Open VPN - Client Verbindung mit Windows 10 geht nicht

Status
Für weitere Antworten geschlossen.

Borschem

Benutzer
Mitglied seit
03. Jan 2013
Beiträge
15
Punkte für Reaktionen
0
Punkte
1
Hallo Zusammen,
evtl kann mir ja jemand helfen ...
Ich habe mir auf meiner DS ein "Let`s Encrypt Authority X3" Zertifikat eingerichtet => funktioniert (z.b. https)
Ich kann eine z.b. eine VPN pptp Verbindung über mein Handy aufbauen (Handy => DNS-Alias => Unitymedia Fritzbox => meine FritzBox => NAS)
Nun habe ich auf meiner DS open VPN TCP aktiviert und die Client Zertifikate exportiert

Mit der iPhone App OpenVPN => kann ich mich problemlos verbinden ...

Mit meinem Window 10 Rechnern (3 verschiedene getestet) bekomme ich die Software nicht zum laufen ....
ich habe auch schon das ca.crt direkt vom NAS exportiert => kein Erfolg

kann mir jemand helfen ???

hier das logfile von openVPN

Sun Jun 19 15:20:04 2016 OpenVPN 2.3.11 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on May 10 2016
Sun Jun 19 15:20:04 2016 Windows version 6.2 (Windows 8 or greater) 64bit
Sun Jun 19 15:20:04 2016 library versions: OpenSSL 1.0.1t 3 May 2016, LZO 2.09
Enter Management Password:
Sun Jun 19 15:20:27 2016 Attempting to establish TCP connection with [AF_INET]192.168.162.10:1194 [nonblock]
Sun Jun 19 15:20:28 2016 TCP connection established with [AF_INET]192.168.162.10:1194
Sun Jun 19 15:20:28 2016 TCPv4_CLIENT link local: [undef]
Sun Jun 19 15:20:28 2016 TCPv4_CLIENT link remote: [AF_INET]192.168.162.10:1194
Sun Jun 19 15:20:28 2016 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Sun Jun 19 15:20:28 2016 VERIFY ERROR: depth=1, error=unable to get local issuer certificate: C=US, O=Let's Encrypt, CN=Let's Encrypt Authority X3
Sun Jun 19 15:20:28 2016 OpenSSL: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
Sun Jun 19 15:20:28 2016 TLS_ERROR: BIO read tls_read_plaintext error
Sun Jun 19 15:20:28 2016 TLS Error: TLS object -> incoming plaintext read error
Sun Jun 19 15:20:28 2016 TLS Error: TLS handshake failed
Sun Jun 19 15:20:28 2016 Fatal TLS error (check_tls_errors_co), restarting
Sun Jun 19 15:20:28 2016 SIGUSR1[soft,tls-error] received, process restarting
Sun Jun 19 15:20:30 2016 SIGTERM[hard,init_instance] received, process exiting


und hier die openvpn.ovpn

dev tun
tls-client

remote 192.168.162.10 1194

redirect-gateway def1

pull
proto tcp-client

script-security 2

ca ca.crt

comp-lzo

reneg-sec 0
#verb 3

auth-user-pass
#persist-tun
persist-key

ns-cert-type server
 

linuxdep

Benutzer
Mitglied seit
02. Jan 2009
Beiträge
584
Punkte für Reaktionen
11
Punkte
38
Hast ne Lösung gefunden, geht bei mir auch nicht, aber mit eigenem Zertifikat.
 

linuxdep

Benutzer
Mitglied seit
02. Jan 2009
Beiträge
584
Punkte für Reaktionen
11
Punkte
38
So, habs gefunden, zumindest was der Nutzet tun kann.

server.key (beim "ServerKey") und komplette Zertifikatskette (Server.pem+interm.pem+ca.pem) in einem Stück übergeben beim "Zertifikat".
Aber Achtung, mein Fehler war, die Zertifikatskette nicht als lesbares Format zu übergeben.

Was mir aber dabei aufgefallen ist, der VPN Server hat so seine Probleme die Keys zu wechseln. Hatte mal testweise eins bei let'sencrypt erstellt, das ging eigentlich prima, nur das Port 80 offen sein muss...nee, nicht für mich.
Dabei hat habe ich für VPN (alleine) das let'sencrypt Zertifikat genommen, dann wollte ich zurück, aber nicht der VPN Server, der behielt sein Cert von let's. Kurzerhand VPN deinstalliert und neu half nicht, noch mal, aber auch alles was noch so mit VPNCenter war, deleted.
Dann VPN Packet neu drauf, schwups ging es nicht mehr, weil ihm Dateien fehlten, das ca.crt war weg und er hat es mit dem Packet auch nicht mit gebracht.... also da ein ca.crt angelegt, jetzt ging die Konfiguration erst mal wieder vom VPN Packet.
Aber es ist für mich nicht ersichtlich, wo er welches Zertifikat nimmt, auch durch hinzufügen eines weiteren Zertifikats wechselt er nicht sauber die Zertifikate wie er soll, ist euch das auch schon mal aufgefallen?

Noch nicht so ganz ausgereift, oder mache ich was falsch?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat