openvpn에서 올바른 TUN/TAP와 함께 --auth-nocache를 사용하는 방법은 무엇입니까?

openvpn에서 올바른 TUN/TAP와 함께 --auth-nocache를 사용하는 방법은 무엇입니까?

내가 얻는 비밀번호 파일이 있으면NorthVPN.txt.ovpn 파일의 권한 700 /etc/openvpn/nordvpn및 선언auth-user-pass nordvpn.txt

root@masi:/etc/openvpn# openvpn --auth-nocache lv2.nordvpn.com.udp1194.ovpn 
Options error: You must define TUN/TAP device (--dev)
Use --help for more information.

할 수는 있지만 openvpn lv2...받고 싶지 않다는 경고가 표시됩니다.

  • 2016년 9월 2일 금요일 20:05:01 경고: 이 구성은 메모리에 비밀번호를 캐시할 수 있습니다. 이를 방지하려면 auth-nocache 옵션을 사용하세요.

  • Fri Sep 2 20:24:14 2016 패킷 확인/암호 해독 오류: 잘못된 패킷 ID(재생 가능): [#11288] -- 자세한 내용은 --no-replay 및 --replay-를 참조하십시오. 창 사용에 대한 매뉴얼 페이지 항목 --mute-replay-warnings 이 경고를 알리거나 음소거합니다.

표준 .ovpn 파일UDP 프로토콜NordVPN에서 방금 다음 줄을 추가했습니다.auth-user-pass

masi@masi:/etc/openvpn$ cat ee1.nordvpn.com.udp1194.ovpn 


#           _   _               ___     ______  _   _
#          | \ | | ___  _ __ __| \ \   / /  _ \| \ | |
#          |  \| |/ _ \| '__/ _` |\ \ / /| |_) |  \| |
#          | |\  | (_) | | | (_| | \ V / |  __/| |\  |
#          |_| \_|\___/|_|  \__,_|  \_/  |_|   |_| \_|
#


client
dev tun
proto udp
remote 95.153.32.38 1194
resolv-retry infinite
remote-random
nobind
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
persist-key
persist-tun
ping 15
ping-restart 0
ping-timer-rem
reneg-sec 0

remote-cert-tls server

#mute 10000
auth-user-pass nordvpn.txt

comp-lzo
verb 3
pull
fast-io
cipher AES-256-CBC

<ca>
-----BEGIN CERTIFICATE-----
MIIExDCCA6ygAwIBAgIJAOLB2FG1xMovMA0GCSqGSIb3DQEBBQUAMIGcMQswCQYD
...
-----END CERTIFICATE-----
</ca>
key-direction 1
<tls-auth>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
6c146c94cb099f5ebb0fffc47396a036
...
-----END OpenVPN Static key V1-----
</tls-auth>

하드웨어: ASUS Zenbook UX303UA
운영 체제: Debian 8.5
Linux 커널: 4.6

관련된:

답변1

인증 데이터를 다음 위치에 저장합니다.문서. OpenVPN이 이를 RAM에 추가로 저장한다는 사실은 신경쓰지 말아야 할 사항입니다. 비밀번호를 입력하는(또는 일부 하드웨어 보안 모듈에서 비밀번호를 얻는) 환경에서 작동합니다. 그러니 경고를 무시하세요.

정말로 원한다면 다음을 --auth-nocache수행할 수 있습니다.

  1. .ovpn 파일에 넣으십시오(예 auth-nocache: ).
  2. openvpn --auth-nocache --config lv2.nordvpn.com.udp1194.ovpn작동해야합니다. 중요한 점은 --config구성 이름을 지정하려면 이 매개변수가 필요하다는 것입니다.

잘못된 패킷 ID 경고는 네트워크에서 무슨 일이 일어나고 있는지 알려줍니다. 캐싱(또는 캐싱 아님) 인증과 관련이 없습니다. 이 경고를 제거하려면(재생에 대한 섹션을 읽은 후) --mute-replay-warnings명령줄이나 .ovpn 파일에서 말하는 대로 사용하십시오.

관련 정보