Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN+Grandstream 1610

    Scheduled Pinned Locked Moved Russian
    16 Posts 3 Posters 3.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      pigbrother
      last edited by

      На счет Grandstream не уверен, но в Asus, Android, iOS, MacOS подходил  конфиг по кнопке Others. Минимальные донастройки нужны были лишь на Asus (Merlin).

      1 Reply Last reply Reply Quote 0
      • S
        sneet
        last edited by

        @pigbrother:

        На счет Grandstream не уверен, но в Asus, Android, iOS, MacOS подходил  конфиг по кнопке Others. Минимальные донастройки нужны были лишь на Asus (Merlin).

        Так даже если скачать конфиг по кнопке Others, скачивается файл с расширением opvn, а Grandstream просит 3 файла: OpenVPN® CA, Сертификат OpenVPN®, Ключ OpenVPN®
        И вот хрен поймешь где их брать то.

        1 Reply Last reply Reply Quote 0
        • P
          pigbrother
          last edited by

          И вот хрен поймешь где их брать то.

          1. OpenVPN® CA - System-Certificate Manager-CAs - там есть серт для CA, которым создавали сервер и клиента  Grandstream.
          2. Сертификат OpenVPN®, Ключ OpenVPN® -  System-CertificateManager-Certificates - там есть и серт и ключ для клиента, созданного для  Grandstream.

          Теоретически может понадобиться ключ TLS authentication.
          Взять его можно в настройках сервера на pfSense в TLS authentication

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            TLS оно может и не уметь.

            1 Reply Last reply Reply Quote 0
            • P
              pigbrother
              last edited by

              @werter:

              TLS оно может и не уметь.

              А может и уметь. Не уверен, что ТС из конфига его сможет вытащить, потому и указал где взять, если потребуется.
              Но  если не умеет - в  сервере придетесь TLS отключать.

              1 Reply Last reply Reply Quote 0
              • S
                sneet
                last edited by

                @pigbrother:

                И вот хрен поймешь где их брать то.

                1. OpenVPN® CA - System-Certificate Manager-CAs - там есть серт для CA, которым создавали сервер и клиента  Grandstream.
                2. Сертификат OpenVPN®, Ключ OpenVPN® -  System-CertificateManager-Certificates - там есть и серт и ключ для клиента, созданного для  Grandstream.

                Теоретически может понадобиться ключ TLS authentication.
                Взять его можно в настройках сервера на pfSense в TLS authentication

                1. С этим я разобрался.
                2. А вот с этим гемор ,какой именно надо брать?

                1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by

                  вот с этим гемор ,какой именно надо брать?
                  Вам писали:
                  1.там есть и серт и ключ для клиента, созданного для  Grandstream
                  Он у вас и в имени слово "клиент" содержит
                  2. Рассуждая здраво - настраиваем клиента - нужен клиентский сертификат.
                  3. Не рассуждая вообще  ;) - пробуем оба, у вас их всего 2.

                  1 Reply Last reply Reply Quote 0
                  • S
                    sneet
                    last edited by

                    @pigbrother:

                    вот с этим гемор ,какой именно надо брать?
                    Вам писали:
                    1.там есть и серт и ключ для клиента, созданного для  Grandstream
                    Он у вас и в имени слово "клиент" содержит
                    2. Рассуждая здраво - настраиваем клиента - нужен клиентский сертификат.
                    3. Не рассуждая вообще  ;) - пробуем оба, у вас их всего 2.

                    Так а сертификат сервера не нужен чтоли?

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother
                      last edited by

                      Сертификат сервера нужен серверу.
                      Клиента - клиенту.

                      Неясно, правда,  зачем вашему Grandstream нужен серт. CA. Для спокойствия?

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        @pigbrother:

                        Сертификат сервера нужен серверу.
                        Клиента - клиенту.

                        Неясно, правда,  зачем вашему Grandstream нужен серт. CA. Для спокойствия?

                        Для ВПН на сертификатах CA нужен клиенту. Любому. Потому как серт-ты и сервера и клиента подписаны одним СА.
                        И сервер и клиент это проверяют.

                        Попробуйте зайти в настр. впн клиента на пф. Или выгрузить online-конфу для любого клиента. Там 100% будет СА.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.