openvpn con servidor ubuntu 12.04


1

ERROR: Error en el comando de eliminación de ruta de Linux: no se pudo ejecutar un programa externo

Cuando el comando: sudo openvpn server.conf

¿Alguien tendría una solución a este problema?

Mi carpeta server.conf:

servicio TCP / 443

mode server

proto tcp

port 443

dev tun

# Cles et certificats

ca ca.crt

cert server.crt

key server.key

dh dh1024.pem

tls-auth ta.key 1

key-direction 0

cipher AES-256-CBC

# Reseau

server 10.8.0.0 255.255.255.0

; push "redirect-gateway def1 bypass-dhcp"

push "dhcp-option DNS 192.168.131.21"

; push "dhcp-option DNS 208.67.220.220"

keepalive 10 120

# Securite

user nobody

group nogroup

chroot /etc/openvpn/jail

persist-key

persist-tun

comp-lzo

# Log

Respuestas:


1

Por supuesto que no funciona: está ingresando a un directorio en el que apuesto a que no existe la suite iproute2 para cambiar la tabla de enrutamiento. Además, no estoy seguro de que sus restricciones de usuario y grupo le permitan cambiar la tabla de enrutamiento.

intente, como un simple experimento, ejecutar el servidor sin las tres declaraciones:

 user nobody
 group nogroup
 chroot /etc/openvpn/jail

Y ver si funciona (mi dinero está en lo hace ). A continuación, compruebe si la introducción de estas dos declaraciones solo le permite ejecutar openvpn correctamente:

 user nobody
 group nogroup 

(Por cierto, ¿tiene este usuario y este grupo? No todas las distribuciones lo tienen, y no necesariamente de forma automática)

Por último, puede intentar imponer el chroot, pero tendrá que proporcionar un trabajando chroot es decir Uno con suficientes programas instalados para que funcione. Apuesto a que tu chroot actual ni siquiera tiene una concha, por lo que parece.


gracias ahora soy un problema de seguridad sin mi carpeta de la cárcel ...
tsgeri

No tu no La estructura del certificado es bastante segura como es. Muchas aplicaciones (Sonos, ¿las tiene, por ejemplo?) Se conectan a su base de operaciones de esta manera sin ningún problema. Usted puede relajarse.
MariusMatutiae

ok gracias por tu ayuda, y disculpa mi inexperiencia
tsgeri
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.