Автор Тема: AltLinux 5.0 ark server и Openvpn (проблема с crl.pem) [решено]  (Прочитано 3431 раз)

Оффлайн sema

  • Участник
  • *
  • Сообщений: 18
есть сервер AltLinux 5.0 ark server и на нем поднят Openvpn
Конфиг сервера
port 1194
proto udp
dev tun

ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh1024.pem

server 10.10.10.0 255.255.255.0
client-config-dir /etc/openvpn/ccd
route 10.10.10.0 255.255.255.0
#push "route 192.168.4.0 255.255.255.0"

client-to-client
#duplicate-cn
crl-verify /etc/openvpn/keys/crl.pem

keepalive 15 120
comp-lzo
#max-clients 100

user nobody
group nobody

persist-key
persist-tun

ifconfig-pool-persist /var/log/openvpn-ipp.txt
status /var/log/openvpn-status.log
log-append /var/log/openvpn.log

verb 4
mute 20
mssfix 1450
tun-mtu 1500
tun-mtu-extra 32

Конфиг клиента
client
dev tun
proto udp

remote ...............
resolv-retry infinite
nobind
user nobody
group nobody
persist-key
persist-tun
#ca ca.crt
#cert test.crt
#key test.key
pkcs12 test3.p12
comp-lzo
verb 4
mute 20
Добавил в конфиг сервера строку
crl-verify /etc/openvpn/keys/crl.pem
При попытке подключения хоть одного пользователя стопится впн, в логах сервера пишет
cannot read: /etc/openvpn/keys/crl.pem : no such file or directory (errno=2)
Дал права на crl.pem 777, перемещал в папку с конфигом сервера, соответственно менял путь в конфиге на
crl-verify crl.pem та же самая ошибка, как только закоменчу эту строку все работает но отозванные пользователи тоже коннектятся.
Помогите решить проблему
« Последнее редактирование: 03.02.2011 17:08:45 от Skull »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
И зачем вы лезли в конфигурацию, а не делали всё через веб-интерфейс?
Андрей Черепанов (cas@)

Оффлайн sema

  • Участник
  • *
  • Сообщений: 18
веб морда глючная, да и с черным экраном поработать охота

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
веб морда глючная, да и с черным экраном поработать охота
Тогда начните с документации.
Андрей Черепанов (cas@)

Оффлайн sema

  • Участник
  • *
  • Сообщений: 18
Т е я так понимаю вы помочь ничем не можете?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
Т е я так понимаю вы помочь ничем не можете?
Вы же сами хотели по-взрослому. Вот я и помог нормальным советом.
Андрей Черепанов (cas@)

Оффлайн sema

  • Участник
  • *
  • Сообщений: 18
А обижаться не стоит с веба я не могу настроить выдает ошибку при создании ключа, зато поднял так, но осталась одна проблемка.

Оффлайн sema

  • Участник
  • *
  • Сообщений: 18
В общем решил проблему. скопировал crl.pem в каталог /var/lib/openvpn/etc/openvpn, в конфиге сервера прописал crl-verify /etc/openvpn/crl.pem и все заработало. Все дело оказалось в chroot'е. После каждого отзыва сертификата его нужно копировать туда