PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : OpenVPN Howto



DaGrrr
22.03.06, 10:17
Ich habe von einigen Usern schon Feedback bekommen über das von mir erstellte OpenVPN (http://www.linuxforen.de/forums/showthread.php?t=169354) Howto.

Da ich vor habe das Howto zu erweitern und zu verbessern, würde ich mich freuen, wenn hier im Thread Vorschläge gemacht werden, was an dem Howto verbessert werden könnte und welche weitere Möglichkeiten in Verbindung mit OpenVPN gewünscht sind.

Hier mal eine kleine Liste mit Vorschlägen von einigen Usern, die mich per E-Mail oder PN angesprochen haben:

Umfassendere Erklärung bei der Erstellung von Zertifikaten
Erstellung von Zertifikaten unter Windows
OpenVPN Linux <-> Windows, Windows <-> Linux
Grafische Clients für OpenVPN

Über rege Beteiligung würde ich mich freuen.

Grüße
DaGrrr

cane
22.03.06, 10:42
Hallo,

in der aktuellen c't ist wieder mal ein Artikel zu OpenVPN, da die c't ja versucht die breite IT-Masse anzusprechen würd ich da mal reinschauen...

mfg
cane

xstevex22
22.03.06, 10:49
Umfassendere Erklärung bei der Erstellung von Zertifikaten
Erstellung von Zertifikaten unter Windows
OpenVPN Linux <-> Windows, Windows <-> Linux
Grafische Clients für OpenVPN



1. Mhh..das steht doch auf der openvpn.net Seite beschrieben
2. Da kann ich XCA empfehlen (http://www.hohnstaedt.de/xca.html), gibt es für Win + Linux
3. ..
4. http://openvpn.net/gui.html

DaGrrr
22.03.06, 11:59
1. Mhh..das steht doch auf der openvpn.net Seite beschrieben
2. Da kann ich XCA empfehlen (http://www.hohnstaedt.de/xca.html), gibt es für Win + Linux
3. ..
4. http://openvpn.net/gui.html

1. Richitg. Einige Leute möchten das ganze in Deutsch und umfassend erklärt haben, zb. was die einzelnen Eingaben bedeuten, was ein common name ist usw.

2. Danke für den Link. Ist zwar schon älter das Programm aber anschauen lohnt sich bestimmt.

3. Die GUI kenne ich, evtl. baue ich das ins Howto mit ein.


in der aktuellen c't ist wieder mal ein Artikel zu OpenVPN, da die c't ja versucht die breite IT-Masse anzusprechen würd ich da mal reinschauen...

Die C't hab ich mal gekauft, mal schauen was da so drin steht.

Grüße
DaGrrr

xstevex22
22.03.06, 19:58
1. Richitg. Einige Leute möchten das ganze in Deutsch und umfassend erklärt haben, zb. was die einzelnen Eingaben bedeuten, was ein common name ist usw.

2. Danke für den Link. Ist zwar schon älter das Programm aber anschauen lohnt sich bestimmt.

3. Die GUI kenne ich, evtl. baue ich das ins Howto mit ein.


Grüße
DaGrrr

Hmm..deutsches SSL Handbuch:

http://www.dfn-pca.de/certify/ssl/handbuch/#OPENSSL095d

Ansonsten lohnt auch ein Blick in folgendes Forum:

http://www.vpnforum.de/viewforum.php?f=1

Columbo0815
26.03.06, 18:04
Was eine super Erweiterung des Howtos wäre:
Bridging-Howto

DaGrrr
30.03.06, 12:49
An Bridging habe ich auch schon gedacht. Gute Idee!

Uff, das ganze Howto wird dann extrem groß, weil ich es ja auch umfangreich gestalten möchte.
Wer Interesse hat, kann sich die folgenden Beta schon einmal anschauen:
www.linux-technik.de/downloads/beta

Kritik und Anregungen sind weiterhin willkommen.

Grüße
DaGrrr

P.S.: Es sind noch einige Rechtschreibfehler vorhanden, also nicht meckern.

xstevex22
30.03.06, 18:16
Hi,
im bridged modus, aber auch in tun modus gibt es noch die Möglichkeit die IP per Client Konfig zu vergeben (ccd). Das ist sehr angenehm, da man dort ohne Neustart (des Servers) den Clients einstellungen geben kann (IP, DNS, Gateway, etc.)

DaGrrr
04.04.06, 10:51
Kannst du dafür ein paar Beispiele aufzeigen. Wäre nett.

Grüße
DaGrrr

pixel
04.04.06, 14:34
Hallo zusammen,

Was ich persönlich interessant finden würde wäre die bequeme Anbindung eines entfernten Linux-Clients (Desktop). Die Anbindung der Windows-Clients funktioniert ja echt gut. Rechtsklick im Systray auf das Icon und "verbinden", das war's.

Ein entfernter Linux-Client kann ja mit dem Push des DNS-Server nichts anfangen. Somit kann OpenVPN zwar verbinden, bekommt auch eine IP aber die DNS-Auflösung durch das Netz funktioniert nicht.

Alle meine Versuche die resolv.conf beim Verbindungsaufbau durch ein Skript zu modifizieren sind gescheitert, zumindest unter SuSE.

Das wäre für mich ein brauchbarer Ansatz. Vorausgesetzt andere können das ebenfalls gebrauchen.

Viele Grüße
pixel

Stu
09.04.06, 16:05
Hallo Zusammen!
Bin gerade dabei meine Abschlussarbeit über VPN zu schreiben und habe das Netz soweit stehen. Jetzt möchte ich noch für die Authentifizierung der Clients einen RADIUS Server implementieren. Hierzu gibt es leider sehr wenige HowTo's und nirgendwo finde ich eine Beschreibung, wie man einen OpenVpn SRV anweist die Authentifizierung bzw.Authorisierung an einen Radius Server weiterzuleiten. Habe nur eine Authentifizierung mit LDAP gefunden.

(siehe Page:http://www.indato.ch/openvpn/openvpn.html)

Hat irgend jemand so etwas schon einmal mit einem RADIUS Server durchgeführt??
Das könnte man auf jeden Fall in das HowTo mit aufnehmen.
Viele Grüsse,
Stu

flixx
14.05.06, 10:07
Ich fände ein Inhaltsverzeichnis super, oder ist es dafür noch zu früh? :D

xstevex22
18.05.06, 10:24
Hallo zusammen,

Was ich persönlich interessant finden würde wäre die bequeme Anbindung eines entfernten Linux-Clients (Desktop). Die Anbindung der Windows-Clients funktioniert ja echt gut. Rechtsklick im Systray auf das Icon und "verbinden", das war's.

Ein entfernter Linux-Client kann ja mit dem Push des DNS-Server nichts anfangen. Somit kann OpenVPN zwar verbinden, bekommt auch eine IP aber die DNS-Auflösung durch das Netz funktioniert nicht.

Alle meine Versuche die resolv.conf beim Verbindungsaufbau durch ein Skript zu modifizieren sind gescheitert, zumindest unter SuSE.

Das wäre für mich ein brauchbarer Ansatz. Vorausgesetzt andere können das ebenfalls gebrauchen.

Viele Grüße
pixel


Hi,
selbes Problem mit Lösung: http://www.openvpn-forum.de/viewtopic.php?p=9432&sid=ac8a342075c1de9b515230a420597fb0

Vielleicht passt's ja in deinem Fall auch.

bcde999
16.09.08, 16:28
Your soft, I have great inspiration! ! ! Welcome to wow gold (http://www.gamegoldwow.com/), here is the wow Zone! ! 。FFXI GIL (http://www.gamegoldwow.com/final-fantasy-c-1382.html) good! !

cane
16.09.08, 16:38
Gemeldet

mfg
cane