Tema: Re: openvpn
Autorius: KEdas
Data: 2015-02-10 00:20:53
Išoriniam vartotojui prisijungti prie OpenVPN serverio nėra jokių bėdų. 
Veikia kaip virusas ir skambina namo kaip didelis. Aš serverio pusėje 
naudoju bridge, tai net nutolę klientai mato visą serverio pusės tinklą 
be jokių pastangų. Vienoje kontoroje VPN serveriu dirba net TP-Link 
maršrutizatorius. Tiesa, ten teko atjungti TLS tikrinimą, nes neveikė.
Autorius tegul įmeta konfigo pavyzdžius, gal pamatysime sliekus.

2015.02.10 00:10, ejs rašė:
> 2015-02-10 00:00, gopenzo rašė:
>> sveiki,
>>
>> labai reikia pagalbos, nes niekaip nesigauna pačiam...yra poreikis,
>> kad iš išorės vartotojai galėtų prisijungti prie tinklo. reikia, kad
>> tiem išoriniam vartotojam būtų kuo papraščiau susikonfigūruoti savo
>> kompus. kaip routeris naudojamas kompas su debianu. buvau susidėjes
>> pptpd ir su juo ten viskas veikė, bet paskaičiau, kad jis baisiai
>> nesaugus ir nutariau susidėti openvpn.
>>
>> bandžiau tą openvpn daryti "dev tun", ir "dev tap", ir "dev tap0".
>> vienu žodžiu, per openvpn portable iš windows xp prisijungiu, gaunu
>> IP, su sertifikatais viskas tvarkoje bet toliau nieko padaryti
>> negaliu (nei papinginti, nei pasiekti samba servo), bandžiau
>> bridgeinti connectionus tiek xp mašinoj, tiek routery - nieko
>> nesigauna. belenkiek manualų perverčiau. padėkit kas nors, kaip tai
>> įgyvendinti tvarkingai, nes pačiam jau galva neišneša.
>
> turiu veikiančią konfigūraciją, naudojami klientų sertifikatai.
> Langinis galas - Securepoint SSL VPN klientas.
>
> Kiek pamenu, 80% problemų sprendžia teisingas iptables konfigūravimas.
>
> Išoriniam vartotojui susitvarkyt kanalą yra kiek hemorojus, bet jei 
> gali prie jo pasijungti per RDP ar TeamView - galima įkopijuoti 
> reikiamos konfigūracijos failus.
>