<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN revoke-full</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89834.html</link>
    <description>Доброго времени суток, уважаемые форумчане.&lt;br&gt;Хочу задать вопрос спецам по OpenVPN.&lt;br&gt;Тут такое дело: есть сервак с CentOS на котором установлен OpenVPN. По ВПН-у конектятся клиенты с виндозных машин для получения доступа к ресурсам локалки в офисе. Каждому новому сотруднику делаю ключ командой sh build-key (имя_ключа). Вроде всё замечательно, НО на днях возникла проблема с уволенными сотрудниками! Для того чтобы они не смогли получить доступ по ВПН-у мне нужно отозвать ключ.&lt;br&gt;Я делаю: sh revoke-full (имя_ранее_созданного_ключа). Вроде тоже всё нормально, процедура заканчивается строкой error 23 at 0 depth lookup:certificate revoked.&lt;br&gt;Но когда я беру этот самый отозванный ключик и пытаюсь подключиться... Что вы думаете? Подключается!!! Это теперь получается что все ранее отозванные ключики работают без проблем, и до одного места что я делал revoke-full что не делал...&lt;br&gt;Помогите мне, пожалуйста, решить эту проблему. Что ещё нужно сделать чтобы отозванные ключи не конектились?&lt;br&gt;Может где-то в каком-то конфиге нуж</description>

<item>
    <title>OpenVPN revoke-full (DogEater)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89834.html#3</link>
    <pubDate>Tue, 21 Sep 2010 06:01:58 GMT</pubDate>
    <description>&amp;gt;мне нужно отозвать ключ. &lt;br&gt;&amp;gt;Я делаю: sh revoke-full (имя_ранее_созданного_ключа). Вроде тоже всё нормально, процедура заканчивается строкой &lt;br&gt;&lt;br&gt;Так же можно воспользоваться модулем к Webmin. Я знаю что его многие не любят, но тем не менее, когда надо передать управление каким либо сервисом другому человеку без зенания консоли, он незаменим.&lt;br&gt;Модуль для openvpn весьма удобен, и позволяет не только просто грохнуть уже ненужный ключик но и экспортировать в архив любой из существующих ключей.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN revoke-full (medium)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89834.html#2</link>
    <pubDate>Sat, 18 Sep 2010 21:57:05 GMT</pubDate>
    <description>&amp;gt;openvpn.conf: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;crl-verify /etc/openvpn/keys/crl.pem&lt;br&gt;&lt;br&gt;Спасибо, merzu.&lt;br&gt;Ну у меня этот конфиг называется server.conf, а лежит в /etc/openvpn. Вроде это он, да? Дело в том что не я устанавливал и делал конфиги впн-ки.&lt;br&gt;Следующий вопрос появляется автоматически: вот добавлю я эту строку в конфиг, то нужно будет каким-то образом &quot;обновить&quot; базу ключей? Или достаточно просто сделать /etc/init.d/openvpn restart ?&lt;br&gt;---&lt;br&gt;Сделал, строку добавил, перезапустил впн, но теперь никто не может законектиться...&lt;br&gt;Вот строка из лога на клиентской машине:&lt;br&gt;Sun Sep 19 01:57:46 2010 read UDPv4: Connection reset by peer (WSAECONNRESET) (code=10054)&lt;br&gt;Может я чёто не так сделал?&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN revoke-full (merzu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89834.html#1</link>
    <pubDate>Sat, 18 Sep 2010 18:17:10 GMT</pubDate>
    <description>&amp;gt;Может где-то в каком-то конфиге нужно что-то раскомментировать? &lt;br&gt;&lt;br&gt;openvpn.conf:&lt;br&gt;&lt;br&gt;crl-verify /etc/openvpn/keys/crl.pem&lt;br&gt;</description>
</item>

</channel>
</rss>
