Показано с 1 по 8 из 8

Тема: Ошибка соединения по VPN

Древовидный режим

Предыдущее сообщение Предыдущее сообщение   Следующее сообщение Следующее сообщение
  1. #5

    По умолчанию

    Все же не совсем так.
    Я разобрался.

    СПК110 с openVPN 2.5.2 и OpenSSL 1.1.1j работает хорошо с сервером openVPN 2.6.12 и OpenSSL 3.3.3.

    Я думал, что из-за длины DiffieHellman. В версии openSSL 3.3.3 требуется 2048бит (1024бит уже считается устаревшим). Но дело не в этом. При длине в 2048 бит работает тоже нормально.

    Проблема в параметре на сервере:

    Код:
    tls-auth /etc/openvpn/openvpn_certs/ta.key 0
    Вот этот вот "0" на конце - это направление, которое может быть 0 или 1.
    Значение 0 указывает, что ключ используется на стороне сервера, а значение 1 — на стороне клиента.
    Он помогает различать, с какой стороны (клиентской или серверной) используется ключ для защиты соединения.
    Этот параметр важен для правильной настройки и работы функции аутентификации TLS, поскольку сервер и клиент должны знать, как правильно интерпретировать ключ.

    И это работает только тогда (!), когда мы кладем файлы ключей .pem (4 шт.) рядом с конфигурационным файлом .ovpn
    А если мы вписываем данные ключей прямо в конфигурационный файл (вроде, это называется inline), то это направление нельзя использовать. И СПК110 может принимать данные ключей только в таком формате!
    Тогда параметр на сервере должен быть таким:

    Код:
    tls-auth /etc/openvpn/openvpn_certs/ta.key
    Без задания направления.
    Т.е. проверка направления не проводится.
    Последний раз редактировалось ВладОвен; 11.03.2025 в 11:43. Причина: мелкие правки

Похожие темы

  1. Owen OPC нет соединения
    от Leopenin в разделе OPC Серверы
    Ответов: 13
    Последнее сообщение: 04.10.2022, 11:16
  2. Ответов: 0
    Последнее сообщение: 16.07.2019, 07:27
  3. ТРМ200-Н2 нет соединения по RS-485
    от sabshyk в разделе Эксплуатация
    Ответов: 1
    Последнее сообщение: 31.05.2019, 13:02
  4. Ошибка установления соединения
    от super100 в разделе Master SCADA 3
    Ответов: 10
    Последнее сообщение: 30.10.2013, 13:14
  5. ошибка соединения
    от Дмитрий Ф в разделе ПЛК1хх
    Ответов: 1
    Последнее сообщение: 13.02.2012, 13:26

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •