ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* [Sysadmins] ve-openvpn-server _ VS_ school_server
@ 2009-04-26 19:06 admin931
  2009-04-26 20:32 ` Nikolay A. Fetisov
  0 siblings, 1 reply; 5+ messages in thread
From: admin931 @ 2009-04-26 19:06 UTC (permalink / raw)
  To: sysadmins

Помогите с настройкой openvpn-server...
собственно ставлю ovz потом использую этот шаблон (ve-openvpn-server)
ставится, запускается,  но не настраивается...
собственно непонятно как в нем openvpn _server 
настроить/запустить/поставить (если его нет)
так как походу в шаблоне ничего нет и apt`ом не ставится...

или я что-то не так делаю ???


^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Sysadmins] ve-openvpn-server _ VS_ school_server
  2009-04-26 19:06 [Sysadmins] ve-openvpn-server _ VS_ school_server admin931
@ 2009-04-26 20:32 ` Nikolay A. Fetisov
  2009-04-27 22:38   ` admin931
  0 siblings, 1 reply; 5+ messages in thread
From: Nikolay A. Fetisov @ 2009-04-26 20:32 UTC (permalink / raw)
  To: sysadmins

On Sun, 26 Apr 2009 23:06:09 +0400
admin931@rambler.ru wrote:

> Помогите с настройкой openvpn-server...
> собственно ставлю ovz потом использую этот шаблон (ve-openvpn-server)
> ставится, запускается,  но не настраивается...
> собственно непонятно как в нем openvpn _server 
> настроить/запустить/поставить (если его нет)
> так как походу в шаблоне ничего нет и apt`ом не ставится...
> 
> или я что-то не так делаю ???

ve-openvpn-server - это пакет с зависимостями для установки всего
необходимого для OpenVPN в шаблон OpenVZ. Насколько я понимаю
последовательность, в Alterator'е при создании шаблона выбирается
данный пакет, далее создаётся шаблон, далее по готовому шаблону
создаётся VE.

Для VE следует проверить передачу в неё устройства net/tun
с правами на чтение и запись, а также, возможно, увеличить стандартные
значения лимитов tcpsndbuf/tcprcvbuf. 

Перед запуском VE в HN должен быть загружен модуль tun. В VE должен
быть проброшен порт 1194/udp (ну или тот, который будет
использоваться).

Внутри VE сервер OpenVPN настраивается стандартно. Необходимый пакет -
openvpn, должен поставится по зависимостям ve-openvpn-server. В %doc
лежит пример файла конфигурации сервера и README.ALT.
Автоматической настройки из alterator'а, насколько я понимаю, нет.

-- 
С уважением,
Николай Фетисов


^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Sysadmins] ve-openvpn-server _ VS_ school_server
  2009-04-26 20:32 ` Nikolay A. Fetisov
@ 2009-04-27 22:38   ` admin931
  2009-04-28  2:29     ` Хихин Руслан
  2009-04-28  4:12     ` Nikolay A. Fetisov
  0 siblings, 2 replies; 5+ messages in thread
From: admin931 @ 2009-04-27 22:38 UTC (permalink / raw)
  To: sysadmins

Nikolay A. Fetisov пишет:
> On Sun, 26 Apr 2009 23:06:09 +040
> Для VE следует проверить передачу в неё устройства net/tun
> с правами на чтение и запись, ...
собственно вопрос, как это проверить и как передать в случае если оно не 
передавалось
> Перед запуском VE в HN должен быть загружен модуль tun. 
вопрос аналогичен...

с доками разобрался спасибо.


^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Sysadmins] ve-openvpn-server _ VS_ school_server
  2009-04-27 22:38   ` admin931
@ 2009-04-28  2:29     ` Хихин Руслан
  2009-04-28  4:12     ` Nikolay A. Fetisov
  1 sibling, 0 replies; 5+ messages in thread
From: Хихин Руслан @ 2009-04-28  2:29 UTC (permalink / raw)
  To: sysadmins

[-- Attachment #1: Type: text/plain, Size: 506 bytes --]

Здравствуйте admin931@rambler.ru
  В сообщении от 28 апреля 2009 admin931@rambler.ru написал(a):
> вопрос аналогичен...
1. - Вручную. Перед загрузкой udev 
modprobe tun
2. Можно поместить в /erc/modules строчку
tun. Возможно есть и более язящные способы работы с модулем tun.


-- 
  А ещё говорят так  (fortune):
 
Let us live!!! Let us love!!! Let us share the deepest secrets of 
our souls!!! You first. 
________________________________________________________________________
С уважением Хихин Руслан

[-- Attachment #2: This is a digitally signed message part. --]
[-- Type: application/pgp-signature, Size: 198 bytes --]

^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Sysadmins] ve-openvpn-server _ VS_ school_server
  2009-04-27 22:38   ` admin931
  2009-04-28  2:29     ` Хихин Руслан
@ 2009-04-28  4:12     ` Nikolay A. Fetisov
  1 sibling, 0 replies; 5+ messages in thread
From: Nikolay A. Fetisov @ 2009-04-28  4:12 UTC (permalink / raw)
  To: sysadmins

On Tue, 28 Apr 2009 02:38:03 +0400
admin931@ wrote:

> Nikolay A. Fetisov пишет:
> > On Sun, 26 Apr 2009 23:06:09 +040
> > Для VE следует проверить передачу в неё устройства net/tun
> > с правами на чтение и запись, ...
> собственно вопрос, как это проверить 

HN# grep DEVNODES /etc/vz/conf/1234.conf
DEVNODES="net/tun:rw "

> и как передать в случае если оно не 
> передавалось

HN# vzctl set 1234 --save --devnodes net/tun:rw 

-- 
С уважением,
Николай Фетисов


^ permalink raw reply	[flat|nested] 5+ messages in thread

end of thread, other threads:[~2009-04-28  4:12 UTC | newest]

Thread overview: 5+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2009-04-26 19:06 [Sysadmins] ve-openvpn-server _ VS_ school_server admin931
2009-04-26 20:32 ` Nikolay A. Fetisov
2009-04-27 22:38   ` admin931
2009-04-28  2:29     ` Хихин Руслан
2009-04-28  4:12     ` Nikolay A. Fetisov

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git