Alukardd
В общем-то вопрос даже более глобальный...
Случайно обнаружил (VPN крутится более 4-х лет), что VPN-сервер не проверяет валидность имени и IP рабочей станции с именем в сертификате клиента.
Ошибка обнаружилась после того, как случайно перепутал клиентские сертификаты...
То бишь, клиент из izba2.small.net c сертификатом на имя CN=izba1.small.net, спокойно приконнектился к серверу. Та же картина произошла и с вторым клиентом.
DNS-расписан, MAC'и в DHCP - зарезервированы...
Уже 2-е суток бьюсь с проблемой и никак не могу понять чЁ-к чему.
Сервер на базе W2K3 EE R2, в RRAS 1194/udp - открыт. Рабочие конфиги - последний раз правились более 2-х лет назад.
Имеющийся результат не зависит от версии OpenVPN. Сейчас крутится 2.3.Alpha.1
Надоумьте/подскажите где грабли:
server.ovpn
##################
dev tap
persist-tun
persist-key
local 192.168.xxx.xxx
keepalive 15 90
server-bridge
dhcp-option DOMAIN small.net
dhcp-option DNS 172.16.xx.xx
script-security 2
max-clients 32
tls-server
dh c:\\winnt\\vpn\\config\\server.pem
crl-verify c:\\winnt\\vpn\\config\\rsa\\crl\\crl.pem
pkcs12 c:\\winnt\\vpn\\config\\rsa\\pfx\\server.pfx
status c:\\winnt\\vpn\\status.log
log c:\\winnt\\vpn\\server.log
verb 4
##################
client.ovpn
##################
dev tap
ns-cert-type server
remote 192.168.xxx.xxx
pkcs12 client.pfx
script-security 2
persist-tun
persist-key
client
verb 4
##################
В общем-то вопрос даже более глобальный...
Случайно обнаружил (VPN крутится более 4-х лет), что VPN-сервер не проверяет валидность имени и IP рабочей станции с именем в сертификате клиента.
Ошибка обнаружилась после того, как случайно перепутал клиентские сертификаты...
То бишь, клиент из izba2.small.net c сертификатом на имя CN=izba1.small.net, спокойно приконнектился к серверу. Та же картина произошла и с вторым клиентом.
DNS-расписан, MAC'и в DHCP - зарезервированы...
Уже 2-е суток бьюсь с проблемой и никак не могу понять чЁ-к чему.
Сервер на базе W2K3 EE R2, в RRAS 1194/udp - открыт. Рабочие конфиги - последний раз правились более 2-х лет назад.
Имеющийся результат не зависит от версии OpenVPN. Сейчас крутится 2.3.Alpha.1
Надоумьте/подскажите где грабли:
server.ovpn
##################
dev tap
persist-tun
persist-key
local 192.168.xxx.xxx
keepalive 15 90
server-bridge
dhcp-option DOMAIN small.net
dhcp-option DNS 172.16.xx.xx
script-security 2
max-clients 32
tls-server
dh c:\\winnt\\vpn\\config\\server.pem
crl-verify c:\\winnt\\vpn\\config\\rsa\\crl\\crl.pem
pkcs12 c:\\winnt\\vpn\\config\\rsa\\pfx\\server.pfx
status c:\\winnt\\vpn\\status.log
log c:\\winnt\\vpn\\server.log
verb 4
##################
client.ovpn
##################
dev tap
ns-cert-type server
remote 192.168.xxx.xxx
pkcs12 client.pfx
script-security 2
persist-tun
persist-key
client
verb 4
##################