<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; OpenVPN сервера]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=31064&amp;type=atom" />
	<updated>2013-10-16T13:13:09Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=31064</id>
		<entry>
			<title type="html"><![CDATA[Re: OpenVPN сервера]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=370285#p370285" />
			<content type="html"><![CDATA[<p>подкинул ключи, отозвал, удалил, все равно соединяется 0_о<br /></p><div class="codebox"><pre><code>source ./vars
./revoke-full sotariz
Using configuration from /etc/openvpn/easy-rsa/2.0/openssl.cnf
ERROR:name does not match /C=MD/ST=Transnistriya/L=Tiraspol/O=SSG/CN=sotariz/emailAddress=
Using configuration from /etc/openvpn/easy-rsa/2.0/openssl.cnf
sotariz.crt: OK</code></pre></div>]]></content>
			<author>
				<name><![CDATA[sotariz]]></name>
				<uri>https://linuxforum.ru/profile.php?id=13164</uri>
			</author>
			<updated>2013-10-16T13:13:09Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=370285#p370285</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: OpenVPN сервера]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=370283#p370283" />
			<content type="html"><![CDATA[<p>Так вить на 2 и 3 корневые сертификати, ключи сервера и dh2048.pem одинаковые и эти сервера принимают соединение от клиента с ключём сгенерированим на их основе хоть и на другой машыне. Если его отозвать, на 2 и 3 сервере отдельно, то они не будут принимать его. Можно и по другому.<br />Сгенерировать новые ключи ca.crt ta.key dh2048.pem с одинаковыми именами что в конфиге прописаны, чтобы его не менять и всё.</p>]]></content>
			<author>
				<name><![CDATA[kisil]]></name>
				<uri>https://linuxforum.ru/profile.php?id=767</uri>
			</author>
			<updated>2013-10-16T12:18:53Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=370283#p370283</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: OpenVPN сервера]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=370282#p370282" />
			<content type="html"><![CDATA[<p>да отозвать возможность есть, вот только по логике - отзывать нечего, на 2 и 3 ключи не лечат</p>]]></content>
			<author>
				<name><![CDATA[sotariz]]></name>
				<uri>https://linuxforum.ru/profile.php?id=13164</uri>
			</author>
			<updated>2013-10-16T12:12:29Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=370282#p370282</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: OpenVPN сервера]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=370277#p370277" />
			<content type="html"><![CDATA[<p>Ну можно кажись, отозвать ключ для клиента</p>]]></content>
			<author>
				<name><![CDATA[kisil]]></name>
				<uri>https://linuxforum.ru/profile.php?id=767</uri>
			</author>
			<updated>2013-10-16T12:03:47Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=370277#p370277</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: OpenVPN сервера]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=370274#p370274" />
			<content type="html"><![CDATA[<p>Ребята, хелп! Или только один вариант - переконфигурировать полностью каждый дабы создались разные ta ca и т.д.?</p>]]></content>
			<author>
				<name><![CDATA[sotariz]]></name>
				<uri>https://linuxforum.ru/profile.php?id=13164</uri>
			</author>
			<updated>2013-10-16T11:58:44Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=370274#p370274</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[OpenVPN сервера]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=370179#p370179" />
			<content type="html"><![CDATA[<p>Возникла ситуёвина... Есть три vpn сервера(1 2 3), 2 и 3 конфигурировались копипастой с 1, т.е. ca.crt ta.key server.conf dh2048.pem у всех трех одинаковые. А теперь сама ситуёвина - создаем ключи для клиента на 1 сервере, берем ключи подключаемся к серверу 1 (Ок), в conf файле изменяем адрес сервара на 2 или 3 (при этом на них нет ключей клиента) и с ними тоже соединяемся без проблем (не Ок)... Как настроить сами сервера что бы клиент не мог с ними соединится при отсутствии ключей на сервере?<br />PS выяснилось это когда клиент сказал что не смог соединится с сервером по умолчанию потому раскомментировал адрес другого сервера и с ним соединился</p>]]></content>
			<author>
				<name><![CDATA[sotariz]]></name>
				<uri>https://linuxforum.ru/profile.php?id=13164</uri>
			</author>
			<updated>2013-10-16T07:23:48Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=370179#p370179</id>
		</entry>
</feed>
