Conexão ao servidor de acesso openVPN

0

estamos usando um servidor de acesso openVPN e eu gostaria de me conectar a ele através da configuração de rede VPN (network-manager-openvpn).

Eu baixei o client.ovpn e posso conectar ao servidor através da linha de comando: openvpn --script-security 2 --config client.ovpn

Como posso adicionar a conexão ao gerenciador de rede? Qual entrada (chave) é qual? Certificação do usuário, CA Cert, Private Key?

Este é um exemplo do link

do client.ovpn

Obrigado antecipadamente.

    
por Beig 20.06.2012 / 21:31

2 respostas

1
  • o certificado abaixo de OVPN_ACCESS_SERVER_WEB_CA_BUNDLE_START, é o seu certificado de CA
  • o ----- INICIAR CHAVE PRIVADA RSA ---, é sua chave privada

copie o conteúdo desses certificados em arquivos separados. incluindo tudo desde a parte --- BEGIN ---- até ---- END ---- e adicione o na entrada correspondente na guia vpn do gerenciador de rede

Eu realmente não posso dizer a partir do seu arquivo de configuração qual cert é o certificado do usuário. Mas não é a chave estática openvpn. copie e salve os que sobraram para separar arquivos, e tente-os um por um até você conseguir se conectar

    
por tomodachi 20.06.2012 / 22:17
0

Para configurar a VPN através do gerenciador de rede gui, você precisa fornecer uma chave e alguns certificados. Eles estão, na verdade, todos no arquivo client.ovpn que você pode baixar por meio de uma conexão de navegador da Web para seu servidor de acesso. É então uma questão de copiá-los desse arquivo de texto e colá-los em arquivos separados. Mas há uma maneira mais fácil porque a instalação do servidor inclui um script que faz isso para você.

As instruções estão aqui no momento da escrita: link

Isso é o que eu fiz:

Eu tenho o openvpn_as instalado no Ubuntu Server 14.04. O diretório de scripts é, portanto, / usr / local / openvpn_as / scripts

como root ou sudo run (no servidor)

./ sacli -a 'openvpn' -o OUTPUT_DIRECTORY --cn 'seu usuário' get5

O primeiro usuário, 'openvpn', precisa ser um usuário administrador. Eu não mudei o padrão quando eu configurei meu servidor, então eu forneci "openvpn" para este comando.

'seu usuário' é um dos usuários que você configurou. Eu usei / tmp como o diretório de saída desde que eu sou o único usuário nesta máquina.

O que eu fiz foi então copiar esses cinco arquivos em um diretório de volta na minha máquina cliente (que também passa a ser o Ubuntu, desta vez 14.10). Eu chamei isso de "openvpn_config". Você terá cinco arquivos: um arquivo client.ovpn e quatro arquivos do tipo certificado.

Agora repita o processo de importação de um arquivo client.ovpn para uma nova conexão VPN através do gerenciador de rede gui. Agora você pode atribuir os arquivos de chave secreta (o arquivo client.key), ca.crt e client.crt na caixa de diálogo principal.

Você ainda precisa encontrar uma casa para o arquivo ta.key.

Para isso, você precisa ir para a pasta de configurações avançadas e definir o arquivo de chave TLS também (para ta.key). Faça o ajuste de direção "1".

forneça o usuário e a senha e salve. Talvez seja necessário fazer logout e efetuar login novamente. Em seguida, tente sua conexão.

mensagens são gravadas no syslog para sudo tail -f / var / log / syslog mostrará o que está acontecendo enquanto a conexão é tentada. Você notará avisos de permissão.

    
por Tim Richardson 15.12.2014 / 01:31