1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. iOS,Android

OpenVPN und iPad

  • robert.trapp
  • 5. Januar 2014 um 13:51
  • Erledigt
1. offizieller Beitrag
  • robert.trapp
    Anfänger
    Beiträge
    29
    • 5. Januar 2014 um 13:51
    • #1

    Hi,

    Ich hab mir mal gedacht ich probier mal openvpn mit meinem iPad aus.

    Nun bekommt ich von der openvpn App immer folgende Fehlermeldung:

    Code
    2014-01-05 13:19:00 Transport Error: PolarSSL: SSL read error : X509 - Certificate verification failed, e.g. CRL, CA or signature check failed
    2014-01-05 13:19:00 EVENT: CERT_VERIFY_FAIL PolarSSL: SSL read error : X509 - Certificate verification failed, e.g. CRL, CA or signature check failed [ERR]
    2014-01-05 13:19:00 EVENT: DISCONNECTED

    Laut meiner Recherche war hier ein Bug im VPN App, welcher aber mittlerweile behoben sein soll.

    Hat jemand ne Idee woran das liegen könnte?

    Danke und Gruß Robert

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 6. Januar 2014 um 08:03
    • Offizieller Beitrag
    • #2

    Hallo,

    Zitat

    Certificate verification failed


    sind alle Zertifikate eingerichtet und hinterlegt.
    Also das CA Zert.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Nächster offizieller Beitrag
  • robert.trapp
    Anfänger
    Beiträge
    29
    • 6. Januar 2014 um 10:39
    • #3

    Eigentlich schon, hab das Original Zertifikat genommen.
    Da mein neues Zertifikat nicht in Endian gespeichert wird.

    Hier mal noch ne weiter Abschnitt des Logs:

    Code
    2014-01-05 13:06:28 VERIFY FAIL CERT_NOT_TRUSTED : depth=1
    cert. version : 3
    serial number : 00
    issuer name  : C=IT, O=efw, CN=efw CA
    subject name  : C=IT, O=efw, CN=efw CA
    issued  on    : 2014-01-02 12:51:05
    expires on    : 2024-01-02 12:51:05
    signed using  : RSA+SHA1
    RSA key size  : 2048 bits
    
    
    2014-01-05 13:06:28 VERIFY OK: depth=0
    cert. version : 3
    serial number : 1A:01:5D:FB:97:18:15:A4:10:FE:EB:40:51:E9:1B:0B
    issuer name  : C=IT, O=efw, CN=efw CA
    subject name  : C=IT, O=efw, CN=192.168.179.20
    issued  on    : 2014-01-03 18:15:06
    expires on    : 2024-01-03 18:15:06
    signed using  : RSA+SHA1
    RSA key size  : 1024 bits
    Alles anzeigen

    Hier auch mal mein Ovpn file, eventuell hab ich ja hier was falsch gemacht:

    Code
    client
    dev tun
    proto udp
    remote serverip 1194
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ca ca.pem
    auth-user-pass
    comp-lzo
    Alles anzeigen
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 6. Januar 2014 um 10:58
    • Offizieller Beitrag
    • #4

    Ja das mit dem Zertifikat habe ich gelesen,
    du hast versucht eines offiziellen CA zu importieren oder wurde von einer eigenen CA ( Windows CA ) importiert?

    Dann wurde das Zertifikat vom VPN Importiert ins das IPAD?
    Dann Verb. aufbauen und dann kommt es gleich zu dem Fehler?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • robert.trapp
    Anfänger
    Beiträge
    29
    • 6. Januar 2014 um 11:35
    • #5

    Das Zertifikat hab ich direkt von der Endian genommen.
    Hab also nix neu erzeugt.
    Ich hab auch mal eins von Hand auf der Endian erstellt, aber da kommt der gleiche Fehler.

    MIt dem Rechner wurde das Zertifikat aufs Ipad Übertragen.
    Er baut kurz eine Verbindung auf und dann wird sich gleich wieder geschlossen.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 6. Januar 2014 um 12:18
    • Offizieller Beitrag
    • #6

    Hat das importieren mit dem PEM File funktioniert?
    Oder kam es da schon zu einem Fehler?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 6. Januar 2014 um 12:20
    • Offizieller Beitrag
    • #7

    ich habs nicht ganz durchgelesen .. könnte dir aber helfen.

    https://www.kolja-engelmann.de/blog/2013/01/o…te-x509-fehler/

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • robert.trapp
    Anfänger
    Beiträge
    29
    • 6. Januar 2014 um 12:27
    • #8

    Das hatte ich schon bei den Ipfire Jungs gefunden.
    Da ich aber das PEM Zertifikat nehmen, versteh ich das ganze nicht.
    http://wiki.ipfire.org/de/configuration/services/openvpn/ios

    Ich werde mal einfach testweise das p12 Zertifikat, welches die Endian auch bietet, nach den Anleitungen Zerlegung und dann noch mal probieren.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 8. Januar 2014 um 10:27
    • Offizieller Beitrag
    • #9

    hat das "zerpflücken" funktioniert?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • robert.trapp
    Anfänger
    Beiträge
    29
    • 8. Januar 2014 um 22:31
    • #10

    Nein keine Chance.

    Hat jemand eine funktionierende 2.5 config.
    Also endian Config für openvpn file?
    Ich würde gerne eine menschlichen Fehler ausschliessen

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 9. Januar 2014 um 07:46
    • Offizieller Beitrag
    • #11

    Hallo,
    also dieses OVPN Config File hatte ich bei einem Kunden immer in Betrieb.

    Direkt testen kann ich es nicht, habe kein iOS Gerät nur Android.
    Aber selbst da geht das, wenn auch etwas anders, ( VPN GW)

    ###############################
    # Sample client-side OpenVPN 2.0 config file #
    # for connecting to multi-client server. #
    # #
    # This configuration can be used by multiple #
    # clients, however each client should have #
    # its own cert and key files. #
    # #
    # On Windows, you might want to rename this #
    # file so it has a .ovpn extension #
    ###############################

    # Specify that we are a client and that we
    # will be pulling certain config file directives
    # from the server.
    client

    # Use the same setting as you are using on
    # the server.
    # On most systems, the VPN will not function
    # unless you partially or fully disable
    # the firewall for the TUN/TAP interface.
    dev tap


    # Windows needs the TAP-Win32 adapter name
    # from the Network Connections panel
    # if you have more than one. On XP SP2,
    # you may need to disable the firewall
    # for the TAP adapter.
    ;dev-node MyTap

    # Are we connecting to a TCP or
    # UDP server? Use the same setting as
    # on the server.
    ;proto tcp
    proto udp

    # The hostname/IP and port of the server.
    # You can have multiple remote entries
    # to load balance between the servers.
    #remote freaky-media.dyndns.org
    remote 212.202.*.*
    port 1194


    # Keep trying indefinitely to resolve the
    # host name of the OpenVPN server. Very useful
    # on machines which are not permanently connected
    # to the internet such as laptops.
    resolv-retry infinite

    # Most clients don't need to bind to
    # a specific local port number.
    nobind

    # Downgrade privileges after initialization (non-Windows only)
    #user nobody
    #group nobody

    # Try to preserve some state across restarts.
    persist-key
    persist-tun

    # If you are connecting through an
    # HTTP proxy to reach the actual OpenVPN
    # server, put the proxy server/IP and
    # port number here. See the man page
    # if your proxy server requires
    # authentication.
    ;http-proxy-retry # retry on connection failures
    ;http-proxy [proxy server] [proxy port #]

    # Wireless networks often produce a lot
    # of duplicate packets. Set this flag
    # to silence duplicate packet warnings.
    ;mute-replay-warnings

    # SSL/TLS parms.
    # See the server config file for more
    # description. It's best to use
    # a separate .crt/.key file pair
    # for each client. A single ca
    # file can be used for all clients.
    ca gw-001-bigball.cer

    # Use Username and Password Authentication
    auth-user-pass

    # Verify server certificate by checking
    # that the certicate has the nsCertType
    # field set to "server". This is an
    # important precaution to protect against
    # a potential attack discussed here:
    # http://openvpn.net/howto.html#mitm
    #
    # To use this feature, you will need to generate
    # your server certificates with the nsCertType
    # field set to "server". The build-key-server
    # script in the easy-rsa folder will do this.
    ;ns-cert-type server

    # If a tls-auth key is used on the server
    # then every client must also have the key.
    ;tls-auth ta.key 1

    # Select a cryptographic cipher.
    # If the cipher option is used on the server
    # then you must also specify it here.
    ;cipher x

    # Enable compression on the VPN link.
    # Don't enable this unless it is also
    # enabled in the server config file.
    comp-lzo

    # Set log file verbosity.
    verb 3

    # Silence repeating messages
    ;mute 20

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • robert.trapp
    Anfänger
    Beiträge
    29
    • 11. Januar 2014 um 16:58
    • #12

    Danke für die config.

    Hat auch nicht funktioniert.
    Ich werde mal die Endian die Tage neu aufsetzen und mich dann noch mal melden.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 11. Januar 2014 um 17:08
    • Offizieller Beitrag
    • #13

    Hallo,
    kein Problem.
    ist es selber Fehler oder ein anderer?

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • robert.trapp
    Anfänger
    Beiträge
    29
    • 11. Januar 2014 um 17:42
    • #14

    Da gleich immer noch.

    Ich bin mir nicht sicher ob es an meiner OpenVPN Endian Einstellungen liegt.
    Ich muss jetzt erst mal die Platte von meinem Server auf SSD kopieren und dann setzt ich die Endian neu auf.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 11. Januar 2014 um 17:44
    • Offizieller Beitrag
    • #15

    ok.
    würde es mal kommende Woche probieren,
    muss mir nur ein iOS Gerät besorgen.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • robert.trapp
    Anfänger
    Beiträge
    29
    • 13. Januar 2014 um 17:32
    • #16

    Ich würde dir ja ein schicken, wenn ich noch eins hätte.
    :thx: für deine Hilfe

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 15. Januar 2014 um 07:16
    • Offizieller Beitrag
    • #17

    Hallo,
    also iPAD hab ich mal,
    jetzt nur noch eine Endian an den start bekommen.
    Denke bis zum Wochenende habe ich was beisammen.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 15. Januar 2014 um 08:38
    • Offizieller Beitrag
    • #18

    Hallo,
    also mich nervt das iPAD jetzt schon, mal eben was rüber kopieren,
    VPN Config oder ein CA ... klappt nicht ... :(

    Und nein ich will nicht Itunes Installieren ! :)

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 15. Januar 2014 um 08:48
    • Offizieller Beitrag
    • #19

    Versuch mal das hier ....
    http://www.hdm-stuttgart.de/bibliothek/pdf/AnleitungOpenVPN
    hier werden die Zertifikate ähnlich wie bei dir gewandelt, aber dann in die ovpn Datei eingetragen.

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

    • Vorheriger offizieller Beitrag
  • robert.trapp
    Anfänger
    Beiträge
    29
    • 16. Januar 2014 um 13:36
    • #20

    Hatte ich auch schon gefunden und auch schon probiert. Leider ohne erfolg.

    Ich muss die Endian mal komplett neu aufsetzten, dann probier ich noch mal.

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™