Добрый день. Большое Спасибо за уделённое время.
Я взялся за vpn впервые. Делаю сервер для авторизации по логину паролю без сертификатов по статьям через скрипт. Но мне кажется что сервер даже не видет моих попыток подключиться.
Конфиг сервера
port 1194
#proto udp
proto tcp
dev tun
daemon
mode server
#tls-server
comp-lzo
ca keys/ca.crt
cert keys/issued/vpn-server.crt
key keys/private/vpn-server.key
dh keys/dh.pem
#tls-auth keys/ta.key 0
server 10.8.0.0 255.255.255.0
#Запись ИП клиентов
ifconfig-pool-persist ipp.txt
#Пинги клиента 10сек 120 сек откл.
keepalive 10 120
max-clients 32
#Что бы клиенты видели друг друга
client-to-client
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log-append /var/log/openvpn/openvpn.log
#Уровень логирования 0-9 стандарт 4.
verb 9
#Не более 20 послед сообщений в журнал.
mute 20
#Авторизация скриптом
auth-user-pass-verify /etc/openvpn/verify.sh via-file
# Без проверки серт клиента
verify-client-cert none
# Проверка по введённому username
username-as-common-name
tmp-dir /tmp
# Разрешить выполнять внешние скрипты
script-security 2
0.0.0.0:1194 0.0.0.0:* LISTEN 1212/openvpn
Скрипт авторизации «verify.sh» взял отсюда - https://skeletor.org.ua/?p=1571
Пробую телнетом с соседней машины тюкнють в этот порт - посмотреть реакцию - видит : telnet 192.168.98.215 1194 - В логе сервера вижу то пишет про мой IP. (длинный и не нужный тут ввывод лога). А если пробую с убунты PPTP или с винды, то в логе сервера тишина. Он как будто и не видит, что к нему обращались.
Выяснили:
PPTP к такой конфигурации не подключится. win openvpn просит сертификат. Лог: Options error: You must define CA file (--ca) or CA path (--capath)
Задача, подключаться по логину паролю. Подключить и ubuntu и win клиентов, и удалённые роутеры (раздать филиалам ресурсы).
Благодарен любым вашим мыслям и направлениям ).