OpenVPN + Opnsense Невозможно подключиться. Ошибка параметров: необходимо определить файл CA
Я новичок в Opnsense, но у меня все настроено нормально.
У меня проблемы с настройкой OpenVPN и подключением к нему через Интернет.
Хотя я не настраиваю это на Mac (я пытаюсь подключиться из Windows 10), я решил, что приведенных здесь инструкций будет достаточно, чтобы получить большую часть пути, а затем я просто экспортирую файл клиента вместо конфигурации Viscoscity ..
Я настроил сервер и (как мне кажется) добавил правильные правила брандмауэра как часть процесса.
Когда я подхожу к подключению, я считаю, что сгенерированного файла.ovpn должно быть достаточно, поскольку он содержит встроенные сертификаты. Но в длинном файле написано:
Options error: You must define CA file (--ca) or CA path (--capath)
Use --help for more information.
Мой файл.ovpn выглядит так (сгенерирован из VPN > экспорт клиента)
dev tun
persist-tun
persist-key
cipher AES-128-CBC
auth SHA1
client
resolv-retry infinite
remote my.server.static.ip 1194 udp
lport 0
verify-x509-name "C=NL, ST=Zuid-Holland, L=Middelharnis, O=OPNsense" subject
auth-user-pass
<cert>
-----BEGIN CERTIFICATE-----
[server cert stuff , about 25 lines long]
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----
[private key stuff, about 25 lines long]
-----END PRIVATE KEY-----
</key>
<tls-auth>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
[static key stuff , about 15 lines long]
-----END OpenVPN Static key V1-----
</tls-auth>
key-direction 1
Почему он запрашивает файлы CA, если информация о сертификате встроена, и как я могу подключиться к серверу?
1 ответ
Вы можете добавить CA в файл.ovpn следующим образом:
<ca>
content
</ca>
Предоставляемый вами сертификат является сертификатом на стороне клиента, а CA - сертификатом, который используется для создания сертификатов на стороне клиента и сертификата сервера. Объяснение