Portál AbcLinuxu, 17. července 2025 22:29


Dotaz: Konfigurace OpenVPN serveru

1.11.2005 11:01 chinook | skóre: 28
Konfigurace OpenVPN serveru
Přečteno: 1392×
Odpovědět | Admin
zdravim stale se mi nedari konfigurace openvpn serveru. Na routeru mam vnitrni adresy 192.168.1.1 a adresu do internetu mam 81.27.. Openvpn jsem nakofiguroval:
server.conf
dev tap
comp-lzo
server 10.8.0.0 255.255.255.0
status openvpn-status.log
tls-server
duplicate-cn
dh /etc/openvpn/dh1024.pem
ca /etc/openvpn/cacert.pem
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
push "route 192.168.110.0 255.255.255.0"
keepalive 10 60
na router se chci pripojovat pres windows, ale nikde jsem nevycet jak nastavim hesla apod. Muze mi to nekdo osvetlit? Cet jsem vselijake dokumenty ale nepodarilo se mi to rozbehat. Jo a na routru bezi debian.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

1.11.2005 11:32 shadowmaster | skóre: 3
Rozbalit Rozbalit vše Re: Konfigurace OpenVPN serveru
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tady mas moji funkcni konfiguraci
Jo a hesla jak povidas, to neni tak jednoduche... nebo, alespon ne pro nekoho kdo to dela prvne...
Za prve je si treba vytvorit certifikaty a klice (CA certifikacni autoritu a od ni pak dale vytvorit certifikaty a klice klientum --- coz uz je dost bezpecne -- pak uz jsou k dispozici ochrany klicu heslem... ale toto vsechno je v zakladnich informacich o instalaci openvpn... no jak rika pritel... kdo umi cist je ve vyhode :))
Takze kdyz budes mit problem... ptej se :)


#zakladni nastaveni serveru
mode server
tls-server
dev tap0
proto tcp-server
ifconfig 192.168.1.1 255.255.255.0
ifconfig-pool 192.168.1.2 192.168.1.100 255.255.255.0


#chci ve win zmenit routovani...
push "route 192.168.0.0 255.255.255.0 192.168.1.1 5"
#a dohodim par parametru
push "dhcp-option DNS 192.168.0.1"
push "dhcp-option WINS 192.168.0.1"
push "dhcp-option NBT 8"
push "dhcp-option DOMAIN samet.cz"


#povolit duplicitni common name
duplicate-cn


#cesty k certifikatum, klicum....
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh1024.pem


log-append /var/log/openvpn
status /var/run/openvpn/vpn.status 10

#kompresi... zajiste
comp-lzo

#poustim to v chrootu....takze no comment
user root
group root
verb 3
Sandik: "Přítelkyni jest nutno vysvětlit, že od určité délky už vousy neškrábou, ale hladí ;o)"

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.