DS215j + DSM 5.2 - jakiś tutorial jak skonfigurować OpenVPN klienta? Server OpenVPN stoi na debianie - wygenerowane certyfikaty + klucze. W GUI synology nie ma możliwości ustawienia autoryzacji przy pomocy klucza, ale można ręcznie zedytować plik konfiguracyjny przez SSH? Jakiś może tutorial jak najprościej skonfigurować to i jak powinien wyglądać plik konfiguracyjny po stronie klienta, żeby korzystał z klucza do autoryzacji?

#synology #openvpn #vpn #
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@c9f24440e055136e5ee3dfa934d3933f: zajmuje się tym automatycznie (klienty tylko OS X i Windows, pod linuksa dnsa trzeba osobno ustawiać), ale musisz mu powiedzieć do których podsieci ten ruch ma iść przez tunel. On nie zgadnie co ma iść, ale to co mu podasz, to pójdzie.

Na razie są tam adresy 10.8 coś i nie wyglądają one jak typowe sieciowe :) w konfiguracji klienta powinno być coś w rodzaju "push route ip maska"
  • Odpowiedz
Skonfigurowałem sobie openvpn. Wydaje mi się, że w moim przypadku jest to nieco przerost formy nad treścią, ewentualnie trzeba zmienić w nim jedną rzecz. Aktualnie klient podłączony do vpna ma przekierowany cały ruch przez serwer, a ja bym chciał aby przekierowywało mu ruch tylko po jednym określonym porcie a inne rzeczy latały sobie normalnie, np. przeglądanie stron itd. tylko nie wiem jak to zrobić. :P Ale ktoś z was drogie Miraski pewnie
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Miraski #openvpn - spotkał się ktoś, że po updacie (o dwie wersje) Debiana raptem ovpn przestają działać? Działa jeden jedyny ovpn wystawiony na konkretnego klienta, generowanie nowych (lub próbua użycia starych) skutkuje:

Authenticate/Decrypt packet error: bad packet ID
W konfiguracji nic nie tknięte. #linux
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dobra mirki, mam problem. Problem dotyczy zestawienia połączenia VPN, mam połączenie z jednym miejscem via OpenVPN a następnie chcę wykonać drugie połączenie przez ten tunel do innego miejsca. Czy jest mi w stanie ktoś pomóc?
#vpn #openvpn #sieci #informatyka
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#sieci #siecikomputerowe #vpn #openvpn
Mireczki pomoże mi ktoś ustawić openvpn na serwerze (vps) tak żebym mógł przekierować odpowiednie porty na mój pc?

Mam VPS na którym postawiłem OPENVPN. Wszystko działa fajnie. Jak z mojego kompa łącze się gdziekolwiek to wyświetla się IP tego VPS'a. Teraz chciałbym sobie przekierować np port 80 na mój komputer. Mógłby mi ktoś pomóc to zrobić? Bo nie bardzo wiem
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@biczek: Udało mi się to załatwić tymi komendami:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 1337 -m conntrack --ctstate NEW -j DNAT --to 10.8.0.6:1337
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 1337 -m conntrack --ctstate NEW -j DNAT --to 10.8.0.6:1337
iptables -t nat -A PREROUTING -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A POSTROUTING -t nat -j MASQUERADE

1337 port przekierowany do mojego pc
  • Odpowiedz
@frytex2: @NameMaciek: Dzięki Waszym wskazówkom udało mi się ogarnąć statyczny wpis w tablicy routingu w windows. VPN zaczął działać. Ulepszyłem to później poprzez dodanie

push "route 192.168.1.0 255.255.255.0"

do konfiguracji serwera - automatycznie dodaje mi się teraz ta trasa
  • Odpowiedz
Jeśli to vpn na windows, to OpenVPN GUI powinien też trasy dodawać sam. Z jednym zastrzeżeniem: musi mieć prawa administratora. Nowsze wersje po zainstalowaniu sobie radzą (o ile pamiętam), natomiast starsze tylko udają, że dodają trasę, natomiast nie są w stanie tego zrobić, bo jest brak uprawnień. Rozwiązaniem jest odpalanie aplikacji prawym klawiszem jako administrator (bądź nowa wersja).

Szczegółów już nie pamiętam, bo odkąd jako router nabyłem Mikrotik, przestałem łączyć się przez
  • Odpowiedz
@aptitude: "If you want your OpenVPN server to listen on a TCP port instead of a UDP port, use proto tcp instead of proto udp (If you want OpenVPN to listen on both a UDP and TCP port, you must run two separate OpenVPN instances)."
  • Odpowiedz
Mireczki, ma ktoś doświadczenie z #openvpn na 'tun'ie i wpuszczaniem ruchu z dostępem tylko do LANu dla wybranych klientów? Jakoś nie mogę tego ogarnąć.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, potrzebuję pomocy. Mam zestawiony tunel vpn gdzie końcowe hosty są w jednej podsieci. Pewna aplikacja, która operuje w sieci lokalnej, usilnie binduje się na interfejs fizyczny, zamiast

tap1
(widzę w snifferze, że wysyła pakiety na broadcast z nie tego adresu, z którego chcę).

Ktoś wie, jak zmusić aplikację do użycia adresu z
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach