The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"вопросы по OpenVPN: сервер linux, клиенты winXPSP2"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"вопросы по OpenVPN: сервер linux, клиенты winXPSP2" 
Сообщение от resu emailИскать по авторуВ закладки(??) on 04-Апр-05, 16:38  (MSK)
вопрос по OpenVPN: сервер linux, клиенты winXP - SP2

Я ищу решение для предоставления доступа remoute Client к локалке и ее ресурсам через незащищенный канал (интернет) с шифрованием трафика а также
возможностью подключения других LAN (теоретически не ограниченное к-во как LAN так и отдельных клиентов. Но это в необозримом будущем, пока речь идет только о 3-5и. вожно однако масштабируемость решения).

В общем я взял пример со страницы openvpn (http://openvpn.net/howto.html#examples) и пробовал настроить
TUN device поскольку как мне казалось это мое решение. Однако работает этот пример не так как я ожидал:
-  Сервер получает IP 10.8.0.1/32
-  клиент получает IP 10.8.0.10/30 и default gateway 10.8.0.9
"10.8.0.9" что это такое? кто должен получить этот
адрес? Сервер? Но он этого не делает.

Поменял на TAP device все вроде так как я это сначала и представлял, но несмотря на настройки
   keepalive 10 120
клиент при отсутствии трафика на протяжении Времени X переходит в состояние при котором он полагает, что соединение существует, но доступа ни в LAN ни к Gateway нет. не Помогает даже disconnect / Connect - только Exit и перезапуск OpenVPN клиента.

Как с этим бороться?

есть еще следующие вопросы:  
-  что такое "bridge",  к чему  мне br0 device
-  вчем  различие между “bridge“ и “tunnel“

Признателен за помощь

Resu

PS: Server config:
-------------------------
proto udp
dev tap

ca /path/etc/cert/ca.crt
cert /path/etc/cert/openvpn-srv.crt
key /path/etc/cert/openvpn-srv.key  
dh /path/etc/cert/dh1024.pem

server 10.8.0.0 255.255.255.0

mode server

push "route 192.168.x.x 255.255.255.0"
push "redirect-gateway"

route-gateway 10.8.0.1
push "route-gateway 10.8.0.1"
push "dhcp-option DNS dns_ip"

client-to-client

remote-random

auth MD5
keysize 128
push "auth MD5"
push "keysize 128"

duplicate-cn

keepalive 10 120        
push "keepalive 10 120"

tls-auth /path/openvpn-srv.key 0
tls-server

comp-lzo
push "comp-lzo"

user nobody
group nobody
persist-key
persist-tun

status openvpn-status.log
log         openvpn.log

verb 6
mute 20

link-mtu 1000
push "link-mtu 1000"

fragment 1000
push "fragment 1000"
-------------------------

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "вопросы по OpenVPN: сервер linux, клиенты winXPSP2" 
Сообщение от resu emailИскать по авторуВ закладки(??) on 09-Апр-05, 16:09  (MSK)
Ну что совсем никто ничего не знает про OpenVPN?
Я ведь наверняка не первый кто его ставит.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "вопросы по OpenVPN: сервер linux, клиенты winXPSP2" 
Сообщение от maxim Искать по авторуВ закладки(??) on 07-Июл-05, 08:00  (MSK)
>Ну что совсем никто ничего не знает про OpenVPN?
>Я ведь наверняка не первый кто его ставит.


Ставь mpd - там конечно есть свои глюки :(
но у меня несколько машин целыми днями завязаны между собой по городу - все работет, связь не рвется
PS Да и клиента на WinXP проще настраивать

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "вопросы по OpenVPN: сервер linux, клиенты winXPSP2" 
Сообщение от Resu emailИскать по авторуВ закладки on 11-Июл-05, 18:57  (MSK)
>Ставь mpd - там конечно есть свои глюки :(
MPD - ето реализация PPTP?  я правильно понял? (только конфиги просмотрел)
если да, то он мне не подходит из за портокола 47.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру