Re: [tanya-jawab] openvpn client

2007-11-22 Terurut Topik Rio Martin
Itu metode koneksinya Point - to - Point kan ?
ya jelas gak ada ARP donk mas

CMIIW
- Rio.Martin -


On 11/22/07, Adi Nugroho <[EMAIL PROTECTED]> wrote:
> On Thursday 22 November 2007 08:55, Agi Subagio wrote:
> > skrg saya jalankan openvpn pake protokol UDP, bedanya apa sih dg yg TCP?
> > katanya kalau pake UDP, trafiknya lebih cepat mengalir dibandingkan pake
> > TCP.
>
> Yang saya coba sih begitu, Pak. Pake UDP, di-ping, reply-nya kira kira sama
> cepat dengan tanpa VPN. Tapi kalau TCP, kadang bisa naik tinggi sekali.
>
> Btw, sekalian numpang tanya.
> Kalau kita "arp", koq tidak ada siapa siapa di interface "tun0" yah?
> Apa alasannya?
>
> --
> Salam,
>
> Adi Nugroho - http://adi.internux.co.id/
> iNterNUX --- http://www.internux.net.id/
> Jalan Dr. Sam Ratulangi No. 53J Makassar
> Tel. +62-411-834690  Fax. +62-411-834691
> CDMA:+62-411-6109535 GSM:+62-816-27-9193
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-22 Terurut Topik Rio Martin
Iya pak ..
OpenVPN sudah dipakai lama.

Cocok banget buat bikin VPN lewat Internet kalau ISP yang dipake gak
pake ip public, kalau ISP yang dipake memblokir port accessnya, sama
efektif buat pake di jaringan yang un-stabil kayak GPRS / dialup.

Banyak banget benefitnya pak

- Rio.Martin -


On 11/20/07, Onno W. Purbo <[EMAIL PROTECTED]> wrote:
>
>
> On Tue, 20 Nov 2007, iant_hrt wrote:
>
> > sori mas numpang tanya , ...cari how to nya di mana ya?saya juga lagi mo
> > buat project vpn nih, masih bingung pake apa ya?, yg paling enak dan gak
> > terlalu ribet  hehehehe
> >
> > iant
>
>
> saya sendiri kebetulan lebih banyak pakai PPTP
> cuma lagi explore openvpn juga sih
> kayanya menarik :) ..
>
>
>
> >
> > Agi Subagio wrote:
> >> sudah ketemu triknya:
> >> file ca.crt, client-mbs.crt dan client-mbs.key ditaruh di dalam
> >> /etc/openvpn.
> >> file test.ovpn diganti nama menjadi test.conf
> >>
> >> # chkconfig openvpn on
> >>
> >> begitu start linux, kalau eth0 atau ppp0 sudah dapat ip dan bisa konek ke
> >> internet, langsung deh device tun0 otomatis nyala dan konek dg jaringan
> >> internal kantor.
> >>
> >> akhirnya pertanyaan saya dijawab sendiri... kekekekeke... :D
> >>
> >> catatan:
> >> openvpn server saya built-in di dalam pfsense firewall, sedangkan
> >> roadwarrior client pake window$ dan linux.
> >>
> >> Agi Subagio wrote:
> >>> sudah ketemu masalahnya!
> >>> cukup remark dev-node OpenVPN (#dev-node OpenVPN). ternyata opsi ini hanya
> >>> berguna di Windows saja.
> >>> skrg pertanyaannya, gimana caranya openvpn client ini aktif setiap kali
> >>> startup linux?
> >>> saya install dari paket rpm yg ada di dalam distro opensuse 10.2.
> >>>
> >>> Agi Subagio wrote:
> >>>
>  saya lagi nyoba openvpn client di opensuse 10.2.
>  config test.ovpn seperti ini:
> 
>  float
>  port 1194
>  dev tun
>  dev-node OpenVPN
>  proto udp
>  remote xxx.xxx.xxx.xxx 1194
>  ping 30
>  persist-tun
>  persist-key
>  tls-client
>  ca ca.crt
>  cert client-mbs.crt
>  key client-mbs.key
>  ns-cert-type server
>  comp-lzo
>  pull
>  verb 4
> 
>  kalau di window$ dg openvpn gui bisa konek, tapi kenapa di linux gak bisa
>  yah?
>  apakah dev-node-nya salah konfig?
> 
> 
> 
> >>>
> >>>
> >>>
> >>
> >>
> >
> >
> > --
> > Email ini telah di scanning oleh MailScanner
> > --
> >
> >
> > --
> > FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> > Unsubscribe: kirim email ke [EMAIL PROTECTED]
> > Arsip dan info milis selengkapnya di http://linux.or.id/milis
> >
> >
>
> --
> FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
> Unsubscribe: kirim email ke [EMAIL PROTECTED]
> Arsip dan info milis selengkapnya di http://linux.or.id/milis
>
>

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-21 Terurut Topik Martin Panggabean
- Original Message - 
From: "Agi Subagio" <[EMAIL PROTECTED]>

To: 
Sent: Thursday, November 22, 2007 7:55 AM
Subject: Re: [tanya-jawab] openvpn client



skrg saya jalankan openvpn pake protokol UDP, bedanya apa sih dg yg TCP?
katanya kalau pake UDP, trafiknya lebih cepat mengalir dibandingkan pake 
TCP.


Secara umum, protokol UDP ( unreliable atau connection-less ) itu dipake 
untuk aplikasi yg tidak memerlukan konfirmasi. Sementara TCP (reliable 
protocol), memastikan apakah paket sudah sampai dengan baik. Jadi sudah 
tentu kalo aplikasi yg menggunakan protokol UDP akan lebih cepat dari 
aplikasi yang menggunakan TCP.


Smoga membantu ...

Best Regards,
Martin Panggabean
IT Administrator
@ Jusuf Indradewa Legal Consultants
Ph. (021) 5152122
Email. [EMAIL PROTECTED]


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-21 Terurut Topik Adi Nugroho
On Thursday 22 November 2007 08:55, Agi Subagio wrote:
> skrg saya jalankan openvpn pake protokol UDP, bedanya apa sih dg yg TCP?
> katanya kalau pake UDP, trafiknya lebih cepat mengalir dibandingkan pake
> TCP.

Yang saya coba sih begitu, Pak. Pake UDP, di-ping, reply-nya kira kira sama 
cepat dengan tanpa VPN. Tapi kalau TCP, kadang bisa naik tinggi sekali.

Btw, sekalian numpang tanya.
Kalau kita "arp", koq tidak ada siapa siapa di interface "tun0" yah?
Apa alasannya?

-- 
Salam,

Adi Nugroho - http://adi.internux.co.id/
iNterNUX --- http://www.internux.net.id/
Jalan Dr. Sam Ratulangi No. 53J Makassar
Tel. +62-411-834690  Fax. +62-411-834691
CDMA:+62-411-6109535 GSM:+62-816-27-9193

















-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-21 Terurut Topik Agi Subagio



Wisu Suntoyo wrote:
  

On 11/22/07, Agi Subagio <[EMAIL PROTECTED]> wrote:
  


skrg saya jalankan openvpn pake protokol UDP, bedanya apa sih dg yg TCP?
katanya kalau pake UDP, trafiknya lebih cepat mengalir dibandingkan pake
TCP.

  

Menurut pengalaman saya, OpenVPN itu aplikasi VPN yang fleksibel,
deployment nya cepat dan mudah digunakan. ransportnya bisa TCP atau
UDP, Port tinggal pilih (cocok buat yang mo bikin tunnel dari belakang
firewall :p ). Pake single command line langsung jalan bosss..

  


Saya belum pernah mencoba beda pakai protokol UDP/TCP tapi pengalaman
implementasi saat kita deploy lebih dari 1 net2net vpn tunnel... kita
harus memilih protokol yang nganggur... misal 1194/TCP udah dipakai
kantor A maka kantor B harus memakai 1194/UDP

  


kalau yg site-to-site, saya pakai port2 lain... misalnya:
kantor A, pake port 1101
kantor B, pake port 1102
kantor C, pake port 1103
sedangkan yg roadwarrior pake port 1194 (standar openvpn).
nah... koneksi antar server dan client pake protokol UDP, bukan TCP.

abis search ttg TCP or UDP di www.openvpn.net, nemu ini:
http://openvpn.net/archive/openvpn-users/2003-08/msg00147.html
  


tambahan lagi kenapa lebih baik "TCP over UDP" drpd "TCP over TCP":
http://sites.inka.de/sites/bigred/devel/tcp-tcp.html


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-21 Terurut Topik Agi Subagio


Wisu Suntoyo wrote:

On 11/22/07, Agi Subagio <[EMAIL PROTECTED]> wrote:
  

skrg saya jalankan openvpn pake protokol UDP, bedanya apa sih dg yg TCP?
katanya kalau pake UDP, trafiknya lebih cepat mengalir dibandingkan pake
TCP.


Menurut pengalaman saya, OpenVPN itu aplikasi VPN yang fleksibel,
deployment nya cepat dan mudah digunakan. ransportnya bisa TCP atau
UDP, Port tinggal pilih (cocok buat yang mo bikin tunnel dari belakang
firewall :p ). Pake single command line langsung jalan bosss..

  


Saya belum pernah mencoba beda pakai protokol UDP/TCP tapi pengalaman
implementasi saat kita deploy lebih dari 1 net2net vpn tunnel... kita
harus memilih protokol yang nganggur... misal 1194/TCP udah dipakai
kantor A maka kantor B harus memakai 1194/UDP

  

kalau yg site-to-site, saya pakai port2 lain... misalnya:
kantor A, pake port 1101
kantor B, pake port 1102
kantor C, pake port 1103
sedangkan yg roadwarrior pake port 1194 (standar openvpn).
nah... koneksi antar server dan client pake protokol UDP, bukan TCP.

abis search ttg TCP or UDP di www.openvpn.net, nemu ini:
http://openvpn.net/archive/openvpn-users/2003-08/msg00147.html



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-21 Terurut Topik Wisu Suntoyo
On 11/22/07, Saut <[EMAIL PROTECTED]> wrote:
> Mas Wisu,
> IPCopnya pake versi yang berapa ya ? trus IPCopnya juga pake versi berapa ?

Pertama deploy pake versi 1.4.10 sekarang kantor terbaru pakai 1.4.16...

> OpenVPNnya itu pake yang sudah jadi addon-nya IPCop atau diinstalasi secara
> manual?

pakai addon dari zerina.de

> Boleh sharing nggak step mengkonfigurasinya ?
> Lagi penasaran 2 harian ini :D
> Thanks

nanti saya buatkan howto di blog saya...

-- 
Wisu Suntoyo
www.bigwisu.com

Ikutilah Ubuntu Indonesia Survei 2007
http://www.bigwisu.com/2007/11/21/ubuntu-indonesia-survei-2007/

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-21 Terurut Topik Wisu Suntoyo
On 11/22/07, Agi Subagio <[EMAIL PROTECTED]> wrote:
> skrg saya jalankan openvpn pake protokol UDP, bedanya apa sih dg yg TCP?
> katanya kalau pake UDP, trafiknya lebih cepat mengalir dibandingkan pake
> TCP.
> > Menurut pengalaman saya, OpenVPN itu aplikasi VPN yang fleksibel,
> > deployment nya cepat dan mudah digunakan. ransportnya bisa TCP atau
> > UDP, Port tinggal pilih (cocok buat yang mo bikin tunnel dari belakang
> > firewall :p ). Pake single command line langsung jalan bosss..
> >

Saya belum pernah mencoba beda pakai protokol UDP/TCP tapi pengalaman
implementasi saat kita deploy lebih dari 1 net2net vpn tunnel... kita
harus memilih protokol yang nganggur... misal 1194/TCP udah dipakai
kantor A maka kantor B harus memakai 1194/UDP


-- 
Wisu Suntoyo
www.bigwisu.com

Ikutilah Ubuntu Indonesia Survei 2007
http://www.bigwisu.com/2007/11/21/ubuntu-indonesia-survei-2007/

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-21 Terurut Topik Saut

Mas Wisu,
IPCopnya pake versi yang berapa ya ? trus IPCopnya juga pake versi berapa ?
OpenVPNnya itu pake yang sudah jadi addon-nya IPCop atau diinstalasi secara 
manual?

Boleh sharing nggak step mengkonfigurasinya ?
Lagi penasaran 2 harian ini :D
Thanks

Saut


Sedikit curhat soal implementasi OpenVPN di IPCop... sudah hampir 2
tahun saya pake OpenVPN baik net2net maupun road warrior kendalanya
satu... routing antar cabang... ipcop OpenVPN Server utama di
Jakarta... dan ada cabang masing2 Surabaya, Salatiga, Pekanbaru dan
Medan... masalah nya masing2 cabang tidak bisa route ke cabang lain...
mesti loncat ke jakarta dulu baru ke cabang lainnya... selama ini bisa
dipakai karena traffic selalu ke jakarta belum pernah dari cabang ke
cabang...

Keuntungan utama OpenVPN IMHO adalah kemampuan berada di belakang
NAT... seperti medan... saya bahkan tidak dapat ip public dari ISP
www.citilink.info... tetapi OpenVPN masih bisa berjalan dengan
mulus... :D


--
Cheers,

Wisu Suntoyo
www.bigwisu.com

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-21 Terurut Topik Saut

Mas Saut,
IPCOPnya berfungsi sebagai router atau bridge?
kalau IPCOPnya bridge artinya client dan LAN satu network, dan di situ gak 
perlu routing lagi

jadi harusnya client dah bisa konek dengan LAN.
netmask yang digunakan apa ya? apakah 255.0.0.0 , 255.255.0.0 atau 
255.255.255.0?

asumsi netmasknya 255.255.255.0,
maka, eth0 10.1.1.2 (terhubung ke lan)   dan  network LAN-nya 
(10.0.0.0) --> ini beda network

apakah antara eth0 IPCOP dengan LAN ada router?
maaf saya malah jadi banyak balik bertanya :)
menurut hemat saya, coba mas Saut lakukan traceroute dari client-vpn 
nembak ke LAN itu nyangkutnya dimana

[set type dukun=on]  ...lagi...lagi  :)
coba di openvpn config clientnya ditambah:
route 10.0.0.0 255.255.255.0 
[ip_tunnel_disisi_IPCOP_atau_yg_di_eth1_kalee_yee]

atau secara manual di tambah routing di clientnya pakai  'route add'
[exit]

---
Wahyu Cahyadi



Mas Wahyu,
IPCopnya saya fungsikan sebagai router.  Antara IPCop dan lan tidak ada 
router lagi.

Kalau traceroute itu nyangkutnya di ip tunnel sisi IPCop.
ip eth0 10.1.1.2 mask 255.0.0.0

Interface tunnelnya di IPCop sbb:

tun0  Link encap:UNSPEC  HWaddr 
00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00

 inet addr:10.1.7.1  P-t-P:10.1.7.2  Mask:255.255.255.255
 UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1400  Metric:1
 RX packets:36 errors:0 dropped:0 overruns:0 frame:0
 TX packets:32 errors:0 dropped:0 overruns:0 carrier:0
 collisions:0 txqueuelen:100
 RX bytes:2856 (2.7 KB)  TX bytes:2616 (2.5 KB)

Ini table routingnya :
Kernel IP routing table
Destination Gateway Genmask Flags Metric RefUse 
Iface

10.1.7.20.0.0.0 255.255.255.255 UH0  00 tun0
202.-.-.-   0.0.0.0 255.255.255.224 U 0  00 eth1
10.1.7.010.1.7.2255.255.255.0   UG0  00 tun0
10.0.0.00.0.0.0 255.0.0.0   U 0  00 eth0
0.0.0.0 202.-.-.-   0.0.0.0 UG0  00 
eth1Kalo saya connect dari client saya dapat IP 10.1.7.6Ping cuma bisa ke 
10.1.1.2 (gateway dari lan) dan 10.1.7.1 (IP Tunnel)Saya nanti coba 
saran-saran mas Wahyu. Nanti kalo udah saya coba, saya report lagi deh 
hasilnya.Thanks berat ya mas Wahyu.Saut 



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-21 Terurut Topik Agi Subagio

skrg saya jalankan openvpn pake protokol UDP, bedanya apa sih dg yg TCP?
katanya kalau pake UDP, trafiknya lebih cepat mengalir dibandingkan pake 
TCP.

Menurut pengalaman saya, OpenVPN itu aplikasi VPN yang fleksibel,
deployment nya cepat dan mudah digunakan. Transportnya bisa TCP atau
UDP, Port tinggal pilih (cocok buat yang mo bikin tunnel dari belakang
firewall :p ). Pake single command line langsung jalan bosss..


  



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-21 Terurut Topik iant_hrt




Sedikit curhat soal implementasi OpenVPN di IPCop... sudah hampir 2
tahun saya pake OpenVPN baik net2net maupun road warrior kendalanya
satu... routing antar cabang... ipcop OpenVPN Server utama di
Jakarta... dan ada cabang masing2 Surabaya, Salatiga, Pekanbaru dan
Medan... masalah nya masing2 cabang tidak bisa route ke cabang lain...
mesti loncat ke jakarta dulu baru ke cabang lainnya... selama ini bisa
dipakai karena traffic selalu ke jakarta belum pernah dari cabang ke
cabang...

Keuntungan utama OpenVPN IMHO adalah kemampuan berada di belakang
NAT... seperti medan... saya bahkan tidak dapat ip public dari ISP
www.citilink.info... tetapi OpenVPN masih bisa berjalan dengan
mulus... :D


--
Cheers,

Wisu Suntoyo
www.bigwisu.com

wah saya jadi tergiur nih untuk bikin project pake openvpn, paling enak 
pake ipcop yak? hmcoba ah


iant


--
Email ini telah di scanning oleh MailScanner
--


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-21 Terurut Topik Wisu Suntoyo
On 11/21/07, Wahyu Cahyadi <[EMAIL PROTECTED]> wrote:
> Saut wrote:
> >
> > - Original Message - From: "Wahyu Cahyadi" <[EMAIL PROTECTED]>
> > To: 
> > Sent: Wednesday, November 21, 2007 4:08 PM
> > Subject: Re: [tanya-jawab] openvpn client
> >
> >
> >> mmhh...saya jadi ikutan Up Reply nieh hrs-nya sech Bottom Replay :)
> >> maksudnya apa sisi lain (10.x.x.x)(green)  dan 10.1.1.2(gateway lain) ?
> >> bisa di deskripsikan lebih detail? bisa di buat schema jaringannya?
> >> [set type dukun=on]
> >> coba ip_forwardnya di aktifin
> >> kalau di distro redhat, echo '1' > /proc/sys/net/ipv4/ip_forward
> >> [exit]
> >>
> >> --
> >>
> > Mas Wahyu,
> > Sekarang ini saya pake IPCop sbg gateway ke internet. Karena saya mau
> > spy bisa akses ke internal network saya dari luar (Roadwarrior
> > ceritanya), saya install openvpn ke ipcopnya. Install di IPCop ga
> > masalah trus install client juga ok. Coba konek dari client ke
> > openvpnnya ok trus udah dapat IPnya (tunnelingnya nyambung gitu). Saya
> > dapat ip 10.1.7.6.
> > Schemanya kaya begini .
> >
> > Internet -IPCOPLan (10.0.0.0)

Sedikit curhat soal implementasi OpenVPN di IPCop... sudah hampir 2
tahun saya pake OpenVPN baik net2net maupun road warrior kendalanya
satu... routing antar cabang... ipcop OpenVPN Server utama di
Jakarta... dan ada cabang masing2 Surabaya, Salatiga, Pekanbaru dan
Medan... masalah nya masing2 cabang tidak bisa route ke cabang lain...
mesti loncat ke jakarta dulu baru ke cabang lainnya... selama ini bisa
dipakai karena traffic selalu ke jakarta belum pernah dari cabang ke
cabang...

Keuntungan utama OpenVPN IMHO adalah kemampuan berada di belakang
NAT... seperti medan... saya bahkan tidak dapat ip public dari ISP
www.citilink.info... tetapi OpenVPN masih bisa berjalan dengan
mulus... :D


--
Cheers,

Wisu Suntoyo
www.bigwisu.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-21 Terurut Topik Wahyu Cahyadi

Saut wrote:


- Original Message - From: "Wahyu Cahyadi" <[EMAIL PROTECTED]>
To: 
Sent: Wednesday, November 21, 2007 4:08 PM
Subject: Re: [tanya-jawab] openvpn client



mmhh...saya jadi ikutan Up Reply nieh hrs-nya sech Bottom Replay :)
maksudnya apa sisi lain (10.x.x.x)(green)  dan 10.1.1.2(gateway lain) ?
bisa di deskripsikan lebih detail? bisa di buat schema jaringannya?
[set type dukun=on]
coba ip_forwardnya di aktifin
kalau di distro redhat, echo '1' > /proc/sys/net/ipv4/ip_forward
[exit]

--


Mas Wahyu,
Sekarang ini saya pake IPCop sbg gateway ke internet. Karena saya mau 
spy bisa akses ke internal network saya dari luar (Roadwarrior 
ceritanya), saya install openvpn ke ipcopnya. Install di IPCop ga 
masalah trus install client juga ok. Coba konek dari client ke 
openvpnnya ok trus udah dapat IPnya (tunnelingnya nyambung gitu). Saya 
dapat ip 10.1.7.6.

Schemanya kaya begini .

Internet -IPCOPLan (10.0.0.0)

kalo di manual ipcop mereka bilang yg ke internet red, lannya green 
trus DMZnya orange

eth0 10.1.1.2 (terhubung ke lan)
eth1 dynamic IP (terhubung ke internet)
kalau dari client saya ping ke salah satu host di lan time out
tapi kalo dari client saya ping ke 10.1.1.2 itu bisa.
Jadi tunnelingnya cuma sampai IPCopnya aja ga bisa ke internal network.

ip_forward udah di cek dan udah set ke 1
firewall udah set spy ga memfilter ping.

Sorry ya kalo Bottom reply kebiasaan dimilis sebelah...he  he
Saya udah googling dan ketemu masalah-masalah serupa, udah dicoba-coba 
tapi belum ketemu jawabannya 


Begitulah ceritanya ..
Terima kasih sebelumnya

Saut




Mas Saut,
IPCOPnya berfungsi sebagai router atau bridge?
kalau IPCOPnya bridge artinya client dan LAN satu network, dan di situ 
gak perlu routing lagi

jadi harusnya client dah bisa konek dengan LAN.
netmask yang digunakan apa ya? apakah 255.0.0.0 , 255.255.0.0 atau 
255.255.255.0?

asumsi netmasknya 255.255.255.0,
maka, eth0 10.1.1.2 (terhubung ke lan)   dan  network LAN-nya (10.0.0.0) 
--> ini beda network

apakah antara eth0 IPCOP dengan LAN ada router?
maaf saya malah jadi banyak balik bertanya :)
menurut hemat saya, 
coba mas Saut lakukan traceroute dari client-vpn nembak ke LAN itu 
nyangkutnya dimana

[set type dukun=on]  ...lagi...lagi  :)
coba di openvpn config clientnya ditambah:
route 10.0.0.0 255.255.255.0 
[ip_tunnel_disisi_IPCOP_atau_yg_di_eth1_kalee_yee]

atau secara manual di tambah routing di clientnya pakai  'route add'
[exit]

---
Wahyu Cahyadi


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-21 Terurut Topik Saut


- Original Message - 
From: "Wahyu Cahyadi" <[EMAIL PROTECTED]>

To: 
Sent: Wednesday, November 21, 2007 4:08 PM
Subject: Re: [tanya-jawab] openvpn client



mmhh...saya jadi ikutan Up Reply nieh hrs-nya sech Bottom Replay :)
maksudnya apa sisi lain (10.x.x.x)(green)  dan 10.1.1.2(gateway lain) ?
bisa di deskripsikan lebih detail? bisa di buat schema jaringannya?
[set type dukun=on]
coba ip_forwardnya di aktifin
kalau di distro redhat, echo '1' > /proc/sys/net/ipv4/ip_forward
[exit]

--


Mas Wahyu,
Sekarang ini saya pake IPCop sbg gateway ke internet. Karena saya mau spy 
bisa akses ke internal network saya dari luar (Roadwarrior ceritanya), saya 
install openvpn ke ipcopnya. Install di IPCop ga masalah trus install client 
juga ok. Coba konek dari client ke openvpnnya ok trus udah dapat IPnya 
(tunnelingnya nyambung gitu). Saya dapat ip 10.1.7.6.

Schemanya kaya begini .

Internet -IPCOPLan (10.0.0.0)

kalo di manual ipcop mereka bilang yg ke internet red, lannya green trus 
DMZnya orange

eth0 10.1.1.2 (terhubung ke lan)
eth1 dynamic IP (terhubung ke internet)
kalau dari client saya ping ke salah satu host di lan time out
tapi kalo dari client saya ping ke 10.1.1.2 itu bisa.
Jadi tunnelingnya cuma sampai IPCopnya aja ga bisa ke internal network.

ip_forward udah di cek dan udah set ke 1
firewall udah set spy ga memfilter ping.

Sorry ya kalo Bottom reply kebiasaan dimilis sebelah...he  he
Saya udah googling dan ketemu masalah-masalah serupa, udah dicoba-coba tapi 
belum ketemu jawabannya 


Begitulah ceritanya ..
Terima kasih sebelumnya

Saut



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-21 Terurut Topik Wahyu Cahyadi

mmhh...saya jadi ikutan Up Reply nieh hrs-nya sech Bottom Replay :)
maksudnya apa sisi lain (10.x.x.x)(green)  dan 10.1.1.2(gateway lain) ?
bisa di deskripsikan lebih detail? bisa di buat schema jaringannya?
[set type dukun=on]
coba ip_forwardnya di aktifin
kalau di distro redhat, echo '1' > /proc/sys/net/ipv4/ip_forward
[exit]

--
Wahyu Cahyadi

Saut wrote:

Maaf ikut nimbrung, ..
Saya lagi coba openvpn (zerina) di ipcop, installasi ga ada masalah. 
Trus install client ok.
Waktu connect ke openvpn berhasil, ip udah dapat. Cuma ga bisa ping ke 
sisi lan (10.x.x.x) (green).
Kalau ping ke 10.1.1.2 (gateway disisi lan) bisa. Sepertinya ada 
masalah di routingnya.

Ada yang pernah pengalaman disini ngga ?
Tq sebelumnya

Saut
- Original Message - From: "Wahyu Cahyadi" <[EMAIL PROTECTED]>
To: 
Sent: Tuesday, November 20, 2007 5:47 PM
Subject: Re: [tanya-jawab] openvpn client






On Tue, 20 Nov 2007, iant_hrt wrote:

sori mas numpang tanya , ...cari how to nya di mana ya?saya 
juga lagi mo buat project vpn nih, masih bingung pake apa ya?, yg 
paling enak dan gak terlalu ribet  hehehehe


iant



saya sendiri kebetulan lebih banyak pakai PPTP
cuma lagi explore openvpn juga sih
kayanya menarik :) ..



asyik... kang onno mau explore openvpnsekalian ditulis dibikin 
buku ya kang..he..he.. :)
mas iant, kalau mau coba openvpn tentunya how to nya bisa dilihat di 
http://openvpn.net/  atau bisa search di google
sedikit share pengalaman, semoga bisa sedikit ada bayangan gimana 
instalasi konfigurasi openvpn

http://www.geocities.com/java_ux/ebooks/openvpn-statickey.pdf
http://www.geocities.com/java_ux/ebooks/openvpn-sertifikasix509.pdf


---
'yg pengen nulis buku tapi gak kesampean'


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis








--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-21 Terurut Topik Saut

Maaf ikut nimbrung, ..
Saya lagi coba openvpn (zerina) di ipcop, installasi ga ada masalah. Trus 
install client ok.
Waktu connect ke openvpn berhasil, ip udah dapat. Cuma ga bisa ping ke sisi 
lan (10.x.x.x) (green).
Kalau ping ke 10.1.1.2 (gateway disisi lan) bisa. Sepertinya ada masalah di 
routingnya.

Ada yang pernah pengalaman disini ngga ?
Tq sebelumnya

Saut
- Original Message - 
From: "Wahyu Cahyadi" <[EMAIL PROTECTED]>

To: 
Sent: Tuesday, November 20, 2007 5:47 PM
Subject: Re: [tanya-jawab] openvpn client






On Tue, 20 Nov 2007, iant_hrt wrote:

sori mas numpang tanya , ...cari how to nya di mana ya?saya juga 
lagi mo buat project vpn nih, masih bingung pake apa ya?, yg paling enak 
dan gak terlalu ribet  hehehehe


iant



saya sendiri kebetulan lebih banyak pakai PPTP
cuma lagi explore openvpn juga sih
kayanya menarik :) ..



asyik... kang onno mau explore openvpnsekalian ditulis dibikin buku ya 
kang..he..he.. :)
mas iant, kalau mau coba openvpn tentunya how to nya bisa dilihat di 
http://openvpn.net/  atau bisa search di google
sedikit share pengalaman, semoga bisa sedikit ada bayangan gimana 
instalasi konfigurasi openvpn

http://www.geocities.com/java_ux/ebooks/openvpn-statickey.pdf
http://www.geocities.com/java_ux/ebooks/openvpn-sertifikasix509.pdf


---
'yg pengen nulis buku tapi gak kesampean'


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-20 Terurut Topik Wahyu Cahyadi




On Tue, 20 Nov 2007, iant_hrt wrote:

sori mas numpang tanya , ...cari how to nya di mana ya?saya juga 
lagi mo buat project vpn nih, masih bingung pake apa ya?, yg paling 
enak dan gak terlalu ribet  hehehehe


iant



saya sendiri kebetulan lebih banyak pakai PPTP
cuma lagi explore openvpn juga sih
kayanya menarik :) ..



asyik... kang onno mau explore openvpnsekalian ditulis dibikin buku 
ya kang..he..he.. :)
mas iant, kalau mau coba openvpn tentunya how to nya bisa dilihat di 
http://openvpn.net/  atau bisa search di google
sedikit share pengalaman, semoga bisa sedikit ada bayangan gimana 
instalasi konfigurasi openvpn

http://www.geocities.com/java_ux/ebooks/openvpn-statickey.pdf
http://www.geocities.com/java_ux/ebooks/openvpn-sertifikasix509.pdf


---
'yg pengen nulis buku tapi gak kesampean'


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-20 Terurut Topik I Wayan Yuliarta
iant_hrt wrote:
> sori mas numpang tanya , ...cari how to nya di mana ya?saya juga
> lagi mo buat project vpn nih, masih bingung pake apa ya?, yg paling enak
> dan gak terlalu ribet  hehehehe
> 
> iant
> 
> Agi Subagio wrote:
>> sudah ketemu triknya:
>> file ca.crt, client-mbs.crt dan client-mbs.key ditaruh di dalam
>> /etc/openvpn.
>> file test.ovpn diganti nama menjadi test.conf
>>
>> # chkconfig openvpn on
>>
>> begitu start linux, kalau eth0 atau ppp0 sudah dapat ip dan bisa konek
>> ke internet, langsung deh device tun0 otomatis nyala dan konek dg
>> jaringan internal kantor.
>>
>> akhirnya pertanyaan saya dijawab sendiri... kekekekeke... :D
>>
>> catatan:
>> openvpn server saya built-in di dalam pfsense firewall, sedangkan
>> roadwarrior client pake window$ dan linux.
>>
>> Agi Subagio wrote:
>>> sudah ketemu masalahnya!
>>> cukup remark dev-node OpenVPN (#dev-node OpenVPN). ternyata opsi ini
>>> hanya berguna di Windows saja.
>>> skrg pertanyaannya, gimana caranya openvpn client ini aktif setiap
>>> kali startup linux?
>>> saya install dari paket rpm yg ada di dalam distro opensuse 10.2.
>>>
>>> Agi Subagio wrote:
>>>  
 saya lagi nyoba openvpn client di opensuse 10.2.
 config test.ovpn seperti ini:

 float
 port 1194
 dev tun
 dev-node OpenVPN
 proto udp
 remote xxx.xxx.xxx.xxx 1194
 ping 30
 persist-tun
 persist-key
 tls-client
 ca ca.crt
 cert client-mbs.crt
 key client-mbs.key
 ns-cert-type server
 comp-lzo
 pull
 verb 4

 kalau di window$ dg openvpn gui bisa konek, tapi kenapa di linux gak
 bisa yah?
 apakah dev-node-nya salah konfig?


   
>>>
>>>
>>>   
>>
>>
> 
> 

Menurut pengalaman saya, OpenVPN itu aplikasi VPN yang fleksibel,
deployment nya cepat dan mudah digunakan. Transportnya bisa TCP atau
UDP, Port tinggal pilih (cocok buat yang mo bikin tunnel dari belakang
firewall :p ). Pake single command line langsung jalan bosss..

Cross-platformnya buat integrasi infrastruktur multi-OS jadi mudah.



Good Luck,



IWY



-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-20 Terurut Topik Onno W. Purbo



On Tue, 20 Nov 2007, iant_hrt wrote:

sori mas numpang tanya , ...cari how to nya di mana ya?saya juga lagi mo 
buat project vpn nih, masih bingung pake apa ya?, yg paling enak dan gak 
terlalu ribet  hehehehe


iant



saya sendiri kebetulan lebih banyak pakai PPTP
cuma lagi explore openvpn juga sih
kayanya menarik :) ..





Agi Subagio wrote:

sudah ketemu triknya:
file ca.crt, client-mbs.crt dan client-mbs.key ditaruh di dalam 
/etc/openvpn.

file test.ovpn diganti nama menjadi test.conf

# chkconfig openvpn on

begitu start linux, kalau eth0 atau ppp0 sudah dapat ip dan bisa konek ke 
internet, langsung deh device tun0 otomatis nyala dan konek dg jaringan 
internal kantor.


akhirnya pertanyaan saya dijawab sendiri... kekekekeke... :D

catatan:
openvpn server saya built-in di dalam pfsense firewall, sedangkan 
roadwarrior client pake window$ dan linux.


Agi Subagio wrote:

sudah ketemu masalahnya!
cukup remark dev-node OpenVPN (#dev-node OpenVPN). ternyata opsi ini hanya 
berguna di Windows saja.
skrg pertanyaannya, gimana caranya openvpn client ini aktif setiap kali 
startup linux?

saya install dari paket rpm yg ada di dalam distro opensuse 10.2.

Agi Subagio wrote:


saya lagi nyoba openvpn client di opensuse 10.2.
config test.ovpn seperti ini:

float
port 1194
dev tun
dev-node OpenVPN
proto udp
remote xxx.xxx.xxx.xxx 1194
ping 30
persist-tun
persist-key
tls-client
ca ca.crt
cert client-mbs.crt
key client-mbs.key
ns-cert-type server
comp-lzo
pull
verb 4

kalau di window$ dg openvpn gui bisa konek, tapi kenapa di linux gak bisa 
yah?

apakah dev-node-nya salah konfig?













--
Email ini telah di scanning oleh MailScanner
--


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-20 Terurut Topik iant_hrt
sori mas numpang tanya , ...cari how to nya di mana ya?saya juga 
lagi mo buat project vpn nih, masih bingung pake apa ya?, yg paling enak 
dan gak terlalu ribet  hehehehe


iant

Agi Subagio wrote:

sudah ketemu triknya:
file ca.crt, client-mbs.crt dan client-mbs.key ditaruh di dalam 
/etc/openvpn.

file test.ovpn diganti nama menjadi test.conf

# chkconfig openvpn on

begitu start linux, kalau eth0 atau ppp0 sudah dapat ip dan bisa konek 
ke internet, langsung deh device tun0 otomatis nyala dan konek dg 
jaringan internal kantor.


akhirnya pertanyaan saya dijawab sendiri... kekekekeke... :D

catatan:
openvpn server saya built-in di dalam pfsense firewall, sedangkan 
roadwarrior client pake window$ dan linux.


Agi Subagio wrote:

sudah ketemu masalahnya!
cukup remark dev-node OpenVPN (#dev-node OpenVPN). ternyata opsi ini 
hanya berguna di Windows saja.
skrg pertanyaannya, gimana caranya openvpn client ini aktif setiap 
kali startup linux?

saya install dari paket rpm yg ada di dalam distro opensuse 10.2.

Agi Subagio wrote:
 

saya lagi nyoba openvpn client di opensuse 10.2.
config test.ovpn seperti ini:

float
port 1194
dev tun
dev-node OpenVPN
proto udp
remote xxx.xxx.xxx.xxx 1194
ping 30
persist-tun
persist-key
tls-client
ca ca.crt
cert client-mbs.crt
key client-mbs.key
ns-cert-type server
comp-lzo
pull
verb 4

kalau di window$ dg openvpn gui bisa konek, tapi kenapa di linux gak 
bisa yah?

apakah dev-node-nya salah konfig?


  



  






--
Email ini telah di scanning oleh MailScanner
--


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-20 Terurut Topik Agi Subagio



mumpung lagi ngomongin openvpn neh
mudah2-an ini bukan ngebajak thread
kalau kita dah berhasil konek pakai openvpn, dari openvpn client ke 
openvpn server

nah gimana ya caranya supaya koneksi openvpn tersebut pakai authentikasi
pernah punya pengalaman buat authentikasi openvpn gak?
please share donk ?
  


ada nih caranya http://openvpn.net/howto.html#auth
tapi saya belum tahu cara pakainya... :D


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-20 Terurut Topik Rizky Prasetya

Bisa koq, file client.crt-nya yang dipassword waktu file itu dibikin.
efeknya, setiap satu client bikin satu sub-konfigurasi. Petunjuknya ada di 
manual ovpn, tinggal dibaca aja. Bisa juga setiap client dikasi IP yang 
tertentu, jadi akses ke jaringan dibatasi sesuai IPnya pake firewall.


Semuanya ada di manual, jadi tinggal dibaca.

rgds,

Rizky


- Original Message - 
From: "Agi Subagio" <[EMAIL PROTECTED]>

To: 
Sent: Tuesday, November 20, 2007 3:15 PM
Subject: Re: [tanya-jawab] openvpn client



autentikasi dimana? aplikasi?
afaik, autentikasi koneksi openvpn pakai file ca.crt, client.crt dan 
client.key yg gak boleh disebarluaskan. kayaknya gak model pake password 
gitu deh.
saya lagi test openvpn roadwarrior dan site-to-site, pake file key semua 
kok cara koneksinya.


Wahyu Cahyadi wrote:

Agi Subagio wrote:


sudah ketemu masalahnya!
cukup remark dev-node OpenVPN (#dev-node OpenVPN). ternyata opsi ini 
hanya berguna di Windows saja.
skrg pertanyaannya, gimana caranya openvpn client ini aktif setiap kali 
startup linux?

saya install dari paket rpm yg ada di dalam distro opensuse 10.2.

Agi Subagio wrote:


saya lagi nyoba openvpn client di opensuse 10.2.
config test.ovpn seperti ini:

float
port 1194
dev tun
dev-node OpenVPN
proto udp
remote xxx.xxx.xxx.xxx 1194
ping 30
persist-tun
persist-key
tls-client
ca ca.crt
cert client-mbs.crt
key client-mbs.key
ns-cert-type server
comp-lzo
pull
verb 4

kalau di window$ dg openvpn gui bisa konek, tapi kenapa di linux gak 
bisa yah?

apakah dev-node-nya salah konfig?






mumpung lagi ngomongin openvpn neh
mudah2-an ini bukan ngebajak thread
kalau kita dah berhasil konek pakai openvpn, dari openvpn client ke 
openvpn server

nah gimana ya caranya supaya koneksi openvpn tersebut pakai authentikasi
pernah punya pengalaman buat authentikasi openvpn gak?
please share donk ?





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-20 Terurut Topik Agi Subagio

sudah ketemu triknya:
file ca.crt, client-mbs.crt dan client-mbs.key ditaruh di dalam 
/etc/openvpn.

file test.ovpn diganti nama menjadi test.conf

# chkconfig openvpn on

begitu start linux, kalau eth0 atau ppp0 sudah dapat ip dan bisa konek 
ke internet, langsung deh device tun0 otomatis nyala dan konek dg 
jaringan internal kantor.


akhirnya pertanyaan saya dijawab sendiri... kekekekeke... :D

catatan:
openvpn server saya built-in di dalam pfsense firewall, sedangkan 
roadwarrior client pake window$ dan linux.


Agi Subagio wrote:

sudah ketemu masalahnya!
cukup remark dev-node OpenVPN (#dev-node OpenVPN). ternyata opsi ini 
hanya berguna di Windows saja.
skrg pertanyaannya, gimana caranya openvpn client ini aktif setiap kali 
startup linux?

saya install dari paket rpm yg ada di dalam distro opensuse 10.2.

Agi Subagio wrote:
  

saya lagi nyoba openvpn client di opensuse 10.2.
config test.ovpn seperti ini:

float
port 1194
dev tun
dev-node OpenVPN
proto udp
remote xxx.xxx.xxx.xxx 1194
ping 30
persist-tun
persist-key
tls-client
ca ca.crt
cert client-mbs.crt
key client-mbs.key
ns-cert-type server
comp-lzo
pull
verb 4

kalau di window$ dg openvpn gui bisa konek, tapi kenapa di linux gak 
bisa yah?

apakah dev-node-nya salah konfig?


  




  



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-20 Terurut Topik Onno W. Purbo



On Tue, 20 Nov 2007, Agi Subagio wrote:


autentikasi dimana? aplikasi?
afaik, autentikasi koneksi openvpn pakai file ca.crt, client.crt dan 
client.key yg gak boleh disebarluaskan. kayaknya gak model pake password gitu 
deh.
saya lagi test openvpn roadwarrior dan site-to-site, pake file key semua kok 
cara koneksinya.




kalau mau mainan authentikasi mungkin bisa
coba pake PPTP ada di Windows, Linux & Mikrotik ..
kayanya memang beda mekanisme dg OpenVPN ..
Pake KVpnc di Ubuntu lumayan enak buat managed-nya gak susah ...







Wahyu Cahyadi wrote:

Agi Subagio wrote:


sudah ketemu masalahnya!
cukup remark dev-node OpenVPN (#dev-node OpenVPN). ternyata opsi ini hanya 
berguna di Windows saja.
skrg pertanyaannya, gimana caranya openvpn client ini aktif setiap kali 
startup linux?

saya install dari paket rpm yg ada di dalam distro opensuse 10.2.

Agi Subagio wrote:


saya lagi nyoba openvpn client di opensuse 10.2.
config test.ovpn seperti ini:

float
port 1194
dev tun
dev-node OpenVPN
proto udp
remote xxx.xxx.xxx.xxx 1194
ping 30
persist-tun
persist-key
tls-client
ca ca.crt
cert client-mbs.crt
key client-mbs.key
ns-cert-type server
comp-lzo
pull
verb 4

kalau di window$ dg openvpn gui bisa konek, tapi kenapa di linux gak bisa 
yah?

apakah dev-node-nya salah konfig?






mumpung lagi ngomongin openvpn neh
mudah2-an ini bukan ngebajak thread
kalau kita dah berhasil konek pakai openvpn, dari openvpn client ke openvpn 
server

nah gimana ya caranya supaya koneksi openvpn tersebut pakai authentikasi
pernah punya pengalaman buat authentikasi openvpn gak?
please share donk ?





--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis




--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-20 Terurut Topik Agi Subagio

autentikasi dimana? aplikasi?
afaik, autentikasi koneksi openvpn pakai file ca.crt, client.crt dan 
client.key yg gak boleh disebarluaskan. kayaknya gak model pake password 
gitu deh.
saya lagi test openvpn roadwarrior dan site-to-site, pake file key semua 
kok cara koneksinya.


Wahyu Cahyadi wrote:

Agi Subagio wrote:
  

sudah ketemu masalahnya!
cukup remark dev-node OpenVPN (#dev-node OpenVPN). ternyata opsi ini 
hanya berguna di Windows saja.
skrg pertanyaannya, gimana caranya openvpn client ini aktif setiap 
kali startup linux?

saya install dari paket rpm yg ada di dalam distro opensuse 10.2.

Agi Subagio wrote:


saya lagi nyoba openvpn client di opensuse 10.2.
config test.ovpn seperti ini:

float
port 1194
dev tun
dev-node OpenVPN
proto udp
remote xxx.xxx.xxx.xxx 1194
ping 30
persist-tun
persist-key
tls-client
ca ca.crt
cert client-mbs.crt
key client-mbs.key
ns-cert-type server
comp-lzo
pull
verb 4

kalau di window$ dg openvpn gui bisa konek, tapi kenapa di linux gak 
bisa yah?

apakah dev-node-nya salah konfig?


  
  


mumpung lagi ngomongin openvpn neh
mudah2-an ini bukan ngebajak thread
kalau kita dah berhasil konek pakai openvpn, dari openvpn client ke 
openvpn server

nah gimana ya caranya supaya koneksi openvpn tersebut pakai authentikasi
pernah punya pengalaman buat authentikasi openvpn gak?
please share donk ?

  



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-20 Terurut Topik Wahyu Cahyadi

Agi Subagio wrote:

sudah ketemu masalahnya!
cukup remark dev-node OpenVPN (#dev-node OpenVPN). ternyata opsi ini 
hanya berguna di Windows saja.
skrg pertanyaannya, gimana caranya openvpn client ini aktif setiap 
kali startup linux?

saya install dari paket rpm yg ada di dalam distro opensuse 10.2.

Agi Subagio wrote:

saya lagi nyoba openvpn client di opensuse 10.2.
config test.ovpn seperti ini:

float
port 1194
dev tun
dev-node OpenVPN
proto udp
remote xxx.xxx.xxx.xxx 1194
ping 30
persist-tun
persist-key
tls-client
ca ca.crt
cert client-mbs.crt
key client-mbs.key
ns-cert-type server
comp-lzo
pull
verb 4

kalau di window$ dg openvpn gui bisa konek, tapi kenapa di linux gak 
bisa yah?

apakah dev-node-nya salah konfig?


  




mumpung lagi ngomongin openvpn neh
mudah2-an ini bukan ngebajak thread
kalau kita dah berhasil konek pakai openvpn, dari openvpn client ke 
openvpn server

nah gimana ya caranya supaya koneksi openvpn tersebut pakai authentikasi
pernah punya pengalaman buat authentikasi openvpn gak?
please share donk ?

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



Re: [tanya-jawab] openvpn client

2007-11-19 Terurut Topik Agi Subagio

sudah ketemu masalahnya!
cukup remark dev-node OpenVPN (#dev-node OpenVPN). ternyata opsi ini 
hanya berguna di Windows saja.
skrg pertanyaannya, gimana caranya openvpn client ini aktif setiap kali 
startup linux?

saya install dari paket rpm yg ada di dalam distro opensuse 10.2.

Agi Subagio wrote:

saya lagi nyoba openvpn client di opensuse 10.2.
config test.ovpn seperti ini:

float
port 1194
dev tun
dev-node OpenVPN
proto udp
remote xxx.xxx.xxx.xxx 1194
ping 30
persist-tun
persist-key
tls-client
ca ca.crt
cert client-mbs.crt
key client-mbs.key
ns-cert-type server
comp-lzo
pull
verb 4

kalau di window$ dg openvpn gui bisa konek, tapi kenapa di linux gak 
bisa yah?

apakah dev-node-nya salah konfig?


  



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



[tanya-jawab] openvpn client

2007-11-19 Terurut Topik Agi Subagio

saya lagi nyoba openvpn client di opensuse 10.2.
config test.ovpn seperti ini:

float
port 1194
dev tun
dev-node OpenVPN
proto udp
remote xxx.xxx.xxx.xxx 1194
ping 30
persist-tun
persist-key
tls-client
ca ca.crt
cert client-mbs.crt
key client-mbs.key
ns-cert-type server
comp-lzo
pull
verb 4

kalau di window$ dg openvpn gui bisa konek, tapi kenapa di linux gak 
bisa yah?

apakah dev-node-nya salah konfig?


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis