openvpnで正しいTUN / TAPで--auth-nocacheを使用する方法は?

openvpnで正しいTUN / TAPで--auth-nocacheを使用する方法は?

得たパスワードファイルがあればNorthVPN.txt.ovpn ファイルの権限 700/etc/openvpn/nordvpnと宣言auth-user-pass nordvpn.txt

root@masi:/etc/openvpn# openvpn --auth-nocache lv2.nordvpn.com.udp1194.ovpn 
Options error: You must define TUN/TAP device (--dev)
Use --help for more information.

できますが、openvpn lv2...受信したくないという警告が表示されます。

  • 2016年9月2日金曜日20:05:01警告:この設定では、メモリにパスワードをキャッシュできます。これを防ぐには、auth-nocacheオプションを使用してください。

  • Fri Sep 2 20:24:14 2016 パケットの確認/復号化エラー: 無効なパケット ID (再生可能): [#11288] -- 詳細については、--no-replay および --replay- を参照してください。ウィンドウの使用に関するマニュアルページエントリ--mute-replay-warningsこの警告を通知またはミュートします。

標準の.ovpnファイルUDPプロトコルNordVPNで、次の行を追加しました。auth-user-pass

masi@masi:/etc/openvpn$ cat ee1.nordvpn.com.udp1194.ovpn 


#           _   _               ___     ______  _   _
#          | \ | | ___  _ __ __| \ \   / /  _ \| \ | |
#          |  \| |/ _ \| '__/ _` |\ \ / /| |_) |  \| |
#          | |\  | (_) | | | (_| | \ V / |  __/| |\  |
#          |_| \_|\___/|_|  \__,_|  \_/  |_|   |_| \_|
#


client
dev tun
proto udp
remote 95.153.32.38 1194
resolv-retry infinite
remote-random
nobind
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
persist-key
persist-tun
ping 15
ping-restart 0
ping-timer-rem
reneg-sec 0

remote-cert-tls server

#mute 10000
auth-user-pass nordvpn.txt

comp-lzo
verb 3
pull
fast-io
cipher AES-256-CBC

<ca>
-----BEGIN CERTIFICATE-----
MIIExDCCA6ygAwIBAgIJAOLB2FG1xMovMA0GCSqGSIb3DQEBBQUAMIGcMQswCQYD
...
-----END CERTIFICATE-----
</ca>
key-direction 1
<tls-auth>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
6c146c94cb099f5ebb0fffc47396a036
...
-----END OpenVPN Static key V1-----
</tls-auth>

ハードウェア:ASUS Zenbook UX303UA
オペレーティングシステム:Debian 8.5
Linuxカーネル:4.6

関連:

ベストアンサー1

認証データを次の場所に保存します。文書。 OpenVPNがそれをRAMにさらに保存するという事実は気にしないでください。パスワードを入力する(または一部のハードウェアセキュリティモジュールからパスワードを取得する)環境で動作します。だから警告を無視してください。

本当にしたい場合は、次のことが--auth-nocacheできます。

  1. .ovpnファイルに入れます(例auth-nocache:)。
  2. openvpn --auth-nocache --config lv2.nordvpn.com.udp1194.ovpn動作する必要があります。重要なのは、--config構成名を指定するにはこのパラメーターが必要であることです。

無効なパケットID警告は、ネットワークで何が起こっているのかを示します。キャッシュ(またはキャッシュではない)認証には関係ありません。この警告を削除するには(再生に関するセクションを読んだ後)、--mute-replay-warningsコマンドラインまたは.ovpnファイルの指示に従って使用します。

おすすめ記事