<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3710.html</link>
    <description>добрый день, возникла такая проблема. уже очень давно пользуюсь openvpn, имеется некоторый набор ключей клиентов и клиенты с помощью этих ключей подсоединяются к серверу.&lt;br&gt;но теперь возникла такая необходимость удалить некоторых пользователей, сделать так чтобы некоторые клиентские ключи были более не действительны, чтобы с помощью этого ключа более невозможно было подключится.&lt;br&gt;&lt;br&gt;пробовал -revoke&lt;br&gt;получаю:&lt;br&gt;revoking sertifikate такойто&lt;br&gt;datbase updated&lt;br&gt;&lt;br&gt;но пользователь всеравно свободно может подключится даже после перезагрузки.&lt;br&gt;&lt;br&gt;ключи в директории /usr/local/etc/openvpn/keys удалять тоже не получается, всеравно работает.&lt;br&gt;&lt;br&gt;как же можно обезопасить систему?&lt;br&gt;&lt;br&gt;еще пробовал просто сгенерировать ключи пользователя заново с помощью скрипта build-key&lt;br&gt;всеравно никаких результатов&lt;br&gt;</description>

<item>
    <title>OpenVPN (anchovy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3710.html#4</link>
    <pubDate>Mon, 22 Dec 2008 07:19:46 GMT</pubDate>
    <description>&amp;gt;Здравствуйтею, а возможно ли просто приостановка пользователя или нескольких пользователей, потому что &lt;br&gt;&amp;gt;как описано в этом методе, даже после удаления  crl.pem пользователь &lt;br&gt;&amp;gt;не может зайти обратно через опенвпн. &lt;br&gt;&lt;br&gt;Вот здесь описано как&lt;br&gt;http://openvpn.net/archive/openvpn-users/2005-12/msg00087.html&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN (zick)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3710.html#3</link>
    <pubDate>Sun, 09 Nov 2008 12:54:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;3. Копируешь только что создавшийся файл crl.pem в папку с конфигом твоего &lt;br&gt;&amp;gt;впн сервера (server.conf), например: cp keys/crl.pem /etc/openvpn/ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;4. Редактируешь server.conf, и смотришь, что бы там была раскоментирована эта строчка: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;crl-verify crl.pem &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;5. Делаешь рестарт: service openvpn restart &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Всё. Теперь клиент client1 твой впн сервер использовать не сможет. &lt;br&gt;&lt;br&gt;Здравствуйтею, а возможно ли просто приостановка пользователя или нескольких пользователей, потому что как описано в этом методе, даже после удаления  crl.pem пользователь не может зайти обратно через опенвпн.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN (www.guruperl.net)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3710.html#2</link>
    <pubDate>Wed, 08 Oct 2008 11:13:09 GMT</pubDate>
    <description>Всё на самом деле очень просто.&lt;br&gt;1. Делаешь: ./revoke-full client1&lt;br&gt; а) если выводит ошибку такого типа: error on line 282 of config file &apos;....openvpn/easy-rsa/openssl.cnf&apos;, то делаешь следующее: &lt;br&gt;vi openssl.cnf&lt;br&gt;#&#091; pkcs11_section &#093;&lt;br&gt;#engine_id = pkcs11&lt;br&gt;#dynamic_path = /usr/lib/engines/engine_pkcs11.so&lt;br&gt;#MODULE_PATH = $ENV::PKCS11_MODULE_PATH&lt;br&gt;#PIN = $ENV::PKCS11_PIN&lt;br&gt;#init = 0&lt;br&gt;т.е. комментируешь все эти строчки. И снова выполняешь пункт 1.&lt;br&gt;&lt;br&gt;2. Если такой ошибки небыло, то ты должен увидеть следующее: Revoking Certificate ...&lt;br&gt;Data Base Updated&lt;br&gt;&lt;br&gt;3. Копируешь только что создавшийся файл crl.pem в папку с конфигом твоего впн сервера (server.conf), например: cp keys/crl.pem /etc/openvpn/&lt;br&gt;&lt;br&gt;4. Редактируешь server.conf, и смотришь, что бы там была раскоментирована эта строчка: &lt;br&gt;crl-verify crl.pem&lt;br&gt;&lt;br&gt;5. Делаешь рестарт: service openvpn restart&lt;br&gt;&lt;br&gt;Всё. Теперь клиент client1 твой впн сервер использовать не сможет.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN (simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3710.html#1</link>
    <pubDate>Sat, 22 Mar 2008 14:30:27 GMT</pubDate>
    <description>Почитайте тут http://www.opennet.ru/base/sec/ssl_cert.txt.html (Разделы &quot;Создание списка отзыва&quot; (CRL) и &quot;Отзыв сертификата&quot;).&lt;br&gt;</description>
</item>

</channel>
</rss>
