返回列表 發帖
會不會是您方法錯了? 憑證有分:
ca.crt
server.crt
client.crt

ovpn server掛載的為ca.crt或server.crt,
但client端匯入可是要client.crt,而非ca.crt或server.crt。您會不會這地方錯誤了。

TOP

谢谢CHing信息!

在OpenVPN server我是用server.crt, 在client side我是用client.crt,但是不成功,我的估 ...
角色 發表於 2019-4-12 21:39

您匯入的憑證type是pem還是pkcs12? 我是用pkcs12。

TOP

回復 7# 角色
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

本帖最後由 gfx86674 於 2019-4-13 23:52 編輯

測試大致是:
OVPN:


SSTP:

勾選Verify Server Certificate會讓sstp client無法連線。
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP

本帖最後由 gfx86674 於 2019-4-14 11:38 編輯

sstp server與client的有個pfs的方框,
中文譯為"完美轉發安全性(perfect forward secrecy)"
小弟測試server與client都同為勾選時,連線是不影響的。
不確定這欄位決定vpn之間的握手判斷,還是握手後的封包交換。

TOP

返回列表