<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Настройка OpenVPN с шифрованием трафика средствами OpenSSL</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38193.html</link>
    <description>Пошаговое руководство (http://www.sergeysl.ru/freebsd-openvpn-x509/) по созданию кроссплатформенной виртуальной частной сети на базе OpenVPN, реализующей топологию Point-To-Multi-Point и использующей для шифрования трафика средства OpenSSL.&lt;br&gt;&lt;br&gt;URL: http://www.sergeysl.ru/freebsd-openvpn-x509/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=11737&lt;br&gt;&lt;br&gt;&#091;сообщение отредактировано модератором&#093;&lt;br&gt;</description>

<item>
    <title>OpenNews: Настройка OpenVPN с шифрованием трафика средствами... (SergeySL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38193.html#39</link>
    <pubDate>Tue, 08 Apr 2008 09:31:21 GMT</pubDate>
    <description>&amp;gt;Сначала хочу поблагодаить автора за труд, было намного проще устанавливать OpenVPN с &lt;br&gt;&amp;gt;такими инструкциями. &lt;br&gt;&lt;br&gt;Большое спасибо :)&lt;br&gt;&amp;gt;Но я пошел немного дальше. &lt;br&gt;&amp;gt;Взял FreeBSD 7.0 и настроил OpenVPN в режиме моста (dev=tap). &lt;br&gt;&lt;br&gt;Я сам сейчас перешел на семерку. А насчет мостов - в первую очередь&lt;br&gt;экономия трафика, поэтому не пробовал.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Настройка OpenVPN с шифрованием трафика средствами... (Max)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38193.html#38</link>
    <pubDate>Tue, 08 Apr 2008 06:43:58 GMT</pubDate>
    <description>&amp;gt;Пошаговое руководство (http://sergeysl.pnz.ru/notes/freebsdopenvpntlsssl.php) по созданию кроссплатформенной виртуальной частной сети на базе OpenVPN, &lt;br&gt;&amp;gt;реализующей топологию Point-To-Multi-Point и использующей для шифрования трафика средства OpenSSL. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;URL: http://sergeysl.pnz.ru/notes/freebsdopenvpntlsssl.php &lt;br&gt;&amp;gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=11737 &lt;br&gt;&lt;br&gt;Сначала хочу поблагодаить автора за труд, было намного проще устанавливать OpenVPN с такими инструкциями.&lt;br&gt;&lt;br&gt;Но я пошел немного дальше.&lt;br&gt;Взял FreeBSD 7.0 и настроил OpenVPN в режиме моста (dev=tap). &lt;br&gt;&lt;br&gt;Всё заработало с первого раза :-))&lt;br&gt;</description>
</item>

<item>
    <title>Настройка OpenVPN с шифрованием трафика средствами OpenSSL (Fred)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38193.html#37</link>
    <pubDate>Wed, 30 Jan 2008 08:58:32 GMT</pubDate>
    <description>Не забыл.&lt;br&gt;Наверно, что-то не так с openssl. Я его из портов устанавливал.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка OpenVPN с шифрованием трафика средствами OpenSSL (SergeySL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38193.html#36</link>
    <pubDate>Tue, 29 Jan 2008 07:28:17 GMT</pubDate>
    <description>&amp;gt;openssl ca -config openssl.cnf -extensions server -out certs/server.pem -infiles req/server.pem &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Using configuration from openssl.cnf &lt;br&gt;&amp;gt;Error Loading extension section server &lt;br&gt;&amp;gt;32203:error:2207C082:X509 V3 routines:DO_EXT_CONF:unknown extension name:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/x509v3/v3_conf.c:121: &lt;br&gt;&amp;gt;32203:error:2206B080:X509 V3 routines:X509V3_EXT_conf:error in extension:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/x509v3/v3_conf.c:91:name=basincConstraints, value=CA:FALSE &lt;br&gt;&lt;br&gt;А openssl.cnf не забыли новый создать?&lt;br&gt;</description>
</item>

<item>
    <title>Настройка OpenVPN с шифрованием трафика средствами OpenSSL (Fred)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38193.html#35</link>
    <pubDate>Tue, 29 Jan 2008 06:01:31 GMT</pubDate>
    <description>openssl ca -config openssl.cnf -extensions server -out certs/server.pem -infiles req/server.pem&lt;br&gt;&lt;br&gt;Using configuration from openssl.cnf&lt;br&gt;Error Loading extension section server&lt;br&gt;32203:error:2207C082:X509 V3 routines:DO_EXT_CONF:unknown extension name:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/x509v3/v3_conf.c:121:&lt;br&gt;32203:error:2206B080:X509 V3 routines:X509V3_EXT_conf:error in extension:/usr/src/secure/lib/libcrypto/../../../crypto/openssl/crypto/x509v3/v3_conf.c:91:name=basincConstraints, value=CA:FALSE&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Настройка OpenVPN с шифрованием трафика средствами... (ans)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38193.html#34</link>
    <pubDate>Thu, 08 Nov 2007 01:35:01 GMT</pubDate>
    <description>а чем плох вариант.. gif0...gif1...gifN + racoon + ipfw ? :)&lt;br&gt;у меня так щас сделано.. всё вроде хорошо работает!&lt;br&gt;</description>
</item>

<item>
    <title>Настройка OpenVPN с шифрованием трафика средствами OpenSSL (SergeySL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38193.html#33</link>
    <pubDate>Tue, 09 Oct 2007 20:13:27 GMT</pubDate>
    <description>&amp;gt;Дело в том что Прокси нет и подымать его тоже нет нужды.&lt;br&gt;&lt;br&gt;Поднимать минимальную конфигурацию squid полчаса, если не торопиться.&lt;br&gt;&amp;gt;Я имел в виду что после того как я попадаю в сеть провайдера на win-клиенте (pppoe) основным гейтом win-клиента является pppoe интерфейс а это не есть хорошо.&lt;br&gt;&lt;br&gt;А разьве есть другие варианты? PPPoE-соединение для этого и создавалось. Это единственный путь к провайдеру и, соответственно, в инет.&lt;br&gt;&amp;gt;По ленивому я его перебиваю на адрес гейта OPENVPN сервера.&lt;br&gt;&lt;br&gt;Если при этом все работает, то провайдер просто не успел закончить настройку оборудования.&lt;br&gt;&amp;gt;Но через какое то время по какой то причине основным гейтом на клиенте становится опять pppoe().&lt;br&gt;&lt;br&gt;Возможно это последствия работы DHCP?&lt;br&gt;&amp;gt;Как передать маршруты на сторону клиента я себе представляю но я не знаю как оставить в таблице маршрутов например запись route add ip(pppoe динамический) ip(белый адрес впн сервера). Или более точнее выражаясь как  исключить перебивку: маршрут pppoe &amp;gt;гейт провайдера и pppoe&amp;gt;гейт openvpn(белый адрес</description>
</item>

<item>
    <title>Настройка OpenVPN с шифрованием трафика средствами OpenSSL (fred)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38193.html#32</link>
    <pubDate>Tue, 09 Oct 2007 15:35:23 GMT</pubDate>
    <description>&amp;gt;Нормальное желание :) В данном случае имеются ввиду маршруты к внутренним сетям &lt;br&gt;&amp;gt;сервера и клиента. Главное, чтобы сервер имел фиксированный внешний адрес. Внешний &lt;br&gt;&amp;gt;адрес клиента не имеет значения. Подключаетесь к серверу и работаете через &lt;br&gt;&amp;gt;офисный прокси ;) &lt;br&gt;&lt;br&gt;Дело в том что Прокси нет и подымать его тоже нет нужды. Я имел в виду что после того как я попадаю в сеть провайдера на win-клиенте (pppoe) основным гейтом win-клиента является pppoe интерфейс а это не есть хорошо. По ленивому я его перебиваю на адрес гейта OPENVPN сервера. Но через какое то время по какой то причине основным гейтом на клиенте становится опять pppoe(). Как передать маршруты на сторону клиента я себе представляю но я не знаю как оставить в таблице маршрутов например запись route add ip(pppoe динамический) ip(белый адрес впн сервера). Или более точнее выражаясь как  исключить перебивку: маршрут pppoe &amp;gt;гейт провайдера и pppoe&amp;gt;гейт openvpn(белый адрес), так как pppoe динамический.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка OpenVPN с шифрованием трафика средствами OpenSSL (SergeySL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38193.html#31</link>
    <pubDate>Mon, 08 Oct 2007 09:47:52 GMT</pubDate>
    <description>&amp;gt;Спасибо за вашу статью! &lt;br&gt;&amp;gt;Позорно спрашивать но не как немогу понять как передавать клиенту маршрут если &lt;br&gt;&amp;gt;IP он получает по DHCP через PPPoE интерфейс, точнее мой клиент &lt;br&gt;&amp;gt;в одной сети ISP с openvpn сервером и хотелось бы гонять &lt;br&gt;&amp;gt;внешний трафик через удаленную сеть openvpn сервера, так как внутренний трафик &lt;br&gt;&amp;gt;не тарифицируется. Грубо говоря хочу через клиента опенвпн юзать инет офиса. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Нормальное желание :) В данном случае имеются ввиду маршруты к внутренним сетям сервера и клиента. Главное, чтобы сервер имел фиксированный внешний адрес. Внешний адрес клиента не имеет значения. Подключаетесь к серверу и работаете через офисный прокси ;)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
