Nefunkcni OpenVPN [VYŘEŠENO]

Tak jsem si vsiml, ze prestal fungovat openvpn server. Nejdrive jsem v terenu podezrival vyprseni certifikatu, ale vyzkousel jsem vice zarizeni a nic. Nasledne po shlednuti logu jsem si vsiml nasledujiciho:

2017-01-01T01:15:49+01:00 notice openvpn(turris_server)[6275]: 31.30.92.8:25477 TLS: Initial packet from [AF_INET]31.30.92.8:25477, sid=070cacb2 3f45d5bd
2017-01-01T01:15:50+01:00 notice openvpn(turris_server)[6275]: 31.30.92.8:25477 VERIFY OK: depth=1, C=US, ST=CA, L=SanFrancisco, O=Fort-Funston, OU=MyOrganizationalUnit, CN=Fort-Funston CA, name=EasyRSA, emailAddress=me@myhost.mydomain
2017-01-01T01:15:50+01:00 notice openvpn(turris_server)[6275]: 31.30.92.8:25477 Validating certificate key usage
2017-01-01T01:15:50+01:00 notice openvpn(turris_server)[6275]: 31.30.92.8:25477 ++ Certificate has key usage  0080, expects 00a0
2017-01-01T01:15:50+01:00 notice openvpn(turris_server)[6275]: 31.30.92.8:25477 ++ Certificate has key usage  0080, expects 0088
2017-01-01T01:15:50+01:00 notice openvpn(turris_server)[6275]: 31.30.92.8:25477 VERIFY KU ERROR
2017-01-01T01:15:50+01:00 err openvpn(turris_server)[6275]: 31.30.92.8:25477 TLS_ERROR: BIO read tls_read_plaintext error: error:14089086:lib(20):func(137):reason(134)
2017-01-01T01:15:50+01:00 err openvpn(turris_server)[6275]: 31.30.92.8:25477 TLS Error: TLS object -> incoming plaintext read error
2017-01-01T01:15:50+01:00 err openvpn(turris_server)[6275]: 31.30.92.8:25477 TLS Error: TLS handshake failed
2017-01-01T01:15:50+01:00 notice openvpn(turris_server)[6275]: 31.30.92.8:25477 SIGUSR1[soft,tls-error] received, client-instance restarting

Pri hledani chyb jsem narazil na:

Ze by nejaka souvislost s chybou Segmentation Fault? Co vam ostatnim, funguje vam openvpn?

Vyreseno, asi pred tydnem jsem v konfiguraci openvpn menil tuto hodnotu:
option remote-cert-tls 'server' na option remote_cert_tls 'server', protoze to vybihalo v logu a na webu OpenWRT jsem nasel, ze to ma byt spravne s podtrzitky, coz nakonec zpusobilo nefunkcnost.
https://dev.openwrt.org/ticket/10427

Takze navraceno a funguji dal.

Ahoj, nejaky posun v tomhle? Taky jsem zkusil podtrzitka a zkoncil jako ty. V Luci to pak neumi parsovat ci co…

Posun je v tom, ze jsem tam navratil puvodni hodnoty a funguju dal a neresim to.

Ok. Diky :slight_smile: Jsem na tom zatim stejne,