1

Temat: VPN Problem z generacją kluczy

Chciałem wygenerować klucze według
http://www.tomcom.com.pl/tomato/vpn-konfiguracja.html
tego poradnika.
Ale po podaniu polecenia
C:\Program Files\OpenVPN\easy-rsa>init-config
mam tylko:

C:\Program Files\OpenVPN\easy-rsa>copy vars.bat.sample vars.bat
Liczba skopiowanych plików: 1.
C:\Program Files\OpenVPN\easy-rsa>

nie mam tej drugiej części

C:\Program Files\OpenVPN\easy-rsa>copy openssl.cnf.sample openssl.cnf
Liczba skopiowanych plików: 1.
C:\Program Files\OpenVPN\easy-rsa>

i pod koniec się pluje że nie ma ...

Co robię nie tak?


OpenVPN 2.2.2

2

Odp: VPN Problem z generacją kluczy

Może mi ktoś podać link do w miarę świeżego Tutoriala jak stworzyć VPN z generacją kluczy bo wszystko co znajduję to mi nie pasuje.

Obojętnie Windows czy Linux.

3 dzień już nad tym siedzę i mnie krew zalewa z tymi certyfikatami.

3

Odp: VPN Problem z generacją kluczy

To co na rpc.one.pl?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4

Odp: VPN Problem z generacją kluczy

@Cezary czytałem to na rpc ale za skomplikowane to jak dla mnie
To co jest tu http://www.tomcom.com.pl/tomato/vpn-konfiguracja.html
Jest fajnie rozpisane ale nie działa mi to.

Nie masz może jakiegoś prostego poradnika bo już mi ręce opadają zainstalowałem już 2.3.1 ale dalej to samo.

Chyba mnie to generowanie certyfikatów przerosło sad

5

Odp: VPN Problem z generacją kluczy

Manuale od openvpn. No sorry, przecież masz rozpisane: uruchom to i to, otrzymasz tak i tak. Jak prościej miało by być?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6 (edytowany przez Dudzio 2013-04-08 18:55:01)

Odp: VPN Problem z generacją kluczy

Na windowsie pluł się o openssl.conf
Teraz jadę na Ubuntu według http://www.geek.pc.pl/generowanie-certy … 12-04-lts/

to samo

root@adrian-lap:/etc/openvpn/easy-rsa# nano vars
root@adrian-lap:/etc/openvpn/easy-rsa# source vars
**************************************************************
  No /etc/openvpn/easy-rsa/openssl.cnf file could be found
  Further invocations will fail
**************************************************************
NOTE: If you run ./clean-all, I will be doing a rm -rf on /etc/openvpn/easy-rsa/keys
root@adrian-lap:/etc/openvpn/easy-rsa# ./clean-all
root@adrian-lap:/etc/openvpn/easy-rsa# ./build-ca
grep: /etc/openvpn/easy-rsa/openssl.cnf: Nie ma takiego pliku ani katalogu
pkitool: KEY_CONFIG (set by the ./vars script) is pointing to the wrong
version of openssl.cnf: /etc/openvpn/easy-rsa/openssl.cnf
The correct version should have a comment that says: easy-rsa version 2.x
root@adrian-lap:/etc/openvpn/easy-rsa#

7

Odp: VPN Problem z generacją kluczy

/usr/share/doc/openvpn/examples/easy-rsa/1.0/openssl.cnf go znajdziesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: VPN Problem z generacją kluczy

Rzeczywiście tam można go znaleźć ale teraz się czepia że to nie jest wersja 2.0

root@adrian-lap:/etc/openvpn/easy-rsa# nano vars
root@adrian-lap:/etc/openvpn/easy-rsa# source vars
NOTE: If you run ./clean-all, I will be doing a rm -rf on /etc/openvpn/easy-rsa/keys
root@adrian-lap:/etc/openvpn/easy-rsa# ./clean-all
root@adrian-lap:/etc/openvpn/easy-rsa# ./build-ca
pkitool: KEY_CONFIG (set by the ./vars script) is pointing to the wrong
version of openssl.cnf: /etc/openvpn/easy-rsa/openssl.cnf
The correct version should have a comment that says: easy-rsa version 2.x
root@adrian-lap:/etc/openvpn/easy-rsa#


w folderze 2.0 go niema hmm

9

Odp: VPN Problem z generacją kluczy

Jak spojrzysz to examples/easy-rsa to tam też jest 2.0  openssl-1.0.0.cnf

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: VPN Problem z generacją kluczy

ale ja mam openssl-1.0.0.cnf

root@adrian-lap:/etc/openvpn/easy-rsa# ls -l
razem 152
-rwxr-xr-x 1 root root   119 kwi  8 19:39 build-ca
-rwxr-xr-x 1 root root   352 kwi  8 19:39 build-dh
-rwxr-xr-x 1 root root   188 kwi  8 19:39 build-inter
-rwxr-xr-x 1 root root   163 kwi  8 19:39 build-key
-rwxr-xr-x 1 root root   157 kwi  8 19:39 build-key-pass
-rwxr-xr-x 1 root root   249 kwi  8 19:39 build-key-pkcs12
-rwxr-xr-x 1 root root   268 kwi  8 19:39 build-key-server
-rwxr-xr-x 1 root root   213 kwi  8 19:39 build-req
-rwxr-xr-x 1 root root   158 kwi  8 19:39 build-req-pass
-rwxr-xr-x 1 root root   428 kwi  8 19:39 clean-all
-rwxr-xr-x 1 root root  1457 kwi  8 19:39 inherit-inter
drwx------ 2 root root  4096 kwi  8 20:12 keys
-rwxr-xr-x 1 root root   295 kwi  8 19:39 list-crl
-rw-r--r-- 1 root root   413 kwi  8 19:39 Makefile
-rw-r--r-- 1 root root  7768 kwi  8 19:39 openssl-0.9.6.cnf
-rw-r--r-- 1 root root  8325 kwi  8 19:39 openssl-0.9.8.cnf
-rw-r--r-- 1 root root  8222 kwi  8 19:39 openssl-1.0.0.cnf
-rw-r--r-- 1 root root  8224 kwi  8 19:39 openssl-1.0.0.cnf-old-copy
-rw-r--r-- 1 root root  7487 paź 21  2010 openssl.cnf
-rwxr-xr-x 1 root root 12675 kwi  8 19:39 pkitool
-rw-r--r-- 1 root root  3757 kwi  8 19:39 README.gz
-rwxr-xr-x 1 root root   918 kwi  8 19:39 revoke-full
-rwxr-xr-x 1 root root   178 kwi  8 19:39 sign-req
drwxr-xr-x 2 root root  4096 kwi  6 13:52 tmp
-rw-r--r-- 1 root root  1814 kwi  8 19:48 vars
-rw-r--r-- 1 root root  1841 kwi  6 14:05 vars.save
-rwxr-xr-x 1 root root   714 kwi  8 19:39 whichopensslcnf
root@adrian-lap:/etc/openvpn/easy-rsa#

11

Odp: VPN Problem z generacją kluczy

Ehhh, zmień jego nazwę na openssl.cnf

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: VPN Problem z generacją kluczy

Chciałbym wygenerować sobie klucz w Gargoyle AA przez pakiet openssl.
Doinstalować go nie można bo nie ma go w pakietach, a ścieżki bezpośredniej nieznam.
W jaki inny sposób mogę wygenerować klucz, jest w AA jakiś inny pakiet generujące klucze rsa?

13

Odp: VPN Problem z generacją kluczy

openssl-util chyba chciałeś....

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.