Tema: Re: openvpn
Autorius: Info
Data: 2011-03-07 16:43:07
Aciu, viskas gerai, tik kitas klausimas dar, kaip saugiau openvpn 
konfiguruotis, kokiu pasiulymu butu, vien per auth-pass-user tai gal nelabai 
saugu, passwd nulauzti tai cia pilna tu generatoriu, o jei su cliet.cert 
client.key, gali bet kas pasiimti raktus is kokio userio pc ir lengvai juos 
pasinaudoti, yra dar kokiu budu?
 "Igaliotinis" <nospam@spam.cl> wrote in message 
news:il0nfo$v5d$1@trimpas.omnitel.net...
> nurodyk shella nologin/false
>
> "Info" <info@testas.org> wrote in message 
> news:ikvnor$jij$1@trimpas.omnitel.net...
>> Susiradau ir pasidariau, bet esme tokia, kad reikia:
>> useradd testas
>> passwd testas
>>
>> ir tuo vartotoju gali jau jungtis is cliento puses, kaip ir veikia 
>> viskas, tik dabar kitas klausimas, nes priadinus useri, tai jis lengvai 
>> jungiasi i ssh...
>>
>> "Info" <info@testas.org> wrote in message 
>> news:ikts24$rhf$1@trimpas.omnitel.net...
>>> ./build-key client
>>> tai generuoju n clientu, visiems dedu passwd, bet vistiek eina be passwd 
>>> jungtis...
>>> "Dex" <virginilijus@one.lt> wrote in message 
>>> news:iksqpk$gbn$3@trimpas.omnitel.net...
>>>> Taip, sertifikatai gali būti su passwd arba be.
>>>>
>>>> Dex
>>>>
>>>> 2011.03.04 16:36, Didzkis rašė:
>>>>> kaip suprantu kai useriui sertifikatą generuoji, ant jo psw gali 
>>>>> uždėt.
>>>>>
>>>>>
>>>>>
>>>>> On 2011.03.04 08:50, Info wrote:
>>>>>> Sveiki,
>>>>>>
>>>>>> Toks klausimas:
>>>>>> . ./vars
>>>>>> ./clean-all
>>>>>> ./build-key-server example.conf (priskiriu passwd)
>>>>>> ./build-key client (priskiriu passwd)
>>>>>> ./build-dh
>>>>>> openvpn --genkey --secret ta.key
>>>>>> pasikeliu tuneli, viskas ok, viskas veikia
>>>>>>
>>>>>> Norejau paklausti, kurioje vietoje konfige ar dar kazkur kuriant
>>>>>> raktus ar
>>>>>> dar ka reikia padaryti, kad is xp ar dar kazkiokios os jungiantis per
>>>>>> openvpn clienta mestu,kad turi suvesti passwd, nes kitu budu neleis
>>>>>> prisijungti? Aciu.
>>>>>>
>>>>>>
>>>
>>>
>>
>>