Автор Тема: Как создавать ключи и сертификаты для openvpn ALTLinux 5 server  (Прочитано 3281 раз)

Оффлайн bga67

  • Участник
  • *
  • Сообщений: 27
Подскажите, не ставится openvpn-docs... а там я понимаю есть easy-rsa.
как их создавать непонятно???
« Последнее редактирование: 08.12.2009 11:58:50 от bga67 »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 187
    • Домашняя страница
Подскажите, не ставится openvpn-docs... а там я понимаю есть easy-rsa.
как их создавать непонятно???
Ключи создаются в любом дистрибутиве ALT Linux, где они нужны и установлен модуль "Управление ключами SSL" и "OpenVPN-соединения", а затем подписываются в Удостоверяющем центре на сервере. Все операции делаются через графический и веб-интерфейс Alterator.
Андрей Черепанов (cas@)

Оффлайн bga67

  • Участник
  • *
  • Сообщений: 27
так для openvpn надо несколько ключей по крайней мере 4 шт. Вобщем я установил openvpn-docs c сайта, пробую разобраться.  А как обходиться без easy-rsa непонятно.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 187
    • Домашняя страница
так для openvpn надо несколько ключей по крайней мере 4 шт. Вобщем я установил openvpn-docs c сайта, пробую разобраться.  А как обходиться без easy-rsa непонятно.
В интерфейсе необходимы два набора (ключ+сертификат): для сервера VPN и для клиента. При этом никакого дополнительного софта не нужно.
Андрей Черепанов (cas@)

Оффлайн Aleks777

  • Участник
  • *
  • Сообщений: 32
Вопрос первый: связка (ключ + сертификат) для клиента подписан и в центре управления системой (в OpenVPN) виден, а куда положить связку от сервера?
Вопрос второй: есть ли в ALT Linux 5.0.0 Desktop KDE клиент OpenVPN типа Kvpnc из убунты или что-то похожее и как его настроить?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 187
    • Домашняя страница
Вопрос первый: связка (ключ + сертификат) для клиента подписан и в центре управления системой (в OpenVPN) виден, а куда положить связку от сервера?
Сертификат сервера положить в OpenVPN-соединения (Положить сертификат УЦ).
Цитировать
Вопрос второй: есть ли в ALT Linux 5.0.0 Desktop KDE клиент OpenVPN типа Kvpnc из убунты или что-то похожее и как его настроить?
Настраивается штатно через NetworkManager (nm-applet, а не глюкалово knetworkmanager, нужно ещё поставить NetworkManager-pptp-gnome). Можно и Kvpnc поставить из репозитория.
« Последнее редактирование: 22.01.2010 18:16:42 от Skull »
Андрей Черепанов (cas@)

Оффлайн Aleks777

  • Участник
  • *
  • Сообщений: 32
Спасибо!
Но Kvpnc не устанавливается! Пишет, что пакет не найден! Остальное завтра попробую!!! И ещё : можно ли тестировать OpenVPN в условиях локальной сети?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 187
    • Домашняя страница
Спасибо!
Но Kvpnc не устанавливается! Пишет, что пакет не найден!
Подключайте онлайновые репозитории
Цитировать
И ещё : можно ли тестировать OpenVPN в условиях локальной сети?
Да, конечно. У нас для этого есть два стенда с отдельными свитчами.
Андрей Черепанов (cas@)

Оффлайн Aleks777

  • Участник
  • *
  • Сообщений: 32
А простенькую схемку стендов можно?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 187
    • Домашняя страница
А простенькую схемку стендов можно?
Самый простой:
Host1<->Switch1<->Server<---- LAN (Switch2) ----->Host2На Server поднят OpenVPN-сервер, открывающий доступ в сеть к Host1. Настраиваете доступ с Host2 в эту сеть и входите по VPN на Host1. Всё.
Андрей Черепанов (cas@)