|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "OpenNews: Настройка OpenVPN с шифрованием трафика средствами..." | +/– | |
| Сообщение от opennews (??) on 15-Авг-07, 21:47 | ||
Пошаговое руководство (http://www.sergeysl.ru/freebsd-openvpn-x509/) по созданию кроссплатформенной виртуальной частной сети на базе OpenVPN, реализующей топологию Point-To-Multi-Point и использующей для шифрования трафика средства OpenSSL. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от local (??) on 15-Авг-07, 21:47 | ||
Не очень внятная статья, не понятен смысл использование TCP вместо UDP, не понятны установки tun-mtu, tun-mtu-extra, mssfix и чем обусловлен выбор именно этих значений. И почему не используются готовые скрипты идущие к комплекте для создания сертификатов? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от SergeySL (??) on 15-Авг-07, 22:56 | ||
TCP вместо UDP выбран по соображениям надежности связи. Насчет tun-mtu, tun-mtu-extra и mssfix - они были скопированы из статьи, по которой все делалось (ссылка в самом начале). Не было ни времени, ни желания добиваться оптимальных значений, т.к. и с данными ключами все работает вполне нормально. Ну а насчет готовых скриптов, кто запрещает? | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 4. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от edo (??) on 15-Авг-07, 23:09 | ||
> TCP вместо UDP выбран по соображениям надежности связи. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 6. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от nuclight on 15-Авг-07, 23:59 | ||
Ужас какой, срочно курить теорию. Запрос в гугль "tcp over tcp" сразу же выдаст кучу линков, чем это плохо. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 11. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от md5 on 16-Авг-07, 09:51 | ||
Сергей, спасибо за такой труд и публикацию, но коллеги правы как минимум в одном - TCP over TCP плохо кончается | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 14. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от SergeySL (ok) on 16-Авг-07, 10:52 | ||
>Сергей, спасибо за такой труд и публикацию, но коллеги правы как минимум | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 2. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от Alex Ryabov on 15-Авг-07, 22:38 | ||
1. в статье кое-где юникодные символы "-" в командах, поэтому не все команды срабатывают при copy/paste. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 5. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от SergeySL (??) on 15-Авг-07, 23:52 | ||
> 2. команда для подписи сертификата сервера срабатывает только при другом порядке аргументов: openssl ca -batch -config openssl.cnf -extensions server -out certs/CServer.pem -infiles req/RServer.pem | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 35. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от Fred (??) on 29-Янв-08, 09:01 | ||
openssl ca -config openssl.cnf -extensions server -out certs/server.pem -infiles req/server.pem | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 36. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от SergeySL (??) on 29-Янв-08, 10:28 | ||
>openssl ca -config openssl.cnf -extensions server -out certs/server.pem -infiles req/server.pem | ||
| Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору | ||
| 37. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от Fred (??) on 30-Янв-08, 11:58 | ||
Не забыл. | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 7. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от SergeySL (??) on 16-Авг-07, 00:01 | ||
>1. в статье кое-где юникодные символы "-" в командах, поэтому не все | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 8. "OpenNews: Настройка OpenVPN с шифрованием трафика средствами..." | +/– | |
| Сообщение от SergeySL (??) on 16-Авг-07, 00:20 | ||
Уважаемые local, edo и nuclight! Спасибо за важное замечание. Делал все еще на старой работе (около 1,5 лет назад), чтобы подключаться к новой. Там UDP был заблокирован. Но все же до этого http://sites.inka.de/sites/bigred/devel/tcp-tcp.html руки не доходили. Поправил настройки, сейчас и писанину свою поправлю. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от visir on 16-Авг-07, 09:01 | ||
Он реально создает один Point-to-MultiPoint туннель или все же несколько Point-to-Point ? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 10. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от SergeySL (ok) on 16-Авг-07, 09:24 | ||
Реально создает. Трафик меджу клиентами идет через 1 сервер. | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 12. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от Аноним on 16-Авг-07, 10:35 | ||
Зря вы так про TCP over TCP, вот здесь -> http://www.barabanov.ru/arts/tcp/Tcp_over_tcp_is_not_so_bad-... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 13. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от SergeySL (ok) on 16-Авг-07, 10:49 | ||
>Зря вы так про TCP over TCP, вот здесь -> http://www.barabanov.ru/arts/tcp/Tcp_over_tcp_is_not_so_bad-... | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 20. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от visir on 16-Авг-07, 14:25 | ||
Забавно. Но для выводов данных мало (всего одна tcp-сессия внутри туннеля, не сравнивается время передачи этого файла в разных туннелях). Особенно порадовало "А если в такой туннель завернуть ICMP, то и мониторинг внешних ресурсов также будет стабильнее." -- другими словами, если будут проблемы с каналом в интернет, ваш мониторинг этого даже не заметит! :-) | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 15. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от Bad_UID (??) on 16-Авг-07, 12:16 | ||
ipfw не лучший выбор. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 16. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от SergeySL (ok) on 16-Авг-07, 12:36 | ||
В данной статье идет речь про OpenVPN ;) Хотя претензий к ipfw+natd не имею. На сегодняшний дени они меня полностью устраивают :) | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 17. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от vaas on 16-Авг-07, 13:02 | ||
easy-rsa и build-key-pkcs12 в руки | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 18. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от Bad_UID (??) on 16-Авг-07, 13:38 | ||
Point to Multipoint. работает уже 2 года без нареканий. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 19. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от Freedom on 16-Авг-07, 13:50 | ||
гкм, это не Point to Multipoint, это обычный сервер удаленного доступа (VPN). | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 21. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от Nice on 16-Авг-07, 17:14 | ||
Зы никак немогу осилить поднять это на pocketPC Как ? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 22. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от Bad_UID (??) on 16-Авг-07, 19:00 | ||
>Зы никак немогу осилить поднять это на pocketPC Как ? | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 23. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от Nice on 17-Авг-07, 09:37 | ||
У меня не хочет получать адрес почему то... | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 24. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от Zont on 19-Авг-07, 00:10 | ||
Вообще не понял зачем это? 8-) на openvpn.net вроде всё написано, что и куда крутить. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 25. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от SergeySL (ok) on 19-Авг-07, 16:59 | ||
На любом официальном сайте написано, что и куда крутить. Только не всегда с первого раза все быстренько прикручивается. Да и вообще, зачем форумы и сайты подобные этому? Все ведь итак написано. Если не сложно, можно ссылочку про настройку OpenVPN от и до на русском? | ||
| Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору | ||
| 26. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от favourite (??) on 21-Авг-07, 06:43 | ||
Название --"Настройка OpenVPN с шифрованием трафика средствами OpenSSL" -- не совсем корректное. OpenVPN по умолчанию использует OpenSSL для шифрования трафика, потому что | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 27. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от SergeySL (ok) on 21-Авг-07, 09:51 | ||
В данном случае имеется ввиду использование СЕРТИФИКАТОВ вместо СТАТИЧЕСКИХ КЛЮЧЕЙ, о чем я упоминал в статье. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 28. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от favourite (??) on 02-Сен-07, 08:15 | ||
>В данном случае имеется ввиду использование СЕРТИФИКАТОВ вместо СТАТИЧЕСКИХ КЛЮЧЕЙ, о чем | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 29. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от SergeySL (ok) on 03-Сен-07, 09:15 | ||
>Ну и назови её "Настройка OpenVPN c использованием сертификатов x509". | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 30. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от fred (??) on 07-Окт-07, 21:01 | ||
Спасибо за вашу статью! | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 31. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от SergeySL (ok) on 08-Окт-07, 13:47 | ||
>Спасибо за вашу статью! | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 32. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
Сообщение от fred (??) on 09-Окт-07, 19:35 | ||
>Нормальное желание :) В данном случае имеются ввиду маршруты к внутренним сетям | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 33. "Настройка OpenVPN с шифрованием трафика средствами OpenSSL" | +/– | |
| Сообщение от SergeySL (ok) on 10-Окт-07, 00:13 | ||
>Дело в том что Прокси нет и подымать его тоже нет нужды. | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 34. "OpenNews: Настройка OpenVPN с шифрованием трафика средствами..." | +/– | |
Сообщение от ans (ok) on 08-Ноя-07, 04:35 | ||
а чем плох вариант.. gif0...gif1...gifN + racoon + ipfw ? :) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 38. "OpenNews: Настройка OpenVPN с шифрованием трафика средствами..." | +/– | |
Сообщение от Max (??) on 08-Апр-08, 10:43 | ||
>Пошаговое руководство (http://sergeysl.pnz.ru/notes/freebsdopenvpntlsssl.php) по созданию кроссплатформенной виртуальной частной сети на базе OpenVPN, | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 39. "OpenNews: Настройка OpenVPN с шифрованием трафика средствами..." | +/– | |
| Сообщение от SergeySL (ok) on 08-Апр-08, 13:31 | ||
>Сначала хочу поблагодаить автора за труд, было намного проще устанавливать OpenVPN с | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |