Hallo Leute, :hells:
ich versuche grad mit OpenVPN mein Glück. Ziel soll es sein von meinem Notebook auf mein Rechner @ Home zu gelangen.
Um eins vorneweg zu sagen... Ich bin ein neulich in Sachen VPN! Habe aber schon einiges die letzten Tage in HowTos oder wikis gelesen.
Ich habe den Server bereits "eingerichtet". Er steht auch auf "Connected" und das VPN-Device hat die IP: 10.0.0.1 bekommen!
Jetzt wollte ich einfach den Client connecten lassen. Leider kommt folgene Fehlermeldung:
Fri Jan 30 19:26:00 2009 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Fri Jan 30 19:26:00 2009 Cannot load certificate file c:\programme\openvpn\easy-rsa\keys\Client01.crt: error:02001003:system library:fopen:No such process: error:20074002:BIO routines:FILE_CTRL:system lib: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib
Fri Jan 30 19:26:00 2009 Exiting
Ich habe die Zertifikate auf dem Server (WinXP) erstellt - auch die für den Clienten (Vista). Dann hab ich einfach die Dateien...
ca.crt
Client01.crt
Client01.csr
Client01.key
... in "C:\Programme\OpenVPN\easy-rsa\keys" kopiert (auf dem Vista Notebook).
Hier noch meine client.ovpn:
remote xxx.XXX.org
# die öffentliche IP (oder dyndns-Name) des Routers auf der ServerSeite
port 1194
# legt den zu verwendenen Port fest (muß gleich dem Port beim Server sein)
proto udp
dev tap
dev-node Open-VPN_Device
# Achtung: Groß-/Kleinschreibung beachten
tls-client
# "ich bin der Client"
ca "c:\\programme\\openvpn\\easy-rsa\\keys\\ca.crt"
# vollständige Pfadangabe ergänzen, doppelte "\\" beachten
key "c:\\programme\\openvpn\\easy-rsa\\keys\\Client01.key"
cert "c:\\programme\\openvpn\\easy-rsa\\keys\\Client01.crt"
ns-cert-type server
# der Server überprüft die Zertifikate auf Gültigkeit
comp-lzo
pull
# "pull" muß in der Client-config stehen, damit die push-Anweisungen
# vom Server geholt werden
tun-mtu 1500
tun-mtu-extra 32
# siehe Hinweis oben: wenn "tun-mtu" und "tun-mtu-extra",
# dann in beiden configs (Server + Client)
verb 3
mute 50
persist-key
persist-tun
Ich verstehe aber warum der die Datei nicht finden kann. :confused:
Vllt. habt ihr eine Idee...