OpenVPN und iPad

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

  • OpenVPN und iPad

    Hi,

    Ich hab mir mal gedacht ich probier mal openvpn mit meinem iPad aus.

    Nun bekommt ich von der openvpn App immer folgende Fehlermeldung:

    Quellcode

    1. 2014-01-05 13:19:00 Transport Error: PolarSSL: SSL read error : X509 - Certificate verification failed, e.g. CRL, CA or signature check failed
    2. 2014-01-05 13:19:00 EVENT: CERT_VERIFY_FAIL PolarSSL: SSL read error : X509 - Certificate verification failed, e.g. CRL, CA or signature check failed [ERR]
    3. 2014-01-05 13:19:00 EVENT: DISCONNECTED


    Laut meiner Recherche war hier ein Bug im VPN App, welcher aber mittlerweile behoben sein soll.

    Hat jemand ne Idee woran das liegen könnte?

    Danke und Gruß Robert
  • Re: OpenVPN und iPad

    Eigentlich schon, hab das Original Zertifikat genommen.
    Da mein neues Zertifikat nicht in Endian gespeichert wird.

    Hier mal noch ne weiter Abschnitt des Logs:

    Quellcode

    1. 2014-01-05 13:06:28 VERIFY FAIL CERT_NOT_TRUSTED : depth=1
    2. cert. version : 3
    3. serial number : 00
    4. issuer name : C=IT, O=efw, CN=efw CA
    5. subject name : C=IT, O=efw, CN=efw CA
    6. issued on : 2014-01-02 12:51:05
    7. expires on : 2024-01-02 12:51:05
    8. signed using : RSA+SHA1
    9. RSA key size : 2048 bits
    10. 2014-01-05 13:06:28 VERIFY OK: depth=0
    11. cert. version : 3
    12. serial number : 1A:01:5D:FB:97:18:15:A4:10:FE:EB:40:51:E9:1B:0B
    13. issuer name : C=IT, O=efw, CN=efw CA
    14. subject name : C=IT, O=efw, CN=192.168.179.20
    15. issued on : 2014-01-03 18:15:06
    16. expires on : 2024-01-03 18:15:06
    17. signed using : RSA+SHA1
    18. RSA key size : 1024 bits
    Alles anzeigen


    Hier auch mal mein Ovpn file, eventuell hab ich ja hier was falsch gemacht:

    Quellcode

    1. client
    2. dev tun
    3. proto udp
    4. remote serverip 1194
    5. resolv-retry infinite
    6. nobind
    7. persist-key
    8. persist-tun
    9. ca ca.pem
    10. auth-user-pass
    11. comp-lzo
    Alles anzeigen
  • Re: OpenVPN und iPad

    Ja das mit dem Zertifikat habe ich gelesen,
    du hast versucht eines offiziellen CA zu importieren oder wurde von einer eigenen CA ( Windows CA ) importiert?

    Dann wurde das Zertifikat vom VPN Importiert ins das IPAD?
    Dann Verb. aufbauen und dann kommt es gleich zu dem Fehler?

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen via PN möglich oder über freaky-media
  • Re: OpenVPN und iPad

    Das Zertifikat hab ich direkt von der Endian genommen.
    Hab also nix neu erzeugt.
    Ich hab auch mal eins von Hand auf der Endian erstellt, aber da kommt der gleiche Fehler.

    MIt dem Rechner wurde das Zertifikat aufs Ipad Übertragen.
    Er baut kurz eine Verbindung auf und dann wird sich gleich wieder geschlossen.
  • Re: OpenVPN und iPad

    Hallo,
    also dieses OVPN Config File hatte ich bei einem Kunden immer in Betrieb.

    Direkt testen kann ich es nicht, habe kein iOS Gerät nur Android.
    Aber selbst da geht das, wenn auch etwas anders, ( VPN GW)

    ###############################
    # Sample client-side OpenVPN 2.0 config file #
    # for connecting to multi-client server. #
    # #
    # This configuration can be used by multiple #
    # clients, however each client should have #
    # its own cert and key files. #
    # #
    # On Windows, you might want to rename this #
    # file so it has a .ovpn extension #
    ###############################

    # Specify that we are a client and that we
    # will be pulling certain config file directives
    # from the server.
    client

    # Use the same setting as you are using on
    # the server.
    # On most systems, the VPN will not function
    # unless you partially or fully disable
    # the firewall for the TUN/TAP interface.
    dev tap


    # Windows needs the TAP-Win32 adapter name
    # from the Network Connections panel
    # if you have more than one. On XP SP2,
    # you may need to disable the firewall
    # for the TAP adapter.
    ;dev-node MyTap

    # Are we connecting to a TCP or
    # UDP server? Use the same setting as
    # on the server.
    ;proto tcp
    proto udp

    # The hostname/IP and port of the server.
    # You can have multiple remote entries
    # to load balance between the servers.
    #remote freaky-media.dyndns.org
    remote 212.202.*.*
    port 1194



    # Keep trying indefinitely to resolve the
    # host name of the OpenVPN server. Very useful
    # on machines which are not permanently connected
    # to the internet such as laptops.
    resolv-retry infinite

    # Most clients don't need to bind to
    # a specific local port number.
    nobind

    # Downgrade privileges after initialization (non-Windows only)
    #user nobody
    #group nobody

    # Try to preserve some state across restarts.
    persist-key
    persist-tun

    # If you are connecting through an
    # HTTP proxy to reach the actual OpenVPN
    # server, put the proxy server/IP and
    # port number here. See the man page
    # if your proxy server requires
    # authentication.
    ;http-proxy-retry # retry on connection failures
    ;http-proxy [proxy server] [proxy port #]

    # Wireless networks often produce a lot
    # of duplicate packets. Set this flag
    # to silence duplicate packet warnings.
    ;mute-replay-warnings

    # SSL/TLS parms.
    # See the server config file for more
    # description. It's best to use
    # a separate .crt/.key file pair
    # for each client. A single ca
    # file can be used for all clients.
    ca gw-001-bigball.cer

    # Use Username and Password Authentication
    auth-user-pass

    # Verify server certificate by checking
    # that the certicate has the nsCertType
    # field set to "server". This is an
    # important precaution to protect against
    # a potential attack discussed here:
    # openvpn.net/howto.html#mitm
    #
    # To use this feature, you will need to generate
    # your server certificates with the nsCertType
    # field set to "server". The build-key-server
    # script in the easy-rsa folder will do this.
    ;ns-cert-type server

    # If a tls-auth key is used on the server
    # then every client must also have the key.
    ;tls-auth ta.key 1

    # Select a cryptographic cipher.
    # If the cipher option is used on the server
    # then you must also specify it here.
    ;cipher x

    # Enable compression on the VPN link.
    # Don't enable this unless it is also
    # enabled in the server config file.
    comp-lzo

    # Set log file verbosity.
    verb 3

    # Silence repeating messages
    ;mute 20

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen via PN möglich oder über freaky-media