@fantasy88

Пытаюсь настроить double OpenVpn произошла ошибка?

С первой проблемой справился, появилась вторая в конце 5-го шага после генерирования сильные ключей протокола Диффи-Хеллмана.

Далее мы можем сгенерировать подпись HMAC для усиления способности сервера проверять целостность TSL:
sudo openvpn --genkey --secret keys/ta.key
sudo chown openvpn-ca:openvpn-ca keys/ta.key

Выдаётся ошибка cannot access `keys/ta.key`: No surch file or directory
Прикрепил скриншот.5e021ae801ab9611063275.jpeg
  • Вопрос задан
  • 188 просмотров
Решения вопроса 1
@mureevms
Вот поэтому я и написал свою инструкцию, которая менее запутана и поэтому более понятна, воспользуйтесь ей.

А если отвечать на вопрос, то видно, что у пользователя openvpn-ca нет прав для создания каталога /etc/openvpn/keys и запуска команды openvpn --genkey --secret keys/ta.key. Выполняйте их через sudo.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
Radjah
@Radjah
dos2unix vars
Пакет с программой называется так же.
Ответ написан
Комментировать
@res2001
Developer, ex-admin
Судя по тексту ошибки у вас все таки не находится openssl.cnf. Просто скоприуйте /usr/share/easy-rsa/openssl-1.0.0.cnf в каталог ~/openvpn-ca и переименуйте в openssl.cnf, там же должны быть и симлинки на скрипты easy-rsa, которые сделал make-cadir (конфиг то же он должен был создать).
Оригиналы скриптов и конфигов easy-rsa лежат тут: /usr/share/easy-rsa.
Я обычно просто руками копирую содержимое /usr/share/easy-rsa в свой каталог, т.к. бывает что-то меняю в скриптах под текущую ситуацию.

PS: Когда я несколько лет назад решил первый раз настроить ключи для openssl с помощью easy-rsa, то обнаружил в vars ошибку, которая не позволяла скрипту правильно отработать, из-за чего остальные скрипты то же не работали. Сейчас ошибку уже поправили. А набор easy-rsa под винду вообще песня - без собственного напильника вообще нечего было ловить.
Так что easy-rsa не сделает вам хорошо, просто немного поможет и подскажет.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы