Home

Advertisement

Впн шлюз - Openvpn gateway

  • Sep. 26th, 2009 at 5:44 AM

а сегодня спецом для задолбавшихся покажу на примере конфигов как сделать опенвпн тунель гейтвеем чтобы инет не ложился. ну и само собой скрывал ипы всех кто через него тусит.

конфиг на серванте

port 1723
proto tcp
dev tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh1024.pem
tls-server
tls-auth /etc/openvpn/ta.key 0
server 10.1.0.0 255.255.255.0
ifconfig-pool-persist /etc/openvpn/ipp.txt
duplicate-cn
keepalive 10 200
persist-tun
client-config-dir ccd
verb 0
mute 2
cipher DES-EDE3-CBC
auth MD5
comp-lzo
persist-key
persist-tun

настройка ната чтобы клиенты ходили в сеть

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

настройка в папке ccd для клиента

ifconfig-push 10.1.0.2 10.1.0.1
push "redirect-gateway def1"
push "route-gateway 10.1.0.1"
push "dhcp-option DNS 10.1.0.1"

ну и конфиг клинета само собой
dev tun
proto tcp
remote 12.34.56.78 1723
client                                                                                                                      $
ca ca.crt
cert client.crt
key client.key
tls-client
tls-auth ta.key 1
auth MD5
cipher DES-EDE3-CBC
ns-cert-type server
comp-lzo
persist-key
persist-tun

что можно лучше: снат для ната, чтобы проц не сильно кушало, и опенвпн по юдп чтобы трафа и проца опять же меньше кушало. я буржуй :)
если чо другое неверно - пните ктонить
остальнео обхяснять не буду - манулов в сети хренов миллиард. скажу лишь что на опенвпн серванте время должно быть больше чем на клиентах. то есть 22.21 20е июня 2009 на сервере - значит что время должно быть НЕ МЕНЬШЕ на клиентах. иначе ошибка будет :)

Jul. 26th, 2009

  • 1:45 AM

 ну други и друзья и читатели
скажу что винда 7ая стала в разы удобнее
и даже фаерволл появился
и жрет всего 400 метров. ххехее.
*посомтрел*
800 точнее с браузером.
быстрее быстрее надо купить два гига озу :)

и дальше сидеть на генте.

так и живем )

  • Jul. 9th, 2009 at 3:52 AM

<a href="http://funkyimg.com/viewer.php?img=/2/228/575/img_0826.jpg" target="_blank"><img src="http://funkyimg.com/t2/228/575/img_0826.jpg" border="0" alt="Free Image Hosting at FunkyIMG.com"></a>

зы - на всех компах линукс.

Jun. 15th, 2009

  • 1:46 AM

 очень важно
всем прочитать
особенно атишникам и любителям пиздеца
ну и просто тем кто нашей страной интересуется лол
http://v-alksnis2.livejournal.com/148057.html

Слоган «Всегда дешевле», использовавшийся «Теле2» в рекламных роликах и плакатах, был признан незаконным. Липецкий филиал ОАО «Вымпел-Коммуникации» («Билайн») подал жалобу на «Теле2», так как не всегда тарифы «Билайна» были дороже тарифов «Теле2». Федеральный арбитражный суд Центрального округа подтвердил законность вынесенного штрафа в размере 40 тысяч рублей за недостоверную рекламу [19].

В настоящее время рекламный слоган компании звучит следующим образом "TELE2. Просто дешевле"

Apr. 14th, 2009

  • 8:15 PM

rise of the fallen
soon
you will see

с месяца как 2 обнаружил что ссать в раковину гораздо удобнее чем в туалет
ненужно поднимать подложку ненужно потом ничего салфеткой вытирать
в общем нужду справляешь и есть время подумать о более серьезных вещах
рекомендую xD

Apr. 7th, 2009

  • 11:38 PM

всем известно что вконтакте пишется криворукими быдлокодерами
для примера введи имя в поиске два раза подряд
например
денис денис
=)

Mar. 30th, 2009

  • 3:54 AM

НИКОГДА НЕ ПОКУПАЙТЕ НОУТБУКИ ACER, БЕРИТЕ ASUS ИЛИ DELL

Mar. 28th, 2009

  • 7:36 PM

zabil na vse - stavlu gentoo kak i nado - iz konsoli. intersno, skolko kde sobiratsia budet )

Mar. 25th, 2009

  • 3:54 AM

ах, да. релиз Another Mask - самый крутой релиз этого года. Просто вау.

Mar. 25th, 2009

  • 3:32 AM

Вот, многие старички любят пиздеть о том, как современная молодежь пуста и бесцельна. Как все мы разваливаемся и мир катиться в пропасть. Честно говоря, у меня такое ощущение что такое было всегда. А блин, даже не в этом дело, просто хотелось написать огромный и большйо пост после кучи просмотренных фильмов подряд. Жизнь многогранна и удивительна.