Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: ssh + openvpn (точнее easyrsa) = ??  (Прочитано 1237 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн aaz77

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
ssh + openvpn (точнее easyrsa) = ??
« : 04 Ноября 2012, 11:15:31 »
Дано: ubuntu server 12.04 LTS x32. Исходно настроен и работает ssh. Теперь загадка: ставлю опенвпн, настраиваю, генерю сертификаты через easy-rsa, всем кому надо раздаю какие надо сертификаты, проверяю подключение - ну все работает, вроде бы нет проблем. Однако при этом перестает работать ssh. :( В логах auth про ssh вообще ничего интересного нет, в syslog - есть куча записей о том, что ssh "terminated with status 1", следом "respawning", через примерно десяток попыток "respawning too fast, stopped" - и все. Демон не запускается.
Удаляю openvpn, вычищаю все его остатки и easy-rsa, запускаю ssh - все в порядке, работает.
Проблема в том, что нужно и ssh и openvpn. :(

Гуглопоиск позволил найти только одну вещь на каком-то англоязычном формуе (не запомнил где, к сожалению) - что не все переменные окружения, нужные для easy-rsa, определены, поэтому ssh чего-то там не может инициализировать через easy-rsa (ключи видимо) и все плохо. Однако какие переменные ему нужны и где их прописывать - автор к сожалению не пояснил.

Что за фигня такая? С чего вдруг ssh начинает сходить с ума и зачем ему вообще easy-rsa, если без него оно тоже прекрасно работает?

Оффлайн aaz77

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: ssh + openvpn (точнее easyrsa) = ??
« Ответ #1 : 05 Ноября 2012, 13:25:16 »
Раз никто не знает, отвечу сам себе. :)
Дело было в том, что в /usr/lib/ssl/ была ссылка на openssl.cnf из комплекта easyrsa, и в нем что-то видимо настроено не в соответствии с ожиданиями ssh. К сожалению, что именно там настроено не так - так и осталось неясным. После удаления ссылки ssh заработал, а openvpn не перестал работать, что собственно и нужно было. Так что можно считать тему закрытой.

 

Страница сгенерирована за 0.016 секунд. Запросов: 21.