Openvpn - konfiguracja adresów dla wielu klientów
: 14 lutego 2008, 07:42
Witam
Uruchomiłem Openvpn-a w oparciu o certyfikaty (serwer Debian, stacje klienckie Windows), konfiguracja dla jednego klienta nie sprawiła żadnego problemu, pytanie brzmi:
Jak powinny być zdefiniowane zakresy adresów dla stacji klienckich w pliku serwera oraz jak powinno to wyglądać w pliku klienta?
Poniżej konfigi.
Serwer:
Klient:
Z góry dziękuję za pomoc.
Uruchomiłem Openvpn-a w oparciu o certyfikaty (serwer Debian, stacje klienckie Windows), konfiguracja dla jednego klienta nie sprawiła żadnego problemu, pytanie brzmi:
Jak powinny być zdefiniowane zakresy adresów dla stacji klienckich w pliku serwera oraz jak powinno to wyglądać w pliku klienta?
Poniżej konfigi.
Serwer:
Kod: Zaznacz cały
dev tun
tun-mtu 1500
ifconfig 10.3.0.1 10.3.0.2
; port 5000
user nobody
group nobody
comp-lzo
; ping 15
; ping 15
; ping-restart 45
; ping-timer-rem
; persist-tun
; persist-key
verb 4
tls-server
dh /etc/openvpn/certs/dh1024.pem
# certyfikat wystawcy (CA)
ca /etc/openvpn/certs/cacert.pem
# certyfikat bramy
cert /etc/openvpn/certs/gwcert.pem
# klucz prywatny bramy
key /etc/openvpn/certs/gwkey.pem
# lub /etc/openvpn/certs/gwkey.pem_bezhasla
;eof
Kod: Zaznacz cały
dev tun
tun-mtu 1500
ifconfig 10.3.0.2 10.3.0.1
tls-client
Certificate Authority file
ca c:\progra~1\openvpn\config\cacert.pem
# Our certificate/public key
cert c:\progra~1\openvpn\config\usercert.pem
# Our private key
key c:\progra~1\openvpn\config\userkey.pem
; ping-restart 60
; ping-timer-rem
; persist-tun
; persist-key
; resolv-retry 86400
# # keep-alive ping
ping 10
# # enable LZO compression
comp-lzo
verb 4
; eof