Erinevus lehekülje "OpenVPN kliendi kasutamine FreeBSD'ga" redaktsioonide vahel

Allikas: Kuutõrvaja
(OpenVPN ruuditud lahenduse kliendi seadistamine)
 
(ei näidata sama kasutaja 6 vahepealset redaktsiooni)
1. rida: 1. rida:
 
===OpenVPN ruuditud lahenduse kliendi seadistamine===
 
===OpenVPN ruuditud lahenduse kliendi seadistamine===
  
 +
Kliendi seadistusfail
  
 
  client
 
  client
 
  dev tap
 
  dev tap
  remote 192.168.99.90
+
  remote '''vpn.zoo.tartu.ee''' 1194
 +
 
  ca asutus-ca.crt
 
  ca asutus-ca.crt
 
  cert kasutaja.crt
 
  cert kasutaja.crt
 
  key kasutaja.key
 
  key kasutaja.key
 +
 +
proto udp
 
  tls-auth tls-auth.key 1
 
  tls-auth tls-auth.key 1
  tls-remote muheleja.eenet.ee
+
  tls-remote '''vpn.zoo.tartu.ee'''
 
  comp-lzo
 
  comp-lzo
 
  user nobody
 
  user nobody
16. rida: 20. rida:
 
  persist-tun
 
  persist-tun
 
  persist-key
 
  persist-key
 +
 +
verb 3
 +
mute 10
 +
 +
Vajalik on tekitada tap seade sest seda openvpn FreeBSD's ise luua ei oska
  
 
  ifconfig tap0 create up
 
  ifconfig tap0 create up
ifconfig bridge0 create
 
ifconfig bridge0 addm tap0 addm em0 up
 
  
 
ning käivitame openvpn kliendi käsuga
 
ning käivitame openvpn kliendi käsuga
  
 
  openvpn /kliendiseadistusfail
 
  openvpn /kliendiseadistusfail
 +
 +
Kontrollida saame tunneli ülevaolekut infconfigu vahendusel
 +
 +
# ifconfig tap0
 +
tap0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
 +
        ether 00:bd:b3:4b:7e:00
 +
        inet 10.10.7.4 netmask 0xffff0000 broadcast 10.10.255.255
 +
        Opened by PID 23590
 +
 +
Peale arvuti startimist openvpn käivitamiseks sobivad käsud
 +
 +
openvpn_enable="YES"
 +
openvpn_if="tap"
 +
openvpn_configfile="/usr/local/etc/openvpn/server.conf"

Viimane redaktsioon: 7. mai 2010, kell 14:28

OpenVPN ruuditud lahenduse kliendi seadistamine

Kliendi seadistusfail

client
dev tap
remote vpn.zoo.tartu.ee 1194

ca asutus-ca.crt
cert kasutaja.crt
key kasutaja.key

proto udp
tls-auth tls-auth.key 1
tls-remote vpn.zoo.tartu.ee
comp-lzo
user nobody
group nogroup
keepalive 15 300
persist-tun
persist-key

verb 3
mute 10

Vajalik on tekitada tap seade sest seda openvpn FreeBSD's ise luua ei oska

ifconfig tap0 create up

ning käivitame openvpn kliendi käsuga

openvpn /kliendiseadistusfail

Kontrollida saame tunneli ülevaolekut infconfigu vahendusel

# ifconfig tap0
tap0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        ether 00:bd:b3:4b:7e:00
        inet 10.10.7.4 netmask 0xffff0000 broadcast 10.10.255.255
        Opened by PID 23590

Peale arvuti startimist openvpn käivitamiseks sobivad käsud

openvpn_enable="YES"
openvpn_if="tap"
openvpn_configfile="/usr/local/etc/openvpn/server.conf"