Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » OpenVPN

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Открыть новую тему     Написать ответ в эту тему

arta999



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Темы на форуме >>> | В помощь системному администратору » OpenVPN

OpenVPN



OpenVPN - решение для создания виртуальных частных сетей, позволяющее организовывать зашифрованные каналы типа точка-точка или сервер-клиенты. С помощью OpenVPN можно решить большое количество задач, включая подключения для удаленных пользователей, связь для дома и офиса, безопасные подключения для беспроводных сетей, безопасную связь с удаленными офисами.
Возможности OpenVPN допускают даже создание системы удаленного доступа масштаба предприятия с поддержкой балансировки нагрузки, отказоустойчивости и четким разграничением уровня доступа. OpenVPN сочетает в себе безопасность и простоту в использовании.
 
Основные возможности программы:
• Работа через большинстве прокси серверов, включая HTTP, SOCKS, NAT и сетевые фильтры.
• Сетевые операции через TCP или UDP транспорт.
• Возможно создать туннель сетевого уровня TUN, и канального уровня TAP.
• Эффективное сжатие трафика.
• Использование нескольких протоколов шифрования (MD5-HMAC, RSA) и 2048-битного ключа.
• Несколько видов аутентификации.



Всего записей: 69 | Зарегистр. 27-11-2003 | Отправлено: 16:10 16-02-2006 | Исправлено: shrmn, 12:51 11-04-2023
alexeySTP



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как я погляжу, на вопросы тут ответов мало. Однако, попробую...
 
Поднял OpenVPN за вечер, больших проблем не было, только с фаерволом на сервере пришлось повозится.
Теперь с ноута через любое подключение на сервер попадаю (сеть одноранговая), сервер вижу, как в локалке, почти все работает как в локалке, кроме DameWere MiniRemote Control (сами NT Utilities пашут).
Хочу спросить - руки не дошли попробовать - в одноранговой сети ведь кроме сервера я более никого не увижу, так или нет???
И еще - есть ли способ заставить работать DameWere MiniRemote Control???
 
Сам спросил, сам и отвечу - на каждом клиенте надо маршрут прописать, конкретно с сетки OpenVPN на IP-адрес сервера (клиента), тогда все видно. И программы удаленного администрирования работают.
 

Всего записей: 452 | Зарегистр. 26-01-2004 | Отправлено: 23:17 29-04-2008 | Исправлено: alexeySTP, 14:33 01-06-2008
neoaeon



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как сделать чтоб постоянно не вбивать пасс и логин при подключении к опенвпн?Мож где в конфиг забить надо?

Всего записей: 331 | Зарегистр. 21-02-2006 | Отправлено: 11:27 01-05-2008
neoaeon



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нашел OpenVPN Auto Login
http://rapidshare.com/files/112388162/OpenVPN_AL-setup.exe

Всего записей: 331 | Зарегистр. 21-02-2006 | Отправлено: 08:01 04-05-2008
daMIR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли с помощью сабжа поднять VPN сервер на XP? Пожалуйста без криков типа "Ставь серверную ОСь!" Нужно для доступа к домашнему компу, сервер терминалов на ХП поднял без проблем, в роутере пропишу переброску портов, осталось только поднять ВПН-ку.

Всего записей: 1757 | Зарегистр. 14-03-2004 | Отправлено: 10:02 28-05-2008
alexeySTP



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to daMIR
А ты попробуй!
Никаких проблем... У меня работает. Переброски портов не требуется, только открытие порта OpenVPN (1194 по умолчанию).

Всего записей: 452 | Зарегистр. 26-01-2004 | Отправлено: 14:39 01-06-2008
Zhnec



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добавлено:
Наверное не я один столкнулся с проблемой автоматизированного подключения и переподключения OpenVPN. Использую GPRS и Спутник. Использовал в качестве средства автоматизации nnCron. Получилось автоматически подключать OpenVPN после подключения ЖПРС. Скрипт
 
#( Подключить_OpenVPN
WatchConnect
Action:
StartIn: "C:\Program Files\OpenVPN\bin"  
ShowNormal   NormalPriority
START-APP: C:\Program Files\OpenVPN\bin\openvpn-gui-1.0.3.exe --connect openvpn-winclient.ovpn
)#
Есть вопросы
 
1. Как сделать переподключение?  
2. Как запустить сервисом не используя GUI? будут ли введены логин и пароль?
 
Добавлено:
У меня программка Autologin для автоматизированного ввода жрёт все свободные ресурсы на серваке. Есть такая проблема у кого нибудь?

Всего записей: 36 | Зарегистр. 18-03-2008 | Отправлено: 11:51 10-06-2008 | Исправлено: Zhnec, 12:10 10-06-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Новая версия:
_https://secure.openvpn.net/beta/
 
ChangeLog 2994 2008-06-11 21:38:07
2008.06.11 -- Version 2.1_rc8
 
* Added client authentication and packet filtering capability
  to management interface.  In addition, allow OpenVPN plugins
  to take advantage of deferred authentication and packet
  filtering capability.
 
* Added support for client-side connection profiles.
 
* Fixed unbounded memory growth bug in environmental variable
  code that could have caused long-running OpenVPN sessions
  with many TLS renegotiations to incrementally
  increase memory usage over time.
 
* Windows release now packages openssl-0.9.8h.
 
* Build system changes -- allow building on Windows using
  autoconf/automake scripts (Alon Bar-Lev).
 
* Changes to Windows build system to make it easier to do
  partial builds, with a reduced set of prerequisites,
  where only a subset of OpenVPN installer
  components are built.  See ./domake-win comments.
 
* Cleanup IP address for persistence interfaces for tap and also
  using ifconfig, gentoo#209055 (Alon Bar-Lev).
 
* Fall back to old version of extract_x509_field for OpenSSL 0.9.6.
 
* Clarified tcp-queue-limit man page entry (Matti Linnanvuori).
 
* Added new OpenVPN icon and installer graphic.
 
* Minor pkitool changes.
 
* Added --pkcs11-id-management option, which will cause OpenVPN to
  query the management interface via the new NEED-STR asynchronous
  notification query to get additional PKCS#11 options (Alon Bar-Lev).
 
* Added NEED-STR management interface asynchronous query and
  "needstr" management interface command to respond to the query
  (Alon Bar-Lev).
 
* Added Dragonfly BSD support (Francis-Gudin).
 
* Quote device names before passing to up/down script (Josh Cepek).
 
* Bracketed struct openvpn_pktinfo with #pragma pack(1) to
  prevent structure padding from causing an incorrect length
  to be returned by sizeof (struct openvpn_pktinfo) on 64-bit
  platforms.
 
* On systems that support res_init, always call it
  before calling gethostbyname to ensure that
  resolver configuration state is current.
 
* Added NTLMv2 proxy support (Miroslav Zajic).
 
* Fixed an issue in extract_x509_field_ssl where the extraction
  would fail on the first field of the subject name, such as
  the common name in:  /CN=foo/emailAddress=foo@bar.com
 
* Made "Linux ip addr del failed" error nonfatal.
 
* Amplified --client-cert-not-required warning.
 
* Added #pragma pack to proto.h.

----------
Fools rush in where angels fear to tread.

Всего записей: 5475 | Зарегистр. 10-09-2003 | Отправлено: 18:38 21-06-2008
TrueAlex

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как посмотреть кто в данный момент подключен к серверу?

Всего записей: 31 | Зарегистр. 09-03-2007 | Отправлено: 23:32 08-07-2008
mouser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скачал "Installation Package (Both 32-bit and 64-bit TAP driver included)"
... скажите как его настроить чтоб подсоединится с др. компа
 
Добавлено:
мне это нужно для того чтоб я .....  
с работы мог соединится через прокси с домашним компьютером по VPN каналу

Всего записей: 800 | Зарегистр. 10-11-2006 | Отправлено: 13:47 22-09-2008
mouser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нужно создать новую тему???

Всего записей: 800 | Зарегистр. 10-11-2006 | Отправлено: 12:00 30-09-2008
ItsJustMe

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нужно создать новую тему???

Выражай мысли яснее. Ты это к чему?

Цитата:
... скажите как его настроить чтоб подсоединится с др. компа

Google тебе в помощь. Я вот, к примеру, с его помощью (ох и полезная все таки штука - Google) нашел инструкцию по настройке.
Вкратце;
1. Создаешь ключ сервера.
2. Создаешь ключи клиентов.
3. Настраиваешь сервер (правишь его config.ovpn)
4. Настраиваешь клиентов.
5. Работаешь.
 
Если совсем не сможешь ничего найти - пиши, распишу процедуру подробнее.
Удачи!

Всего записей: 2040 | Зарегистр. 02-09-2005 | Отправлено: 04:37 10-10-2008
mouser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ItsJustMe
Извини но я в этом реально ничего не понимаю что и к чему, а с работы большое желание сконектиться с домом через прокси на VPN.  
Пробовал HAMACHI но он не совсем помог.
нашол ссылку "http://forum.ixbt.com/topic.cgi?id=14:40906"
но в ней вообше не понял как осуществить пункт "2. Простейшая конфигурация static-key - 1 сервер + 1 клиент одновременно:"
 
config.ovpn - вообще его у меня нет (((
 
если объяснишь, то я думаю что остальное я подхвачу сам ...  
 
заранее спасибо за помощь

Всего записей: 800 | Зарегистр. 10-11-2006 | Отправлено: 14:49 16-10-2008
mouser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дома: интернет через VPN соединение.
Работа: интернет через прокси.
Как через VPN соединение зайти с работы на комп. который находится дома?

Всего записей: 800 | Зарегистр. 10-11-2006 | Отправлено: 09:45 17-10-2008
mouser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
разобрался ... в ПН буду на работе пробовать к дому подсоединиться

Всего записей: 800 | Зарегистр. 10-11-2006 | Отправлено: 23:49 17-10-2008
mouser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что-то не могу въехать .....  
имеется 2 компа:
1. выход через VPN в интернет с выделеным IP  
2. выход через модем
 
при запуске сервера на 1-м (VPN)
       dev tun
       ifconfig 10.12.0.1 10.12.0.2
       secret static.key
 
2-й пытается подключится (МОДЕМ)
       remote 192.168.213.2
       dev tun
       ifconfig 10.12.0.2 10.12.0.1
       secret static.key
связь устанавливается, но пинг работает только у клиента  
как правильно настроить чтоб пинг работал на сервере, да и вообще можно ли каким-то образом сервер запустить на компе который не имеет внешнего IP

Всего записей: 800 | Зарегистр. 10-11-2006 | Отправлено: 09:46 20-10-2008
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, а не сложно ли будет Вам написать так сказать инструкцию для чайников, что как и в какой последовательности делать? Начиная от установки потом и настройка сервера и клиента.

Всего записей: 330 | Зарегистр. 08-04-2006 | Отправлено: 17:15 05-03-2009
VoidMaster

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос уже задавался, но без ответа. Есть ли у этого сабжа тихая установка?
 
Установка с ключем /S не совсем устраивает. Нужно изменить директорию установки + убрать запрос ну установку драйвера.
 
Добавлено:
Вопрос снят. Методом тыка разобрался)))  
 
ставим с ключами /S /D=dir (dir - путь к нужной нам директории)
Остался вопрос с отключением запроса на установку драйвера...

Всего записей: 28 | Зарегистр. 10-10-2008 | Отправлено: 19:00 14-03-2009 | Исправлено: VoidMaster, 19:08 14-03-2009
neomag



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 VoidMaster:
 
http://www.dualsoft.net/majstorije/?p=6
 
вот, нашел кое-чего, еще не проверял.
 
а не подскажите где взять весь список ключей для инсталяции,
в частности интересует как отказаться от установки TAP драйвера
 
 
 

Всего записей: 14 | Зарегистр. 15-12-2005 | Отправлено: 23:37 22-04-2009
Portfel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
OpenVPN 2.1_rc18 -- released on 2009.06.07  
http://openvpn.net/index.php/open-source/downloads.html
 
Работает на Vistе x64, перепробывал все билды и версии вплоть до этой (просто не знал "офф" сайт), хоть и было на них написанно "работает на Висте и поддерживает 64-бит", заработал только 18-ый билд. На ура.

----------

В чем сила Брат?
----------

Всего записей: 941 | Зарегистр. 16-09-2004 | Отправлено: 22:17 14-06-2009
Uncle



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На работе выход в Интернет организован через VPN соединение, после подключения у компьютера появляется выделенный IP.
 
Дома имеется компьютер с выделенным IP (постоянное подключение).
 
Возможно ли пробросить еще одно VPN соединение теперь уже только от дома до работы, т.е VPN в VPN, причем интернет на работе должен продолжать раздавататься через выделенный IP, полученный при первоначальном VPN подключении.

Всего записей: 1298 | Зарегистр. 03-02-2003 | Отправлено: 13:11 20-07-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Компьютерный форум Ru.Board » Компьютеры » Программы » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru