[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [semi OT] OpenVpn



> Ciao a tutti,
> il mio problema con OpenVpn che non riesco a capire, ?? che posso avere
> un singolo accesso per volta alla vpn, se mi connetto da un altro client
> mi sconnette quello che ?? attualmente connesso.
> 
> i miei file di configurazione sono:
> 
--SNIP--

Il tuo problema e' che cerchi di fare una configurazione
server-multiclient utilizzando chiave statica.

Tale configurazione e' possibile solo usando autenticazione TLS

Io ad esempio per fare la stessa cosa uso:

Server:

cd /etc/openvpn/assistenza
local <ip pubblico del server>
port 5008
proto udp
dev tun20
ca /etc/openvpn/assistenza/easy-cert/keys/ca.crt
cert /etc/openvpn/assistenza/easy-cert/keys/server.crt
key /etc/openvpn/assistenza/easy-cert/keys/server.key  
dh /etc/openvpn/assistenza/easy-cert/keys/dh1024.pem
server 172.17.0.0 255.255.0.0
ifconfig-pool-persist /etc/openvpn/assistenza/ipp.txt
keepalive 10 120
tls-auth /etc/openvpn/assistenza/assistenza.key 0 
comp-lzo
max-clients 100
persist-key
persist-tun
status /etc/openvpn/assistenza/openvpn-status.log
verb 3
mute 20
daemon assistenza


Client:

cd /etc/openvpn/assistenza
client
dev tun
proto udp
remote <hostname del server> 5008
resolv-retry infinite
nobind
user nobody
group nogroup
persist-key
persist-tun
ca /etc/openvpn/assistenza/ca.crt
cert /etc/openvpn/assistenza/client.crt
key /etc/openvpn/assistenza/client.key
ns-cert-type server
tls-auth /etc/openvpn/assistenza/ta.key 1
comp-lzo
verb 3
mute 20
daemon client

-- 

Franco (nextime) Lanza
Busto Arsizio - Italy
SIP://casa@casa.nexlab.it

NO TCPA: http://www.no1984.org
you can download my public key at:
http://danex.nexlab.it/nextime.asc || Key Servers
Key ID = D6132D50
Key fingerprint = 66ED 5211 9D59 DA53 1DF7  4189 DFED F580 D613 2D50
-----------------------------------
echo 16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D212153574F444E49572045535520454D20454B414D204F54204847554F4E452059415020544F4E4E4143205345544147204C4C4942snlbxq | dc
-----------------------------------

Attachment: signature.asc
Description: PGP signature


Reply to: