пятница, 7 марта 2008 г.

Устанавливаем openvpn клиента на Debian

Здесь в общем-то ничего сложного:
#apt-get update
#apt-get upgrade
#apt-get dist-upgrade
#apt-get install openvpn
Далее в паку /etc/openvpn/ забрасываем конфиги примерно следующего содержания и сертификаты:
/etc/openvpn/client.conf
------------------------
port 1195
proto udp
dev tap
remote xxx.xxx.xxx.xxx
tls-client
ca ca.crt #эти файлы получить у админа vpn-сервера
cert clients.crt #эти файлы получить у админа vpn-сервера
key clients.key #эти файлы получить у админа vpn-сервера
ifconfig 10.3.0.54 255.255.255.0 # присвоенный ip для вашего сертификата
route 10.3.0.54 255.255.255.255 10.3.0.1 # это думаю понятно
route 192.168.25.0 255.255.255.0 10.3.0.1 # добавляем внутренние сети со стороны сервера (если нужны конечно)
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
pull
cipher DES-CBC
comp-lzo
------------------------

после этого:
#/etc/init.d/openvpn restart
Должно запуститься ))
на всякий случай смотрим поднялся ли интерфейс
#/sbin/ifconfig
должен появиться tap0 интерфейс

Комментариев нет: