Portál AbcLinuxu, 1. května 2025 23:01

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
15.10.2005 14:27 #Tom
Rozbalit Rozbalit vše  
Odpovědět | Sbalit | Link | Blokovat | Admin
Instalce OpenVPN je docela veselá. A ze všeho nejlepší byl můj krkolomný postup vytváření certifikátů a certifikační autority. Fuj, nechce se mi na to vzpomínat. :-)
15.10.2005 14:59 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Titulek
Odpovědět | Sbalit | Link | Blokovat | Admin
http://www.zdenda.com/openvpn :-)
-- Nezdar není hanbou, hanbou je strach z pokusu.
15.10.2005 15:06 Dušan Hokův | skóre: 43 | blog: Fedora a další...
Rozbalit Rozbalit vše Re: Titulek
pomoci tech skriptu je to fajn, ale lepci je pomoci pull a push klientovi primo routy, dnska, search domenu apod poslat rovnou. Nekde na netu je i skriptik co provede zmeny v /etc/resolv.conf
15.10.2005 15:26 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: Titulek
Dnes už to odkazované nastavení nepoužívám, není k tomu důvod.

Na klientovi mám:
client
dev tun
proto udp
remote IP.AD.RE.SA 5000
float
resolv-retry infinite
nobind
#user nobody
#group nogroup
persist-key
persist-tun
ca ca.crt
cert klient.crt
key klient.key
tls-auth ta.key 1
comp-lzo
verb 3
a na serveru
port 5000
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
server 192.168.100.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.1.0 255.255.255.0"
#push "redirect-gateway"
client-to-client
keepalive 10 120
tls-auth ta.key 0
user nobody
group nogroup
comp-lzo
persist-tun
persist-key
verb 3
-- Nezdar není hanbou, hanbou je strach z pokusu.
15.10.2005 15:14 Vlastimil Ott | skóre: 66 | blog: Plastique | Opava
Rozbalit Rozbalit vše Re: Titulek
Teď děláš chytrého! Ale když jsem to sháněl, tos mlčel. Jó, po bitvě je každý generál... :-D ;-)
Práce: Liberix, o.p.s. | Blog: OpensourceBlog.cz | Online kurz Zlatý WordPress
15.10.2005 15:00 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše mazání emailů?
Odpovědět | Sbalit | Link | Blokovat | Admin
Jo - už vím! Nedají se mazat maily. :(

Tohle nějak nechápu, co má mazání emailů společného s OpenVPN?
-- Nezdar není hanbou, hanbou je strach z pokusu.
15.10.2005 15:07 Vlastimil Ott | skóre: 66 | blog: Plastique | Opava
Rozbalit Rozbalit vše Re: mazání emailů?
Nic, samozřejmě. Tohle je dojmologie. Souvisí s tím ten pošťák, tudíž to, že jsem začal používat kromě pop taky imap... To je součástí celé 'akce'. :-)
Práce: Liberix, o.p.s. | Blog: OpensourceBlog.cz | Online kurz Zlatý WordPress
15.10.2005 15:27 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: mazání emailů?
:-)
-- Nezdar není hanbou, hanbou je strach z pokusu.
15.10.2005 15:01 Dušan Hokův | skóre: 43 | blog: Fedora a další...
Rozbalit Rozbalit vše openvpn
Odpovědět | Sbalit | Link | Blokovat | Admin
taky jsem nedavno rozbehal openvpn... Bylo to hodne studia, vysledek stoji za to. Nejlepsi na tom je, ze jak klient, tak server muze bezet na windows i na linuxu, takze to je velke plus. Takovy ficury, jako zmena dnska, presmerovani default routy do tunelu apod... moooc dobry veci...
15.10.2005 20:26 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše zrusit
Odpovědět | Sbalit | Link | Blokovat | Admin
Zdravim

Jak už to tak bývá, ve všech distrech je startovací skript, ve slacku ne...

No, tohle je bohuzel svata pravda....

Teď děláš chytrého! Ale když jsem to sháněl, tos mlčel. Jó, po bitvě je každý generál... :-D ;-)

To proto ze jses neptal. S OpenVPN bych ti poradil, teda za na tu onanii s asymetrickejma klicema, ja pouzivam staticke klice, jsou symetricke, takze staci vygenerovat a nakopirovat na oba stroje.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
15.10.2005 21:46 #Tom
Rozbalit Rozbalit vše Re: zrusit
teda za na tu onanii s asymetrickejma klicema
Není to to úchylný vytváření certifikační autority, který jsem zmínil nahoře? :-)
15.10.2005 23:00 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: zrusit
Použití asymetrické kryptografie neznamená nutně používání CA. Aspoň u FreeS/WAN i racoona lze použít self-signed klíče a o OpenVPN se tvrdí, že je na konfiguraci jednodušší.
15.10.2005 23:11 #Tom
Rozbalit Rozbalit vše Re: zrusit
CA byla první věc, se kterou mi OpenVPN opravdu fungovalo (i pro více uživatelů).
15.10.2005 22:07 Triton | skóre: 10 | blog: keep_slacking
Rozbalit Rozbalit vše Re: zrusit
Jak už to tak bývá, ve všech distrech je startovací skript, ve slacku ne...

No, tohle je bohuzel svata pravda....

Možná jsem něco zaspal, ale openvpn balíček snad ve Slacku zatím není ? Kdyby byl, tak věřím, že by ho tam Pat, jako v ostatních případech, přidal. Mimo to, napsat si nějaký základní se spouštěním, stopem a restartem je trivialita, ne ? :-)

Ještě drobnost. Manuální zavádění modulů je zvykem zapisovat do rc.modules a ne do rc.local.

Z'LI0(%:`&/NRU`Y0"@8.L%.%PG(%!D>"<!@C(4&'?`UO!/$"K\2)+!1K',R' 2V,*3$D-EG4PC!<*(%%I"<*$` `
15.10.2005 22:20 Vlastimil Ott | skóre: 66 | blog: Plastique | Opava
Rozbalit Rozbalit vše Re: zrusit
Možná jsem něco zaspal, ale openvpn balíček snad ve Slacku zatím není ?

LinuxPackages

Mimo to, napsat si nějaký základní se spouštěním, stopem a restartem je trivialita, ne ? :-D

Nevěděl jsem o tom vůbec nic - jediné, co mě napadlo, bylo spustit binárku. Vypíše to 'nápovědu' na tři obrazovky. V takové situaci člověk nějaký instantní skript uvítá... ;) Ale není třeba.

Manuální zavádění modulů je zvykem zapisovat do rc.modules a ne do rc.local.

Měl jsem takhle svoje moduly v rc.modules. Jednou za rok jsem upgradoval a šly do háje. Proto je dávám do rc.local. Rozdíl v tom není a já jsem klidnější. Na 'myšlenku' už dávno nehraju...
Práce: Liberix, o.p.s. | Blog: OpensourceBlog.cz | Online kurz Zlatý WordPress
16.10.2005 00:35 Triton | skóre: 10 | blog: keep_slacking
Rozbalit Rozbalit vše Re: zrusit
Možná jsem něco zaspal, ale openvpn balíček snad ve Slacku zatím není ?

LinuxPackages

Aha. Pro mě LinuxPackages.net není Slackware. Já si aktualizuju openvpn vlastním SlackBuildem z originál zdrojů.
Měl jsem takhle svoje moduly v rc.modules. Jednou za rok jsem upgradoval a šly do háje. Proto je dávám do rc.local. Rozdíl v tom není a já jsem klidnější. Na 'myšlenku' už dávno nehraju...
Já upgraduju od verze 9.0, ale tohle se mi ještě nestalo. Schválně jsem se juknul a zmíněný soubor se instaluje z balíku kernel-modules "bezpečnou" cestou nepřímo přes rc.modules.new. Mimochodem stejným způsobem by se dalo teoreticky přijít i o rc.local.
Z'LI0(%:`&/NRU`Y0"@8.L%.%PG(%!D>"<!@C(4&'?`UO!/$"K\2)+!1K',R' 2V,*3$D-EG4PC!<*(%%I"<*$` `

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.