Keine VPN Verbindung möglich (OpenSSL/TLS Error)

jean

Junior Member
Hallo,

vor etwa einer Stunde wurde die VPN-Verbindung beendet und ich kann seither keine Verbindung mehr aufbauen, egal welchen Server/Standort ich wähle.
Error
Code:
[2017-06-17 14:35:16] VERIFY ERROR: depth=0, error=CRL has expired: C=CH, ST=Zug, O=Perfect Privacy, CN=Server_amsterdam.perfect-privacy.com, emailAddress=admin@perfect-privacy.com
[2017-06-17 14:35:16] OpenSSL: error:14090086:SSL routines:ssl3_get_server_certificate:certificate verify failed
[2017-06-17 14:35:16] TLS_ERROR: BIO read tls_read_plaintext error
[2017-06-17 14:35:16] TLS Error: TLS object -> incoming plaintext read error
[2017-06-17 14:35:16] TLS Error: TLS handshake failed
[2017-06-17 14:35:16] TCP/UDP: Closing socket

Ich benutze den VPN Client für Linux, Version 1.3.11, VPN Config Version 1493726076. Auf der Konsole habe ich den selben Fehler.

Code:
jean@thinkpad:~$ openvpn --version
OpenVPN 2.4.0 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on May 10 2017
library versions: OpenSSL 1.0.2g  1 Mar 2016, LZO 2.08

Gehe ich recht in der Annahme, dass das Problem auf eurer Seite liegt und nicht auf meiner? Wäre mir eigentlich das liebste. :D
 
Hätte meinen vorherigen Beitrag gerne editiert, aber das scheint nicht möglich zu sein.

Habe die OpenVPN Configs aus dem Downloadbereich nochmal geladen und mit denen geht es nun zumindest auf der Konsole wieder. Hätte ich auch vorher schon mal versuchen können… :rolleyes:
Der Linux Client verweigert aber nach wie vor seinen Dienst.
 
ich kann es bestätigen, selbst nach einer neuinstallation (nach deinstallation mit purge) kann der PP client sich nicht verbinden, egal welcher server.

hat vielleicht jemand den openVPN befehl den der client benutzt damit ich mich wenigstens händisch verbinden kann?
 
sudo openvpn /etc/openvpn/Amsterdam.ovpn

Amsterdam durch den Standort deiner Wahl ersetzen und unter /etc/openvpn müssen natürlich die Konfigurationsdateien vorhanden sein.
 
ich meinte das eher so:
Code:
cd /usr/share/perfect_privacy_vpn/openvpn_configs/
sudo openvpn udp_Prague.ovpn
aber wenn ich das mache kriege ich den gleichen fehler wie jean.

ich habe also gerade die openvpn config files von der website geladen und mit denen kann ich verbinden.

es liegt also an veralteten config files für den client?
 
PP Manager geht immer noch nicht.
@PP Frank habt ihr das überhaupt mitbekommen?

Linux wird in letzter Zeit irgendwie fast schon dreist ignoriert.
Zu meiner Frage bezüglich des aktuellen Entwicklungsstatus gabs auch keinerlei Zeichen der Beachtung
Wenn dagegen was mit Windows nicht stimmt ist 10 Minuten später ne Antwort da.
Sorry aber das geht echt gar nicht!
 
Linux wird in letzter Zeit irgendwie fast schon dreist ignoriert.

Ich habe das weiter geleitet. Und hier wird nichts dreist ignoriert. Aber ich antworte nicht auf Fragen die schon millionen Mal beantwortet wurden und auch nicht auf Fragen, auf die ich derzeit keine Antwort geben kann


Nachtrag: Macht mal ein Update
 
Aber ich antworte nicht auf Fragen die schon millionen Mal beantwortet wurden

Dann wäre ein kurzes "keine neuen infos, sorry" trotzdem das Mindeste.

Jedoch wie lange ist jetzt der neue Client schon angekündigt?
Hier mal alle Quartale eine kurze News erfordert sicher nicht gleich die Einstellung eines weiteren Mitarbeiters

Ich würde mir hier mal deutlich mehr Kommunikation und Transparenz wünschen.
 
Bei Linux hatte ich schon gesagt das dies länger dauert. Bei Mac OS war das leider so nicht zu erwarten, da sollte das schon längst da sein.
Deswegen hatten wir ein Linux Client gar nicht wirklich angekündigt, sondern gesagt das wir uns darum später kümmern. Von daher ist da auch gar keine Aussage zu nötig
 
nach update (in PP VPN settings) kann ich mich connecten.
ich werde aber trotzdem in nächster zeit nicht den client benutzen, da er unter Kubuntu kein kontext-menü zeigt in der taskleiste, ich kann also den client nicht maximieren und damit auch nicht stoppen oder sonstwas damit machen.
 
Kennt sich noch jemand mit Qt aus?
Ich würde demnächst mal versuchen einen Client mit QT als Oberfläche zu programmieren.

Im Grunde sollte das nicht schwer sein. Ziel muss es ja nur sein den Verbindungsaufbau über OpenVPN,
sowie optional Kaskadierung und obfuscation zu automatisieren, ohne dass man Terminal Fenster offen haben muss.
Dazu über die API die Serverstats anzeigen lassen und per Buttonclick eine Verbindung aufbauen/schließen.

Mit Qt sollte es auch nicht diese lästigen Fehler geben, dass unter manchen Distributionen die Taskicons nicht angezeigt werden etc.
Generell ist es eine sehr gute Oberfläche und würde sich auch für Windows und Mac eignen, ja sogar Android und iOS.
Nicht umsonst hat AMD den Nachfolger von Catalyst, Crimson auf Qt umgestellt

@PP Frank
Von daher ist da auch gar keine Aussage zu nötig

Wie wäre es dennoch mal mit einem kleinen Ausblick?
Einfach IRGENDWAS. Nur Kommunikation und Transparenz führen zu Vertrauen.
Was ihr da aktuell treibt sorgt jedenfalls nicht dazu. Ganz ehrlich meine Zufriedenheit mit euch war noch nie so schlecht wie aktuell.
Jahrelang wird man schon hingehalten und ja ich kann es nichtmal vertröstet nennen, es kommt einfach gar nichts.

Ihr wollt ein Beispiel was ihr besser machen könnten? So könnte das aussehen:
>Neuer Forum oder Blogeintrag vom 20. Juni 2017<
Wir möchten euch darüber informieren, dass sich der neue PP Manager für Mac leider noch etwas verzögern wird.
Es kam zu ungeplantent Problemen [Hier auch gerne Details nennen, das ist keine Schande].
Wir rechnen mit einer Verzögerung um etwa 4 Wochen und halte euch auf dem laufenden.

Derweil bitten wir unsere Linux Nutzer um Entschuldigung, dass die Entwicklung des neuen PP Manager für diese Plattform
ebenfalls verschieben wird. Derweil wollen wir euch jedoch einen kleinen Auslblick auf die kommenden Neuerung geben.
- Qt als neue Oberfläche
- Kaskadierung mit bis zu 5 Hops
- Obfuscation
- IP Leak schutz
- Automatischer Verbindungsaufbau bei Start

DAS nenne ich Kundensupport
 
Einfach IRGENDWAS. Nur Kommunikation und Transparenz führen zu Vertrauen.

Genau deswegen haben wir gesagt was wir planen, können aber sonst nichts mehr zu weiter sagen. Da frage ich mich wo das Problem ist? Einfach mal Geduld haben.

Was ihr da aktuell treibt sorgt jedenfalls nicht dazu. Ganz ehrlich meine Zufriedenheit mit euch war noch nie so schlecht wie aktuell.

Also bitte übertreib mal nicht. Was treiben wir denn? Soll ich dir jeden Tag schreiben "Is noch nich fertig"? Also bitte tritt mal auf die Bremse.

Jahrelang wird man schon hingehalten und ja ich kann es nichtmal vertröstet nennen, es kommt einfach gar nichts.

Sorry, aber das ist Blödsinn. Es kam in den letzten Jahren DAUERND etwas. Wenn du schon länger bei uns bist, dann weisst du auch welche Fortschritte wir in ALLEN Bereichen gemacht haben. Und jedesmal so ne Aussage von angeblicher nicht vorhandener Transparenz, nur weil wir eben nicht alles breit treten und wir nicht jeden sinnfreien Status posten. Es ist nunmal leider so, dass die MacOS Version aus verschiedenen Gründen deutlich länger dauert als gedacht, da Probleme aufgetreten sind, die man nicht kalkulieren konnte(passiert halt nun mal), aber das muss ich auch nicht dauernd posten.
 
Soll ich dir jeden Tag schreiben "Is noch nich fertig"?
Ich habe in den letzten 6-9 Monaten nichts dergleichen gelesen, vielleicht mal zwischen den Zeilen, aber nie etwas offizielles
Mein Vorschlag war, zumindest mal alle viertel Jahre einen OFFIZIELLEN Zwischenstand (Stichwort Blog, wozu habt ihr das Teil?) geben
Also was hat das mit "täglich" zu tun?

Auch ist "es gab Probleme" nicht transparent
Da kann man doch wohl mal näher darauf eingehen. Bei meinen Mailanbieter gab es zB vor einer Weile mal einen Serverausfall.
Die haben daraus einen ausführlichen Blogeintrag gemacht, wo sie den Sysadmin bei der Fehlersuche begleitet haben,
damit die Kunden mal einen Einblick darüber bekommen, was für Schwierigkeiten es alles gibt.
Das ist nicht nur interessant, es vermittelt mir auch des Gefühl, dass es dem Anbieter nicht am Arsch vorbei geht, was der Kunde denkt.

Schreibt doch mal was denn schief läuft, wo hakt es? Wie ist eure Einschätzung wie es weitergeht?
Warum so verschlossen? Das meine ich mit Transparenz/Offenheit
 
Back
Top