华硕网络产品技术交流平台

 找回密码
 立即注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

查看: 16255|回复: 2

[求助] OpenVPN Server静态密钥模式怎么设置

[复制链接]

34

主题

1

回帖

141

积分

注册会员

Rank: 2

积分
141
发表于 2016-10-31 15:41:35 | 显示全部楼层 |阅读模式

RT-AC87U上开启的OpenVPN服务器,一开始设置的是TLS验证模式,但客户端连不上,怀疑被GFW干扰,所以想改用Static Key验证方式。


请问该如何对静态密钥验证模式进行配置。关键是“密钥与验证内容修改”里面的验证授权,服务器验证,服务器密钥,Diffie Hellman 参数,Certificate Revocation List (Optional),Extra Chain Certificates (Optional),怎么配?

微信扫一扫,阅读更方便^_^

649

主题

6523

回帖

1万

积分

管理员

正品行货

Rank: 9Rank: 9Rank: 9

积分
17932

RT-AC88URT-AX68URT-BE88U

发表于 2016-10-31 15:54:03 | 显示全部楼层
ASUSWRT固件,当开启OpenVPN Server,且验证方式为Static Key的时候,无需配置“验证授权,服务器验证,服务器密钥,Diffie Hellman 参数,Certificate Revocation List (Optional),Extra Chain Certificates (Optional)”,这些参数是TLS验证方式的时候才会有(补充一下:为什么现在会有Extra Chain Certificates (Optional)这一项,不知道,也没有在设定页上找到)

验证方式为Static Key的时候,系统其实默认会帮你生成一组Key,若你想自己修改的话,也可以,直接点右边的黄色链接“密钥与验证内容修改”,见下图



另外有一点非常关键,就是当验证方式为Static Key的时候,仅允许一个client连线。

所以,若你有好几个客户端的话,客户端很有可能会报错,大概会告诉你“指定只有一个——TLS服务器——TLS客户端,或secretus”之类的日志错误。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

261

主题

3832

回帖

9567

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
9567

RT-AX86U

发表于 2016-11-3 09:27:47 | 显示全部楼层
Static Key可以安装Windows OpenVPN 客户端,里面有个生成Key的工具,
Key有一定规则,如果单纯手动更改几个字符,Key是无法正常使用的.
Using wireless to connect to life
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

快速回复 返回列表 搜索 官方QQ群
×

秒后自动关闭

小黑屋|手机版|Archiver|华硕网络产品技术交流平台 ( 苏ICP备16010857号-1 )苏公网安备 32050502000499号

GMT+8, 2025-4-26 18:14 , Processed in 0.866125 second(s), 35 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表