<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Hozzászólás: Ubuntu 8.10 szerver openvpn telepítés</title>
	<atom:link href="http://cvk.hu/2009/01/13/ubuntu-8-10-szerver-openvpn-telepites/feed/" rel="self" type="application/rss+xml" />
	<link>http://cvk.hu/2009/01/13/ubuntu-8-10-szerver-openvpn-telepites/</link>
	<description></description>
	<lastBuildDate>Wed, 05 Oct 2011 14:05:36 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>Szerző: ChD</title>
		<link>http://cvk.hu/2009/01/13/ubuntu-8-10-szerver-openvpn-telepites/comment-page-1/#comment-53</link>
		<dc:creator>ChD</dc:creator>
		<pubDate>Fri, 07 Jan 2011 09:38:49 +0000</pubDate>
		<guid isPermaLink="false">http://cvk.hu/?p=46#comment-53</guid>
		<description>Nah... üdv!
Szóval a végkifejlett a serverem kapcsolódik a másik vpn-hez én meg tudok kapcsolódni a saját vpn-emhez. Nos van dns routing, csak épp a külső server routingját nem veszi át az én serveremhez kapcsolódó kliens :(
configok:

SERVEREM:

port 1194
proto tcp
dev tun
ca ca.crt
cert vpn-szerver.crt
key vpn-szerver.key
dh dh2048.pem
server 10.0.1.0 255.255.255.0
route 10.0.1.0 255.255.255.0
route 192.168.111.0 255.255.255.0
route 10.72.65.0 255.255.255.0
route 212.40.69.30 255.255.255.0
push &quot;route 10.0.1.0 255.255.255.0&quot;
push &quot;route 192.168.111.0 255.255.255.0&quot;
push &quot;route 10.72.65.0 255.255.255.0&quot;
push &quot;route 212.40.69.30 255.255.255.0&quot;
push &quot;dhcp-option DNS 195.228.240.249&quot;
push &quot;dhcp-option DNS 195.228.242.180&quot;
client-to-client
keepalive 10 120
max-clients 4
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
topology subnet
log /etc/openvpn/server.log


KLIENS:

client
dev tun
proto tcp
remote wdsserver.dyndns.org 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert daniel.crt
key daniel.key
ns-cert-type server
comp-lzo
verb 3
dh dh2048.pem
push &quot;route 10.0.1.0 255.255.255.0&quot;
push &quot;route 192.168.111.0 255.255.255.0&quot;
push &quot;route 10.72.65.0 255.255.255.0&quot;
push &quot;route 212.40.69.30 255.255.255.0&quot;
push &quot;dhcp-option DNS 195.228.240.249&quot;
push &quot;dhcp-option DNS 195.228.242.180&quot;


KLIENSKAPCSOLAT A KÜLSŐ VPN-hez(EZT KAPTAM A MÁSIK RENDSZERGAZDÁTÓL):
client
verb 5
dev tun
proto udp
remote vpn.dravanet.net 1194
nobind
resolv-retry infinite
port 1194
persist-key
persist-tun
ping-restart 0
auth-user-pass
ca ca1.crt
cert taller.attila.crt
key taller.attila.key
tls-auth ta1.key 1
comp-lzo
push &quot;route 10.72.65.0 255.255.255.0&quot;
push &quot;route 212.40.69.30 255.255.255.0&quot;     &lt;----------------IDE KÉNE MENNIE A SAJÁT VPN_RE CSATLAKOZÓ KLIENSNEK IS!!!</description>
		<content:encoded><![CDATA[<p>Nah&#8230; üdv!<br />
Szóval a végkifejlett a serverem kapcsolódik a másik vpn-hez én meg tudok kapcsolódni a saját vpn-emhez. Nos van dns routing, csak épp a külső server routingját nem veszi át az én serveremhez kapcsolódó kliens :(<br />
configok:</p>
<p>SERVEREM:</p>
<p>port 1194<br />
proto tcp<br />
dev tun<br />
ca ca.crt<br />
cert vpn-szerver.crt<br />
key vpn-szerver.key<br />
dh dh2048.pem<br />
server 10.0.1.0 255.255.255.0<br />
route 10.0.1.0 255.255.255.0<br />
route 192.168.111.0 255.255.255.0<br />
route 10.72.65.0 255.255.255.0<br />
route 212.40.69.30 255.255.255.0<br />
push &#8220;route 10.0.1.0 255.255.255.0&#8243;<br />
push &#8220;route 192.168.111.0 255.255.255.0&#8243;<br />
push &#8220;route 10.72.65.0 255.255.255.0&#8243;<br />
push &#8220;route 212.40.69.30 255.255.255.0&#8243;<br />
push &#8220;dhcp-option DNS 195.228.240.249&#8243;<br />
push &#8220;dhcp-option DNS 195.228.242.180&#8243;<br />
client-to-client<br />
keepalive 10 120<br />
max-clients 4<br />
comp-lzo<br />
persist-key<br />
persist-tun<br />
status openvpn-status.log<br />
verb 3<br />
topology subnet<br />
log /etc/openvpn/server.log</p>
<p>KLIENS:</p>
<p>client<br />
dev tun<br />
proto tcp<br />
remote wdsserver.dyndns.org 1194<br />
resolv-retry infinite<br />
nobind<br />
persist-key<br />
persist-tun<br />
ca ca.crt<br />
cert daniel.crt<br />
key daniel.key<br />
ns-cert-type server<br />
comp-lzo<br />
verb 3<br />
dh dh2048.pem<br />
push &#8220;route 10.0.1.0 255.255.255.0&#8243;<br />
push &#8220;route 192.168.111.0 255.255.255.0&#8243;<br />
push &#8220;route 10.72.65.0 255.255.255.0&#8243;<br />
push &#8220;route 212.40.69.30 255.255.255.0&#8243;<br />
push &#8220;dhcp-option DNS 195.228.240.249&#8243;<br />
push &#8220;dhcp-option DNS 195.228.242.180&#8243;</p>
<p>KLIENSKAPCSOLAT A KÜLSŐ VPN-hez(EZT KAPTAM A MÁSIK RENDSZERGAZDÁTÓL):<br />
client<br />
verb 5<br />
dev tun<br />
proto udp<br />
remote vpn.dravanet.net 1194<br />
nobind<br />
resolv-retry infinite<br />
port 1194<br />
persist-key<br />
persist-tun<br />
ping-restart 0<br />
auth-user-pass<br />
ca ca1.crt<br />
cert taller.attila.crt<br />
key taller.attila.key<br />
tls-auth ta1.key 1<br />
comp-lzo<br />
push &#8220;route 10.72.65.0 255.255.255.0&#8243;<br />
push &#8220;route 212.40.69.30 255.255.255.0&#8243;     &lt;&#8212;&#8212;&#8212;&#8212;&#8212;-IDE KÉNE MENNIE A SAJÁT VPN_RE CSATLAKOZÓ KLIENSNEK IS!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: ChD</title>
		<link>http://cvk.hu/2009/01/13/ubuntu-8-10-szerver-openvpn-telepites/comment-page-1/#comment-52</link>
		<dc:creator>ChD</dc:creator>
		<pubDate>Thu, 06 Jan 2011 22:15:08 +0000</pubDate>
		<guid isPermaLink="false">http://cvk.hu/?p=46#comment-52</guid>
		<description>Helló!
Lassan csak kialakul a dolog... most tudok csatlakozni a vpn-serveremmel egy másikhoz... és tudok csatlakozni az én vpn-serveremhez most még mindíg az a baj, hogy amíg csatlakozok a vpn serverhez, addig nincs címfeloldás a kliensgépen... :( és nemtudom, hogy tehetném a két vpn-t ösze...
Külső(nem állítható)VPN conf(csak a kliensé van meg):

client
verb 5
dev tun
proto udp
remote vpn.valamicím.hu 1194
nobind
resolv-retry infinite
port 1194
persist-key
persist-tun
ping-restart 0
auth-user-pass
ca ca1.crt
cert taller.attila.crt
key taller.attila.key
tls-auth ta1.key 1
comp-lzo
push &quot;route 10.72.65.0 255.255.255.0&quot;
push &quot;route 212.40.69.30 255.255.255.0&quot;
(ehhez csatlakozik a server és a saját vpn-en keresztül ezt kéne elérni...)

Saját vpn-server conf:

port 1194
proto tcp
dev tun
ca ca.crt
cert vpn-szerver.crt
key vpn-szerver.key
dh dh2048.pem
server 10.0.1.0 255.255.255.0 #remélem ez a server vpn hálózata
route 10.0.1.0 255.255.255.0  #remélem ez a server vpn háózatának
#átirányítása a klienseknek
route 192.168.0.0 255.255.255.0 #remélem a belső hálózat láthatóságának
#átorányítésa a klienseknek
push &quot;route 10.0.1.0 255.255.255.0&quot; kliensek átirányítása?
push &quot;route 192.168.0.0 255.255.255.0&quot; kliensek átirányítása?
push &quot;dhcp-option DNS 195.228.240.249&quot;  #dns kiszolgáló1 a klienseknek?
push &quot;dhcp-option DNS 195.228.242.180&quot;  #dns kiszolgáló2 a klienseknek?
client-to-client
keepalive 10 120
max-clients 4
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
topology subnet
log /etc/openvpn/server.log



és még 1 nagy kérdés... hogy lehet rávenni a servert, hogy automatikusan indítsa a vpn server és kliens részt is(kliensnél passwd-kellene megadni...)

Nah kb enyi üdv!</description>
		<content:encoded><![CDATA[<p>Helló!<br />
Lassan csak kialakul a dolog&#8230; most tudok csatlakozni a vpn-serveremmel egy másikhoz&#8230; és tudok csatlakozni az én vpn-serveremhez most még mindíg az a baj, hogy amíg csatlakozok a vpn serverhez, addig nincs címfeloldás a kliensgépen&#8230; :( és nemtudom, hogy tehetném a két vpn-t ösze&#8230;<br />
Külső(nem állítható)VPN conf(csak a kliensé van meg):</p>
<p>client<br />
verb 5<br />
dev tun<br />
proto udp<br />
remote vpn.valamicím.hu 1194<br />
nobind<br />
resolv-retry infinite<br />
port 1194<br />
persist-key<br />
persist-tun<br />
ping-restart 0<br />
auth-user-pass<br />
ca ca1.crt<br />
cert taller.attila.crt<br />
key taller.attila.key<br />
tls-auth ta1.key 1<br />
comp-lzo<br />
push &#8220;route 10.72.65.0 255.255.255.0&#8243;<br />
push &#8220;route 212.40.69.30 255.255.255.0&#8243;<br />
(ehhez csatlakozik a server és a saját vpn-en keresztül ezt kéne elérni&#8230;)</p>
<p>Saját vpn-server conf:</p>
<p>port 1194<br />
proto tcp<br />
dev tun<br />
ca ca.crt<br />
cert vpn-szerver.crt<br />
key vpn-szerver.key<br />
dh dh2048.pem<br />
server 10.0.1.0 255.255.255.0 #remélem ez a server vpn hálózata<br />
route 10.0.1.0 255.255.255.0  #remélem ez a server vpn háózatának<br />
#átirányítása a klienseknek<br />
route 192.168.0.0 255.255.255.0 #remélem a belső hálózat láthatóságának<br />
#átorányítésa a klienseknek<br />
push &#8220;route 10.0.1.0 255.255.255.0&#8243; kliensek átirányítása?<br />
push &#8220;route 192.168.0.0 255.255.255.0&#8243; kliensek átirányítása?<br />
push &#8220;dhcp-option DNS 195.228.240.249&#8243;  #dns kiszolgáló1 a klienseknek?<br />
push &#8220;dhcp-option DNS 195.228.242.180&#8243;  #dns kiszolgáló2 a klienseknek?<br />
client-to-client<br />
keepalive 10 120<br />
max-clients 4<br />
comp-lzo<br />
persist-key<br />
persist-tun<br />
status openvpn-status.log<br />
verb 3<br />
topology subnet<br />
log /etc/openvpn/server.log</p>
<p>és még 1 nagy kérdés&#8230; hogy lehet rávenni a servert, hogy automatikusan indítsa a vpn server és kliens részt is(kliensnél passwd-kellene megadni&#8230;)</p>
<p>Nah kb enyi üdv!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: ChD</title>
		<link>http://cvk.hu/2009/01/13/ubuntu-8-10-szerver-openvpn-telepites/comment-page-1/#comment-51</link>
		<dc:creator>ChD</dc:creator>
		<pubDate>Thu, 06 Jan 2011 21:04:37 +0000</pubDate>
		<guid isPermaLink="false">http://cvk.hu/?p=46#comment-51</guid>
		<description>Közben újabb error... ha felkapcsolódok a vpn-re akkor nemhajlandó címfordítani semelyik öngésző viszont ipalapján pingválasz van pl index.hu ról...</description>
		<content:encoded><![CDATA[<p>Közben újabb error&#8230; ha felkapcsolódok a vpn-re akkor nemhajlandó címfordítani semelyik öngésző viszont ipalapján pingválasz van pl index.hu ról&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: ChD</title>
		<link>http://cvk.hu/2009/01/13/ubuntu-8-10-szerver-openvpn-telepites/comment-page-1/#comment-50</link>
		<dc:creator>ChD</dc:creator>
		<pubDate>Thu, 06 Jan 2011 20:48:27 +0000</pubDate>
		<guid isPermaLink="false">http://cvk.hu/?p=46#comment-50</guid>
		<description>Helló!
Server. logban kaptam ilyet....:
Thu Jan  6 21:37:36 2011 OpenVPN 2.1.0 i486-pc-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [MH] [PF_INET6] [eurephia] built on Jul 20 2010
Thu Jan  6 21:37:36 2011 NOTE: your local LAN uses the extremely common subnet address 192.168.0.x or 192.168.1.x.  Be aware that this might create routing conflicts if you connect to the VPN server from public locations such as internet cafes that use the same subnet.
Thu Jan  6 21:37:36 2011 NOTE: OpenVPN 2.1 requires &#039;--script-security 2&#039; or higher to call user-defined scripts or executables
Thu Jan  6 21:37:36 2011 Diffie-Hellman initialized with 2048 bit key
Thu Jan  6 21:37:36 2011 /usr/bin/openssl-vulnkey -q -b 2048 -m 
Thu Jan  6 21:37:37 2011 TLS-Auth MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]
Thu Jan  6 21:37:37 2011 TUN/TAP device tun0 opened
Thu Jan  6 21:37:37 2011 TUN/TAP TX queue length set to 100
Thu Jan  6 21:37:37 2011 /sbin/ifconfig tun0 10.8.0.1 netmask 255.255.255.0 mtu 1500 broadcast 10.8.0.255
Thu Jan  6 21:37:37 2011 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Thu Jan  6 21:37:37 2011 Listening for incoming TCP connection on [undef]
Thu Jan  6 21:37:37 2011 Socket Buffers: R=[87380-&gt;131072] S=[16384-&gt;131072]
Thu Jan  6 21:37:37 2011 TCPv4_SERVER link local (bound): [undef]
Thu Jan  6 21:37:37 2011 TCPv4_SERVER link remote: [undef]
Thu Jan  6 21:37:37 2011 MULTI: multi_init called, r=256 v=256
Thu Jan  6 21:37:37 2011 IFCONFIG POOL: base=10.8.0.2 size=252
Thu Jan  6 21:37:37 2011 MULTI: TCP INIT maxclients=1024 maxevents=1028
Thu Jan  6 21:37:37 2011 Initialization Sequence Completed
Thu Jan  6 21:41:44 2011 MULTI: multi_create_instance called
Thu Jan  6 21:41:44 2011 Re-using SSL/TLS context
Thu Jan  6 21:41:44 2011 LZO compression initialized
Thu Jan  6 21:41:44 2011 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]
Thu Jan  6 21:41:44 2011 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Thu Jan  6 21:41:44 2011 Local Options hash (VER=V4): &#039;c0103fa8&#039;
Thu Jan  6 21:41:44 2011 Expected Remote Options hash (VER=V4): &#039;69109d17&#039;
Thu Jan  6 21:41:44 2011 TCP connection established with [AF_INET]91.137.131.45:41640
Thu Jan  6 21:41:44 2011 Socket Buffers: R=[131072-&gt;131072] S=[131072-&gt;131072]
Thu Jan  6 21:41:44 2011 TCPv4_SERVER link local: [undef]
Thu Jan  6 21:41:44 2011 TCPv4_SERVER link remote: [AF_INET]91.137.131.45:41640
Thu Jan  6 21:41:45 2011 91.137.131.45:41640 TLS: Initial packet from [AF_INET]91.137.131.45:41640, sid=6e98e84b 7285f9cc
Thu Jan  6 21:41:49 2011 91.137.131.45:41640 VERIFY OK: depth=1, /C=HU/ST=JNKSZ/L=Turkeve/O=WDS/CN=WDS_CA/emailAddress=ifj.kissistvan@gmail.com
Thu Jan  6 21:41:49 2011 91.137.131.45:41640 VERIFY OK: depth=0, /C=HU/ST=JNKSZ/L=Turkeve/O=WDS/OU=coding/CN=daniel/name=daniel/emailAddress=ifj.kissistvan@gmail.com
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 WARNING: &#039;link-mtu&#039; is used inconsistently, local=&#039;link-mtu 1544&#039;, remote=&#039;link-mtu 1543&#039;
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 WARNING: &#039;comp-lzo&#039; is present in local config but missing in remote config, local=&#039;comp-lzo&#039;
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 Data Channel Encrypt: Cipher &#039;BF-CBC&#039; initialized with 128 bit key
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 Data Channel Encrypt: Using 160 bit message hash &#039;SHA1&#039; for HMAC authentication
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 Data Channel Decrypt: Cipher &#039;BF-CBC&#039; initialized with 128 bit key
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 Data Channel Decrypt: Using 160 bit message hash &#039;SHA1&#039; for HMAC authentication
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 2048 bit RSA
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 [daniel] Peer Connection Initiated with [AF_INET]91.137.131.45:41640
Thu Jan  6 21:41:50 2011 daniel/91.137.131.45:41640 MULTI: Learn: 10.8.0.2 -&gt; daniel/91.137.131.45:41640
Thu Jan  6 21:41:50 2011 daniel/91.137.131.45:41640 MULTI: primary virtual IP for daniel/91.137.131.45:41640: 10.8.0.2
Thu Jan  6 21:41:53 2011 daniel/91.137.131.45:41640 PUSH: Received control message: &#039;PUSH_REQUEST&#039;
Thu Jan  6 21:41:53 2011 daniel/91.137.131.45:41640 SENT CONTROL [daniel]: &#039;PUSH_REPLY,route-gateway 10.8.0.1,topology subnet,ping 10,ping-restart 120,ifconfig 10.8.0.2 255.255.255.0&#039; (status=1)
Thu Jan  6 21:41:59 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:42:04 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:42:09 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:42:19 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 42
Thu Jan  6 21:42:29 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 42
Thu Jan  6 21:42:40 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 42
Thu Jan  6 21:42:45 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:42:50 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:42:55 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:00 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:05 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:08 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:10 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:11 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:11 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:13 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:14 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:14 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:15 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:17 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:18 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:20 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:20 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:20 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:20 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:22 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:23 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:25 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:26 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:27 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:28 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:30 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:32 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:32 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:33 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:35 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:35 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:37 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:38 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:40 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:41 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:42 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:43 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:45 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:47 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:48 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:50 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:52 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:53 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:55 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:57 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:43:58 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:00 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:02 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:03 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:05 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:07 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:08 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:11 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:12 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:13 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:15 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:17 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:18 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:20 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:22 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:23 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:25 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:27 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:30 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:32 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69
Thu Jan  6 21:44:33 2011 daniel/91.137.131.45:41640 Connection reset, restarting [0]
Thu Jan  6 21:44:33 2011 daniel/91.137.131.45:41640 SIGUSR1[soft,connection-reset] received, client-instance restarting
Thu Jan  6 21:44:33 2011 TCP/UDP: Closing socket



nekem kicsit fura... mi lehet a baj?
Továbbá olyan kérdésem lenne, hogy a server belsőhálós címe mindíg 192.168.0.254 mit hogy hol állítsak, hogy a vpn-re belépők ebbe a hálózatba kapjanak símet (akár egyszerre többet is), illetve a server vpn-en keresztül tagja egy 10.64.11.0 hálónak, amit szintén elkéne érnie a hozzám feljelentkezőnek ez megoldható? A legfontosabb, hogy ezt az A osztályú címet elérjem... akkor arra hogy lehet rootingolni?</description>
		<content:encoded><![CDATA[<p>Helló!<br />
Server. logban kaptam ilyet&#8230;.:<br />
Thu Jan  6 21:37:36 2011 OpenVPN 2.1.0 i486-pc-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [MH] [PF_INET6] [eurephia] built on Jul 20 2010<br />
Thu Jan  6 21:37:36 2011 NOTE: your local LAN uses the extremely common subnet address 192.168.0.x or 192.168.1.x.  Be aware that this might create routing conflicts if you connect to the VPN server from public locations such as internet cafes that use the same subnet.<br />
Thu Jan  6 21:37:36 2011 NOTE: OpenVPN 2.1 requires &#8216;&#8211;script-security 2&#8242; or higher to call user-defined scripts or executables<br />
Thu Jan  6 21:37:36 2011 Diffie-Hellman initialized with 2048 bit key<br />
Thu Jan  6 21:37:36 2011 /usr/bin/openssl-vulnkey -q -b 2048 -m<br />
Thu Jan  6 21:37:37 2011 TLS-Auth MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]<br />
Thu Jan  6 21:37:37 2011 TUN/TAP device tun0 opened<br />
Thu Jan  6 21:37:37 2011 TUN/TAP TX queue length set to 100<br />
Thu Jan  6 21:37:37 2011 /sbin/ifconfig tun0 10.8.0.1 netmask 255.255.255.0 mtu 1500 broadcast 10.8.0.255<br />
Thu Jan  6 21:37:37 2011 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]<br />
Thu Jan  6 21:37:37 2011 Listening for incoming TCP connection on [undef]<br />
Thu Jan  6 21:37:37 2011 Socket Buffers: R=[87380-&gt;131072] S=[16384-&gt;131072]<br />
Thu Jan  6 21:37:37 2011 TCPv4_SERVER link local (bound): [undef]<br />
Thu Jan  6 21:37:37 2011 TCPv4_SERVER link remote: [undef]<br />
Thu Jan  6 21:37:37 2011 MULTI: multi_init called, r=256 v=256<br />
Thu Jan  6 21:37:37 2011 IFCONFIG POOL: base=10.8.0.2 size=252<br />
Thu Jan  6 21:37:37 2011 MULTI: TCP INIT maxclients=1024 maxevents=1028<br />
Thu Jan  6 21:37:37 2011 Initialization Sequence Completed<br />
Thu Jan  6 21:41:44 2011 MULTI: multi_create_instance called<br />
Thu Jan  6 21:41:44 2011 Re-using SSL/TLS context<br />
Thu Jan  6 21:41:44 2011 LZO compression initialized<br />
Thu Jan  6 21:41:44 2011 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]<br />
Thu Jan  6 21:41:44 2011 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]<br />
Thu Jan  6 21:41:44 2011 Local Options hash (VER=V4): &#8216;c0103fa8&#8242;<br />
Thu Jan  6 21:41:44 2011 Expected Remote Options hash (VER=V4): &#8217;69109d17&#8242;<br />
Thu Jan  6 21:41:44 2011 TCP connection established with [AF_INET]91.137.131.45:41640<br />
Thu Jan  6 21:41:44 2011 Socket Buffers: R=[131072-&gt;131072] S=[131072-&gt;131072]<br />
Thu Jan  6 21:41:44 2011 TCPv4_SERVER link local: [undef]<br />
Thu Jan  6 21:41:44 2011 TCPv4_SERVER link remote: [AF_INET]91.137.131.45:41640<br />
Thu Jan  6 21:41:45 2011 91.137.131.45:41640 TLS: Initial packet from [AF_INET]91.137.131.45:41640, sid=6e98e84b 7285f9cc<br />
Thu Jan  6 21:41:49 2011 91.137.131.45:41640 VERIFY OK: depth=1, /C=HU/ST=JNKSZ/L=Turkeve/O=WDS/CN=WDS_CA/emailAddress=ifj.kissistvan@gmail.com<br />
Thu Jan  6 21:41:49 2011 91.137.131.45:41640 VERIFY OK: depth=0, /C=HU/ST=JNKSZ/L=Turkeve/O=WDS/OU=coding/CN=daniel/name=daniel/emailAddress=ifj.kissistvan@gmail.com<br />
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 WARNING: &#8216;link-mtu&#8217; is used inconsistently, local=&#8217;link-mtu 1544&#8242;, remote=&#8217;link-mtu 1543&#8242;<br />
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 WARNING: &#8216;comp-lzo&#8217; is present in local config but missing in remote config, local=&#8217;comp-lzo&#8217;<br />
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 Data Channel Encrypt: Cipher &#8216;BF-CBC&#8217; initialized with 128 bit key<br />
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 Data Channel Encrypt: Using 160 bit message hash &#8216;SHA1&#8242; for HMAC authentication<br />
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 Data Channel Decrypt: Cipher &#8216;BF-CBC&#8217; initialized with 128 bit key<br />
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 Data Channel Decrypt: Using 160 bit message hash &#8216;SHA1&#8242; for HMAC authentication<br />
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 2048 bit RSA<br />
Thu Jan  6 21:41:50 2011 91.137.131.45:41640 [daniel] Peer Connection Initiated with [AF_INET]91.137.131.45:41640<br />
Thu Jan  6 21:41:50 2011 daniel/91.137.131.45:41640 MULTI: Learn: 10.8.0.2 -&gt; daniel/91.137.131.45:41640<br />
Thu Jan  6 21:41:50 2011 daniel/91.137.131.45:41640 MULTI: primary virtual IP for daniel/91.137.131.45:41640: 10.8.0.2<br />
Thu Jan  6 21:41:53 2011 daniel/91.137.131.45:41640 PUSH: Received control message: &#8216;PUSH_REQUEST&#8217;<br />
Thu Jan  6 21:41:53 2011 daniel/91.137.131.45:41640 SENT CONTROL [daniel]: &#8216;PUSH_REPLY,route-gateway 10.8.0.1,topology subnet,ping 10,ping-restart 120,ifconfig 10.8.0.2 255.255.255.0&#8242; (status=1)<br />
Thu Jan  6 21:41:59 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:42:04 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:42:09 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:42:19 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 42<br />
Thu Jan  6 21:42:29 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 42<br />
Thu Jan  6 21:42:40 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 42<br />
Thu Jan  6 21:42:45 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:42:50 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:42:55 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:00 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:05 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:08 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:10 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:11 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:11 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:13 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:14 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:14 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:15 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:17 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:18 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:20 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:20 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:20 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:20 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:22 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:23 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:25 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:26 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:27 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:28 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:30 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:32 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:32 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:33 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:35 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:35 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:37 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:38 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:40 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:41 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:42 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:43 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:45 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:47 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:48 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:50 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:52 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:53 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:55 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:57 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:43:58 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:00 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:02 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:03 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:05 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:07 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:08 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:11 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:12 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:13 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:15 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:17 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:18 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:20 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:22 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:23 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:25 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:27 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:30 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:32 2011 daniel/91.137.131.45:41640 Bad LZO decompression header byte: 69<br />
Thu Jan  6 21:44:33 2011 daniel/91.137.131.45:41640 Connection reset, restarting [0]<br />
Thu Jan  6 21:44:33 2011 daniel/91.137.131.45:41640 SIGUSR1[soft,connection-reset] received, client-instance restarting<br />
Thu Jan  6 21:44:33 2011 TCP/UDP: Closing socket</p>
<p>nekem kicsit fura&#8230; mi lehet a baj?<br />
Továbbá olyan kérdésem lenne, hogy a server belsőhálós címe mindíg 192.168.0.254 mit hogy hol állítsak, hogy a vpn-re belépők ebbe a hálózatba kapjanak símet (akár egyszerre többet is), illetve a server vpn-en keresztül tagja egy 10.64.11.0 hálónak, amit szintén elkéne érnie a hozzám feljelentkezőnek ez megoldható? A legfontosabb, hogy ezt az A osztályú címet elérjem&#8230; akkor arra hogy lehet rootingolni?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Szerző: ChD</title>
		<link>http://cvk.hu/2009/01/13/ubuntu-8-10-szerver-openvpn-telepites/comment-page-1/#comment-49</link>
		<dc:creator>ChD</dc:creator>
		<pubDate>Thu, 06 Jan 2011 15:48:49 +0000</pubDate>
		<guid isPermaLink="false">http://cvk.hu/?p=46#comment-49</guid>
		<description>Köszöm!
Minden müxik :)
+1 kérdés olyat szeretnék, hogy én az ubuntu serverrel csatlakozok egy már meglévő másik vpn szerverhez és a most megcsinált vpn-re csatlakozik egy másik gép akkor ahhoz a vpn-hez is csatolvalegyen, amire a server csatlakozott fel... szóval van egy kliensem aki csatlakozik az én vpn-emhet, miközben én csatlakozok egy másik vpn-hez és ő érje el azt is ... kicsit kavarós tudom, de külföldi az ip-je és a megadott vpn-amihez én szeretnék csatlakozni... letiltja a nem magyar ip-ket :(ezért is csináltam ezt avpn-servert...</description>
		<content:encoded><![CDATA[<p>Köszöm!<br />
Minden müxik :)<br />
+1 kérdés olyat szeretnék, hogy én az ubuntu serverrel csatlakozok egy már meglévő másik vpn szerverhez és a most megcsinált vpn-re csatlakozik egy másik gép akkor ahhoz a vpn-hez is csatolvalegyen, amire a server csatlakozott fel&#8230; szóval van egy kliensem aki csatlakozik az én vpn-emhet, miközben én csatlakozok egy másik vpn-hez és ő érje el azt is &#8230; kicsit kavarós tudom, de külföldi az ip-je és a megadott vpn-amihez én szeretnék csatlakozni&#8230; letiltja a nem magyar ip-ket :(ezért is csináltam ezt avpn-servert&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

