The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Два сервера openvpn и один клиент"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (VPN / Linux)
Изначальное сообщение [ Отслеживать ]

"Два сервера openvpn и один клиент"  +/
Сообщение от sy (ok) on 05-Окт-11, 12:53 
Здравствуйте:
Дано:
Два сервера openvpn никак и ничем между собой не связаны
Мой рабочий ноутбук - openvpn клиент.

Хочу иметь один набор ключей, который примут оба сервера.
Вроде бы для этого надо: а) сгенерировать сертификат б) подписать его на сервере А, затем на Б в) добавить в какую-то БД на сервере А, затем на сервере Б...

Подскажите хорошую книгу? А то, я эту криптографию слышал, но не видел... путаю сертификаты с ключами...

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Два сервера openvpn и один клиент"  +/
Сообщение от PavelR (ok) on 05-Окт-11, 14:57 
> Здравствуйте:
> Дано:
> Два сервера openvpn никак и ничем между собой не связаны
> Мой рабочий ноутбук - openvpn клиент.
> Хочу иметь один набор ключей, который примут оба сервера.
> Вроде бы для этого надо: а) сгенерировать сертификат б) подписать его на
> сервере А, затем на Б в) добавить в какую-то БД на
> сервере А, затем на сервере Б...
> Подскажите хорошую книгу? А то, я эту криптографию слышал, но не видел...
> путаю сертификаты с ключами...

На рабочем ноуте юзаю openvpn gui, переключиться от хоста к хосту - вообще не проблема. Сделай два конфига с двумя сертификатами и наслаждайся.

Если надо чтобы это было типа не вручную, а автоматически, то тогда, думаю, надо чтобы на двух серверах опервпн был один и тот же корневой сертификат, т.е. чтобы авторизационная часть была одинаковой.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Два сервера openvpn и один клиент"  +/
Сообщение от sy (ok) on 05-Окт-11, 15:34 

> На рабочем ноуте юзаю openvpn gui, переключиться от хоста к хосту -
> вообще не проблема. Сделай два конфига с двумя сертификатами и наслаждайся.

Два конфига с двумя сертификатами не проблема - и так, наверное, даже правильнее.

Проблема в другом: я не совсем понимаю, что делаю. Нужна хорошая книга. А первый пост - это задача для самостоятельной работы. Ну выпендрюсь, ну сделаю или пойму что так делать нельзя и почему нельзя.

> Если надо чтобы это было типа не вручную, а автоматически, то тогда,
> думаю, надо чтобы на двух серверах опервпн был один и тот
> же корневой сертификат, т.е. чтобы авторизационная часть была одинаковой.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

2. "Два сервера openvpn и один клиент"  +/
Сообщение от AS email(??) on 05-Окт-11, 14:57 
> Здравствуйте:
> Дано:
> Два сервера openvpn никак и ничем между собой не связаны
> Мой рабочий ноутбук - openvpn клиент.
> Хочу иметь один набор ключей, который примут оба сервера.
> Вроде бы для этого надо: а) сгенерировать сертификат б) подписать его на
> сервере А, затем на Б в) добавить в какую-то БД на
> сервере А, затем на сервере Б...
> Подскажите хорошую книгу? А то, я эту криптографию слышал, но не видел...
> путаю сертификаты с ключами...

можно уж совсем простенько, с одним на всех ключем..

http://openvpn.net/index.php/open-source/documentation/misce...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру