Jump to content

Recommended Posts

Posted (edited)

Собстенно задача, соеденить несколько удалённых сетей по VPN, выбор пал на OpenVPN.

Почитав несколько мануалов, т.к. делал это первый раз присутпил к настройке, сделал сертефикат с помощью пакета OpenVPN для windows, все настроил на клиенте, в итоге сколько не пытался подключиться - не удаётся, в логе следующие ошибки:

742010636.jpg

 

Настроки OpenVPN сервера:

/interface ovpn-server server
set certificate=cert_8 cipher=blowfish128,aes128,aes192,aes256 default-profile=default-encryption enabled=yes keepalive-timeout=10 port=1000

 

Может быть кто нибудь сталкивался с таким?

Целый день бодаюсь с этой проблемой, а результата нет.

Edited by SOFTOLAB
Posted (edited)

Night_Snake, время идентично, шифрование убирал, без сертификата не работает тоже. Целый день эксперементировал.

 

Saab95, может у ROS есть какие то нюансы с сертификатами, т.к. я склоняюсь к мысли что что-то не так именно с ним, все делал по мануалам, создавал сертификат, конвертировал его в формат который понимает ROS, потом заливал, единственное у меня почему то добавлялся только CA сертификат, серверный в списке так и не появляется.

Кто кроме OpenVPN умеет работать на нужном порту, имеет шифрование и поддерживается почти повсеместно?

Edited by SOFTOLAB
Posted

На второй день мучений методом брутфорса вариантов оно всё таки заработало, хотя ничего особо не менял, крутил только настройки связанные с OpenVPN.

Работает без сертификата клиента, только на сервере поставил и все завелось.

Posted

Он без сертификата работать не будет, и вообще этот протокол устаревший.

Не поддерживаемый в ROS хотел сказать. Только частично.

С чего бы ему устареть-то?

Posted

Saab95, там же тоже сертификаты нужны?

Работает быстрее OpenVPN и меньше ест?

 

Может нелепо прозвучит, но в итоге после всяких траблов на микротиках впн стал делать обычным pptp.

Просто и надежно, и можно другие железки кроме мт задействовать при сильной нужде.

 

SSTP и Ovpn работают по tcp и в юзерспейсе и оттого весьма тормозны.

Posted

Saab95, там же тоже сертификаты нужны?

Работает быстрее OpenVPN и меньше ест?

 

Не нужны сертификаты для SSTP.

 

Может нелепо прозвучит, но в итоге после всяких траблов на микротиках впн стал делать обычным pptp.

Просто и надежно, и можно другие железки кроме мт задействовать при сильной нужде.

 

SSTP и Ovpn работают по tcp и в юзерспейсе и оттого весьма тормозны.

 

Просто нужно сразу всем говорить, что туннели с шифрованием не нужны. Что там за такие важные данные передаются, которые может перехватить злоумышленник? Все что надо, и так шифруется прикладными программами.

Posted

Saab95, вам будет приятно что кто то будет копаться даже в вашем мусоре? Даже из мусора можно многое узнать о человеке ;)

 

Просто практически все, когда ставят ТЗ по объединению офисов, пишут что нужно шифрование, а скорости обмена 100 мегабит. Такие скорости обеспечит разве что RB1100AHx2, а мелкие роутеры в виде RB750 или даже RB2011, столько трафика с шифрованием не прокачают. Естественно ценник ползет вверх. И тут у них сразу решается вопрос, нужно шифрование, или можно обойтись без него.

Posted (edited)

Saab95, я понимаю что 100 метров не прокачать на SOHO роутере, для этого в ядре (в него сводяться все тунели) со временем появиться тазик вместо текущего RB450G, и тут не офис, тут все из своего кармана :)

Мне 30 метров за глаза хватит для тунеля, тем более он изредка только использоваться на таких скоростях будет.

 

Попробовал SSTP, тоже грузит не меньше чем OpenVPN, но при этом делает ROS "панику ядра".

Edited by SOFTOLAB
Posted

Попробовал SSTP, тоже грузит не меньше чем OpenVPN, но при этом делает ROS "панику ядра".

L2TP.

L2TP/ipsec, если нужно секурно

Posted

Night_Snake, ко мне в pptp долбяться, ещё и в l2tp будут, огромный минус что порт менять нельзя.

В принцепе для себя решил что там где шифрование не нужно буду наверное l2tp использовать, там где нужно OpenVPN.

Posted

В принцепе для себя решил что там где шифрование не нужно буду наверное l2tp использовать, там где нужно OpenVPN.

С опенвпн не будет скорости не некротике :(

Posted (edited)

SOFTOLAB, у тебя то 30 :) у меня вообще на 13-15 подыхает уже, с вырубленным по минимуму шифрованием, но у меня схема серавк на линухе - микротик и выбора особо нет в впнах было. Открыли только 1 tcp порт на фаерволе :( Надо было бы на постоянку - сунул бы в эту точку тазик на атоме/селероне, да вот через полгода туда свою оптику доложат наконец-то, нужно было временное решение

Edited by ShumBor

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.