Puncte:0

Nu se poate conecta serviciul pfsense openvpn folosind tunnelblick ca client

drapel in

În prezent, am un firewall pentru versiunea comunității pfsense. atunci când încerc să conectez un utilizator nou la serviciul openvpn prin pfsense folosind metoda tls + autentificare, utilizatorul primește următoarea eroare

Opțiune nerecunoscută sau parametru(i) lipsă sau suplimentar(i) în /Library/Application Support/Tunnelblick/Users/ella/internal VPN.tblk/Contents/Resources/config.ovpn:4: data-ciphers (2.4.11)

acesta este dump-ul fișierului de configurare al utilizatorului (ea folosește macos OS)

#vâscozitate startonopen false
#viscosity dhcp adevărat
#viscosity dnssupport true
#numele vâscozității 

dev tun
persist-tun
cheie-persiste
cifruri de date AES-128-GCM:AES-128-CBC
date-ciphers-fallback AES-128-CBC
auth SHA256
tls-client
client
rezoluție-reîncercare infinit
la distanta 12.34.56.78 1234 udp4
verify-x509-name Numele „Certificat server OpenVPN”.
auth-user-pass
#cryptoapicert „SUBJ:dudi”
server remote-cert-tls
comp-lzo adaptativ
explicit-exit-notificare

ca ca.crt
tls-auth ta.key 1
cert cert.crt
cheie cheie.cheie

ce imi lipseste aici? *Versiunea serviciului openvpn peste pfsense este 1.6 *Versiunea tunnelblick este cea mai recentă *Utilizatorul meu „vechi” lucrează la mașina ei și contul ei nu funcționează pe al meu

  • I-am testat autentificarea prin pfsense și totul funcționează.

mulțumesc anticipat

Puncte:0
drapel ru

Problema este cu versiunea OpenVPN și trebuie să o faci upgrade.

Iată o soluție temporară care a funcționat pentru mine (Windows Machin), doar comentați sau ștergeți cifrurile de date și cifrurile de date de rezervă... ca mai jos

dev tun
persist-tun
cheie-persiste
# data-ciphers AES-128-GCM:AES-128-CBC <---- ștergeți această linie
# data-ciphers-fallback AES-128-CBC <---- șterge această linie
auth SHA256
tls-client
client
rezoluție-reîncercare infinit
la distanta 12.34.56.78 1234 udp4
verify-x509-name Numele „Certificat server OpenVPN”.
auth-user-pass
#cryptoapicert „SUBJ:dudi”
server remote-cert-tls
comp-lzo adaptativ
explicit-exit-notificare

ca ca.crt
tls-auth ta.key 1
cert cert.crt
cheie cheie.cheie
Puncte:0
drapel ar

Opțiune nerecunoscută sau parametru(i) lipsă sau suplimentar(i) în /Library/Application Support/Tunnelblick/Users/ella/internal VPN.tblk/Contents/Resources/config.ovpn:4: data-ciphers (2.4.11)

Deci problema este în linia 4:

cifruri de date AES-128-GCM:AES-128-CBC

a cauta pe Google cifrurile de date ne ofera această pagină. Într-adevăr, cifrurile de date este o opțiune nouă în OpenVPN 2.5 și se pare că utilizați 2.4.11, unde aceasta era cunoscută ca cifru. Actualizați OpenVPN pe client la versiunea 2.5 pe client. Tunnelblick este doar un front end pentru OpenVPN.

drapel in
mulțumesc pentru răspuns, am făcut-o deja și mi-a permis să introduc numele de utilizator și parola, dar atunci când conexiunea încerca să se stabilească, am primit următoarele erori: [OpenVPN Connection log](https://i.stack.imgur. com/u0gFr.png)

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.