PDA

Показать полную графическую версию : [решено] Настройка VPN между офисами для подключения по RDP.


Страниц : 1 [2]

stolyar
14-02-2010, 12:23
А прочитать: »
Ок!
Эта машинка будет выполнять роль роутера + на ней будет поднят VPN-туннель до главного офиса »
Еще уточнение:
Вот в главном офисе стоит FreeBSD, как я писал выше. А можно ли на удаленном поднять Windows машину? Или тоже надо FreeBSD? Не будет ли никаких проблем с подключениями?

Angry Demon
15-02-2010, 07:46
А можно ли на удаленном поднять Windows машину?
Не, ну явно читать не хочешь... Какая, болт, разница? OpenVPN кроссплатформенный продукт!

stolyar
15-02-2010, 11:25
Что-то по той статье не получается создать сертификат и ключ для сервера (пункт 1.2). Зпускаю в командной строке:
build-key-server server
но мне выводится только список команд и в конце пишет: не удается найти c\*.old
По инструкции как я понял, должно запрашивать Common Name и еще 2 других вопроса. Но у меня ничего не запрашивается, даже когда просто выполняю файл build-key-server.bat .
С установкой никаких проблем не возникло. Vars.bat отредактировал, запустил. Так же запустил потом clean-all.bat и build-ca.bat. Ошибок не было.

Angry Demon
15-02-2010, 11:44
Что-то по той статье
По которой из 3-х? ;)

Вообще, начинать нужно с этого:
В Windows зайти в команднуюстроку(cmd.exe) и выполнить cd %ProgramFiles%/OpenVPN/easy-rsa выполнить командный файл init-config. При этом исходными файлами заменятся файлы конфигурации vars.bat и openssl.cnf
А лучше даже так:
C:
CD Progra~1\OpenVPN\easy-rsa
Далее по тексту.

stolyar
15-02-2010, 14:31
По которой из 3-х? »
по этой (http://nmkrupin.narod.ru/vpn.html).
Далее по тексту. »
так и делаю. Строго по тексту, по-порядочку...

Попробовал переустановить OpenVPN, но проблему это не решило....
Ставлю на Windows XP SP3.

После повторной переустановки появилось новое подключение по локальной сети. Так и должно быть?

Angry Demon
15-02-2010, 17:23
После повторной переустановки появилось новое подключение по локальной сети. Так и должно быть?
Ага. Это TAP-адаптер.

так и делаю. Строго по тексту, по-порядочку...
build-key-server не будет задавать вопросов, а ругнётся на c\*.old только в том случае, если перед этим не проинициализировано PKI:
Vars
clean-all
build-ca

stolyar
16-02-2010, 12:17
Все, получилось сформировать сертификаты и ключи для клиента и для сервера! =)
Я ступил.. Запускал эти батники вручную, а не через CMD...
Буду пробовать теперь подключаться...

stolyar
16-02-2010, 17:00
Ребята, спасибо большое всем!! Все получилось!
Топик офф...




© OSzone.net 2001-2012