xX0v0Xx (Auteur du topic)
Hobbit de L'Univers

Inscrit le: 10 Mai 2014 Messages: 10
|
xX0v0Xx (Auteur du topic), Posté le: Dim 10 Mai 2015, 21:24 Sujet du message: Configurer un client Linux OpenVPN avec TLS-auth
Configurer un client Linux OpenVPN avec TLS-auth
99608
92659
|
|
|
Bonjour,
Un petit coup de pouce des utilisateurs avancés OpenVPN serait le bienvenu. Voilà mon souci:
J'ai configuré le serveur OpenVPN de la Freebox pour accès depuis l'étranger. Pas de souci avec l'appli OpenVPN sur Android et le fichier de config .ovpn. Connexion tuto bene.
Par contre je souhaite faire de même depuis un PC portable sous ArchLinux. Pas de souci en ce qui concerne les fichiers ca.crt client.crt et client.key que l'on extrait facilement du fichier .ovpn disponible depuis le Freebox OS.
Le problème que je rencontre est au niveau du TLS-AUTH qui demande un fichier ta.key pour l'authentification.
Hors si j'ai tout bien suivi le serveur Freebox ne fournit pas ce fichier.
Je peux toujours le generer (OpenVPN --genkey --secret ta.key) mais ca ne va pas servir à grand chose si ce n'est pas celui attendu par la Freebox pour lequel j'ai déjà crée un utilisateur. Si je commente l'option
;TLS-auth ta.key 1
dans le fichier client.conf
j'ai une erreur de ce type ...voir plus bas.
Si je la valide evidemment il ne trouve pas le fichier ta.key.
Si vous avez des idées Merci pour avancer alors Merci de votre support...
Message d'erreur:
Sun May 10 20:12:44 2015 TLS: Initial packet from [AF_INET]XX.XXX.XXX.XXX:XXXXX, sid=18218b2c 0afe9af9
Sun May 10 20:12:45 2015 VERIFY OK: depth=1, C=FR, O=Freebox SA, CN=Freebox OpenVPN Server CA for 8a31124ec81f0afb36d22464aa2f01ca
Sun May 10 20:12:45 2015 Validating certificate key usage
Sun May 10 20:12:45 2015 ++ Certificate has key usage 00a0, expects 00a0
Sun May 10 20:12:45 2015 VERIFY KU OK
Sun May 10 20:12:45 2015 Validating certificate extended key usage
Sun May 10 20:12:45 2015 ++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server Authentication
Sun May 10 20:12:45 2015 VERIFY EKU OK
Sun May 10 20:12:45 2015 VERIFY OK: depth=0, C=FR, O=Freebox SA, CN=Freebox OpenVPN Server 8a31124ec81f0afb36d22464aa2f01ca
Sun May 10 20:13:44 2015 TLS Error: TLS key negotiation failed To occur within 60 seconds (check your network connectivity)
Sun May 10 20:13:44 2015 TLS Error: TLS handshake failed
|
|