VPN i generowanie kluczy i certyfikatów CA

Masz problemy z siecią bądź internetem? Zapytaj tu
Cyphermen
Beginner
Posty: 426
Rejestracja: 24 maja 2009, 10:56
Lokalizacja: cze-wa

VPN i generowanie kluczy i certyfikatów CA

Post autor: Cyphermen »

Witam.

Mam taki problem. Próbuje skonfigurować sobie serwer VPN oparty o Openvpn na vyatta. Do autoryzacji używam certyfikatów. Niestety komputery się nie łączą. Próbowałem nawet na zwykłej dystrybucji Debiana Lenny i jest podobnie. Dodam że na ,,shared key'' działa bez problemu.

Nie będę zamieszczał tutaj konfigów itp. bo wątpię by ktokolwiek mógł mi pomóc w tej kwestii. Zresztą jestem pewien ze konfigi są poprawne.

Moja prośba jest taka: Czy Mógł by mi ktoś, kto już kiedyś generował i zna się na tym, wygenerować CA certyfikat, CA klucz, a także klucze i certyfikaty dla serwera i klienta oraz podać mi tu hasła do nich? Będę bardzo wdzięczny

Generowałem je sam już 6 razy i dalej nie mogę się połączyć dlatego chcę wykluczyć całkowicie winę certyfikatów.
gruszyna
Posty: 8
Rejestracja: 19 lutego 2009, 10:23

Post autor: gruszyna »

Możesz spróbować wykorzystać oprogramowanie sToken Soft. Informacja o tym jak skonfigurować OpenVPN przy jego pomocy jest na stronie sToken.
Cyphermen
Beginner
Posty: 426
Rejestracja: 24 maja 2009, 10:56
Lokalizacja: cze-wa

Post autor: Cyphermen »

Ale ja nie chce na czymś innym robić vpn tylko na vyatta ale za pomocą certyfikatów. Dziękuję za odnośniki, przejrzę je ale ważne jest dla mnie by ktoś mi dobre certyfikaty działające wygenerował. Ja sam generowałem już parę razy ale nie wiem czy to wina ich czy czegoś innego.
gruszyna
Posty: 8
Rejestracja: 19 lutego 2009, 10:23

Post autor: gruszyna »

Wiem. Dlatego przesłałem te linki. Użyj programu sToken SoftCA do zarządzania certyfikatami. Z jego pomocą wygenerujesz klucze i certyfikaty. Pamiętaj tylko, żeby to były klucze i certyfikaty RSA (nie ECDSA, bo tych standardowa wersja OpenVPN nie akceptuje). SoftCA ma dobrą dokumentację, więc poczytaj co i jak się generuje. Powodzenia.
Awatar użytkownika
michnik
Beginner
Posty: 162
Rejestracja: 20 lipca 2009, 12:54
Lokalizacja: Kraków

Post autor: michnik »

Nie próbowałem openVPN-a ale mam zrobione dokładnie to o czym mówisz w oparciu o OPENSWAN i l2tpd na certyfikatach.
Jest to o tyle dobre, że nie trzeba używać żadnego dodatkowego programu by podłączać Windowsy XP PRO gdyż mają domyślnie wbudowane mechanizmy.
Cyphermen
Beginner
Posty: 426
Rejestracja: 24 maja 2009, 10:56
Lokalizacja: cze-wa

Post autor: Cyphermen »

Tak wiem sam za pomocą ,,shared key'' zrobiłem ale tutaj muszę to zrobić na dystrybucji vyatta i dlatego są problemy, i nie mam pojęcia dlaczego misie client nie podłącza, więc chciałem wykluczyć winę certyfikatów.

Możesz mi michnik dać tutaj twoje konfigi serwera i klienta byłbym wdzięczny.

I czy to rozwiązanie ma możliwość weryfikacji za pomocą radiusa pod Windows serwer 2003, to jest czy da się zintegrować jakoś Debiana z tym?
Awatar użytkownika
michnik
Beginner
Posty: 162
Rejestracja: 20 lipca 2009, 12:54
Lokalizacja: Kraków

Post autor: michnik »

Spróbuje przygotować coś w rodzaju how to ale musisz dać mi chwile.

Co do RADIUS`a to nie próbowałem szczerze mówiąc więc dyplomatycznie nie potwierdzam i nie zaprzeczam :)
Cyphermen
Beginner
Posty: 426
Rejestracja: 24 maja 2009, 10:56
Lokalizacja: cze-wa

Post autor: Cyphermen »

Będę bardzo wdzięczny mimo ze doskonale wiem jak to zestawić to jednak coś na podobieństwo twojej konfiguracji działającej by się zdało.
ODPOWIEDZ