OpenVPN a bezpecnost?

Jan Houstek Jan.Houstek na mff.cuni.cz
Čtvrtek Prosinec 15 17:48:43 CET 2005


Oqak wrote:
> OpenVPN a bezpecnost?
> 
> Hraju si s OpenVPN (rada 2, vice buildu jsem zkousel), zatim v P2P modu 
> no a
> kdyz jsem si jen tak z legrace zmenil na jedne strane par znaku nakonci v
> tom secret key.txt (to je ten # 2048 bit OpenVPN static key), restartoval
> sluzby na obou stranach, tak svete div se, normalne jsem navazal 
> komunikaci!

Pokud jste nepouzil v konfiguraci u --secret <file> [direction], jeste 
ten nepouvinny parametr direction, tak openvpn pouzilo jen 2 klice ze 4, 
ktery ten vygenerovany klicovy soubor obsahuje.

> Muze mi toto nekdo prosim vysvetlit, to je OK chovani? Kdyz se ty klice
> neshoduji tak bych se prece nemel dostat do druhe site (to prece odporuje
> bezpecnosti), nebo se pletu???!!! nebo nekde delam neco chybne?

Proste je v tom souboru o neco vic, nez vase konfigurace potrebuje, a vy 
jste zmenil to, co je navic.

-- Honza Houstek



Další informace o konferenci Linux