Підручник з налаштування OpenVPN


-4

Я пройшов 10+ навчальних посібників зі створення OpenVPN, і кожен підручник дає різні проблеми ...

Хтось знає про гідний і корисний веб-сайт / підручник, до якого я міг би зайти, щоб його налаштувати? Я боровся через це вже майже 2 місяці.

Так, я також помилився на forums.openvpn, але я думаю, що я "досяг свого ліміту" з ними.

Мені доведеться конфігурувати його віддалено через ssh.

ОНОВЛЕННЯ:

добре, мене попросили бути більш чітким по цій темі

Я дотримувався цього підручника (як приклад) -

http://www.servermom.com/how-to-build-openvpn-server-on-centos-6-x/732/

У мене не було проблем із налаштуванням тощо, за винятком випадків, коли я завантажуюся у Windows та запускаю клієнтський графічний інтерфейс OpenVPN, він підключається та видає цю помилку:

ПОПЕРЕДЖЕННЯ: Неправильна інкапсульована довжина пакета від однорангової (21331), яка повинна бути> 0 і <= 1576 - будь ласка, переконайтесь, що --tun-mtu або --link-mtu є рівним для обох однолітків - ця умова також може вказувати на можлива активна атака на TCP-посилання - [Спроба перезапуску ...]

Ось моя конфігурація сервера:

port 1194 #- port
proto udp #- protocol
dev tun
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
reneg-sec 0
ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/server.crt
key /etc/openvpn/easy-rsa/2.0/keys/server.key
dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem
plugin /usr/lib64/openvpn/plugin/lib/openvpn-auth-pam.so /etc/pam.d/login #- Co$
#plugin /etc/openvpn/radiusplugin.so /etc/openvpn/radiusplugin.cnf #- Uncomment$
client-cert-not-required
username-as-common-name
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 5 30
comp-lzo
persist-key
persist-tun
status 1194.log
verb 3

і мій клієнт конфігурація:

client
dev tun
proto udp
remote [server ip] 1194 # - Your server IP and OpenVPN Port
resolv-retry infinite
nobind
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
persist-key
persist-tun
ca ca.crt
auth-user-pass
comp-lzo
reneg-sec 0
verb 3

Журнал клієнтів OpenVPN:

Thu Oct 31 11:51:29 2013 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct  1 2006
Thu Oct 31 11:51:44 2013 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Thu Oct 31 11:51:44 2013 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Thu Oct 31 11:51:44 2013 LZO compression initialized
Thu Oct 31 11:51:44 2013 Control Channel MTU parms [ L:1576 D:140 EF:40 EB:0 ET:0 EL:0 ]
Thu Oct 31 11:51:44 2013 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:135 ET:32 EL:0 AF:3/1 ]
Thu Oct 31 11:51:44 2013 Local Options hash (VER=V4): '2547efd2'
Thu Oct 31 11:51:44 2013 Expected Remote Options hash (VER=V4): '77cf0943'
Thu Oct 31 11:51:44 2013 Attempting to establish TCP connection with x.x.x.x:1194
Thu Oct 31 11:51:44 2013 TCP connection established with x.x.x.x:1194
Thu Oct 31 11:51:44 2013 TCPv4_CLIENT link local: [undef]
Thu Oct 31 11:51:44 2013 TCPv4_CLIENT link remote: x.x.x.x:1194 

// after this it just hangs, nothing happens

Тож я не знаю, що я роблю неправильно, але я стаю трохи нетерплячим, і на кожному форумі я публікую це, я отримую дурні / незв'язані / непотрібні відповіді ...


Що OpenVPN спільного з SSH? Вони до різних речей. Чого ти хочеш досягти?
джибір

я просто хочу сервер openvpn, але я мушу його налаштувати віддалено
user2699451

Не використовуйте параметри mtu, якщо ви впевнені, що вони вам потрібні. Для чого ви використовуєте 2.0.9? Це досить старе.
Зоредаче

Відповіді:


Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.