Author Topic: Настройка OpenVPN от Zentyal на роутере с OpenWRT  (Read 1772 times)

NGNeer

  • Zen Apprentice
  • *
  • Posts: 16
  • Karma: +0/-0
    • View Profile
Привет коллеги!

Не силен в VPN, поэтому прошу помощи. Есть OpenVPN сервер, поднятый на Zentyal. Работает корректно и клиенты со "скачанными пакетами настроек" успешно работают. Но вот возникла необходимость подключить к серверу в качестве клиента роутер на OpenWRT. И все бы ничего, да где взять необходимые для настройки файлы ca.crt, client.crt и client.key ?

Как их изготовить и "скормить" роутеру?

luha

  • Zen Samurai
  • ****
  • Posts: 479
  • Karma: +36/-1
    • View Profile
Поскольку не понятно удалось ли вам вообще запустить OpenVPN как приложение (ну и поскольку гугл привёл на соответствующую статью) делаю небольшое отклонение от курса. Наверняка пригодится кому-нибудь.

Для начала нужен сам OpenVPN т.к. OpenWRT его не содержит по умолчанию.

По поводу того как заиметь OpenVPN на OpenWRT:
https://habrahabr.ru/post/211174/
... тоесть тут всё зависит в первую очередь от железа т.к. OpenVPN требует для себя 8мб в прошивке... однако способ как видим есть.

Дальше подразумевается что OpenVPN уже вроде как установлен и остаётся изначальный вопрос - откуда берутся (дети) файлы настроек. Ну не знаю. Может скачиваются архивом через интерфейс зенчала, не?

Особенно учитывая что:
"... и клиенты со "скачанными пакетами настроек" успешно работают ..."
 не ясно откуда вообще возник вопрос где эти пакеты настроек взять. О_о

NGNeer

  • Zen Apprentice
  • *
  • Posts: 16
  • Karma: +0/-0
    • View Profile
В общем разобрался с проблемой. Достаточно просто переименовать выдаваемые Zentyal файлы из пакета для клиентов VPN. Всего нужны 3 файла: сертификат CA (переименовываем в ca.crt), сертификат клиента (переименовываем в client.crt) и ключ клиента (переименовываем в client.key). И роутер на OpenWRT пустил сразу на сервер :)


luha

  • Zen Samurai
  • ****
  • Posts: 479
  • Karma: +36/-1
    • View Profile
А настройки откуда роутер берёт? Руками надо забивать? Странно даже.