タグ

openvpnに関するrawkranzのブックマーク (7)

  • OpenVPN と easy-rsa 3 使う - 中二病でも全うに生きたい!

    数億年ぶりに OpenVPN のサーバ作った。 一時期 VPN サーバは ipsec/l2tp でばかり作っていて、その理由が iPhone とかじゃ OpenVPN クライアントがないという感じだったんだけど、さすがに今の時代ではクライアントが存在するらしい。 OpenVPN 自体は 2.3 とかってバージョンが出ているけど、数年前の設定とほぼ変わらずいけるのでインターネットで調べれば、特に難しいことはなかった。 easy-rsa 3 は初見でなかなか情報ない上にちょっとオプションの追加が必要だったので、それをメモがてら残す。 easy-rsa とは 簡単認証局作成ツール。認証局の作成は元来めんどくさいもので、オレオレとはいえ必要なステータスを適当に埋めていく必要があった。 easy-rsa は、その部分を行わずにコマンド入力のみで行えるようにした。便利ツール。 実際に作る ### ea

    OpenVPN と easy-rsa 3 使う - 中二病でも全うに生きたい!
    rawkranz
    rawkranz 2015/10/09
    easyrsa3からはコレで/Winアプリ使用時は管理者権限に注意
  • How To Install OpenVPN On CentOS 7 | Unixmen

    rawkranz
    rawkranz 2015/05/28
    古い/ta.key生成とクライアント作成時はパスワード保護を追加する
  • TunnelBear: Secure VPN Service

    A more secure way to browse the web TunnelBear encrypts your internet connection to keep your online activity private on any network. Easy-to-use apps for all your devices Just open the TunnelBear app, select a country, and flip the switch. Once you're connected, TunnelBear will work quietly in the background to keep your data secure.

    TunnelBear: Secure VPN Service
  • OpenVPN 2.0 HOWTO 日本語訳

    鍵生成の最後のステップは,必要とするマシンに当該ファイルをコピーすることであるが,秘密ファイルには安全な方法を使うことに気を付けよう. 「ちょっと待って,」,あなたがこういうかもしれない.「既存の安全な方法を使わないでPKIを構築することができないのか.」 答はyesである.上記の例は,簡単のため,同じ場所ですべての秘密鍵を生成していたが,もう少し手間をかけると別の方法でもできる.例えば,サーバ上でクライアントの証明書と鍵を生成する代わりに,クライアントにローカルで専用の秘密鍵を生成してもらい,CSR(証明書署名要求 = Certificate Signing Request)を提出してもらうことができる.逆に鍵署名マシンはCSRを処理し署名された証明書をクライアントへ返せばよい.これなら秘密な.keyファイルが生成したマシンのハードディスクから離れることなくて済むようになる. サーバとク

    rawkranz
    rawkranz 2012/08/11
    VPNサーバ側のIPマスカレード設定 参考
  • OpenVPNの導入 - Debianサーバー構築中

    #contents ---- *OpenVPNのインストール Debian(Sarge)でOpenVPNを導入するにはAPTを使います。 apt-get install openvpn Debianはこれだけで、依存するパッケージもシステムに組み込まれます。便利ですねー。 依存関係として、鍵を使ってセキュアな通信を行うlibsslパッケージと、 VPN伝送網に送るデータを圧縮するliblzoパッケージが同時に インストールされます。 *鍵の作成 OpenVPNを使うには鍵が必要です。 やはり、通常のパスワードではセキュリティに不安残るため、 OpenVPNではSSL鍵を必要とします。 これは、SSHとはまた違うものです。 **認証局の作成 認証局とは、これから作成すら鍵の正当性を保障するものです。 鍵を作るにはopensslを使うのですが、OpenVPNには簡単に鍵を作る ことのできる「e

    OpenVPNの導入 - Debianサーバー構築中
    rawkranz
    rawkranz 2012/07/29
    クライアントに渡す,設定する認証書・CAによく注意
  • ちょっと便利かも / OpenVPNを導入する

    対象OS Mac OS X 10.4 (Tiger, PPC/Intel Mac にて確認) はじめに インターネットでのセキュアなネットワーク環境を実現する VPN として著名な OpenVPN の導入について説明する。ここでは、サーバーには Fedora Core 5 を使い、Mac はクライアントとして、Fedora Core 5 に接続する方法について説明していく。 サーバー: Fedora Core 5 クライアント: Mac OS X 10.4 導入ソフト: OpenVPN 2.1.10.beta14.fc5 (Fedora Core 5 側), Tunnelblick 2.0.1 (Mac OS X 側) サーバーへのインストール・設定 OpenVPN サーバーとなる Fedora Core 5 にて、下記の作業を行う。 インストール # cd /usr/s

  • 特集記事 : OpenVPNとは [Gentoo Linuxな生活/OpenVPNで悩む] - Nest Of Hawk

    OpenVPNとは OpenVPNは、インターネットやLAN上に仮想的なプライベートネットワーク(VPN)を構築するためのソフトウェアです。 VPNを構築することにより、インターネット上であってもデータを安全にやり取りしたり、社外から社内のサーバーにアクセスできるようにすることもできます。オープンソースで、SSL/TLSをベースにした認証機構及び通信路暗号化を用いることで、セキュアに通信路を構築することが可能です。ん~、便利。 ちなみに、OpenVPNでは、SSL/TLSトンネルをサーバ/クライアント間で接続して通信します。トンネルについての解説は、トンネル接続って何だべ?の記事を見てくださいね♪

    rawkranz
    rawkranz 2011/04/08
    port-shareについて
  • 1