OpenVPN + Opnsense Невозможно подключиться. Ошибка параметров: необходимо определить файл CA

Я новичок в Opnsense, но у меня все настроено нормально.

У меня проблемы с настройкой OpenVPN и подключением к нему через Интернет.

Хотя я не настраиваю это на Mac (я пытаюсь подключиться из Windows 10), я решил, что приведенных здесь инструкций будет достаточно, чтобы получить большую часть пути, а затем я просто экспортирую файл клиента вместо конфигурации Viscoscity ..

Я настроил сервер и (как мне кажется) добавил правильные правила брандмауэра как часть процесса.

Когда я подхожу к подключению, я считаю, что сгенерированного файла.ovpn должно быть достаточно, поскольку он содержит встроенные сертификаты. Но в длинном файле написано:

Options error: You must define CA file (--ca) or CA path (--capath)
Use --help for more information.

Мой файл.ovpn выглядит так (сгенерирован из VPN > экспорт клиента)

dev tun
persist-tun
persist-key
cipher AES-128-CBC
auth SHA1
client
resolv-retry infinite
remote my.server.static.ip 1194 udp
lport 0
verify-x509-name "C=NL, ST=Zuid-Holland, L=Middelharnis, O=OPNsense" subject
auth-user-pass
<cert>
-----BEGIN CERTIFICATE-----

[server cert stuff , about 25 lines long]

-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----

[private key stuff, about 25 lines long]

-----END PRIVATE KEY-----
</key>
<tls-auth>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----

[static key stuff , about 15 lines long]

-----END OpenVPN Static key V1-----
</tls-auth>
key-direction 1

Почему он запрашивает файлы CA, если информация о сертификате встроена, и как я могу подключиться к серверу?

1 ответ

Вы можете добавить CA в файл.ovpn следующим образом:

<ca>
content
</ca>

Предоставляемый вами сертификат является сертификатом на стороне клиента, а CA - сертификатом, который используется для создания сертификатов на стороне клиента и сертификата сервера. Объяснение

Другие вопросы по тегам