1qqq Posted July 9, 2021 Share Posted July 9, 2021 Товарищи, прошу вашей посильной помощи. Требуется подключить к кинетику другой роутер, как клиент, через sstp vpn. На кинетике поднят сервер sstp. На клиенте требуется сертификат CA. Как его сделать/получить? Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted July 9, 2021 Share Posted July 9, 2021 5 минут назад, 1qqq сказал: Товарищи, прошу вашей посильной помощи. Требуется подключить к кинетику другой роутер, как клиент, через sstp vpn. На кинетике поднят сервер sstp. На клиенте требуется сертификат CA. Как его сделать/получить? https://letsencrypt.org/certificates/ Quote Link to comment Share on other sites More sharing options...
1qqq Posted July 9, 2021 Author Share Posted July 9, 2021 Можно для нуба немного подробнее, пожалуйста. Какой мне нужно выбрать? Задача подружить Кинетик и вртшный через кинднс. Адреса серые Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted July 9, 2021 Share Posted July 9, 2021 12 минуты назад, 1qqq сказал: Можно для нуба немного подробнее, пожалуйста. Какой мне нужно выбрать? Задача подружить Кинетик и вртшный через кинднс. Адреса серые А куда вы там сертификат пытаетесь воткнуть, что вам не подходит стандартный пакет в openwrt - 'ca-certificates'? Quote Link to comment Share on other sites More sharing options...
1qqq Posted July 9, 2021 Author Share Posted July 9, 2021 дело в том, что в роутере предлагается вставить сертификат CA ввиде файла. Для опенвпн сертификаты создаются на серверной части и для сервера и для клиента. Как мне создать сертификат для клиента сстп и подружит его с кинднс Quote Link to comment Share on other sites More sharing options...
1qqq Posted July 9, 2021 Author Share Posted July 9, 2021 (edited) Edited July 9, 2021 by 1qqq Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted July 9, 2021 Share Posted July 9, 2021 33 минуты назад, 1qqq сказал: https://letsencrypt.org/certs/isrg-root-x1-cross-signed.pem Quote Link to comment Share on other sites More sharing options...
1qqq Posted July 9, 2021 Author Share Posted July 9, 2021 Попробую, спасибо. А править ничего не нужно? Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted July 9, 2021 Share Posted July 9, 2021 Нет. Да уж сто раз бы попробовали, делов на 15 секунд. Quote Link to comment Share on other sites More sharing options...
1qqq Posted July 9, 2021 Author Share Posted July 9, 2021 Не подключается........ Сыпет вот чем: Fri Jul 9 18:20:20 2021 daemon.notice netifd: Interface 'keen' is now down Fri Jul 9 18:20:20 2021 daemon.notice netifd: Interface 'keen' is setting up now Fri Jul 9 18:20:20 2021 daemon.info pppd[14183]: Plugin /usr/lib/sstp-pppd-plugin.so loaded. Fri Jul 9 18:20:20 2021 daemon.notice netifd: keen (14183): /usr/sbin/pppd: The remote system is required to authenticate itself Fri Jul 9 18:20:20 2021 daemon.err pppd[14183]: The remote system is required to authenticate itself Fri Jul 9 18:20:20 2021 daemon.notice netifd: keen (14183): /usr/sbin/pppd: but I couldn't find any suitable secret (password) for it to use to do so. Fri Jul 9 18:20:20 2021 daemon.err pppd[14183]: but I couldn't find any suitable secret (password) for it to use to do so. Quote Link to comment Share on other sites More sharing options...
1qqq Posted July 9, 2021 Author Share Posted July 9, 2021 А для микротика это файл сертификата подойдет? Quote Link to comment Share on other sites More sharing options...
Werld Posted July 9, 2021 Share Posted July 9, 2021 50 минут назад, 1qqq сказал: дело в том, что в роутере предлагается вставить сертификат CA ввиде файла. Для опенвпн сертификаты создаются на серверной части и для сервера и для клиента. Как мне создать сертификат для клиента сстп и подружит его с кинднс А если переключатель "certificate files from device" на on? Quote Link to comment Share on other sites More sharing options...
1qqq Posted July 9, 2021 Author Share Posted July 9, 2021 Там сертификат от самого устройства нужно ваять. Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted July 9, 2021 Share Posted July 9, 2021 51 минуту назад, 1qqq сказал: Не подключается........ Сыпет вот чем: Fri Jul 9 18:20:20 2021 daemon.notice netifd: Interface 'keen' is now down Fri Jul 9 18:20:20 2021 daemon.notice netifd: Interface 'keen' is setting up now Fri Jul 9 18:20:20 2021 daemon.info pppd[14183]: Plugin /usr/lib/sstp-pppd-plugin.so loaded. Fri Jul 9 18:20:20 2021 daemon.notice netifd: keen (14183): /usr/sbin/pppd: The remote system is required to authenticate itself Fri Jul 9 18:20:20 2021 daemon.err pppd[14183]: The remote system is required to authenticate itself Fri Jul 9 18:20:20 2021 daemon.notice netifd: keen (14183): /usr/sbin/pppd: but I couldn't find any suitable secret (password) for it to use to do so. Fri Jul 9 18:20:20 2021 daemon.err pppd[14183]: but I couldn't find any suitable secret (password) for it to use to do so. Таки pap или mschapv2 включите. Quote Link to comment Share on other sites More sharing options...
1qqq Posted July 9, 2021 Author Share Posted July 9, 2021 2 минуты назад, Le ecureuil сказал: Таки pap или mschapv2 включите. Так нет там такого..... Или я просто не знаю как это на врт сделать.... Quote Link to comment Share on other sites More sharing options...
1qqq Posted July 9, 2021 Author Share Posted July 9, 2021 На скрине все настройки в секции сстп клиента. Больше нат ничего. Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.