openvpn 2.5.5 / openssl 1.1.1n

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • openvpn 2.5.5 / openssl 1.1.1n

      arm Pakete zum Testen
      Dateien
      The quadruple question mark should be used never. Never ever. Even if you are one question away from death or meeting Angela Lansbury, you should rather die than use that many question marks, and Angela would never approve anyway.
    • Es spricht sicher nichts gegen 2.5.6. Ich habe jedoch nur spontan die 2.5.5 gebaut.
      Falls du die 2.5.6 benötigst, kannst du diese nach der Anleitung welche ich dir via PN unterbreitet hatte, bauen.

      sg
      bartali
      The quadruple question mark should be used never. Never ever. Even if you are one question away from death or meeting Angela Lansbury, you should rather die than use that many question marks, and Angela would never approve anyway.
    • Daß mit der Anleitung hat bei mir leider ums Verrecken nicht funktioniert. Beim x-ten Versuch hatte ich es dann aufgegeben ;(
      Die OpenVPN 2.5.5 i.V.m. OpenSSL 1.1.1n ist ja super aktuell. Da gibt es im VTI Image ganz andere Baustellen was die Aktualität von bestimmten Plugins bzw. Software generell angeht ;)
    • Vielen Dank fürs bereitstellen. Allerdings habe ich ein kleines Problem. Ich bekomme beim von
      "openvpn_2.5.5-r0_armv7ahf-vfp-neon.ipk"

      download eine
      "openvpn_2.5.5-r0_armv7ahf-vfp-neon.ipk.deb"
      Datei Allerdings bekomme ich die leider nicht installiert auf meiner VU+ Duo 4K SE. Kann da wer helfen?

      Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von 19hamburger87 ()

    • Kann mir einer Helfen mein VPN zum laufen zubekommen?
      mein Log sieht so aus:

      Quellcode

      1. 2022-04-26 20:41:44 DEPRECATED OPTION: --cipher set to 'AES-256-CBC' but missing in --data-ciphers (AES-256-GCM:AES-128-GCM). Future OpenVPN version will ignore --cipher for cipher negotiations. Add 'AES-256-CBC' to --data-ciphers or change --cipher 'AES-256-CBC' to --data-ciphers-fallback 'AES-256-CBC' to silence this warning.
      2. 2022-04-26 20:41:44 OpenVPN 2.5.5 arm-oe-linux-gnueabi [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD] built on Apr 3 2022
      3. 2022-04-26 20:41:44 library versions: OpenSSL 1.1.1n 15 Mar 2022, LZO 2.09
      4. 2022-04-26 20:41:44 Outgoing Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication
      5. 2022-04-26 20:41:44 Incoming Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication
      6. 2022-04-26 20:41:44 TCP/UDP: Preserving recently used remote address: [AF_INET]91.240.65.3:443
      7. 2022-04-26 20:41:44 Socket Buffers: R=[87380->87380] S=[16384->16384]
      8. 2022-04-26 20:41:44 Attempting to establish TCP connection with [AF_INET]91.240.65.3:443 [nonblock]
      9. 2022-04-26 20:41:44 TCP connection established with [AF_INET]91.240.65.3:443
      10. 2022-04-26 20:41:44 TCP_CLIENT link local: (not bound)
      11. 2022-04-26 20:41:44 TCP_CLIENT link remote: [AF_INET]91.240.65.3:443
      12. 2022-04-26 20:41:44 Connection reset, restarting [0]
      13. 2022-04-26 20:41:44 SIGUSR1[soft,connection-reset] received, process restarting
      14. 2022-04-26 20:41:44 Restart pause, 5 second(s)
      15. 2022-04-26 20:41:49 Outgoing Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication
      16. 2022-04-26 20:41:49 Incoming Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication
      17. 2022-04-26 20:41:49 TCP/UDP: Preserving recently used remote address: [AF_INET]91.240.65.6:443
      18. 2022-04-26 20:41:49 Socket Buffers: R=[87380->87380] S=[16384->16384]
      19. 2022-04-26 20:41:49 Attempting to establish TCP connection with [AF_INET]91.240.65.6:443 [nonblock]
      20. 2022-04-26 20:41:49 TCP connection established with [AF_INET]91.240.65.6:443
      21. 2022-04-26 20:41:49 TCP_CLIENT link local: (not bound)
      22. 2022-04-26 20:41:49 TCP_CLIENT link remote: [AF_INET]91.240.65.6:443
      23. 2022-04-26 20:41:49 Connection reset, restarting [0]
      24. 2022-04-26 20:41:49 SIGUSR1[soft,connection-reset] received, process restarting
      25. 2022-04-26 20:41:49 Restart pause, 5 second(s)
      26. 2022-04-26 20:41:54 Outgoing Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication
      27. 2022-04-26 20:41:54 Incoming Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication
      28. 2022-04-26 20:41:54 TCP/UDP: Preserving recently used remote address: [AF_INET]91.240.65.6:443
      29. 2022-04-26 20:41:54 Socket Buffers: R=[87380->87380] S=[16384->16384]
      30. 2022-04-26 20:41:54 Attempting to establish TCP connection with [AF_INET]91.240.65.6:443 [nonblock]
      31. 2022-04-26 20:41:54 TCP connection established with [AF_INET]91.240.65.6:443
      32. 2022-04-26 20:41:54 TCP_CLIENT link local: (not bound)
      33. 2022-04-26 20:41:54 TCP_CLIENT link remote: [AF_INET]91.240.65.6:443
      34. 2022-04-26 20:41:54 Connection reset, restarting [0]
      35. 2022-04-26 20:41:54 SIGUSR1[soft,connection-reset] received, process restarting
      36. 2022-04-26 20:41:54 Restart pause, 5 second(s)
      37. 2022-04-26 20:41:59 Outgoing Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication
      38. 2022-04-26 20:41:59 Incoming Control Channel Authentication: Using 256 bit message hash 'SHA256' for HMAC authentication
      39. 2022-04-26 20:41:59 TCP/UDP: Preserving recently used remote address: [AF_INET]91.240.65.3:443
      40. 2022-04-26 20:41:59 Socket Buffers: R=[87380->87380] S=[16384->16384]
      41. 2022-04-26 20:41:59 Attempting to establish TCP connection with [AF_INET]91.240.65.3:443 [nonblock]
      42. 2022-04-26 20:41:59 TCP connection established with [AF_INET]91.240.65.3:443
      43. 2022-04-26 20:41:59 TCP_CLIENT link local: (not bound)
      44. 2022-04-26 20:41:59 TCP_CLIENT link remote: [AF_INET]91.240.65.3:443
      45. 2022-04-26 20:41:59 Connection reset, restarting [0]
      46. 2022-04-26 20:41:59 SIGUSR1[soft,connection-reset] received, process restarting
      47. 2022-04-26 20:41:59 Restart pause, 5 second(s)
      Alles anzeigen


      Meine openvpnvti.conf sieht wie folgt aus:

      Quellcode

      1. remote de-fra1.privatevpn.com 1194 udp
      2. nobind
      3. dev tun
      4. # Options
      5. tun-ipv6
      6. remote-cert-tls server
      7. client
      8. comp-lzo
      9. persist-key
      10. persist-tun
      11. verb 3
      12. log /etc/openvpn/LOG.txt
      13. # Crypto
      14. cipher AES-256-CBC
      15. auth SHA256
      16. auth-user-pass login.txt
      17. # Cert
      18. <ca>
      19. -----BEGIN CERTIFICATE-----
      20. MIIErTCCA5WgAwIBAgIJAPp3HmtYGCIOMA0GCSqGSIb3DQEBCwUAMIGVMQswCQYD
      21. VQQGEwJTRTELMAkGA1UECBMCQ0ExEjAQBgNVBAcTCVN0b2NraG9sbTETMBEGA1UE
      22. ChMKUHJpdmF0ZVZQTjEWMBQGA1UEAxMNUHJpdmF0ZVZQTiBDQTETMBEGA1UEKRMK
      23. UHJpdmF0ZVZQTjEjMCEGCSqGSIb3DQEJARYUc3VwcG9ydEBwcml2YXR2cG4uc2Uw
      24. HhcNMTcwNTI0MjAxNTM3WhcNMjcwNTIyMjAxNTM3WjCBlTELMAkGA1UEBhMCU0Ux
      25. CzAJBgNVBAgTAkNBMRIwEAYDVQQHEwlTdG9ja2hvbG0xEzARBgNVBAoTClByaXZh
      26. dGVWUE4xFjAUBgNVBAMTDVByaXZhdGVWUE4gQ0ExEzARBgNVBCkTClByaXZhdGVW
      27. UE4xIzAhBgkqhkiG9w0BCQEWFHN1cHBvcnRAcHJpdmF0dnBuLnNlMIIBIjANBgkq
      28. hkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAwjqTWbKk85WN8nd1TaBgBnBHceQWosp8
      29. mMHr4xWMTLagWRcq2Modfy7RPnBo9kyn5j/ZZwL/21gLWJbxidurGyZZdEV9Wb5K
      30. Ql3DUNxa19kwAbkkEchdES61e99MjmQlWq4vGPXAHjEuDxOZ906AXglCyAvQoXcY
      31. W0mNm9yybWllVp1aBrCaZQrNYr7eoFvolqJXdQQ3FFsTBCYa5bHJcKQLBfsiqdJ/
      32. BAxhNkQtcmWNSgLy16qoxQpCsxNCxAcYnasuL4rwOP+RazBkJTPXA/2neCJC5rt+
      33. sXR9CSfiXdJGwMpYso5m31ZEd7JL2+is0FeAZ6ETrKMnEZMsTpTkdwIDAQABo4H9
      34. MIH6MB0GA1UdDgQWBBRCkBlC94zCY6VNncMnK36JxT7bazCBygYDVR0jBIHCMIG/
      35. gBRCkBlC94zCY6VNncMnK36JxT7ba6GBm6SBmDCBlTELMAkGA1UEBhMCU0UxCzAJ
      36. BgNVBAgTAkNBMRIwEAYDVQQHEwlTdG9ja2hvbG0xEzARBgNVBAoTClByaXZhdGVW
      37. UE4xFjAUBgNVBAMTDVByaXZhdGVWUE4gQ0ExEzARBgNVBCkTClByaXZhdGVWUE4x
      38. IzAhBgkqhkiG9w0BCQEWFHN1cHBvcnRAcHJpdmF0dnBuLnNlggkA+ncea1gYIg4w
      39. DAYDVR0TBAUwAwEB/zANBgkqhkiG9w0BAQsFAAOCAQEAayugvExKDHar7t1zyYn9
      40. 9Vt1NMf46J8x4Dt9TNjBml5mR9nKvWmreMUuuOhLaO8Da466KGdXeDFNLcBYZd/J
      41. 2iTawE6/3fmrML9H2sa+k/+E4uU5nQ84ZGOwCinCkMalVjM8EZ0/H2RZvLAVUnvP
      42. uUz2JfJhmiRkbeE75fVuqpAm9qdE+/7lg3oICYzxa6BJPxT+Imdjy3Q/FWdsXqX6
      43. aallhohPAZlMZgZL4eXECnV8rAfzyjOJggkMDZQt3Flc0Y4iDMfzrEhSOWMkNFBF
      44. wjK0F/dnhsX+fPX6GGRpUZgZcCt/hWvypqc05/SnrdKM/vV/jV/yZe0NVzY7S8Ur
      45. 5g==
      46. -----END CERTIFICATE-----
      47. </ca>
      48. <tls-auth>
      49. -----BEGIN OpenVPN Static key V1-----
      50. f035a3acaeffb5aedb5bc920bca26ca7
      51. ac701da88249008e03563eba6af6d262
      52. 5ac8ba1e5e0921f76be004c24ae4fd43
      53. e42caf0f84269ad44d8d4c14ba45b138
      54. 6f251c7330d8cc56afd16d5168356456
      55. 51ef7e87a723ac78ae0d49da5b2f2d78
      56. ceafcff7a6367d0712628a6547e5fc8f
      57. ef93c87f7bcd6107c7b1ae68396e944a
      58. adae50111d01a5d0c67223d667bdbf1b
      59. f434bdef03644ecc5386e102724eef38
      60. 72f66547eb66dc0fea8286069cb082a4
      61. 1c89083b28fe9f4cec25d48017f26c4f
      62. d85b25ddf2ae5448dd2bccf3eef2aacf
      63. 42ef1e88c3248c689423d0b05a641e9e
      64. 79dd6b9b5c40f0cc21ffdc891b9eee95
      65. 1477b537261cb56a958a4f490d961ecb
      66. -----END OpenVPN Static key V1-----
      67. </tls-auth>
      68. key-direction 1
      Alles anzeigen
      Meine login.txt habe ich mit chmod 600 bearbeitet

      Quellcode

      1. Zeile 1 Email
      2. Zeile 2 Passwort
      ich hab leider keine Ahnung davon.
    • Morgen. Eine Anleitung in einem Stück habe ich nicht geschrieben.
      Die einzelnen Hinweise ergaben sich aus der Konversation in den PN.

      Wenn du nach "bitbake enigma2 vuplus" suchst, findest du via google die ersten Schritte.
      The quadruple question mark should be used never. Never ever. Even if you are one question away from death or meeting Angela Lansbury, you should rather die than use that many question marks, and Angela would never approve anyway.
    • Hier zum Testen.
      The quadruple question mark should be used never. Never ever. Even if you are one question away from death or meeting Angela Lansbury, you should rather die than use that many question marks, and Angela would never approve anyway.
    • Von openVPN sowie OpenSSL gibt es aktualisierte Versionen:

      OpenVPN 2.5.8; (27. Oktober 2022)
      OpenSSL 1.1.1r [11 Oct 2022]

      Evtl können wir zu Halloween mit neuen.ipk Paketen rechnen :)
      Auf jeden Fall schon mal besten Dank vorab!

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Flashl ()

    • Hallo,

      ich versuche gerade eine VPN-Verbindung zu ProtonVPN Free mit den oben verlinkten ipk auf meiner UNO4K einzurichten.
      Die Box hängt per Netzwerkkabel an einer Fritzbox 7590. Der Netzwerkzugriff funktioniert natürlich ohne VPN.

      Die Installation hat geklappt, wenn ich jetzt den VPN-Manager 1.1.4 aufrufe, finde ich dort schon mal User/Pass aus der openvpnauth.
      Außerdem sehe ich die drei von mir zum Testen hinterlegte Verzeichnisse in denen ich die von ProtonVPN heruntergeladene Konfigurationen gespeichert habe /media/hdd/openvpn/...
      Ich kann aber keine der Konfigurationen starten.

      Im openvpn.log sehe ich folgende Ausgaben:

      Quellcode

      1. cat /etc/openvpn/openvpn.log
      2. 2023-10-04 09:00:28 OpenVPN 2.5.5 arm-oe-linux-gnueabi [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD] built on Apr 3 2022
      3. 2023-10-04 09:00:28 library versions: OpenSSL 1.1.1n 15 Mar 2022, LZO 2.09
      4. 2023-10-04 09:00:28 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
      5. 2023-10-04 09:00:28 TCP/UDP: Preserving recently used remote address: [AF_INET]89.39.104.173:5060
      6. 2023-10-04 09:00:28 UDP link local: (not bound)
      7. 2023-10-04 09:00:28 UDP link remote: [AF_INET]89.39.104.173:5060
      8. 2023-10-04 09:01:28 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
      9. 2023-10-04 09:01:28 TLS Error: TLS handshake failed
      10. 2023-10-04 09:01:28 SIGUSR1[soft,tls-error] received, process restarting
      11. 2023-10-04 09:01:33 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
      12. 2023-10-04 09:01:33 TCP/UDP: Preserving recently used remote address: [AF_INET]89.39.104.173:4569
      13. 2023-10-04 09:01:33 UDP link local: (not bound)
      14. 2023-10-04 09:01:33 UDP link remote: [AF_INET]89.39.104.173:4569
      15. 2023-10-04 09:02:33 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
      16. 2023-10-04 09:02:33 TLS Error: TLS handshake failed
      17. 2023-10-04 09:02:33 SIGUSR1[soft,tls-error] received, process restarting
      18. 2023-10-04 09:02:38 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
      19. 2023-10-04 09:02:38 TCP/UDP: Preserving recently used remote address: [AF_INET]89.39.104.173:80
      20. 2023-10-04 09:02:38 UDP link local: (not bound)
      21. 2023-10-04 09:02:38 UDP link remote: [AF_INET]89.39.104.173:80
      Alles anzeigen

      Ich habe mir die Konfigs einmal mit UDP und einmal mit TCP generieren lassen, macht aber keinen Unterschied.
      Auch habe ich auf der Fritzbox versuchsweise eine komplette Freigabe für die Uno4k eingerichtet, um Probleme mit Portfreigaben o.ä auszuschließen.
      Fritzbox Einstellung: Dieses Gerät komplett für den Internetzugriff über IPv4 freigeben (Exposed Host).

      Hat jemand einen Tipp für mich, was ich gegen den TLS-Fehler machen kann?

      Danke!

      Ups, vergessen.
      Hier noch eine Zusammenfassung aus der getesteten Konfig:

      Quellcode

      1. client
      2. dev tun
      3. proto tcp
      4. remote 185.182.193.108 7770
      5. remote 185.182.193.108 8443
      6. remote 185.182.193.108 443
      7. remote-random
      8. resolv-retry infinite
      9. nobind
      10. cipher AES-256-GCM
      11. setenv CLIENT_CERT 0
      12. tun-mtu 1500
      13. mssfix 0
      14. persist-key
      15. persist-tun
      16. reneg-sec 0
      17. remote-cert-tls server
      18. auth-user-pass
      19. script-security 2
      20. up /etc/openvpn/update-resolv-conf
      21. down /etc/openvpn/update-resolv-conf
      22. <ca>
      23. snip
      24. </ca>
      25. <tls-crypt>
      26. snip
      27. </tls-crypt>
      Alles anzeigen
    • Hallo,

      hat mal jemand eine funktionierende Anleitung für VTI, DUO 4K SE, NordVPN ?

      Ich habe mir nämlich gerade mein image damit zerschossen, nix ging mehr.

      Fragen die hoffentlich in einer Anleitung beantwortet werden:
      - Installation vom Feed möglich?
      - falls nein, welche Dateien müssen in welcher Reihenfolge installiert werden
      - warum funktioniert die Installation über IPK nicht, nur console?
      - wie wird die Password-Datei angelegt? Hide.io / Password.conf ...?
      - UDP oder TCP ?
      - diese conf-Dateien? OpenVPN configuration files | NordVPN
      - oder diese? ovpn.zip

      Sorry, aber ich habe über zwei Stunden gebraucht um ein Backup zu flashen. da verliert man ein bisschen die Lust am experimentieren.