To Require-client-certificate dělá co? V dokumentech jsem našel, že, aby tohle fungovalo, tak musí mít jak klient, tak i server jak serverový, tak i klientský certifikát. Mě nicméně, když to zapnu, vpn přestane jít.
Mám do mikrotiku nahraný serverový certifikát a svítí u něj "KT". u nahraného CA mi tam ale svítí jen "T", může to být tím, proč mi to nefunguje s tím nastavení require....?
Ještě jedna věc - VPN mi funguje bez problémů z Linuxu na MK, který dělá server. Jakmile dám ale certifikáty na Windows do OVPN GUI klienta, ani se to nespojí, a začne to hlásit, že certifikát neodpovídá. Nechápu. Kdyby byl přece špatný certifikát, neběží to ani v Linuxu ne?
[code]Thu Nov 27 14:01:36 2014 TLS: Initial packet from 82.14.15.9:5000, sid=efcd05cd 7027acfa
Thu Nov 27 14:01:36 2014 VERIFY ERROR: depth=1, error=certificate signature failure:
/C=CZ/ST=CA/L=CZ/OU=NET/CN=CZ_CA/name=E ... petr@jk.czThu Nov 27 14:01:36 2014 TLS_ERROR: BIO read tls_read_plaintext error: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
Thu Nov 27 14:01:36 2014 TLS Error: TLS object -> incoming plaintext read error
Thu Nov 27 14:01:36 2014 TLS Error: TLS handshake failed
Thu Nov 27 14:01:36 2014 Fatal TLS error (check_tls_errors_co), restarting
Thu Nov 27 14:01:36 2014 TCP/UDP: Closing socket
Thu Nov 27 14:01:36 2014 SIGUSR1[soft,tls-error] received, process restarting
Thu Nov 27 14:01:36 2014 Restart pause, 5 second(s)
Thu Nov 27 14:01:41 2014 WARNING: --ping should normally be used with --ping-restart or --ping-exit
Thu Nov 27 14:01:41 2014 WARNING: No server certificate verification method has been enabled. See
http://openvpn.net/howto.html#mitm for more info.
Thu Nov 27 14:01:41 2014 Re-using SSL/TLS context
Thu Nov 27 14:01:41 2014 Control Channel MTU parms [ L:1559 D:140 EF:40 EB:0 ET:0 EL:0 ]
Thu Nov 27 14:01:41 2014 Data Channel MTU parms [ L:1559 D:1450 EF:59 EB:4 ET:0 EL:0 ]
Thu Nov 27 14:01:41 2014 Local Options hash (VER=V4): '5cb3f8dc'
Thu Nov 27 14:01:41 2014 Expected Remote Options hash (VER=V4): '898ae6c6'