<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >

  <channel>
    <title><![CDATA[Комментарии к публикации «OpenVPN, о котором вы так мало знали»]]></title>
    <link>https://habr.com/ru/articles/435802/</link>
    <description><![CDATA[Комментарии к публикации «OpenVPN, о котором вы так мало знали»]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Tue, 23 Jun 2026 22:43:29 GMT</pubDate>
    
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>
    

    
      

      
        
  
    <item>
      <title>15.01.2019 15:58:07 LESHIY_ODESSA</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19617674</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19617674</link>
      <description><![CDATA[А вы не могли бы более подробно объяснить что и где отключать?]]></description>
      <pubDate>Tue, 15 Jan 2019 15:58:07 GMT</pubDate>
      <dc:creator><![CDATA[LESHIY_ODESSA]]></dc:creator>
    </item>
  

  
    <item>
      <title>15.01.2019 10:38:50 Pinkerton42</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19615718</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19615718</link>
      <description><![CDATA[Да, я знаю и написал это не как руководство к действию, а назвал причину неработающего ipsec+l2tp у занатовых клиентов.]]></description>
      <pubDate>Tue, 15 Jan 2019 10:38:50 GMT</pubDate>
      <dc:creator><![CDATA[Pinkerton42]]></dc:creator>
    </item>
  

  
    <item>
      <title>15.01.2019 10:35:02 Andrusha</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19615702</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19615702</link>
      <description><![CDATA[Это фишка Windows-клиента, у него исходящий порт всегда одинаковый, соответственно, последний подключившийся «перетягивает одеяло» на себя.]]></description>
      <pubDate>Tue, 15 Jan 2019 10:35:02 GMT</pubDate>
      <dc:creator><![CDATA[Andrusha]]></dc:creator>
    </item>
  

  
    <item>
      <title>15.01.2019 10:28:36 Andrusha</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19615682</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19615682</link>
      <description><![CDATA[Без IPsec получается нешифрованный туннель.]]></description>
      <pubDate>Tue, 15 Jan 2019 10:28:36 GMT</pubDate>
      <dc:creator><![CDATA[Andrusha]]></dc:creator>
    </item>
  

  
    <item>
      <title>15.01.2019 06:01:32 Pinkerton42</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19614462</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19614462</link>
      <description><![CDATA[Там на самом деле проблема в ipsec. Если его отключить, то все работает.]]></description>
      <pubDate>Tue, 15 Jan 2019 06:01:32 GMT</pubDate>
      <dc:creator><![CDATA[Pinkerton42]]></dc:creator>
    </item>
  

  
    <item>
      <title>14.01.2019 13:08:37 vanyas</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19612002</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19612002</link>
      <description><![CDATA[Ужаснее GUI сложно даже представить… <br>
Ну и GUI для OpenVPN rkbtynf есть практически в любом дистрибутиве в виде модуля к NetworkManager]]></description>
      <pubDate>Mon, 14 Jan 2019 13:08:37 GMT</pubDate>
      <dc:creator><![CDATA[vanyas]]></dc:creator>
    </item>
  

  
    <item>
      <title>14.01.2019 08:48:13 toxi_roman</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19610680</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19610680</link>
      <description><![CDATA[Интересная статейка, сохранил в заметки на будущее.<br>
Сразу по ходу чтения статьи, набросал несколько вариантов, где бы можно было использовать плагины.]]></description>
      <pubDate>Mon, 14 Jan 2019 08:48:13 GMT</pubDate>
      <dc:creator><![CDATA[toxi_roman]]></dc:creator>
    </item>
  

  
    <item>
      <title>14.01.2019 07:52:01 stavinsky</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19610456</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19610456</link>
      <description><![CDATA[Точно не PPTP? Обычно у него такие проблемы]]></description>
      <pubDate>Mon, 14 Jan 2019 07:52:01 GMT</pubDate>
      <dc:creator><![CDATA[stavinsky]]></dc:creator>
    </item>
  

  
    <item>
      <title>14.01.2019 07:38:04 vesper-bot</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19610388</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19610388</link>
      <description><![CDATA[Там просто дефолтные правила для L2TP заставляли транслировать исходящий порт 1701 в 1701 вне зависимости от существующей трансляции. Отключить — заработает.]]></description>
      <pubDate>Mon, 14 Jan 2019 07:38:04 GMT</pubDate>
      <dc:creator><![CDATA[vesper-bot]]></dc:creator>
    </item>
  

  
    <item>
      <title>14.01.2019 07:26:01 sborisov</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19610316</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19610316</link>
      <description><![CDATA[Сервер настраивали администраторы windows, поэтому на ней не было проблем с подключением, ну а тем кто пользуется linux пришлось подбирать протоколы шифрования.<br>
Но ничего, справились…]]></description>
      <pubDate>Mon, 14 Jan 2019 07:26:01 GMT</pubDate>
      <dc:creator><![CDATA[sborisov]]></dc:creator>
    </item>
  

  
    <item>
      <title>14.01.2019 06:30:18 jamm1985</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19610126</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19610126</link>
      <description><![CDATA[Статья интересная, про внутренний пакетный фильтр очень занятно. Хотелось бы добавить, что в клиентский конфиг желательно добавить опцию <br>
<br>
<code>remote-cert-tls server</code><br>
<br>
для защиты от MitM акт это мастхэв.]]></description>
      <pubDate>Mon, 14 Jan 2019 06:30:18 GMT</pubDate>
      <dc:creator><![CDATA[jamm1985]]></dc:creator>
    </item>
  

  
    <item>
      <title>13.01.2019 23:02:21 icCE</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19609686</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19609686</link>
      <description><![CDATA[Проблема там, когда два клиента за одним NAT, то сервер обслуживает пслд подключение. Зависит все от реализации. Было проблемой например в routeros/mikrotik.]]></description>
      <pubDate>Sun, 13 Jan 2019 23:02:21 GMT</pubDate>
      <dc:creator><![CDATA[icCE]]></dc:creator>
    </item>
  

  
    <item>
      <title>13.01.2019 22:17:00 leschenko</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19609618</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19609618</link>
      <description><![CDATA[С Linux всегда всё не просто. Не скажу что это плохо, просто там все по другому. И когда люди привыкают к этому другому, то Windows им кажется «по другому».]]></description>
      <pubDate>Sun, 13 Jan 2019 22:17:00 GMT</pubDate>
      <dc:creator><![CDATA[leschenko]]></dc:creator>
    </item>
  

  
    <item>
      <title>13.01.2019 22:12:22 leschenko</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19609610</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19609610</link>
      <description><![CDATA[Первый раз слышу о подобном. Если не секрет, то кто именно это делать не умеет? Что-бы на будущее знать. <br>
PS: ESP (50 IP) не все умеют прокидывать внутрь сети, но чтобы наружу кого-то не пускать…]]></description>
      <pubDate>Sun, 13 Jan 2019 22:12:22 GMT</pubDate>
      <dc:creator><![CDATA[leschenko]]></dc:creator>
    </item>
  

  
    <item>
      <title>13.01.2019 20:55:06 Amihailov</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19609454</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19609454</link>
      <description><![CDATA[Стандарт стандартом, но когда два и более клиентов пытаются построить l2tp туннель из одной сети к одному серверу, то происходит ОЙ. И, к сожалению, не каждый маршрутизатор умеет этот ОЙ разруливать.]]></description>
      <pubDate>Sun, 13 Jan 2019 20:55:06 GMT</pubDate>
      <dc:creator><![CDATA[Amihailov]]></dc:creator>
    </item>
  

  
    <item>
      <title>13.01.2019 19:24:59 sborisov</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19609218</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19609218</link>
      <description><![CDATA[<p>Да, всё-таки стандарт это L2TP.<br>
Хотя, на одном из мест работы, намучились с ним, очень долго настраивали клиентский Linux, помогла вот эта статья:<br>
<a href="https://github.com/nm-l2tp/network-manager-l2tp/wiki/Known-Issues">https://github.com/nm-l2tp/network-manager-l2tp/wiki/Known-Issues</a></p><br>
<p>OpenVpn в Ubuntu (клиенте) было бы настроить значительно проще.</p>]]></description>
      <pubDate>Sun, 13 Jan 2019 19:24:59 GMT</pubDate>
      <dc:creator><![CDATA[sborisov]]></dc:creator>
    </item>
  

  
    <item>
      <title>13.01.2019 17:15:32 saipr</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19608862</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19608862</link>
      <description><![CDATA[<blockquote>Для корпоративных сетей в режиме MultiPoint-To-SinglePoint обычно используется свой центр сертификации PKI, который легко строится либо при помощи easy-rsa, либо на основе XCA.</blockquote><p>Для выпуска сертификатов можно еще использовать <a href="https://habr.com/post/413493/">и этот УЦ</a>, созданное на базе OpenSSL и SQLite3. А для настройки клиента можно посмотреть <a href="https://habr.com/post/338390/">это GUI</a>.</p>]]></description>
      <pubDate>Sun, 13 Jan 2019 17:15:32 GMT</pubDate>
      <dc:creator><![CDATA[saipr]]></dc:creator>
    </item>
  

  
    <item>
      <title>13.01.2019 16:45:59 leschenko</title>
      <guid isPermaLink="true">https://habr.com/ru/articles/435802/#comment_19608796</guid>
      <link>https://habr.com/ru/articles/435802/#comment_19608796</link>
      <description><![CDATA[<p>То что написано в статье, это потрясающе. Но с чего вы взяли что openvnp это дефакто стандарт? Чтобы соединение было установлено требуется стороннее по на клиенте. Я бы сказал, openvnp это хорошая альтернатива стандартным l2tp и ikev2.</p>]]></description>
      <pubDate>Sun, 13 Jan 2019 16:45:59 GMT</pubDate>
      <dc:creator><![CDATA[leschenko]]></dc:creator>
    </item>
  

      

      

    
  </channel>
</rss>
