Auteur Topic: Open VPN configuratiefile  (gelezen 4806 keer)

Offline Red-Eagle

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 16
Open VPN configuratiefile
« Gepost op: 15 mei 2016, 01:04:04 »
Ik heb netjes de stappen gevolgd van de open vpn (dank voor het opzetten). Alleen als ik mijn profiel (alles in 1 file) upload incl middels naar Ipad krijg ik melding:

missing/bad files : dh2048.pem, CA.crt, Server.crt, Server.key, ta.key.

Wat kan ik fout hebben gedaan?

Is het trouwens beter om de VPN te draaien in router (RT-N66U) of in de NAS?

Groet

Stefan
  • Mijn Synology: DS214+

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Open VPN configuratiefile
« Reactie #1 Gepost op: 15 mei 2016, 10:31:02 »

Hallo,

Aan de bestandsnamen te zien gaat dit over de handleiding OpenVPN: Beter beveiligen
Een betere omschrijving zou helpen  ;)

Zo te lezen upload je de server bestanden naar de client  :?:
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Red-Eagle

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 16
Re: Open VPN configuratiefile
« Reactie #2 Gepost op: 15 mei 2016, 11:57:32 »
Goedemorgen MMD,

Dat klopt helemaal wat je schrijft. Ik heb netje openvpn file gemaakt volgens de stappen de ca, server, etc toegevoegd met als volgende resultaat:

# Dit config bestand dient nog aangepast worden aan jouw situatie
# Wijzig alleen wat gevraagd wordt!

# Er wordt een logbestand geschreven naar:
log /var/log/openvpn.log
# Als er problemen zijn om te verbinden bekijk dan het openvpn.log
# Bekijk tevens het log van de client
# Kom je er niet uit, meld je dan hier: http://www.synology-forum.nl/vpn-server/beter-beveiligde-openvpn/
verb 4

################################################################
# Dit dien je over te nemen van openvpn.conf in /usr/syno/etc/packages/VPNCenter/openvpn
# Als je het IP adres 192.168.168.0 hebt overgenomen uit de handleiding hoef je die niet te wijzigen

server 192.168.168.0 255.255.255.0 ### IP vervangen door regel uit openvpn.conf

push "route 192.168.150.0 255.255.255.0" ### IP vervangen door regel uit openvpn.conf (Local LAN van DS)

push "route 192.168.168.0 255.255.255.0" ### IP vervangen door regel uit openvpn.conf (Dynamisch IP/tunnel)

max-clients 5 ### 5 vervangen door het nummer uit openvpn.conf

# Wat hier onder staat hoeft niet gewijzigd te worden
################################################################

push "sndbuf 0"

push "rcvbuf 0"

sndbuf 0

rcvbuf 0

management 127.0.0.1 1195

dev tun

proto udp

port 1194

persist-tun

persist-key

cipher AES-256-CBC

tls-version-min 1.2 or-highest

remote-cert-tls client

dh /usr/syno/etc/packages/VPNCenter/VPNcerts/dh2048.pem

ca /usr/syno/etc/packages/VPNCenter/VPNcerts/CA.crt

cert /usr/syno/etc/packages/VPNCenter/VPNcerts/Server.crt

key /usr/syno/etc/packages/VPNCenter/VPNcerts/Server.key

tls-auth /usr/syno/etc/packages/VPNCenter/VPNcerts/ta.key 0

fast-io

comp-lzo

keepalive 10 60

reneg-sec 0

plugin /var/packages/VPNCenter/target/lib/radiusplugin.so /var/packages/VPNCenter/target/etc/openvpn/radiusplugin.cnf

status /tmp/ovpn_status_2_result 30

status-version 2

block-outside-dns

register-dns

key-direction 1
<ca>
-----BEGIN CERTIFICATE-----
Hier staat de tekst welke in vanuit WINSCP via bewerken heb geplakt
-----END CERTIFICATE-----
</ca>

<cert>
-----BEGIN CERTIFICATE-----
Hier staat de tekst welke in vanuit WINSCP via bewerken heb geplakt
-----END CERTIFICATE-----
</cert>

<key>
-----BEGIN RSA PRIVATE KEY-----
Hier staat de tekst welke in vanuit WINSCP via bewerken heb geplakt
-----END RSA PRIVATE KEY-----
</key>

<tls-auth>
-----BEGIN OpenVPN Static key V1-----
Hier staat de tekst welke in vanuit WINSCP via bewerken heb geplakt
-----END OpenVPN Static key V1-----
</tls-auth>

  • Mijn Synology: DS214+

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Open VPN configuratiefile
« Reactie #3 Gepost op: 15 mei 2016, 12:27:25 »

Citaat
Alleen als ik mijn profiel (alles in 1 file) upload incl middels naar Ipad krijg ik melding:
missing/bad files : dh2048.pem, CA.crt, Server.crt, Server.key, ta.key
Citaat
Zo te lezen upload je de server bestanden naar de client

Het server deel van de bestanden hoort niet op de client (Ipad) thuis maar op de NAS  ;)
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Red-Eagle

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 16
Re: Open VPN configuratiefile
« Reactie #4 Gepost op: 15 mei 2016, 12:44:32 »
Dat begrijp ik en die zitten er ook niet in. Heb net nog gekeken heb de goede files genomen.

Ik krijg alleen de melding van openvpn als ik de configuratie wil inlezen in de openvpn app op mijn Ipad.
  • Mijn Synology: DS214+

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Open VPN configuratiefile
« Reactie #5 Gepost op: 15 mei 2016, 13:41:15 »
Voor de client (Ipad) heb je "openvpn-client.zip" nodig die je in Stap 4 van de handleiding download.

Hieruit
Citaat
# Dit config bestand dient nog aangepast worden aan jouw situatie
# Wijzig alleen wat gevraagd wordt!

# Er wordt een logbestand geschreven naar:
log /var/log/openvpn.log
# Als er problemen zijn om te verbinden bekijk dan het openvpn.log
# Bekijk tevens het log van de client
# Kom je er niet uit, meld je dan hier: http://www.synology-forum.nl/vpn-server/beter-beveiligde-openvpn/
verb 4

################################################################
# Dit dien je over te nemen van openvpn.conf in /usr/syno/etc/packages/VPNCenter/openvpn
# Als je het IP adres 192.168.168.0 hebt overgenomen uit de handleiding hoef je die niet te wijzigen

server 192.168.168.0 255.255.255.0 ### IP vervangen door regel uit openvpn.conf

push "route 192.168.150.0 255.255.255.0" ### IP vervangen door regel uit openvpn.conf (Local LAN van DS)

push "route 192.168.168.0 255.255.255.0" ### IP vervangen door regel uit openvpn.conf (Dynamisch IP/tunnel)

max-clients 5 ### 5 vervangen door het nummer uit openvpn.conf

# Wat hier onder staat hoeft niet gewijzigd te worden
################################################################
...
...
en hieruit
Citaat
missing/bad files : dh2048.pem, CA.crt, Server.crt, Server.key, ta.key
blijkt dat je de verkeerde bastanden te pakken hebt, die zijn n.l. voor de server (komen uit openvpn-server.zip)
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp

Offline Red-Eagle

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 16
Re: Open VPN configuratiefile
« Reactie #6 Gepost op: 15 mei 2016, 14:13:03 »
Hallo,

Strange waar het fout is gegaan. Ik heb nu de vpn nogmaals gedownload en aangepast. Krijg nu alleen nog melding op CA.crt en ta.key
  • Mijn Synology: DS214+

Offline Red-Eagle

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 16
Re: Open VPN configuratiefile
« Reactie #7 Gepost op: 15 mei 2016, 15:18:23 »
Hallo,

Ik heb alles weggegooid en nogmaals opnieuw gedaan.

Krijg weer foutmelding missing/bad files CA.crt en ta.key


# Dit config bestand dient nog aangepast worden aan jouw situatie
# Wijzig alleen wat gevraagd wordt!

remote .... 1194 ### Extern IP adres of DDNS-naam of Domein-naam

dhcp-option DNS 192.168.150.1 ### IP van DNS server in je LAN, dit is meestal het IP van je router

OpenVPN.crt ### Voor meerdere gebruikers "gebruikersnaam.crt"

OpenVPN.key ### Voor meerdere gebruikers "gebruikersnaam.key"

# Wat hier onder staat hoeft niet gewijzigd te worden
################################################################

ca CA.crt

verb 4

block-outside-dns

register-dns

redirect-gateway def1

dev tun

proto udp

pull

tls-client

tls-auth ta.key 1

remote-cert-tls server

cipher AES-256-CBC

tls-version-min 1.2 or-highest

fast-io

comp-lzo

reneg-sec 0

auth-user-pass

auth-nocache


<ca>
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
</ca>

<cert>
-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----
</cert>

<key>
-----BEGIN RSA PRIVATE KEY-----

-----END RSA PRIVATE KEY-----
</key>

<tls-auth>
-----BEGIN OpenVPN Static key V1-----

-----END OpenVPN Static key V1-----
</tls-auth>

  • Mijn Synology: DS214+

Offline Red-Eagle

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 16
Re: Open VPN configuratiefile
« Reactie #8 Gepost op: 16 mei 2016, 13:13:02 »
Iemand enig idee wat ik moet doen?
  • Mijn Synology: DS214+

Offline Red-Eagle

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 16
Re: Open VPN configuratiefile
« Reactie #9 Gepost op: 16 mei 2016, 17:54:30 »
Het is gelukt. Heb het nu via Itunes gedaan. Daar de bestanden CA en TA toegevoegd met openvpn file. Begrijp alleen nog niet waarom het niet met de file alleen niet lukte, maar ja dat is minder belangrijk nu het werkt. MMD in ieder geval bedankt voor de hulp.
  • Mijn Synology: DS214+


 

Open VPN help

Gestart door peetrdamBoard Synology Router

Reacties: 5
Gelezen: 2268
Laatste bericht 03 januari 2018, 23:45:53
door Babylonia
DSM https niet kunnen open vanwegen beveiligingscertificaat fout

Gestart door wurthBoard Synology DSM algemeen

Reacties: 8
Gelezen: 5963
Laatste bericht 31 maart 2014, 20:55:42
door r00n
Als ik configuratie scherm open heb ik soms een extra optie

Gestart door Handige HarryBoard Synology DSM algemeen

Reacties: 6
Gelezen: 3505
Laatste bericht 27 oktober 2014, 12:32:27
door Birdy
Open VPN op DS107 / 106

Gestart door JvdSBoard Algemeen

Reacties: 2
Gelezen: 4574
Laatste bericht 11 juni 2008, 21:20:37
door eovermeer
VERPLAATST: Kan iemand iets meer vertellen over (Open)VPN?

Gestart door BirdyBoard iOS Apps (iPhone, iPad en iPod)

Reacties: 0
Gelezen: 1645
Laatste bericht 19 maart 2018, 08:32:59
door Birdy