Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Netzwerke>OpenVPN Profile importieren

OpenVPN Profile importieren

MacMichael16.02.2517:02
Aktuell versuche ich ein OpenVPN Profil in die OpenVPN Connect zu importieren.

Auf mein iPhone hat das auch geklappt.

Wenn ich das gleich Profil auf mein iPad oder mein MacBook importieren will, kommt die Fehlermeldung
option_error: option 'remote" is too long.

Hat dam jemand eine Erklärung zu?

MacMichael
0

Kommentare

ascotlx
ascotlx17.02.2512:02
Hilft der Hinweis weiter ??

For the "option 'remote' is too long" error, verify that the server address is correctly specified and not excessively long. If the server address is correct but still causes issues, consider checking for any typos or additional unnecessary characters.

Hatte beim kopieren auch schon mal "nicht sichtbare" Zeichen im kopierten Text.
+1
MacMichael17.02.2512:17
Danke für den Tipp, die Adresse stimmt allerdings, mehrfach überprüft und gecheckt und es hat auch schon mal geklappt.
0
rmayergfx
rmayergfx17.02.2512:25
Prüfen ob die Codierung vom Text passt.
https://forums.openvpn.net/viewtopic.php?t=16236
„Der Computer soll die Arbeit des Menschen erleichtern, nicht umgekehrt !“
+1
MacMichael17.02.2522:34
Danke für den Tipp und auch den Link. Die Codierung des Textes ist es nicht, aber ganz unten in dem Thread ist erwähnt, dass das Problem auftaucht, wenn man die langen Keys direkt in die .ovpn Datei rein kopiert. Ggf. ist das der Fehler.

Allerdings habe ich auch festgestellt, dass ein anderer Fehler in der .ovpn Datei drin wahr, jetzt liest er zumindest schon mal weiter (klappen tut es noch nicht). Ist bei mir eine aufwändige Konstellation mit Mikrotik hinter einer Fritzbox mit dymamischer globaler IP. Da gibt es einiges zu beachten und zu tun, so dass ich viele Gelegenheite zu Fehlern habe.

Vielen Dank

MacMichael
0
MacMichael18.02.2509:24
Problem besteht weiterhin.

Allerdings hat es auch schon mal geklappt. Alles dubios.

Ich speichere in Textedit mit Unicode (UTF-8) das müsste doch stimmen?

Oder gibt es da noch etwas anderes?

Viele Grüße

MacMichael
0
ascotlx
ascotlx19.02.2515:14
Speicherst Du die Datei als "Rormatierter Text" oder "Reined Text" ab ?
Siehe Einstellungen vom Textedit Neues Dokument

Du kannst im Terminal die Datei mit dem Befehl "file" abfragen. Als Ergebnis sollte dort dann "ASCII Text" stehen.
+1
rmayergfx
rmayergfx20.02.2513:19
Nimm doch einfach ein Tool wie z.B. Tunnelblick und editiere damit die Files...
https://tunnelblick.net/cEditingOpenvpnConfigurationFile.html

Damit bist du immer auf der sicheren Seite, sofern deine Config keine Fehler enthält.
„Der Computer soll die Arbeit des Menschen erleichtern, nicht umgekehrt !“
+2
Marcel_75@work
Marcel_75@work21.02.2513:20
Es reicht auch völlig aus, eine solche .ovpn Datei mit einem dafür geeigneten Editor wie z.B. dem CotEditor zu editieren:



Den gibt es komplett kostenfrei und damit hatte ich noch nie irgend welche Probleme (ja, ich editiere damit auch regelmäßig OpenVPN-Konfigurationsdateien und auch MobileConfig-Profile für MDM-Systeme).
+2
MacMichael22.02.2521:52
Marcel_75@work
Es reicht auch völlig aus, eine solche .ovpn Datei mit einem dafür geeigneten Editor wie z.B. dem CotEditor zu editieren:



Den gibt es komplett kostenfrei und damit hatte ich noch nie irgend welche Probleme (ja, ich editiere damit auch regelmäßig OpenVPN-Konfigurationsdateien und auch MobileConfig-Profile für MDM-Systeme).
Danke für den Tipp. So ein Programm habe ich gesucht. Allerdings zeigt er mir bei der Überprüfung keine Fehler an. Ggf. sind die Verschlüsselungen einfach für OpenVPN zu lang und ich muss weniger lange Schlüssel nehmen.

Viele Grüße

MacMichael
0
Marcel_75@work
Marcel_75@work24.02.2515:36
MacMichael: Was genau meinst Du denn mit "allerdings zeigt er mir bei der Überprüfung keine Fehler an"?

Denn CotEditor ist ja erst einmal auch nur ein "dummes Programm", das zwar verschiedene Syntax beherrscht, aber mit .ovpn kann es so natürlich auch erst einmal nichts anfangen.

Exportiere doch einfach noch einmal eine "frische" OpenVPN-Client-Konfiguration aus Deiner Firewall / Deinem OpenVPN-Server und öffne diese dann direkt per CotEditor, um gegebenenfalls Dinge anzupassen (z.B. die DynDNS-Adresse oder ähnliches).

Denn Dein Problem sind wahrscheinlich wirklich nur "Mac line breaks" (die Du Dir per TextEdit reingeholt hast) und Du musst einfach nur darauf achten, dass der CotEditor so eine .ovpn Datei im "Unix newline format" sichert.

Dann wird das ganze problemlos im "OpenVPN Connect"-Client, im "Tunnelblick"-Client oder auch im "Viscosity"-Client unter macOS funktionieren (und sicher auch mit jedem anderen OpenVPN-Client unter iOS oder auch Android).
+1
MacMichael25.02.2507:29
Mit "keine Fehler" meine ich, dass mir der Editor sagt, dass er keine Inkompatible Zeichen und keine Inkonsistente Zeilenenden gefunden hat.

Ich bin ab Donnerstag erst mal im Urlaub, ab Mitte März mache ich weiter. Es besteht der Verdacht, dass der OpenVPN Client nicht mit sehr langen Zertifikaten (4096) arbeiten kann.

Der Editor ist jedenfalls ein super Tipp, da werden die Zeilennummern angezeigt, das ist schon ein echter Vorteil gegenüber Textedit.
-1
rmayergfx
rmayergfx25.02.2518:31
Muss es denn unbedingt OpenVPN sein? Schau dir mal die Rezensionen der iOS Apps an, da liegt aktuell einiges im Argen, scheint so als würde es eher an der App als an deiner Config liegen. Wäre WireGuard denn keine Alternative?
„Der Computer soll die Arbeit des Menschen erleichtern, nicht umgekehrt !“
0
MacMichael25.02.2518:53
Unser Hochschulnetz arbeitet inzwischen auch mit OpenVPN und das wird da empfohlen. Daher habe ich das sowieso und mit dem Hochschulnetzwerk läuft das auch sehr zuverlässig, auch zuverlässiger als Tunnelblick. WireGuard solll angeblich nicht so sicher sein, wobei das auch eher Hörensagen ist und ich das selber nicht beurteilen kann.
0
rmayergfx
rmayergfx26.02.2509:25
Hier geht es doch um dein eigenes Netz, oder nicht? WireGuard ist um einiges schneller gegenüber OpenVPN und zum Hörensagen, da geb ich absolut nichts drauf.
Möchtest du trotzdem bei OpenVPN bleiben, dann schau dir mal Viscosity für macOS an. Mit der 30 Tage Demo kannst du auch Profile erstellen und prüfen, sehr hochwertiger Client.
„Der Computer soll die Arbeit des Menschen erleichtern, nicht umgekehrt !“
0
Marcel_75@work
Marcel_75@work26.02.2513:05
Wer unter macOS "mehr" will als OpenVPN Connect oder Tunnelblick bieten, nutzt Viscosity, richtig.

Als Ergänzung für iOS / iPadOS sei noch Passepartout empfohlen:

+1

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.