+ Responder ao Tópico



  1. #1

    Padrão Iniciar o OPENVPN - ERRO

    Pessoal seguinte to precisando de uma forcinha,

    Eu to tentando montar uma VPN com openvpn so que quando eu inicio ele da o seguinte erro para mim

    ERRO
    /usr/local/sbin/openvpn --config /etc/openvpn/incorp.conf --daemon
    Options error: Unrecognized option or missing parameter(s) in /etc/openvpn/incorp.conf:32: tls-server (2.0.7)
    Use --help for more information.

    CONFIGURACAO QUE FIZ:
    # Exemplo de configuração do OpenVPN
    # para o servidor usando o modo SSL/TLS e chaves RSA.
    #
    # '#' ou ';' são comentários.
    #
    # OBS: Tradução livre do arquivo
    # sample-config-files/tls-office.conf
    # no diretório de sources do OpenVPN.

    # Usar como interface o driver tun.
    dev tun

    # 10.10.0.1 é o nosso IP local (Servidor).
    # 10.10.0.2 é o IP remoto (Cliente).
    ifconfig 10.10.0.1 10.10.0.2

    # Esses IPs não precisam ser exatamente os mesmos da rede
    # interna como 192.198.0.1.ou 192.168.1.10
    # até melhor manter-se esses mesmos

    # Diretório onde estão todas as configurações
    cd /etc/openvpn

    # O OpenVPN irá executar esse script
    # quando o túnel estiver carregado.
    # Ideal para setar as rotas
    up ./incorp.up

    # No modo SSL/TLS a matriz irá
    # assumir a parte do servidor,
    # e a filial será o cliente.
    tls-server

    # Parâmetros Diffie-Hellman (apenas no servidor)
    dh /etc/openvpn/certificados/dh.pem

    # Certificado da CA
    ca /etc/openvpn/certificados/my-ca.crt

    # Certificado público da Matriz
    cert /etc/openvpn/certificados/incorp.crt

    # Certificado privado da Matriz
    key /etc/openvpn/certificados/incorp.key

    # OpenVPN usa a porta 5000/UDP por padrão.
    # Cada túnel do OpenVPN deve usar
    # uma porta diferente.
    # O padrão é a porta 5000
    port 5000

    # Mudar UID e GID para
    # "nobody" depois de iniciado
    # para uma segurança extra.
    user nobody
    group nobody

    # Envia um ping via UDP para a parte
    # remota a cada 15 segundos para manter
    # a conexão em firewall statefull
    # Muito recomendado, mesmo se você não usa
    # um firewall baseado em statefull.
    ping 15

    # Nível dos logs.
    # 0 -- silencioso, exceto por erros fatais.
    # 1 -- quase silencioso, mas mostra erros não fatais da rede.
    # 3 -- médio, ideal para uso no dia-a-dia
    # 9 -- barulhento, ideal para solução de problemas
    verb 3

    Peco a ajuda de voces para conseguir de terminar de monstar minha vpn obrigado

  2. #2

    Padrão

    vc deveria experimentar LER as mensagens de erro, ao inves de apenas olhar pra elas. >

    Este trecho aqui: "Options error: Unrecognized option or missing parameter(s) in /etc/openvpn/incorp.conf:32: tls-server (2.0.7)"

    diz que a opção aí embaixo (linha 32) NÃO FOI RECONHECIDA. A partir daí a gente costuma ver se não erramos o nome, se existe.. essas coisinhas.


    # No modo SSL/TLS a matriz irá
    # assumir a parte do servidor,
    # e a filial será o cliente.
    tls-server