Jest już wpisana ale dalej coś nie przesyła..Unit pisze:Opcja
ma być wpisana do konfiguracji serwera, a nie klienta. Klient tą konfiguracje dostaje przy połączeniu.

Jest już wpisana ale dalej coś nie przesyła..Unit pisze:Opcja
ma być wpisana do konfiguracji serwera, a nie klienta. Klient tą konfiguracje dostaje przy połączeniu.
Kod: Zaznacz cały
dev tun #rodzaj interfejsu
local 192.168.2.XXX #adres IP serwera
proto udp #protokol transportowy tunelu
port 17003
user openvpn
group openvpn
ca cacert.pem #certyfikat CA
cert servercert.pem #certyfikat serwera
key serverkey.pem_bezhasla #klucz prywatny serwera
dh dh1024.pem #plik z parametrami protokolu D-H
server 10.8.0.0 255.255.255.0 #klasa adresowa, przydzielamy IP klientom
ifconfig-pool-persist ipp.txt #zawiera info o przydzielonych adresach $
client-config-dir ccd #katalog z plikami specyficznych usu uzyt
keepalive 10 120
comp-lzo #algorytm kompresji
push "route 10.11.0.0 255.255.255.0" #trasa do sieci 'firmowej'
Kod: Zaznacz cały
dev tun
client remote XXX.XXX.XXX.XXX
proto udp
port 170XX
nobind
ca cacert.pem
cert user.crt
key user.key
comp-lzo
route-method exe
route-delay 2
push "route 10.8.0.0 255.255.255.0"
verb 3
Kod: Zaznacz cały
route add -p 10.8.0.0 255.255.255.0
Słyszałem, że konfiguracja TAP jest znacznie trudniejsza od TUN. Czy taki plik konfiguracyjny mógłby być gdybym zamiast tun dał tap?Unit pisze: 5. osobiście nie używam konfiguracji dev tun tylko dev tap (ale jak kto woli)
Kod: Zaznacz cały
Thu Dec 01 10:38:47 2011 OpenVPN 2.2.0 Win32-MSVC++ [SSL] [LZO2] built on Apr 26 2011
Thu Dec 01 10:38:47 2011 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Thu Dec 01 10:38:47 2011 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Thu Dec 01 10:38:47 2011 NOTE: --script-security method='system' is deprecated due to the fact that passed parameters will be subject to shell expansion
Thu Dec 01 10:38:53 2011 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Thu Dec 01 10:38:53 2011 LZO compression initialized
Thu Dec 01 10:38:53 2011 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Thu Dec 01 10:38:53 2011 Socket Buffers: R=[8192->8192] S=[8192->8192]
Thu Dec 01 10:38:53 2011 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Thu Dec 01 10:38:53 2011 Local Options hash (VER=V4): '41690919'
Thu Dec 01 10:38:53 2011 Expected Remote Options hash (VER=V4): '530fdded'
Thu Dec 01 10:38:53 2011 UDPv4 link local: [undef]
Thu Dec 01 10:38:53 2011 UDPv4 link remote: 83.11.XX.XXX:170XX
Thu Dec 01 10:39:53 2011 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Dec 01 10:39:53 2011 TLS Error: TLS handshake failed
Thu Dec 01 10:39:53 2011 TCP/UDP: Closing socket
Thu Dec 01 10:39:53 2011 SIGUSR1[soft,tls-error] received, process restarting
Thu Dec 01 10:39:53 2011 Restart pause, 2 second(s)
Thu Dec 01 10:39:55 2011 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Thu Dec 01 10:39:55 2011 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Thu Dec 01 10:39:55 2011 NOTE: --script-security method='system' is deprecated due to the fact that passed parameters will be subject to shell expansion
Thu Dec 01 10:39:55 2011 LZO compression initialized
Thu Dec 01 10:39:55 2011 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Thu Dec 01 10:39:55 2011 Socket Buffers: R=[8192->8192] S=[8192->8192]
Thu Dec 01 10:39:55 2011 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Thu Dec 01 10:39:55 2011 Local Options hash (VER=V4): '41690919'
Thu Dec 01 10:39:55 2011 Expected Remote Options hash (VER=V4): '530fdded'
Thu Dec 01 10:39:55 2011 UDPv4 link local: [undef]
Thu Dec 01 10:39:55 2011 UDPv4 link remote: 83.11.XX.XXX:170XX