Avatar billede unknown1 Nybegynder
17. august 2004 - 16:39 Der er 1 kommentar og
1 løsning

OpenVPN / opsætning

Nogen som har en god guide til at sætte OpenVPN op på Linux RH ?
har kigget på den her http://openvpn.sourceforge.net/, men er der andre links ??
Avatar billede xyborx Nybegynder
17. august 2004 - 21:41 #2
Det kommer meget an på hvordan du vil have det til at fungere.

Måske kan du få noget nyttigt ud af mine configs til OpenVPN 2.0_beta10: http://wlan.xyborx.dk/ (en side som folk får at se hvis de forsøger at bruge mit wlan)

Jeg har sat en server op som tillader flere brugere på samme port. Det kører på port 443 tcp. Den port bruges normalt til krypteret http (https), og går derfor igennem alle brugervenlige firewalls og proxyer.

Den type opsætning (mode server) kræver at man bruger tls/ssl certifikater (noget jeg stadig ikke har helt styr på endnu), så det måtte jeg lige sætte på. Heldigvis kommer openvpn med et sæt scripts til at håndtere det uden problemer.

Til tildeling af ip adresser har jeg både en dhcp samt openvpn's egen ip tildeling (ifconfig-pool). De tildeler adresser i to forskellige områder for at undgå kollisioner. Grunden til det er at jeg havde problemer med at windows klienter ikke satte serveren op som default gateway, sådan som linux klienter gør. Aner ikke hvorfor. Men det endte så med at jeg også slog openvpn's eget system til, som virker fint. Klienten kan selv vælge hvilken type der skal bruges, ved at (ud)kommentere pull og redirect-gateway.

Alle de tap devices der bliver åbnet bliver koblet sammen i et bridge interface, der tjener som serverens vpn interface. Håndteringen af det klares i de to scripts vpn-up.sh og vpn-down.sh
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester