Endian Firewall et OpenVPN GUI (openvpn.se) [RESOLU]

Ce forum traite des autres distributions spécialisées, notamment les distributions sécurisées comme ASTARO ou COYOTE LINUX.

Modérateur: modos Ixus

Endian Firewall et OpenVPN GUI (openvpn.se) [RESOLU]

Messagepar napoleon » 16 Août 2006 01:37

Bonjour a tous,

J'utilise depuis maintenant quelques moi IPCOP avec Zerina et je suis interesse a tester Endian Firewall 2 ... Cependant, je me demande s'il est possible d'utiliser le GUI de OpenVPN pour se connecter sur le Endian ...

J'ai lu la doc disponible ici : http://www.endian.it/fileadmin/documentation/efw-admin-guide/en/efw.vpn.openvpn.html#efw.vpn.openvpn.roadwarrior

Extrait

As next you need a valid and most notably Endian Firewall compatible configuration file. The OpenVPN server on the Endian Firewall:

*

runs as server of course, so your openvpn installation must act as client (--client) in order to successfully establish a connection.
*

listens on the standard port 1194 (--port 1194).
*

uses the UDP protocol (--proto udp).
*

encapsulates ethernet 802.3, therefore uses tap devices (--dev tap).
*

uses static key mode (--auth-user-pass).
*

uses fast LZO compression (--comp-lzo).

Example 8.1. An example command line to start openvpn on your roadwarrior

openvpn --client --pull --comp-lzo --nobind --dev tap --ca /path/to-the-ca-certificate.pem --auth-user-pass --remote your.remote.efw

Example 8.2. An example configuration file for openvpn on your roadwarrior

client
proto udp
remote your.remote.efw
resolv-retry infinite
nobind
persist-key
persist-tun
ca path-to-the-ca-certificate.pem
auth-user-pass
comp-lzo

Download the CA certificate using the appropriate link on the OpenVPN server configuration page and copy the certificate file to the location to which you point with the --ca parameter.
napoleon
Matelot
Matelot
 
Messages: 9
Inscrit le: 16 Août 2006 01:33

Messagepar napoleon » 20 Août 2006 20:04

Il faut telecharger le cacert et le placer dans le progfiles/openvpn/config ainsi qu'un fichier .ovpn configuré comme suit:

Code: Tout sélectionner
client
dev tap
proto udp
remote adresse.du.firewall
resolv-retry infinite
nobind
persist-key
persist-tun
ca nomducertificat.pem
auth-user-pass
comp-lzo

napoleon
Matelot
Matelot
 
Messages: 9
Inscrit le: 16 Août 2006 01:33


Retour vers Autres distributions

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron