Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Raz0rnsk
Разумеется. На том ПК что в рабочей сетки ставите клиента, а сервак поднимаете у себя в другом месте, где есть "белый" ip. Далее к клиенту и будете попадать через OVPN адресацию.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 10:28 10-09-2012
admin931



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на то шлюз и ставят, чтоб зарезать все лишнее...
 
но есть варианты, например, если нужно подключиться с работы к серверу, как уже было сказано с белым IP , OpenVPN поддерживает работу через прокси-сервер, как-то же Teamviewer подключается (естественно это касается только TCP соединения)
 
скорее всего нужно будет настроить сервер OpenVPN для работы на 443 порту (обычно порт 1194 не разрешен), а клиента на работу через прокси-сервер.
 
в этом случае будет фиксироваться сам факт соединения, время и объём скаченного/переданного, но не будет известно содержимое.

Всего записей: 214 | Зарегистр. 07-12-2005 | Отправлено: 10:31 10-09-2012 | Исправлено: admin931, 10:34 10-09-2012
Raz0rnsk

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Далее к клиенту и будете попадать через OVPN адресацию.

А можно поподробнее как это провернуть?
Т.е. задача - построить внп-туннель из дома на работу. Дома у меня роутер, могу порты пробросить какие надо.  

Цитата:
как-то же Teamviewer подключается  

ну так тивьюевер просто через 80 порт (который открыт) веба работает, через их сервера.  

Цитата:
скорее всего нужно будет настроить сервер OpenVPN для работы на 443 порту (обычно порт 1194 не разрешен), а клиента на работу через прокси-сервер.  

поподробнее можно  о таком способе или где ман есть как это настроить?
Задача не с работы домой, а из дома на работу попадать, домашний пк днем выключен, т.к. меня дома нет, а рабочий всегда включен. если я подниму таким образом сервер на своем домашнем пк, смогу ли я из дома при включении пк подключюается к рабочему компу, где клиент?

Всего записей: 338 | Зарегистр. 26-10-2007 | Отправлено: 13:29 10-09-2012
admin931



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не суть важно кто к кому подключен, канал может быть двухсторонний...
 
из дому ты подключиться к компу не сможешь, (если, конечно, добрый дядя админ не разрешит).
а вот с работы домой может и получится. (если клиента поставить сможешь и он выйдет в интернет)
 
от домашнего компьютера требуется белый IP адрес (желательно статический),  
на нем нужно установить OpenVPN и настроить его как  сервер.  
в параметрах сервера и конфиге клиента указываешь, что он работает на 443 порту
прокси-сервер можно указать как в конфиге клиента, так и через графический интерфейс.  (прокси-сервер нужен только клиенту!)
 
мануалы... их просто уйма, ищи то что тебе понятнее или ближе... (ну например этот )
 

Всего записей: 214 | Зарегистр. 07-12-2005 | Отправлено: 02:18 11-09-2012
whiters18

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 9 | Зарегистр. 12-03-2010 | Отправлено: 20:57 22-09-2012 | Исправлено: whiters18, 14:50 06-06-2013
korn3r



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
на vps прокинь нужный порт днатом на клиента впна

Всего записей: 496 | Зарегистр. 19-10-2005 | Отправлено: 13:15 23-09-2012
whiters18

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 9 | Зарегистр. 12-03-2010 | Отправлено: 22:09 23-09-2012 | Исправлено: whiters18, 14:50 06-06-2013
Smog



Жираф-Сибиряк
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет!  
Глупый вопрос - можно ли с помощью openVpn подключатся к серверу на Windows 2008 r2, на котором настроен прием входящих соединений?
Почему спрашиваю - просто на одной из клиенских машин не поднимается впн соединение, 800 ошибку выдает...думаю , может есть альтернативы клиенту виндовому?

Всего записей: 5396 | Зарегистр. 20-06-2003 | Отправлено: 11:48 03-10-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Smog
Цитата:
можно ли с помощью openVpn подключатся к серверу на Windows 2008 r2
Можно, если там установлен OpenVPN сервер.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 12:30 03-10-2012
smkuzmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Простая установка сервера OpenVPN на CentOS:
https://sites.google.com/site/smkuzmin/home/openvpn
 
Тихая установка OpenVPN-клиента:
https://sites.google.com/site/smkuzmin/home/silent_install

Всего записей: 9 | Зарегистр. 06-07-2007 | Отправлено: 19:30 04-10-2012
mishaXXyears

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плз. как настроить:
 
Есть на проксе OpenVPN сервак.
Один TAP интерфейс.
10.8.0.0 255.255.252.0 на порту 1194 (server1.ovpn)
 
Мне необходимо повесить еще один TAP интефейс (10.10.10.0 255.255.255.0 порт 1193) с другими настроечками (server2.ovpn).
Как прописать в ovpn файле привязку настроек к конкретному TAP интерфейсу?
 
И еще: в каждой настройке свои CA сертефикаты, будут ли они работать?

Всего записей: 5 | Зарегистр. 19-01-2010 | Отправлено: 13:34 09-10-2012 | Исправлено: mishaXXyears, 13:37 09-10-2012
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 Как прописать в ovpn файле привязку настроек к конкретному TAP интерфейсу?  

Цитата:
--dev-node node
    Explicitly set the device node rather than using /dev/net/tun, /dev/tun, /dev/tap, etc. If OpenVPN cannot figure out whether node is a TUN or TAP device based on the name, you should also specify --dev-type tun or --dev-type tap.
 
    On Windows systems, select the TAP-Win32 adapter which is named node in the Network Connections Control Panel or the raw GUID of the adapter enclosed by braces. The --show-adapters option under Windows can also be used to enumerate all available TAP-Win32 adapters and will show both the network connections control panel name and the GUID for each TAP-Win32 adapter.  

Цитата:
 И еще: в каждой настройке свои CA сертефикаты, будут ли они работать?  
а чё им не работать? 2 абсолютно отдельных сервера, каждый работает независимо от другого

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 13:54 09-10-2012
mishaXXyears

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо, то что нужно, плохо курил мануал.

Всего записей: 5 | Зарегистр. 19-01-2010 | Отправлено: 13:57 09-10-2012
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, а есть иллюстрированный  мануал как установить OpenVPN сервер под WINDOWS XP/2003/2008 ?

Всего записей: 3397 | Зарегистр. 21-04-2008 | Отправлено: 15:38 25-10-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Эм... А что там иллюстрировать? Обычный мастер — далее, далее, далее.
А после он настраивается путём правки конфига. Вся инфа на официальном сайт, ну и на форумах конечно.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 16:03 25-10-2012
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
 
 
Вот такой ман ищу , только по настройте сервера, а не клиента. А то везде настройка клиента.  

Всего записей: 3397 | Зарегистр. 21-04-2008 | Отправлено: 00:31 26-10-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
contrafack
Исчо раз...
Пробегаешь по мастеру, а дальше идёшь в консольку и плюс правишь конфиг. И как я уже говорил почти вся инфа на официальном сайте:
1 — Easy Windows Guide
2 — Server config example
Так же как и обещалось есть различные HOWTO и на сторонних сайтах.
 
p.s. Без руководства со скриншотами "галочек" настройка видимо не возможна...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 10:32 26-10-2012
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
виндоус вей такой виндоус... нельзя просто взять и поправить конфиг

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 10:36 26-10-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Существует конечно и какой-то GUI и даже web-интерфейс, но что-то я сомневаюсь что много кто им пользуется. Да и в случае ошибки с вопросами по галочкам тебе здесь вряд ли помогут.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 10:37 26-10-2012
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да мне не в падлу через командную строку что то делать, просто в иллюстрациях видно что и как.  
http://community.openvpn.net/openvpn/wiki/Easy_Windows_Guide
в этом мане вроде все написано, как что делать. Надеюсь поможет.  
 
А можете написать общую концепцию всего этого дела?  
Мне надо поставить сервер в постороннем хостинге и свои 2 клиента (находятся в разных городах) подключить к серверу. канал будет использован только для переноса информации.  
 
что то типа такого ожидаю увидеть:
- установка сервера
- поправка конфиг файла
- генерация ключа/сертификата
- и т.д....
 
Там еще интересно услышать по поводу IP адресаций, маршрутизации... логина и пароля для подключение к серверу(или не надо там логин/пароль, когда есть ключ и сертификат)?

Всего записей: 3397 | Зарегистр. 21-04-2008 | Отправлено: 16:10 26-10-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru