Sziasztok!
Úgy alakult, hogy össze kellene kötnöm 2 telephelyünket.
Van az egyik helyen egy Debian szerver, aminek van publikus ip címe is, így kézenfekvőnek tűnt, hogy abból csinálok OpenVPN szervert. Különböző leírásokból sikerült is elindítani a szervert, ami létrehozza a tun0 eszközt, de XP klienssel sehogy nem tudok csatlakozni a tun0-hoz.
Jelenleg az XP kliens uyganabban az alhálózatban van, mert arra gondoltam, így könnyebb a próbálkozás.
Amit több, mint gyanúsnak találok:
a szerver indításakor a tun0 teljesen halottnak tűnik:
tun0 Link encap:UNSPEC HWaddr 00-00-D8-6E-01-40-40-FB-00-00-00-00-00-00-00-00
inet addr:10.8.0.1 P-t-P:10.8.0.2 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Illetve a client.ovpn indításakor hibát ír ki, miszerint "Cannot load certificate file:..."
Segítség képpen még mellékelem a server.conf tartalmát:
local xxx.xxx.xxx.xxx
port 1194
proto udp
dev tun0
#dev-node TAP
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist /etc/openvpn/ipp.txt
push "route 192.168.10.0 255.255.255.0" # A helyi hl;client-to-client # Engedlyezi, hogy a tvolrpersist-tun
status /var/log/openvpn/openvpn-status.log
verb 3
mute 20
Illetve a client.ovpn tartalmát:
client
pull
dev tun
proto udp
remote xxx.xxx.xxx.xxx 1194
nobind
persist-key
persist-tun
ca C:\\Program files\\OpenVPN\\config\\ca.crt
cert C:\\Program files\\OpenVPN\\config\\client00.crt
key C:\\Program files\\OpenVPN\\config\\client00.key
auth-user-pass
ns-cert-type server
cipher AES-128-CBC
comp-lzo
verb 3
Kliens oldalon a client.ovpn-ben hivatkozott cert-ek vannak.
Mivel ez az első vpn szerverem, így nem tudom, mit hagytam ki (iptables szabályok, stb.).
Aki tud, kérem segítsen!
Thx, Sanyi