<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noname yet &#187; security</title>
	<atom:link href="http://dcsk.org.ua/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://dcsk.org.ua</link>
	<description></description>
	<lastBuildDate>Thu, 18 Feb 2010 22:00:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Развертка VPN сервера на основе ubuntu/debian</title>
		<link>http://dcsk.org.ua/2009/07/razvertka-vpn-servera-na-osnove-ubuntudebian/</link>
		<comments>http://dcsk.org.ua/2009/07/razvertka-vpn-servera-na-osnove-ubuntudebian/#comments</comments>
		<pubDate>Fri, 31 Jul 2009 11:08:54 +0000</pubDate>
		<dc:creator>dcsk</dc:creator>
				<category><![CDATA[IT статьи]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[openvpn]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://dcsk.org.ua/?p=33</guid>
		<description><![CDATA[Итак, предположим что у нас есть сервер на Ubuntu(либо Debian &#8211; не суть важно).
1) Установка пакета Openvpn на сервере:

sudo apt-get install openvpn
2) Копируем конфигурацию демона из примеров в документации:
zcat /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz &#62; /etc/openvpn/server.conf
3) Конфигурация &#8211; бесспорно личное дело каждого, однако на мой взгляд имеет смысл:

Изменить подсеть, которая будет использоваться сетью (строка server 10.8.0.0 255.255.255.0).
Снять комментарий с [...]]]></description>
			<content:encoded><![CDATA[<p>Итак, предположим что у нас есть сервер на Ubuntu(либо Debian &#8211; не суть важно).</p>
<p>1) Установка пакета Openvpn на сервере:</p>
<p><span id="more-33"></span></p>
<p><em>sudo apt-get install openvpn</em></p>
<p>2) Копируем конфигурацию демона из примеров в документации:</p>
<p><em>zcat /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz &gt; /etc/openvpn/server.conf</em></p>
<p>3) Конфигурация &#8211; бесспорно личное дело каждого, однако на мой взгляд имеет смысл:</p>
<ul>
<li>Изменить подсеть, которая будет использоваться сетью (строка <strong>server 10.8.0.0 255.255.255.0</strong>).</li>
<li>Снять комментарий с строки <strong>client-to-client</strong>, если есть необходимость в междуклиентских взаимодействиях(по умолчанию весь трафик будет идти через сервер)</li>
<li>Ограничить количество единовременных подключений к серверу(строка <strong>max-clients 100</strong>)</li>
<li>Ограничить пользователя openvpn в правах (строки <strong>user nobody</strong> и <strong>group nobody</strong>)</li>
</ul>
<p>4) Создадим сертификат СА</p>
<p>Перейдем в папку <tt>/usr/share/doc/openvpn/examples/easy-rsa/2.0 , где находятся скрипты для этого. </tt></p>
<p><em>cd <tt>/usr/share/doc/openvpn/examples/easy-rsa/2.0</tt></em></p>
<ul>
<li>Для того чтобы не вводить несколько раз одну и ту же информацию, измените любимым текстовым редактором настройки в файле vars.</li>
</ul>
<p>Создадим сам сертификат(при его создании надо будет ответить на несколько вопросов):</p>
<p><em>. ./vars &amp;&amp;./clean-all &amp;&amp;./build-ca</em></p>
<p>5)Создание сертификата для самого сервера</p>
<pre><em>./build-key-server server</em><em>
</em></pre>
<p>6)Создание параметров Diffie-Hellman(<a href="http://www.rsa.com/rsalabs/node.asp?id=2248">о том что это такое</a>)</p>
<p><em>./build-dh</em></p>
<p>7)Копирование ключей в папку самого впн сервера</p>
<p><em>cp -r keys/* /etc/openvpn/</em></p>
<p>8)Создание сертификатов для клиентов. Для этого надо для каждого клиента запустить команду:</p>
<p><em>./build-key computer</em></p>
<p>где вместо computer &#8211; уникальное название каждой &#8220;машины&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://dcsk.org.ua/2009/07/razvertka-vpn-servera-na-osnove-ubuntudebian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
