kann mich nicht mehr mit OpenVPN verbinden

AliManali

cpt sunday flyer
Thread Starter
Mitglied seit
07.03.2012
Beiträge
4.579
Ort
Ostschweiz
Hi

Hier hängt hinter einer Zywall ein ESXi. Auf der DMZ läuft eine Endian Firewall, wo ich mich auf OpenVPN verbinden möchte. Dem untenstehendem log entnehme ich, dass Firewall (zywall) technisch alles ok ist, schliesslich gibt das Endian log zumindest etwas aus, wenn ich mich verbinden möchte. Da steht was von Zertifikat "Deprecated", aber sowohl der Hauptschlüssel als auch die privaten Keys sind bis 2029 oder so gültig. Auch die Systemzeit von der Endian hatte ich im Verdacht, aber im log wird die korrekte Uhrzeit angezeigt.

Der Server ist bis vor ein paar Monaten noch gelaufen, verändert habe ich eigentlich nichts. Ich habe auch ein Backup von der Endian eingespielt, eines das bis zu letzt definitiv noch gelaufen ist.

OpenVPN Client:

Client.PNG


Endian VPN log:

Endian.PNG


Hat da wer einen Plan, was da schief läuft?
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Ah supi danke. Das war es.

Da stand zwar "Zertifikat gültig". Wieso wird das denn einfach so ungültig? Das sollte bis 2028 gültig sein.
 
Zitat OpenVPN Wiki
Specifically, the Crypto Library (Usually OpenSSL) will check all fields, this check includes the nextUpdate field and CRLs with an expired nextUpdate field are flagged as expired by OpenSSL (The built-in check in OpenVPN 2.3 did not check this field).

In order to fix this, regenerate the CRL with a new nextUpdate value. If you don't want your CRLs expire put that value far enough into the future.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh