OpenVPN su AGTEF/AGTHP

  • 287 Risposte
  • 186225 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline hasalm60

  • Nuovo Iscritto
  • *
  • 13
Re:OpenVPN su AGTEF/AGTHP
« Risposta #150 il: 08 Dicembre 2018, 09:31 »
salve a tutti
ho fatto oltre 10 tentativi ho modificato etc/opkg.conf cambiando gli indirizzi repository da agtef a agthp il risultato non cambia con entrambi
il tutto viene installato ma non trovo ancora  la cartella Keys e quindi tls-auth.key non viene creato quindi sto a zero.
chiedo lumi ai guru del forum, pregandoli di fare una prova per cercare di capire cosa non va oppure se sbaglio io.
fiducioso ringrazio tutti coloro che mi possono aiutare grazie buona giornata.

Offline flapane

  • Nuovo Iscritto
  • *
  • 9
  • Sesso: Maschio
Re:OpenVPN su AGTEF/AGTHP
« Risposta #151 il: 01 Gennaio 2019, 19:25 »
Codice: [Seleziona]
Tue Dec  4 11:22:43 2018 OpenVPN 2.3.18 arm-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6] built on Aug  5 2018
Tue Dec  4 11:22:43 2018 library versions: OpenSSL 1.0.2n  7 Dec 2017, LZO 2.10
Tue Dec  4 11:22:43 2018 OpenSSL: error:02001002:lib(2):func(1):reason(2)
Tue Dec  4 11:22:43 2018 OpenSSL: error:2006D080:lib(32):func(109):reason(128)
Tue Dec  4 11:22:43 2018 Cannot open /etc/openvpn/keys/dh2048.pem for DH parameters
Tue Dec  4 11:22:43 2018 Exiting due to fatal error

Problema avuto oggi: il tutto è in realtà in /etc/openvpn, senza /keys. Credo sia un errore della guida.
Adesso tutto funziona, e da telefono (Vodafone) riesco ad avere un IP Tiscali. :)
Abitando all'estero, ogni tanto ho bisogno di un IP italiano, e di accedere ad una memoria USB connessa al router, senza fare il forward di Samba via SSH.

P.S Attenzione all'exploit, aggiornate il metodo di criptaggio nel file di config!!! https://bobcares.com/blog/how-to-prevent-sweet32-birthday-attacks-openvpn-blowfish-cipher-vulnerability/
« Ultima modifica: 01 Gennaio 2019, 21:05 da MisterFTTH »

Offline puandr

  • Membro Anziano
  • ***
  • 309
    • Riconoscimi
Re:OpenVPN su AGTEF/AGTHP
« Risposta #152 il: 02 Gennaio 2019, 01:20 »
E' vero, andrebbero aggiunte, su entrambi i configuration file del client e del server, le righe:
Codice: [Seleziona]
cipher aes-256-cbc
auth sha256

Perchè di default OpenVPN setta come algoritmo di cifratura Blowfish 64bit (che è soggetto al suddetto exploit) e di autenticazione SHA-1, che è debole
« Ultima modifica: 02 Gennaio 2019, 12:00 da puandr »

Offline hasalm60

  • Nuovo Iscritto
  • *
  • 13
Re:OpenVPN su AGTEF/AGTHP
« Risposta #153 il: 02 Gennaio 2019, 14:46 »
Buon 2019 a tutti (lato server,lato client)
vedo che il membro flapane ha riscontrato il problema della non creazione delle Keys
chiedo gentilmente di volerci illuminare come ha risolto il problema.
Grazie.


Offline flapane

  • Nuovo Iscritto
  • *
  • 9
  • Sesso: Maschio
Re:OpenVPN su AGTEF/AGTHP
« Risposta #154 il: 04 Gennaio 2019, 16:49 »
Ho solo scritto che il percorso della guida è errato. Le chiavi vengono create.

Offline jarod73

  • Nuovo Iscritto
  • *
  • 45
  • Sesso: Maschio
Re:OpenVPN su AGTEF/AGTHP
« Risposta #155 il: 03 Febbraio 2019, 18:58 »

Verificare di avere opkg configurato correttamente per accedere al repository
#AGTEF
https://repository.ilpuntotecnico.com/files/roleo/public/agtef/brcm63xx-tch/packages
#AGTHP
https://repository.ilpuntotecnico.com/files/roleo/public/agthp/brcm63xx-tch/packages


@roleo  essendo il repository  1.1.0 unificato agtef/agthp e' ancora necessario impostarlo così??
timhub 1.1.0 - 8.10.86 Ansuel  - blacklist 3.0.4  - tim200-20

Offline roleo

  • VIP
  • *****
  • 4601
    • Repository ilpuntotecnico.com
Re:OpenVPN su AGTEF/AGTHP
« Risposta #156 il: 08 Febbraio 2019, 15:14 »
--- SONO TUTTI OPEN CON IL SOURCE DEGLI ALTRI ---

Non rispondo in pm a tutte quelle domande che hanno una risposta nel forum.
Usate il pulsante "Ricerca".

Offline nclmrc

  • Membro Anziano
  • ***
  • 246
Re:OpenVPN su AGTEF/AGTHP
« Risposta #157 il: 08 Febbraio 2019, 19:34 »
ma non è lo stesso url caricato di default nella GUI di Ansuel?

Offline fedfed

  • Nuovo Iscritto
  • *
  • 36
Re:OpenVPN su AGTEF/AGTHP
« Risposta #158 il: 18 Febbraio 2019, 16:51 »
Ciao ragazzi. Domanda veloce: se faccio
Codice: [Seleziona]
opkg udate mi restuituisce questo errore:
Codice: [Seleziona]
Collected errors:
 * opkg_download: Failed to download http://downloads.openwrt.org/chaos_calmer/15.05.1/brcm63xx-tch/VBNTK/packages/Packages.gz, wget returned 1.
In effetti il sito restituisce 404. Come posso risolvere? Grazie

Offline puandr

  • Membro Anziano
  • ***
  • 309
    • Riconoscimi
Re:OpenVPN su AGTEF/AGTHP
« Risposta #159 il: 18 Febbraio 2019, 17:29 »
root@modemtim:~# cat /var/log/openvpn.log
Mon Feb 18 17:23:55 2019 OpenVPN 2.3.18 arm-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6] built on Nov 17 2017
Mon Feb 18 17:23:55 2019 library versions: OpenSSL 1.0.2q  20 Nov 2018, LZO 2.10

Grande @roleo  :clap: :clap: :clap:

@fedfed
il file /etc/opkg.conf punta al package errato
« Ultima modifica: 18 Febbraio 2019, 17:35 da puandr »

Offline fedfed

  • Nuovo Iscritto
  • *
  • 36
Re:OpenVPN su AGTEF/AGTHP
« Risposta #160 il: 18 Febbraio 2019, 18:27 »
@puandr Ho notato... Correggetemi se sbaglio: in /etc/opkg/distfeeds.conf va direttamente modificato il link?
Il link corretto quale sarebbe?
Grazie.

Offline puandr

  • Membro Anziano
  • ***
  • 309
    • Riconoscimi
Re:OpenVPN su AGTEF/AGTHP
« Risposta #161 il: 18 Febbraio 2019, 18:59 »
Codice: [Seleziona]
src/gz chaos_calmer_base https://repository.ilpuntotecnico.com/files/roleo/public/agtef/1.1.0/brcm63xx-tch/packages/base
src/gz chaos_calmer_packages https://repository.ilpuntotecnico.com/files/roleo/public/agtef/1.1.0/brcm63xx-tch/packages/packages
src/gz chaos_calmer_luci hhttps://repository.ilpuntotecnico.com/files/roleo/public/agtef/1.1.0/brcm63xx-tch/packages/luci
src/gz chaos_calmer_routing https://repository.ilpuntotecnico.com/files/roleo/public/agtef/1.1.0/brcm63xx-tch/packages/routing
src/gz chaos_calmer_telephony https://repository.ilpuntotecnico.com/files/roleo/public/agtef/1.1.0/brcm63xx-tch/packages/telephony
src/gz chaos_calmer_management https://repository.ilpuntotecnico.com/files/roleo/public/agtef/1.1.0/brcm63xx-tch/packages/management

Offline fedfed

  • Nuovo Iscritto
  • *
  • 36
Re:OpenVPN su AGTEF/AGTHP
« Risposta #162 il: 18 Febbraio 2019, 23:17 »
Grazie mille @puandr
Ora avrei questo problemino..  :facepalm:
Quando faccio "opkg update", mi restituisce il seguente errore:
Codice: [Seleziona]
Downloading https://repository.ilpuntotecnico.com/files/roleo/public/agtef/1.1.0/brcm63xx-tch/packages/base/Packages.gz
wget: can't load library 'libssl.so.1.0.0'
*** Failed to download the package list from https://repository.ilpuntotecnico.com/files/roleo/public/agtef/1.1.0/brcm63xx-tch/packages/base/Packages.gz
...

Collected errors:
 * opkg_download: Failed to download https://repository.ilpuntotecnico.com/files/roleo/public/agtef/1.1.0/brcm63xx-tch/packages/base/Packages.gz, wget returned 16
...

Il problema è pertanto installare OpenSSL. Come ovviare? Grazie
EDIT: anche in passato avevo questo problema, toglievo la S dopo Http ma ora non funziona più
« Ultima modifica: 18 Febbraio 2019, 23:37 da fedfed »

Offline puandr

  • Membro Anziano
  • ***
  • 309
    • Riconoscimi
Re:OpenVPN su AGTEF/AGTHP
« Risposta #163 il: 18 Febbraio 2019, 23:45 »
Dimmi se il seguente comando da shell ti dà errore:

Codice: [Seleziona]
wget -P /tmp https://repository.ilpuntotecnico.com/files/roleo/public/agtef/1.1.0/brcm63xx-tch/packages/base/Packages.gz

Offline fedfed

  • Nuovo Iscritto
  • *
  • 36
Re:OpenVPN su AGTEF/AGTHP
« Risposta #164 il: 18 Febbraio 2019, 23:47 »
@puandr yes
Codice: [Seleziona]
root@modemtim:~# wget -P /tmp https://repository.ilpuntotecnico.com/files/roleo/
public/agtef/1.1.0/brcm63xx-tch/packages/base/Packages.gz
wget: can't load library 'libssl.so.1.0.0'