「OpenVPN」の編集履歴(バックアップ)一覧はこちら
「OpenVPN」(2012/05/30 (水) 13:47:41) の最新版変更点
追加された行は緑色になります。
削除された行は赤色になります。
OpenVPN設定
http://www.atmarkit.co.jp/flinux/special/openvpn/openvpnc.html
http://centossrv.com/openvpn.shtml
http://www.yomaigoto.jp/archives/153
http://www.yam-web.net/openvpn/index.html
http://griffonworks.net/freebsd/openvpn/
192.168.1.xxxからVPN接続する場合で、クライアントPCをOpenVPNサーバのIPアドレスにNAT変換する
IPマスカレード機能で通信させる場合、push “route 192.168.1.0 255.255.255.0″をserver.confに
書くと通信できなくなる(なんで?間違ってるかも)。
OpenVPN for Windowsでの注意点
-インターネットプロトコルバージョン6(TCP/IPv6)に対応していない為、TAP-Win32 Adapterのプロパティでチェックを外す。
-Windows7の場合、スタートメニュ->すべてのプログラム->OpenVPN->OpenVPN GUIを右クリックして「プロパティ」-「互換性」-「管理者としてこのプログラムを実行する」をチェックして「OK」にしないと通信できない。※インストール後最初の1回のみ
-パスワードを変更しようとするとno OPENSSL_Applinkとかいうエラーが出て失敗する。
上記の問題は、日本語版OpenVPN for Windowsだと生じない。
-OpenVPNクライアント(windows)からOpenVPNサーバへのpingは通るが、その逆は通らない(Windowsだから?)。OpenVPNクライアント(Linux)だとサーバからもpingは通る。
OpenVPNはデフォルトゲートウェイをVPN接続のゲートウェイとする為、VPNサーバにNICが2つ以上ある場合、
デフォルトゲートウェイを適切に設定しないとVPN接続が確立しない。
具体的には外部から接続する方のNICのゲートウェイをデフォルトゲートウェイにする。
つまり、/etc/sysconfig/networkに
GATEWAY=xxx.xxx.xxx.xxx
と書く。xxx.xxx.xxx.xxxは外部から接続する方のNICのゲートウェイアドレス。
Wimaxで接続する場合の注意点
http://www.mythril.ne.jp/modules/smartsection/print.php?itemid=198
http://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FOpenVPN%E3%81%A7%E6%82%A9%E3%82%80
OpenVPN設定
http://www.atmarkit.co.jp/flinux/special/openvpn/openvpnc.html
http://centossrv.com/openvpn.shtml
http://www.yomaigoto.jp/archives/153
http://www.yam-web.net/openvpn/index.html
http://griffonworks.net/freebsd/openvpn/
192.168.1.xxxからVPN接続する場合で、クライアントPCをOpenVPNサーバのIPアドレスにNAT変換する
IPマスカレード機能で通信させる場合、push “route 192.168.1.0 255.255.255.0″をserver.confに
書くと通信できなくなる(なんで?間違ってるかも)。
OpenVPN for Windowsでの注意点
-インターネットプロトコルバージョン6(TCP/IPv6)に対応していない為、TAP-Win32 Adapterのプロパティでチェックを外す。
-Windows7の場合、スタートメニュ->すべてのプログラム->OpenVPN->OpenVPN GUIを右クリックして「プロパティ」-「互換性」-「管理者としてこのプログラムを実行する」をチェックして「OK」にしないと通信できない。※インストール後最初の1回のみ
-パスワードを変更しようとするとno OPENSSL_Applinkとかいうエラーが出て失敗する。
上記の問題は、日本語版OpenVPN for Windowsだと生じない。
-OpenVPNクライアント(windows)からOpenVPNサーバへのpingは通るが、その逆は通らない(Windowsだから?)。OpenVPNクライアント(Linux)だとサーバからもpingは通る。
OpenVPNはデフォルトゲートウェイをVPN接続のゲートウェイとする為、VPNサーバにNICが2つ以上ある場合、
デフォルトゲートウェイを適切に設定しないとVPN接続が確立しない。
具体的には外部から接続する方のNICのゲートウェイをデフォルトゲートウェイにする。
つまり、/etc/sysconfig/networkに
GATEWAY=xxx.xxx.xxx.xxx
と書く。xxx.xxx.xxx.xxxは外部から接続する方のNICのゲートウェイアドレス。
Wimaxで接続する場合の注意点
http://www.mythril.ne.jp/modules/smartsection/print.php?itemid=198
http://femt.ddo.jp/modules/xpwiki/?Gentoo%20Linux%E3%81%AA%E7%94%9F%E6%B4%BB%2FOpenVPN%E3%81%A7%E6%82%A9%E3%82%80
パスフレーズ変更
openssl rsa -aes256 -in *.key -out *.key