Просмотр полной версии : open vpn server
http://openvpn.net/download_action.p....7-install.exe
установил появились два соединения (пишет кабель не подключен).
Для тех кто имел с этим дело:
вопрос номер один:
Как задать пароли для клиентов?
вопрос номер два:
netbios будет подерживать(хочу локальную сеть).?
Кто нибудь с этим работал?
На виртуальной сетевухе, что пишет кабель не подключен - укажи IP - 192.168.ххх.ххх.
это само собой. и желательно 0.1.
ну укажу.
клиентам то что делать и пароли как поставить вместе с логинами ?
то что выделено меня особенно интересует.
...Нефиг ибо Нафиг
05-05-2006, 02:16
Какая ОСЬ? Чтоб раздать клиентам ставь спец. ПО, я как понял инет раздать хочешь?
А кабель не подключен пишет когда само соединение Ovpn не установлено.
Ты хочешь входящие соединения по VPN принимать? Объясни что сделать хочешь- и получишь ответы.
ДА.
Интернет раздавать не хочу его и без впн можно раздать.
materchinnik
05-05-2006, 09:57
каменты жгут :D
Рассмотрим вот это отрывок:
(я правильно понял что это что для линуксовой что для виндовой версии один в один пишется?)
Редактим конфиг
Для работы серверной части нам понадобится совсем не много. Если хочешь почитать дополнительную инфу:
#man openvpn
Если хочется поскорее рваться в бой, то просто повторяй за мной! Ух ты, уже в рифму писать начал! Так вот, редактируем конфиг:
#vi /usr/local/etc/openvpn/office.conf
Прописываем туда следующее:
daemon openvpn # просим наш openvpn сервер стать демоном, советую вставить эту #строчку только после того как все заработает.
dev tun # используем этот интерфейс
server 10.1.0.0 255.255.255.0 #укажем ip сервера в vpn сети
push "route 10.1.0.0 255.255.255.0" #– эта штука добавит маршрут vpn сети
push "route 194.1.1.0 255.255.255.0" #– эта добавит клиентам маршут сетки за vpn сервером
push "route 192.168.0.0 255.255.255.0" #- это маршрут до твоей домашней сети
client-to-client #закомментируй это, если не хочешь, чтобы vpn клиенты видели друг друга
tls-server #указываем, что это серверная конфигурация
dh /etc/ssl/dh2048.pem # это сертификат для шифровки установки соединения
ca /etc/ssl/CA_cert.pem # Это серверные сертификаты
cert /etc/ssl/certs/Cserv.pem #
key /etc/ssl/keys/Kserv.pem #
proto tcp-server #Скажем серверу работать по TCP протоколу
port 5000 # На порту 5000
user nobody #Пользователь, из-под которого стартует vpn сервер (не ставь root!)
group nobody #Ну а это группа
(я правильно понял что для винды это нужно закоментить?)
comp-lzo #Включаем сжатие
persist-tun #Использование тех же интерфейса и ключа при рестарте сервера
persist-key
tls-auth /etc/ssl/ta.key 0 # Защита от DOS атак
keepalive 10 120 # Время жизни неактивной сессии
verb 4 # Количество отладочной информации (от 0 до 9)
Так, все. С сервером закончили. Переходим к клиенту. Про ключи и сертификаты не волнуйся, создадим их попозже.
хочу виртуальную локальную сеть.
ginekolog
05-05-2006, 13:28
Демон667
05-05-2006, 13:42
много хочешь?.... ;) :D
Это для линух скорее чем для винды )))))
У меня впн сервер стоит, смотрит на мою сеть и на весь уфанет. Но стоит Линух. прикрутили софтину и работает.
между пользователями впн траффик не идет. билинговая система. тырнет друганам и подругам раздаю.
Linux Mandrake 10.2
Насколько я помню можно принимать впнки в XP без всякого софта. задаеш диапазон выдаваемых ип адресов, каждому создаеш свой логин и пароль... и фперед!
А делаеца это если мне не изменят память в настройках новых подключений, дальше там принимать входящие подключения т.д.
Демон667
05-05-2006, 20:59
Тут тема о доверии dll-кам... Кому доверять - "MS" или "OpenSrc"? :D
NightDragon
05-05-2006, 21:09
не доверяй никому! Возьми, сам напиши, и доверяй на все сто - кроме тебя даже общий ход твоих мыслей при написании этой длл мало кто поймёт - на всю Уфу человек от силы 20 - остальные, как бы не был совершенен/не совершенен твой код - будут твою длл хаить, материть, а если ещё и баг найдут - то ваще обосрут с ног до головы как длл так и тебя, и только потому что они сами то просто тупые и не смогли, понять что ты написал :)) потом они напишут точно такую же корявую длл, тока потому что не доверились твоей ... :))
Демон667
05-05-2006, 22:25
:D :D :D