Gå til innhold

Problem med Openvpn i Ubuntu


Anbefalte innlegg

Tester ut VPN-tjeneste fra vpntunnel.se. Har satt det opp og fått det til å fungere på en Windows-maskin, men ønsker å kjøre det på filserveren som har Ubuntu. Har fulgt guiden til vpntunnel.se og lastet ned ca.crt + conf filer og plassert dem på riktig plass, men når jeg kjører openvpn og skriver inn bruker og passord for vpn-tjenesten får jeg ingen tilkobling men dette i retur:

 

Mon Apr 16 14:34:52 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables

Mon Apr 16 14:34:52 2012 Cannot load CA certificate file /etc/openvpn/keys/ca.crt path (null) (SSL_CTX_load_verify_locations): error:02001002:system library:fopen:No such file or directory: error:2006D080:BIO routines:BIO_new_file:no such file: error:0B084002:x509 certificate routines:X509_load_cert_crl_file:system lib

Mon Apr 16 14:34:52 2012 Exiting

 

Her er jeg hjelpesløs. Kan jo se ut som den ikke finner ca.crt, men det ser jo ut som fila ligger der den skal være i følge guiden. Noen som kan hjelpe?

Lenke til kommentar
Videoannonse
Annonse

Lurer på om det muligens er noe muffens med Ubuntu-installasjonen min. Sudo apt-get remove openvpn resulterer i "could not resolve host server" før passordet skal tastes inn. Etter at det er gjort kommer følgende:

Leser pakkelister ... Ferdig

Skaper oversikt over avhengighetsforhold

Leser tilstandsinformasjon ... Ferdig

E: Klarer ikke finne pakken remove

gran@server:~$ sudo apt-get remove openvpn

sudo: unable to resolve host server

Leser pakkelister ... Ferdig

Skaper oversikt over avhengighetsforhold

Leser tilstandsinformasjon ... Ferdig

Flgende pakker ble automatisk installert og er ikke lenger pkrevet:

browser-plugin-gnash menu-xdg ekiga python-gnome2 gnuchess-book

gnome-games-extra-data gtali python-renderpm python-mako glchess

libgnomeui-common libclutter-gst-1.0-0 gnome-video-effects libdiscid0 cheese

gdebi quadrapassel libgfortran3 gnobots2 libart-2.0-2 libfolks-eds25

liferea-data rhythmbox cheese-common libboost-program-options1.46.1

libbonoboui2-common libcheese1 libbonoboui2-0 python-pyorbit gdebi-core

libcapi20-3 python-lxml libclutter-gtk-1.0-0 python-reportlab-accel gnibbles

gedit-plugins libboost-thread1.46.1 unixodbc libpt2.10.2

libdmapsharing-3.0-2 libboost-date-time1.46.1 python-markupsafe python-numpy

rhythmbox-plugin-cdrecorder librhythmbox-core4 gdm gnome-dictionary gnotski

libgnomecanvas2-0 gnome-backgrounds libgnomeui-0 libboost-signals1.46.1

libspandsp2 libcluttergesture-0.0.2-0 libgtkmm-2.4-1c2a iagno glines

gnome-icon-theme-extras libgnomecanvas2-common gir1.2-gucharmap-2.90

libmagick++3 libmx-1.0-2 python-uniconvertor rhythmbox-plugins libblas3gf

libopal3.10.2 gir1.2-rb-3.0 liblapack3gf liferea gnash gnome-core gnotravex

libcheese-gtk20 gnect python-evolution libgdict-1.0-6 gnome-contacts

libgc1c2 hamster-applet gnuchess gnash-common perlmagick

libclutter-imcontext-0.1-0 inkscape python-reportlab dconf-tools

sound-juicer libmusicbrainz3-6 flashplugin-downloader

Bruk apt-get autoremove for fjerne dem.

Flgende pakker vil bli FJERNET:

gadmin-openvpn-client openvpn

0 oppgraderte, 0 nylig installerte, 2 fjerne og 148 ikke oppgradert.

1 pakker ikke fullt installert eller fjernet.

Etter denne operasjonen vil 1597 kB diskplass bli ledig.

Vil du fortsette [Y/n]? y

(Leser database ... 272601 filer og kataloger er for yeblikket installerte.)

Fjerner gadmin-openvpn-client ...

Fjerner openvpn ...

* Stopping virtual private network daemon(s)... * No VPN is running.

Behandler utlsere for menu ...

Behandler utlsere for man-db ...

Behandler utlsere for desktop-file-utils ...

Behandler utlsere for gnome-menus ...

Behandler utlsere for bamfdaemon ...

Rebuilding /usr/share/applications/bamf.index...

Behandler utlsere for ureadahead ...

Setter opp samba4 (4.0.0~alpha17~git20110807.dfsg1-1ubuntu1) ...

hostname: Name or service not known

Administrator password will be set randomly!

Unknown parameter encountered: "max log size"

Ignoring unknown parameter "max log size"

Unknown parameter encountered: "syslog"

Ignoring unknown parameter "syslog"

Unknown parameter encountered: "unix password sync"

Ignoring unknown parameter "unix password sync"

Unknown parameter encountered: "passwd program"

Ignoring unknown parameter "passwd program"

Unknown parameter encountered: "pam password change"

Ignoring unknown parameter "pam password change"

Unknown parameter encountered: "map to guest"

Ignoring unknown parameter "map to guest"

Unknown parameter encountered: "usershare allow guests"

Ignoring unknown parameter "usershare allow guests"

Unknown parameter encountered: "writeable"

Ignoring unknown parameter "writeable"

Unknown parameter encountered: "guest ok"

Ignoring unknown parameter "guest ok"

Unknown parameter encountered: "writeable"

Ignoring unknown parameter "writeable"

Unknown parameter encountered: "guest ok"

Ignoring unknown parameter "guest ok"

Unknown parameter encountered: "writeable"

Ignoring unknown parameter "writeable"

Unknown parameter encountered: "guest ok"

Ignoring unknown parameter "guest ok"

Unknown parameter encountered: "writeable"

Ignoring unknown parameter "writeable"

Unknown parameter encountered: "guest ok"

Ignoring unknown parameter "guest ok"

Unknown parameter encountered: "writeable"

Ignoring unknown parameter "writeable"

Unknown parameter encountered: "guest ok"

Ignoring unknown parameter "guest ok"

Unknown parameter encountered: "max log size"

Ignoring unknown parameter "max log size"

Unknown parameter encountered: "syslog"

Ignoring unknown parameter "syslog"

Unknown parameter encountered: "unix password sync"

Ignoring unknown parameter "unix password sync"

Unknown parameter encountered: "passwd program"

Ignoring unknown parameter "passwd program"

Unknown parameter encountered: "pam password change"

Ignoring unknown parameter "pam password change"

Unknown parameter encountered: "map to guest"

Ignoring unknown parameter "map to guest"

Unknown parameter encountered: "usershare allow guests"

Ignoring unknown parameter "usershare allow guests"

Unknown parameter encountered: "writeable"

Ignoring unknown parameter "writeable"

Unknown parameter encountered: "guest ok"

Ignoring unknown parameter "guest ok"

Unknown parameter encountered: "writeable"

Ignoring unknown parameter "writeable"

Unknown parameter encountered: "guest ok"

Ignoring unknown parameter "guest ok"

Unknown parameter encountered: "writeable"

Ignoring unknown parameter "writeable"

Unknown parameter encountered: "guest ok"

Ignoring unknown parameter "guest ok"

Unknown parameter encountered: "writeable"

Ignoring unknown parameter "writeable"

Unknown parameter encountered: "guest ok"

Ignoring unknown parameter "guest ok"

Unknown parameter encountered: "writeable"

Ignoring unknown parameter "writeable"

Unknown parameter encountered: "guest ok"

Ignoring unknown parameter "guest ok"

ProvisioningError: guess_names: 'realm =' was not specified in supplied /etc/samba/smb.conf. Please remove the smb.conf file and let provision generate it

dpkg: Feil ved behandling av samba4 (--configure):

underprosessen installerte post-installation-skript returnerte feilstatus 1

Ingen apport-rapport skrevet for MaxReports allerede er ndd

Det oppsto feil ved behandling av:

samba4

E: Sub-process /usr/bin/dpkg returned an error code (1)

 

Ser ut som pakken blir avinstallert og kan legges til igjen med apt-get install, men problemet består.

Endret av Muffinman resents Alice
Lenke til kommentar

Det var en stor bokstav som hadde sneket seg inn i mappenavnet som forårsaket at sertifikatfilen ikke ble funnet. Det er i orden nå, men Openvpn fungerer fremdeles ikke som det skal. Etter å ha skrevet inn bruker og passord for tjenesten kommer dette opp:

Mon Apr 16 16:13:07 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables

Mon Apr 16 16:13:07 2012 LZO compression initialized

Mon Apr 16 16:13:07 2012 RESOLVE: NOTE: anna.vpntunnel.se resolves to 4 addresses

Mon Apr 16 16:13:07 2012 UDPv4 link local: [undef]

Mon Apr 16 16:13:07 2012 UDPv4 link remote: [AF_INET]178.73.212.230:10020

Mon Apr 16 16:13:07 2012 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this

Mon Apr 16 16:13:08 2012 [server] Peer Connection Initiated with [AF_INET]178.73.212.230:10020

Mon Apr 16 16:13:11 2012 TUN/TAP device tun0 opened

Mon Apr 16 16:13:11 2012 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0

Mon Apr 16 16:13:12 2012 /sbin/ifconfig tun0 178.73.220.138 netmask 255.255.255.192 mtu 1500 broadcast 178.73.220.191

Mon Apr 16 16:13:12 2012 Initialization Sequence Completed

Mon Apr 16 16:13:13 2012 read UDPv4 [EMSGSIZE Path-MTU=1492]: Message too long (code=90)

Mon Apr 16 16:13:15 2012 read UDPv4 [EMSGSIZE Path-MTU=1492]: Message too long (code=90)

Mon Apr 16 16:13:45 2012 read UDPv4 [EMSGSIZE Path-MTU=1492]: Message too long (code=90)

Mon Apr 16 16:13:46 2012 read UDPv4 [EMSGSIZE Path-MTU=1492]: Message too long (code=90)

Mon Apr 16 16:13:48 2012 read UDPv4 [EMSGSIZE Path-MTU=1492]: Message too long (code=90)

Mon Apr 16 16:13:51 2012 read UDPv4 [EMSGSIZE Path-MTU=1492]: Message too long (code=90)

Mon Apr 16 16:13:58 2012 read UDPv4 [EMSGSIZE Path-MTU=1492]: Message too long (code=90)

Mon Apr 16 16:14:11 2012 read UDPv4 [EMSGSIZE Path-MTU=1492]: Message too long (code=90)

Mon Apr 16 16:14:54 2012 read UDPv4 [EMSGSIZE Path-MTU=1492]: Message too long (code=90)

Mon Apr 16 16:14:56 2012 read UDPv4 [EMSGSIZE Path-MTU=1492]: Message too long (code=90)

Mon Apr 16 16:14:56 2012 read UDPv4 [EMSGSIZE Path-MTU=1492]: Message too long (code=90)

Mon Apr 16 16:15:00 2012 read UDPv4 [EMSGSIZE Path-MTU=1492]: Message too long (code=90)

Mon Apr 16 16:15:09 2012 read UDPv4 [EMSGSIZE Path-MTU=1492]: Message too long (code=90)

Mon Apr 16 16:15:28 2012 read UDPv4 [EMSGSIZE Path-MTU=1492]: Message too long (code=90)

Mon Apr 16 16:15:55 2012 read UDPv4 [EMSGSIZE Path-MTU=1492]: Message too long (code=90)

 

Jeg får ført over filer lokalt i nettverket, og et en torrentklient ser ut til å fungere som den skal. Men jeg kommer ikke ut på nett med Firefox, og dermed får jeg ikke sjekket ip`en min heller.

Lenke til kommentar

Har kopiert alle filene dit de skal, og prøvd å kjøre med sudo først i terminalen uten at jeg er kommet lenger enn i mitt forrige innlegg - bortsett fra at jeg nå får noe om at "negotiation failed". Jeg skjønner hvordan det skal settes opp, men det er åpenbart noe som ikke fungerer helt som det skal. Dette får ligge i kveld. Uansett er det mest for nysgjerrighetens skyld jeg ønsker å få dette opp og gå, det ender nok med å sette opp vpn på en DD-WRT router i løpet av våren.

Lenke til kommentar

totalt 28
-rwxr--r-- 1 gran gran  234 2011-08-23 15:19 Blackhole.conf
drwxr-xr-x 2 root root 4096 2012-04-16 16:04 keys
-rwxr--r-- 1 gran gran  330 2011-08-23 15:17 openvpn-DE.conf
-rwxr--r-- 1 gran gran  330 2011-08-23 15:19 openvpn-NL.conf
-rwxr--r-- 1 gran gran  310 2011-12-20 15:18 openvpn-Swe.conf
-rwxr--r-- 1 gran gran  379 2011-08-23 15:18 openvpn-UK.conf
-rwxr--r-- 1 gran gran  378 2011-08-23 15:19 openvpn-US.conf

 

totalt 12
-rwxr--r-- 1 gran gran 1265 2011-04-05 19:52 ca.crt
-rwxr--r-- 1 gran gran 1570 2011-08-22 12:34 ca-uk.crt
-rwxr--r-- 1 gran gran 1736 2011-08-22 12:34 ca-us.crt

 

Som du ser har jeg lagt til alle .crt og .conf filene etterhvert som jeg har prøvd. Jeg får altså startet openvpn, lagt inn bruker og passord for tjenesten men det kobler ikke opp som det skal.

Lenke til kommentar

Hm, du har ikke kopiert dem over som admin/rot, slik veiledningen sier. La oss fikse det for sikkerhets skyld:

sudo chown -R root:root /etc/openvpn

så starter vi det som foreslått:

sudo openvpn /etc/openvpn/openvpn-Swe.conf

Hvis dette ikke funker, bør du rapportere problemet til leverandør.

Lenke til kommentar

Tue Apr 17 11:39:49 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Tue Apr 17 11:39:49 2012 LZO compression initialized
Tue Apr 17 11:39:49 2012 RESOLVE: NOTE: anna.vpntunnel.se resolves to 4 addresses
Tue Apr 17 11:39:49 2012 UDPv4 link local: [undef]
Tue Apr 17 11:39:49 2012 UDPv4 link remote: [AF_INET]178.73.212.231:10020
Tue Apr 17 11:39:49 2012 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Tue Apr 17 11:39:51 2012 WARNING: 'dev-type' is used inconsistently, local='dev-type tun', remote='dev-type tap'
Tue Apr 17 11:39:51 2012 WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1542', remote='link-mtu 1574'
Tue Apr 17 11:39:51 2012 WARNING: 'tun-mtu' is used inconsistently, local='tun-mtu 1500', remote='tun-mtu 1532'
Tue Apr 17 11:39:51 2012 [server] Peer Connection Initiated with [AF_INET]178.73.212.231:10020
Tue Apr 17 11:39:54 2012 WARNING: Since you are using --dev tun with a point-to-point topology, the second argument to --ifconfig must be an IP address.  You are using something (255.255.255.0) that looks more like a netmask. (silence this warning with --ifconfig-nowarn)
Tue Apr 17 11:39:54 2012 TUN/TAP device tun0 opened
Tue Apr 17 11:39:54 2012 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Tue Apr 17 11:39:54 2012 /sbin/ifconfig tun0 178.73.219.242 pointopoint 255.255.255.0 mtu 1500
SIOCSIFDSTADDR: Invalid argument
Tue Apr 17 11:39:54 2012 Linux ifconfig failed: external program exited with error status: 1
Tue Apr 17 11:39:54 2012 Exiting
gran@server:~$ sudo openvpn /etc/openvpn/openvpn-US.conf
sudo: unable to resolve host server
Tue Apr 17 11:42:51 2012 OpenVPN 2.2.0 i686-linux-gnu [sSL] [LZO2] [EPOLL] [PKCS11] [eurephia] [MH] [PF_INET6] [iPv6 payload 20110424-2 (2.2RC2)] built on Jul  4 2011
Enter Auth Username:muffinman123
Enter Auth Password:
Tue Apr 17 11:43:08 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Tue Apr 17 11:43:08 2012 LZO compression initialized
Tue Apr 17 11:43:08 2012 UDPv4 link local: [undef]
Tue Apr 17 11:43:08 2012 UDPv4 link remote: [AF_INET]108.59.10.145:30004
Tue Apr 17 11:43:08 2012 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Tue Apr 17 11:44:08 2012 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Tue Apr 17 11:44:08 2012 TLS Error: TLS handshake failed
Tue Apr 17 11:44:08 2012 SIGUSR1[soft,tls-error] received, process restarting
Tue Apr 17 11:44:10 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Tue Apr 17 11:44:10 2012 Re-using SSL/TLS context
Tue Apr 17 11:44:10 2012 LZO compression initialized
Tue Apr 17 11:44:10 2012 UDPv4 link local: [undef]
Tue Apr 17 11:44:10 2012 UDPv4 link remote: [AF_INET]108.59.10.145:30003
Tue Apr 17 11:45:11 2012 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Tue Apr 17 11:45:11 2012 TLS Error: TLS handshake failed
Tue Apr 17 11:45:11 2012 SIGUSR1[soft,tls-error] received, process restarting
Tue Apr 17 11:45:13 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Tue Apr 17 11:45:13 2012 Re-using SSL/TLS context
Tue Apr 17 11:45:13 2012 LZO compression initialized
Tue Apr 17 11:45:13 2012 UDPv4 link local: [undef]
Tue Apr 17 11:45:13 2012 UDPv4 link remote: [AF_INET]108.59.10.145:30002
Tue Apr 17 11:46:14 2012 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Tue Apr 17 11:46:14 2012 TLS Error: TLS handshake failed
Tue Apr 17 11:46:14 2012 SIGUSR1[soft,tls-error] received, process restarting

 

Og sånn blir fortsetter det bare om og om igjen slik som før. Tar rådet ditt til følge og gjør leverandøren oppmerksom.

 

Takk for at du tar deg tid til å hjelpe :thumbup:

Lenke til kommentar

Jo, men det fungerer fin-fint fra en Windows7-maskin med leverandørens klient installert. Dermed antar jeg at feilen ligger på filserveren. Har prøvd å slå av ufw selv om jeg ikke tror den er påslått som standard, uten endring.

 

Blir vel å sette opp ubuntu i virtualbox på Windows-maskinen og eksperimentere litt der. Som nevnt er jeg ikke avhengig av å få dette til å fungere siden det blir satt opp på en DD-WRT router i løpet av våren, men det er greit å finne ut av dette. Dauer vel ikke om jeg lærer noe nytt.

Lenke til kommentar

Hvilken filserver? Det er neppe noen porter sperret med mindre du har sperret dem selv. Med standard ubuntu boks er det ikke verre enn det vi har gjort, og du trenger ikke gjøre det fra kommandolinja slik vi har gjort her, network manager både i Gnome og KDE støtter openvpn oppkobling gjennom gui.

Lenke til kommentar

Filserveren er boksen jeg prøver å sette opp vpn på :) standard ubuntu som kjører gnome, vnc, fil-og skriverdeling. Med mindre det er feil i conf.filene må det være ett eller annet på denne boksen som gjør at det ikke fungerer siden det virker fra en Win-maskin i huset. Derfor kan det være greit å få prøvd i Virtualbox og eventuelt få bekrefte/avkrefte det.

 

Har også prøvd via gui og det fungerer heller ikke. Når jeg prøver å importere .conf-filen slik som leverandørens oppskrift tilsier får jeg

Kan ikke importere VPN-tilkobling. Filen openvpn-Swe.conf kunne ikke leses eller inneholder ikke informasjon om noen gjenkjente VPN-tilkoblinger

 

Feil: unknown error.

Lenke til kommentar
  • 4 uker senere...

Tiden strekker ikke til, men har endelig fått hjem en ny router som har fått dd-wrt og jeg har gjort noen mislykkede forsøk på å kjøre vpn fra den. Både leverandørens guide samt andre guider på nett har vært mislykket.

 

Siden det ikke tar mye tid har jeg gjort et forsøk til på å få satt opp vpntunnel.se på ubuntu. Denne gangen koblet det opp som det skulle, ip ble endret og jeg fikk full tilgang til internett - men kun i et minutt. Deretter forsvant all tilgang ut og kom ikke tilbake før etter reboot. Noen ideer?

 

EDIT: Håper å få testet en Virtualbox installasjon i nær framtid. Hvis det fungerer vurderer jeg reinstall av filserveren med Ubuntu hvis ikke jeg klarer å få det til å kjøre på routeren.

 

EDIT2: Samme problem med en fresh install av Ubuntu i Virtualbox.

Endret av Muffinman resents Alice
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...