Sziasztok!
Sürgősen (3 nap múlva) fel kell tegyek egy vpn szervert a linux szerverünkre. Az OpenVPN szerverrel próbálkoztam, mert azt már csináltam egyszer, de a ./configure-nál eldob egy hibaüzenettel amire eddig nem tudtam rájönni és az idő sürget.(Az lzo fejlécek fennt vannak de a library-k nincsennek).
Ezért az lenne a kérdésem, hogy melyik vpn szervert ajánlanátok, az lenne a legjobb ha a windows xp "beépített" vpn kliense (assezm ipsec-es) tudjon rá kapcsolódni. Mert az OpenVPN-nél még a win-es kliensekre is kellett telepíteni.
Köszi
- 3244 megtekintés
Hozzászólások
A Windows PPTP-t (régebben L2TP-t is, de az kevésbé biztonságos) használ. Ez segít?
http://www.czeh.hu/linuxdoc/vpn-pptp.html
http://www.poptop.org/
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
jó lenne sztm, de nem tudom megcsinálni :(
Kevés az idő, sk más meló is van, és nincs türelmem.
Huhh, akkor ez így lehet nem lesz meg :S
Patch-elni is kell?
- A hozzászóláshoz be kell jelentkezni
Ha nincs időd, akkor a legegyszerűbb az OpenVPN. Viszont ahhoz nincs beépített Windows kliens. Szerencsére van windowos kliens, és a preshared key-es verziót nem nehéz összehozni. Kérdés, hogy ha nincs időd normálisan megcsinálni, akkor mennyit fog érni.
Egyszer írtam egy ilyet:
Privát hálózat kialakítása Linux, OpenBSD és Windows XP között OpenVPN-nel
Ebből ki lehet szedni a lényeget. Vagy
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Szerintem is maradjon az OpenVPM, akkor viszont leírom a hibaüzenetet amivel nem vergődtem zöldágra. Lehet te egyből tudod mi a baj, vagy esetleg találkoztál már ezzel a problémával. ez az utolsó 2 sor:
checking for lzo1x_1_15_compress in -llzo... no
configure: error: LZO headers were found but LZO library was not found
- A hozzászóláshoz be kell jelentkezni
lzo, lzo-dev csomagokat tedd fel. Egyébként van OpenVPN .rpm csomagokban is (talán még a SUSE is tartalmazza), nem tudom miért akarsz mindenáron fordítani.
LZO RPM Packages
The OpenVPN RPM package requires the LZO library for real-time link compression. (sources: Dag Wieers and SuSE distribution).
http://www.oberhumer.com/opensource/lzo/
ftp://mirror.mcs.anl.gov/pub/suse/
Egyébként minden le van írva pontosan:
http://openvpn.net/download.html
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Igen, az lzo, lzo-dev csomagok fennt vannak, feltelepítettem már.
Másik, én nem akarok minden áron telepíteni, nemtudtam, hogy van openvpn rpm-ben is, sajnos angolul nem tudok valami jól ez nagy hátrány nekem tudom.
Ezt már én is megtaláltam, de nem is tudom mit tegyek még innen fel:
http://www.oberhumer.com/opensource/lzo/
- A hozzászóláshoz be kell jelentkezni
Próbálkoztam most töröltem és újratelepítetem az LZO és LZO-devel csomagokat de semmi:(
Telepítési forást keresek hátha valahol lesz valami
- A hozzászóláshoz be kell jelentkezni
Előbb vedd elő a yast2-t, és nézd meg a csomagok közt, hogy nincs-e meg mindegyik. Meglepődnék, ha nem lennének meg. Ha belenézek az Ubuntu-ba, látom mindegyiket:
root@alderaan:/home/trey# apt-cache search lzo
liblzo-dev - data compression library (old version) (development files)
liblzo1 - data compression library (old version)
zope-debhelper - debhelper script for zope packaging
lzop - fast compression program
file-roller - an archive manager for GNOME
root@alderaan:/home/trey# apt-cache search openvpn
carpaltunnel - Configuration helper for OpenVPN
openvpn - Virtual Private Network daemon
tunneldigger - Configures OpenVPN tunnel networks
tunneldigger-utils - Utilities for TunnelDigger-configured OpenVPN tunnels
Nem hiszem el, hogy a SUSE-ban ne lenne benne alapból egy ilyen gyakran használt program.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Várjunk, lehet nem értelek. Az Lzo és az lzo-devel fennt van megnéztem már.
zope-debhelper - debhelper script for zope packaging
ez nemtom mi, ez is kell?
lzop - fast compression program
erre emlékszem ezt a packman-on találtam, de nem tettem fel, feltegyem ez is kell?
file-roller - ez se tudom mi kell? Ilyenek anno nem kellettek az openvpn-hez.
- A hozzászóláshoz be kell jelentkezni
Először is az a kérdésem, hogy tisztában vagy-e olyan fogalmakkal, hogy yast2, csomagkezelés, online tárolók, szoftverek hivatalos repóban történő keresése, és telepítése?
Ha igen, akkor először keresd meg a disztribúciód hivatalos csomagjai közt az openvpn-t, és telepítsd fel. Van ilyen csomag? kezdjük ezzel.
Ha nem vagy ismerős ezekben, akkor először ezekkel kéne tisztába jönni, majd csak azután nekiállni olyan bonyolultabb taszkoknak, mint egy VPN szerver telepítése és beállítása.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nem, ezekkel tisztában vagyok, csak azt hittem, hogy tudod, hogy az openvpn nincs rajta a telepítő lemezeken, de most megtaláltam az ftp.suse.com-on. Berakom telepítési forrásnak és meglátjuk megy e.
- A hozzászóláshoz be kell jelentkezni
Nem tudom, nem használok SUSE-t, csak vakon próbálok segíteni.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ok, bocsi, ezt nem tudtam. Végülis azért akarok fordítani, mert így már csináltam, és működött, csak nem jött elő ez a hiba és tudom, hogy ha rpm-ből telepítem akkor ott kicsit máshogy vannak a dolgok. Forrásból telepítés esetén vannak scriptek is amivel a szükséges kulcsokat generálni lehet, és nem akarom most kikísérletezni, hogy rpm-ből telepítés esetén hogy van ez. Nagyon kevés az idő.
- A hozzászóláshoz be kell jelentkezni
Szvsz openvpn rossz helyen keresi az lzo header-öket, az alábbiakat a header és a lib pontos helyével add meg a configure paramétereként
--with-lzo-headers=DIR (LZO Include files location)
--with-lzo-lib=DIR (LZO Library location)
Amiket kérdeztél nem kellenek.
- A hozzászóláshoz be kell jelentkezni
Ahh, egyszer valamelyik site-on láttam ilyet de nem kapcsoltam mire írták. Már csak meg kell találnom a könyvtárakat hol vannak.
- A hozzászóláshoz be kell jelentkezni
Ja, és a hibaüzenet szerint a header-ek fennt vannak csak a library-kat nem találja?!
- A hozzászóláshoz be kell jelentkezni
Hogy lehet, hogy semmit nem mond erre a googli?
--with-lzo-lib
Állítólag ami a googli-ban nincs az nem is létezik :)
Csak azért akartam rákeresni, mert hátha látok rá példákat, hogy tudjam hol keressem ezeket. Nem tudom hol lehetnek az LZP library-k
- A hozzászóláshoz be kell jelentkezni
Ööö, én a configure script-ből néztem ki, használata pedig:
./configure --with-lzo-lib=/ahol/a/liblzo/van
ez utóbbit kéne kiderítened, mondjuk ezzel a paranccsal (nekem sincs SuSE-m)
find /usr/ -name *liblzo*
- A hozzászóláshoz be kell jelentkezni
Ez jó volt a parancs amit írtál meg is találta, de ...
megmutatom mit csináltam:
server:/usr/local/src/openvpn-2.0.7 # find /usr/ -name *liblzo*
/usr/lib/liblzo.so.1
/usr/lib/liblzo.la
/usr/lib/liblzo.so
/usr/lib/liblzo.so.1.0.0
/usr/lib/liblzo.a
server:/usr/local/src/openvpn-2.0.7 # ./configure --with-lzo-lib=/usr/lib
és megintcsak nem lett, jó :(
Ennyit bénázok???
- A hozzászóláshoz be kell jelentkezni
> Hogy lehet, hogy semmit nem mond erre a googli?
> --with-lzo-lib
- A hozzászóláshoz be kell jelentkezni
egyszerűen semmi, akármit csinálok.
Mostmár sosem lesz meg??? :'(
- A hozzászóláshoz be kell jelentkezni
tedd macskakormok koze:
http://www.google.com/search?q=%22--with-lzo-lib%22&ie=UTF-8&oe=UTF-8
- A hozzászóláshoz be kell jelentkezni
hat ehhez meg a google-t kellene ismerni...
http://www.google.co.hu/search?q=with-lzo-lib
„with-lzo-lib”: 1–10., összesen: kb. 1 640 találat. (0,71 másodperc)
http://www.google.co.hu/search?&q=-with-lzo-lib
A keresésnek (-with-lzo-lib) egyik dokumentum sem felel meg.
- A hozzászóláshoz be kell jelentkezni
Esetleg kihagyni nem lehet az LZO-t?
Most nézem a configure scriptet és így szerepel
Optional Packages:
...
--with-lzo-headers=DIR
--with-lzo-lib=DIR
...
???
Muszály ezt megcsinálnom valahogy
- A hozzászóláshoz be kell jelentkezni
Senkinek nincs már ötlete??
Most az a verzió történt, hogy feltettem rpm-ből az ftp.suse.com-ról, de ez se jobb, mert nincsennek scriptek amivel a szükséges kulcsokat generálhatnám. Tudom lehet suse-ban ilyen csinálni de nem tudom a helyes parancsot.
- A hozzászóláshoz be kell jelentkezni
Miért nem használod a forráscsomagban megtalálható scripteket a suse binárissal?
- A hozzászóláshoz be kell jelentkezni
de igen, asszem --disable-lzo (a configure scriptben ezt is megtalálod)
- A hozzászóláshoz be kell jelentkezni
és szerinted ebből nem lesz baj?
- A hozzászóláshoz be kell jelentkezni
Hát, tömörítést nem tudsz akkor használni és enélkül elég nagy az overhead, de stabilitási gondokat nem kéne okoznia.
- A hozzászóláshoz be kell jelentkezni
Mindegy, így se megy, más is hiányol utána :(((
- A hozzászóláshoz be kell jelentkezni
Nah, feltettem rpm-ből. Elkészítettem a ca.crt és ca.key-t így:
openssl req -days 3650 -nodes -new -x509 -keyout ca.key -out ca.crt -config /etc/ssl/openssl.cnf
majd a server.crt és server.key-t így:
openssl req -days 3650 -nodes -new -keyout server.key -out server.crt -config /etc/ssl/openssl.cnf && \ openssl ca -days 3650 -out server.crt -in server.csr -config /etc/ssl/openssl.cnf
Ezeket a parancsokat a /usr/share/doc/packages/openvpn/easy-rsa-ban található scriptekből szedtem ki. De az aláírás nem működik, próbáltam utólag is külön aláírni de nem engedi. Miért?
server:/etc/openvpn/key # openssl ca -days 3650 -out server.crt -in server.csr -config /etc/ssl/openssl.cnf Using configuration from /etc/ssl/openssl.cnf
Error opening CA private key ./demoCA/private/cakey.pem
15366:error:0E06D06C:configuration file routines:NCONF_get_string:no value:conf_lib.c:329:group=CA_default name=unique_subject
15366:error:02001002:system library:fopen:No such file or directory:bss_file.c:276:fopen('./demoCA/private/cakey.pem','r')
15366:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:278:
unable to load CA private key
Segmentation fault
server:/etc/openvpn/key #
- A hozzászóláshoz be kell jelentkezni
Senkinek semmi ötlete?
ezt nem hiszem el ... :(
- A hozzászóláshoz be kell jelentkezni
1. Más is dolgozik.
2. Hoztál létre Certificate Authority-t (CA)? Annak a privát kulcsát nem találja (./demoCA/private/cakey.pem). Ha van, akkor állj a megfelelő könyvtárba, ami alapján ezzel a path-al megtalálja. Cert generáláshoz egyébként használhatod az openssl scriptjét is (/usr/lib/ssl/misc/CA.sh).
3. Ha sürgősen kell, lokális hozzáférésed van a másik gép(ek)hez is és csak néhány laptop-on kell mennie, akkor miért nem csinálsz egy pre-shared static key-t, ahogy már trey is javasolta.
- A hozzászóláshoz be kell jelentkezni
1. jó-jó, csak türelmetlen vagyok, mert időhatáros a dolog
2. A ./build-ca szkript pont ezt hozza létre nem?
Ennyi van kész eddig:
server:~/openvpn # l keys/
total 25
drwx------ 2 root root 248 Aug 3 12:06 ./
drwxr-xr-x 3 root root 472 Aug 3 11:59 ../
-rw-r--r-- 1 root root 1415 Aug 3 12:00 ca.crt
-rw-r--r-- 1 root root 887 Aug 3 12:00 ca.key
-rw-r--r-- 1 root root 245 Aug 3 12:02 dh1024.pem
-rw-r--r-- 1 root root 0 Aug 3 11:59 index.txt
-rw-r--r-- 1 root root 3 Aug 3 11:59 serial
-rw-r--r-- 1 root root 810 Aug 3 12:06 server.csr
-rw-r--r-- 1 root root 887 Aug 3 12:06 server.key
csak nem tudom aláírni ugye a szerver tanúsítványát.
3.Sürgős igen, de az angol tudáson f*s, amikor először csináltam openvpn-t akkor napokig csak fordítottam. De ha lennél Te vagy valaki más aki elmagyarázza, hogy mi az a "pre-shared static key" és hogy kell alkalmazni és hogy működik akkor nagyon megköszönném. Esküszöm fizetek neki egy sört is valahol!!! :)
Mellesleg az openvpn.rpm telepítésekor nem jött létre tun interfész, vagy az csak akkor látszik ha elindul az openvpn.
De se így nem indul:
server:/etc/init.d # rcopenvpn start
Starting OpenVPN failed
Se így:
server:/etc/openvpn # openvpn start
I'm trying to parse "start" as an --option parameter but I don't see a leading '--'
Use --help for more information.
- A hozzászóláshoz be kell jelentkezni
3. a legegyszerűbb ezt elmagyaráznom
openvpn --genkey --secret static.key
ezzel legenerálod a statikus kulcsot, utána átmásolod a kliens gépre is. Openvpn konfban csak annyit kell megadni mindkét oldalon az X509 certekre vonatkozó rész
tls-client
ca my-ca.crt
cert home.crt
key home.key
helyett, hogy
secret /ahol/a/kulcs/van/static.key
(a kulcs neve persze bármi lehet) és elvileg kész is vagy.
A tun interfészhez be kell tölteni a megfelelő kernelmodult (tun) és az interfész csak akkor jön létre, ha fut az openvpn.
A problémákhoz általában nézz syslog-ot, sok hasznos infót találsz ott arról, hogy mi a gond. Egyébként az angol annyira nem megy, hogy nem érted a második indítási próbálkozás esetében a hibaüzenetet? Én a helyedben elkezdeném erőteljesen tanulni, és ezt tényleg jószándékúan mondom.
- A hozzászóláshoz be kell jelentkezni
Tehát nem kell mindenkinek külön tanusítványt és kulcsot generálni hanem elég a static.key kulcsot átmásolni a klienseknek? Ez jónak tűnik.
De ettől függetlenül kell generálni server.key és server.crt -t nem? Amit viszont nem tudok aláírni.
- A hozzászóláshoz be kell jelentkezni
Nem, az ilyenkor nem kell.
- A hozzászóláshoz be kell jelentkezni
De még mindig nem tudom elindítani. A server.conf-al nem lehet baj, mert jó helyről szedtem, egy leírásból amit itt a hup-on találtam (linket).
port 183
proto udp
dev tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh1024.pem
server 10.8.0.0 255.255.255.0
push "route 192.168.1.0 255.255.255.0"
push "dhcp-option DNS 85.159.48.10"
#push "dhcp-option WINS 10.8.0.1"
keepalive 10 120
comp-lzo
max-clients 10
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
verb 3
- A hozzászóláshoz be kell jelentkezni
mint írtam, ezt a részt ki kell cserélni:
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh1024.pem
erre:
secret /etc/openvpn/static.key
szerver és kliensoldalon is.
- A hozzászóláshoz be kell jelentkezni
Tudom, de ettől függetlenül nem indul.
Közben próbálkoztam a forrásból telepítéssel és feltettem az lzo-t forrásból, mert eddig csak rpm-ből tettem fel. Így már megtalálja, de most:
configure: checking for OpenSSL Crypto Library and Header files...
checking openssl/evp.h usability... yes
checking openssl/evp.h presence... yes
checking for openssl/evp.h... yes
checking for EVP_CIPHER_CTX_init in -lcrypto... no
configure: error: OpenSSL Crypto library not found.
Megőrülök!!!!
de "Nem adom fel! Még élek ..." Ahogy szól a nóta. Ha kell reggelig csinálom és zaklatlak titeket :), de menni fog
- A hozzászóláshoz be kell jelentkezni
A log mit mond? (/var/log/openvpn/openvpn-status.log)
- A hozzászóláshoz be kell jelentkezni
Hát, üres.
- A hozzászóláshoz be kell jelentkezni
Ha megpróbálod parancssorból indítani az alábbi paranccsal, akkor mit kapsz?
openvpn --config /etc/openvpn/server.conf (vagy ahol a konfigod van)
- A hozzászóláshoz be kell jelentkezni
./build-key: line 19: 24715 Segmentation fault openssl ca -days 3650 -out $1.crt -in $1.csr -config $KEY_CONFIG
Ez sem ismerős senkinek? Letudom generálni a kulcsokat/tanúsítványokat de nem tudom aláírni.
Mivan akkor ha nem írom alá?? Vagy a kulcsokat és tanúsítványokat másik gépen készítem el???? Működni fog szerintetek???
- A hozzászóláshoz be kell jelentkezni
OpenVPN-t vagy PPTP ajánlatosabb használni olyan esetben, ha egy samba-s szervert kellene elérni távolról, ill. a hálózat többi gépe számára az XP -megjelenjen a WORKGROUP-ban?
- A hozzászóláshoz be kell jelentkezni
"a hálózat többi gépe számára az XP -megjelenjen a WORKGROUP-ban?"
Igen!! Pontosan.
- A hozzászóláshoz be kell jelentkezni
Basszus basszus, sikerült lefordítani!!! Hahaha blüblüblü <(o_O)>
- A hozzászóláshoz be kell jelentkezni
To Blint:
server:~ # openvpn --config /etc/openvpn/server.conf
Unrecognized option or missing parameter(s) in /etc/openvpn/server.conf:96: server
Use --help for more information.
Ezt kapom, ez nemm jó :(
- A hozzászóláshoz be kell jelentkezni
Milyen verziójú openvpn-t használsz? (openvpn --version) Szerintem (ez nem biztos) az 1.x széria még nem ismerte a server direktívát, hanem csak point-to-point kapcsolatot lehetett felépíteni két gép között az ifconfig opcióval.
openvpn --help | grep server
mit mond?
szerk.: most hogy jobban átgondolom talán 1.x-el is meg lehet oldani a több gép vpn-ezését, ha fix ip-ket adsz a klienseknek.
- A hozzászóláshoz be kell jelentkezni
A legújabbat fordítottam le amit le lehet tölteni az openvpn.net-ról (2.0.7).
server:~ # openvpn --version
OpenVPN 1.6_rc4 i686-pc-linux-gnu [SSL] [LZO] [PTHREAD] built on Dec 3 2004
Copyright (C) 2002-2004 James Yonan
Én legalábbis azt tölötttem le és fordítottam le. Most nem tudom mi ez a 1.6?? De mondom suse 9.3-nál már ment ez a dolog, még a suliban, többször is. Semmi hasonló probléma nem volt vele.
openvpn --help | grep server
p = udp (default), tcp-server, or tcp-client
--inetd [name] ['wait'|'nowait'] : Run as an inetd or xinetd server.
--tls-server : Enable TLS and assume server role during TLS handshake.
in .pem format (for --tls-server only).
- A hozzászóláshoz be kell jelentkezni
Ez az a csomi, amit a SuSE repóból tettél fel, ha leszeded, akkor már az általad fordított 2.x lesz előrébb a path-ban és elvileg minden király. Ne feledd, hogy lzo tömörítés nélkül forgattad, szóval a konfigban nézd meg, hogy biztos ne próbáld használni.
- A hozzászóláshoz be kell jelentkezni
Nem, azóta változott a dolog, mert fel tudtam tenni az lzo-t forrásból és jó is lett, egy valamit kellett kihagyni --disable-crypto.
De miután láttam, hogy a ./configure lefutott leszedtem az openvpn rpm-et és aztán volt a make és make install. Szal az nincs már fennt.
- A hozzászóláshoz be kell jelentkezni
Hát, azzal kikapcsoltad a csomagtitkosítást, ami nem biztos, hogy túl jó ötlet... Az ssl-dev vagy libssl-dev csomag fent van? Ha nincs, akkor tedd fel és forgasd újra az openvpn-t.
Visszatérve az eredeti problémához, ha teljes elérési úttal próbálod futtatni, akkor mi történik? Pl.
/usr/local/sbin/openvpn --config /etc/openvpn/server.conf
Ha így jó, akkor csakcsak fent maradt valahogy a SuSE verzió (mert egyébként a verzió stimmel a 9.2-esben lévővel, ahogy néztem).
- A hozzászóláshoz be kell jelentkezni
server:~ # /usr/local/sbin/openvpn --config /etc/openvpn/server.conf
Options error: Unrecognized option or missing parameter(s) in /etc/openvpn/server.conf:3: ca (2.0.7)
Use --help for more information.
Én kezdem nagyon elveszíteni a fonalat :(
- A hozzászóláshoz be kell jelentkezni
Bennehagytad a "ca" direktívát a 3. sorban :D De ez legalább a jó verzió.
- A hozzászóláshoz be kell jelentkezni
Bennehagytad a "ca" direktívát a 3. sorban :D De ez legalább a jó verzió. erre mar ra kene h02
- A hozzászóláshoz be kell jelentkezni
De ez legalább a jó verzió. erre mar ra kene h02
Válasz
De ez legalább a jó verzió. erre mar ra kene h02
- A hozzászóláshoz be kell jelentkezni
Nem értem, az kell is oda, egyenlőre nem statikus kulcsal csináltam. csináltam.
Ezeket készítettem el:
server:/etc/openvpn # l
total 26
drwxr-xr-x 2 root root 200 Aug 3 17:05 ./
drwxr-xr-x 66 root root 6232 Aug 3 18:22 ../
-rw-r--r-- 1 root root 1289 Aug 3 15:56 ca.crt
-rw-r--r-- 1 root root 245 Aug 3 16:56 dh1024.pem
-rw-r--r-- 1 root root 527 Aug 3 19:37 server.conf
-rw-r--r-- 1 root root 3653 Aug 3 15:57 server.crt
-rw------- 1 root root 887 Aug 3 15:57 server.key
és ez a server.conf-om
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key # This file should be kept secret
dh dh1024.pem
server 192.168.2.100 255.255.255.248
ifconfig-pool-persist ipp.txt
;push "route 192.168.20.0 255.255.255.0"
;route 192.168.40.128 255.255.255.248
;push "dhcp-option DNS 10.8.0.1"
;push "dhcp-option WINS 10.8.0.1"
keepalive 10 120
;tls-auth ta.key 0 # This file is secret
comp-lzo
max-clients 10
persist-key
persist-tun
status openvpn-status.log
log openvpn.log
;log-append openvpn.log
verb 3
mute 20
Ennek most így mennie kellene ?!
- A hozzászóláshoz be kell jelentkezni
Szerintem mivel openssl crypto támogatás nélkül forgattad, nem biztos, hogy mennie kéne.
- A hozzászóláshoz be kell jelentkezni
openssl-devel fennt van.
- A hozzászóláshoz be kell jelentkezni
Na jó akkor újra kellene forgatni és megpróbálom a cryptot beleforgatni, hogy hogy azt nemtudom. De előtte eltávolítsam ami most fennt van openvpn? Ha igen akkor azt nem tudom hogy kell, mert amit forrásból telepítettem eddig nem kellett letörölnöm.
- A hozzászóláshoz be kell jelentkezni
make uninstall :D
- A hozzászóláshoz be kell jelentkezni
Nemtudom ez jó lenne szerinted? Bocsi de már semmiben nem vagyok biztos és félek nehogy taccsra vágjam valamivel a szervert.
http://www.gnu.org/software/gnu-crypto/#downloading
Csak mert elég dok minden kell még neki
server:/usr/local/src/gnu-crypto-2.0.1 # ./configure
checking for a BSD-compatible install... /usr/bin/install -c
checking whether build environment is sane... yes
checking for gawk... gawk
checking whether make sets $(MAKE)... yes
checking whether to enable maintainer-specific portions of Makefiles... no
You have no CLASSPATH, I hope it is good
checking for gcj... no
checking for guavac... no
checking for jikes... no
checking for javac... no
configure: error: no acceptable Java compiler found in $PATH
- A hozzászóláshoz be kell jelentkezni
Nem, ez más, neked az openssl-re lesz szükséged.
- A hozzászóláshoz be kell jelentkezni
akkor felrakom azt is forrásból, de először letöröljem a yastal a régit?
Szerk: figy, nincs kedved megadni az msn címed? :D
O_O "" _ "" (shrek-beli kandúr cica :)) / \ ( ( ) ) \ _ /
- A hozzászóláshoz be kell jelentkezni
Hagyd fenn a régit és bizonyosodj meg róla, hogy az új verzió a /usr/local alá települ.
Néha van egy-két percem ránézni, hogy van-e valami fejlemény, de IM-re nincs időm. :(
- A hozzászóláshoz be kell jelentkezni
Hagyd fenn a régit és bizonyosodj meg róla, hogy az új verzió a /usr/local alá települ.
Hát én amit forrásból telepítek fel az mindig a /usr/local/src mappában szoktam csinálni. Erre gondoltál?
- A hozzászóláshoz be kell jelentkezni
hagyd a vpn-t és löjj be egy puttyot a wines kliensen és álítsd be a port forwardot, a kliensbe pedig, hogy a localhostról vegye az infót.
esetleg kulcs alapú azonosítással, hogy biztonságosabb legyen.
http://www.sulinet.hu/tart/cikk/Rda/0/21704/1
üdv
G.
ps. Csak a sürgősség miatt írom
- A hozzászóláshoz be kell jelentkezni
hagyd a vpn-t és löjj be egy puttyot a wines kliensen és álítsd be a port forwardot, a kliensbe pedig, hogy a localhostról vegye az infót.
A biztonságot most hadjuk, de ezt sem értem. Állítsak be a főnököm gépén egy putty-ot, hogy be tudjon jeéentkezni a szerverre a saját loginjával. Eddig ok, bejelentkezik, és aztán? Az outlook-ot kellene beállítani, hogy localhostról szedje vegye az infót? Nem értem, írd le jobban légyszi.
- A hozzászóláshoz be kell jelentkezni
Így van, csak puttyban kell beállítani, hogy melyik portokat forwardolja, és utána azok a localhost-on "jelennek meg".
(Én most el orvoshoz, szurkolok, hogy sikerüljön megcsinálnod.)
- A hozzászóláshoz be kell jelentkezni
az outlooknál én bekapcsolnám az imap-s ha nincs akkor imap. a mapi szeret rpc-zni.
Neked a third host megoldás kell
http://www.ssh.com/support/documentation/online/ssh/adminguide/32/Port_…
http://www.scarfboy.com/hhl/hhlg/sshtunnel.html
vagyis a linuxoss, gépen keresztül, mész el az exchange gép imap portjára
- A hozzászóláshoz be kell jelentkezni
gorgo75, nem értem. Kezdjük az elején. Tudom, hogy már fárasztó vagyok, de már én is unom és szorít az idő.
Tehát onnan, hogy felteszem a putty-ot a főnököm gépére.
- A hozzászóláshoz be kell jelentkezni
http://jumbo.kfki.hu/packages/security/ssh/putty/htmldoc/Chapter3.html#…
Előszür teszteld ku sima ssh-val.
A port forwardingot.
Zárj le mindent a linuxon a 22 es port kivételével és tunelingelj át néhány service-t.
pl vnc, imap stb.
Ez megy?
ps. Srácok valaki segítsen már aki sok ilyet csinált!! (g)
- A hozzászóláshoz be kell jelentkezni
Hát, a linuxon nem zárhatok le minden portot, mert az a szerver és rossz néven vennék ha nem menne a Samba és a web.
Sajnos aapbólnem értem, hogy működne a dolog amit mondasz. A Putty-ban talátam a Conection/SSH/Tunnels menüpont alatt Post Forwardingot ("Options Controlling SSH port forwarding")
Gondolom talán itt az első checkbox lenne a lényeges (Local ports accept connections from other hosts)
Átnézem a linket amit adtál hátha okosabb leszek.
thx
- A hozzászóláshoz be kell jelentkezni
To gorgo75
végülis a link alapján amit küldtél sikerült megcsinálnom. de azért leírom, hogy csináltam biztos ami biztos:
Tehát: putty - Connection/SSH/Tunnels
A Local ports accept ... -t kipipáltam és hozzáadtam 2 portot.
Először a 3110-et a "Source port" mellé
Erre a portra forwardolja a putty azt amit a Destination mellé írunk be, esetemben: mailszerver.domain.hu:110.
Ennek eredményére meglepően tpasztaltam, hogy elsőre működött. Persze be kellett állítani Outlookban a pop3 szervert localhostra, és a More settings-nél még az "Advanced" fülön az új portot (3110) és ment is nagyon szépen.
Majd ugyanez a 25-ös portal is ment.
Csak ugye főnököm eléggé nem szereti az ilyen dolgokat, ő azt szeretné, hogy ha bekapcsolja és rákattint egy ikonra akkor menjen is.
Ezzel szemben itt elmenthetem neki a putty-ban a port forwarding beállításokat és akkor csak rá kell kattintania a szerver szóra a putty-ban, de aztán még be kell lépnie ugye usrname and passwd. Ez lehet már nem fog tecceni neki :(
De a lényeg, hogy sikerült amit te mondtál, köszi!
Kár, hogy a vpn nem akar menni, azért még próbálkozom ma is, hátha ...
- A hozzászóláshoz be kell jelentkezni
ügyes vagy.
Még próbálkozhatsz a kulcs alapú azonosítással így megúszod a user/pass-t
- A hozzászóláshoz be kell jelentkezni
Tök jó, ez is működik, köszi mindent.
Ámm azért vannak aggályim. Mégpedig az, hogy a doksiban emlegetett szerveroldali konfigokat nem végeztem el és mégis működik a kulcsos bejelentkezés. Sőtt a /etc/ssh/sshd_config fájlban szinte minden ki van kommentezve mintha nem is azt használná. Kicsit félek elkezdeni szerkeszteni
- A hozzászóláshoz be kell jelentkezni
Nah, közben nem bírtam tovább és kipróbáltam, persze készítettem róla bizt. másolatot. Ez fantasztikus. Végre egy kis sikerélmény (hisz ez viszi előrrébb az embert). Mostmár legalább efelől is nyugodt vagyok, mert sikerült beállítani, hogy ssh-n keresztül csak én léphetek be mint egyszerű user. A root se léphet be. Igazából ezek alapdolgok tudom.
Viszont most csak 1 user léphet be én kulcspárral. a Passwdauthentication no nem akar működni, de végülis nembaj, jó az ha én be tudok lépni jelszóval is ha kell.
Már csak abban kell reménykednem, hogy működni fog a vpn helyett szépen és tudnak így majd levelet küldeni is.
- A hozzászóláshoz be kell jelentkezni
Még azt megkérdezném, hogy a sambat is meg lehet oldani ezzel? Hogy külföldről tudják tallózni a samba szervert is ha a megfelelő portokat forwardolom a sajátgépükre?
- A hozzászóláshoz be kell jelentkezni
ezt találtam.
Én még nem próbáltam
http://hr.uoregon.edu/davidrl/samba.html
- A hozzászóláshoz be kell jelentkezni
configure: error: LZO headers were found but LZO library was not found
Erre nem tudom megtaláltad e már a megoldást. Ha nem, akkor megpróbálhatnád feltenni ezt:
http://www.oberhumer.com/opensource/lzo/download/LZO-v1/lzo-1.08.tar.gz
Szerintem a mostani verzió (ami neked most telepítve van) valamiért nem támogatott.
- A hozzászóláshoz be kell jelentkezni
Sziasztok!
Feltelepítettem az OpenVPN-t, de csak csomaból sikerült.
OpenVPN 1.6_rc4 i686-pc-linux-gnu [SSL] [LZO] [PTHREAD] built on Dec 3 2004
Szépen megcsináltam mindent sorban és ismét itt akadok el amikor indítanám:
Sep 26 12:31:09 server openvpn[6275]: Unrecognized option or missing parameter(s) in /etc/openvpn/server.conf:46: server
Sep 26 12:31:09 server openvpn[6275]: Use --help for more information.
Ebben a sorban a server direktíva szerepel. Mi ezzel a baja?
Igaz a putty port forward működik azóta is szépen, de mostmár kell a VPN.
Viszont most nézem, hogy a SUSE 9.3-hoz már van
openvpn-2.0-5.i586.rpm
- A hozzászóláshoz be kell jelentkezni
Nah, feltettem az újabb vpn-t, felment szépen. Most már többetkapok:
server:/etc/openvpn # openvpn server.conf
Tue Sep 26 12:56:29 2006 OpenVPN 2.0_rc14 i686-suse-linux [SSL] [LZO] [EPOLL] built on Mar 19 2005
Tue Sep 26 12:56:29 2006 Diffie-Hellman initialized with 1024 bit key
Tue Sep 26 12:56:29 2006 TLS-Auth MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Tue Sep 26 12:56:29 2006 TUN/TAP device opened
Tue Sep 26 12:56:29 2006 Note: Cannot set tx queue length on : No such device (errno=19)
Tue Sep 26 12:56:29 2006 /sbin/ifconfig 192.168.10.1 pointopoint 192.168.10.2 mtu 1500
SIOCSIFDSTADDR: No such device
192.168.10.1: unknown interface: No such device
SIOCSIFMTU: No such device
Tue Sep 26 12:56:29 2006 Linux ifconfig failed: shell command exited with error status: 1
Tue Sep 26 12:56:29 2006 Exiting
- A hozzászóláshoz be kell jelentkezni