После установки новых сертификатов на ASUS N56U c прошивкой Padavan соединение не устанавливается. В логах сообщение openvpn-cli[1350]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
2023-03-22T15:47:29.274Z
User69
Это не ошибка.
На Padavan после замены сертификатов всё работает без проблем. Правда, роутер Xiaomi.
Может, что-то неправильно вставили. Обратите внимание, теперь Root CA Certificate — 2 штуки!
Т.е. два сертификата друг за другом вставлять в раздел ca.crt (Root CA Certificate):? Какой вставлять тогда в раздел client.crt (Client Certificate):? C Client Private Key понятно.
2023-03-22T16:37:49.504Z
lyskos(Константин)
Дату проверял, верная.
2023-03-22T16:38:56.498Z
User69
Были новый и старый, похоже.
Я перекачал файл, теперь там только один новый, поправил, так же работает.
Нужно добавить в конфиг verb 5, чтобы OpenVPN был более “разговорчив” и смотреть лог на предмет того, что ему не нравится.
Если кроме сертификатов вы ещё и “Расширенные настройки” меняли, то, возможно, вы туда загнали директиву “setenv opt data-ciphers”, каковую древний OpenVPN не понимает. В логе это будет видно.
Видимо был такой косяк… поменял, тем не менее опять не работает, но номер ошибки и текст в логе изменился…
NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Mar 23 16:12:46 openvpn-cli[3359]: Re-using SSL/TLS context
Mar 23 16:12:46 openvpn-cli[3359]: Control Channel MTU parms [ L:1559 D:1210 EF:40 EB:0 ET:0 EL:3 ]
Mar 23 16:12:46 openvpn-cli[3359]: Socket Buffers: R=[87380->87380] S=[16384->16384]
Mar 23 16:12:46 openvpn-cli[3359]: Data Channel MTU parms [ L:1559 D:1450 EF:59 EB:12 ET:0 EL:3 ]
Mar 23 16:12:46 openvpn-cli[3359]: Attempting to establish TCP connection with [AF_INET]51.158.187.25:1194 [nonblock]
Mar 23 16:12:47 openvpn-cli[3359]: TCP connection established with [AF_INET]51.158.187.25:1194
Mar 23 16:12:47 openvpn-cli[3359]: TCPv4_CLIENT link local: [undef]
Mar 23 16:12:47 openvpn-cli[3359]: TCPv4_CLIENT link remote: [AF_INET]51.158.187.25:1194
Mar 23 16:12:47 openvpn-cli[3359]: TLS: Initial packet from [AF_INET]51.158.187.25:1194, sid=bf21d7a2 65d7e9eb
Mar 23 16:12:47 openvpn-cli[3359]: VERIFY OK: depth=1, CN=AntiZapret CA2
Mar 23 16:12:47 openvpn-cli[3359]: VERIFY nsCertType ERROR: CN=antizapret-server-shared, require nsCertType=SERVER
Mar 23 16:12:47 openvpn-cli[3359]: TLS_ERROR: BIO read tls_read_plaintext error: error:14090086:lib(20):func(144):reason(134)
Mar 23 16:12:47 openvpn-cli[3359]: TLS Error: TLS object → incoming plaintext read error
Mar 23 16:12:47 openvpn-cli[3359]: TLS Error: TLS handshake failed
Mar 23 16:12:47 openvpn-cli[3359]: Fatal TLS error (check_tls_errors_co), restarting
Mar 23 16:12:47 openvpn-cli[3359]: TCP/UDP: Closing socket
Mar 23 16:12:47 openvpn-cli[3359]: SIGUSR1[soft,tls-error] received, process restarting
Mar 23 16:12:47 openvpn-cli[3359]: Restart pause, 5 second(s)
2023-03-23T11:19:36.452Z
dartraiden(Alexander Gavrilov)
Директива ns-cert-type устарела, вместо неё следует использовать remote-cert-tls
Нужно в расширенных настройках найти ns-cert-type server и поменять на remote-cert-tls server
Проблема в том, что у вас очень старая прошивка. В форках прошивки Padavan (оригинальный репозиторий уже давно заброшен и развитие продолжают энтузиасты) это уже давно исправлено.
2023-03-23T12:20:47.297Z
lyskos(Константин)
Земной Вам поклон! И спасибо, кто помогал. ! Решено. Поделитесь пжл, если владеете ссылкой на ресурс, где можно получить исправленную прошивку.
2023-03-23T13:43:56.625Z
dartraiden(Alexander Gavrilov)
Если в топике, посвященном этой модели, на 4PDA никто не собрал, то собирать самостоятельно.
Ещё для этого роутера есть некая прошивка FreshTomato…
2023-03-23T14:26:03.159Z
lyskos(Константин)
Спасибо
2023-03-23T16:35:10.560Z
User69
Это единственная актуальная прошивка для него.
Padavan не обновляется уже несколько лет.
Мне показалось, у человека AC56U.
Надо же, работает ещё.
2023-03-25T12:15:02.485Z
lyskos(Константин)
Да он), у меня до него пыхтел AC-68U, но в какой то момент у него забился NVRAM, почистил, и восстановил копию конфиг, но от старой версии мерлина. Я думаю в этом дело, он после этого, после перезагрузки, не завелся, горят светодиоды, все LAN порты, интернет, и USB2.0. Остальные не горят. Потом постоял без питания и о чудо заработал, затем после отключения опять такая же картина и больше перестал загружаться. В режим очистки NVRAM и в режим восстановления не входит. На форумах рекомендуют перепрошить загрузчик, не знаю… Так хорошее оборудование, жалко что подумер. И вот после этого достал N56U) Может что посоветуете по 68…
2023-03-26T05:39:14.601Z
lyskos(Константин)
Да он), у меня до него пыхтел AC-68U, но в какой то момент у него забился NVRAM, почистил, и восстановил копию конфиг, но от старой версии мерлина. Я думаю в этом дело, он после этого, после перезагрузки, не завелся, горят светодиоды, все LAN порты, интернет, и USB2.0. Остальные не горят. Потом постоял без питания и о чудо заработал, затем после отключения опять такая же картина и больше перестал загружаться. В режим очистки NVRAM и в режим восстановления не входит. На форумах рекомендуют перепрошить загрузчик, не знаю… Так хорошее оборудование, жалко что подумер. И вот после этого достал N56U) Может что посоветуете по 68…
[/quote]
2023-03-26T16:59:52.783Z
nieldeone(Nil)
Добрый день! Ребята, подскажите что не так…После установки новых сертификатов происходит какая то ерунда, то работает, то нет. Иногда помогает отключение автоматического получения DNS в настройках wan, но всё это до поры скажем так. Роутер Asus RT-AC51u с падаваном. Да этого, года 3 всё работало как часы