knox
Mitglied
- Mitglied seit
- 20 Mai 2006
- Beiträge
- 577
- Punkte für Reaktionen
- 0
- Punkte
- 0
ich wollte probleme durch absichtliche fehleingaben vermeiden und habe daher bei allen eingabefeldern eine längenbegrenzung vorgegeben. an dieser besagten stelle hatte ich bisher nur mit ip-adressen gerechnet, werde das in der nächsten version berücksichtigen....wonderdoc schrieb:Warum begrenzt unter den Client-Einstellungen das Serverfeld auf 16 Zeichen?
openvpn kann mit mehreren clients umgehen, wenn man mit zertifikaten authentifiziert. das funktioniert mit dem hier veröffentlichten package.wengi schrieb:1. Bekomme ich diese Multi-Client Konfiguration mit der ds-mod Erweiterung von knox hin?
kein howto speziell für das package, aber jede menge howtos zu openvpn an sich.wengi schrieb:2. Gibt es ein Howto oder ähnliches?
behauptung: wenn man openvpn verstanden hat, ist das webif selbsterklärend.
wenn du die neuste "labor" version des packge nutzen willst, musst du die entsprechende versionsnummer in das openvpn.mk eintragen. nichts anderes macht der patch.wengi schrieb:3. Muss ich den Patch von knox (aus diesem Thread) noch einspielen, auch wenn ich am 01.03. kompiliert habe?
auf der box werden folgende informationen hinterlegt:wengi schrieb:4. Falls 1. ja: Werden die Keys von mehreren Clients in ein und das selbe Fenster des WIf geschrieben?
- zertifikat der root-instanz (ca.crt)
- zertifikat der fritzbox (box.crt)
- privater schlüssel der fritzbox (box.key)
- das tls zertifikat (static.key)
für die clients werden keine schlüssel auf der box gespeichert, die client-zertifikate werden mit dem root-ca zertifikat überprüft.
optional kann man eine liste mit zurückgezogenen zertifikaten (crl.pem) auf der box speichern, wenn man einmal ausgegeben zertifikate für ungültig erklären will.