❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

OVPN Client-To-Client + DH parametry

Návody a problémy s konfigurací.
Uživatelský avatar
Petr S.
Příspěvky: 795
Registrován: 17 years ago
Kontaktovat uživatele:

OVPN Client-To-Client + DH parametry

Příspěvekod Petr S. » 9 years ago

Nevíte jestli mikrotik umí u OVPN používat directivu "client-to-client", čili aby si klienti mohli povídat sami mezi sebou?

Snažím se to už pěkně dlouho rozjet a pořád nic. Server je nakonfigurovaný na Debianu takto:

Kód: Vybrat vše

local 100.94.8.3
dev tun
topology subnet
server 100.45.40.0 255.255.255.0
#ifconfig 100.45.40.1
#ifconfig-pool 100.45.40.100 100.45.40.200
proto tcp-server
port 5011
tls-server
ca keys/ca.crt
cert keys/server3-dns.crt
dh keys/dh1024.pem
key keys/server3-dns.key
#route "192.168.10.0 255.255.255.0"
ping 15
ping-timer-rem
#comp-lzo
persist-tun
persist-key
verb 7
cipher AES-256-CBC   #sifrovani
auth SHA1
script-security 3
client-to-client


Klient je mikrotik. A druhý Kubuntu. Cílem je, aby si Mikrotik mohl povídat vzájemně s Kubuntu.

Ještě dotaz mimo - umí mikrotik Diffie-Helmann parametry? U jednoho routeru mi to dělalo to, že když jsem měl DH parametry vygenerované, tak se přes mobilní přípojení téměř nešlo připojit, respektive šlo, ale vytočení spojení k serveru trvalo asi 5x delší dobu než v případě použít klíčů bez DH parametrů... Jakmile jsem stejný způsobem vygeneroval klíče, ale nepřidal jsem k tomu DH, bylo to ok. Nebo jestli to může být tím, že u DH je připojení nároční na datovou konektivitu a tím pádem to trvá déle, než se připojení na horších konektivitách vytočí?

Díky moc.
0 x
..:: DobraSit.cz ::..