OpenVPN kliendi kasutamine FreeBSD'ga: erinevus redaktsioonide vahel

Allikas: Kuutõrvaja
Mine navigeerimisribaleMine otsikasti
Jj (arutelu | kaastöö)
Resümee puudub
Jj (arutelu | kaastöö)
 
(ei näidata sama kasutaja 5 vahepealset redaktsiooni)
1. rida: 1. rida:
===OpenVPN ruuditud lahenduse kliendi seadistamine===
===OpenVPN ruuditud lahenduse kliendi seadistamine===


Kliendi seadistusfail


  client
  client
  dev tap
  dev tap
  remote 192.168.99.90
  remote '''vpn.zoo.tartu.ee''' 1194
  ca asutus-ca.crt
  ca asutus-ca.crt
  cert kasutaja.crt
  cert kasutaja.crt
  key kasutaja.key
  key kasutaja.key
proto udp
  tls-auth tls-auth.key 1
  tls-auth tls-auth.key 1
  tls-remote muheleja.eenet.ee
  tls-remote '''vpn.zoo.tartu.ee'''
  comp-lzo
  comp-lzo
  user nobody
  user nobody
16. rida: 20. rida:
  persist-tun
  persist-tun
  persist-key
  persist-key
verb 3
mute 10


Vajalik on tekitada tap seade sest seda openvpn ise luua ei oska
Vajalik on tekitada tap seade sest seda openvpn FreeBSD's ise luua ei oska


  ifconfig tap0 create up
  ifconfig tap0 create up
25. rida: 32. rida:
  openvpn /kliendiseadistusfail
  openvpn /kliendiseadistusfail


tulemust näeme ifconfigu vahendusel
Kontrollida saame tunneli ülevaolekut infconfigu vahendusel


  # ifconfig tap0
  # ifconfig tap0
32. rida: 39. rida:
         inet 10.10.7.4 netmask 0xffff0000 broadcast 10.10.255.255
         inet 10.10.7.4 netmask 0xffff0000 broadcast 10.10.255.255
         Opened by PID 23590
         Opened by PID 23590
Peale arvuti startimist openvpn käivitamiseks sobivad käsud
openvpn_enable="YES"
openvpn_if="tap"
openvpn_configfile="/usr/local/etc/openvpn/server.conf"

Viimane redaktsioon: 7. mai 2010, kell 11:28

OpenVPN ruuditud lahenduse kliendi seadistamine

Kliendi seadistusfail

client
dev tap
remote vpn.zoo.tartu.ee 1194

ca asutus-ca.crt
cert kasutaja.crt
key kasutaja.key

proto udp
tls-auth tls-auth.key 1
tls-remote vpn.zoo.tartu.ee
comp-lzo
user nobody
group nogroup
keepalive 15 300
persist-tun
persist-key

verb 3
mute 10

Vajalik on tekitada tap seade sest seda openvpn FreeBSD's ise luua ei oska

ifconfig tap0 create up

ning käivitame openvpn kliendi käsuga

openvpn /kliendiseadistusfail

Kontrollida saame tunneli ülevaolekut infconfigu vahendusel

# ifconfig tap0
tap0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        ether 00:bd:b3:4b:7e:00
        inet 10.10.7.4 netmask 0xffff0000 broadcast 10.10.255.255
        Opened by PID 23590

Peale arvuti startimist openvpn käivitamiseks sobivad käsud

openvpn_enable="YES"
openvpn_if="tap"
openvpn_configfile="/usr/local/etc/openvpn/server.conf"