Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: генерация сертификатов openssl для OPENVPN  (Прочитано 2830 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Yushi

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Первый раз пишу на форум, не судите строго, у меня такая проблема:

Поставил ubuntu server 9.04, потом поставил squid+sarg  все работает нормально,
сейчас возникла необходимость подключить удаленный офис через OPENVPN,
 http://www.opennet.ru/base/net/openvpn_office.txt.html пытался сделать по этому how-to,

Цитировать
Заполняем шаблонный файл с пременными vars. Я заполнил только последнюю
часть с данными о фирме, городе и т.п., плюс изменил директорию с
ключами:

        export KEY_DIR="/etc/openvpn/keys"


Генерируем сертификаты:

        # ./build-dh
        # ./pkitool -initca
        # ./pkitool -server server
        # ./pkitool client


Созданные сертификаты должны появиться в вышеуказанной папке, если
конечно вы ее предварительно создали.

На этом моменте возникли проблемы:
из МС пытаюсь запустить  ./build-dh, или ./clean-all
выдает такую ошибку
Please sourse the vars list first (i.e. "sourse ./vars" ) 
Make shure you have editet  it to reflect your configuration


всю папку скопировал /etc/openvpn/easy-rsa/2.0 в в файле vars поменял

export EASY_RSA="/etc/openvpn/easy-rsa/2.0"
export KEY_DIR="/etc/openvpn/keys"
и в конце   данные города и орагнизации

дал права 777  на папку /etc/openvpn/
создавал  и довал права на /etc/openvpn/keys   
удалял и пытался создать папку keys через скрипт ./clean-all  опять получал ошибку
Очень, очень надо  :-[

Оффлайн fwhr

  • Старожил
  • *
  • Сообщений: 2104
    • Просмотр профиля
Re: генерация сертификатов openssl для OPENVPN
« Ответ #1 : 23 Июня 2009, 14:38:04 »
sourse ./varsсделал, как просится?
Обычно люди получают не то, что заслуживают, а то, что получилось... © Доктор Хауз

Оффлайн Yushi

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: генерация сертификатов openssl для OPENVPN
« Ответ #2 : 23 Июня 2009, 14:57:31 »
да делал и как в хау-ту и подругому всеравно ошибку даёт (  вроде все правильно

export EASY_RSA="/etc/openvpn/easy-rsa/2.0"
export KEY_DIR="/etc/openvpn/keys"

 

Пользователь решил продолжить мысль 23 Июня 2009, 14:23:04:
пришлось генерировать все напрямую из openssl  :(

Пользователь решил продолжить мысль 24 Июня 2009, 14:00:31:
http://www.opennet.ru/base/net/openvpn_x509.txt.html  тут в начале описано как генерировать, может пригодится кому  ;)

единственное дополнение

Цитировать
И наконец создаем сертификат CA
        # openssl req -nodes -config openssl.cnf -days 1825 \
          -x509 -newkey rsa -out ca-cert.pem -outform PEM

в вышеприведеной команде надо добавить ключь -keyout сa-cert.key 
« Последнее редактирование: 24 Июня 2009, 14:00:31 от Yushi »

 

Страница сгенерирована за 0.035 секунд. Запросов: 23.