質問編集履歴

1

自己解決したので,質問は取り下げます.

2018/06/22 07:24

投稿

Francesca
Francesca

スコア4

test CHANGED
@@ -1 +1 @@
1
- CentOS7 OpenVPN 構築,iOS 接続時のwarning 対応について
1
+ OpenVPN 構築,iOS 接続時のwarning 対応について
test CHANGED
@@ -1,183 +1,25 @@
1
- ### 前提・実現したいこと
1
+ 自己解決したので,質問は取り下げます.
2
2
 
3
- Linuxビギナーの当方,現在,OpenVPNにてVPN server 作成をしております.OSXクライアントからリモートVPNへの接続正常に設定できしたが,
3
+ **質問下げます.質問取り下げす.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.
4
4
 
5
- iOSクラインアントからも接続出来したが,その際,以,WARNING が発生しております.暗号化設定のレベル等,対応ご教示いただければ幸いです.
5
+ 質問取り下げす.質問は取りげます.質問は取下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.
6
+
7
+ 質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.
8
+
9
+ 質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.
10
+
11
+ 質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.
12
+
13
+ 質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.
14
+
15
+ 質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.
16
+
17
+ 質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.
18
+
19
+ 質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.
20
+
21
+ 質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.質問は取り下げます.
6
22
 
7
23
 
8
24
 
9
- エラーメッセージ
10
-
11
- リモート側ログ
12
-
13
- /var/log/openvpn.log:(access from iOS,OSXでは問題なし)
14
-
15
- WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1549', remote='link-mtu 1524'
16
-
17
- WARNING: 'auth' is used inconsistently, local='auth [null-digest]', remote='auth SHA256'
18
-
19
- クライアント側ログ:no error.no failed,no warning
20
-
21
- (エラーが表示されるのかどうか不明?)
22
-
23
- 環境:
25
+ **
24
-
25
- リモート:CentOS7.5, openvpn-2.4.6-1.el7.x86_64
26
-
27
- クライアント:iOS11.4(latest), OpenVPN1.2.9(latest)
28
-
29
-
30
-
31
- 設定ファイル
32
-
33
- ※利用可能な cipher, auth, tls-cipher の値は以下で確認
34
-
35
- $ openvpn --show-digests (auth)
36
-
37
- $ openvpn --show-tls (tls)
38
-
39
- $ openvpn --show-ciphers (ciphers)
40
-
41
- ------------------------------
42
-
43
- CentOS7 /etc/openvpn/server.conf
44
-
45
- ------------------------------
46
-
47
- port 1194
48
-
49
- proto udp
50
-
51
- dev tun
52
-
53
-
54
-
55
- ca /etc/openvpn/ca.crt
56
-
57
- cert /etc/openvpn/server.crt
58
-
59
- key /etc/openvpn/server.key
60
-
61
- dh /etc/openvpn/dh.pem
62
-
63
- tls-auth /etc/openvpn/ta.key 0
64
-
65
- crl-verify crl.pem
66
-
67
-
68
-
69
- auth SHA384
70
-
71
- cipher AES-256-GCM
72
-
73
- tls-version-min 1.2
74
-
75
- tls-cipher TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384:TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384
76
-
77
- reneg-sec 60
78
-
79
-
80
-
81
- ifconfig-pool-persist ipp.txt
82
-
83
-
84
-
85
- server 192.168.100.0 255.255.254.0
86
-
87
- push "redirect-gateway def1"
88
-
89
- push "dhcp-option DNS xxx.xxx.xxx.xx" # sakura DNS1
90
-
91
- push "dhcp-option DNS xxx.xxx.xxx.xx" # sakura DNS2
92
-
93
-
94
-
95
- client-to-client
96
-
97
- keepalive 10 120
98
-
99
-
100
-
101
- user nobody
102
-
103
- group nobody
104
-
105
-
106
-
107
- persist-key
108
-
109
- persist-tun
110
-
111
-
112
-
113
- status /var/log/openvpn-status.log
114
-
115
- log /var/log/openvpn.log
116
-
117
- log-append /var/log/openvpn.log
118
-
119
-
120
-
121
- verb 3
122
-
123
- -----------------
124
-
125
- iOS config.ovpn
126
-
127
- ------------------
128
-
129
- client
130
-
131
-
132
-
133
- dev tun
134
-
135
- proto udp
136
-
137
-
138
-
139
- remote xxx.xx.xx.x 1194
140
-
141
-
142
-
143
- resolv-retry infinite
144
-
145
- nobind
146
-
147
-
148
-
149
- persist-key
150
-
151
- persist-tun
152
-
153
-
154
-
155
- auth SHA384
156
-
157
- cipher AES-256-GCM
158
-
159
- tls-version-min 1.2
160
-
161
- tls-cipher TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384:TLS-ECDHE-ECDSA-WITH-AES-256-GCM-SHA384
162
-
163
- reneg-sec 60
164
-
165
-
166
-
167
- ca ca.crt
168
-
169
- cert client.crt
170
-
171
- key client.key
172
-
173
- remote-cert-tls server
174
-
175
- tls-auth ta.key 1
176
-
177
-
178
-
179
- auth-nocache
180
-
181
-
182
-
183
- verb 3