Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
Febrero 10, 2012, 02:54:42

Ingresar con nombre de usuario, contraseña y duración de la sesión
Buscar:     Búsqueda Avanzada
Bienvenidos al foro de systemadmin.es!

Registrate al feed para recibir la actividad del foro:
http://foro.systemadmin.es/.xml/?type=rss
424 Mensajes en 119 Temas por 293 Usuarios
Último usuario: alfsamson
* Inicio Ayuda Buscar Ingresar Registrarse
+  foro.systemadmin.es
|-+  Linux
| |-+  General Linux
| | |-+  Ayuda con mysql,openvpn (CENTOS)
« anterior próximo »
Páginas: 1 [2] Imprimir
Autor Tema: Ayuda con mysql,openvpn (CENTOS)  (Leído 3628 veces)
Baltar
Newbie
*

Karma: +0/-0
Desconectado Desconectado

Mensajes: 8


Ver Perfil
« Respuesta #15 : Marzo 03, 2010, 12:36:35 »

ok, weno al hacer "sh build-key cliente" me da el siguiente error "you must define a KEY_DIR, weno no se si es un error o un warning, y al ejecutarlo con el script cuando me lo ejecuto me hizo un archivo .csr

y en la pagina del vpn simplemente pone esto

Citar
Generating client certificates is very similar to the previous step. On Linux/BSD/Unix:

    ./build-key client1
    ./build-key client2
    ./build-key client3



Supongo q puede ser q los ejecuto con sh, pero si lo ago sin sh, simplemente como esta ahi, pos  me salta lo siguient:bash: ./build-key: Permiso denegado, y estoy como root y a la carpeta del vpn todas sus subcarpetas ya tiene hecho un "chmod 777"


en ese momento tenia el ca.crt, el cliente.key cliente1.conf y  cliente.csr , este ultimo no tenia q generarse como crt? para ser un certificado, es q en una maquina ubuntu usando su vpnclient, pos no me coge ese csr como certificado, y creo q teniendo este como crt ya tendria solucionado toda la problematica

P.D en teoria mi conexion va a ser como RoadWarrior, pero si me recomiendais mejor tap o tun pos ya me meto de cabeza en ello

P.D: ahora q me doy cuenta, tengo los 2 firewall bajados el SElinux y el otro, debo de todas formas añadir las entradas al iptables no?
« Última modificación: Marzo 03, 2010, 12:48:18 por Baltar » En línea
PenguinJr
Newbie
*

Karma: +0/-0
Desconectado Desconectado

Mensajes: 21


Ver Perfil
« Respuesta #16 : Marzo 03, 2010, 08:29:38 »

Una cosa con Ubuntu, para que te funcionen los certificados, en el asistente cuando te pide clave, se la tienes que poner. Porque en las versiones de NetworkManager de Ubuntu 8.04 en adelante, te sale un error en daemon.log (o messages no recuerdo) quejandose "No secret password" y lo que dice es que crees los certificados con clave privada.

Si haces la configuración manual funciona sin problemas.

Para crear los certificados, yo use la guía de Jordi en el blog de systemadmin y sin problemas. ¿hiciste el source ./vars primero?
En línea
Baltar
Newbie
*

Karma: +0/-0
Desconectado Desconectado

Mensajes: 8


Ver Perfil
« Respuesta #17 : Marzo 04, 2010, 01:28:29 »

sip, ya hice ./vars 1º, pero en la carpeta /etc/openvpn los scripts eses me salta el permiso denegado, pero en cambio en /etc/openvpn2.1.11 (we no se como es la carpeta exactamente, el openvpn lo baje y lo instale mediante los archivos q te proporcionan en la pagina) me funcionan los scripts, por lo q pense q podia ser una cosa de permisos, y le di un 777 a la carpeta openvpn y subcarpetas a ver si asi me funcionaba pero aun asi no. Los scripts puedo ejecutarlos en la carpeta openvpn-2.1..1 pero no se si al ejecutarlos en esta y pasar las claves a la carpeta openvpn pueda funcionar
En línea
Páginas: 1 [2] Imprimir 
« anterior próximo »
Ir a:  

Powered by SMF | SMF © 2006-2009, Simple Machines LLC