Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Конфигурация openvpn  (Прочитано 1625 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Silverd23

  • Автор темы
  • Новичок
  • *
  • Сообщений: 33
    • Просмотр профиля
Конфигурация openvpn
« : 14 Августа 2011, 12:54:27 »
Добрый вечер, хотел бы попросить помощи, начал осваивать openvpn, так как у меня ubuntu я решил сразу искать инструкцию на форуме - вот нашёл ссылку https://help.ubuntu.com/10.04/serverguide/C/openvpn.html по ней и настраиваю, нашёл ещё перевод конфигурации openvpn. Собрал уже столько инструкций аж голова кругом и все пишут по разному.
Я просто опишу, поправьте где неправильно...
Домашний компьютер(server) хочу соединить с двумя  другими.
модем 192.168.1.1
server 192.168.1.33
DynDNS dft.dyndns.com
В модеме в настройках NAT я указал порт 1194

Вот встречается символ ; - он означает что строка закомментирована также как и символом #?
Вот конфигурация которая на ubuntu.com
local 172.18.100.101 - заменяем на 192.168.1.33?

dev tap0 - вот тут есть 2 варианта - какой подходит мне, чем отличаются?
# "dev tun" создаст маршрутизируемый IP туннель,
# "dev tap" создаст ethernet туннель.

up "/etc/openvpn/up.sh br0" - эту строку я не нашёл в конфиге - куда её вставлять?
down "/etc/openvpn/down.sh br0" -  тоже отсутсвует

;server 10.8.0.0 255.255.255.0 - эту строку закомментируем если используем tap

server-bridge 172.18.100.101 255.255.255.0 172.18.100.105 172.18.100.200 - заменяем на 192.168.1.33 255.255.255.0 192.168.1.50 192.168.1.55?

push "route 172.18.100.1 255.255.255.0" - заменяем на ip модема 192.168.1.1 255.255.255.0?

push "dhcp-option DNS 172.18.100.20" - вот здесь мне нужно указать имя dft.dyndns.com?

push "dhcp-option DOMAIN example.com" - нужна мне эта строка если домена нет?

tls-auth ta.key 0 # This file is secret - эта строка по умолчанию закомментирована

user nobody

group nogroup

И для чего нужны скрипты которые были прописаны в конфиге
/etc/openvpn/up.sh
#!/bin/sh

BR=$1
DEV=$2
MTU=$3
/sbin/ifconfig $DEV mtu $MTU promisc up
/usr/sbin/brctl addif $BR $DEV

/etc/openvpn/down.sh
#!/bin/sh

BR=$1
DEV=$2

/usr/sbin/brctl delif $BR $DEV
/sbin/ifconfig $DEV down


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Конфигурация openvpn
« Ответ #1 : 14 Августа 2011, 16:26:18 »
Цитировать
dev tap0 - вот тут есть 2 варианта - какой подходит мне
А какой Вам нужен?
Цитировать
чем отличаются?
# "dev tun" создаст маршрутизируемый IP туннель,
# "dev tap" создаст ethernet туннель.
Сами спросили и сами ответили... Или Вы не читаете, что пишите?

Цитировать
куда её вставлять?
Вы же гайд читаете и там написано...

Цитировать
push "route 172.18.100.1 255.255.255.0" - заменяем на ip модема....
а попробуйте всё-таки разобраться, что делает опция push, тогда 3 вопроса сразу отпадут.

Цитировать
И для чего нужны скрипты которые были прописаны в конфиге
Скрипты из нескольких строчек и вполне разбираемы за пару минут...

 

Страница сгенерирована за 0.058 секунд. Запросов: 25.