Fedora에서 .ovpn 파일을 사용하려고 하면 인증서를 올바르게 로드하지 못합니다. 파일이 열리지만 모든 인증서 공간이 비어 있어 아무 것도 로드할 수 없습니다. 파일을 수동으로 분할하여 별도의 인증서 파일을 만들 수도 있지만 이는 시간이 많이 걸리고 비용이 적게 드는 해결 방법입니다. 내 Android 장치에서도 동일한 파일이 작동하므로 .ovpn 파일이 괜찮다는 것을 알고 있습니다. Slackware에서도 같은 문제를 보았기 때문에 Fedora만의 문제는 아니지만 Fedora를 사용하고 있으므로 그렇게 표시하겠습니다. 이 문제를 해결하기 위해 무엇을 할 수 있는지 아는 사람이 있습니까?
파일을 업로드할 수 없지만 여기에 텍스트를 붙여넣겠습니다. IP 주소와 키는 많이 편집되어 실제로 파일로 아무 것도 할 수 없지만 파일의 용도를 확인하려면 openvpn 구성으로 로드할 수 있습니다. 내용을 filename.ovpn으로 저장하면 됩니다.
.ovpn 파일은 내 홈 라우터의 OpenVPN 기능에 의해 생성됩니다.
답변1
이는 2010년 10월부터 존재했던 NetworkManager의 알려진 버그입니다.
NetworkManager가 조만간 .ovpn 파일을 가져올 수 있을 것 같지 않습니다. 이를 고려하면 두 가지 옵션이 있습니다.
대신 다음 명령을 사용하십시오:
sudo openvpn --config client.ovpn
. 이것은 Fedora 21에서 저에게 효과적이었습니다..ovpn 파일을 분할하고 키를 직접 분리한 다음 올바른 필드에 넣으십시오. 이 작업에 대한 지침을 찾았습니다.https://naveensnayak.wordpress.com/2013/03/04/ubuntu-openvpn-with-ovpn-file/. 이 작업을 먼저 수행하는 한 Fedora 21에서 작동합니다.다음 명령을 사용하여 SELinux를 비활성화하십시오.
sudo setenforce 1
또는 인증서에 대한 SELinux 권한을 재설정합니다mkdir ~/.cert ; mv *.crt ~/.cert ; restorecon -R -v ~/.cert
(참조:이 답변은 Fedora의 Ask 서버에 있습니다.).ca.crt
라는 파일을 만듭니다 - 해당 파일 사이에서 텍스트를 복사합니다.<ca>
</ca>
client.ovpn
client.crt
라는 파일을 만듭니다 - 해당 파일 사이에서 텍스트를 복사합니다.<cert>
</cert>
client.ovpn
client.key
라는 파일을 만듭니다 - 해당 파일 사이에서 텍스트를 복사합니다.<key>
</key>
client.ovpn
ta.key
라는 파일을 만듭니다 - 해당 파일 사이에서 텍스트를 복사합니다.<tls-auth>
</tls-auth>
client.ovpn
에서 client.ovpn
앞에 ## —–BEGIN RSA SIGNATURE—–
다음 줄을 추가합니다 .
ca ca.crt
cert client.crt
key client.key
tls-auth ta.key
.ovpn 파일을 가져온 후 사용자 이름과 비밀번호를 추가하고 다음을 클릭해야 합니다.고급의그리고 가다전송 계층 보안 인증상표. 이것을 확실히 해라키 파일으로 설정되어 있습니다 ta.key
.주요방향client.ovpn
파일의 키 방향에 따라 설정 해야 합니다 . 열고 client.ovpn
검색한 key-direction
후 뒤에 있는 숫자를 기록해 둡니다(내 것은 1
).