Señores, buenas tardes.
Estoy tratando de configurar la VPN a través del entorno Web de Endian de la
siguiente forma (iré detallando para ver si estoy en algo mal):
1. seleccioné VPN y habilité la opción de OpenVPN Server.
2. seleccioné el rango de IP que debe dar a las cuentas que se conecten
(un rango de IP que maneja la red LAN).
3. Save and Restart y me entregó para descargar el Certificado (efw.pem)
4. seleccioné Advanced, me aparece el puerto y el protocolo, y más abajo
aparece Authentication Setting, presioné Save and Restart y me apareció
Download CA certificate y Export CA as PKCS#12 file para descargar. Uno de
ellos es el mismo que el archivo anterior del paso 3
5. instalé la versión OpenVPN-2.1.1 en la maquina desde donde me quiero
conectar.
6. copié el archivo efw.pem en la carpeta "config" del directorio donde
quedo instalado OpenVPN. Además copié un archivo "client" (que lo saque de
otro PC que tiene instalado OpenVPN y que se conecta a otro servidor Endian
que está en otro país) y edite la dirección IP y puse la IP del servidor a
donde me quiero conectar.
7. en la opción Firewall del servidor Endian hacia donde me quiero
conectar habilité la entrada desde Internet del puerto UDP 1194.
8. traté de conectarme con el usuario y clave que cree en el servidor
Endian pero me aparece este mensaje en el recuerdo de conexión
-
- Wed Jun 02 13:11:34 2010 OpenVPN 2.1.1 i686-pc-mingw32 [SSL] [LZO2]
[PKCS11] built on Dec 11 2009
- Wed Jun 02 13:11:43 2010 WARNING: No server certificate verification
method has been enabled. See http://openvpn.net/howto.html#mitm for
more info.
- Wed Jun 02 13:11:43 2010 NOTE: OpenVPN 2.1 requires
'--script-security 2' or higher to call user-defined scripts or
executables
- Wed Jun 02 13:11:43 2010 Cannot load CA certificate file efw.pem
path (null) (SSL_CTX_load_verify_locations): error:02001002:system
library:fopen:No such file or directory: error:2006D080:BIO
routines:BIO_new_file:no such file: error:0B084002:x509 certificate
routines:X509_load_cert_crl_file:system lib
- Wed Jun 02 13:11:43 2010 Exiting
9. y hasta ahí quede. No se que mas hacer.
--
FDC.
_______________________________________________
Lista de correo Linux-plug
Temática: Discusión general sobre Linux
Peruvian Linux User Group (http://www.linux.org.pe)
Participa suscribiéndote y escribiendo a: [email protected]
Para darte de alta, de baja o hacer ajustes a tu suscripción visita:
http://voip2.voip.net.pe/mailman/listinfo/linux-plug
IMPORTANTE: Reglas y recomendaciones
http://www.linux.org.pe/listas/reglas.php
http://www.linux.org.pe/listas/comportamiento.php
http://www.linux.org.pe/listas/recomendaciones.php