Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam mam problem
Porzebuje polaczyc 2 klientow przez serwer vpn jak laczy sie jeden to drugiego wywala.
Serwer:
dev tap0 port 16555 #<=Port na ktorym bedzie dzialal nasz serwer proto udp #client-config-dir /etc/openvpn/main_ccd ifconfig 10.3.0.0 255.255.0.0 #<=adres ip na ktory bedziemy sie logowali klientem #client-to-client #no-replay mute-replay-warnings #keepalive 10 120 status /var/log/openvpn-status.log max-clients 160 ping 15 ping-restart 45 ping-timer-rem persist-tun persist-key # client-config-dir /etc/openvpn/main_ccd verb 3 secret /etc/openvpn/static.key #<=klucz autoryzacji polaczenia inactive 3600 push "ping 10" push "ping-restart 60" push "route 192.168.8.0 255.255.255.0" #<= Ta opcja odpowiada za routing serwer siec lokalna
Nie robilem na certyfikatach tylko na statycznym certyfikacie
Co moze byc nie tak?
Prosze o szybka odpowiedz czas gonic:-)
Offline
[quote=czarny30]
dev tap0
[/quote]
czy aby napewno tap0? poniżej piszesz?[quote=czarny30]
push "route 192.168.8.0 255.255.255.0" #<= Ta opcja odpowiada za routing serwer siec lokalna
[/quote]
[quote=czarny30]
ifconfig 10.3.0.0 255.255.0.0 #<=adres ip na ktory bedziemy sie logowali klientem
[/quote]
świetnie, będziesz logował się na adres sieciowy??
[quote=czarny30]
secret /etc/openvpn/static.key #<=klucz autoryzacji polaczenia
Nie robilem na certyfikatach tylko na statycznym certyfikacie
Co moze byc nie tak?
Prosze o szybka odpowiedz czas gonic:-)[/quote]
nie na "statycznym certyfikacie" tylko na kluczu współdzielonym.
przedewszystkim zastanów się czy chcesz łączyć druga warstwe (tap) czy użyć routingu, czyli warstwe 3.
osobiście nigdny nie robiłem konfiga z kluczem współdzielonym, ale nie dawno rzuciło mi się w "oczy", że przy staticu działa to tylko jeden klient, ale nie chciało mi się tego sprawdzać. w openvpn masz swietne skrypty do generowania certyfikatow dla klienta, tak więc zastanów się nad tym.
Offline
Działa dowolna ilość klientów - przy czym robisz osobny klucz na każdego klienta.
Offline
[quote=bobycob]Działa dowolna ilość klientów - przy czym robisz osobny klucz na każdego klienta.[/quote]
tego ja nie byłem pewien bo w ten sposób nie robiłem, ale skoro piszesz to z przekonaniem to napewno tak jest.
Offline
[quote=bobycob]Działa dowolna ilość klientów - przy czym robisz osobny klucz na każdego klienta.[/quote]
Mozesz podpowiedziec jak bo patrzylem na kilka sposobow i albo sie nie odpalal serwer albi klient sie nie chcial laczyc
Offline
zobacz to howto
chyba o to się opierałem
http://howto.landure.fr/gnu-linux/debian-4-0-etch-en/install-and-setup-openvpn-on-debian-4-0-etch
Jednak dawno to było i ostatnio nie mogłem sobie przypomnieć jak się nowy klucz generowało dla klienta :).
Ostatnio edytowany przez bobycob (2011-02-15 20:58:01)
Offline
Time (s) | Query |
---|---|
0.00014 | SET CHARSET latin2 |
0.00005 | SET NAMES latin2 |
0.00139 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.135.208.189' WHERE u.id=1 |
0.00086 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '3.135.208.189', 1732540439) |
0.00045 | SELECT * FROM punbb_online WHERE logged<1732540139 |
0.00059 | DELETE FROM punbb_online WHERE ident='18.191.97.229' |
0.00038 | SELECT topic_id FROM punbb_posts WHERE id=165672 |
0.00062 | SELECT id FROM punbb_posts WHERE topic_id=18321 ORDER BY posted |
0.00052 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=18321 AND t.moved_to IS NULL |
0.00006 | SELECT search_for, replace_with FROM punbb_censoring |
0.00099 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=18321 ORDER BY p.id LIMIT 0,25 |
0.00079 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=18321 |
Total query time: 0.00684 s |