Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam,
próbuję skonfigurować serwer openvpn, niestety nie chce działać. Połączenie ma być bez użycia certyfikatów tylko za pomocą PAM.
local 4.5.6.7 port 80 proto udp dev tun ca ca.crt cert VPN.crt key VPN.key dh dh4096.pem comp-lzo topology subnet server 192.168.128.0 255.255.248.0 ifconfig-pool-persist ipp.txt push "redirect-gateway def1 bypass-dhcp" push "dhcp-option DNS 208.67.222.222" push "dhcp-option DNS 208.67.220.220" client-to-client keepalive 10 120 user nobody group nogroup persist-key persist-tun verb 3 mute 20 client-cert-not-required username-as-common-name plugin /etc/openvpn/openvpn-plugin-auth-pam.so login log-append /var/log/openvpn.log verb 3
Log:
Mon May 29 12:26:00 2017 1.2.3.4:13947 SENT CONTROL [UNDEF]: 'AUTH_FAILED' (status=1) Mon May 29 12:26:05 2017 1.2.3.4:13947 SIGTERM[soft,delayed-exit] received, client-instance exiting Mon May 29 12:30:07 2017 event_wait : Interrupted system call (code=4) Mon May 29 12:30:07 2017 Closing TUN/TAP interface Mon May 29 12:30:07 2017 /sbin/ip addr del dev tun0 192.168.128.1/21 RTNETLINK answers: Operation not permitted Mon May 29 12:30:07 2017 Linux ip addr del failed: external program exited with error status: 2 Mon May 29 12:30:07 2017 PLUGIN_CLOSE: /etc/openvpn/openvpn-plugin-auth-pam.so AUTH-PAM: Error signaling background process to exit Mon May 29 12:30:07 2017 SIGTERM[hard,] received, process exiting
Ostatnio edytowany przez t_dk (2017-05-29 17:47:27)
Offline
Odpal jako root.
Offline
Znowu ten sam błąd:
Mon May 29 21:13:14 2017 AUTH: Received control message: AUTH_FAILED
Mon May 29 21:13:14 2017 SIGUSR1[soft,auth-failure] received, process restarting
Może w pam coś źle jest ustawione??
UPDATE
Problem był w długości hasła. Teraz już działa. Czy da się zmusić OpenVPN aby hasło mogło być dłuższe niż 50 znaków?
Ostatnio edytowany przez t_dk (2017-05-30 20:24:23)
Offline