Bom dia a todos.

Estou instalando um novo gateway com openvpn e, ao utilizar a revogação de
certificado, aparece a seguinte mensagem no meu servidor:
 CRL: cannot read: /etc/openvpn/keys/crl.pem: Permission denied (errno=13)
 Exiting

Depois disso a vpn cai. Detalhe: se eu omitir a revogação do certificado, a
vpn funciona normalmente.
Eu realizei todos os procedimentos para revogação de certificado, utilizando
o script pronto revoke-full.
A versão do openvpn é: 2.1_rc15. A versão do openssl é:  0.9.8e
Desde já agradeço a atenção de todos.

PS: Segue abaixo o script de config. do servidor e da filial.


-----------------------Script do
servidor----------------------------------------------------------------

dev tun
proto tcp-server

ifconfig 172.16.0.1 172.16.0.2

tls-server



port 5000

cd /etc/openvpn/keys

dh dh1024.pem

ca ca.crt

cert server.crt

key server.key

crl-verify /etc/openvpn/keys/crl.pem

comp-lzo

user nobody

group nobody

tls-auth chave 0

keepalive 15 120

persist-tun

persist-key

float

verb 3

-----------------------Script da filial
----------------------------------------------------------------------
dev tun

remote 10.1.1.200
remote-cert-tls server


proto tcp-client

ifconfig 172.16.0.2 172.16.0.1


tls-client

port 5000

dh dh1024.pem

ca ca.crt

cert filial.crt

key filial.key

comp-lzo

auth-nocache

user nobody

group nobody

tls-auth chave 1

keepalive 15 120

persist-tun

persist-key

float

verb 3

--------------------------------------------------------------------------------------------------------

Atenciosamente,

Ricardo Sousa

(12) 9751-5887
(12) 8811-8680

--~--~---------~--~----~------------~-------~--~----~
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br
-~----------~----~----~----~------~----~------~--~---

Responder a