
02-08-2007, 19:33
|
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,778
|
|
אולי יש עם זה בעייה ב 2003 (בגללם, לא בגלל OpenVPN...) - האמת שאף פעם לא ניסיתי 
מה שכן, אין שום חובה לייצר את כל הקבצים על המכונה שתריץ את שרת ה VPN. אפשר לעשות את הכל על מכונה אחרת (ואף מומלץ - עדיף אחת שאינה מחוברת לשום רשת) - ורק להעתיק את קבצי החובה אל מכונת ה VPN עצמה - שהם: DH, מפתח פרטי של השרת, תעודה של השרת, תעודה של ה CA (אין צורך, ואף מומלץ שלא, במפתח של ה CA), קובץ TLS Authentication אם בחרת להשתמש באופציית ה tls-auth, ולבסוף crl.pem אם יצרת Certificate Revocation List והגדרת אותה בקובץ ההגדרות של OpenVPN...
|