-
IT café
Utoljára frissítve: 2024.03.06.
Légy szíves olvasd el mielőtt kérdezel!
Az összefoglalóban sok helyen a fórumtársak hozzászólásai vannak belinkelve, vagy az ő információik alapján írtam meg, tisztáztam le az adott információt. Ezúton is köszönöm mindenkinek a segítséget!
Új hozzászólás Aktív témák
-
Ejelhar
senior tag
válasz fcbarca #33829 üzenetére
Csinálunk:-)
Az LE felkészítve erre, gyárilag tartalmazza az openvpn csomagot, illetve egy inaktív szervizt is tartalmaz erre.
Vagyis amit csinálni kéne:
a.) az ovpn konfig file-okat be kéne másolni az LE-re.
b.) ha szükséges szerkeszteni az ovpn konfigot.
c.) szerkeszteni és átnevezni a gyári ovpn szerviz file-t
d.) engedélyezni az opvn szervizt, hogy boot során automatikusan elinduljon, vagyis építse ki a tunnelt.a.) ha engedélyezett az SMB, akkor azon keresztül bemásoljuk az ovpn file-jait, például a ConfigFiles alá létrehozunk egy ovpn nevű mappát, majd az alá átcumózzuk.
b.) ritkán egy file az openvpn konfig, általában mellékelnek egy vagy több cert file-t, ezekre a konfigba hivatkozunk (valami.ovpn vagy valami.conf néven szokott szerepelni). Azért, hogy biztosan megtalálja a bemásolt file-okat teljes útvonallal szükséges megadni a konfig file-ban, vagyis ezeket átírjuk a következő módon (feltételezve, hogy az "a" pontba említett mappába másoltuk őket)
/storage/.config/ovpn/certfile_neveAz ovpn konfigban külső file-ra utaló direktíva lehet:
auth-user-pass
pkcs12
ca
cert
key
ezeket mind szükséges módosítani teljes útvonalra.c.) boxra ssh, majd a /storage/.config/system.d/openvpn.service.sample file átnevezzük, így:
először könyvtárat váltunk:
cd /storage/.config/system.d/
majd jöhet az átnevezés:
mv openvpn.service.sample openvpn.service
ezután szerkesztjük:
nano openvpn.service
minket csak az "ExecStart=" kezdetű sor érdekel, a "--config" argumentum után határozzuk meg az ovpn konfig file pontos helyét, tehát valami ilyesmi lesz:
ExecStart=/usr/sbin/openvpn --daemon --config /storage/.config/ovpn/valami.conf_vagy_valami.ovpnHa eddig minden jól csináltunk, akkor akár ki is próbálhatjuk, elindítjuk manuálisan a szervizt:
systemctl start openvpn.service
Ha rendben, akkor megjelenik egy új interface (tun vagy tap néven), ezt az ifconfig paranccsal tudjuk ellenőrizni, illetve új route útvonalakat is bejegyzett a routing táblába, ezt a route -n paranccsal tudjuk listázni.d.) ha minden okay, akkor engedélyezzük e szerviz automatikus indítását, még a kodi indulása előtt aktiválja majd magát a boot során:
systemctl enable openvpn.serviceHát kb. ennyi.
[ Szerkesztve ]
Új hozzászólás Aktív témák
- Vezetékes FÜLhallgatók
- Debrecen és környéke adok-veszek-beszélgetek
- Galax GeForce RTX kártyák jönnek a szűkösebb házakba
- Háztartási gépek
- Trollok komolyan
- Projektor topic
- Azonnali notebookos kérdések órája
- MSI Thin: gamer notebook két változatban
- Még a nyár előtt megérkeznek a G.Skill új Ripjaws memóriái
- Külpolitika
- További aktív témák...
- Ryzen 7 Konfig
- Üzletből, garanciával, patika állapotban, iMac 27"5K (2019) i5/16GB RAM/Radeon Pro 570/1TB Fusion/
- Lenovo ThinkStation P330 Workstation: 3D tervezésre (CAD), videó vágásra, animációk készítésére(DCC)
- AKCIÓ! Intel Core i7 FÉLKONFIGOK - KÉRHETŐ ALKATRÉSZ IS CPU, RAM, ALAPLAP
- HP Prodesk 600 G5 DM, Tiny i5-9500T , 8-16GB DDR4 , 256GB NvME , 2 év gari , AAM számla
Állásajánlatok
Cég: Alpha Laptopszerviz Kft.
Város: Pécs
Cég: Promenade Publishing House Kft.
Város: Budapest