Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Где взять ca.crt для Open VPN?  (Прочитано 512 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Random newbie

  • Автор темы
  • Гость
Где взять ca.crt для Open VPN?
« : 27 Декабрь 2018, 12:29:47 »
Пытаюсь настроить Open VPN согласно гайду провайдера и застрял на этапе с сертификатом. Говорят мол, просто выберите сертификат там, где "Сертификат ЦС". Я нажимаю, а там нет никаких сертификатов. Глянул в /usr/share/ca-certificates/mozilla/ но не нашёл именно такого. Я ставил софт с помощью sudo apt-get -y install network-manager-openvpn-gnome, а потом вводил sudo apt-get autoclean. Может, удалил? Дальше по инструкции ещё ta.key/ca.key понадобятся и их я тоже не могу найти.

В общем, подскажите, пожалуйста, конкретные команды в нужной последовательности, чтобы у меня всё было.
« Последнее редактирование: 27 Декабрь 2018, 13:22:00 от Random newbie »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27366
    • Просмотр профиля
Re: Где взять ca.crt для Open VPN?
« Ответ #1 : 27 Декабрь 2018, 13:27:13 »
Его надо создать.
Например, так https://forum.ubuntu.ru/index.php?topic=194259.0
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Random newbie

  • Автор темы
  • Гость
Re: Где взять ca.crt для Open VPN?
« Ответ #2 : 28 Декабрь 2018, 00:36:36 »
AnrDaemon, прочитал гайд и понял, что для меня это дебри. Быстрее период подписки VPN истечёт, чем я разберусь. В гугле тоже везде гайды для серверов, чтобы на VPS/VDS ставить, а мне надо для домашнего использования.

Нашёл более-менее простые:
1) Setting up your own Certificate Authority (CA)
2) Как настроить сервер OpenVPN в Ubuntu 16.04
3) Установка OpenVPN

Я примерно представляю, что нужно делать. Нужно скачать отсюда набор скриптов, распаковать, сделать для них директорию и переместить в неё, затем отредактировать переменные и создать центр сертификации. Но там приводятся разные папки и команды. Где-то вообще на примере Debian делается, поэтому боюсь напутать. Можете на основе этих инструкций набросать мне маленькую и понятную? Куда какие файлы положить и какие изменения в них внести, учитывая, что я делаю для домашнего компа, а также точные команды, которые нужно вводить.

Если это имеет значение, у меня Ubuntu 16.04 на флешке.
Имеются следующие папки:
/usr/share/openvpn (тут лежит verify-cn)
/etc/ca-certificates/update.d (пусто)
/usr/local/share/ca-certificates (пусто)

И проясните ещё пару моментов, пожалуйста.
Во втором гайде есть следующее:
Цитировать
"Проталкивание изменений DNS для перенаправления всего трафика через VPN"
Смущает, что там говорится о клиентах во множественном числе. Если это нужно, то делать ли бэкап для восстановления исходных настроек, чтобы потом без VPN инет работал как обычно? И не повлияет ли на соединие через VPN тот факт, что в фаерволе разрешены только исходящие?

Также хотелось бы понять, в чём разница между ta.key и ca.key? А то в инструкции провайдер говорит открыть ta.key и установить Key Direction на 1, а на скриншоте выбран ca.key







Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27366
    • Просмотр профиля
Re: Где взять ca.crt для Open VPN?
« Ответ #3 : 28 Декабрь 2018, 01:16:20 »
При чём тут подписка? Если вы настраиваете клиент VPN, а не сервер, пишите в поддержку вашего VPN провайдера и задавайте все вопросы им.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Random newbie

  • Автор темы
  • Гость
Re: Где взять ca.crt для Open VPN?
« Ответ #4 : 28 Декабрь 2018, 02:42:46 »
AnrDaemon, а для чего тогда этот форум? Тут 166265 пользователей и для старожилов уж точно моя проблема — плёвое дело. Тут делов на 5 минут, а в поддержке провайдера я каждый ответ в тикете по 24 часа буду ждать. К тому же, провайдер иностранный и придётся на английском общаться, что ещё больше затянет процесс и будет выглядеть глупо, будто в такой огромной стране, как Россия никто не может помочь с таким пустяком и приходится в иностранную поддержку ради этого писать.


« Последнее редактирование: 28 Декабрь 2018, 02:56:46 от Random newbie »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27366
    • Просмотр профиля
Re: Где взять ca.crt для Open VPN?
« Ответ #5 : 28 Декабрь 2018, 11:09:01 »
Развод "на слабо"? Как мило.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Random newbie

  • Автор темы
  • Гость
Re: Где взять ca.crt для Open VPN?
« Ответ #6 : 28 Декабрь 2018, 17:31:28 »
AnrDaemon, развод? Господи, да что с Вами не так? Зачем эта мнительность? Разводить кого-то на помощь на форуме, идея которого в том, чтобы оказывать её добровольно...  :idiot2:
Я ещё после предыдущего Вашего ответа понял, что лично от Вас помощи ждать не стоит. Это были просто логические доводы. Я объяснил, почему пишу сюда, а не в поддержку провайдера.

 

Страница сгенерирована за 0.153 секунд. Запросов: 24.