ラベル SoftEther の投稿を表示しています。 すべての投稿を表示
ラベル SoftEther の投稿を表示しています。 すべての投稿を表示

2017年12月2日土曜日

Ubuntu 16.04でアップデートに失敗する

自宅にあるSoftEtherなUbuntu 16.04をアップデートしたら、以下のようなメッセージが出て失敗しました。

update-rc.d: warning: start and stop actions are no longer supported; falling back to defaults
insserv: warning: script 'S20vpnserver' missing LSB tags and overrides
insserv: warning: script 'vpnserver' missing LSB tags and overrides
insserv: There is a loop between service plymouth and mountdevsubfs if started
insserv:  loop involving service mountdevsubfs at depth 2
insserv:  loop involving service udev at depth 1
insserv: There is a loop at service plymouth if started
insserv: Starting vpnserver depends on plymouth and therefore on system facility `$all' which can not be true!
insserv: Starting vpnserver depends on plymouth and therefore on system facility `$all' which can not be true!
insserv: Starting vpnserver depends on plymouth and therefore on system facility `$all' which can not be true!
以下続く・・・
どうやら原因はsystemd周り?のようで、対処法は
起動スクリプトの

# chkconfig: 2345 99 01
# description: SoftEther VPN Server
なところを

# Provides : vpnserver
# Required-Start :
# Required-Stop :
# Default-Start : 2 3 4 5
# Degault-Stop : 0 1 6
# Description : SoftEther VPN Server
にすればOKです。

早速WiKiに反映しておこう・・・

2017年9月14日木曜日

SoftEtherでOpenVPNがつながらない

SoftEtherはOpenVPN互換の機能を持っているのですが、
これに、vpnux clientからつなぐとエラーとなり繋がりません。
なお、マネージメントソフトからDLできるConfをOpenVPNに突っ込むとまぁ当然ですが動くので、vpnux client側の問題になります。

例えば、SoftEtherにvpnux clientからつなぐと次のようなエラーが出て繋がらなかったり、
繋がっても再接続を繰り返したりします。
TLS Error: reading acknowledgement record from packet
Bad LZO decompression header byte: 69
この場合、以下のように接続プロファイルのLZO圧縮を有効にするのチェックを外します。


また、デフォルトの設定だと、次のような警告を目にするかもしれません。

WARNING: INSECURE cipher with block size less than 128 bit (64 bit). This allows attacks like SWEET32.  Mitigate by using a --cipher with a larger block size (e.g. AES-256-CBC).
どうもデフォルトではAES-128-CBCで繋ぎに行くようなので、AES-256-CBCに変えておきます。


一見押せそうにない、グレーアウトした詳細設定をクリックします。


暗号アルゴリズムの設定があるので、ここで設定します。

なお、CA証明書ですが、マネージメントソフトからDLできるConf(L3のほう)にある、

# The certificate file of the destination VPN Server.
にある証明書の-----BEGIN CERTIFICATE-----を含めた行から-----END CERTIFICATE-----を含んだ行までを

な感じで張り付ければOKです。

あと、一部クライアントソフト(説明ではiOS版OpenVPNクライアント)などは、ユーザID、PW認証ではなく、証明書を要求するものがあるようです。
その場合は、
# The client certificate file (dummy).
のところにある公開鍵、秘密鍵をそれぞれ切り出せばOKです。
vpnux clientでは、

こんな感じで設定します。

2015年1月8日木曜日

これは仕様?

オープンソース版SoftEther、ある条件が揃うとAD認証やRadius認証が出来るっぽい・・・・

2014年1月8日水曜日

SoftEther-VPNをUbuntu Serverにインストールしてみた

新年あけましておめでとうございます。

さて、1/4にSoftEther-VPNがオープンソースとして公開されました

以前からバイナリでの公開はされていたのですが、やはりこの手のソフトは怪しげなものが多いので、ソース公開まで待っていました。
今回うれしいことに、GitHubにも公開され、今後は最新版をfetchすれば最新版が落ちてくるので楽になります。

では、さっそくインストールをしてみましょう。
公式マニュアルには、CetOSやFedoraなどのRedHat系の例が載っていますし、
恐らく多くの方がCentOSでのインストール方法を公開されていると思いますので、あえて、UbuntuServerに入れてみます。

今回の動作環境は、Ubuntu Server 12.04(64bit)、メモリ1GByteをHyper-V上に仮想マシンとして構築しました。

詳しい手順はWiKiに記載しておきます。