<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentarer till OpenVPN den enkla vägen</title>
	<atom:link href="http://www.lweb.se/openvpn-den-enkla-vagen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lweb.se/openvpn-den-enkla-vagen/</link>
	<description></description>
	<pubDate>Mon, 06 Feb 2012 17:14:05 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
		<item>
		<title>Av: Ludwig</title>
		<link>http://www.lweb.se/openvpn-den-enkla-vagen/#comment-40</link>
		<dc:creator>Ludwig</dc:creator>
		<pubDate>Tue, 23 Dec 2008 18:16:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.lweb.se/?p=103#comment-40</guid>
		<description>Okej, kolla så variabeln D i filen 'vars' ser OK ut. Bör vara: export D=`pwd`
För keydirs så ska du sätta vart du vill lagra certen som kommer att skapas. Exempel export KEY_DIR=$D/keys där $D är variabeln D du satte förrut (pwd betyder den katalogen du står i just nu) Du skulle lika gärna kunna sätta export KEY_DIR=$D/. för att skriva certen direkt där du är

min vars:

# easy-rsa parameter settings

# NOTE: If you installed from an RPM,
# don't edit this file in place in
# /usr/share/openvpn/easy-rsa --
# instead, you should copy the whole
# easy-rsa directory to another location
# (such as /etc/openvpn) so that your
# edits will not be wiped out by a future
# OpenVPN package upgrade.

# This variable should point to
# the top level of the easy-rsa
# tree.
export D=`pwd`

# This variable should point to
# the openssl.cnf file included
# with easy-rsa.
export KEY_CONFIG=$D/openssl.cnf

# Edit this variable to point to
# your soon-to-be-created key
# directory.
#
# WARNING: clean-all will do
# a rm -rf on this directory
# so make sure you define
# it correctly!
export KEY_DIR=$D/keys

# Issue rm -rf warning
echo NOTE: when you run ./clean-all, I will be doing a rm -rf on $KEY_DIR

# Increase this to 2048 if you
# are paranoid.  This will slow
# down TLS negotiation performance
# as well as the one-time DH parms
# generation process.
export KEY_SIZE=2048

# These are the default values for fields
# which will be placed in the certificate.
# Don't leave any of these fields blank.
export KEY_COUNTRY=SE
export KEY_PROVINCE=OSTERGOTLANDS
export KEY_CITY=LINKOPING
export KEY_ORG="sfsdfs"
export KEY_EMAIL="e@mail.com"</description>
		<content:encoded><![CDATA[<p>Okej, kolla så variabeln D i filen &#8216;vars&#8217; ser OK ut. Bör vara: export D=`pwd`<br />
För keydirs så ska du sätta vart du vill lagra certen som kommer att skapas. Exempel export KEY_DIR=$D/keys där $D är variabeln D du satte förrut (pwd betyder den katalogen du står i just nu) Du skulle lika gärna kunna sätta export KEY_DIR=$D/. för att skriva certen direkt där du är</p>
<p>min vars:</p>
<p># easy-rsa parameter settings</p>
<p># NOTE: If you installed from an RPM,<br />
# don&#8217;t edit this file in place in<br />
# /usr/share/openvpn/easy-rsa &#8211;<br />
# instead, you should copy the whole<br />
# easy-rsa directory to another location<br />
# (such as /etc/openvpn) so that your<br />
# edits will not be wiped out by a future<br />
# OpenVPN package upgrade.</p>
<p># This variable should point to<br />
# the top level of the easy-rsa<br />
# tree.<br />
export D=`pwd`</p>
<p># This variable should point to<br />
# the openssl.cnf file included<br />
# with easy-rsa.<br />
export KEY_CONFIG=$D/openssl.cnf</p>
<p># Edit this variable to point to<br />
# your soon-to-be-created key<br />
# directory.<br />
#<br />
# WARNING: clean-all will do<br />
# a rm -rf on this directory<br />
# so make sure you define<br />
# it correctly!<br />
export KEY_DIR=$D/keys</p>
<p># Issue rm -rf warning<br />
echo NOTE: when you run ./clean-all, I will be doing a rm -rf on $KEY_DIR</p>
<p># Increase this to 2048 if you<br />
# are paranoid.  This will slow<br />
# down TLS negotiation performance<br />
# as well as the one-time DH parms<br />
# generation process.<br />
export KEY_SIZE=2048</p>
<p># These are the default values for fields<br />
# which will be placed in the certificate.<br />
# Don&#8217;t leave any of these fields blank.<br />
export KEY_COUNTRY=SE<br />
export KEY_PROVINCE=OSTERGOTLANDS<br />
export KEY_CITY=LINKOPING<br />
export KEY_ORG=&#8221;sfsdfs&#8221;<br />
export KEY_EMAIL=&#8221;e@mail.com&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Ano</title>
		<link>http://www.lweb.se/openvpn-den-enkla-vagen/#comment-39</link>
		<dc:creator>Ano</dc:creator>
		<pubDate>Tue, 23 Dec 2008 16:41:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.lweb.se/?p=103#comment-39</guid>
		<description>Absolut. Har även kopierat över till /home/minanvändare. Problem 1 kvarstår: build-key-client finns inte. När jag ska köra ./build kommandona så vill han att jag ska deffinera Key_DIR. Har tittat i vars och hittat vart det är men har ingen aning om vad jag ska göra med det. Samt att jag inte vet vad jag ska göra med "D is undefiend" :P
Jag vet inte riktigt vart det har gått snett, har testat att installera det två gånger (har installerat om burken helt då).
Är det ens nån ide att jag försöker få det att funka? :P

Mvh/ Ano</description>
		<content:encoded><![CDATA[<p>Absolut. Har även kopierat över till /home/minanvändare. Problem 1 kvarstår: build-key-client finns inte. När jag ska köra ./build kommandona så vill han att jag ska deffinera Key_DIR. Har tittat i vars och hittat vart det är men har ingen aning om vad jag ska göra med det. Samt att jag inte vet vad jag ska göra med &#8220;D is undefiend&#8221; :P<br />
Jag vet inte riktigt vart det har gått snett, har testat att installera det två gånger (har installerat om burken helt då).<br />
Är det ens nån ide att jag försöker få det att funka? :P</p>
<p>Mvh/ Ano</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Ludwig</title>
		<link>http://www.lweb.se/openvpn-den-enkla-vagen/#comment-38</link>
		<dc:creator>Ludwig</dc:creator>
		<pubDate>Tue, 23 Dec 2008 09:13:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.lweb.se/?p=103#comment-38</guid>
		<description>Hittar du sökvägen till /usr/local/share/doc/openvpn/easy-rsa ?
Där finns alla verktyg för att bygga certifikaten. I guiden ovan står det att du ska flytta den katalogen, men skit i det för nu och testa om du kan köra på för att skapa client/server certen.
/Ludwig</description>
		<content:encoded><![CDATA[<p>Hittar du sökvägen till /usr/local/share/doc/openvpn/easy-rsa ?<br />
Där finns alla verktyg för att bygga certifikaten. I guiden ovan står det att du ska flytta den katalogen, men skit i det för nu och testa om du kan köra på för att skapa client/server certen.<br />
/Ludwig</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Ano</title>
		<link>http://www.lweb.se/openvpn-den-enkla-vagen/#comment-37</link>
		<dc:creator>Ano</dc:creator>
		<pubDate>Mon, 22 Dec 2008 21:29:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.lweb.se/?p=103#comment-37</guid>
		<description>Hej!
Jo, problemen börjar när jag ska chmoda build-key-client. Den filen finns inte :S

Sen när jag ska köra ./vars så tycker han att D: Undefined variable.

Tacksam för svar :)</description>
		<content:encoded><![CDATA[<p>Hej!<br />
Jo, problemen börjar när jag ska chmoda build-key-client. Den filen finns inte :S</p>
<p>Sen när jag ska köra ./vars så tycker han att D: Undefined variable.</p>
<p>Tacksam för svar :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Ludwig</title>
		<link>http://www.lweb.se/openvpn-den-enkla-vagen/#comment-32</link>
		<dc:creator>Ludwig</dc:creator>
		<pubDate>Thu, 11 Dec 2008 06:37:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.lweb.se/?p=103#comment-32</guid>
		<description>Ano, det kan vara lite krångligt om man inte har arbetat med unixsystem förrut. Vilket kommando är det som inte fungerar för dig? /Ludwig</description>
		<content:encoded><![CDATA[<p>Ano, det kan vara lite krångligt om man inte har arbetat med unixsystem förrut. Vilket kommando är det som inte fungerar för dig? /Ludwig</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Ano</title>
		<link>http://www.lweb.se/openvpn-den-enkla-vagen/#comment-31</link>
		<dc:creator>Ano</dc:creator>
		<pubDate>Wed, 10 Dec 2008 22:04:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.lweb.se/?p=103#comment-31</guid>
		<description>Vet inte vad jag sika tycka, har följt din guide från punk a-ö, antingen är UNIX skit som är så svårt att det inte funkar trots guider eller så har du inte gjort en bra guide =/ Är väldigt nybörjare på Unix och gick igenom din guide precis som det stog från punkt a-ö för att jag vill lära mig och vill kunna sätta upp en vpn men det var en massa kommandon som inte funkade osv. Kör FreeBSD 7.0.</description>
		<content:encoded><![CDATA[<p>Vet inte vad jag sika tycka, har följt din guide från punk a-ö, antingen är UNIX skit som är så svårt att det inte funkar trots guider eller så har du inte gjort en bra guide =/ Är väldigt nybörjare på Unix och gick igenom din guide precis som det stog från punkt a-ö för att jag vill lära mig och vill kunna sätta upp en vpn men det var en massa kommandon som inte funkade osv. Kör FreeBSD 7.0.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Av: Ludwig</title>
		<link>http://www.lweb.se/openvpn-den-enkla-vagen/#comment-21</link>
		<dc:creator>Ludwig</dc:creator>
		<pubDate>Mon, 10 Nov 2008 06:59:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.lweb.se/?p=103#comment-21</guid>
		<description>Lägg till "ns-cert-type server" i cert-sektionen av din client.conf fil för att låta klienten verifiera server-certet för att skydda sig mot MITM attack som beskrivs här http://openvpn.net/howto.html#mitm</description>
		<content:encoded><![CDATA[<p>Lägg till &#8220;ns-cert-type server&#8221; i cert-sektionen av din client.conf fil för att låta klienten verifiera server-certet för att skydda sig mot MITM attack som beskrivs här <a href="http://openvpn.net/howto.html#mitm" rel="nofollow">http://openvpn.net/howto.html#mitm</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

