Problem mit OpenVPN und abgelaufenem Zertifikat

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

scruffy266

Benutzer
Registriert
22. Okt. 2015
Beiträge
3
Reaktionspunkte
0
Punkte
0
Hallo zusammen,

in meinem Heimnetzwerk steht eine DS112+ mit aktuellem DSM, auf welcher ich mich seit einem Jahr über einen OpenVPN-Tunnel erfolgreich von Außerhalb einwählen konnte.
In der letzten Woche ist mein StartSSL-Serverzertifikat abgelaufen. Also habe ich einen CSR erstellt, das Zertifikat erneuert und gemeinsam mit dem Key und dem intermediate-Cert auf der DS eingespielt. Alle Warnmeldungen im Browser verschwinden; unter Sicherheit/Zertifikate wird das aktuelle Serverzertifikat mit neuer Laufzeit angezeigt.

Ich habe jedoch das Problem, dass mein VPN-Tunnel nicht mehr verbunden werden kann.Das logfile zeigt mir an, dass immer noch auf das alte Zertifikat zugegriffen wird (welches ja abgelaufen war und ersetzt wurde) und daher keine Verbindung möglich ist. Das neue Zertifikat wird also anscheinend nicht erkannt.
Muss ich das alte Zertifikat irgendwie händisch löschen?
Deaktivieren der VPN und Webserver-Pakete sowie Neustart der DS bringen nichts. Auch das Zurücksetzen auf Synology -Zertifikate und ein erneutes Einspielen führen zu keinem Ergebnis. Bin etwas ratlos und für jede Hilfe dankbar...


Gruß
Scruffy

P.S.: Die ca.crt wurde (wie bisher) händisch von mir erstellt und besteht aus zusammengefügtem intermediate und root cert von StartSSL. Hier erhalte ich auch keine Fehlermeldungen.
 
Hallo,
exportiere die Konfigurationsdateien im DSM VPN Server und installiere das im zip enthaltene Zertifikat auf dem Client.

Gruß Götz
 
Danke, Götz. Hatte ich getan. Im Verzeichnis volume1/@appstore/etc/VPNCenter/openvpn/keys wurde jedoch das Zertifikat nicht erneuert. Erst nach Löschen des Ordners und Neuinstallation des VPN-Pakets läuft wieder alles..
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat