❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Open VPN

Návody a problémy s konfigurací.
ok2slc
Příspěvky: 151
Registrován: 18 years ago

Re: Open VPN

Příspěvekod ok2slc » 17 years ago

mashinepistole2 píše:
ok2slc píše:
tomprof píše:No a v tom je problém, když chvi připojovat více uživatelů, pak musím každému dělat individuální konfiguraci jak na serveru (což zase až tak nevadí), ale hlavně na klientu (nastavit routování). Kdyby se mi podařilo mít pro všechny klienty stejnou adresu ovpn serveru, byl by život jednodušší.
To je daň za to, že používáš MK. Já přes OVPN přistupuji k několika izolovaným /24 subnet. Klientům a serverům dávám ip příslušné subnet s maskou /16 a pak je na firewallu prostě zaříznu na masku /24. Lepší způsob jsem nevymyslel. Podle mě to je maximum co se dá z OVPN na MK dostat.
mashinepistole2 píše:Ja som sa v poslednej dobe hral z autentifikaciou PPPoE radiusom . Nebolo by vhodnejsie PPPoE a radius ?
Moc nechápu co má OVPN společnýho s PPPoE a radius. Navíc je to nešifrovanej přenos, takže pro VPN moc dobře nepoužitelnej.


Napisal som toto "Ja som sa v poslednej dobe hral z autentifikaciou PPPoE radiusom . Nebolo by vhodnejsie PPPoE a radius ? " Co na tom nechapes ? Pisem niekde ze to ma nieco spolocne z Open VPN ? Bolo to myslene tak ci by nebolo lebsie pouzit namiesto OVPN , PPPoE tunel overovany freeradiusom .
Jestli sis nevsimnul, tak tento thread ma nadpis Open VPN, takze porad nechapu proc zde resis PPPoE. Az nekdo bude hledat informace o OVPN tak bude urcite hrozne rad, ze si muze taky precist o PPPoE...
Moc nechápu co má OVPN společnýho s PPPoE a radius. Navíc je to nešifrovanej přenos, takže pro VPN moc dobře nepoužitelnej.


PPPoE muzes nastavit aby bylo sifrovany
OK, toto tvrzeni beru zpet a stydim se. :oops:
0 x

mashinepistole2
Příspěvky: 783
Registrován: 19 years ago

Příspěvekod mashinepistole2 » 17 years ago

ok2slc > Ak bude niekto nieco hladat a dozvie sa ze PPPoE je nesifrovatelne tiez bude mat radost :wink:
0 x

ok2slc
Příspěvky: 151
Registrován: 18 years ago

Příspěvekod ok2slc » 17 years ago

Vzhledem k tomu ze to najde v thread Open VPN, tak to bude brat s rezervou a pokud o to vydrzi cist az do konce, tak se nakonec stejne dopatra k pravde... :wink:
0 x

mashinepistole2
Příspěvky: 783
Registrován: 19 years ago

Příspěvekod mashinepistole2 » 17 years ago

:D ok boss , mal by si tu robit moderatora , urobis tu s kazdym takym ako ja poriadok :wink: Este raz , myslel som PPPoE ako alternativu namiesto VPN . Mysli si niekto ze je PPPoE overovane freerdiusom blbost ? Ak sa zda adminovy alebo moderatorovy ze som nepisal k teme , kludne moze moje prispevky zmazat , no problem .
0 x

mira_mo
Příspěvky: 188
Registrován: 17 years ago

Příspěvekod mira_mo » 17 years ago

A poradí mi tedy někdo jak nastavit toho openVPN klienta na RB???
0 x

mashinepistole2
Příspěvky: 783
Registrován: 19 years ago

Příspěvekod mashinepistole2 » 17 years ago

Myslim ze by ti mohol pomoct ok2slc , alebo ta zase odkaze na manual :wink:
0 x

ok2slc
Příspěvky: 151
Registrován: 18 years ago

Příspěvekod ok2slc » 17 years ago

mashinepistole2 píše::D ok boss , mal by si tu robit moderatora , urobis tu s kazdym takym ako ja poriadok :wink: Este raz , myslel som PPPoE ako alternativu namiesto VPN . Mysli si niekto ze je PPPoE overovane freerdiusom blbost ? Ak sa zda adminovy alebo moderatorovy ze som nepisal k teme , kludne moze moje prispevky zmazat , no problem .
Ne, rozhodne si nemyslim, ze PPPoE overovany pres radius je blbost, ale OVPN to proste neni. :D Navrhuji primeri, jinak si takto muzeme dopisovat docela dlouho.
Co se tyka toho OVPN, pokusim se zitra v praci udelat demo RB a vcetne certifikatu to zpristupnit.
0 x

mashinepistole2
Příspěvky: 783
Registrován: 19 years ago

Příspěvekod mashinepistole2 » 17 years ago

ok2slc píše:
mashinepistole2 píše::D ok boss , mal by si tu robit moderatora , urobis tu s kazdym takym ako ja poriadok :wink: Este raz , myslel som PPPoE ako alternativu namiesto VPN . Mysli si niekto ze je PPPoE overovane freerdiusom blbost ? Ak sa zda adminovy alebo moderatorovy ze som nepisal k teme , kludne moze moje prispevky zmazat , no problem .
Ne, rozhodne si nemyslim, ze PPPoE overovany pres radius je blbost, ale OVPN to proste neni. :D Navrhuji primeri, jinak si takto muzeme dopisovat docela dlouho.
Co se tyka toho OVPN, pokusim se zitra v praci udelat demo RB a vcetne certifikatu to zpristupnit.


Ok , primerie 8) . Samozrejme kazdemu vyhovuje nieco ine ja budem asi prehadzovat userov na PPPoE vs radius . Aku vyhodu poskytuje OVPN oproti PPPoE/radius ? Netreba to potom nastavovat na kazdom apecku zvlast pre kazdeho klienta ? Pri radiuse v podstate na apecku nemusim robit nic , iba vytvorit v mysql databaze klientovy ucet meno/heslo, pripadne dat overit MAC , pridas este nejake reply atributy na pridelenie IP a nastavenie squeue .
0 x

mira_mo
Příspěvky: 188
Registrován: 17 years ago

Příspěvekod mira_mo » 17 years ago

Povedlo se ti udělat to open VPN a dáš demo přístup?
mashinepistole2 píše:
ok2slc píše:
mashinepistole2 píše::D ok boss , mal by si tu robit moderatora , urobis tu s kazdym takym ako ja poriadok :wink: Este raz , myslel som PPPoE ako alternativu namiesto VPN . Mysli si niekto ze je PPPoE overovane freerdiusom blbost ? Ak sa zda adminovy alebo moderatorovy ze som nepisal k teme , kludne moze moje prispevky zmazat , no problem .
Ne, rozhodne si nemyslim, ze PPPoE overovany pres radius je blbost, ale OVPN to proste neni. :D Navrhuji primeri, jinak si takto muzeme dopisovat docela dlouho.
Co se tyka toho OVPN, pokusim se zitra v praci udelat demo RB a vcetne certifikatu to zpristupnit.


Ok , primerie 8) . Samozrejme kazdemu vyhovuje nieco ine ja budem asi prehadzovat userov na PPPoE vs radius . Aku vyhodu poskytuje OVPN oproti PPPoE/radius ? Netreba to potom nastavovat na kazdom apecku zvlast pre kazdeho klienta ? Pri radiuse v podstate na apecku nemusim robit nic , iba vytvorit v mysql databaze klientovy ucet meno/heslo, pripadne dat overit MAC , pridas este nejake reply atributy na pridelenie IP a nastavenie squeue .
0 x

ok2slc
Příspěvky: 151
Registrován: 18 years ago

Příspěvekod ok2slc » 17 years ago

Vydrž, pracuji na tom, z nějakého pro mě zatím neznámého důvodu mi nefunguje na té demo RB411 setting "require-client-certificate=yes", ale na všech ostatních MK které spravuji to funguje. :? Dokonce to funguje i na mé domácí RB411, takže je to buď nějakej vadnej kus a nebo to má ještě vazbu na jiné nastavení systému. Dnes budu mít k dispozici RB333, takže doufám že odpoledne by to už mohlo být rozchozený.
0 x

mira_mo
Příspěvky: 188
Registrován: 17 years ago

Příspěvekod mira_mo » 17 years ago

OK díky.... :)
0 x

ok2slc
Příspěvky: 151
Registrován: 18 years ago

Příspěvekod ok2slc » 17 years ago

Tak už jsem chybu našel, byla jako obvykle na osmé vrstvě...

Demo MK je na 195.39.106.246
Login pro Winbox i pro OVPN klienta je: demo/demo

a certifikáty včetně dávkového souboru jsou na http://ok2slc.cz/downloads/test.zip.

Pokud obdržíte ip 10.254.254.254 tak jste zvítězili :).
0 x

schneiderf
Příspěvky: 93
Registrován: 19 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod schneiderf » 17 years ago

Pomocí jaké utilitky jsi ty certifikáty udělal? Prosim kraťoučký popisek, stačí nakopnout. A nezkoušel někdo rozjet ověřování OVPN klientů proti Mikrotiku s radiusem? Mi se to nějak nedaří. PPPoE, PPtP a L2tP jede v pohodě. Díky.
0 x

J4kub
Příspěvky: 3
Registrován: 17 years ago

Příspěvekod J4kub » 17 years ago

ja som si vytvoril certifikaty na linuxe,
len teraz neviem co mam s nimi spravit
mam 4 subory:
cert.pem
key.pem
openssl
request.pem

poradi mi prosim niekto?
0 x

mira_mo
Příspěvky: 188
Registrován: 17 years ago

Příspěvekod mira_mo » 17 years ago

tak já tomu nějak nerozumím tomu demu :-(
0 x