To Require-client-certificate dělá co? V dokumentech jsem našel, že, aby tohle fungovalo, tak musí mít jak klient, tak i server jak serverový, tak i klientský certifikát. Mě nicméně, když to zapnu, vpn přestane jít.
Mám do mikrotiku nahraný serverový certifikát a svítí u něj "KT". u nahraného CA mi tam ale svítí jen "T", může to být tím, proč mi to nefunguje s tím nastavení require....?
Ještě jedna věc - VPN mi funguje bez problémů z Linuxu na MK, který dělá server. Jakmile dám ale certifikáty na Windows do OVPN GUI klienta, ani se to nespojí, a začne to hlásit, že certifikát neodpovídá. Nechápu. Kdyby byl přece špatný certifikát, neběží to ani v Linuxu ne? :
Thu Nov 27 14 2014 TLS: Initial packet from 82.14.15.9, sid=efcd05cd 7027acfa
Thu Nov 27 14 2014 VERIFY ERROR: depth=1, error=certificate signature failure: /C=CZ/ST=CA/L=CZ/OU=NET/CN=CZ_CA/name=E ... petr@jk.cz
Thu Nov 27 14 2014 TLS_ERROR: BIO read tls_read_plaintext error: error routines verify failed
Thu Nov 27 14 2014 TLS Error: TLS object -> incoming plaintext read error
Thu Nov 27 14 2014 TLS Error: TLS handshake failed
Thu Nov 27 14 2014 Fatal TLS error (check_tls_errors_co), restarting
Thu Nov 27 14 2014 TCP/UDP: Closing socket
Thu Nov 27 14 2014 SIGUSR1 received, process restarting
Thu Nov 27 14 2014 Restart pause, 5 second(s)
Thu Nov 27 14 2014 WARNING: --ping should normally be used with --ping-restart or --ping-exit
Thu Nov 27 14 2014 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Thu Nov 27 14 2014 Re-using SSL/TLS context
Thu Nov 27 14 2014 Control Channel MTU parms
Thu Nov 27 14 2014 Data Channel MTU parms
Thu Nov 27 14 2014 Local Options hash (VER=V4): '5cb3f8dc'
Thu Nov 27 14 2014 Expected Remote Options hash (VER=V4): '898ae6c6'