<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ca">
	<id>http://wiki.joanillo.org/index.php?action=history&amp;feed=atom&amp;title=OpenVPN_a_Ubuntu</id>
	<title>OpenVPN a Ubuntu - Historial de revisió</title>
	<link rel="self" type="application/atom+xml" href="http://wiki.joanillo.org/index.php?action=history&amp;feed=atom&amp;title=OpenVPN_a_Ubuntu"/>
	<link rel="alternate" type="text/html" href="http://wiki.joanillo.org/index.php?title=OpenVPN_a_Ubuntu&amp;action=history"/>
	<updated>2026-08-30T09:24:00Z</updated>
	<subtitle>Historial de revisió per a aquesta pàgina del wiki</subtitle>
	<generator>MediaWiki 1.34.2</generator>
	<entry>
		<id>http://wiki.joanillo.org/index.php?title=OpenVPN_a_Ubuntu&amp;diff=251203&amp;oldid=prev</id>
		<title>Joan: /* Certificats del client */</title>
		<link rel="alternate" type="text/html" href="http://wiki.joanillo.org/index.php?title=OpenVPN_a_Ubuntu&amp;diff=251203&amp;oldid=prev"/>
		<updated>2014-02-04T14:34:30Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Certificats del client&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Pàgina nova&lt;/b&gt;&lt;/p&gt;&lt;div&gt;__TOC__&lt;br /&gt;
=Referències=&lt;br /&gt;
La guia que hem seguit per instal.lar OpenVPN en un Ubuntu Server 12.04 LTS, i en el client:&lt;br /&gt;
*https://help.ubuntu.com/12.04/serverguide/openvpn.html&lt;br /&gt;
&lt;br /&gt;
D'aquest enllaç pots descarregar-te les claus i certificats que s'han d'instal.lar en el client, per tal de què et puguis connectar al servidor VPN:&lt;br /&gt;
*[[Fitxer:Claus client wikijoanilloorg.tar.gz]]&lt;br /&gt;
&lt;br /&gt;
=Instal.lació i configuració del servidor=&lt;br /&gt;
Treballem com a root en el servidor&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ sudo su&lt;br /&gt;
# sudo apt-get install openvpn&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Configuració de la infraestructura de clau pública==&lt;br /&gt;
Seguim les instruccions de l'enllaç.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
#mkdir /etc/openvpn/easy-rsa/&lt;br /&gt;
#cp -r /usr/share/doc/openvpn/examples/easy-rsa/2.0/* /etc/openvpn/easy-rsa/&lt;br /&gt;
&lt;br /&gt;
export KEY_COUNTRY=&amp;quot;CA&amp;quot;&lt;br /&gt;
export KEY_PROVINCE=&amp;quot;BC&amp;quot;&lt;br /&gt;
export KEY_CITY=&amp;quot;Barcelona&amp;quot; &lt;br /&gt;
export KEY_ORG=&amp;quot;Joan Quintana&amp;quot;&lt;br /&gt;
export KEY_EMAIL=&amp;quot;joanqc@gmail.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Petit problema:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# cd /etc/openvpn/easy-rsa/&lt;br /&gt;
# source vars&lt;br /&gt;
**************************************************************&lt;br /&gt;
  No /etc/openvpn/easy-rsa/openssl.cnf file could be found&lt;br /&gt;
  Further invocations will fail&lt;br /&gt;
**************************************************************&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Mirem per resoldre el problema a:&lt;br /&gt;
*https://forums.openvpn.net/topic10528.html&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
You will now need to remove all instances of '[[:alnum:]]' from the file. This will allow it to properly detect the version of OpenSSL on your computer.&lt;br /&gt;
&lt;br /&gt;
if [ &amp;quot;$OPENSSL&amp;quot; ]; then&lt;br /&gt;
        if $OPENSSL version | grep -E &amp;quot;0\.9\.6&amp;quot; &amp;gt; /dev/null; then            &lt;br /&gt;
                cnf=&amp;quot;$1/openssl-0.9.6.cnf&amp;quot;&lt;br /&gt;
        elif $OPENSSL version | grep -E &amp;quot;0\.9\.8&amp;quot; &amp;gt; /dev/null; then         &lt;br /&gt;
                cnf=&amp;quot;$1/openssl-0.9.8.cnf&amp;quot;&lt;br /&gt;
        elif $OPENSSL version | grep -E &amp;quot;1\.0\.([[:digit:]])&amp;quot; &amp;gt; /dev/null; then&lt;br /&gt;
                cnf=&amp;quot;$1/openssl-1.0.0.cnf&amp;quot;&lt;br /&gt;
        else&lt;br /&gt;
                cnf=&amp;quot;$1/openssl.cnf&amp;quot;&lt;br /&gt;
        fi&lt;br /&gt;
fi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
i ja podem continuar:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ./clean-all&lt;br /&gt;
# ./build-ca&lt;br /&gt;
Generating a 1024 bit RSA private key&lt;br /&gt;
...........................................++++++&lt;br /&gt;
........................++++++&lt;br /&gt;
writing new private key to 'ca.key'&lt;br /&gt;
&lt;br /&gt;
# ./build-dh&lt;br /&gt;
Generating DH parameters, 1024 bit long safe prime, generator 2&lt;br /&gt;
This is going to take a long time&lt;br /&gt;
....................&lt;br /&gt;
&lt;br /&gt;
# ./build-key-server myservername&lt;br /&gt;
# ./build-dh&lt;br /&gt;
# cd keys/&lt;br /&gt;
# cp myservername.crt myservername.key ca.crt dh1024.pem /etc/openvpn/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
==Certificats del client==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# cd /etc/openvpn/easy-rsa/&lt;br /&gt;
# source vars&lt;br /&gt;
# ./build-key client1&lt;br /&gt;
Generating a 1024 bit RSA private key&lt;br /&gt;
..........................................................++++++&lt;br /&gt;
..........................++++++&lt;br /&gt;
writing new private key to 'client1.key'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# ls -la&lt;br /&gt;
-rw-r--r-- 1 root root 1375 gen 30 15:06 /etc/openvpn/ca.crt&lt;br /&gt;
# ls -la /etc/openvpn/easy-rsa/keys/client1.crt&lt;br /&gt;
-rw-r--r-- 1 root root 3985 gen 30 15:08 /etc/openvpn/easy-rsa/keys/client1.crt&lt;br /&gt;
# ls -la /etc/openvpn/easy-rsa/keys/client1.key&lt;br /&gt;
-rw------- 1 root root 912 gen 30 15:08 /etc/openvpn/easy-rsa/keys/client1.key&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Aquests tres fitxers s'han de copiar al client. Estan disponibles a:&lt;br /&gt;
*[[Fitxer:Claus client wikijoanilloorg.tar.gz]]&lt;br /&gt;
&lt;br /&gt;
==Configuració del servidor==&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# sudo cp /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz /etc/openvpn/&lt;br /&gt;
# sudo gzip -d /etc/openvpn/server.conf.gz&lt;br /&gt;
&lt;br /&gt;
# joe /etc/openvpn/server.conf &lt;br /&gt;
&lt;br /&gt;
ca ca.crt&lt;br /&gt;
cert myservername.crt&lt;br /&gt;
key myservername.key &lt;br /&gt;
dh dh1024.pem&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
# Configure server mode and supply a VPN subnet&lt;br /&gt;
# for OpenVPN to draw client addresses from.&lt;br /&gt;
# The server will take 10.8.0.1 for itself,&lt;br /&gt;
# the rest will be made available to clients.&lt;br /&gt;
# Each client will be able to reach the server&lt;br /&gt;
# on 10.8.0.1. Comment this line out if you are&lt;br /&gt;
# ethernet bridging. See the man page for more info.&lt;br /&gt;
server 10.8.0.0 255.255.255.0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
I ara ja podem arrencar el servidor:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# /etc/init.d/openvpn start&lt;br /&gt;
 * Starting virtual private network daemon(s)...                                                                                                        *   Autostarting VPN 'server'&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# cat /var/log/syslog&lt;br /&gt;
&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8332]: NOTE: your local LAN uses the extremely common subnet address 192.168.0.x or 192.168.1.x.  Be aware that this might create routing conflicts if you connect to the VPN server from public locations such as internet cafes that use the same subnet.&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8332]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8332]: Diffie-Hellman initialized with 1024 bit key&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8332]: TLS-Auth MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8332]: Socket Buffers: R=[180224-&amp;gt;131072] S=[180224-&amp;gt;131072]&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8332]: ROUTE default_gateway=192.168.1.1&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8332]: TUN/TAP device tun0 opened&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8332]: TUN/TAP TX queue length set to 100&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8332]: do_ifconfig, tt-&amp;gt;ipv6=0, tt-&amp;gt;did_ifconfig_ipv6_setup=0&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8332]: /sbin/ifconfig tun0 10.8.0.1 pointopoint 10.8.0.2 mtu 1500&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8332]: /sbin/route add -net 10.8.0.0 netmask 255.255.255.0 gw 10.8.0.2&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8332]: Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8338]: UDPv4 link local (bound): [undef]&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8338]: UDPv4 link remote: [undef]&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8338]: MULTI: multi_init called, r=256 v=256&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8338]: IFCONFIG POOL: base=10.8.0.4 size=62, ipv6=0&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8338]: IFCONFIG POOL LIST&lt;br /&gt;
Jan 30 16:41:25 ubuntu ovpn-server[8338]: Initialization Sequence Completed&lt;br /&gt;
&lt;br /&gt;
# ifconfig&lt;br /&gt;
eth0      Link encap:Ethernet  HWaddr 00:0b:6a:a6:f6:da &lt;br /&gt;
          inet addr:192.168.1.35  Bcast:192.168.1.255  Mask:255.255.255.0&lt;br /&gt;
          inet6 addr: fe80::20b:6aff:fea6:f6da/64 Scope:Link&lt;br /&gt;
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:14782 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:11917 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 txqueuelen:1000&lt;br /&gt;
          RX bytes:1981881 (1.9 MB)  TX bytes:3517056 (3.5 MB)&lt;br /&gt;
...&lt;br /&gt;
tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 &lt;br /&gt;
          inet addr:10.8.0.1  P-t-P:10.8.0.2  Mask:255.255.255.255&lt;br /&gt;
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 txqueuelen:100&lt;br /&gt;
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Instal.lació i configuració del client=&lt;br /&gt;
Hi ha vàries implementacions del client, sense i amb interfície gràfica. De moment ho farem sense interfície gràfica, amb el mateix executable que el servidor. Instal.lem en el client el mateix paquet que vam instal.lar en el servidor:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ sudo apt-get install openvpn&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Copiem el fitxer de configuració a la carpeta adient:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ sudo cp /usr/share/doc/openvpn/examples/sample-config-files/client.conf /etc/openvpn/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
I copiem les claus i el certificat que vam crear en el servidor en la carpeta /etc/openvpn/. Pots descarregar-te un fitxer amb les tres claus a:&lt;br /&gt;
&lt;br /&gt;
per ex, si desempaquetem a /tmp:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ sudo cp /tmp/ca.crt /etc/openvpn/&lt;br /&gt;
$ sudo cp /tmp/client1.crt /etc/openvpn/&lt;br /&gt;
$ sudo cp /tmp/client1.key /etc/openvpn/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
I ara editem el fitxer de configuració del client,&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ sudo joe /etc/openvpn/client.conf &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
canviar ''client.crt'' per ''client1.crt'', ''client.key'' per ''client1.key'':&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ca ca.crt&lt;br /&gt;
cert client1.crt&lt;br /&gt;
key client1.key&lt;br /&gt;
&lt;br /&gt;
# Specify that we are a client and that we&lt;br /&gt;
# will be pulling certain config file directives&lt;br /&gt;
# from the server.&lt;br /&gt;
client&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
remote wiki.joanillo.org 1194&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Hem d'especificar que és un client, i a quin servidor i port ens volem connectar. En una altra línia diem que el protocol de connexió és UDP (opció per defecte, que ha de ser la mateixa opció que hem definit en el servidor).&lt;br /&gt;
&lt;br /&gt;
Arrenquem el OpenVPN client:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ sudo /etc/init.d/openvpn start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
I amb el ''ifconfig'' comprovem que s'ha creat la interface '''tun0''':&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 &lt;br /&gt;
          inet addr:10.8.0.6  P-t-P:10.8.0.5  Mask:255.255.255.255&lt;br /&gt;
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1&lt;br /&gt;
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0&lt;br /&gt;
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0&lt;br /&gt;
          collisions:0 txqueuelen:100&lt;br /&gt;
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
i en el ''syslog'' comprovem que tot ha anat bé:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ cat /var/log/syslog&lt;br /&gt;
&lt;br /&gt;
Jan 31 01:18:03 musica ovpn-client[3024]: OpenVPN 2.2.1 i686-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [eurephia] [MH] [PF_INET6] [IPv6 payload 20110424-2 (2.2RC2)] built on Feb 27 2013&lt;br /&gt;
Jan 31 01:18:03 musica ovpn-client[3024]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts&lt;br /&gt;
Jan 31 01:18:03 musica ovpn-client[3024]: LZO compression initialized&lt;br /&gt;
Jan 31 01:18:03 musica ovpn-client[3024]: Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]&lt;br /&gt;
Jan 31 01:18:03 musica ovpn-client[3024]: Socket Buffers: R=[87380-&amp;gt;131072] S=[16384-&amp;gt;131072]&lt;br /&gt;
Jan 31 01:18:03 musica ovpn-client[3024]: Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]&lt;br /&gt;
Jan 31 01:18:03 musica ovpn-client[3024]: Local Options hash (VER=V4): '69109d17'&lt;br /&gt;
Jan 31 01:18:03 musica ovpn-client[3024]: Expected Remote Options hash (VER=V4): 'c0103fa8'&lt;br /&gt;
Jan 31 01:18:03 musica ovpn-client[3025]: Attempting to establish TCP connection with [AF_INET]81.35.105.162:1194 [nonblock]&lt;br /&gt;
Jan 31 01:18:04 musica ovpn-client[3025]: TCP connection established with [AF_INET]81.35.105.162:1194&lt;br /&gt;
Jan 31 01:18:04 musica ovpn-client[3025]: TCPv4_CLIENT link local: [undef]&lt;br /&gt;
Jan 31 01:18:04 musica ovpn-client[3025]: TCPv4_CLIENT link remote: [AF_INET]81.35.105.162:1194&lt;br /&gt;
Jan 31 01:18:04 musica ovpn-client[3025]: TLS: Initial packet from [AF_INET]81.35.105.162:1194, sid=c2ed3079 7c6308fa&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
I podem fer un ping al OpenVPN server (a través d'un túnel encriptat).&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ ping 10.8.0.1&lt;br /&gt;
PING 10.8.0.1 (10.8.0.1) 56(84) bytes of data.&lt;br /&gt;
64 bytes from 10.8.0.1: icmp_req=1 ttl=64 time=40.0 ms&lt;br /&gt;
64 bytes from 10.8.0.1: icmp_req=2 ttl=64 time=41.2 ms&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Recordem en què la gràcia de tot plegat és que el client i el servidor estan separats per la xarxa pública d'Internet, és a dir, no estan en la mateixa LAN ni en el mateix edifici. És realment una connexió remota.&lt;br /&gt;
&lt;br /&gt;
Mirem l'enrutament:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ sudo netstat -rn&lt;br /&gt;
Kernel IP routing table&lt;br /&gt;
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface&lt;br /&gt;
0.0.0.0         192.168.0.1     0.0.0.0         UG        0 0          0 eth0&lt;br /&gt;
10.8.0.1        10.8.0.5        255.255.255.255 UGH       0 0          0 tun0&lt;br /&gt;
10.8.0.5        0.0.0.0         255.255.255.255 UH        0 0          0 tun0&lt;br /&gt;
169.254.0.0     0.0.0.0         255.255.0.0     U         0 0          0 eth0&lt;br /&gt;
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ara ja podem accedir a través del túnel a la màquina que fa de servidor VPN:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ nmap -A 10.8.0.1&lt;br /&gt;
&lt;br /&gt;
Starting Nmap 5.21 ( http://nmap.org ) at 2014-02-03 17:56 CET&lt;br /&gt;
Nmap scan report for 10.8.0.1&lt;br /&gt;
Host is up (0.024s latency).&lt;br /&gt;
Not shown: 999 closed ports&lt;br /&gt;
PORT   STATE SERVICE VERSION&lt;br /&gt;
22/tcp open  ssh     OpenSSH 5.9p1 Debian 5ubuntu1.1 (protocol 2.0)&lt;br /&gt;
| ssh-hostkey: 1024 28:ce:81:d7:73:d9:fe:45:87:d3:86:16:b2:85:0f:ed (DSA)&lt;br /&gt;
|_2048 96:c5:13:4a:7a:7e:27:85:4c:b1:c2:7c:c8:a7:d5:2e (RSA)&lt;br /&gt;
Service Info: OS: Linux&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Veiem que hi ha un port obert. ''nmap'' amb l'opció ''-sU'' permet veure els ports UDP. Triga bastant, i descobreix el port 68/udp (dhcp). la descoberta de ports udp triga bastant. Tanmateix, el port del VPN no el descobreix (TBD).&lt;br /&gt;
&lt;br /&gt;
Aquesta configuració tal com ha quedat és molt senzilla. Podem accedir al servidor VPN, però no podem accedir a la xarxa local on està aquest servidor. Més avall s'explica com fer-ho. Ara tot seguit farem la configuració del client amb interfície gràfica.&lt;br /&gt;
&lt;br /&gt;
=Configuració del client amb network-manager=&lt;br /&gt;
(Linux Network-Manager GUI for OpenVPN, implemetacions del client)&lt;br /&gt;
&lt;br /&gt;
[[Fitxer:Openvpn network manager.jpg | 300px]]&lt;br /&gt;
&lt;br /&gt;
El Network Manager és el programa que normalment utilitza les versions d'escriptori de l'Ubuntu per configurar la xara. Té un apartat que és per configurar xarxes VPN.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ sudo  apt-get install network-manager-openvpn&lt;br /&gt;
$ sudo restart network-manager&lt;br /&gt;
network-manager start/running, process 971&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Open the Network Manager GUI, select the VPN tab and then the 'Add' button. Select OpenVPN as the VPN type in the opening requester and press 'Create'. In the next window add the OpenVPN's server name as the 'Gateway', set 'Type' to 'Certificates (TLS)', point 'User Certificate' to your user certificate, 'CA Certificate' to your CA certificate and 'Private Key' to your private key file. Use the advanced button to enable compression or other special settings you set on the server. Now try to establish your VPN. &lt;br /&gt;
&lt;br /&gt;
*Nom de la connexió: wiki_joanillo_org&lt;br /&gt;
*Gateway: wiki.joanillo.org&lt;br /&gt;
*Tipus Autenticació: Certificats (TLS)&lt;br /&gt;
*certificat d'usuari: client1.crt&lt;br /&gt;
*CA certificate: ca.crt&lt;br /&gt;
*Private key: client1.key&lt;br /&gt;
*en opcions avançades no cal marcar res, senzillament assegurar-se de què ens volem connectar pel port 1194 (UDP).&lt;br /&gt;
&lt;br /&gt;
=Entrega=&lt;br /&gt;
Recorda la '''normativa''' per entregar les pràctiques al Moodle: [[ASIX-M11-SAD#Normativa_d.27entrega_de_les_pr.C3.A0ctiques_al_Moodle]]&lt;br /&gt;
&lt;br /&gt;
{{Autor}}, novembre 2011&lt;br /&gt;
[[Categoria: IES Jaume Balmes]]&lt;br /&gt;
[[Categoria: ASIX-M11-SAD]]&lt;/div&gt;</summary>
		<author><name>Joan</name></author>
		
	</entry>
</feed>