Rede OpenVPN em ponte sem autenticação

1

Eu gostaria de configurar o servidor multicliente OpenVPN no modo em ponte ( tap interface virtual). Minha configuração do lado do servidor está seguindo:

dev tap0
proto udp
port 1194
mode server
ifconfig-pool 10.10.1.97 10.10.1.98 255.255.255.192
management 127.0.0.1 1194
auth none
log-append /var/log/openvpn.log
verb 1

Agora, quando inicio o servidor OpenVPN, recebo a mensagem de erro --mode server requires --tls-server e o servidor não é iniciado. É obrigatório usar o TLS com o modo de ponte multi-cliente? Por exemplo, é possível configurar VPNs ponto-a-ponto ( tun interface) sem autenticação e criptografia.

    
por Martin 27.04.2015 / 18:12

1 resposta

0

Pelo que entendi, o OpenVPN é um túnel SSL TLSv1 projetado para criar conexões ponto a ponto seguras , portanto, se você não quisesse autenticação ou criptografia, simplesmente se conectaria ao IP público das máquinas.

Eu configurei o OpenVPN várias vezes e, ao testar, não usamos certificados SSL autoassinados e de autenticação. Esta é de longe a maneira mais fácil de configurar o OpenVPN. Se você configurar seu conjunto de chaves com uma lista de revogação, poderá desativar o acesso a um cliente usando a lista de revogação. Aqui estão algumas informações que você pode usar para gerar o certificado auto-assinado ...

    
por 03.05.2015 / 21:16

Tags