OSS Group :: Admin :: Настройка OpenVPN |
Быстрый поиск по WikiНавигация по сайтуНа эту страницу ссылаются: |
Настройка OpenVPNOpenVPN - свободная реализация SSL VPN. Общий порядок настройки OpenVPN
См. также: Возможные причины проблем
openssl verify -CAfile ca.cert -purpose sslclient client.cert openssl verify -CAfile ca.cert -purpose sslserver server.cert
РазноеУправление пользователями
Подсчёт трафика
Периодическая проверка сертификатов клиентов
Интерфейс управления и мониторингаЕсть возможность включить встроенный интерфейс управления - директивой конфигурации сервера management <IP> <port> При этом появляется возможность подключения через telnet к локальному интерфейсу с <IP> на указанный порт. Никакой авторизации не предусмотрено, т.е. в большинстве случаев следует указывать в качестве интерфейса localhost. Список доступных команд выдается по "help". Есть возможность просмотра текущих соединений, а также отправления серверу ряда команд. Использование OpenVPN с несколькими внешними интерфейсамиOpenVPN 2.0 не умеет работать с несколькими внешними интерфейсами по протоколу UDP. Если есть необходимость запустить один сервер на несколько внешних интерфейсах, то требуется или переходить на TCP, или использовать версию 2.1. Изменение маршрута по умолчаниюЕсть возможность установить маршрут по умолчанию (default route) через созданный туннель OpenVPN. Для этого можно использовать директиву 'redirect-gateway', в т.ч. с автоматической передачей её клиенту через механизм push-pull. Однако при работе клиента под непривилегированным пользователем и в chroot-окружении возникают проблемы с восстановлением старого маршрута при закрытии соединения, т.к. клиенту не хватает прав внести изменения в таблицу маршрутизации. Для обхода этой ситуации следует использовать параметр 'def1' директивы 'redirect-gateway'. При этом на сервере в файле конфигурации (глобальном или конкретного клиента) переназначение маршрута задаётся строкой вида push "redirect-gateway def1" Получив эту директиву (при наличии 'pull' в своей конфигурации), клиент не удаляет старый маршрут, а добавляет в таблицу маршрутизации записи вида: 0.0.0.0/1 via 192.168.231.5 dev tun0 128.0.0.0/1 via 192.168.231.5 dev tun0 Оригинальный маршрут по-умолчанию при этом не используется пока существует интерфейс tun0 канала.
Дата создания: 2006-05-24 15:18:16 (Фетисов Н. А. (naf)) Wiki::Admin Оглавление Карта раздела Изменения за сутки Изменения за неделю Изменения за месяц |
© 2006-2024 OSS Group. All rights reserved. | Техническая поддержка: Открытые Информационные Технологии и Системы
|