Σελ. 22 από 26 ΠρώτηΠρώτη ... 212172021222324 ... ΤελευταίαΤελευταία
Εμφάνιση 316-330 από 387
  1. #316
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.123
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Exω μονο android clients ή windows 7 και 10.
    manual routing εχω δοκιμασει δεν αλλαζει κατι.
    Στα logs δεν εχω δει γενικα κατι, ΝΑΤ κανονες οπως ειπα εχω δοκιμασει πολλες παραλλαγες στον server επισης δεν αλλαζει κατι.
    Αφου ειπαμε οτι παντου λενε και στο επισημο site ακομα οτι δεν γινεται.
    Θελει παντεντες οπως ειπες και εσυ ΝΑΤ σε τριτο μηχανημα, ή να ειναι σε linux ο openvpn server γιατι θελει εκει μια δηλωση στο conf για να αλλαξει το default redirect πως το λεει.
    Δεν ειναι θεμα ρυθμισεων πελατη, ουτε κανονες ΝΑΤ στο mikrotik ovpn server το θεμα.

    Αν το αλλο σημειο ειχε AWMN δεν θα υπηρχε προβλημα γιατι θα περνουσε μονο ιντερνετ.
    Οταν περνας απο ιντερνετ σε ιντερνετ, το τοπικο σου δικτυο (εσωτερικες ips) με το openvpn δεν περναει και η ιντερνετικη ip του αλλου σημειου.

    Ειναι τσαμπα κοπος με το openvpn αφου δεν γινεται με ενα μηχανημα και mikrotik πρεπει να βρω αλλον τροπο που δεν ειναι επι του θεματος εδω να αναλυσουμε, οπως ειπα και ποιο πριν με pptp vpn γινεται αυτο by default, ισως ειναι και ενας απο τους λογους που δεν ειναι ασφαλες.

    - - - Updated - - -

    Btw οταν μου χρειαστει, γιατι στο desktop pc θα χρειαστει και οχι σε φορητες συσκευες, απλα για αποφυγη χασιματος χρονου ειπα να το δω εκει πρωτα, οποτε θα δοκιμασω στο linux pc client openvpn, τωρα κοιταξα εχει μεσα στο συστημα του στις ρυθμισεις γραφικο πελατη για vpn και εχει και openvpn και εχει να βαλουμε και δικα μας routes, αν και δε νομιζω να αλλαξει κατι γιατι ειπαμε ειναι θεμα του server και ετσι παιζει γενικα το openvpn, αν και εδω καποιος λεει οτι ετσι κανει τουλαχιστον μεσω του γραφικου client https://ubuntuforums.org/showthread.php?t=1668165 , τωρα server σε τι εχει δεν λεει.

    Να υπενθυμισω τελος οτι εχουμε πει οτι εδω θα λεμε για ΟΛΟΥΣ τους πελατες αλλα με server Μikrotik, ο τιτλος ομως ενω εχει ζητηθει να διορθωθει εχει μεινει ακομα ετσι....
    απλα το λεω για αποφυγη παρεξηγησεων λοιπον.
    Τελευταία επεξεργασία από το μέλος Nikiforos : 11-03-19 στις 20:08. Αιτία: link linux client

  2. #317
    Εγγραφή
    09-08-2007
    Μηνύματα
    163
    Downloads
    1
    Uploads
    0
    ISP
    Vodafone
    Βασικά δεν κάνει push routes η υλοποίηση openvpn server σε mikrotik πρός τον/τους openvpn clients.
    Γιαυτό και θές (τουλάχιστον όπως είπα αυτό κάνω σε mobile openvpn client του Α.Schwabe σε Android,την σχετική ρύθμιση (use default route) για να μπορεί ο vpn client να στείλει την κίνηση βάση routing table πρός το VPN interface.
    Manual static route απο κάποιο άλλο λειτουργικό δεν έχω δοκιμάσει σαν openvpn client, σε καμία περίπτωση δεν εμπιστεύομαι όμως το τί κάνουν τα windows....η δοκιμή θα ήταν με κάποιο linux flavor (άρα στο σχετικό client configuration θα το έφτιαχνα με default και αν δεν έπαιζε θα δοκίμαζα με manual static πρός το dev tun).
    Απο εκεί και μετά στην πλευρά του openvpn server θα έβαζα να κάνει log την σχετική openvpn κίνηση και θα κοίταγα και με torch/remote capture τι γίνετε με σταθερού τύπου generated κίνηση με προορισμό κάτι στο internet. Στο dhcp openvpn pool επίσης θα δοκίμαζα να δίνει default gateway την LAN ip στους openvpn clients (δεν είναι και το πιό σωστό αλλά μπορεί να δοκιμαστεί) και φυσικά ΝΑΤ (openvpn subnet - > LAN ip ) σε mikrotik. Εννοείτε πως ψάχνω logs/captures για να έχω είκονα του τι συμβαίνει.
    Αν δεν μπορεί να κάνει αυτή την δουλειά 1 mikrotik (να δίνει δλδ internet σε openvpn termination) θα κοίταγα άλλη openvpn λύση, δοκιμασμένη που λειτουργεί απροβλημάτιστα εδω και χρόνια σε άλλη πλάτφορμα.

  3. #318
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.123
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Τον android client τον ιδιο εχουμε και ειναι ο επισημος γιατι εχει και αλλους https://play.google.com/store/apps/d....openvpn&hl=el
    δυστυχως ειναι μαπα το openvpn στο mikrotik αν υπηρχε καλυτερο vpn θα το αποφευγα αλλα δεν υπαρχει κατι καλυτερο, εχω δουλεψει ολους τους τροπους και ολα τα ειδη vpn σε mikrotik...
    Το καλυτερο ειναι αν μπορουμε να το τρεχουμε σε linux server αλλα οπως ειπα απο εκει που το θελω δεν εχω αλλο μηχανημα, μονο mikrotik υπαρχουν στον χωρο.
    Η αλλη λύση θα ηταν ισως metarouter openwrt επανω σε mikrotik αλλα δεν το θεωρω καλη λυση και αξιοπιστη επανω σε Mikrotik.
    Αυτονομο ναι επανω σε raspi ή αλλο μηχανημα linux.

    Οπως ειπα δεν με καιει ειδικα αυτη την στιγμη δεν μου χρειαζεται καν οποτε θα βρω καποια αλλη λυση, αλλα θελω επανω σε mikrotik δεν μπορω να βαλω εκει κατι αλλο και δεν αξιζει κιολας για την χρηση αυτη...

    Πριν λιγο διαβασα οτι καποιος ελεγε οτι ειχε αυτη την συμπεριφορα με l2tp vpn και ηθελε να μην γινεται! δλδ αυτο που θελω εγω! θεμα εχουμε εδω https://www.adslgr.com/forum/threads...ver-with-Ipsec δυστυχως το εχω ξηλωσει πλεον...

  4. #319
    Εγγραφή
    09-08-2007
    Μηνύματα
    163
    Downloads
    1
    Uploads
    0
    ISP
    Vodafone
    Μόλις έκανα και μια δοκιμή με src-nat σε mikrotik (192.168.188.0/24 - οpenvpn subnet) να κάνει NAT στην LAN ip 192.168.2.247, βλέπω hits σε counters να αυξάνουν και κάνοντας και remote capture βλέπω ότι λειτουργεί (και) το NAT στο mikrotik.
    Δοκίμασε - ψάξτο.

  5. #320
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.123
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    τι μας λεει το παραπανω δλδ δεν καταλαβα, θελουμε δοκιμη στην πραξη αυτο δεν το καταλαβαινω που λες.
    Αφου ειπαμε παντου λενε και εσυ το ειπες οτι δεν γινεται αυτο που θελω.
    Δεν εχω χρονο για δοκιμες τωρα ηδη εχασα απειρο χρονο.
    Ξαναλεω οτι δεν μου χρειαζεται αυτη την στιγμη οποτε δεν με καιει τωρα.
    Ρωτησα αρχικα αν το εχει πετυχει καποιος. Μετα ειπα θελω με ενα μηχανημα να γινεται και να ειναι mikrotik ο server.
    Aν το εχει κανει καποιος που δε νομιζω αφου δεν γινεται καλως, τωρα δοκιμες ειναι περιττες εχω κανει απειρες και δεν γινεται τιποτα.
    Δε νομιζω οτι εχει μεινει κατι αλλο να δοκιμασω πανω σε ovpn server, το ποιο πιθανο ειναι να το κανω με αλλον τροπο τελικα...

  6. #321
    Εγγραφή
    09-08-2007
    Μηνύματα
    163
    Downloads
    1
    Uploads
    0
    ISP
    Vodafone
    Απλά δείχνει ότι (και) το mikrotik μπορεί να κάνει το NAT για ένα openvpn subnet το οποίο τερματίζει σαν openvpn server, έτσι ώστε οι openvpn clients να εμφανίζονται στο internet με την δική του public ipv4.
    O openvpn client για android που μιλάμε (του Α.Schwabe δλδ) ΔΕΝ είναι ο official παρεπιπτόντως και παρέχει διάφορες άλλες ρυθμίσεις που ΔΕΝ υπάρχουν στον επίσημο openvpn client (openvpn connect):

    -- https://openvpn.net/vpn-server-resou...-with-android/
    -- https://play.google.com/store/apps/d...penvpn.openvpn

  7. #322
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.123
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Ωπα τι εγινε.....
    ημουν σιγουρος οτι το εκανε και εκει, αλλα το ξηλωσα και το ξαναβαλα και δεν το ειχα δοκιμασει, εχω μονο με το openvpn server στο 109 αλλα το δοκιμασα τωρα μεσω κινητης και ετρεξα το site whoismyip και δειχνει την ip της nova!!!
    εκανα edit δεν ειχαν νοημα τα αλλα.
    Αρα εχεις δικιο οτι γινεται καπως με τον server το θεμα ειναι στον client τι γινεται μαλλον. Το ψαχνω αυτο.
    Τωρα ειδα οτι στα win 10 εχω βαλει το redirect που ελεγε το επισημο site https://openvpn.net/community-resour...w-to/#redirect αλλα δεν παιρνει καθολου ιντερνετ.

    - - - Updated - - -

    βρηκα τι γινεται....στο openvpn connect στο αρχειο .ovpn εχει στο τελος την φραση redirect-gateway αυτος ειναι ο λογος που περναει και το ιντερνετ στον πελατη και τωρα που κοιταξα στο openvpn client το αλλο δεν το εχει και το θεμα ειναι οτι δεν το παιρνει με κανεναν τροπο! anyway οκ τωρα θα το βαλω στο αλλο και θα λυθει το θεμα στο κινητο, μενουν οι αλλοι clients μετα.
    Ενταξει πετυχε, το εφτιαξα με openvpn connect! επιτελους!
    μενει να δω τον client σε linux pc. Ευχαριστω και καλο βραδυ!
    Τελευταία επεξεργασία από το μέλος Nikiforos : 11-03-19 στις 23:54. Αιτία: Συμπερασμα για clients

  8. #323
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    ...όταν κάνουμε sing το CA πχ.... στο CA CRL Host βάζουμε την public ip μας ή το ddns μας..σωστά? η μπορούμε να το αφήσουμε και κενό? δηλαδή πχ σε αυτό που έφτιαξα έβαλα πχ το puntomania.ddns.net που το έχω στην wan1 του router μου.

    στον client όμως αν του πω συνδέσου στο puntomania123.ddns.net που έχω στην wan2 του router μου συνδέεται κανονικά... μου διαφεύγει κάτι... η μήπως δεν χρειάζεται καν να δηλώσουμε κάτι στο CA CRL Host?

  9. #324
    Εγγραφή
    09-08-2007
    Μηνύματα
    163
    Downloads
    1
    Uploads
    0
    ISP
    Vodafone
    Έχεις κάνει revoke το πιστοποιητικό ? Αν ναι, έχει πάρει με κάποιο τρόπο ο client που δοκιμάζεις την πληροφορία πως έχει γίνει revoked το certificate (χρησιμοποιείς δηλαδή CRL list eg) ? Αν και απ' οτι είχα δει σε mikrotik wiki's αρχικά ήταν τελείως lame, μετά υποστήριζε IPsec && SSTP και ίσως να είναι ακόμα broken για OpenVPN αν δοκιμάσεις να κάνεις revoke....
    Τελευταία επεξεργασία από το μέλος ios46 : 13-03-19 στις 15:35.

  10. #325
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Καλησπέρα
    Άλλαξα κινητό μετά απο ζημιά που έπαθα στο παλιό και θέλω φυσικά να δουλέψω τον client.
    Επειδή τα keys δεν τα είχα backup κάνω export τα keys μέσα από το winbox αλλά για κάποιο λόγο δεν δουλεύουν.
    Δεν μπορώ να καταλάβω τι κάνω λάθος.

    - - - Updated - - -

    Δεν ξέρω τι μπορεί να φταίει. Χρησιμοποιώ το Open Vpn for android δημιούργησα και από την αρχή τα certificates, το μόνο που άλλαξα απο τη τελευταία φορά είναι το κινητό.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  11. #326
    Εγγραφή
    11-08-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    46
    Μηνύματα
    808
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΛ. ΔΗΜΟΚΡΑΤΙΑΣ
    Router
    Oxygen
    SNR / Attn
    13,4(dB) / 10(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Καλησπέρα
    Άλλαξα κινητό μετά απο ζημιά που έπαθα στο παλιό και θέλω φυσικά να δουλέψω τον client.
    Επειδή τα keys δεν τα είχα backup κάνω export τα keys μέσα από το winbox αλλά για κάποιο λόγο δεν δουλεύουν.
    Δεν μπορώ να καταλάβω τι κάνω λάθος.

    - - - Updated - - -

    Δεν ξέρω τι μπορεί να φταίει. Χρησιμοποιώ το Open Vpn for android δημιούργησα και από την αρχή τα certificates, το μόνο που άλλαξα απο τη τελευταία φορά είναι το κινητό.
    Στα logs της εφαρμογής στο κινητό τι σου βγάζει;

  12. #327
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Στέλνω το log παρακάτω αλλά έσβησα την cloud και την wan ip.

    Spoiler:
    2019-04-17 18:53:05 official build 0.7.8 running on xiaomi Redmi Note 7 (sdm660), Android 9 (PKQ1.180904.001) API 28, ABI arm64-v8a, (xiaomi/lavender/lavender:9/PKQ1.180904.001/V10.2.7.0.PFGMIXM:user/release-keys)
    2019-04-17 18:53:05 Building configuration…
    2019-04-17 18:53:06 started Socket Thread
    2019-04-17 18:53:06 Network Status: CONNECTED LTE to MOBILE gint.b-online.gr
    2019-04-17 18:53:06 Debug state info: CONNECTED LTE to MOBILE gint.b-online.gr, pause: userPause, shouldbeconnected: true, network: SHOULDBECONNECTED
    2019-04-17 18:53:06 Debug state info: CONNECTED LTE to MOBILE gint.b-online.gr, pause: userPause, shouldbeconnected: true, network: SHOULDBECONNECTED
    2019-04-17 18:53:06 Current Parameter Settings:
    2019-04-17 18:53:06 config = '/data/user/0/de.blinkt.openvpn/cache/android.conf'
    2019-04-17 18:53:06 mode = 0
    2019-04-17 18:53:06 show_ciphers = DISABLED
    2019-04-17 18:53:06 show_digests = DISABLED
    2019-04-17 18:53:06 show_engines = DISABLED
    2019-04-17 18:53:06 genkey = DISABLED
    2019-04-17 18:53:06 key_pass_file = '[UNDEF]'
    2019-04-17 18:53:06 show_tls_ciphers = DISABLED
    2019-04-17 18:53:06 connect_retry_max = 0
    2019-04-17 18:53:06 Connection profiles [0]:
    2019-04-17 18:53:06 proto = tcp-client
    2019-04-17 18:53:06 local = '[UNDEF]'
    2019-04-17 18:53:06 local_port = '[UNDEF]'
    2019-04-17 18:53:06 remote = 'cloud ip mikrotik'
    2019-04-17 18:53:06 remote_port = '1722'
    2019-04-17 18:53:06 remote_float = DISABLED
    2019-04-17 18:53:06 bind_defined = DISABLED
    2019-04-17 18:53:06 bind_local = DISABLED
    2019-04-17 18:53:06 bind_ipv6_only = DISABLED
    2019-04-17 18:53:06 connect_retry_seconds = 2
    2019-04-17 18:53:06 connect_timeout = 120
    2019-04-17 18:53:06 socks_proxy_server = '[UNDEF]'
    2019-04-17 18:53:06 socks_proxy_port = '[UNDEF]'
    2019-04-17 18:53:06 tun_mtu = 1500
    2019-04-17 18:53:06 tun_mtu_defined = ENABLED
    2019-04-17 18:53:06 link_mtu = 1500
    2019-04-17 18:53:06 link_mtu_defined = DISABLED
    2019-04-17 18:53:06 tun_mtu_extra = 0
    2019-04-17 18:53:06 tun_mtu_extra_defined = DISABLED
    2019-04-17 18:53:06 mtu_discover_type = -1
    2019-04-17 18:53:06 Waiting 0s seconds between connection attempt
    2019-04-17 18:53:06 fragment = 0
    2019-04-17 18:53:06 mssfix = 1450
    2019-04-17 18:53:06 explicit_exit_notification = 0
    2019-04-17 18:53:06 tls_auth_file = '[UNDEF]'
    2019-04-17 18:53:06 key_direction = not set
    2019-04-17 18:53:06 tls_crypt_file = '[UNDEF]'
    2019-04-17 18:53:06 tls_crypt_v2_file = '[UNDEF]'
    2019-04-17 18:53:06 Connection profiles END
    2019-04-17 18:53:06 remote_random = DISABLED
    2019-04-17 18:53:06 ipchange = '[UNDEF]'
    2019-04-17 18:53:06 dev = 'tun'
    2019-04-17 18:53:06 dev_type = '[UNDEF]'
    2019-04-17 18:53:06 dev_node = '[UNDEF]'
    2019-04-17 18:53:06 lladdr = '[UNDEF]'
    2019-04-17 18:53:06 topology = 1
    2019-04-17 18:53:06 ifconfig_local = '[UNDEF]'
    2019-04-17 18:53:06 ifconfig_remote_netmask = '[UNDEF]'
    2019-04-17 18:53:06 ifconfig_noexec = DISABLED
    2019-04-17 18:53:06 ifconfig_nowarn = ENABLED
    2019-04-17 18:53:06 ifconfig_ipv6_local = '[UNDEF]'
    2019-04-17 18:53:06 ifconfig_ipv6_netbits = 0
    2019-04-17 18:53:06 ifconfig_ipv6_remote = '[UNDEF]'
    2019-04-17 18:53:06 shaper = 0
    2019-04-17 18:53:06 mtu_test = 0
    2019-04-17 18:53:06 mlock = DISABLED
    2019-04-17 18:53:06 keepalive_ping = 0
    2019-04-17 18:53:06 keepalive_timeout = 0
    2019-04-17 18:53:06 inactivity_timeout = 0
    2019-04-17 18:53:06 ping_send_timeout = 0
    2019-04-17 18:53:06 ping_rec_timeout = 0
    2019-04-17 18:53:06 ping_rec_timeout_action = 0
    2019-04-17 18:53:06 ping_timer_remote = DISABLED
    2019-04-17 18:53:06 remap_sigusr1 = 0
    2019-04-17 18:53:06 persist_tun = DISABLED
    2019-04-17 18:53:06 persist_local_ip = DISABLED
    2019-04-17 18:53:06 persist_remote_ip = DISABLED
    2019-04-17 18:53:06 persist_key = DISABLED
    2019-04-17 18:53:06 passtos = DISABLED
    2019-04-17 18:53:06 resolve_retry_seconds = 60
    2019-04-17 18:53:06 resolve_in_advance = DISABLED
    2019-04-17 18:53:06 username = '[UNDEF]'
    2019-04-17 18:53:06 groupname = '[UNDEF]'
    2019-04-17 18:53:06 chroot_dir = '[UNDEF]'
    2019-04-17 18:53:06 cd_dir = '[UNDEF]'
    2019-04-17 18:53:06 writepid = '[UNDEF]'
    2019-04-17 18:53:06 up_script = '[UNDEF]'
    2019-04-17 18:53:06 down_script = '[UNDEF]'
    2019-04-17 18:53:06 down_pre = DISABLED
    2019-04-17 18:53:06 up_restart = DISABLED
    2019-04-17 18:53:06 up_delay = DISABLED
    2019-04-17 18:53:06 daemon = DISABLED
    2019-04-17 18:53:06 inetd = 0
    2019-04-17 18:53:06 log = DISABLED
    2019-04-17 18:53:06 suppress_timestamps = DISABLED
    2019-04-17 18:53:06 machine_readable_output = ENABLED
    2019-04-17 18:53:06 nice = 0
    2019-04-17 18:53:06 verbosity = 4
    2019-04-17 18:53:06 mute = 0
    2019-04-17 18:53:06 gremlin = 0
    2019-04-17 18:53:06 status_file = '[UNDEF]'
    2019-04-17 18:53:06 status_file_version = 1
    2019-04-17 18:53:06 status_file_update_freq = 60
    2019-04-17 18:53:06 occ = ENABLED
    2019-04-17 18:53:06 rcvbuf = 0
    2019-04-17 18:53:06 sndbuf = 0
    2019-04-17 18:53:06 sockflags = 0
    2019-04-17 18:53:06 fast_io = DISABLED
    2019-04-17 18:53:06 comp.alg = 0
    2019-04-17 18:53:06 comp.flags = 0
    2019-04-17 18:53:06 route_script = '[UNDEF]'
    2019-04-17 18:53:06 route_default_gateway = '[UNDEF]'
    2019-04-17 18:53:06 route_default_metric = 0
    2019-04-17 18:53:06 route_noexec = DISABLED
    2019-04-17 18:53:06 route_delay = 0
    2019-04-17 18:53:06 route_delay_window = 30
    2019-04-17 18:53:06 route_delay_defined = DISABLED
    2019-04-17 18:53:06 route_nopull = DISABLED
    2019-04-17 18:53:06 route_gateway_via_dhcp = DISABLED
    2019-04-17 18:53:06 allow_pull_fqdn = DISABLED
    2019-04-17 18:53:06 route 0.0.0.0/0.0.0.0/vpn_gateway/default (not set)
    2019-04-17 18:53:06 management_addr = '/data/user/0/de.blinkt.openvpn/cache/mgmtsocket'
    2019-04-17 18:53:06 management_port = 'unix'
    2019-04-17 18:53:06 management_user_pass = '[UNDEF]'
    2019-04-17 18:53:06 management_log_history_cache = 250
    2019-04-17 18:53:06 management_echo_buffer_size = 100
    2019-04-17 18:53:06 management_write_peer_info_file = '[UNDEF]'
    2019-04-17 18:53:06 management_client_user = '[UNDEF]'
    2019-04-17 18:53:06 management_client_group = '[UNDEF]'
    2019-04-17 18:53:06 management_flags = 16678
    2019-04-17 18:53:06 shared_secret_file = '[UNDEF]'
    2019-04-17 18:53:06 key_direction = not set
    2019-04-17 18:53:06 ciphername = 'BF-CBC'
    2019-04-17 18:53:06 ncp_enabled = ENABLED
    2019-04-17 18:53:06 ncp_ciphers = 'AES-256-GCM:AES-128-GCM'
    2019-04-17 18:53:06 authname = 'SHA1'
    2019-04-17 18:53:06 prng_hash = 'SHA1'
    2019-04-17 18:53:06 prng_nonce_secret_len = 16
    2019-04-17 18:53:06 keysize = 0
    2019-04-17 18:53:06 engine = DISABLED
    2019-04-17 18:53:06 replay = ENABLED
    2019-04-17 18:53:06 mute_replay_warnings = DISABLED
    2019-04-17 18:53:06 replay_window = 64
    2019-04-17 18:53:06 replay_time = 15
    2019-04-17 18:53:06 packet_id_file = '[UNDEF]'
    2019-04-17 18:53:06 test_crypto = DISABLED
    2019-04-17 18:53:06 tls_server = DISABLED
    2019-04-17 18:53:06 tls_client = ENABLED
    2019-04-17 18:53:06 key_method = 2
    2019-04-17 18:53:06 ca_file = '[[INLINE]]'
    2019-04-17 18:53:06 ca_path = '[UNDEF]'
    2019-04-17 18:53:06 dh_file = '[UNDEF]'
    2019-04-17 18:53:06 cert_file = '[[INLINE]]'
    2019-04-17 18:53:06 extra_certs_file = '[UNDEF]'
    2019-04-17 18:53:06 priv_key_file = '[[INLINE]]'
    2019-04-17 18:53:06 pkcs12_file = '[UNDEF]'
    2019-04-17 18:53:06 cipher_list = '[UNDEF]'
    2019-04-17 18:53:06 cipher_list_tls13 = '[UNDEF]'
    2019-04-17 18:53:06 tls_cert_profile = '[UNDEF]'
    2019-04-17 18:53:06 tls_verify = '[UNDEF]'
    2019-04-17 18:53:06 tls_export_cert = '[UNDEF]'
    2019-04-17 18:53:06 verify_x509_type = 0
    2019-04-17 18:53:06 verify_x509_name = '[UNDEF]'
    2019-04-17 18:53:06 crl_file = '[UNDEF]'
    2019-04-17 18:53:06 ns_cert_type = 0
    2019-04-17 18:53:06 remote_cert_ku[i] = 65535
    2019-04-17 18:53:06 remote_cert_ku[i] = 0
    2019-04-17 18:53:06 remote_cert_ku[i] = 0
    2019-04-17 18:53:06 remote_cert_ku[i] = 0
    2019-04-17 18:53:06 remote_cert_ku[i] = 0
    2019-04-17 18:53:06 remote_cert_ku[i] = 0
    2019-04-17 18:53:06 remote_cert_ku[i] = 0
    2019-04-17 18:53:06 remote_cert_ku[i] = 0
    2019-04-17 18:53:06 remote_cert_ku[i] = 0
    2019-04-17 18:53:06 remote_cert_ku[i] = 0
    2019-04-17 18:53:06 remote_cert_ku[i] = 0
    2019-04-17 18:53:06 remote_cert_ku[i] = 0
    2019-04-17 18:53:06 remote_cert_ku[i] = 0
    2019-04-17 18:53:06 remote_cert_ku[i] = 0
    2019-04-17 18:53:06 remote_cert_ku[i] = 0
    2019-04-17 18:53:06 remote_cert_ku[i] = 0
    2019-04-17 18:53:06 remote_cert_eku = 'TLS Web Server Authentication'
    2019-04-17 18:53:06 ssl_flags = 0
    2019-04-17 18:53:06 tls_timeout = 2
    2019-04-17 18:53:06 renegotiate_bytes = -1
    2019-04-17 18:53:06 renegotiate_packets = 0
    2019-04-17 18:53:06 renegotiate_seconds = 3600
    2019-04-17 18:53:06 handshake_window = 60
    2019-04-17 18:53:06 transition_window = 3600
    2019-04-17 18:53:06 single_session = DISABLED
    2019-04-17 18:53:06 push_peer_info = DISABLED
    2019-04-17 18:53:06 tls_exit = DISABLED
    2019-04-17 18:53:06 tls_crypt_v2_genkey_type = '[UNDEF]'
    2019-04-17 18:53:06 tls_crypt_v2_genkey_file = '[UNDEF]'
    2019-04-17 18:53:06 tls_crypt_v2_metadata = '[UNDEF]'
    2019-04-17 18:53:06 client = ENABLED
    2019-04-17 18:53:06 pull = ENABLED
    2019-04-17 18:53:06 auth_user_pass_file = 'stdin'
    2019-04-17 18:53:06 OpenVPN 2.5-icsopenvpn [git:icsopenvpn/v0.7.8-0-g168367a5] arm64-v8a [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD] built on Feb 22 2019
    2019-04-17 18:53:06 library versions: OpenSSL 1.1.1a 20 Nov 2018, LZO 2.10
    2019-04-17 18:53:06 MANAGEMENT: Connected to management server at /data/user/0/de.blinkt.openvpn/cache/mgmtsocket
    2019-04-17 18:53:06 MANAGEMENT: CMD 'version 3'
    2019-04-17 18:53:06 MANAGEMENT: CMD 'hold release'
    2019-04-17 18:53:06 MANAGEMENT: CMD 'username 'Auth' my user name'
    2019-04-17 18:53:06 MANAGEMENT: CMD 'bytecount 2'
    2019-04-17 18:53:06 MANAGEMENT: CMD 'state on'
    2019-04-17 18:53:06 MANAGEMENT: CMD 'password [...]'
    2019-04-17 18:53:06 MANAGEMENT: CMD 'proxy NONE'
    2019-04-17 18:53:07 MANAGEMENT: CMD 'password [...]'
    2019-04-17 18:53:07 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
    2019-04-17 18:53:07 Control Channel MTU parms [ L:1623 D:1210 EF:40 EB:0 ET:0 EL:3 ]
    2019-04-17 18:53:07 MANAGEMENT: >STATE:1555516387,RESOLVE,,,,,,
    2019-04-17 18:53:23 Debug state info: CONNECTED LTE to MOBILE gint.b-online.gr, pause: userPause, shouldbeconnected: true, network: SHOULDBECONNECTED
    2019-04-17 18:53:25 Data Channel MTU parms [ L:1623 D:1450 EF:123 EB:406 ET:0 EL:3 ]
    2019-04-17 18:53:25 Local Options String (VER=V4): 'V4,dev-type tun,link-mtu 1543,tun-mtu 1500,proto TCPv4_CLIENT,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-client'
    2019-04-17 18:53:25 Expected Remote Options String (VER=V4): 'V4,dev-type tun,link-mtu 1543,tun-mtu 1500,proto TCPv4_SERVER,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-server'
    2019-04-17 18:53:25 TCP/UDP: Preserving recently used remote address: [AF_INET]wanip:1722
    2019-04-17 18:53:25 Socket Buffers: R=[4194304->4194304] S=[524288->524288]
    2019-04-17 18:53:25 Attempting to establish TCP connection with [AF_INET]wanip:1722 [nonblock]
    2019-04-17 18:53:25 MANAGEMENT: >STATE:1555516405,TCP_CONNECT,,,,,,
    2019-04-17 18:53:25 Could not protect VPN socket
    2019-04-17 18:53:25 MANAGEMENT: CMD 'needok 'PROTECTFD' ok'
    2019-04-17 18:53:35 TCP connection established with [AF_INET]wanip:1722
    2019-04-17 18:53:35 Could not protect VPN socket
    2019-04-17 18:53:35 MANAGEMENT: CMD 'needok 'PROTECTFD' ok'
    2019-04-17 18:53:35 TCP_CLIENT link local: (not bound)
    2019-04-17 18:53:35 TCP_CLIENT link remote: [AF_INET]wanip:1722
    2019-04-17 18:53:35 MANAGEMENT: >STATE:1555516415,WAIT,,,,,,
    2019-04-17 18:53:35 MANAGEMENT: >STATE:1555516415,AUTH,,,,,,
    2019-04-17 18:53:35 TLS: Initial packet from [AF_INET]wanip:1722, sid=cf2fe83c 8e43bc87
    2019-04-17 18:53:41 VERIFY OK: depth=1, C=GR, ST=Athens, L=KALLITHEA, O=UNIBIT, OU=UNIBIT, CN=CA
    2019-04-17 18:53:41 VERIFY KU OK
    2019-04-17 18:53:41 Validating certificate extended key usage
    2019-04-17 18:53:41 ++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server Authentication
    2019-04-17 18:53:41 VERIFY EKU OK
    2019-04-17 18:53:41 VERIFY OK: depth=0, C=GR, ST=Athens, L=KALLITHEA, O=UNIBIT, OU=UNIBIT, CN=name
    2019-04-17 18:53:48 Connection reset, restarting [0]
    2019-04-17 18:53:48 TCP/UDP: Closing socket
    2019-04-17 18:53:48 SIGUSR1[soft,connection-reset] received, process restarting
    2019-04-17 18:53:48 MANAGEMENT: >STATE:1555516428,RECONNECTING,connection-reset,,,,,
    2019-04-17 18:53:48 Waiting 2s seconds between connection attempt
    2019-04-17 18:53:50 MANAGEMENT: CMD 'hold release'
    2019-04-17 18:53:50 MANAGEMENT: CMD 'proxy NONE'
    2019-04-17 18:53:50 MANAGEMENT: CMD 'bytecount 2'
    2019-04-17 18:53:50 MANAGEMENT: CMD 'state on'
    2019-04-17 18:53:51 Control Channel MTU parms [ L:1623 D:1210 EF:40 EB:0 ET:0 EL:3 ]
    2019-04-17 18:53:51 MANAGEMENT: >STATE:1555516431,RESOLVE,,,,,,
    2019-04-17 18:53:51 Data Channel MTU parms [ L:1623 D:1450 EF:123 EB:406 ET:0 EL:3 ]
    2019-04-17 18:53:51 Local Options String (VER=V4): 'V4,dev-type tun,link-mtu 1543,tun-mtu 1500,proto TCPv4_CLIENT,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-client'
    2019-04-17 18:53:51 Expected Remote Options String (VER=V4): 'V4,dev-type tun,link-mtu 1543,tun-mtu 1500,proto TCPv4_SERVER,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-server'
    2019-04-17 18:53:51 TCP/UDP: Preserving recently used remote address: [AF_INET]wanip:1722
    2019-04-17 18:53:51 Socket Buffers: R=[4194304->4194304] S=[524288->524288]
    2019-04-17 18:53:51 Attempting to establish TCP connection with [AF_INET]wanip:1722 [nonblock]
    2019-04-17 18:53:51 MANAGEMENT: >STATE:1555516431,TCP_CONNECT,,,,,,
    2019-04-17 18:53:51 Could not protect VPN socket
    2019-04-17 18:53:51 MANAGEMENT: CMD 'needok 'PROTECTFD' ok'
    2019-04-17 18:53:52 TCP connection established with [AF_INET]wanip:1722
    2019-04-17 18:53:52 Could not protect VPN socket
    2019-04-17 18:53:52 MANAGEMENT: CMD 'needok 'PROTECTFD' ok'
    2019-04-17 18:53:52 TCP_CLIENT link local: (not bound)
    2019-04-17 18:53:52 TCP_CLIENT link remote: [AF_INET]wanip:1722
    2019-04-17 18:53:52 MANAGEMENT: >STATE:1555516432,WAIT,,,,,,
    2019-04-17 18:53:52 MANAGEMENT: >STATE:1555516432,AUTH,,,,,,
    2019-04-17 18:53:52 TLS: Initial packet from [AF_INET]wanip:1722, sid=f7a196e1 3593b855
    2019-04-17 18:53:55 VERIFY OK: depth=1, C=GR, ST=Athens, L=KALLITHEA, O=UNIBIT, OU=UNIBIT, CN=CA
    2019-04-17 18:53:55 VERIFY KU OK
    2019-04-17 18:53:55 Validating certificate extended key usage
    2019-04-17 18:53:55 ++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server Authentication
    2019-04-17 18:53:55 VERIFY EKU OK
    2019-04-17 18:53:55 VERIFY OK: depth=0, C=GR, ST=Athens, L=KALLITHEA, O=UNIBIT, OU=UNIBIT, CN=name
    2019-04-17 18:54:03 Connection reset, restarting [0]
    2019-04-17 18:54:03 TCP/UDP: Closing socket
    2019-04-17 18:54:03 SIGUSR1[soft,connection-reset] received, process restarting
    2019-04-17 18:54:03 MANAGEMENT: >STATE:1555516443,RECONNECTING,connection-reset,,,,,
    2019-04-17 18:54:03 Waiting 2s seconds between connection attempt
    2019-04-17 18:54:05 MANAGEMENT: CMD 'hold release'
    2019-04-17 18:54:05 MANAGEMENT: CMD 'proxy NONE'
    2019-04-17 18:54:05 MANAGEMENT: CMD 'bytecount 2'
    2019-04-17 18:54:05 MANAGEMENT: CMD 'state on'
    2019-04-17 18:54:06 Control Channel MTU parms [ L:1623 D:1210 EF:40 EB:0 ET:0 EL:3 ]
    2019-04-17 18:54:06 Data Channel MTU parms [ L:1623 D:1450 EF:123 EB:406 ET:0 EL:3 ]
    2019-04-17 18:54:06 Local Options String (VER=V4): 'V4,dev-type tun,link-mtu 1543,tun-mtu 1500,proto TCPv4_CLIENT,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-client'
    2019-04-17 18:54:06 Expected Remote Options String (VER=V4): 'V4,dev-type tun,link-mtu 1543,tun-mtu 1500,proto TCPv4_SERVER,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-server'
    2019-04-17 18:54:06 TCP/UDP: Preserving recently used remote address: [AF_INET6]2a02:587:3f0d:b400:::1722
    2019-04-17 18:54:06 Could not protect VPN socket
    2019-04-17 18:54:06 Socket Buffers: R=[4194304->4194304] S=[524288->524288]
    2019-04-17 18:54:06 Attempting to establish TCP connection with [AF_INET6]2a02:587:3f0d:b400:::1722 [nonblock]
    2019-04-17 18:54:06 MANAGEMENT: >STATE:1555516446,TCP_CONNECT,,,,,,
    2019-04-17 18:54:06 MANAGEMENT: CMD 'needok 'PROTECTFD' ok'
    2019-04-17 18:54:06 TCP: connect to [AF_INET6]2a02:587:3f0d:b400:::1722 failed: Network is unreachable
    2019-04-17 18:54:06 SIGUSR1[connection failed(soft),init_instance] received, process restarting
    2019-04-17 18:54:06 MANAGEMENT: >STATE:1555516446,RECONNECTING,init_instance,,,,,
    2019-04-17 18:54:06 Waiting 2s seconds between connection attempt
    2019-04-17 18:54:09 MANAGEMENT: CMD 'signal SIGINT'
    2019-04-17 18:54:09 SIGINT[hard,init_instance] received, process exiting
    2019-04-17 18:54:09 MANAGEMENT: >STATE:1555516449,EXITING,init_instance,,,,
    Τελευταία επεξεργασία από το μέλος jkarabas : 17-04-19 στις 19:24.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  13. #328
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.123
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Δεν ξέρω τι μπορεί να φταίει. Χρησιμοποιώ το Open Vpn for android δημιούργησα και από την αρχή τα certificates, το μόνο που άλλαξα απο τη τελευταία φορά είναι το κινητό.
    Καλησπερα, πριν το κινητο που ειχες ηταν Xiaomi με Miui rom ?
    γιατι η miui εχει πολυ ασφαλεια μηπως και κατι παιζει με τα πιστοποιητικα?
    δοκιμασες απο αλλο κινητο ή αλλη android συσκευη ?

    o client καταρχην εχει κατι επιλογες που μπορεις να κλεισεις το ipv6, στα logs που βλεπω κατι για ipv6 αρα λογικα ειναι ανοιχτη αυτη η ρυθμιση.

    Eπισης βλεπω πολλες αναφορες στα logs για TLS, αυτο πρεπει στις επιλογες του client να ειναι disable, η Mikrotik στο OVPN δεν υποστηριζει TLS, αν αυτο ειναι ανοιχτο δεν βρισκει απο τον server και δεν παιζουν τα πιστοποιητικα.
    Πιστευω το προβλημα ειναι καπου στις ρυθμισεις του client και οχι οτι φταινε τα πιστοποιητικα.

    Μπορεις να δειξεις το config file?

    - - - Updated - - -

    Καλημερα, καπου το ειχα παθει δες τα δικαιώματα για την εσωτερικη μνημη, μπορει το app να μην πηρε τα σωστα δικαιώματα και να μην βλεπει τα αρχεια των πιστοποιητικων, ασχετως αν τα δειχνει. Το ειχα παθει αυτό με καποια εφαρμογή σε miui rom και εσπαγα το κεφαλι μου για μερες!

  14. #329
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    Καλησπερα, πριν το κινητο που ειχες ηταν Xiaomi με Miui rom ?
    γιατι η miui εχει πολυ ασφαλεια μηπως και κατι παιζει με τα πιστοποιητικα?
    δοκιμασες απο αλλο κινητο ή αλλη android συσκευη ?

    o client καταρχην εχει κατι επιλογες που μπορεις να κλεισεις το ipv6, στα logs που βλεπω κατι για ipv6 αρα λογικα ειναι ανοιχτη αυτη η ρυθμιση.

    Eπισης βλεπω πολλες αναφορες στα logs για TLS, αυτο πρεπει στις επιλογες του client να ειναι disable, η Mikrotik στο OVPN δεν υποστηριζει TLS, αν αυτο ειναι ανοιχτο δεν βρισκει απο τον server και δεν παιζουν τα πιστοποιητικα.
    Πιστευω το προβλημα ειναι καπου στις ρυθμισεις του client και οχι οτι φταινε τα πιστοποιητικα.

    Μπορεις να δειξεις το config file?

    - - - Updated - - -

    Καλημερα, καπου το ειχα παθει δες τα δικαιώματα για την εσωτερικη μνημη, μπορει το app να μην πηρε τα σωστα δικαιώματα και να μην βλεπει τα αρχεια των πιστοποιητικων, ασχετως αν τα δειχνει. Το ειχα παθει αυτό με καποια εφαρμογή σε miui rom και εσπαγα το κεφαλι μου για μερες!
    Νικηφόρε το παλεύω μέρες τώρα.
    Σκέφτηκα να το δοκιμάσω και στο κινητό της γυναίκας μου.
    Πριν από αυτό είχα το samsung το note 4
    Θα το τσεκάρω με τα δικαιώματα.
    Επίσης αυτά που ανέφερες για τις ρυθμίσεις τα έχω δοκιμάσει ήδη.
    Αποεπιλέγω απο το routing το ipv6 και αυτό το γράφει ακόμη στα logs. τι να πω
    Στο open vpn for android δεν χρησιμοποίησα confog file.
    Στείλε όμως το δικό σου για νa δοκιμάσω και με άλλον client

    - - - Updated - - -

    Δοκίμασα να αλλάξω client έβαλα το openvpn
    Έφτιαξα το config file όπως παρακάτω:

    Spoiler:
    client
    dev tun
    proto tcp
    remote ΧΧΧΧΧΧΧΧΧΧΧΧ.sn.mynetname.net
    port ΧΧΧΧ
    nobind
    persist-key
    persist-tun
    tls-client
    remote-cert-tls server
    ca ca.crt
    cert client1.crt
    key client1.key
    verb 4
    mute 10
    cipher AES-256-CBC
    auth SHA1
    auth-user-pass secret
    auth-nocache
    ;redirect-gateway def1


    Αλλά και πάλι τα ίδια
    Στέλνω και το log
    Spoiler:
    09:50:25.409 -- Tunnel bytes per CPU second: 0

    09:50:25.409 -- ----- OpenVPN Stop -----

    09:50:42.106 -- ----- OpenVPN Start -----

    09:50:42.107 -- EVENT: CORE_THREAD_ACTIVE

    09:50:42.111 -- Frame=512/2048/512 mssfix-ctrl=1250

    09:50:42.112 -- EVENT: CORE_THREAD_ERROR info='mbed TLS: error parsing config private key : PKCS5 - Requested encryption or digest alg not available'

    09:50:42.117 -- EVENT: CORE_THREAD_INACTIVE

    09:50:42.118 -- Tunnel bytes per CPU second: 0

    09:50:42.118 -- ----- OpenVPN Stop -----

    09:50:43.512 -- ----- OpenVPN Start -----

    09:50:43.513 -- EVENT: CORE_THREAD_ACTIVE

    09:50:43.517 -- Frame=512/2048/512 mssfix-ctrl=1250

    09:50:43.518 -- EVENT: CORE_THREAD_ERROR info='mbed TLS: error parsing config private key : PKCS5 - Requested encryption or digest alg not available'

    09:50:43.522 -- EVENT: CORE_THREAD_INACTIVE

    09:50:43.523 -- Tunnel bytes per CPU second: 0

    09:50:43.523 -- ----- OpenVPN Stop -----

    09:53:01.107 -- ----- OpenVPN Start -----

    09:53:01.108 -- EVENT: CORE_THREAD_ACTIVE

    09:53:01.116 -- Frame=512/2048/512 mssfix-ctrl=1250

    09:53:01.117 -- EVENT: CORE_THREAD_ERROR info='mbed TLS: error parsing config private key : PKCS5 - Requested encryption or digest alg not available'

    09:53:01.121 -- EVENT: CORE_THREAD_INACTIVE

    09:53:01.122 -- Tunnel bytes per CPU second: 0

    09:53:01.123 -- ----- OpenVPN Stop -----

    09:53:02.733 -- ----- OpenVPN Start -----

    09:53:02.734 -- EVENT: CORE_THREAD_ACTIVE

    09:53:02.737 -- Frame=512/2048/512 mssfix-ctrl=1250

    09:53:02.738 -- EVENT: CORE_THREAD_ERROR info='mbed TLS: error parsing config private key : PKCS5 - Requested encryption or digest alg not available'

    09:53:02.748 -- EVENT: CORE_THREAD_INACTIVE

    09:53:02.749 -- Tunnel bytes per CPU second: 0

    09:53:02.750 -- ----- OpenVPN Stop -----

    09:53:04.419 -- ----- OpenVPN Start -----

    09:53:04.419 -- EVENT: CORE_THREAD_ACTIVE

    09:53:04.422 -- Frame=512/2048/512 mssfix-ctrl=1250

    09:53:04.423 -- EVENT: CORE_THREAD_ERROR info='mbed TLS: error parsing config private key : PKCS5 - Requested encryption or digest alg not available'

    09:53:04.429 -- EVENT: CORE_THREAD_INACTIVE

    09:53:04.430 -- Tunnel bytes per CPU second: 0

    09:53:04.431 -- ----- OpenVPN Stop -----

    09:53:05.791 -- ----- OpenVPN Start -----

    09:53:05.791 -- EVENT: CORE_THREAD_ACTIVE

    09:53:05.794 -- Frame=512/2048/512 mssfix-ctrl=1250

    09:53:05.794 -- EVENT: CORE_THREAD_ERROR info='mbed TLS: error parsing config private key : PKCS5 - Requested encryption or digest alg not available'

    09:53:05.798 -- EVENT: CORE_THREAD_INACTIVE

    09:53:05.798 -- Tunnel bytes per CPU second: 0

    09:53:05.799 -- ----- OpenVPN Stop -----

    09:54:32.413 -- ----- OpenVPN Start -----

    09:54:32.414 -- EVENT: CORE_THREAD_ACTIVE

    09:54:32.418 -- Frame=512/2048/512 mssfix-ctrl=1250

    09:54:32.419 -- EVENT: CORE_THREAD_ERROR info='mbed TLS: error parsing config private key : PKCS5 - Requested encryption or digest alg not available'

    09:54:32.424 -- EVENT: CORE_THREAD_INACTIVE

    09:54:32.424 -- Tunnel bytes per CPU second: 0

    09:54:32.425 -- ----- OpenVPN Stop -----

    09:54:34.018 -- ----- OpenVPN Start -----

    09:54:34.018 -- EVENT: CORE_THREAD_ACTIVE

    09:54:34.021 -- Frame=512/2048/512 mssfix-ctrl=1250

    09:54:34.022 -- EVENT: CORE_THREAD_ERROR info='mbed TLS: error parsing config private key : PKCS5 - Requested encryption or digest alg not available'

    09:54:34.027 -- EVENT: CORE_THREAD_INACTIVE

    09:54:34.028 -- Tunnel bytes per CPU second: 0

    09:54:34.029 -- ----- OpenVPN Stop -----

    09:54:35.009 -- ----- OpenVPN Start -----

    09:54:35.009 -- EVENT: CORE_THREAD_ACTIVE

    09:54:35.012 -- Frame=512/2048/512 mssfix-ctrl=1250

    09:54:35.013 -- EVENT: CORE_THREAD_ERROR info='mbed TLS: error parsing config private key : PKCS5 - Requested encryption or digest alg not available'

    09:54:35.019 -- EVENT: CORE_THREAD_INACTIVE

    09:54:35.019 -- Tunnel bytes per CPU second: 0

    09:54:35.020 -- ----- OpenVPN Stop -----

    09:54:38.037 -- ----- OpenVPN Start -----

    09:54:38.037 -- EVENT: CORE_THREAD_ACTIVE

    09:54:38.040 -- Frame=512/2048/512 mssfix-ctrl=1250

    09:54:38.041 -- EVENT: CORE_THREAD_ERROR info='mbed TLS: error parsing config private key : PKCS5 - Requested encryption or digest alg not available'

    09:54:38.045 -- EVENT: CORE_THREAD_INACTIVE

    09:54:38.046 -- Tunnel bytes per CPU second: 0

    09:54:38.047 -- ----- OpenVPN Stop -----
    Τελευταία επεξεργασία από το μέλος jkarabas : 18-04-19 στις 09:39.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  15. #330
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.123
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Καλημέρα, εγω δουλευω και τα 2 προγράμματα.
    Στα logs σου βλεπω να λες TLS!!! ξαναλεω παλι το Mikrotik OVPN ΔΕΝ υποστηριζει TLS! https://el.wikipedia.org/wiki/TLS
    Βγαλε το από τις ρυθμισεις και από το config file, είμαι σιγουρος κατά 99.9% ότι γιαυτο δεν σου παιζει.
    Εχεις κανει τον πελατη να ζηταει TLS από τον server και η mikrotik δεν υποστηριζει οποτε δεν βρισκει και τρως ακυρα με τα πιστοποιητικα. Ασε που τα εχω περασει και εγω.

    tls-client
    remote-cert-tls server

    τα 2 πανω τα πετας, και αυτό κατω κατω αν και εχει ; μπροστα και δεν παιζει, η Mikrotik επισης δεν το υποστηριζει αυτό το redirect gateway. Πριν κάμποσες μερες το εψαχνα και ηταν ενας λογος να παω σε Linux OpenVPN server.
    για το αρχειο όταν παω σπιτι να το θυμηθώ μονο, φανταζομαι θες με mikrotik server, γιατι εχω με server το Linux nas που φυσικα παιζω σε udp και lzo compression και είναι κλασεις ανωτερος από των 2 mikrotik που εχω (109+951), και ακομα καλυτερος είναι αυτος του raspi (pivpn) και με TLS + LZO + UDP, δλδ εχει ότι δεν υποστηριζει η Mikrotik και τρεχει σε pi zero WH.

    Eχει τελικα σημαντικη διαφορα σε ταχύτητες ειδικα σε streaming video το UDP+LZO, κριμα η Mikrotik να πετσοκοβει το τοσο καλο OpenVPN!
    Επισης βρηκα τροπο για OpenVPN server σε android (θελει root) το εκανα επανω σε android tv box με μαμα root δικαιώματα και επιλογή on-off στο μενου...πολύ καλος στα επίπεδα του pivpn, στην ουσια τρεχουμε μια διανομη Linux. Linux deploit λεγεται το google app, εγω τρεχω Debian stretch με κονσολα μονο.

    Τα λεω αυτά γιατι η Mikrotik δεν κανει κατι με το OVPN και είναι πετσοκομμενο αθλια εκδοση του πραγματικα και καποια στιγμη θελω να αντικαταστήσω τα ovpn της mikrotik (2 πελατες-2 servers) με linux εκδοσεις σε αντιστοιχα μηχανήματα που μπορουν να εχουν Linux.

    Θα το εκανα με openwrt επανω σε Mikrotik με metarouter αλλα μια ζωη προβληματικο και με παλιοτερη εκδοση…

    ΣΥΝΟΠΤΙΚΑ : Η μικροτικ στο OVPN δεν υποστηριζει :
    1. UDP
    2. LZO compression
    3. TLS
    4. Redirect gateway
    Δεν θυμαμαι αν ξεχασα κατι άλλο, αν θελουμε κατι από τα παραπανω ή όλα τα παραπανω, πρεπει να παμε σε Linux OpenVPN server, στο android υποστηριζονται όλα αυτά κανονικα παντως εξαλου είναι Linux based.
    Τελευταία επεξεργασία από το μέλος Nikiforos : 18-04-19 στις 10:56. Αιτία: mikrotik OVPN NOT supported

Σελ. 22 από 26 ΠρώτηΠρώτη ... 212172021222324 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik Dual-Wan με PCC --> πρόβλημα με VPN
    Από tsatasos στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 30
    Τελευταίο Μήνυμα: 20-01-18, 12:54
  2. Μηνύματα: 26
    Τελευταίο Μήνυμα: 17-06-14, 01:43
  3. Openvpn server σύνδεση restart
    Από svizi στο φόρουμ Unix - Linux
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 22-04-14, 13:53
  4. Μηνύματα: 28
    Τελευταίο Μήνυμα: 19-03-14, 11:52
  5. Μηνύματα: 80
    Τελευταίο Μήνυμα: 26-02-14, 13:14

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας