|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Настройка OpenVPN с шифрованием трафика средствами..." | +/– | |
Сообщение от opennews (??) on 15-Авг-07, 21:47 | ||
Пошаговое руководство (http://www.sergeysl.ru/freebsd-openvpn-x509/) по созданию кроссплатформенной виртуальной частной сети на базе OpenVPN, реализующей топологию Point-To-Multi-Point и использующей для шифрования трафика средства OpenSSL. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от local (??) on 15-Авг-07, 21:47 | ||
Не очень внятная статья, не понятен смысл использование TCP вместо UDP, не понятны установки tun-mtu, tun-mtu-extra, mssfix и чем обусловлен выбор именно этих значений. И почему не используются готовые скрипты идущие к комплекте для создания сертификатов? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от SergeySL (??) on 15-Авг-07, 22:56 | ||
TCP вместо UDP выбран по соображениям надежности связи. Насчет tun-mtu, tun-mtu-extra и mssfix - они были скопированы из статьи, по которой все делалось (ссылка в самом начале). Не было ни времени, ни желания добиваться оптимальных значений, т.к. и с данными ключами все работает вполне нормально. Ну а насчет готовых скриптов, кто запрещает? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от edo (??) on 15-Авг-07, 23:09 | ||
> TCP вместо UDP выбран по соображениям надежности связи. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
6. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от nuclight on 15-Авг-07, 23:59 | ||
Ужас какой, срочно курить теорию. Запрос в гугль "tcp over tcp" сразу же выдаст кучу линков, чем это плохо. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
11. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от md5 on 16-Авг-07, 09:51 | ||
Сергей, спасибо за такой труд и публикацию, но коллеги правы как минимум в одном - TCP over TCP плохо кончается | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
14. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от SergeySL (ok) on 16-Авг-07, 10:52 | ||
>Сергей, спасибо за такой труд и публикацию, но коллеги правы как минимум | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
2. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от Alex Ryabov on 15-Авг-07, 22:38 | ||
1. в статье кое-где юникодные символы "-" в командах, поэтому не все команды срабатывают при copy/paste. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от SergeySL (??) on 15-Авг-07, 23:52 | ||
> 2. команда для подписи сертификата сервера срабатывает только при другом порядке аргументов: openssl ca -batch -config openssl.cnf -extensions server -out certs/CServer.pem -infiles req/RServer.pem | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
35. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от Fred (??) on 29-Янв-08, 09:01 | ||
openssl ca -config openssl.cnf -extensions server -out certs/server.pem -infiles req/server.pem | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
36. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от SergeySL (??) on 29-Янв-08, 10:28 | ||
>openssl ca -config openssl.cnf -extensions server -out certs/server.pem -infiles req/server.pem | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
37. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от Fred (??) on 30-Янв-08, 11:58 | ||
Не забыл. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
7. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от SergeySL (??) on 16-Авг-07, 00:01 | ||
>1. в статье кое-где юникодные символы "-" в командах, поэтому не все | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
8. "OpenNews: Настройка OpenVPN с шифрованием трафика средствами..." | +/– | |
Сообщение от SergeySL (??) on 16-Авг-07, 00:20 | ||
Уважаемые local, edo и nuclight! Спасибо за важное замечание. Делал все еще на старой работе (около 1,5 лет назад), чтобы подключаться к новой. Там UDP был заблокирован. Но все же до этого http://sites.inka.de/sites/bigred/devel/tcp-tcp.html руки не доходили. Поправил настройки, сейчас и писанину свою поправлю. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от visir on 16-Авг-07, 09:01 | ||
Он реально создает один Point-to-MultiPoint туннель или все же несколько Point-to-Point ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от SergeySL (ok) on 16-Авг-07, 09:24 | ||
Реально создает. Трафик меджу клиентами идет через 1 сервер. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
12. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от Аноним on 16-Авг-07, 10:35 | ||
Зря вы так про TCP over TCP, вот здесь -> http://www.barabanov.ru/arts/tcp/Tcp_over_tcp_is_not_so_bad-... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от SergeySL (ok) on 16-Авг-07, 10:49 | ||
>Зря вы так про TCP over TCP, вот здесь -> http://www.barabanov.ru/arts/tcp/Tcp_over_tcp_is_not_so_bad-... | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
20. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от visir on 16-Авг-07, 14:25 | ||
Забавно. Но для выводов данных мало (всего одна tcp-сессия внутри туннеля, не сравнивается время передачи этого файла в разных туннелях). Особенно порадовало "А если в такой туннель завернуть ICMP, то и мониторинг внешних ресурсов также будет стабильнее." -- другими словами, если будут проблемы с каналом в интернет, ваш мониторинг этого даже не заметит! :-) | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
15. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от Bad_UID (??) on 16-Авг-07, 12:16 | ||
ipfw не лучший выбор. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от SergeySL (ok) on 16-Авг-07, 12:36 | ||
В данной статье идет речь про OpenVPN ;) Хотя претензий к ipfw+natd не имею. На сегодняшний дени они меня полностью устраивают :) | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
17. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от vaas on 16-Авг-07, 13:02 | ||
easy-rsa и build-key-pkcs12 в руки | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от Bad_UID (??) on 16-Авг-07, 13:38 | ||
Point to Multipoint. работает уже 2 года без нареканий. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
19. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от Freedom on 16-Авг-07, 13:50 | ||
гкм, это не Point to Multipoint, это обычный сервер удаленного доступа (VPN). | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
21. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от Nice on 16-Авг-07, 17:14 | ||
Зы никак немогу осилить поднять это на pocketPC Как ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от Bad_UID (??) on 16-Авг-07, 19:00 | ||
>Зы никак немогу осилить поднять это на pocketPC Как ? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
23. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от Nice on 17-Авг-07, 09:37 | ||
У меня не хочет получать адрес почему то... | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
24. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от Zont on 19-Авг-07, 00:10 | ||
Вообще не понял зачем это? 8-) на openvpn.net вроде всё написано, что и куда крутить. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от SergeySL (ok) on 19-Авг-07, 16:59 | ||
На любом официальном сайте написано, что и куда крутить. Только не всегда с первого раза все быстренько прикручивается. Да и вообще, зачем форумы и сайты подобные этому? Все ведь итак написано. Если не сложно, можно ссылочку про настройку OpenVPN от и до на русском? | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
26. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от favourite (??) on 21-Авг-07, 06:43 | ||
Название --"Настройка OpenVPN с шифрованием трафика средствами OpenSSL" -- не совсем корректное. OpenVPN по умолчанию использует OpenSSL для шифрования трафика, потому что | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
27. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от SergeySL (ok) on 21-Авг-07, 09:51 | ||
В данном случае имеется ввиду использование СЕРТИФИКАТОВ вместо СТАТИЧЕСКИХ КЛЮЧЕЙ, о чем я упоминал в статье. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
28. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от favourite (??) on 02-Сен-07, 08:15 | ||
>В данном случае имеется ввиду использование СЕРТИФИКАТОВ вместо СТАТИЧЕСКИХ КЛЮЧЕЙ, о чем | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
29. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от SergeySL (ok) on 03-Сен-07, 09:15 | ||
>Ну и назови её "Настройка OpenVPN c использованием сертификатов x509". | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
30. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от fred (??) on 07-Окт-07, 21:01 | ||
Спасибо за вашу статью! | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
31. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от SergeySL (ok) on 08-Окт-07, 13:47 | ||
>Спасибо за вашу статью! | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
32. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от fred (??) on 09-Окт-07, 19:35 | ||
>Нормальное желание :) В данном случае имеются ввиду маршруты к внутренним сетям | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
33. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от SergeySL (ok) on 10-Окт-07, 00:13 | ||
>Дело в том что Прокси нет и подымать его тоже нет нужды. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
34. "OpenNews: Настройка OpenVPN с шифрованием трафика средствами..." | +/– | |
Сообщение от ans (ok) on 08-Ноя-07, 04:35 | ||
а чем плох вариант.. gif0...gif1...gifN + racoon + ipfw ? :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "OpenNews: Настройка OpenVPN с шифрованием трафика средствами..." | +/– | |
Сообщение от Max (??) on 08-Апр-08, 10:43 | ||
>Пошаговое руководство (http://sergeysl.pnz.ru/notes/freebsdopenvpntlsssl.php) по созданию кроссплатформенной виртуальной частной сети на базе OpenVPN, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "OpenNews: Настройка OpenVPN с шифрованием трафика средствами..." | +/– | |
Сообщение от SergeySL (ok) on 08-Апр-08, 13:31 | ||
>Сначала хочу поблагодаить автора за труд, было намного проще устанавливать OpenVPN с | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |