<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>mysyslog.ru &#187; vpn</title>
	<atom:link href="http://mysyslog.ru/posts/tag/vpn/feed" rel="self" type="application/rss+xml" />
	<link>http://mysyslog.ru</link>
	<description>Всякая IT всячина</description>
	<lastBuildDate>Thu, 08 Jul 2010 13:51:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>OpenVPN &#8211; простейшая реализация.</title>
		<link>http://mysyslog.ru/posts/241</link>
		<comments>http://mysyslog.ru/posts/241#comments</comments>
		<pubDate>Wed, 30 Sep 2009 12:58:55 +0000</pubDate>
		<dc:creator>constantine.malov</dc:creator>
				<category><![CDATA[Советы]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://mysyslog.ru/?p=241</guid>
		<description><![CDATA[OpenVPN &#8211; замечательный продукт сообщества OpenSource, позволяющий легки и просто организовать VPN.
Забудьте про PPTP, L2TP и IpSec, для работы OpenVPN нужен только UDP или TCP порт, что значительно упрощает развертывания VPN для клиентов за NAT.

В короткой статье я опишу, как организовать соединение точка-точка при помощи OpenVPN.
Пакет OpenVPN доступен на всех популярных платформах ОС, процесс установки [...]]]></description>
			<content:encoded><![CDATA[<p>OpenVPN &#8211; замечательный продукт сообщества OpenSource, позволяющий легки и просто организовать VPN.<br />
Забудьте про PPTP, L2TP и IpSec, для работы OpenVPN нужен только UDP или TCP порт, что значительно упрощает развертывания VPN для клиентов за NAT.<br />
<span id="more-241"></span><br />
В короткой статье я опишу, как организовать соединение точка-точка при помощи OpenVPN.<br />
Пакет OpenVPN доступен на всех популярных платформах ОС, процесс установки просто и не требует отдельного описания. Единственное, что нужно упомянуть, для Linux нужна поддержка tun устройств в ядре.<br />
Перейдем сразу к настройке. У нас есть два компьютера, который необходимо соединить туннелем. Пусть первый зовется mars (192.168.0.100) и moon (192.168.100.10). Считаем, что маршрутизация между этими компьютерами есть.<br />
Для mars мы создадим vpn подключение с адресом 10.0.0.1, для moon 10.0.0.2.</p>
<p>root@mars:~# openvpn &#8211;remote 192.168.100.10 &#8211;dev tun0 \<br />
&#8211;ifconfig 10.0.0.1 10.0.0.2<br />
root@moon:~# openvpn &#8211;remote 192.168.0.100 &#8211;dev tun0 \<br />
&#8211;ifconfig 10.0.0.2 10.0.0.1</p>
<p>После какого-то времени должно появится сообщение</p>
<p>Wed Sep 29 15:33:05 2009 Initialization Sequence Completed</p>
<p>Что означает, что туннель был создан. Опция remote задает адрес, к которому будет подключаться openvpn и с которого он готов принимать трафик, dev указывает какой интерфейс использовать для туннеля, последняя опция ifconfig определяет IP адреса для создаваемого туннеля, первый для своей стороны, второй для удаленной.<br />
Теперь можно открыть два новых терминала на mars и moon и проверить, работает ли туннель</p>
<p>user@mars:~$ ping 10.0.0.2<br />
PING 10.0.0.2 (10.0.0.2) 56(84) bytes of data.<br />
64 bytes from 10.0.0.2: icmp_seq=1 ttl=64 time=0.421 ms<br />
&#8230;<br />
user@moon:~$ ping 10.0.0.1<br />
PING 10.0.0.1 (10.0.0.1) 56(84) bytes of data.<br />
64 bytes from 10.0.0.1: icmp_seq=1 ttl=64 time=0.360 ms<br />
&#8230;</p>
<p>Следует сразу сказать, что так VPN поднимать не нужно по двум причинам. Во-первых мы не задали опций для шифрования, т.е. весь трафик у нас идет в открытом виде. Во-вторых при закрытии консолей, в которых был запущен openvpn, на любом из компьютеров приведет к закрытию туннеля. Так что такой способ подходит только для тестовых целей. </p>
]]></content:encoded>
			<wfw:commentRss>http://mysyslog.ru/posts/241/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
