15.01.2013 Views

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

Ubuntu kiszolgáló kézikönyve - Ubuntu dokumentáció - Ubuntu ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

1.1.2. Klienstanúsítványok<br />

VPN<br />

A VPN-kliensnek is szüksége lesz tanúsítványra a <strong>kiszolgáló</strong> felé történő hitelesítéshez. A tanúsítvány<br />

létrehozásához adja ki a következő parancsot:<br />

cd /etc/openvpn/easy-rsa/<br />

source vars<br />

./pkitool gépnév<br />

A gépnév helyett a VPN-hez csatlakozó gép tényleges gépnevét adja meg.<br />

Másolja a következő fájlokat a kliensre:<br />

• /etc/openvpn/ca.crt<br />

• /etc/openvpn/easy-rsa/keys/gépnév.crt<br />

• /etc/openvpn/easy-rsa/keys/gépnév.key<br />

• /etc/openvpn/ta.key<br />

Ne felejtse el a fenti fájlnevekben átírni a kliensgép gépnevét.<br />

A tanúsítvány- és kulcsfájlok átmásolására érdemes biztonságos módszert használni. Az scp<br />

segédprogram jó választás lehet, de a fájlok cserélhető adathordozóra, majd a kliensre másolása is<br />

megfelelő.<br />

1.2. Beállítás<br />

1.2.1. A <strong>kiszolgáló</strong> beállítása<br />

Ezután állítsa be az openvpn <strong>kiszolgáló</strong>t az /etc/openvpn/server.conf létrehozásával a példafájlból.<br />

Adja ki a következő parancsot:<br />

sudo cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/<br />

sudo gzip -d /etc/openvpn/server.conf.gz<br />

Szerkessze az /etc/openvpn/server.conf fájlt, és módosítsa a beállításokat az alábbiak szerint:<br />

local 172.18.100.101<br />

dev tap0<br />

up "/etc/openvpn/up.sh br0"<br />

down "/etc/openvpn/down.sh br0"<br />

;server 10.8.0.0 255.255.255.0<br />

server-bridge 172.18.100.101 255.255.255.0 172.18.100.105 172.18.100.200<br />

push "route 172.18.100.1 255.255.255.0"<br />

push "dhcp-option DNS 172.18.100.20"<br />

push "dhcp-option DOMAIN példa.hu"<br />

293

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!