openvpn 2.5.1 / openssl 1.1.1j

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • openvpn 2.5.1 / openssl 1.1.1j

      arm und mipsel zum Test.
      Dateien
      The quadruple question mark should be used never. Never ever. Even if you are one question away from death or meeting Angela Lansbury, you should rather die than use that many question marks, and Angela would never approve anyway.
    • Hallo
      Ich habe einen vu ultimo 4k mit vti System. Da ist leider eine sehr alte open vpn. Welche Dateien von hier oben brauche ich wenn ich den aktualisieren will? Muss ich das alles installieren? =O
      Und wenn es fertig installiert ist wie starte ich dann die openvpn im autostart? Geht das dann weiterhin so einfach über das Menü erweiterungen und dann in der grafischen Oberfläche einfach auf openvpn start mit der Fernbedienung?
      Oder wird das gefrickel mit irgendwelchen komischen Textzeilen in so einen komischen dos Fenster wie vor 100 jahre?
    • Für die Ultimo 4k benötigst du die arm-Pakete. Diese würde ich via telnet/ssh installieren.
      Wenn installiert, funktioniert openvpn wie gehabt.
      The quadruple question mark should be used never. Never ever. Even if you are one question away from death or meeting Angela Lansbury, you should rather die than use that many question marks, and Angela would never approve anyway.
    • skyman-80 schrieb:

      Danke. Aber dann ist das nix für mich. Das ist nur gefrickel.
      Keine Angst. Lade dir die 6 Dateien herunter, kopiere sie ins Temp-Verzeichnis der Box, stelle sicher, dass VPN nicht läuft. Dann über das VTI-Panel und manuelle Installation von Paketen die Auswahl "IPKG-Pakete installieren auswählen, dann im Tempverzeichnis mit der gelben Taste die 6 kopierten Dateien markieren und mit Grün installieren. Anschließend die Box neu starten.
    • Wenn ich das nicht mit der Fernbedienung über den Erweiterungen installieren kann dann ist es bei mir zu viel zu verstehen. Bei Erweiterungen wo die plugins sind ist es schon mit dem grünen Haken als installiert aber da kann ich die nicht updaten.
      Ist zu kompliziert für mich wenn das nicht mit der Fernbedienung geht.
    • Dopamin83 schrieb:

      kann mir bitte jemand sagen wie der Telnet befehlt lautet um die dateien auf eienr solose v2 zu installieren ?
      über VTI menü funktioniert es leider nicht
      opkg install /Ordner-in-dem-die-ipks-sind/*.ipk

      Vorher OpenVPN stoppen

      Achtung: warum auch immer wird OpenVPN jetzt beim Systemstart gestartet. Muss noch rausfinden wie ich das rückgängig machen kann, da ich OpenVPN gerne manuell starte.

      @bartali vielen Dank für das Update! Kannst Du mir bitte sagen, wie ich den "Autostart"-Eintrag wieder wegbekomme? Irgendwo in den ipks wird wohl auch eine vorhandene config verbogen.

      Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von Dieter59 ()

    • Bei mir ist aktuell keine Box von Vuplus im Einsatz, daher bin ich mir nicht sicher wie dort die Einstellungen sind.
      Gibt es nicht die Möglichkeit unter Netzwerk/OpenVPN den Autostart zu aktivieren/deaktivieren?

      Ansonsten befindet sich das start/stop Skript in /etc/init.d und wird bei Systemstart über die runlevel /etc/rcX angestoßen.
      The quadruple question mark should be used never. Never ever. Even if you are one question away from death or meeting Angela Lansbury, you should rather die than use that many question marks, and Angela would never approve anyway.
    • Auf die Idee hätte ich auch selbst kommen müssen ;( Danke!

      Ich bekomme beim installieren noch folgenden Fehler :

      Spoiler anzeigen

      Configuring openssl-bin.
      Collected errors:
      * file_md5sum_alloc: Failed to open file /usr/lib/ssl/openssl.cnf: No such file or directory.


      Läuft aber alles, soweit ich es beurteilen kann. Ist wahrscheinlich ein VTi "Problem"
    • Bei mir befindet sich findet sich unter /urs/lib/ssl/openssl.cnf ein symbolischer Link nach /etc/ssl/openssl.cnf.
      The quadruple question mark should be used never. Never ever. Even if you are one question away from death or meeting Angela Lansbury, you should rather die than use that many question marks, and Angela would never approve anyway.
    • skyman-80 schrieb:

      sage ich doch, nur gefrickel. Und dann wundern sich alle über Aussetzer und hänger von der Box.....
      Falls Du etwas Konstruktives beizutragen hast, kannst Du das gerne hier tun. Ist hier alles freiwillig, auch wenn man wie ich etwas lernen will.

      bartali schrieb:

      Bei mir befindet sich findet sich unter /urs/lib/ssl/openssl.cnf ein symbolischer Link nach /etc/ssl/openssl.cnf.
      bei mir gibt es nur /usr/lib/ssl-1.1/openssl.cnf

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Dieter59 ()

    • Hallo, ich habe auch aufs neue openvpn umgestellt, habe eine Ultiomo4k, jetzt verbindet er sich nicht mehr. " Failed to apply push options"
      Habe alle 6 Dateien installiert. Ich hatte Version 1.1.4.
      Weiß jemand warum ?

      OPTIONS IMPORT: adjusting link_mtu to 1625
      2021-05-25 14:20:24 OPTIONS ERROR: failed to negotiate cipher with server. Add the server's cipher ('BF-CBC') to --data-ciphers (currently 'AES-256-GCM:AES-128-GCM') if you want to connect to this server.
      2021-05-25 14:20:24 ERROR: Failed to apply push options
      2021-05-25 14:20:24 Failed to open tun/tap interface
      2021-05-25 14:20:24 SIGUSR1[soft,process-push-msg-failed] received, process restarting
    • Die wesentliche Fehlermeldung ist die mit der Cipher:

      OPTIONS ERROR: failed to negotiate cipher with server. Add the server's cipher ('BF-CBC') to --data-ciphers (currently 'AES-256-GCM:AES-128-GCM') if you want to connect to this server.

      Client und Server versuchen sich auf eine Verschlüsselung zu einigen. Dazu werden die sogenannten Ciphers abgeglichen.
      Der server fordert BF-CBC an.
      Dein Client bietet aber nur AES-256-GCM und AES-128-GCM an.

      Die in der Meldung vorgeschlagene Lösung ist es, auf dem Client mit der Option --data-ciphers auch BF-CBC anzubieten.