Znaleziono 8 wyników

autor: gruszyna
13 listopada 2009, 10:15
Forum: Sieci
Temat: OpenVPN zabezpieczenie po stronie klienta
Odpowiedzi: 2
Odsłony: 1659

Możesz wykorzystać opcję
push "redirect-gateway"
która przekieruje ruch klienta do serwera VPN. Tam będziesz mógł zablokować pakiety kierowane do internetu. Niestety problem jest taki, że nie za bardzo wiem jak zablokować klientowi VPN dostęp do jego sieci lokalnej. Jeśli jednak udałoby Ci się to ...
autor: gruszyna
02 sierpnia 2009, 19:40
Forum: Sieci
Temat: VPN i generowanie kluczy i certyfikatów CA
Odpowiedzi: 7
Odsłony: 5476

Wiem. Dlatego przesłałem te linki. Użyj programu sToken SoftCA do zarządzania certyfikatami. Z jego pomocą wygenerujesz klucze i certyfikaty. Pamiętaj tylko, żeby to były klucze i certyfikaty RSA (nie ECDSA, bo tych standardowa wersja OpenVPN nie akceptuje). SoftCA ma dobrą dokumentację, więc ...
autor: gruszyna
02 sierpnia 2009, 09:58
Forum: Sieci
Temat: VPN i generowanie kluczy i certyfikatów CA
Odpowiedzi: 7
Odsłony: 5476

Możesz spróbować wykorzystać oprogramowanie sToken Soft. Informacja o tym jak skonfigurować OpenVPN przy jego pomocy jest na stronie sToken.
autor: gruszyna
09 lipca 2009, 15:25
Forum: Serwer
Temat: OpenVPN - zarz
Odpowiedzi: 9
Odsłony: 4611

Teraz tylko pytanie bo w Stoken SoftVpn mamy trzy pliki:

Certyfikat urzędu: ca.cert
Certyfikat uzytkownika: vpn_client.cert
Klucz użytkownika: client.key

które z nich muszą zostać (jeśli wogóle muszą) a które powinienem wygenerować na nowo dla nowego uzytkownika ?

Certyfikat urzędu ca.cert jest ...
autor: gruszyna
09 lipca 2009, 10:21
Forum: Serwer
Temat: OpenVPN - zarz
Odpowiedzi: 9
Odsłony: 4611

Uzupełnimy instrukcję przy najbliższej okazji (dzięki za uwagę).

Co do osobnego certyfikatu dla każdego użytkownika, to sprawa wygląda tak, że openvpn można skonfigurować na dwa sposoby:
(1) możliwość jednoczesnego podłączania użytkowników o takiej samej nazwie,
(2) możliwość jednoczesnego ...
autor: gruszyna
05 maja 2009, 10:04
Forum: Serwer
Temat: OpenVPN - zarz
Odpowiedzi: 9
Odsłony: 4611

Niedługo pojawi się wersja 1.5. Jest trochę zmian w programie sToken SoftVPN. Zlikwidowaliśmy między innymi przyciski i zastąpiliśmy je menu kontekstowym (prawy przycisk). Poza tym połączenie jest aktywowane podwójnym kliknięciem wybranego połączenia.

Dodaliśmy też obsługę PKCS#12 (teraz będzie ...
autor: gruszyna
20 lutego 2009, 15:26
Forum: Serwer
Temat: OpenVPN - zarz
Odpowiedzi: 9
Odsłony: 4611

Dziękuję za informacje. Był problem z ustawieniami poddomeny. Teraz wszystko powinno działać.
autor: gruszyna
19 lutego 2009, 10:39
Forum: Serwer
Temat: OpenVPN - zarz
Odpowiedzi: 9
Odsłony: 4611

OpenVPN - zarządzanie certyfikatami i listami CRL

Witam,

Jestem współautorem projektu sToken Soft ( http://soft.stoken.eu ), którego zadaniem jest dostarczenie przenośnego GUI wspomagającego zarządzanie certyfikatami, listami CRL oraz nawiązywanie połączeń VPN. Interfejs użytkownika budowany jest na bazie openssl i openvpn. Całość dostępna jest na ...