żeby wkońcu po obu stronach openvpn się dogadały, gość z suportu mi odpisał żeby przekompilować bibliotekę open ssl ze wszystkimi  włączonymi features

To co mi gość odpisał:
Try to recompile open ssl library with enabled all features. One customer
mentioned that his linux were shipped with precompiled ssl with disabled some
features and got the same error.
Dasz radę mi bibliotekę przekompilować ze wszystkimi features? .
Dzięki i pozdrawiam.

2

Odp: biblioteka open ssl - wszystkie features

Cezary miałbyś czas na rekompilacje open ssl? Sam nie wiem jak się do tego zabrać.

3

Odp: biblioteka open ssl - wszystkie features

Ale tam już nie ma co włączyć. Opcje które są wyłączone to md2. rc5, sha0, camellia itd. Reszta leci jak fabryka dała.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4

Odp: biblioteka open ssl - wszystkie features

czy możesz napisać co dokładnie jest włączone odpisze gościowi do suportu MT.

5

Odp: biblioteka open ssl - wszystkie features

Wyłączone. https://dev.openwrt.org/browser/branche … l/Makefile

OPENSSL_NO_CIPHERS/OPENSSL_OPTION zobacz

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: biblioteka open ssl - wszystkie features

czy mógłbyś mi bibliotekę open ssl skompilować z tymi modułami, czy to jest dość pracochłonne i skomplikowane ?

OPENSSL_NO_CIPHERS:= no-idea no-md2 no-mdc2 no-rc5 no-sha0 no-smime \
no-rmd160 no-aes192 no-ripemd no-camellia no-ans1 no-krb5
OPENSSL_OPTIONS:= shared no-ec no-err no-hw no-threads zlib-dynamic no-sse2

7

Odp: biblioteka open ssl - wszystkie features

Cezary dasz radę? chyba że ktoś inny chętny

8

Odp: biblioteka open ssl - wszystkie features

niestety na oryginalnym gargoyle też nie działa

9

Odp: biblioteka open ssl - wszystkie features

Cierpliwości trochę. Nie rzucę roboty i pobiegnę do domu kompilować pakietu tylko dlatego że ty tak chcesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: biblioteka open ssl - wszystkie features

ok, spoko tylko chciałem informacji czy się podejmiesz, czekam na info

11

Odp: biblioteka open ssl - wszystkie features

Cezary tylko się przypominam, jak byś dał radę. dzięki.

12

Odp: biblioteka open ssl - wszystkie features

Skompilowałem (http://ecco.selfip.net/test/ ), ale to nie działa. Teraz MT wali się na

01:02:00 ovpn,info TCP connection established from 192.168.88.2
01:02:00 ovpn,info <ovpn-0>: dialing...
01:03:00 ovpn,info <ovpn-0>: terminating... - could not negotiate TLS in time
01:03:00 ovpn,info <ovpn-0>: disconnected

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: biblioteka open ssl - wszystkie features

czy możesz mi dokładnie napisać z jakimi modułami kompilowałeś openssl, chce gościowi z MT odpisać

14

Odp: biblioteka open ssl - wszystkie features

Ze wszystkim co tylko openssl niesie. Nic nie zostało wyłączone.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: biblioteka open ssl - wszystkie features

ja dostaje ten sam błąd co przedtem

21:37:33 ovpn,info TCP connection established from 192.168.178.10
21:37:33 ovpn,info <ovpn-0>: dialing...
21:37:36 ovpn,info <ovpn-0>: terminating... - unkown auth alg
21:37:36 ovpn,info <ovpn-0>: disconnected

czy ty czasem nie masz złej daty na MT? jakiej płyty i wersji routerOS używasz?

16

Odp: biblioteka open ssl - wszystkie features

Nie, no weź smile

6.0rc9 na CCR1016-12G

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17

Odp: biblioteka open ssl - wszystkie features

pisze jak byk u ciebie smile
01:03:00 ovpn,info <ovpn-0>: terminating... - could not negotiate TLS in time
czy dobrze zainstalowałem openssl od ciebie, poprostu dałem opkg install http://ecco.selfip.net/test/libopenssl_ … ar71xx.ipk
i pisało że poprawnie przeprowadzono upgrade?

18

Odp: biblioteka open ssl - wszystkie features

Źle to odczytałeś. Nie że czas się nie zgadza a że nie doszło do handshake po tls pomiędzy nimi w powodu timeoutów właśnie,  przynajmniej strona klienta się do tego tak przyznała.

Co do biblioteki - to tak.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19

Odp: biblioteka open ssl - wszystkie features

możesz mi pokazać twoją konfigurację dla Gargoyle?

20

Odp: biblioteka open ssl - wszystkie features

dev tun
proto tcp-client
remote 192.168.88.1 1194
ca ca.crt
cert k.crt
key k.key
tls-client
port 1194
persist-tun
persist-key
verb 3
auth SHA1
cipher BF-CBC
pull
auth-user-pass

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

21

Odp: biblioteka open ssl - wszystkie features

ok dzięki Cezary email wysłany do suportu MT, ciekawy jestem co odpowiedzą.

22

Odp: biblioteka open ssl - wszystkie features

że od kilku lat tego nie poprawili mają to w głębokim poważaniu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

23

Odp: biblioteka open ssl - wszystkie features

zobaczymy, dam info na forum

24

Odp: biblioteka open ssl - wszystkie features

ręce mi opadają, to co mi gość napisał
Hello,

Could not negotiate TLS in time
error typically means either time is not synchronized on client and server or used
certificates are bad or incorrectly imported.

Cezary, jak możesz napisz co mam gościowi dokładnie odpisać. Nie czuję się na siłach tak dobrze w tej tematyce jak ty smile dzięki

25

Odp: biblioteka open ssl - wszystkie features

Żeby zaktualizowali bibliotekę openssl w MT a nie robili sobie jaja cały czas.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.