Erinevus lehekülje "OpenVPN kliendi kasutamine FreeBSD'ga" redaktsioonide vahel

Allikas: Kuutõrvaja
(OpenVPN ruuditud lahenduse kliendi seadistamine)
 
(ei näidata sama kasutaja 3 vahepealset redaktsiooni)
1. rida: 1. rida:
 
===OpenVPN ruuditud lahenduse kliendi seadistamine===
 
===OpenVPN ruuditud lahenduse kliendi seadistamine===
  
 +
Kliendi seadistusfail
  
 
  client
 
  client
 
  dev tap
 
  dev tap
 
  remote '''vpn.zoo.tartu.ee''' 1194
 
  remote '''vpn.zoo.tartu.ee''' 1194
 
+
 
  ca asutus-ca.crt
 
  ca asutus-ca.crt
 
  cert kasutaja.crt
 
  cert kasutaja.crt
 
  key kasutaja.key
 
  key kasutaja.key
 
+
 
  proto udp
 
  proto udp
 
  tls-auth tls-auth.key 1
 
  tls-auth tls-auth.key 1
23. rida: 24. rida:
 
  mute 10
 
  mute 10
  
Vajalik on tekitada tap seade sest seda openvpn ise luua ei oska
+
Vajalik on tekitada tap seade sest seda openvpn FreeBSD's ise luua ei oska
  
 
  ifconfig tap0 create up
 
  ifconfig tap0 create up
31. rida: 32. rida:
 
  openvpn /kliendiseadistusfail
 
  openvpn /kliendiseadistusfail
  
tulemust näeme ifconfigu vahendusel
+
Kontrollida saame tunneli ülevaolekut infconfigu vahendusel
  
 
  # ifconfig tap0
 
  # ifconfig tap0
38. rida: 39. rida:
 
         inet 10.10.7.4 netmask 0xffff0000 broadcast 10.10.255.255
 
         inet 10.10.7.4 netmask 0xffff0000 broadcast 10.10.255.255
 
         Opened by PID 23590
 
         Opened by PID 23590
 +
 +
Peale arvuti startimist openvpn käivitamiseks sobivad käsud
 +
 +
openvpn_enable="YES"
 +
openvpn_if="tap"
 +
openvpn_configfile="/usr/local/etc/openvpn/server.conf"

Viimane redaktsioon: 7. mai 2010, kell 14:28

OpenVPN ruuditud lahenduse kliendi seadistamine

Kliendi seadistusfail

client
dev tap
remote vpn.zoo.tartu.ee 1194

ca asutus-ca.crt
cert kasutaja.crt
key kasutaja.key

proto udp
tls-auth tls-auth.key 1
tls-remote vpn.zoo.tartu.ee
comp-lzo
user nobody
group nogroup
keepalive 15 300
persist-tun
persist-key

verb 3
mute 10

Vajalik on tekitada tap seade sest seda openvpn FreeBSD's ise luua ei oska

ifconfig tap0 create up

ning käivitame openvpn kliendi käsuga

openvpn /kliendiseadistusfail

Kontrollida saame tunneli ülevaolekut infconfigu vahendusel

# ifconfig tap0
tap0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        ether 00:bd:b3:4b:7e:00
        inet 10.10.7.4 netmask 0xffff0000 broadcast 10.10.255.255
        Opened by PID 23590

Peale arvuti startimist openvpn käivitamiseks sobivad käsud

openvpn_enable="YES"
openvpn_if="tap"
openvpn_configfile="/usr/local/etc/openvpn/server.conf"