Pomoc OpenVPN - konfiguracja na Androidzie

Artproject-2004

System Engineer
Q Specialist
2 Lipiec 2021
167
1
36
28
QNAP
TS-x51
Ethernet
null
Dzień dobry, proszę o pomoc w konfiguracji OpenVPN na telefonie z Androidem.
1. Uruchamiam serwer OpenVPN na Qnap'ie z następującą konfiguracją:
- UPnP wyłączony
- DDNS wyłączony
- Qfirewall włączony i ustawiony zgodnie z konfiguracją Bezpieczeństwo: Wysokie! : QuFirewall - Jak zabezpieczyć serwer przed atakami a jednocześnie komfortowo z niego korzystać? Wersja dla regionu: Polska
- port 45194 przekierowany na routerze
9a.png


10a.png

11a.png

12a.png

13a.png

2. Pobieram plik konfiguracyjny .ovpn
3. Importuję plik do aplikacji OpenVPN na Androidzie
Screenshot_20220703-231013_OpenVPN for Android.jpg

Screenshot_20220703-231021_OpenVPN for Android.jpg

Screenshot_20220703-231028_OpenVPN for Android.jpg

Screenshot_20220703-231037_OpenVPN for Android.jpg

Screenshot_20220703-231045_OpenVPN for Android.jpg

Screenshot_20220703-231057_OpenVPN for Android.jpg

# Config for OpenVPN 2.x # Enables connection to GUI management /data/user/0/de.blinkt.openvpn/cache/mgmtsocket unix management-client management-query-passwords management-hold setenv IV_GUI_VER "de.blinkt.openvpn 0.7.37" setenv IV_SSO openurl,webauth,crtext setenv IV_PLAT_VER "29 10 arm64-v8a samsung exynos9810 SM-G965F" setenv IV_HWADDR 35:36:32:39:36:61:35 tls-cert-profile legacy machine-readable-output allow-recursive-routing ifconfig-nowarn client verb 4 connect-retry 2 300 resolv-retry 60 dev tun remote WAN IP 45194 udp explicit-exit-notify 1 auth-user-pass <ca> -----BEGIN CERTIFICATE----- ZMIENIONE ............ -----END CERTIFICATE----- </ca> comp-lzo nobind remote-cert-tls server cipher AES-256-CBC # Use system proxy setting management-query-proxy # Custom configuration options # You are on your on own here :) # These options found in the config file do not map to config settings: resolv-retry infinite tls-cipher TLS-ZMIENIONE !!!! -SHA:TLS-ZMIENIONE !!! reneg-sec 0

4. I tu oczywiście zaczyna się zasadniczy problem - aplikacja nie nawiązuje połączenia z serwerem.
- Log z OpenVPN na Androidzie: Log file
 

Załączniki

  • 9a.png
    9a.png
    84,6 KB · Wyświetleń: 75
  • Screenshot_20220703-231057_OpenVPN for Android.jpg
    Screenshot_20220703-231057_OpenVPN for Android.jpg
    269,7 KB · Wyświetleń: 78

Użytkownicy znaleźli tą stronę używając tych słów:

  1. OpenSSL: error:0A000086:SSL routines::certificate verify failed
  2. certyfikat SSL
  3. Cloudflare
  4. data/user/0/de.blinkt.openvpn/cache/mgmtsocket unix
  5. openvpn konfiguracja
  6. l2tp
  7. qnap cert openvpn
  8. Dostęp do urządzeń lan z vpn
  9. error:0A000086:SSL