.Ovpn dosyamı DDWRT yönlendiricime aktarıyorum. Parametreleri eşleştirme konusunda sorunlar yaşıyorsanız


-1

Sadece ubuntu sunucumda ovpn'i kurdum ve aşağıda görüldüğü gibi bir .ovpn dosyası oluşturdum. Masaüstünde, dosyayı kullanarak openVPN istemcisini kullanarak çalışır. Şimdi bunu DDWRT yönlendiricime aktarmak istiyorum, ancak parametreleri aşağıda görüldüğü gibi manuel olarak seçmem gerekiyor.

DDWRT ayarını .ovpn dosyama göre koymak için neye ihtiyacım olduğuna bağlı kaldım.

Gelince tls-şifre , ben DDWRT ayarı bulamıyorum TLS ECDHE-ECDSA-İLE-AES-128-GCM-SHA256 . Neyi seçeceğimden emin değilim veya sunucu tarafımda bunu değiştirmek zorunda mıyım?

Ayrıca LZO sıkıştırması için ne seçmeliyim?

Anahtarlarımın aşağıda görüldüğü gibi doğru yere gidip gitmediğinden emin değilim.

Burada başka ne eksik olabilirim?

görüntü tanımını buraya girin

client
proto udp
remote xxxx 10111
dev tun
sndbuf 393216
rcvbuf 393216
push "sndbuf 393216"
push "rcvbuf 393216"
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
verify-x509-name server_IzA1QdFzHLRFfEoQ name
auth SHA256
auth-nocache
cipher AES-128-CBC
tls-client
tls-version-min 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
setenv opt block-outside-dns # Prevent Windows 10 DNS leak
verb 3
<ca>
-----BEGIN CERTIFICATE-----
MIIBwTCCAWegAwIBAgIJAPTWURaFGpO8MAoGCCqGSM49BAMCMB4xHDAaBgNVBAMM
...
-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----
MIIBzjCCAXWgAwIBAgIQPwmzIhO7HLkB/Ab7kWjbmjAKBggqhkjOPQQDAjAeMRww
....
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----
MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgIVRqxim4yAGyUect
....
-----END PRIVATE KEY-----
</key>
<tls-crypt>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
72efdfa2e6181538f162076a62dc0330
...
-----END OpenVPN Static key V1-----
</tls-crypt>

Yanıtlar:


0

Ovpn dosyasındaki seçeneklerin birçoğunu aşağıda görüldüğü gibi yorumladım. Hatta tls-şifreleri kapattım, böylece DDWRT'deki openvpn ayarındaki gelişmiş seçeneklerle uğraşmak zorunda kalmamıştım. Daha sonra masaüstü istemcimde çalıştığından emin oldum.

Ayrıca telnet üzerinden DDWRT yönlendiricisine girerek bir test yaptım. Ve .ovpn dosyasını kopyaladı ve çalıştığını doğrulayan openvpn myconf.ovpn komutunu çalıştırın:

görüntü tanımını buraya girin

Oradan tüm .ovpn dosyasını gelişmiş seçenekler> ek yapılandırma giriş kutusuna kopyaladım.

görüntü tanımını buraya girin

İlk başta çalışmıyordu, ama NAT'ı etkinleştirdim ve çalışmaya başladı !!!!

Durum sayfasında şöyle görünmeli:

görüntü tanımını buraya girin

client
proto udp
remote xxx.xxx 10111
dev tun
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
verify-x509-name server_IzA1QdFzHLRFfEoQ name
tun-mtu 1500
auth SHA256
auth-nocache
#cipher AES-128-GCM
#cipher AES-128-CBC
#tls-client
#tls-version-min 1.2
#tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
#tls-cipher TLS-DHE-RSA-WITH-AES-256-CBC-SHA256
#tls-cipher TLS-DHE-RSA-WITH-AES-128-CBC-SHA
setenv opt block-outside-dns # Prevent Windows 10 DNS leak
verb 3
<ca>
-----BEGIN CERTIFICATE-----
MIIBwTCCAWegAwIBAgIJAPTWURaFGpO8MAoGCCqGSM49BAMCMB4xHDAaBgNVBAMM
E......lVFCu0XPwgppkhW2bNblbfbUOBMi
-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----
MIIBzjCCAXWgAwIBAgIQPwmzIhO7HLkB/Ab7kWjbmjAKBggqhkjOPQQDAjAeMRww
......iAaZmAMfTcLtsMjw4OO+0J7/m8Aqefo46VPZW4bkabMtA==
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----
MIGHAgEAMBMGByqGSM49AgEGCCqGSM49AwEHBG0wawIBAQQgIVRqxim4yAGyUect
....+Uy+t8Sej1lieG/D3cBVoFkSu2sUvP0FLmFL0eV56VceQKTtk1wtM0N
-----END PRIVATE KEY-----
</key>
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.