Size: a a a

2020 April 24

i

ivdok in NNLUG
Коллеги, а никто не сталкивался с такой ситуёвиной, что CRL от EasyRSA, когда подкинут в конфиг OpenVPN, отрезает всех к чёртовой бабушке?
источник

i

ivdok in NNLUG
Вместо, собственно, только уволенных сотрудников
источник

i

ivdok in NNLUG
И ещё раздражает, что пи любой проблеме, единственная выводимая ошибка - TLS key negotiation failure
источник

in

ildar nizamov in NNLUG
Алексей П
типа "23 апреля состоялся релиз Ubuntu версии 20.04 с кодовым названием Focal Fossa"
о, а кто с https://github.com/CanonicalLtd/subiquity имел дело? там есть какой-то аналог partman-auto/expert-recipe из debian-installer ?
источник

i

ivdok in NNLUG
ildar nizamov
о, а кто с https://github.com/CanonicalLtd/subiquity имел дело? там есть какой-то аналог partman-auto/expert-recipe из debian-installer ?
источник

i

ivdok in NNLUG
ЪУЪУЪ, и тут они на YAML перешли
источник

in

ildar nizamov in NNLUG
есть и json для ценителей
источник

in

ildar nizamov in NNLUG
не то :( самое близкое что там есть это: https://github.com/CanonicalLtd/subiquity/blob/master/examples/answers-lvm-dmcrypt.yaml#L14-L60

но expert-recipe это в подмётки не годится https://wikitech.wikimedia.org/wiki/PartMan/Auto
источник

i

ivdok in NNLUG
Так понятное дело, сравни возраст кодовой базы debian-installer и... Вот этого монстра, рождённого в порыве смузи
источник

A

Alex_5252 in NNLUG
ivdok
Коллеги, а никто не сталкивался с такой ситуёвиной, что CRL от EasyRSA, когда подкинут в конфиг OpenVPN, отрезает всех к чёртовой бабушке?
дамп CRL сделай и посмотри, что там прописано. А то может там один сертификат на всех, только имена разные :))) Увеличивай уровень логирования
источник

i

ivdok in NNLUG
Alex_5252
дамп CRL сделай и посмотри, что там прописано. А то может там один сертификат на всех, только имена разные :))) Увеличивай уровень логирования
Дело было не в бобине ©
источник

i

ivdok in NNLUG
CRL лежал в /etc/openvpn/easy-rsa/2.0/keys, а туда демон openvpn не имеет доступ
источник

i

ivdok in NNLUG
Закинул в /etc/openvpn, и сделал симлинк в старое место, чтобы easy-rsa с ума не сходил
источник

A

Alex_5252 in NNLUG
И в логах молчок про отсутствие доступа?
источник

i

ivdok in NNLUG
Абсолютно
источник

i

ivdok in NNLUG
Под 14.04, по крайней, мере, логи абсолютно бессодержательны
источник

A

Alex_5252 in NNLUG
Там же не 14.04, а версия openvpn.
источник

i

ivdok in NNLUG
Да даже с verb 6 ничего релевантного
источник

i

ivdok in NNLUG
Так что думаю, что дистр что-то патчил в апстриме
источник

A

Alex_5252 in NNLUG
Ну причём тут дистр. Смотри версию openvpn и доку по ней.
источник