Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Zentyal (старое eBox) - администрирование корпоративной сети  (Прочитано 307231 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн toshka86

  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #600 : 25 Августа 2010, 10:00:32 »
Лютый.
Ну по поводу того как его вообще ставить я в курсе, я его юзал, в том то и загвоздка что не получилось, счас кагеш еще попробую, чем черт не шутит ;).
А с VPN кста я тоже маялся, но потом просто плюнул на это и тупо поднял VPN под Win2k3 и пробросил порты через ебох.

Оффлайн Лютый

  • Любитель
  • *
  • Сообщений: 54
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #601 : 25 Августа 2010, 10:19:35 »
У меня винда не рассматривается, вся серверная часть на свободном ПО, юзеры на лицензионной винде. Платить деньги за win2k ради VPN глупость, поэтому вариантов вижу 3:
-оптимальный на ебоксе
-если не заведется, то руками на любом из линуксовых серверов с внешним интерфейсом
-поставить железку

Оффлайн Neksi

  • Участник
  • *
  • Сообщений: 187
  • Читатель
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #602 : 25 Августа 2010, 11:09:17 »
Твоя ошибка очень похожа на эту
http://trac.ebox-platform.com/ticket/1583
Ответ: Похоже, что у вас есть проблемы сетевого подключения, может Вам проверить вашу сеть и брандмауэр между клиентом и сервером?
Самый страшный враг знания - не его отсутствие, а иллюзия его наличия. ©Stephen Hawking

Оффлайн Лютый

  • Любитель
  • *
  • Сообщений: 54
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #603 : 25 Августа 2010, 11:19:45 »
Абсолютно не то :) Пробую с разных машин, разных провайдеров, фаерволы-брандмауэры отключены, проблема именно в сертификате

Оффлайн nickasya

  • Новичок
  • *
  • Сообщений: 41
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #604 : 26 Августа 2010, 07:22:02 »
Вышла новая версия Ebox 2.0 rc1. Скачать можно  тут
« Последнее редактирование: 01 Сентября 2010, 12:05:19 от nickasya »

Оффлайн V_V_V

  • Любитель
  • *
  • Сообщений: 66
  • UbuntuStudio 12.10
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #605 : 26 Августа 2010, 11:23:54 »
Коллеги, неужели никто не поднимал openvpn на ебоксе? Сломал мозг, не пойму что не так с сертификатами. Издаю корневой и для клиента, поднимаю VPN, скачиваю клиентский пакет, ставлю на машину с виндой и получаю ошибку при коннекте.
Очень не хочется прикручивать VPN руками или ставить железку, а доступ к локалке с парочки удаленных хостов нужен. У кого есть версии?
Странное дело, работает. Ради теста поднял VPN на своем ноуте, полностью по видеоуроку. Запустилось с пол-пинка, вижу сеть, захожу в шары.
Может еще раз внимательно просмотреть видео, пробежаться по настройкам самого сервера и перегенерить сертификаты? У Вас какая-то короткая строка
/O=my_company/CN=Certification_Authority_Certificate
у меня к примеру
VERIFY OK: depth=1, /C=KI/ST=Ukraine/L=Kiev/O=Stroykomplekt_VPN/CN=Certification_Authority_CertificateСкорее всего Ваша проблема из-за сгенерированных на скорую руку сертификатов, включая корневой, хотя могу ошибаться...
Стучитесь, и вас откопают...

Оффлайн Лютый

  • Любитель
  • *
  • Сообщений: 54
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #606 : 26 Августа 2010, 16:55:03 »
Да, проблема именно с сертификатами, пока не понял что за глюк... Эта короткая строка относится к старому сертификату, который давно отозван и созданы новые. То есть я сношу модуль
sudo aptitude remove ebox-openvpn ebox-ca
Затем руками удаляю старые сертфиикаты из папки /etc/openvpn
Ставлю модули обратно, список сертификатов пуст, издаю новые, поднимаю сервер, качаю, подсовываю виндовому клиенту, проверяю сертификаты, открыв блокнотом, там все верно. Но в логе вижу именно имя старого отозванного удаленного сертификата, и откуда у него ноги растут абсолютно не понятно  :idiot2: Бред какой то.

Оффлайн V_V_V

  • Любитель
  • *
  • Сообщений: 66
  • UbuntuStudio 12.10
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #607 : 26 Августа 2010, 21:21:42 »
Стало любопытно, попробовал подключиться из Ubuntu, как описано здесь - тоже обошлось без танцев с бубном. Правда пришлось доустановить OpenVPN с зависимостями. Скачал со своего сервера сертификаты и конфиг (там же где и для винды), распаковал в папку и из нее дал команду
openvpn --config filenameгде filename - конфиг openvpn пришедший в архиве. И все, через Переход -  Сеть - Сеть Windows увидел и свой домен и удаленный, могу ходить по шарам. Пинги на машины удаленной сетки ходят без вопросов (при запуске автоматически выполнятся route add на удаленную локалку). Из необычного - на каждую шару требует логин/пароль (из винды не везде), плюс ради прикола при запущенном VPN на Ubuntu стартонул VPN из винды - так выдало один и тот же промежуточный IP, соответственно Ubuntu отвалилась. Сертификат при скачивании настроек указывал один и тот же - может из-за этого, разбираться пока не стал.
Стучитесь, и вас откопают...

Оффлайн Лютый

  • Любитель
  • *
  • Сообщений: 54
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #608 : 27 Августа 2010, 00:04:41 »
Дык подозреваю, что проблема возникла при отзыве старого корневого и создании нового. Подписываю им сервер и клиента, сую на клиента вновь изданные, предварительно проверив их содержание, а в логе виндового клиента вижу попытку коннекта со старым именем корневого!!!! Переуставливал клиента, сносил его папку, пробовал с разных машин :) Вы верно обратили внимание на короткую строку, это данные старого сертификата, отозванного и удаленного, после этого на ебоксе полностью переустановлены модули openvpn и ca, сгенерированы новые (с указанием кода страны, города, как у Вас)...
Жалко время убивать на разборки с ним )))

Оффлайн brunder

  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #609 : 27 Августа 2010, 14:52:51 »
Коллеги, неужели никто не поднимал openvpn на ебоксе? Сломал мозг, не пойму что не так с сертификатами. Издаю корневой и для клиента, поднимаю VPN, скачиваю клиентский пакет, ставлю на машину с виндой и получаю ошибку при коннекте.


Очень не хочется прикручивать VPN руками или ставить железку, а доступ к локалке с парочки удаленных хостов нужен. У кого есть версии?

Пользователь решил продолжить мысль 25 Августа 2010, 09:08:23:

я с первого раза поднял насколько я помню там издаётся три сертификата корневой и ещё два

Оффлайн Лютый

  • Любитель
  • *
  • Сообщений: 54
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #610 : 27 Августа 2010, 14:56:25 »
Я в курсе :) Но при отзыве корневого и создании нового VPN больше не поднимается почему то :) даже после переустановки модулей и сноса конфигов )))

Оффлайн assistent

  • Активист
  • *
  • Сообщений: 682
    • Просмотр профиля
    • Caйт плеера foobnix
Re: eBox - администрирование корпоративной сети
« Ответ #611 : 27 Августа 2010, 22:57:06 »
Лютый: смените протокол с udp на tcp и попробуйте
Foobnix - наше всё.

Оффлайн Лютый

  • Любитель
  • *
  • Сообщений: 54
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #612 : 28 Августа 2010, 18:00:11 »
Лютый: смените протокол с udp на tcp и попробуйте
Пробовал, дело не в протоколе, а в подписи сертификатов :)

Оффлайн Neksi

  • Участник
  • *
  • Сообщений: 187
  • Читатель
    • Просмотр профиля
Re: eBox - администрирование корпоративной сети
« Ответ #613 : 01 Сентября 2010, 11:09:18 »
Встречайте версия 2.0
http://sourceforge.net/projects/zentyal/
Самый страшный враг знания - не его отсутствие, а иллюзия его наличия. ©Stephen Hawking

Оффлайн Vilisvir

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 1189
  • Админю Localhost, патчю KDE2 под FreeBSD
    • Просмотр профиля
    • Прокат телескопов в Киеве, организация Астрономических наблюдений
Re: eBox - администрирование корпоративной сети
« Ответ #614 : 01 Сентября 2010, 18:51:04 »
Похоже проэкт ждёт ребрендинг Zentyal http://www.opennet.ru/opennews/art.shtml?num=27816
Хочешь в Киеве глянуть в телескоп на звёзды? Спроси меня как ;)

 

Страница сгенерирована за 0.02 секунд. Запросов: 23.