PDA

Просмотр полной версии : open vpn server


Neyron
05-05-2006, 00:11
http://openvpn.net/download_action.p....7-install.exe
установил появились два соединения (пишет кабель не подключен).
Для тех кто имел с этим дело:
вопрос номер один:
Как задать пароли для клиентов?
вопрос номер два:
netbios будет подерживать(хочу локальную сеть).?

Кто нибудь с этим работал?

Vito
05-05-2006, 00:28
На виртуальной сетевухе, что пишет кабель не подключен - укажи IP - 192.168.ххх.ххх.

Neyron
05-05-2006, 01:00
это само собой. и желательно 0.1.
ну укажу.
клиентам то что делать и пароли как поставить вместе с логинами ?

то что выделено меня особенно интересует.

...Нефиг ибо Нафиг
05-05-2006, 02:16
Какая ОСЬ? Чтоб раздать клиентам ставь спец. ПО, я как понял инет раздать хочешь?
А кабель не подключен пишет когда само соединение Ovpn не установлено.

Vito
05-05-2006, 02:34
Ты хочешь входящие соединения по VPN принимать? Объясни что сделать хочешь- и получишь ответы.

Neyron
05-05-2006, 09:20
ДА.
Интернет раздавать не хочу его и без впн можно раздать.

Neyron
05-05-2006, 09:48
Вот чего нашел:
http://www.cyberinfo.ru/3/2362_1.htm

http://openvpn.se/download.html

materchinnik
05-05-2006, 09:57
каменты жгут :D

Neyron
05-05-2006, 09:57
я заметил)

Neyron
05-05-2006, 10:04
Рассмотрим вот это отрывок:
(я правильно понял что это что для линуксовой что для виндовой версии один в один пишется?)

Редактим конфиг

Для работы серверной части нам понадобится совсем не много. Если хочешь почитать дополнительную инфу:

#man openvpn

Если хочется поскорее рваться в бой, то просто повторяй за мной! Ух ты, уже в рифму писать начал! Так вот, редактируем конфиг:

#vi /usr/local/etc/openvpn/office.conf

Прописываем туда следующее:

daemon openvpn # просим наш openvpn сервер стать демоном, советую вставить эту #строчку только после того как все заработает.

dev tun # используем этот интерфейс

server 10.1.0.0 255.255.255.0 #укажем ip сервера в vpn сети

push "route 10.1.0.0 255.255.255.0" #– эта штука добавит маршрут vpn сети
push "route 194.1.1.0 255.255.255.0" #– эта добавит клиентам маршут сетки за vpn сервером
push "route 192.168.0.0 255.255.255.0" #- это маршрут до твоей домашней сети

client-to-client #закомментируй это, если не хочешь, чтобы vpn клиенты видели друг друга

tls-server #указываем, что это серверная конфигурация

dh /etc/ssl/dh2048.pem # это сертификат для шифровки установки соединения
ca /etc/ssl/CA_cert.pem # Это серверные сертификаты
cert /etc/ssl/certs/Cserv.pem #
key /etc/ssl/keys/Kserv.pem #

proto tcp-server #Скажем серверу работать по TCP протоколу
port 5000 # На порту 5000

user nobody #Пользователь, из-под которого стартует vpn сервер (не ставь root!)
group nobody #Ну а это группа

(я правильно понял что для винды это нужно закоментить?)
comp-lzo #Включаем сжатие

persist-tun #Использование тех же интерфейса и ключа при рестарте сервера
persist-key

tls-auth /etc/ssl/ta.key 0 # Защита от DOS атак
keepalive 10 120 # Время жизни неактивной сессии

verb 4 # Количество отладочной информации (от 0 до 9)

Так, все. С сервером закончили. Переходим к клиенту. Про ключи и сертификаты не волнуйся, создадим их попозже.

Neyron
05-05-2006, 12:58
хочу виртуальную локальную сеть.

ginekolog
05-05-2006, 13:28
в свое время делал как здесь:
http://www.wincity.ru/index.php?show...ndpost&p=71719

Демон667
05-05-2006, 13:42
много хочешь?.... ;) :D

-AspiD-
05-05-2006, 14:52
Это для линух скорее чем для винды )))))
У меня впн сервер стоит, смотрит на мою сеть и на весь уфанет. Но стоит Линух. прикрутили софтину и работает.
между пользователями впн траффик не идет. билинговая система. тырнет друганам и подругам раздаю.
Linux Mandrake 10.2

-AspiD-
05-05-2006, 15:00
Насколько я помню можно принимать впнки в XP без всякого софта. задаеш диапазон выдаваемых ип адресов, каждому создаеш свой логин и пароль... и фперед!
А делаеца это если мне не изменят память в настройках новых подключений, дальше там принимать входящие подключения т.д.

Демон667
05-05-2006, 20:59
Тут тема о доверии dll-кам... Кому доверять - "MS" или "OpenSrc"? :D

NightDragon
05-05-2006, 21:09
не доверяй никому! Возьми, сам напиши, и доверяй на все сто - кроме тебя даже общий ход твоих мыслей при написании этой длл мало кто поймёт - на всю Уфу человек от силы 20 - остальные, как бы не был совершенен/не совершенен твой код - будут твою длл хаить, материть, а если ещё и баг найдут - то ваще обосрут с ног до головы как длл так и тебя, и только потому что они сами то просто тупые и не смогли, понять что ты написал :)) потом они напишут точно такую же корявую длл, тока потому что не доверились твоей ... :))

Демон667
05-05-2006, 22:25
:D :D :D