fire より
TLS1.3の仕様が確定されてます。 OpenVPNもいずれTLS1.3をサポートするようですし、もしstoneを更新されるのであれば1.3もサポートしてほしいです。SSL1.xとTLS1.0は、流石に古い・脆弱性ありなので削除していいと思います。...
View Articlehiroaki_sengoku より
「err=-3」は、EAI_AGAIN です。つまり逆引きが (一時的に) できなかったということですね。DNS に「XX.XX.XX.XX:XXXX」の逆引きが登録されていないのであれば、正常な動作です。 ただし頻発すると落ちるというのは問題なので、動作環境 (OS のバージョンなど) と落ちた時点のスタックトレース等をご連絡頂ければ調査したいと思います。 とりあえずの対処法としては、stone...
View Articleテスト より
Unknown node:serv XX.XX.XX.XX:XXXX len=16 err=-3 errno=0 上記エラーはどのような意味ですか? また、上記エラーが頻発するとstoneデーモンが落ちます。
View Articlefire より
cipherを指定してもAES-SHAが指定される件について、 https://ja.osdn.net/ticket/browse.php?group_id=156&tid=34027 にPFS対応(Perfect forward security)のパッチがあるようなので セキュリティのためにも、ぜひマージしていただきたいです。...
View Articlefire より
Windowsでデバッグしているのに、!Windowsの行を参照してエラーが出たり(#define USE_PCRE、#define WINDOWSを追加) 「undefined reference to getnameinfo/freeaddrinfo」があったりで(「#define _WIN32_WINNT 0×501」を一番上の辺りに追加)...
View Articlefire より
何度もすみません。 verify の件、原因が判明しました。 「-q re1=”^/xxxxxxxxxxxx$”」 ← ダブルクオートの記号ミスでした… (Notepad++で編集していたため、上の記号がダブルクオートに見えてました) ということで、クライアント・サーバ両方でverifyできるようになりましたが、 1つ気になったことがあるので報告です。 サーバ側設定 -z verify -z...
View Articlefire より
別件で別ネットワークにstoneを使い始めたのですが、2件問題がありました。 1: “-z cipher” で、以下を試すと、2つとも「5024 error:1410D0B9:SSL routines:SSL_CTX_set_cipher_list:no cipher match」 で起動しませんでした。...
View Articlefire より
>CVS レポジトリの最新版 stone.c 6ヶ月前からTLS1.2の準備(v2.4)をされていたのですね、気がつきませんでした。 帰ってからコンパイルを試してみます。ありがとうございます。
View Articlehiroaki_sengoku より
CVS レポジトリの最新版 stone.c は TLS1.2 に対応しております。 http://ja.osdn.net/cvs/view/stone/stone/stone.c?view=log VisualC++ の場合は、 nmake win-svc などと実行すればビルドできます。この場合、regex.h ではなく pcreposix.h が参照されます。 PCRE は...
View Articlefire より
最近までLANアクセス等のためにL2TPを使っていたのですが、バッテリーの劣化が激しいのでstoneに切り替えました*。 最高レベルがTLS1.0なのでTLS1.2に対応させたく VisualC++ 2010 Expressでstoneをコンパイル しようとしたのですが、「regex.h」等がなくコンパイルできませんでした。...
View ArticleTakezo より
TLS1.2をサポートするためには、OpenSSLのバージョンアップとリビルドが必要でしょうか。 ※ ちなみに、Android 4.0.xでTLS1.2でのデータ送受信を狙っています。 なにぶん、ネットワーク系の技術が足りていないもので、 どこから手をつけていのやら途方に暮れています。
View Articlehiroaki_sengoku より
DSASブログは、海外のIPアドレスからのコメント書き込みを拒否する設定になっていたそうです。先ほど設定を変更してもらったので、いまは書き込めるのではないかと思います。 MinGW でビルドできるはずですが、現時点での推奨は Visual C++ ですね。無償ですし。
View Articlefire より
Androidで試してみたくなり、apkpureからAPKを拾って使ってみました。(1.0.3) 3点だけ気になりました: 1. まだRunしてないのに、「右上」→「Exit」→「Yes」をタップすると、裏でターミナルが表示あるいは起動したままになる。 (ターミナルアプリを入れてない人はどういった挙動になるのかは知りませんが) 2. Historyと、最初の入力欄にある「-dd...
View Articlefire より
ご返信ありがとうございます。 > sid_ctx オプションで session id context を設定 > session id context uninitialized > context id is not generated if ssl server uses optional client verification....
View Articlehiroaki_sengoku より
詳細なレポートありがとうございます。 「session id context uninitialized」と言ってるので、sid_ctx オプションで session id context を設定してみてもらえますか? 例えば、 -dd -z tls1 -z sid_ctx=test -z key=……pem; SVRk (以下略) みたいな感じで。
View Articlefire より
stoneのクライアント認証についての説明が少なく、試行錯誤と数時間を使って 成功しました。が、次のような問題がありました。使用バージョンは最新です。 「Palemoon、Firefoxでクライアント認証後、BASIC認証を使ったサイトへアクセスすると、それ以降の通信が途絶える」 1. CA自己証明書を作る。(CAp。CAkは「2」後削除) 2....
View Article通りすがり より
.20、問題なく動作しています。ありがとうございます。 さて、数日前にとうとうRC4が亡くなった(rc4nomore.com)ので、cipherを編集しようと しているのですが、 -q cipher=”EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384...
View Articlehiroaki_sengoku より
errno=10047 は、 「要求したプロトコルと互換性がないアドレスを使用しました。」 というエラー WSAEAFNOSUPPORT です。 VC の recvfrom は MSG_TRUNC をサポートしていないにもかかわらず、MSG_TRUNC を define してしまっています。 WSARecvMsg では MSG_TRUNC...
View Article通りすがり より
2.3e 2.3.3.19 bug 上記のSSL設定ファイルに追加で、 Client X.X.X.X:12345/ssl 127.0.0.1:5678/udp Server Y.Y.Y.Y:1010 X.X.X.X:12345/ssl という感じで使っていますが、2.3eからバージョンを差し替えたところ UDP/TCPの変換がうまくいかないようです(通信ができません)。...
View Articlehiroaki_sengoku より
失礼しました。error=10035 は、 「ブロック不可のソケット操作をすぐに完了できませんでした。」 というエラー WSAEWOULDBLOCK です。 で、stone.c では #if !defined(EINPROGRESS) && defined(WSAEWOULDBLOCK) #define EINPROGRESS WSAEWOULDBLOCK #endif...
View Article