<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN. Сервер debian. Клиент windows xp.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91004.html</link>
    <description>Имеем:&lt;br&gt;Сервер-шлюз debian &lt;br&gt;Клиент debian по openvpn работает&lt;br&gt;Клиент windows xp по openvpn НЕ работает&lt;br&gt;&lt;br&gt;Сервер:&lt;br&gt;iptables точно настроен верно. формардинг и наттинг. все верно.&lt;br&gt;&lt;br&gt;Конфиг openvpn:&lt;br&gt;------------------------&lt;br&gt;dev tun&lt;br&gt;proto tcp-server&lt;br&gt;port 443&lt;br&gt;&lt;br&gt;server 192.168.20.0 255.255.255.0&lt;br&gt;push &quot;redirect-gateway def1&quot;&lt;br&gt;push &quot;dhcp-option DNS 8.8.8.8&quot;&lt;br&gt;#ifconfig-pool-linear&lt;br&gt;&lt;br&gt;ca /etc/openvpn/easy-rsa/keys/ca.crt&lt;br&gt;cert /etc/openvpn/easy-rsa/keys/server.crt&lt;br&gt;key /etc/openvpn/easy-rsa/keys/server.key&lt;br&gt;dh /etc/openvpn/easy-rsa/keys/dh2048.pem&lt;br&gt;tls-server&lt;br&gt;tls-auth /etc/openvpn/easy-rsa/keys/ta.key&lt;br&gt;&lt;br&gt;user nobody&lt;br&gt;group nogroup&lt;br&gt;persist-key&lt;br&gt;persist-tun&lt;br&gt;#status openvpn-status.log&lt;br&gt;verb 2&lt;br&gt;------------------------&lt;br&gt;&lt;br&gt;Клиент debian по openvpn приводить конфиг не вижу смысла. Все работает.&lt;br&gt;&lt;br&gt;Клиент windows xp конфиг.ovpn:&lt;br&gt;------------------------&lt;br&gt;client&lt;br&gt;dev tun&lt;br&gt;proto tcp&lt;br&gt;remote XXX.XX.XXX.XXX 443&lt;br&gt;resolv-retry infinite&lt;br&gt;nobind&lt;br&gt;user nobody&lt;br&gt;group nogroup&lt;br&gt;&lt;br&gt;persist-key&lt;br&gt;persist-tun&lt;br&gt;&lt;br&gt;tls-client&lt;br&gt;tls-</description>

<item>
    <title>OpenVPN. Сервер debian. Клиент windows xp. (alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91004.html#4</link>
    <pubDate>Sat, 15 Dec 2012 18:36:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; tls-client &lt;br&gt;&amp;gt; tls-auth ta.key &lt;br&gt;&amp;gt; ca ca.crt &lt;br&gt;&amp;gt; cert client.crt &lt;br&gt;&amp;gt; key client.key &lt;br&gt;&amp;gt; verb 3 &lt;br&gt;&amp;gt; ------------------------ &lt;br&gt;&amp;gt; На клиент windows xp соединение устанавливтся.&lt;br&gt;&amp;gt; Но шлюз выдается не 192.168.20.1 tun(адаптер), а 192.168.20.5 &lt;br&gt;&amp;gt; Интернет по openvpn не работает.&lt;br&gt;&lt;br&gt;хорошее решение расписано OpenVPN сервер на Debian http://info-linux.ru/article/72&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN. Сервер debian. Клиент windows xp. (AS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91004.html#3</link>
    <pubDate>Thu, 24 Feb 2011 12:32:15 GMT</pubDate>
    <description>чтоб винда видела ус-во надо&lt;br&gt;&lt;br&gt;dev &#091;tap&amp;#124;tun&#093;&lt;br&gt;dev-node &#123;как назвали тун-тап адаптер&#125;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN. Сервер debian. Клиент windows xp. (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91004.html#2</link>
    <pubDate>Thu, 24 Feb 2011 05:03:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; tls-client &lt;br&gt;&amp;gt; tls-auth ta.key &lt;br&gt;&amp;gt; ca ca.crt &lt;br&gt;&amp;gt; cert client.crt &lt;br&gt;&amp;gt; key client.key &lt;br&gt;&amp;gt; verb 3 &lt;br&gt;&amp;gt; ------------------------ &lt;br&gt;&amp;gt; На клиент windows xp соединение устанавливтся.&lt;br&gt;&amp;gt; Но шлюз выдается не 192.168.20.1 tun(адаптер), а 192.168.20.5 &lt;br&gt;&amp;gt; Интернет по openvpn не работает.&lt;br&gt;&lt;br&gt;tun под виндой будет работать только с /30 сеткой. Используйте tap.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN. Сервер debian. Клиент windows xp. (eve)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91004.html#1</link>
    <pubDate>Thu, 24 Feb 2011 02:36:53 GMT</pubDate>
    <description>Неплохо бы лог ошибки показать. Можно verb увеличить для больших подробностей.&lt;br&gt;&lt;br&gt;&amp;gt;user nobody&lt;br&gt;&amp;gt;group nogroup&lt;br&gt;&lt;br&gt;Для win это не нужно.&lt;br&gt;&lt;br&gt;&amp;gt; push &quot;dhcp-option DNS 8.8.8.8&quot;&lt;br&gt;&lt;br&gt;Это ваш внутренний DNS? А смысл?&lt;br&gt;&lt;br&gt;&amp;gt; tls-auth /etc/openvpn/easy-rsa/keys/ta.key&lt;br&gt;&lt;br&gt;Должно быть и у клиента у сервера:&lt;br&gt;tls-auth ta.key 1&lt;br&gt;Путь правильно указать надо. Выключить бы не мешало до тех пор, пока не установится соединение.&lt;br&gt;</description>
</item>

</channel>
</rss>
