Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Как настроить VPN(PPTP) с авторизацией по смарт-карте (etoken)?  (Прочитано 3836 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн And390

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
У меня нет ни серверного сертификата, ни доступа к серверу, если я правильно все понял.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Доступ к серверу у вас ЕСТЬ! :) Иначе бы вы не могли подключиться к нему.
Сертификат предъявляется сервером при соединении.
А вот как его вытянуть в читаемом виде…

Кстати, вы как задаёте адрес сервера при подключении?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн And390

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Ну в этом плане, да, доступ есть :) Но как его оттуда вытащить я тоже не представляю. Ну понятно, что он тоже в этом процессе учавствует, но зачем его вытаскивать, что там может быть интересного? :)

Пользователь решил продолжить мысль 22 Января 2015, 17:47:16:
Адрес задается так
pty  "pptp 195.10.198.160 --nolaunchpppd"
« Последнее редактирование: 22 Января 2015, 17:47:16 от And390 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
А вот тут вы неправы, батенька.
Надо было указывать DNS имя удалённого сервера, тогда бы не пришлось прописывать remotename.

А интересное там всё. Subject, SubjectAltName.
https://forum.ubuntu.ru/index.php?topic=194259.0;all
« Последнее редактирование: 22 Января 2015, 18:19:38 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн And390

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
А если нет DNS? (ну по крайней мере внешнего)
« Последнее редактирование: 22 Января 2015, 18:44:08 от And390 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Если нет внешнего (это как - нет? Или это теоретический вопрос?), значит, нужно настроить внутренний, либо включить IP в сертификат.
(Естественно, IP должен включать держатель сертификата.)

Для примера, о чём я говорю, посмотрите сертификат у https://ca.rootdir.org/ (поле "Дополнительное имя субъекта"("Subject alternative name" если у вас браузер на английском)).
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн And390

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Ну, примерно ясно. У нас вряд ли есть внешний DNS, во всяком случае админы изначально давали мне именно IP для подключения.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Передайте ссылку на этот топик админам тамошней сети. Если у них будут вопросы по формированию сертификата, чтобы подобные ошибки при подключении не вылезали, с удовольствием отвечу на них.
Вся эта дурь достаточно легко автоматизируется и просто не должна вызывать такого количества проблем при наличии поддержки соответствующих протоколов в системе.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн And390

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Ну, в любом случае спасибо за информацию)

 

Страница сгенерирована за 0.055 секунд. Запросов: 25.