[Sysadmins] openVPN

Nikolay A. Fetisov =?iso-8859-1?q?naf_=CE=C1_naf=2Enet=2Eru?=
Вт Авг 7 13:50:59 MSD 2007


On Tue, 07 Aug 2007 13:24:47 +0400
Igo wrote:

> никогда не указывал кто клиент кто сервер и думал это не обязательно при 
> таких настройках
Да, в этом случае - не обязательно, это вариант работы peer-to-peer. 

> попробую resolv-retry infinite укажу

И обязательно ещё
persist-key
persist-tun


В конфигурации заданы опции
user openvpn
group openvpn

После начального соединения openvpn понижает свои полномочия до
непривилегированного пользователя и после разрыва соединения не может
снова восстановить настройки интерфейса tun1 (ну и прочитать заново
ключ шифрования, если на него правильные права стоят). 

> ....
> verb 3
      ^^^ '4' здесь даст больше информации в логи.

-- 
С уважением,	
Николай Фетисов



Подробная информация о списке рассылки Sysadmins