Open VPN

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Andi17

Benutzer
Registriert
23. Aug. 2017
Beiträge
34
Reaktionspunkte
0
Punkte
6
Hallo zusammen,

ich habe eine Open VPN Verbindung zu einem Server auf der NAS laufen.
Ich habe eine neues .ovpn Zertifikat erhalten, das den Befehl "ncp-disable" enthält.
Als Fehlermeldung bekomme ich dann, dass das .ovpn Zertifikat einen Fehler enthält, wenn ich diesen Behelf aus der Datei lösche, geht es.
Wie kann man das machen, dass die Verbindung auch mit dem Befehl funktionier?
VPN Anbieter ist nvpn

Danke im Voraus
 
Die *.ovpn ist kein Zertifikat, sondern eine Konfiugurationsdatei (die u.U. einen Teilschlüssel eines Zertifikats enthalten kann).
Mit der genannten Option --ncp-disable wird die Aushandlung kryptografischer Parameter deaktiviert. Wenn mit der Option eine Fehlermeldung auftritt - welche das genau ist, solltest Du am besten hier mal posten - dann könnte das daran liegen, dass der Server bei nvpn eine Cypher fordert, die Dein Client aufgrund seiner Konfig nicht in seinem Repertoire hat.
Muss man halt schauen, welche das ist, um sie zu aktivieren.
 
Wenn, dann lade bitte Screenshots hier im Forum hoch.
 
Ok, bleibt hinreichend schwammig. Letztlich bewirkt das Entfernen der Option wie bereits gesagt, dass der Client kryptografische Parameter wie bspw. die zu verwendende Cypher mit dem Server aushandeln kann, abhängig von den sonstigen Parametern der Konfig. Wenn Du das nicht möchtest, müsste man sich hier detailliert die Parameter der *.ovpn Datei anschauen, um den problematischen Aspekt auszumachen. Da nvpn die Cypher-Latte hoch legt (bspw. Cyphren mit SHA512), vermute ich hier einen Ansatzpunkt.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat