❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Open VPN

Návody a problémy s konfigurací.
andreas4all
Příspěvky: 411
Registrován: 18 years ago

Re: Open VPN

Příspěvekod andreas4all » 16 years ago

Riesil niekto OpenVPN server na debiane a klienta na MT? potrebujem help, neviem uz ako dalej.

Na debiane mam rozbehane overovanie pomocou certifikatou. Na MT vsak odomna pyta este aj meno/heslo, dalej MT klient sa ako keby vobec nehlasil na servry (nevidim nic v logoch od klienta). MT je 3.13.
0 x
Pripojenie na Slovensku.
http://www.citicom.sk

pekr
Příspěvky: 70
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod pekr » 16 years ago

Mám také jeden dotaz - kolega zvažoval MT, ale když zjistil, že to neumí OpenVPN přes UDP, tak řekl že je to nesmysl a ztratil zájem. Ve wiki jsem také našel info, že UDP podporované není. Platí to stále? Protože na mikrotik.com v diskuzích jde dohledat lamenty uživatelů nad tímto, ovšem ty jsou přes rok staré. Docela by mě zajímalo, jestli se v tomto ohledu něco změnilo, nebo UDP režim stále nejde ...

díky,
-pekr-
0 x

marvvincz
Příspěvky: 2
Registrován: 15 years ago
antispam: Ano

Příspěvekod marvvincz » 15 years ago

Ahoj, nejak se mi nedari nastavit mikrotik jako ovpn klienta, naimportuju certifikat i s klicem, ale zustane ve stavu QR a nedari se mi ho dostat do KR, dik za kazdou radu
0 x

ok2slc
Příspěvky: 151
Registrován: 18 years ago

Příspěvekod ok2slc » 15 years ago

A používáš na klienta klientský certifikát a jsou ty certifikáty vygenerovány správně ? Tady jsem umístil certifikáty, které na MK určitě chodí http://ok2slc.cz/downloads/test.zip.
0 x

brul
Příspěvky: 28
Registrován: 15 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod brul » 14 years ago

Zdravim,
bojuju z rozjetím OVPN clienta na mikrotiku. Poblém je následující:
Server je linuxovej stroj, ovšem s konfigurací, která nevyužívá USER/PASS a nemá CA.
Config pro open vpn na widle je:

dev tun
proto udp
ifconfig 172.16.107.2 172.16.107.1
secret "2048 bit OpenVPN static key"
port XXXX
remote "IP SERVERU"
comp-lzo
ping 15
ping-restart 45
ping-timer-rem
persist-tun
persist-key
verb 3
tun-mtu 1500
mssfix 1400
ip-win32 manual
dev-node TAP1
route 192.168.10.0 255.255.255.0

Tudíž mám pouze ten "2048 bit OpenVPN static key" v souboru a config co sem poslal a nic víc... Lze se na tento server připojit mikrotikem? Pokud ano, mužete mě naťuknout jak na to?

Díky
0 x

karlikus
Příspěvky: 18
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod karlikus » 14 years ago

1) openvpn na tiku neumí UDP.
2) obávám se, že bez user/pass to nerozjedeš.

brul píše:Zdravim,
bojuju z rozjetím OVPN clienta na mikrotiku. Poblém je následující:
Server je linuxovej stroj, ovšem s konfigurací, která nevyužívá USER/PASS a nemá CA.
Config pro open vpn na widle je:

dev tun
proto udp
ifconfig 172.16.107.2 172.16.107.1
secret "2048 bit OpenVPN static key"
port XXXX
remote "IP SERVERU"
comp-lzo
ping 15
ping-restart 45
ping-timer-rem
persist-tun
persist-key
verb 3
tun-mtu 1500
mssfix 1400
ip-win32 manual
dev-node TAP1
route 192.168.10.0 255.255.255.0

Tudíž mám pouze ten "2048 bit OpenVPN static key" v souboru a config co sem poslal a nic víc... Lze se na tento server připojit mikrotikem? Pokud ano, mužete mě naťuknout jak na to?

Díky
0 x

Uživatelský avatar
hermanek.t
Příspěvky: 55
Registrován: 17 years ago
Bydliště: Jihlava
Kontaktovat uživatele:

Příspěvekod hermanek.t » 13 years ago

ok2slc jen bych chtel podekovat za TEST certy, mel jsem osobne chybu tam
0 x
Už to mam... zase byla chyba mezi klávesnici a pc :(!

Klfak
Příspěvky: 9
Registrován: 12 years ago

Příspěvekod Klfak » 12 years ago

Navazu na trosku stary vlakno.
Mam problem s generovanim certifikatu. OpenVPN pouzivam a vse me normalne slape.
Ale pokud do MT naimportuju server.crt a server.key tak tam zaboha nemuzu dostat KR. Ma nekdo nejaky napad? Common name mam uricte ruzny. Pokud pouziju tady umistene testovaci certifikaty tak je to OK. Takze problem je v generovani a to jsem zkousel uz nekolik postupu jako pod Linuxem tak s Easy-rsa.
Ma nekdo nejaky napad? Diky
0 x

Uživatelský avatar
Petr S.
Příspěvky: 795
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod Petr S. » 10 years ago

Plánuje se nějaká změna ohledně podpory UDP u OpenVPN? V manuálech co jsem našel se zatím pořád píše, že unsupported... :(
0 x
..:: DobraSit.cz ::..