Articles of openvpn

openvpnserver没有启动

我怎样才能解决这个问题? “选项错误:只能在TLS模式下指定参数ca_file,即也指定了–tls-server或–tls-client。

在Ubuntu 10.04上使用OpenVPN连接到VPN

我试图通过Ubuntu 10.04上的OpenVPN连接到VPN。 我首先尝试了network-manager-openvpn软件包,但不幸的是,networkingpipe理器似乎有一些错误,阻止我连接开箱。 但是,我发现一篇文章解释了使用openvpn命令行的解决方法: sudo /usr/sbin/openvpn –remote 123.456.678.901 –comp-lzo –nobind –dev tun –proto udp –port 1194 –auth-nocache –syslog nm-openvpn –script-security 2 –up /usr/lib/network-manager-openvpn/nm-openvpn-service-openvpn-helper –up-restart –persist-key –persist-tun –route-noexec –client –ca ca.crt –cert myuser.crt –key myuser.key 我的日志似乎显示命令运行没有错误: Nov 28 23:27:22 localhost NetworkManager: <debug> [1291004842.002903] periodic_update(): Roamed from BSSID 01:28:31:A4:B5:A9 (Local Network) to (none) ((none)) Nov 28 23:27:28 […]

在内存中生成OpenVPN静态密钥?

我知道我可以通过'openvpn –genkey –secret myfile.key'生成一个OpenVPN静态密钥。 在python中,我正在使用一个shell调用来生成一个键,打开'myfile.key'并将它读回来。如果没有shell调用就可以做得更干净。 有谁知道使用–genkey命令生成什么types​​的密钥,或者直接在Python中生成密钥的方法?

如何阻止从路由器收到的DHCP(Windows)无线适配器

我有一个Windows 7电脑,通过VPN连接到一个OpenVpn服务器,恰巧在另一个国家。 我有所有的互联网stream量从我的电脑通过VPN路由到服务器。 然而,DNS查询不是通过VPN,而是直接通过VPN路由之外的路由到我的ISP的DNS。 这是因为我的无线适配器configuration为自动获取DNS服务器地址。 站在我的电脑和互联网之间的路由器碰巧有一台DCHP服务器在运行,它正在为我的计算机提供isp的DNS地址。 问题是,我还没有能够阻止我的无线适配器在我的电脑上从路由器接收DNS设置。 我试过select“使用下面的DNS服务器地址”,然后把它们留空,但IPCONFIG / ALL告诉我,这没有奏效,我仍然得到DNS的路由器forms。 那么有什么办法来完全停止我的Windows无线适配器从路由器接收这些设置? 我有OpenVpn服务器推送到我的电脑的tun适配器应该使用的DNS。 我宁愿解决这个问题,不要在路由器上禁用DHCP服务器,或者在路由器上乱搞。 原因是我在笔记本电脑上,我想我的VPN甚至当我出去,例如在无线热点,不要泄漏DNS。 我知道如果我可以强制无线适配器忽略路由器的DHCP服务器,那么我的DNS查询将通过隧道到由OpenVpn服务器推送的DNS地址。 对不起,我知道这是很长时间,如果你有任何想法,请告诉我。 感谢和快乐的圣诞节。

OpenVPN连接远程networking,点对点而不是客户端/服务器可能?

我想用OpenVPN连接两个远程networking。 我很新,我们很小,没有sys /networkingpipe理员。 两个networking都可以通过OpenVPN在一个公共的局域网上生存吗? 我宁愿使用UDP对等模型,而不是客户机/服务器。 有没有办法来设置呢? 我看不到如何,因为现有的networkingA上的计算机没有可路由的地址到现有的networkingB上的任何计算机,反之亦然。

OpenVPN服务器站点到站点和RoadWarrior访问

我有一个networking192.168.40.0/24networking的主要办公室和一个networking与这个地址192.168.1.0/24,我想链接这个办公室: 允许主办公室的个人电脑访问子公司的个人电脑和子公司的个人电脑访问主办公室的个人电脑; 此外,我想让一些roadwarrior用户连接到他们的笔记本与主办公室networking。 我想要使​​用OpenVPN,而在附属办公室,我有一台配备DD-WRT的路由器,它可以连接到主办公室的VPN服务器,并将连接分配给每个客户端。 实现类似VPN的最佳方式是什么? 我是否需要设置路由或桥接VPN? 如何configurationVPN服务器?

OpenVPN权限被拒绝错误

我正在设置OpenVPN,并且处于添加用户的状态。 细节: 主机系统:Windows Server 2003 32位。 访客系统:Ubuntu Linux(已经安装了OpenVPN),实际上我是从OpenVPN.Net下载的。 虚拟化:VMWare v7.0 问题:我可以访问Access Server Web门户(在端口5480上),但是当我login到http:// host_ip:943 / admin并input我的(正确)login信息时,它会显示一个页面,没有足够的权限“。 我是(根)用户!!!! 这真的很奇怪! 注意:如果我input了错误的login信息,则表示login名不正确,这意味着我login成功,但问题出现在login过程之后。 我试过了:我尝试使用(useradd)命令(root)login到Linux Bash后创build另一个用户,但结果相同。

创buildOpenVPN隧道,但似乎没有数据传输

我有几个Amazon EC2实例,运行Ubuntu,需要进行通信(Web服务器和MySQL服务器)。 我想使用OpenVPN,以确保他们的通信是安全的,并减less开放端口的数量。 我一直在关注这篇文章 ,但是我遇到了一个问题。 注意:我正在使用端口1194,而不是端口80,如文章中所示。 我已经在MySQL服务器上安装并configuration了OpenVPN服务器,并设置了一个Web服务器作为客户端连接到它。 运行ifconfig显示双方都创build了隧道,但数据似乎没有被传输。 如何更改默认路由以使其使用VPN隧道? 我假设这是问题,但我不积极。 以下是我的server.conf和client.conf文件。 我使用tun而不是tap,从我读过的内容来看,我认为这是最好的select。 我目前压缩closures,只是为了消除这个问题。 为server.conf port 1194 proto udp server 10.4.0.0 255.255.255.0 dev tun dh dh1024.pem ca ca.crt cert mysqlserver.crt key mysqlserver.key client.conf ############################################## # Sample client-side OpenVPN 2.0 config file # # for connecting to multi-client server. # # # # This configuration can be […]

TeamViewer无法连接

上周我决定使用TeamViewer VPN来pipe理使用RemoteDesktop的防火墙后面的服务器上的软件。 很容易configuration为启动系统,使VPN在另一端可用,但现在无法连接,如下所示: 远程计算机正在运行Windows Server 2008 R2。 有没有一种原生的方法来绕过外部防火墙使用服务器angular色或function,使Windows Server的VPN的工作? 人们对Hamachi等其他产品有更好/更可靠的经验吗? 要求如下: 从远程系统启动时间开始 尽可能使VPN连接到远程机器

OpenVPN的路由问题

我正在尝试完成在我的Ubuntu 10.04.2服务器上设置OpenVPN服务器。 但我似乎遇到了一个障碍。 OpenVPN安装进行的很顺利,我可以为服务器和客户端创buildconfiguration文件,客户端可以通过互联网连接到服务器。 我遇到的问题是路由相关的。 服务器端(LAN)能够ping通OpenVPN网关(10.8.0.1)和testing主机(10.8.0.6)我相信这是可以做到的,因为我在我的m0n0wall中设置了一条静态路由所有的stream量通过网关10.0.0.6绑定到10.8.0.0/24,这是OpenVPN服务器的局域网地址。 这是问题发生的地方,当我坐在一个完全独立的互联网连接的客户端时,我无法ping除由VPN主pipe的局域网内的任何东西,除了10.8.0.1和10.0.0.6。 我尝试了几个其他的内部地址,什么也没有通过。 我错过了什么,我需要在OpenVPN服务器上的路线或什么? 根据几次Googlesearch,我在OpenVPN服务器上启用了IP转发function,这就是上面段落中的描述开始工作的时候了。 但就是这样,只有一半是有效的。