W zeszłym tygodniu otrzymałem maila w sprawie artykułu OpenVPN i tunel site-to-site na Windows Server 2008. Czytelnik miał problem z generacją klucza DH, objawiający się tym, że wywołanie skryptu build-dh.bat blokowało konsolę na około 15 sekund, bez wypisywania czegokolwiek, poza tym plik dh1024.pem nie był w ogóle tworzony.
Jak się okazało, wszystkiemu winna była zmienna środowiskowa KEY_DIR, która nie była ustawiona.
Jeżeli więc otrzymujecie podobne objawy i plik dh1024.pem nie jest generowany to sugeruję albo edytować plik build-dh.bat albo też po prostu wywołać z konsoli:
openssl dhparam -out dh1024.pem 1024
Mam nadzieję, że komuś w przyszłości niniejsza rada pozwoli zaoszczędzić trochę czasu :)
Dodaj komentarz