Ahoj.
Pracuji s pfsense 2.7-dev a testuji OpenVPN Home-Office. Stáhl jsem klienta OpenVPN z jejich webu, což je verze 2.6.3.
Nastavil jsem svou pfsense, stáhl soubory pro uživatele a poslal je svému klientovi. Když se pokusím připojit, dostanu tuto chybu:
Není to problém s pfsense, protože klient se ani nesnaží kontaktovat server.
Je klient OpenVPN verze 2.6 podporován pro pfsense?
S pozdravem!!!
OhioIT
June 14, 2025, 12:52pm
2
Chybová hláška není OpenSSL 3.1.0, je to “PKCS12 failed. Pravděpodobně špatné heslo nebo nepodporované staré/enklavní šifrování.” Jaký typ šifrování jste vybrali pro své VPN? Zkoušeli jste jiné? Není to tak, že klient OpenVPN 2.6.3 nefunguje, ale spíš máte v konfiguraci staré položky.
Používám GCM-256, SHA256, CHACHAPOLY, což funguje na peer-to-peer spojení.
Zkontroloval jsem a tato verze není momentálně podporována, problém s verzí OpenSSL, otestoval jsem a poslední, která to zvládá, je 2.59.
Toto je vlákno na fóru pfSense, které se k tomu vztahuje.
Musíme počkat, děkuji.
OhioIT
June 14, 2025, 12:52pm
5
Děkuji za aktualizaci. Nevěděl jsem o problémech se podporou nejnovější verze OpenSSL.
AKTUALIZACE: Abychom to mohli opravit, můžeme použít nejnovější verzi klienta OpenVPN, stačí použít inline konfiguraci z exportéru.