Не удалось подключиться к cl через OpenVPN GUI
Для установки защищенного VPN соединения, например к корпоративной сети организации, используются VPN-туннели для подключения к VPN серверу (или роутеру) через клиентское приложение OpenVPN с поддержкой защиты по сертификату, ключу безопасности. Возникли проблемы не установкой подключения на клиентском ПК.
На официальном сайте предлагается установка OpenVPN версии 2.4.6 последней версии. После установки программы, нужно пройти по пути C:\Program Files\OpenVPN\config и закинуть туда файл конфигурации, сертификата, ключа, которые предоставил системный администратор:
После этого нужно перезагрузить ПК, или запустить службу OpenVPNService. Затем запустить агента OpenVPN GUI с рабочего стола:
Файл конфигурации cl.ovpn выглядит так:
client dev tun proto tcp resolv-retry infinite nobind persist-key persist-tun ns-cert-type server cipher BF-CBC comp-lzo verb 3 mute 20 ca ca.crt cert p_xx.crt key p_xx.key tls-auth ta.key 1 remote online2.amg63.ml 443
Пытаюсь установить соединение с сервером OpenVPN:
Получаю такие ошибки:
Cannot load certificate file p_xx.crt WARNING: cannot stat file openvpn WARNING: --ns-cert-type is DEPRECATED. Use --remote-cert-tls instead OpenSSL: error:140AB18E:SSL routines:SSL_CTX_use_certificate:ca md too weak
Из ошибок понятно, что какая-то проблема с сертификатом. Попробовал установить более раннюю версию OpenVPN 2.3.4, но ошибки были примерно такие же.
Установил версию OpenVPN 2.3.6 и соединение успешно установилось:
Скачать версию OpenVPN 2.3.6 можно по ссылке https://yadi.sk/d/I083lI0g_kSLsw