sziasztok!
az lenne a problémám, hogy sehogy se tudom összelőni az openvpn kliensem a winserver 2003-as vpn szerverrel.
XP-s klienssel simán felcsatlakozok, de az openvpn nem akar partner lenni.
beállítottam az auth-user-pass -t a konfigba, el is indul, de timeoutol
ami még egyből szembetűnik, hogy se az új openvpn porton (1194), sem a régi 5000-esen nem tudom telnettel elérni a win szervert
gugli csak egyetlen támpontot adott, miszerint
"The TUN interface has not been delivered for Windows. There is an effort, and the vtun-users or vtun-devel list tracks the progress. Go search."
de ez egy 2002-es levél
log:
Mar 24 11:14:31 myserver openvpn[69689]: OpenVPN 2.0.6 i386-portbld-freebsd7.1 [SSL] [LZO] built on Mar 24 2009
Mar 24 11:14:31 myserver openvpn[69689]: WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Mar 24 11:14:31 myserver openvpn[69689]: LZO compression initialized
Mar 24 11:14:31 myserver openvpn[69689]: Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Mar 24 11:14:31 myserver openvpn[69689]: Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Mar 24 11:14:31 myserver openvpn[69689]: Local Options hash (VER=V4): '41690919'
Mar 24 11:14:31 myserver openvpn[69689]: Expected Remote Options hash (VER=V4): '530fdded'
Mar 24 11:14:31 myserver openvpn[69690]: UDPv4 link local: [undef]
Mar 24 11:14:31 myserver openvpn[69690]: UDPv4 link remote: 87.242.46.36:1194
Mar 24 11:15:00 myserver /usr/sbin/cron[69761]: (root) CMD (/usr/libexec/atrun)
Mar 24 11:15:31 myserver openvpn[69690]: TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Mar 24 11:15:31 myserver kernel: Mar 24 11:15:31 myserver openvpn[69690]: TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
- 1894 megtekintés
Hozzászólások
A telnet nem is fog menni, mert alapertelmezettkent az openvpn udp-vel kommunikal. Probald meg attenni tcp-re es ugy nezd meg telnettel, illetve probald meg a kapcsolodast. De nem hinnem, hogy valtozas lenne.
- A hozzászóláshoz be kell jelentkezni
már eljutottam addig, hogy sajnos a w2k3-as RRAS szerver egyáltalán nem kompatibilis az openvpn-el, utóbbi sajnos nem tudja az IPSec-et.
módosítanám is a kérdésem:
tudok olyan IPSec klienst, ami felmegy fbsd-re?
- A hozzászóláshoz be kell jelentkezni
Nem nagyon értem, hogy mi az hogy IPSEC kliens, de a FreeBSD-ben van IPSEC támogatás, és pl. a ports-ban security környékén van pár eszköz (ipsec-tools, racoon, ad absurdum pipsecd :-) ), amivel bonyolultabb dolgokat is megcsinálhatsz. Ja, első körben Handbook.
- A hozzászóláshoz be kell jelentkezni
"már eljutottam addig, hogy sajnos a w2k3-as RRAS szerver egyáltalán nem kompatibilis az openvpn-el, utóbbi sajnos nem tudja az IPSec-et."
Itt volt nekem gyanús a dolog... Windows-ék nem támogatnak SSL VPN-t.
http://www.freebsd.org/doc/hu/books/handbook/ipsec.html
FreeBSD támogatja ipsec-et, szerintem működne kliens módban is...
--------------------
Tegnap beállított hozzám egy Tyrannosaurus Rex és Hamlet. Volt nagy dinóm, dánom...
- A hozzászóláshoz be kell jelentkezni
köszönöm szépen mindkettőtöknek, épphogy nem szúrta ki a szemem :)
ebből már világos hogyan építsem fel a kapcsolatot, de az még nem tiszta, hogy a kapcsolódáshoz szükséges felhasználónév/jelszó párost hova írjam be, de gondolom ez is ki fog derülni, nekiállok a telepítésnek nemsoká
- A hozzászóláshoz be kell jelentkezni
Na igen. OpenVPN kilenssel csak OpenVPN szerverre lehet csatlakozni. Tul egyertelmu, igy ezert nem kerdeztem ra arra, hogy egyaltalan fut OpenVPN szerver a celgepen. :)
- A hozzászóláshoz be kell jelentkezni
igen, ez kiderült (idővel) számomra is :)
most keresek egy l2tp klienst fbsd-re, eddig nem sok sikerrel..
- A hozzászóláshoz be kell jelentkezni
jó az oldal, de itt sem találtam semmi olyat, ami konkrétan freebsd-hez lenne és kliens, sl2tp-t megnéztem, de az szerver..
- A hozzászóláshoz be kell jelentkezni