Форум — Desktop Где в NetworkManager-openvpn указывать файл ключа DH ? fedora, networkmanager, openvpn 0 1 Собственно, сабж. Где в GUI указать dh2048.pem, аналог строчки конфиrа dh dh2048.pem ? Ссылка
Озадачил…Никогда не заполнял профиль руками через gui. Потыкал по вкладкам — нет инпута. Но если импортировать профиль из файла, то подключение работает. mogwai ★★★★★ (07.03.17 15:56:25 MSK) Показать ответ Ссылка
Ответ на: комментарий от mogwai 07.03.17 15:56:25 MSK Документация по openvpn говорит, что --dh file File containing Diffie Hellman parameters in .pem format (required for --tls-server only). Значит он не нужен, и куча мануалов в сети пишут ерунду (например, https://wiki.openwrt.org/inbox/vpn.howto) ... cert client.crt key client.key dh dh1024.pem Значит, нетворкменеджер работает без dh. А у меня просто где-то в другом месте косят в конфигурации Deleted (07.03.17 16:02:21 MSK) Показать ответы Ссылка
файл ключа DHНебольшое несущественное замечание: это не ключ, а число, задающее циклическую группу для DLP (если проще, число, по модулю которого берутся экспоненты в DH). Его не обязательно держать в секрете, более того, есть дефолтные. intelfx ★★★★★ (07.03.17 16:43:26 MSK) Последнее исправление: intelfx 07.03.17 16:45:52 MSK (всего исправлений: 1) Ссылка
Ответ на: комментарий от Deleted 07.03.17 16:02:21 MSK нетворкменеджер работает без dhНе «без DH». OpenVPN-клиент получает описание группы для DH от OpenVPN-сервера. intelfx ★★★★★ (07.03.17 16:44:20 MSK) Ссылка
Ответ на: комментарий от Deleted 07.03.17 16:02:21 MSK File containing Diffie Hellman parameters in .pem format (required for --tls-server only).и что написано, что это настраивается на стороне сервера. А ты его хочешь в клиенте использовать. ving2 ★ (07.03.17 16:58:00 MSK) Ссылка