Portál AbcLinuxu, 11. května 2025 09:57
zaregistrujes si domenu (je ich par na vyber), je to zadarmo
router posiela pravidelne kazdych 10 dni update na server, takze aj ked sa mi zmeni IP adresa, nie je problem .. v konfigurakoch sa odvolavam na nazov serveru, nie IP ..
Je v principu možné toto připojeníNevidim tady zadnej problem. OpenVPN (a dalsi vpn programy) se bezne pouziva pro pripojeni roadwarrioru-lidi kteri jezdi s notebookem po svete. Staci abyste se dostal z domova na prislusny port na serveru. Je uplne fuk, jakou mate IP adresu. Maximalne to muze cinit potize pokud mate paranoidne nastaveny firewall na serveru, jelikoz musite povolit cely prislusny rozsah UPC.
a pokud ano, co upravím v konfiguráku OpenVPN na serveru?Na serveru nic.
potřebuji mít nainstalovaný OpenVPN i na domácím stroji?Ano. A nastaveny jako klient.
Vím, že musím také upravit /etc/exports na serveru, ale není mi jasné, jaký název stroje zadat pro povolení sdílení, neboť IP adresa domácího stroje je proměnlivá.Nesouvisi to s IP adresou domaciho stroje ale s VPN adresou kterou vam prideli openvpn server. Muzete opet bud povolit celej VPN rozsah (coz jsou ale interni adresy, ktere jsou dostupne pouze pres openvpn) anebo pokud chcete specificky jen pro sebe tak pres ccd nakonfigurovat fixni adresu a povolit jen tu.
mode server tls-server dev tap0 ifconfig 10.0.1.100 255.255.255.0 #ifconfig-pool 10.0.1.1 10.0.1.90 255.255.255.0 duplicate-cn ca /etc/openvpn/cacert.pem cert /etc/openvpn/vpn.crt key /etc/openvpn/vpn.key dh /etc/openvpn/dh1024.pem log-append /var/log/openvpn status /var/run/openvpn/vpn.status 10 keepalive 10 120 user openvpn group openvpn comp-lzo verb 3ovšem tento soubor vyhazuje chybu - není k dispozici certifikát (cert /etc/openvpn/vpn.crt) jakým způsobem bych ho mohl získat - díky za tip - nenašel jsem. Klienta jsem nastartoval OK.
easy-rsa
(pokud se nepletu, je soucasti instalace OpenVPN). Fakt je, ze v tom taky tapu, ty certifikaty jsem delal nekolikrat, prvni pokus byl pomoci programku, ktery na to je ve windowsovske instalaci OpenVPN easy-rsa/vars
, ja tam mamexport KEY_COUNTRY="CZ" export KEY_PROVINCE="Moravskoslezsky kraj" export KEY_CITY="Ostrava" export KEY_ORG="Nazev nasi firmy s. r. o." export KEY_EMAIL="mail@firma.tld"Ten postup, ktery skript kdy pouzit, nekde mam (vytisteny), ale musel bych to pohledat, Ale jak se tak divam na jmena tech skritpu, tak asi je treba
build-dh
, build-ca
a build-key
(nebo mozna build-key-server
, to ted nevim) pro certifikaty na server a build-key
pro kilenty
dh1024.pem
, ca.crt
, server.crt
a server.key
, klienti musi dostat
ca.crt
, klient.crt
a klient.key
. Soubor ca.crt
je stejny pro vsechny klienty i pro server, .crt
a .key
ma kazdy svuj.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.