i-have-a-dreambox.com | Dreambox - Support

Registrierung Kalender Mitgliederliste Teammitglieder Galerie Zum Portal Zur Startseite

Boardregeln Häufig gestellte Fragen Statistik Statistik Suche Pinwand Dreambox Blog Ihad/Gemini Fan-Shop
i-have-a-dreambox.com | Dreambox - Support » ...::: The Gemini Project 4 :::... » Gemini 4 Plugins » Gemini-Openvpn » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | Thema zu Favoriten hinzufügen
Seiten (2): « vorherige 1 [2] Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Gemini-Openvpn
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
jonopower jonopower ist männlich
Dreamer


images/avatars/avatar-19915.jpeg

Dabei seit: 03.05.2004
Beiträge: 1.291
Welche Box: DM900
Externe Speichermedien: USB-Stick; SD-Card; SSD; NAS
Welches Image: OE 2.5
Welcher Bildschirm: Samsung UE46ES6710 W
Herkunft: Rheydt

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Guten Morgen,
Meine .ovpn sieht so aus....
code:
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
remote vpn-at.premiumize.me
verify-x509-name CN=vpn-at.premiumize.me
auth-user-pass /etc/openvpn/clients/hide.login
client
dev tun
proto udp
cipher AES-256-CBC
resolv-retry infinite
nobind
persist-key
persist-tun
mute-replay-warnings
<ca>
-----BEGIN CERTIFICATE-----
bla,bla,bla
-----END CERTIFICATE-----
</ca>
verb 3
reneg-sec 0


ca /etc/openvpn/clients/ca.crt
cert /etc/openvpn/clients/user.crt
key /etc/openvpn/clients/user.key
Woher nehmen? Ich habe nur die .ovpn. Und es funktioniert im CLI
Nur im ClientPlugin sehe ich nichts !?

Thx

__________________
Backup: dm8000, DVD, Lüfter120, Buntes Display, Skin:HOLO dark
25.11.2018 09:45 jonopower ist offline E-Mail an jonopower senden Beiträge von jonopower suchen Nehmen Sie jonopower in Ihre Freundesliste auf
mfgeg mfgeg ist männlich
Dreambox Team


images/avatars/avatar-19895.png

Dabei seit: 09.08.2005
Beiträge: 16.739
Welche Box: Goliath
Externe Speichermedien: NFS
Welches Image: OE 2.5
Herkunft: Confoederatio Helvetica

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Das Problem ist, dass gewisse Bedingungen vom Plugin geprüft werden.
Wenn diese nicht vorhanden sind dann geht es nicht.

Probiere son mal das Cert in eine Datei zupacken und die natürlich in der config datei ergänzen (Pfad) z.B. so..

ca /etc/openvpn/clients/ca.crt

__________________
Hilfe gesucht ? schau mal ins GP WIKI - Kein Support per PN
25.11.2018 11:51 mfgeg ist online E-Mail an mfgeg senden Homepage von mfgeg Beiträge von mfgeg suchen Nehmen Sie mfgeg in Ihre Freundesliste auf
jonopower jonopower ist männlich
Dreamer


images/avatars/avatar-19915.jpeg

Dabei seit: 03.05.2004
Beiträge: 1.291
Welche Box: DM900
Externe Speichermedien: USB-Stick; SD-Card; SSD; NAS
Welches Image: OE 2.5
Welcher Bildschirm: Samsung UE46ES6710 W
Herkunft: Rheydt

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hi,
Sieht jetzt so aus...
code:
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
remote vpn-de.premiumize.me
verify-x509-name CN=vpn-de.premiumize.me
auth-user-pass /etc/openvpn/clients/hide.login
client
dev tun
proto udp
cipher AES-256-CBC
resolv-retry infinite
nobind
persist-key
persist-tun
mute-replay-warnings
ca /etc/openvpn/clients/ca.crt 
verb 3
reneg-sec 0


CLI: openvpn --config /etc/openvpn/clients/vpn-de.premiumize.me.ovpn
Alles funktioniert.
Im ClientPlugin nicht.... traurig

__________________
Backup: dm8000, DVD, Lüfter120, Buntes Display, Skin:HOLO dark
25.11.2018 12:46 jonopower ist offline E-Mail an jonopower senden Beiträge von jonopower suchen Nehmen Sie jonopower in Ihre Freundesliste auf
mfgeg mfgeg ist männlich
Dreambox Team


images/avatars/avatar-19895.png

Dabei seit: 09.08.2005
Beiträge: 16.739
Welche Box: Goliath
Externe Speichermedien: NFS
Welches Image: OE 2.5
Herkunft: Confoederatio Helvetica

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hmm jo glaube Port wird auch überprüft in der config.

Weisst du den Port für die Verbindung, ist es 443?

code:
1:
2:
remote vpn-de.premiumize.me 443


Passe das mal an und teste...

__________________
Hilfe gesucht ? schau mal ins GP WIKI - Kein Support per PN
25.11.2018 12:52 mfgeg ist online E-Mail an mfgeg senden Homepage von mfgeg Beiträge von mfgeg suchen Nehmen Sie mfgeg in Ihre Freundesliste auf
jonopower jonopower ist männlich
Dreamer


images/avatars/avatar-19915.jpeg

Dabei seit: 03.05.2004
Beiträge: 1.291
Welche Box: DM900
Externe Speichermedien: USB-Stick; SD-Card; SSD; NAS
Welches Image: OE 2.5
Welcher Bildschirm: Samsung UE46ES6710 W
Herkunft: Rheydt

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Thx
keine Ahnung welcher Port, werde mal googeln.

Mit dem Port 443 kommt das....
code:
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
root@dm900:~# openvpn --config /etc/openvpn/clients/vpn-de.premiumize.me.ovpn
Sun Nov 25 13:12:17 2018 OpenVPN 2.3.8 arm-oe-linux-gnueabi [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6] built on Feb  9 2018
Sun Nov 25 13:12:17 2018 library versions: OpenSSL 1.0.2h  3 May 2016, LZO 2.09
Sun Nov 25 13:12:17 2018 Socket Buffers: R=[4194304->131072] S=[4194304->131072]
Sun Nov 25 13:12:17 2018 UDPv4 link local: [undef]
Sun Nov 25 13:12:17 2018 UDPv4 link remote: [AF_INET]62.113.194.88:443
Sun Nov 25 13:13:17 2018 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sun Nov 25 13:13:17 2018 TLS Error: TLS handshake failed
Sun Nov 25 13:13:17 2018 SIGUSR1[soft,tls-error] received, process restarting
Sun Nov 25 13:13:17 2018 Restart pause, 2 second(s)
Sun Nov 25 13:13:19 2018 Socket Buffers: R=[4194304->131072] S=[4194304->131072]
Sun Nov 25 13:13:19 2018 UDPv4 link local: [undef]
Sun Nov 25 13:13:19 2018 UDPv4 link remote: [AF_INET]62.113.194.88:443
^CSun Nov 25 13:13:32 2018 event_wait : Interrupted system call (code=4)
Sun Nov 25 13:13:32 2018 SIGINT[hard,] received, process exiting


Keine Verbindung, ohne Port im CLI alles ok.
Im Plugin ändert sich nicht.
Danke für deine Geduld. smile

__________________
Backup: dm8000, DVD, Lüfter120, Buntes Display, Skin:HOLO dark

Dieser Beitrag wurde 2 mal editiert, zum letzten Mal von jonopower: 25.11.2018 13:18.

25.11.2018 13:06 jonopower ist offline E-Mail an jonopower senden Beiträge von jonopower suchen Nehmen Sie jonopower in Ihre Freundesliste auf
DREAM MULTIMEDIA DXB DREAM MULTIMEDIA DXB ist männlich
V.I.P.


images/avatars/avatar-9761.png

Dabei seit: 14.12.2005
Beiträge: 57
Externe Speichermedien: HDD
Welches Image: Gemini

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Originally posted by mfgeg
Create once empty files withe the following names and copy them to the client folder.

Name opvn config it like this:

xxx.ovpn

And create empty files with the following names:

xxx-cert.ovpn
xxx-key.ovpn

So then it may be visible...?
Maybe not smile


hi , failed to let the client vpn file appear
I am using in my server pritunl and it create one file for client. ( user.ovpn )
it was working perfect with GP3.3 but with GP4 it does not read the file

any help ?
16.01.2019 00:58 DREAM MULTIMEDIA DXB ist offline E-Mail an DREAM MULTIMEDIA DXB senden Homepage von DREAM MULTIMEDIA DXB Beiträge von DREAM MULTIMEDIA DXB suchen Nehmen Sie DREAM MULTIMEDIA DXB in Ihre Freundesliste auf MSN Passport-Profil von DREAM MULTIMEDIA DXB anzeigen
elfi12 elfi12 ist männlich
Experte


images/avatars/avatar-9687.png

Dabei seit: 04.03.2005
Beiträge: 788
Welche Box: DM500HDv2; DM920; DM5620
Externe Speichermedien: NAS; keine
Welches Image: OE 2.5; OE 2.0
Welcher Bildschirm: Sony KDL46Z5800
Herkunft: Deutschland

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

you definitely need to have pem files for client and server keys. Others this configuration won't be shown in the VPN-Client screen.
16.01.2019 08:26 elfi12 ist offline E-Mail an elfi12 senden Beiträge von elfi12 suchen Nehmen Sie elfi12 in Ihre Freundesliste auf
DREAM MULTIMEDIA DXB DREAM MULTIMEDIA DXB ist männlich
V.I.P.


images/avatars/avatar-9761.png

Dabei seit: 14.12.2005
Beiträge: 57
Externe Speichermedien: HDD
Welches Image: Gemini

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Originally posted by elfi12
you definitely need to have pem files for client and server keys. Others this configuration won't be shown in the VPN-Client screen.


the file generated contain all inside .
and it is working fine with GP3.3
so why in GP4 not the same and need several files not all in one file
16.01.2019 09:46 DREAM MULTIMEDIA DXB ist offline E-Mail an DREAM MULTIMEDIA DXB senden Homepage von DREAM MULTIMEDIA DXB Beiträge von DREAM MULTIMEDIA DXB suchen Nehmen Sie DREAM MULTIMEDIA DXB in Ihre Freundesliste auf MSN Passport-Profil von DREAM MULTIMEDIA DXB anzeigen
feszt
Newbie


images/avatars/avatar-12201.jpg

Dabei seit: 27.07.2008
Beiträge: 4
Welche Box: DM920
Externe Speichermedien: HDD
Welches Image: Gemini
Welcher Bildschirm: Samsung oled "40

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Mein ASUS-Router generiert nur eine Datei. Unter gp 3.3 hat alles bestens funktioniert. Jetzt benötigen Sie separate Dateien mit Zertifikaten und erschweren das Leben der Menschen.
02.02.2019 08:24 feszt ist offline E-Mail an feszt senden Beiträge von feszt suchen Nehmen Sie feszt in Ihre Freundesliste auf
Jogi29 Jogi29 ist männlich
Betatester


images/avatars/avatar-19884.png

Dabei seit: 21.07.2006
Beiträge: 12.288
Welche Box: DM900
Externe Speichermedien: SSD
Welches Zubehör: Marantz NR1607
Welches Image: OE 2.5
Welcher Bildschirm: Samsung UE55JU6480
Herkunft: Ländle

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

1x darfst du raten, wer in diesem Fall das aber nicht richtig macht.
Keine Ahnung, was dein ASUS-Router da generiert, aber openvpn setzt einfach die unterschiedlichen Dateien für Certifikate, Keys und Konfiguration voraus. Das hat nichts mit Leben schwer machen zu tun.

__________________
Viele Grüße
Jürgen

"Kaum macht man es richtig, .... schon geht es!"

"Machen ist wie wollen, nur krasser!"
02.02.2019 12:21 Jogi29 ist online E-Mail an Jogi29 senden Beiträge von Jogi29 suchen Nehmen Sie Jogi29 in Ihre Freundesliste auf
feszt
Newbie


images/avatars/avatar-12201.jpg

Dabei seit: 27.07.2008
Beiträge: 4
Welche Box: DM920
Externe Speichermedien: HDD
Welches Image: Gemini
Welcher Bildschirm: Samsung oled "40

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Mit Verständnis gelesen - unter 3.3 funktionierte es problemlos. Openvpn erfordert nichts.
03.02.2019 07:43 feszt ist offline E-Mail an feszt senden Beiträge von feszt suchen Nehmen Sie feszt in Ihre Freundesliste auf
elfi12 elfi12 ist männlich
Experte


images/avatars/avatar-9687.png

Dabei seit: 04.03.2005
Beiträge: 788
Welche Box: DM500HDv2; DM920; DM5620
Externe Speichermedien: NAS; keine
Welches Image: OE 2.5; OE 2.0
Welcher Bildschirm: Sony KDL46Z5800
Herkunft: Deutschland

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

@Jogi: OpenVPN kann auch so konfiguriert werden, das mit Hilfe von PKCS12 nur eine Datei angesprochen wird. Diese enthält dann alle benötigten Zertifikate. Das hat den Client unter 3.3 nicht gestört, im Gemini4 ist aber pem-only Pflicht (was ich persönlich nicht so toll finde).

Gruß

elfi12
03.02.2019 07:57 elfi12 ist offline E-Mail an elfi12 senden Beiträge von elfi12 suchen Nehmen Sie elfi12 in Ihre Freundesliste auf
jonopower jonopower ist männlich
Dreamer


images/avatars/avatar-19915.jpeg

Dabei seit: 03.05.2004
Beiträge: 1.291
Welche Box: DM900
Externe Speichermedien: USB-Stick; SD-Card; SSD; NAS
Welches Image: OE 2.5
Welcher Bildschirm: Samsung UE46ES6710 W
Herkunft: Rheydt

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

...habe immer noch das gleiche Problem, im CLI kann ich den VPN starten.
Im Gemini OVPN bekomme ich es nicht hin. traurig

Niemand der Experten mehr eine Idee?
Thx

__________________
Backup: dm8000, DVD, Lüfter120, Buntes Display, Skin:HOLO dark
03.02.2019 15:11 jonopower ist offline E-Mail an jonopower senden Beiträge von jonopower suchen Nehmen Sie jonopower in Ihre Freundesliste auf
Jogi29 Jogi29 ist männlich
Betatester


images/avatars/avatar-19884.png

Dabei seit: 21.07.2006
Beiträge: 12.288
Welche Box: DM900
Externe Speichermedien: SSD
Welches Zubehör: Marantz NR1607
Welches Image: OE 2.5
Welcher Bildschirm: Samsung UE55JU6480
Herkunft: Ländle

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:
Original von elfi12
@Jogi: OpenVPN kann auch so konfiguriert werden, das mit Hilfe von PKCS12 nur eine Datei angesprochen wird. Diese enthält dann alle benötigten Zertifikate. Das hat den Client unter 3.3 nicht gestört, im Gemini4 ist aber pem-only Pflicht (was ich persönlich nicht so toll finde).

Gruß

elfi12


und da gehen die Meinungen auseinander, meine Aussage bezog sich auf openvpn ohne umkonfiguriert zu werden.

Und wenn ich dann lese, dass dies das Leben der Menschen erschwert, dann ist dies doch ganz starker Tobak.

Wie wäre es damit, wenn man ohne diese Polemik einfach nur fragt, ob man diese Funktion wieder aufnehmen kann?

__________________
Viele Grüße
Jürgen

"Kaum macht man es richtig, .... schon geht es!"

"Machen ist wie wollen, nur krasser!"
03.02.2019 15:19 Jogi29 ist online E-Mail an Jogi29 senden Beiträge von Jogi29 suchen Nehmen Sie Jogi29 in Ihre Freundesliste auf
jonopower jonopower ist männlich
Dreamer


images/avatars/avatar-19915.jpeg

Dabei seit: 03.05.2004
Beiträge: 1.291
Welche Box: DM900
Externe Speichermedien: USB-Stick; SD-Card; SSD; NAS
Welches Image: OE 2.5
Welcher Bildschirm: Samsung UE46ES6710 W
Herkunft: Rheydt

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

@all
Ist es möglich den Gemini OVPN so zu ändern das er mit *.ovpn zurecht kommt ?
Thx Augenzwinkern

Temp Lösung:
.profile
alias vpnat="openvpn --config /etc/openvpn/clients/vpn-at.premiumize.me.ovpn"
alias vpnde="openvpn --config /etc/openvpn/clients/vpn-de.premiumize.me.ovpn"

__________________
Backup: dm8000, DVD, Lüfter120, Buntes Display, Skin:HOLO dark

Dieser Beitrag wurde 2 mal editiert, zum letzten Mal von jonopower: 03.02.2019 15:43.

03.02.2019 15:38 jonopower ist offline E-Mail an jonopower senden Beiträge von jonopower suchen Nehmen Sie jonopower in Ihre Freundesliste auf
Jogi29 Jogi29 ist männlich
Betatester


images/avatars/avatar-19884.png

Dabei seit: 21.07.2006
Beiträge: 12.288
Welche Box: DM900
Externe Speichermedien: SSD
Welches Zubehör: Marantz NR1607
Welches Image: OE 2.5
Welcher Bildschirm: Samsung UE55JU6480
Herkunft: Ländle

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

ich habe es mal im Betaereich gepostet.
Ich selbst kann nichts dazu schreiben, weil ich das Plugin nicht im Einsatz habe.

__________________
Viele Grüße
Jürgen

"Kaum macht man es richtig, .... schon geht es!"

"Machen ist wie wollen, nur krasser!"

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Jogi29: 03.02.2019 15:47.

03.02.2019 15:46 Jogi29 ist online E-Mail an Jogi29 senden Beiträge von Jogi29 suchen Nehmen Sie Jogi29 in Ihre Freundesliste auf
elfi12 elfi12 ist männlich
Experte


images/avatars/avatar-9687.png

Dabei seit: 04.03.2005
Beiträge: 788
Welche Box: DM500HDv2; DM920; DM5620
Externe Speichermedien: NAS; keine
Welches Image: OE 2.5; OE 2.0
Welcher Bildschirm: Sony KDL46Z5800
Herkunft: Deutschland

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

@jogi: Das sollte kein persönlicher Angriff sein, wenn es so rüberkam, dann Entschuldigung dafür.

Ich nutze beim Openvpn für Schlüsselerstellen nun mal nicht die Dreambox sondern erzeuge mir direkt via XCA PKCS12 Zertifikate. Dadurch erzeuge ich auch die ovpn bzw. conf-Datei selber. Macht der Gewohnheit.

Gruß

elfi12
04.02.2019 13:42 elfi12 ist offline E-Mail an elfi12 senden Beiträge von elfi12 suchen Nehmen Sie elfi12 in Ihre Freundesliste auf
Jogi29 Jogi29 ist männlich
Betatester


images/avatars/avatar-19884.png

Dabei seit: 21.07.2006
Beiträge: 12.288
Welche Box: DM900
Externe Speichermedien: SSD
Welches Zubehör: Marantz NR1607
Welches Image: OE 2.5
Welcher Bildschirm: Samsung UE55JU6480
Herkunft: Ländle

Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

deinen Post habe ich nicht als persönlichen Angriff empfunden, alles ok.
Ich persönlich erstelle meine Schlüsseldateien auf meinem NAS (Eigenbau mit Ubuntu), aber bei mir hat dies nichts mit der Dreambox zu tun Augenzwinkern

__________________
Viele Grüße
Jürgen

"Kaum macht man es richtig, .... schon geht es!"

"Machen ist wie wollen, nur krasser!"
04.02.2019 13:58 Jogi29 ist online E-Mail an Jogi29 senden Beiträge von Jogi29 suchen Nehmen Sie Jogi29 in Ihre Freundesliste auf
Seiten (2): « vorherige 1 [2] Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
i-have-a-dreambox.com | Dreambox - Support » ...::: The Gemini Project 4 :::... » Gemini 4 Plugins » Gemini-Openvpn

Impressum | Team | Suchen | Hilfe


Powered by Burning Board 2.3.6 © 2001-2003 WoltLab GbR