Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Не удается подключиться к OpenVPN путем импортирования из файла  (Прочитано 59101 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн pax_romana

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Добрый вечер!

На борту стоит Ubuntu 22.04.1. Возникла проблема подключения к OpenVPN путем импортирования из файла. В Ubuntu 20.04 и ZorinOS 16.2 такой проблемы нет. Конфиги OpenVPN полностью рабочие. При попытке подключения сразу выдает ошибку "Сбой подключения. Не удалось активировать сетевое подключение". Прошу помочь.

https://i.ibb.co/tBS5VRN/2022-12-11-21-09-55.png
« Последнее редактирование: 11 Декабря 2022, 21:30:28 от pax_romana »

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1098
    • Просмотр профиля
А что в логах? Посмотреть логи NetworkManager можно командой:
sudo journalctl -xe -u NetworkManager

Оффлайн pax_romana

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
А что в логах?

(Нажмите, чтобы показать/скрыть)

Не может загрузить файл сертификата почему-то... Хотя сертификаты вписаны в конфиг.

Пользователь добавил сообщение 12 Декабря 2022, 05:56:18:
Правильно ли я понимаю, что это связано в связи с переходом на OpenSSL 3.0?
« Последнее редактирование: 12 Декабря 2022, 05:56:18 от pax_romana »

Оффлайн Usermaster

  • Модератор форума
  • Старожил
  • *
  • Сообщений: 2242
    • Просмотр профиля
DEPRECATED
Он говорит что он устаревший.
У меня была похожая ситуация, когда переводил ejabberd2 с 10 debian на 11.
Ejabberd2 ни в какую не хотел работать со старым 128 битным ключом. Пришлось новый генерировать 256 битный.

Оффлайн pax_romana

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Он говорит что он устаревший.
У меня была похожая ситуация, когда переводил ejabberd2 с 10 debian на 11.
Ejabberd2 ни в какую не хотел работать со старым 128 битным ключом. Пришлось новый генерировать 256 битный.

придется долбить техподдержку чтобы сгенерировали новый. Если еще сгенерируют

Оффлайн pax_romana

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Ejabberd2 ни в какую не хотел работать со старым 128 битным ключом. Пришлось новый генерировать 256 битный.

Да, это похоже помогло. Техподдержка прислала новые конфиги с новыми сертификатами и они работают.

Оффлайн ALiEN175

  • Администратор
  • Старожил
  • *
  • Сообщений: 6417
  • Vamos a Bailar
    • Просмотр профиля
Цитировать
дек 12 05:43:31 Andromeda nm-openvpn[48828]: OpenSSL: error:0A00018E:SSL routines::ca md too weak
дек 12 05:43:31 Andromeda nm-openvpn[48828]: Cannot load certificate file /home/aes4096/.cert/nm-openvpn/Austria, Graz-cert.pem
Столкнулся с такой же проблемой, решил добавлением строчки в конфиг
tls-cipher "DEFAULT:@SECLEVEL=0"
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн pax_romana

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Столкнулся с такой же проблемой, решил добавлением строчки в конфиг
Пробовал, не помогло. В данном случае мне помог перевыпуск сертификатов с 256 битным ключом. Но возможно кому-то тоже поможет как вам.

 

Страница сгенерирована за 0.063 секунд. Запросов: 26.