Page 1 of 1

OpenVPN Profil Problem auf iPhone

Posted: Mon 27. Feb 2023, 12:18
by Hervshahn
Hallo,

ich habe vor einiger Zeit auf einem Raspberry PI eays2connect mit dem von Feste-IP.net verfügbaren Installationsscript installiert, seitdem läuft der VPN Server problemlos und ich kann sowohl von PCs als auch von meinem iPhone und iPad per OpenVPN darauf zugreifen.

Heute habe ich mir nun einen zweiten VPN Server für einen anderen Standort ebenfalls mittels des Installationsscriptes installiert, das zweite VPN ist auch in meinem Account mit dem Status Online sichtbar. Ich habe dann die VPN Client Dateien heruntergeladen und eine davon, wie auch schon für den ersten VPN Server, als Profil meiner OpenVPN App genäß dem HowTo aus dem Forum auf meinem iPhone hinzugefügt. Allerdings lässt sich diese neue VPN Verbindung nicht aufbauen da anscheinend ein Problem mit dem Client Profil besteht. Ich erhalte beim Versuch die VPN Verbindung auf dem iPhone aufzubauen die folgende Fehlermeldung aus der OpenVPN App:

Connection Failed
There was an error attempting to connect to the selected server.

Error message: X509::parse_pem: error in
cert:: error:0909006C:PEM
routines:get_name:no start line


Kann jemand mit dieser Fehlermeldung etwas anfangen und hat einen Tip was ich hier tun kann, um den VPN Aufbau zum neuen easy2connect System genauso problemlos hinzubekommen wie das beim ersten System der Fall war?

Danke euch schon einmal sehr!

EDIT: habe das jetzt auch mal mit OpenVPN unter Windows versucht und auch dort das Problem, dass der VPN Aufbau zu meinem zweiten VPN Server nicht geht. Das OpenVPN Logfile hat folgende Einträge:

2023-02-27 13:28:18 DEPRECATED OPTION: --cipher set to 'aes-128-cbc' but missing in --data-ciphers (AES-256-GCM:AES-128-GCM). Future OpenVPN version will ignore --cipher for cipher negotiations. Add 'aes-128-cbc' to --data-ciphers or change --cipher 'aes-128-cbc' to --data-ciphers-fallback 'aes-128-cbc' to silence this warning.
2023-02-27 13:28:18 OpenVPN 2.5.7 Windows-MSVC [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on May 27 2022
2023-02-27 13:28:18 Windows version 10.0 (Windows 10 or greater) 64bit
2023-02-27 13:28:18 library versions: OpenSSL 1.1.1o 3 May 2022, LZO 2.10
2023-02-27 13:28:18 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25341
2023-02-27 13:28:18 Need hold release from management interface, waiting...
2023-02-27 13:28:18 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25341
2023-02-27 13:28:18 MANAGEMENT: CMD 'state on'
2023-02-27 13:28:18 MANAGEMENT: CMD 'log all on'
2023-02-27 13:28:18 MANAGEMENT: CMD 'echo all on'
2023-02-27 13:28:18 MANAGEMENT: CMD 'bytecount 5'
2023-02-27 13:28:18 MANAGEMENT: CMD 'hold off'
2023-02-27 13:28:18 MANAGEMENT: CMD 'hold release'
2023-02-27 13:28:18 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
2023-02-27 13:28:18 OpenSSL: error:0909006C:PEM routines:get_name:no start line
2023-02-27 13:28:18 OpenSSL: error:140AD009:SSL routines:SSL_CTX_use_certificate_file:PEM lib
2023-02-27 13:28:18 MANAGEMENT: Client disconnected
2023-02-27 13:28:18 Cannot load inline certificate file
2023-02-27 13:28:18 Exiting due to fatal error


Kann jemand damit etwas anfangen und mir einen Hinweis geben wo das Problem liegen könnte?

Re: OpenVPN Profil Problem auf iPhone

Posted: Tue 28. Feb 2023, 09:45
by Hervshahn
Hallo,

das Problem ist mit Hilfe des Supports von Feste-IP.Net gelöst - vielen Dank an Michael Weigel!

Falls mal jemand das gleiche Problem haben sollte: dem Raspi fehlte das Paket easyrsa2.0. Installiert wird es mit

sudo su
cd /tmp
wget https://github.com/OpenVPN/easy-rsa/arc ... se/2.x.zip
unzip 2.x.zip
mkdir -p /usr/share/doc/openvpn/examples/easy-rsa/2.0/
cp easy-rsa-release-2.x/easy-rsa/2.0/* /usr/share/doc/openvpn/examples/easy-rsa/2.0/

Danach muss im Feste-IP Account die FIP-Box gelöscht werden, und mit dem ursprünglichen Installationscode neu angelegt werden sowie dann die VPN Clients nochmal geladen und in den jeweiligen OpenVPN Client bzw die OpenVPN App importiert werden, damit dort die Verbindung aufgebaut werden kann.

Re: OpenVPN Profil Problem auf iPhone

Posted: Tue 28. Feb 2023, 16:06
by R3d61
Hallo zusammen,

habe das EasyRSA Paket nach deiner anleitung auf meinen UbuntuServer gepackt und anschließend mit dem Installationsskript die FipBox neu installiert, leider funktionierte es nicht, der Fehler x509 bleibt erhalten. Was mache ich falsch?

Re: OpenVPN Profil Problem auf iPhone

Posted: Wed 1. Mar 2023, 11:44
by Hervshahn
Da hab ich keine Ahnung - das wäre wahrscheinlich auch ein Fall für den Support von FesteIP.Net

Re: OpenVPN Profil Problem auf iPhone

Posted: Mon 8. May 2023, 17:19
by MichaelWeigel
Hallo,

Wo kommt der Fehler x509 ? Wie ist der vollständige Fehler?