• Benvenuti su RaspberryItaly!
Benvenuto ospite! Login Login con Facebook Registrati Login with Facebook


Valutazione discussione:
  • 0 voto(i) - 0 media
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
Tags
su openhab pivpn

[Problema] PiVPN su openhab
#11
eccomi
fatta la prova in locale ed effettivamente la vpn va...
devo farmi un giro sul router, perchè un pò di tempo fa avevo cambiato l'IP locale su cui fare il NAT per la porta 1194

Posso fare qualche altra prova inconfutabile che il problema possa essere di port forwarding?
Risposta
#12
É quello il problema, se fra la VPN e il router non hai altri terminali, é come ti ho detto prima sei sotto nat.
Risposta
#13
(25/06/2019, 15:29)Tiger Ha scritto: É quello il problema, se fra la VPN e il router non hai altri terminali, é come ti ho detto prima sei sotto nat.

Ho fatto altra prova, riconfigurando sempre da wizard di piVPN, quando ti parla della versione di compatibilità di openVPN
La prima volta ho fatto di mantenere la compatibilità con la versione più alta, e non mi ha dato problemi. Ora che ho rieseguito impostando la versione 2.3 mi da lo stesso problema

mi riferisco a quando mi viene chiesto
OpenVPN 2.4 brings support for stronger authentication and key  

exchange using Elliptic Curves, along with encrypted control    
channel.                                                        

If your clients do run OpenVPN 2.4 or later you can enable these
features, otherwise choose 'No' for best compatibility.         
                                                                
NOTE: Current mobile app, that is OpenVPN connect, is supported.
Risposta
#14
nn so che versione client tu stia usando se 2.3.x o 2.4.x,

in entrambi i casi se mantieni la compatibilità con vecchie versioni 2.3.x non ti inserirà voci di crittografia a curve ellittiche che nella 2.3.x non erano previste.

tipo

ecdh-curve secp384r1 che va messo nel file server.conf

altrimenti cliccando si ti manterrà compatibilità con vecchi client tutto qua.
Risposta
#15
Confermo che se imposto la procedure guidata per la versione 2.4, sulla stessa LAN la VPN funziona (ma se passo da internet non va)
Se imposto la versione precedente 2.3, non va sia se sono sulla stessa lan che fuori. SI ferma sempre fuori la connessione

Potrebbe essere un problema di iptables del raspberry?


Allegati
.txt   VPN2.txt (Dimensione: 1.9 KB / Download: 2)
Risposta
#16
Se usi win 10 scarica ultimo client per win 10:

https://swupdate.openvpn.org/community/r...-Win10.exe

se usi altre versioni windows usa questo link

https://swupdate.openvpn.org/community/r...7-Win7.exe

-------------

chiama fastweb e fatti controllare il nat

altrimenti imposta l'ascolto su tcp 443 e dovrebbe andare
Risposta
#17
Ho verificato sul router, ed il NAT era disabilitato.
Ora sto reinstallando nuovamente tutto ex novo. Quando faccio generare le chiavi, alla domanda seguente, selezionando NO


Codice:
OpenVPN 2.4 brings support for stronger authentication and key  

exchange using Elliptic Curves, along with encrypted control    
channel.                                                        

If your clients do run OpenVPN 2.4 or later you can enable these
features, otherwise choose 'No' for best compatibility.        
                                                               
NOTE: Current mobile app, that is OpenVPN connect, is supported.




ricevo questo errore

Codice:
Can't open /etc/openvpn/easy-rsa/pki/index.txt.attr for reading, No such file or directory
1995747328:error:02001002:system library:fopen:No such file or directory:../crypto/bio/bss_file.c:74:fopen('/etc/openvpn/easy-rsa/pki/index.txt.attr','r')
1995747328:error:2006D080:BIO routines:BIO_new_file:no such file:../crypto/bio/bss_file.c:81:
Check that the request matches the signature
Signature ok
The Subject's Distinguished Name is as follows
commonName            :ASN.1 12:'server_XXXXXXXXXXXXXXX'
Certificate is to be certified until Jun 10 09:40:54 2022 GMT (1080 days)

Cosa devo fare in merito? ignorare?
Risposta
#18
cambia microsd e rifai procedura e a quel punto ti consiglio di abilitare compatibilità con openvpn 2.3.x
Risposta
#19
(26/06/2019, 11:01)Tiger Ha scritto: cambia microsd e rifai procedura e a quel punto ti consiglio di abilitare compatibilità con openvpn 2.3.x

pensi che sia un problema di microsd?
leggevo che sembra essere solo un warning, ma nulla di più
https://github.com/pivpn/pivpn/issues/442
Risposta
#20
Potrebbe essere io ne testerei una nuova
Risposta
  


Vai al forum:


Navigazione: 2 Ospite(i)
Forum con nuovi Post
Forum senza nuovi post
Forum bloccato
Forum Redirect