понедельник, 18 января 2010 г.

OpenVPN

Настройка соединения до центра

Нужно поставить пакет network-manager-openvpn, после чего в менеджере сети на закладке "VPN" будет активирована кнопка "Add". Есть одна тонкость, менеджер настроек способен принять незашифрованный приватный ключ, однако в дальнейшем подключиться с помощью него он не сможет. Поэтому если у вас незашифрованный key-ключ, конвертируйте его в зашифрованный pem-ключ.


openssl rsa -des3 -in hostkeyNOPASSWORD.key -out hostkeySECURE.pem


Подробности конвертации есть вот тут.

В диалоге по кнопке Advanced надо выставить опции "Use LZO data compression" и "Use a TCP connection", а также выставить порт подключения.

Также, возможно придется починить NetworkManager

Кроме того, надо указать дополнительный роутинг, на закладке дополнительных настроек IP4.


Destination Gateway Genmask
172.16.50.0 10.240.0.5 255.255.255.0
192.168.2.0 10.240.0.5 255.255.255.0
10.240.0.0 10.240.0.5 255.255.0.0


Там же (в роутинге) включить опции "Ignore automatically obtained rules" и "Use this connection only for resources for its network".

Комментариев нет:

Отправить комментарий