OpenVPN - windows-config auf dem mac?
Hallo zusmamen,
erstmal vorweg: ich hab von diesem vpn-zeugs nicht so die Ahnung. Wie man es konfiguriert usw usf.
ich verbinde mich mit meinem Windows-Notebook per OpenVPN zum einem Server... da klappt alles wunderbar ohne jegliche Probleme. Nun habe ich mir gedacht, dass ich das genauso gut mit mienem MacBook machen könnte um die Arbeitsläufe zu vereinfachen. Dafür habe ich mir das App "Tunnelblick" geladen und es entsprechend konfiguriert. Ich habe mir die config vom windows geschnappt und diese einfach in den entsprechenden ordner auf meinem mach gepackt.
Nun erstmal zu den Problemen:
Sun 03/01/09 05:30 PM: WARNING: file 'xxxxx.key' is group or others accessible
Sun 03/01/09 05:30 PM: WARNING: file 'ta.key' is group or others accessible
Was bedeutet das? Die Datei xxxxx.key steht im Windows für den Netzwerk-Namen des Rechners. Ich habe meinen mac nun mal testweise den selben namen gegeben, aber es funkt leider auch nicht damit. Das gleichnamige Zertifikat wird nicht erwähnt also wohl auch erfolgreich verwendet. Warum er die ta.key nicht nimmt ist mir ebenfalls schleierhaft.
Am ende sagt mir Tunnelblick dennoch, dass ich erfolgreich verbundne bin... was aber leider nicht der Fall ist.
Eine wietere Sache in der Windows-Config ist die hier:
Im windows muss ich, wie es da steht, den adapter in "name name name" umbenennen. Im OS X soll das nciht nötig sein, habe ich irgendwo gelesen... von daher habe ich den dev-node bei meiner config auskommentiert. Denn wenn ich es drin lasse, kann Tunnelblick nicht verbinden. Kann es daran liegen..? und wenn ja, wie benenne ich den openvpn adapter denn in diesem Fall um?
Eine weitere Sache eventuell: im windows muss ich, bevor VPN es tut, eine Datei namens "subinacl.exe" (von Microsoft --> "SubInACL is a command-line tool that enables administrators to obtain security information about files, registry keys, and services, and transfer this information from user to user, from local or global group to group, and from domain to domain.") ausführen und meinen benutzernamen 'freischalten' dies geht mit: "subinacl /SERVICE "OpenVPNService" /GRANT=username=TO" ... gibt es dazu eventuell ein passendes Gegenstück für den mac?!
Danke für eure hilfe jungs
erstmal vorweg: ich hab von diesem vpn-zeugs nicht so die Ahnung. Wie man es konfiguriert usw usf.
ich verbinde mich mit meinem Windows-Notebook per OpenVPN zum einem Server... da klappt alles wunderbar ohne jegliche Probleme. Nun habe ich mir gedacht, dass ich das genauso gut mit mienem MacBook machen könnte um die Arbeitsläufe zu vereinfachen. Dafür habe ich mir das App "Tunnelblick" geladen und es entsprechend konfiguriert. Ich habe mir die config vom windows geschnappt und diese einfach in den entsprechenden ordner auf meinem mach gepackt.
Nun erstmal zu den Problemen:
Sun 03/01/09 05:30 PM: WARNING: file 'xxxxx.key' is group or others accessible
Sun 03/01/09 05:30 PM: WARNING: file 'ta.key' is group or others accessible
Was bedeutet das? Die Datei xxxxx.key steht im Windows für den Netzwerk-Namen des Rechners. Ich habe meinen mac nun mal testweise den selben namen gegeben, aber es funkt leider auch nicht damit. Das gleichnamige Zertifikat wird nicht erwähnt also wohl auch erfolgreich verwendet. Warum er die ta.key nicht nimmt ist mir ebenfalls schleierhaft.
Am ende sagt mir Tunnelblick dennoch, dass ich erfolgreich verbundne bin... was aber leider nicht der Fall ist.
Eine wietere Sache in der Windows-Config ist die hier:
- Windows needs the TAP-Win32 adapter name
- from the Network Connections panel
- if you have more than one. On XP SP2,
- you may need to disable the firewall
- for the TAP adapter.
Im windows muss ich, wie es da steht, den adapter in "name name name" umbenennen. Im OS X soll das nciht nötig sein, habe ich irgendwo gelesen... von daher habe ich den dev-node bei meiner config auskommentiert. Denn wenn ich es drin lasse, kann Tunnelblick nicht verbinden. Kann es daran liegen..? und wenn ja, wie benenne ich den openvpn adapter denn in diesem Fall um?
Eine weitere Sache eventuell: im windows muss ich, bevor VPN es tut, eine Datei namens "subinacl.exe" (von Microsoft --> "SubInACL is a command-line tool that enables administrators to obtain security information about files, registry keys, and services, and transfer this information from user to user, from local or global group to group, and from domain to domain.") ausführen und meinen benutzernamen 'freischalten' dies geht mit: "subinacl /SERVICE "OpenVPNService" /GRANT=username=TO" ... gibt es dazu eventuell ein passendes Gegenstück für den mac?!
Danke für eure hilfe jungs
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 110268
Url: https://administrator.de/contentid/110268
Ausgedruckt am: 26.11.2024 um 02:11 Uhr
4 Kommentare
Neuester Kommentar
Sun 03/01/09 05:30 PM: WARNING: file 'xxxxx.key' is group or others accessible
Sun 03/01/09 05:30 PM: WARNING: file 'ta.key' is group or others accessible
Sun 03/01/09 05:30 PM: WARNING: file 'ta.key' is group or others accessible
Die Fehlermeldung sagt doch eigentlich schon alles über sich selbst aus:
OpenVPN warnt dich, dass die Dateien xxxx.key und ta.key von Benutzern in der Gruppe gelesen werden kann, was ein Sicherheitsrisiko ist.
Weil du nicht verrätst welches OS X du hast, die Lösung für alle:
Terminal öffnen (in Programme > Dienstprogramme)
Dort eingeben cd<LEERZEICHEN> und dann den ordner in dem sich die beiden Dateien befinden per Drag und Drop ins Fenster ziehen (so, dass dort steht "cd /Users/horst/.openvpn/" o.Ä.) - Enter
Dann folgende Befehle ausführen:
chmod go-rwx xxxxx.key
chmod go-rwx ta.key
Fertig
Übrigens hast du ein Sicherheitsrisiko wenn du die selbe Keyfile auf zwei Rechnern verwendest: Wird einer geklaut musst du sie auf allen PCs ändern. Bei OpenVPN sollte AFAIK ein Rechner eine Keyfile haben, damit man die kompromittierte schneller rauswerfen kann.
Grüße
Max