<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; OpenVPN сервера]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=31064</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=31064&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «OpenVPN сервера».]]></description>
		<lastBuildDate>Wed, 16 Oct 2013 13:13:09 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: OpenVPN сервера]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=370285#p370285</link>
			<description><![CDATA[<p>подкинул ключи, отозвал, удалил, все равно соединяется 0_о<br /></p><div class="codebox"><pre><code>source ./vars
./revoke-full sotariz
Using configuration from /etc/openvpn/easy-rsa/2.0/openssl.cnf
ERROR:name does not match /C=MD/ST=Transnistriya/L=Tiraspol/O=SSG/CN=sotariz/emailAddress=
Using configuration from /etc/openvpn/easy-rsa/2.0/openssl.cnf
sotariz.crt: OK</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (sotariz)]]></author>
			<pubDate>Wed, 16 Oct 2013 13:13:09 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=370285#p370285</guid>
		</item>
		<item>
			<title><![CDATA[Re: OpenVPN сервера]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=370283#p370283</link>
			<description><![CDATA[<p>Так вить на 2 и 3 корневые сертификати, ключи сервера и dh2048.pem одинаковые и эти сервера принимают соединение от клиента с ключём сгенерированим на их основе хоть и на другой машыне. Если его отозвать, на 2 и 3 сервере отдельно, то они не будут принимать его. Можно и по другому.<br />Сгенерировать новые ключи ca.crt ta.key dh2048.pem с одинаковыми именами что в конфиге прописаны, чтобы его не менять и всё.</p>]]></description>
			<author><![CDATA[null@example.com (kisil)]]></author>
			<pubDate>Wed, 16 Oct 2013 12:18:53 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=370283#p370283</guid>
		</item>
		<item>
			<title><![CDATA[Re: OpenVPN сервера]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=370282#p370282</link>
			<description><![CDATA[<p>да отозвать возможность есть, вот только по логике - отзывать нечего, на 2 и 3 ключи не лечат</p>]]></description>
			<author><![CDATA[null@example.com (sotariz)]]></author>
			<pubDate>Wed, 16 Oct 2013 12:12:29 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=370282#p370282</guid>
		</item>
		<item>
			<title><![CDATA[Re: OpenVPN сервера]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=370277#p370277</link>
			<description><![CDATA[<p>Ну можно кажись, отозвать ключ для клиента</p>]]></description>
			<author><![CDATA[null@example.com (kisil)]]></author>
			<pubDate>Wed, 16 Oct 2013 12:03:47 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=370277#p370277</guid>
		</item>
		<item>
			<title><![CDATA[Re: OpenVPN сервера]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=370274#p370274</link>
			<description><![CDATA[<p>Ребята, хелп! Или только один вариант - переконфигурировать полностью каждый дабы создались разные ta ca и т.д.?</p>]]></description>
			<author><![CDATA[null@example.com (sotariz)]]></author>
			<pubDate>Wed, 16 Oct 2013 11:58:44 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=370274#p370274</guid>
		</item>
		<item>
			<title><![CDATA[OpenVPN сервера]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=370179#p370179</link>
			<description><![CDATA[<p>Возникла ситуёвина... Есть три vpn сервера(1 2 3), 2 и 3 конфигурировались копипастой с 1, т.е. ca.crt ta.key server.conf dh2048.pem у всех трех одинаковые. А теперь сама ситуёвина - создаем ключи для клиента на 1 сервере, берем ключи подключаемся к серверу 1 (Ок), в conf файле изменяем адрес сервара на 2 или 3 (при этом на них нет ключей клиента) и с ними тоже соединяемся без проблем (не Ок)... Как настроить сами сервера что бы клиент не мог с ними соединится при отсутствии ключей на сервере?<br />PS выяснилось это когда клиент сказал что не смог соединится с сервером по умолчанию потому раскомментировал адрес другого сервера и с ним соединился</p>]]></description>
			<author><![CDATA[null@example.com (sotariz)]]></author>
			<pubDate>Wed, 16 Oct 2013 07:23:48 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=370179#p370179</guid>
		</item>
	</channel>
</rss>
