dd-wrt openvpn mit pkcs12 Zertifikaten ?

Post new topic   Reply to topic    DD-WRT Forum Index -> Allgemeine Fragen
Author Message
geniuss
DD-WRT User


Joined: 12 Jun 2009
Posts: 61

PostPosted: Mon Apr 05, 2010 11:17    Post subject: dd-wrt openvpn mit pkcs12 Zertifikaten ? Reply with quote
Hallo zusammen,
habe eben Mal probiert auf dem dd-wrt das openvpn mitttels PKCS12 Zertifikaten zu nutzen.
Aus dem Webfronend des Routers (openvpn) habe ich die Einträge das Zertifikat entfernt.

Das VPN-Skript habe ich angepasst und im Webfrontend belassen, ergänzt mit
pkcs12 /tmp/openvpn/server.p12

die alten Verweise CA usw. habe ich versucht mit " # " aus zukommentieren, das geht nicht,
dementsprechend habe ich Sie einfach entfernt.

.Den DH File habe ich im Frontend belassen.

Das pkcs12 Zertifikat habe ich per WinSCP auf den Router geschuppst.

Nach einem Neustart ist das PKCS-File jedesmal nicht mehr vorhanden!! Warum ??
Wenn ich das Zertifikat nun per SCP wieder rein schreibe, kann ich openvpn über putty wieder starten.

Also prinzipiell funktioniert das mit p12 Zertifikaten, aber wo kann ich das Zertifikat ablegen damit es nach einem Routerneustart nicht gelöscht wird ? oder das Löschen verhindern ?


Gruß
Sponsor
Sash
DD-WRT Guru


Joined: 20 Sep 2006
Posts: 17619
Location: Hesse/Germany

PostPosted: Mon Apr 05, 2010 12:53    Post subject: Reply with quote
als startupskript or customstkript ablegen.
_________________
Forum Guidelines...How to get help
&
Forum Rules
&
RTFM/STFW
&
Throw some buzzwords into the WIKI search Exclamation
_________________
I'm NOT rude, just offer pure facts!
_________________
Atheros (TP-Link & Clones, etc ) debrick service in EU
_________________
Guide on HowTo be Safe, Secure and Protect Your Online Anonymity!
pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Mon Apr 05, 2010 13:22    Post subject: Reply with quote
Wechsel die dd-wrt Version auf eine
Code:
…. openvpn_jffs_small.bin

aus diesem Verzeichnis.
ftp://dd-wrt.com/others/eko/V24_TNG/svn13972/

Schalte den jffs sup. an und lege die PKCS12 im /jffs ab, passe deine ovpn.conf entsprechend an.

Die „normalen vpn Versionen haben aus Platz Gründen leider keinen jffs sup. mehr.


Hintergrund zu der PKCS12 Geschichte ist
Alles was du im webIf angibst wird als nvram variable gespeichert diese werden nach einem reboot ausgelesen aus deren Inhalt wird das ganze vpn Gedöns erstellt und neu geschrieben alles andere wird gelöscht bzw. überschrieben somit auch die dort abgelegte PKCS12 . Der einzige ort wo man unter dd-wrt schreibrechte hat und auch alles dauerhaft gespeichert wird ist leider im jffs wenn du also unbedingt für den Server unter dd-wrt PKCS12 verwenden willst bleibt nur ein Wechsel der Firmware Version.

Achtung beim wechsel keine Backups einspielen sondern alles nach dem 30/30/30 reset neu von Hand einstellen.

ps. ja ich finde das auch nicht so toll und nein ich kann es nicht ändern. Sämtliche fragen im Bezug auf das readonly fiesestem und dem einzigen reboot beständigen speicher kannst du dir im Prinzip sparen diese Fragen wurden hier schon oft diskutiert, klärende antworten seitens der Entwickler blieben aber leider aus.

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
geniuss
DD-WRT User


Joined: 12 Jun 2009
Posts: 61

PostPosted: Tue Apr 06, 2010 21:36    Post subject: Reply with quote
Hallo,
verstehe, ich möchte keine Fragen bzgl. Schreibrechten stellen.
Aber was mich interessieren würde ist, was ist überhaupt " jffs sup" bzw. jiffs sup anschalten ?

In dem Verzeichniss gib es zwei
1. NEWD_openvpn_jffs_small.bin
2. VINT_openvpn_jffs_small.bin

welche ist die richtige, bzw. Unterschiede ?
pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Wed Apr 07, 2010 11:08    Post subject: Reply with quote
jffs (Journalling Flash File System) ist ein beschreibbarer bereich unter dd-wrt.

http://www.dd-wrt.com/wiki/index.php/Jffs

Die unterstützung für jffs ist aber nicht in aller versionen gegeben.

Mit jffs sup einschalten meinte ich den entsprechenden Menüpunkt im Webinterface der wie gesagt nicht in allen versionen vorhanden ist.

Der unterschied der beisen versionen liegt im WLAN Treiber (einmal ein neuerer Treiber undeinmal ein älterer)mansche geräte Laufen mit dem alten Treiber besser wie mit dem neuen das ist der grund warum es zwei versionen gibt.
Welche bei dir nun besser läuft kann ich dir nicht sagen.
Wenn du bis jetzt eine BrainSlayer version (beinhaltet ebenfalls den neueren WLAN Treiber) in benutzung hattest kannst du die NEWD nehmen.

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
geniuss
DD-WRT User


Joined: 12 Jun 2009
Posts: 61

PostPosted: Wed Apr 07, 2010 17:51    Post subject: Reply with quote
Hallo,
super, werde das mal probieren!
Muss ich vorher irgendetwas beachten, wie "mini" aufspielen, oder im Anschluss an die jiffs noch die --vpn ? Oder ist in dem alles drin ?
pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Wed Apr 07, 2010 18:18    Post subject: Reply with quote
Na ja das üblich halt.
30/30/30 reset
xy_openvpn_jffs_small.bin einspielen.
30/30/30 reset
Und alles von Hand neu einstellen.
Jffs einschalten
    1. On the router web page click on Administration.
    2. Scroll down until you see JFFS2 Support section.
    3. Click Enable JFFS.
    4. Click Save.
    5. Wait couple seconds, then click Apply.
    6. Wait again. Go back to the Enable JFFS section, and enable Clean JFFS.
    7. Do not click "Save". Click Apply instead.

    The router formats the available space.
    8. Wait till you get the web-GUI back, then disable "Clean JFFS" again.
    9. Click "Save".
    10. It may be wise to Reboot the router, just to make sure

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
geniuss
DD-WRT User


Joined: 12 Jun 2009
Posts: 61

PostPosted: Sun Apr 11, 2010 1:25    Post subject: Reply with quote
danke,
habe die "DD-WRT v24-sp2 (03/31/10) vpn-small " auf dem Router, die "JFFS" Funktion habe ich unter Administration zu Verfügung.

Aber nochmal zum Verständniss, kann man die JFFS Version direkt auf eine LinksysFW flashen, oder sollte man vorher noch die dd-wrt-mini installieren ?
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Allgemeine Fragen All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You can attach files in this forum
You can download files in this forum