首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >嵌入式设备的OpenVPN

嵌入式设备的OpenVPN
EN

Server Fault用户
提问于 2016-05-06 08:41:17
回答 2查看 83关注 0票数 1

我是OpenVPN和相关问题的新手,我在谷歌上搜索了好几天,没有得到肯定的答案。

我有几个基于linux的设备位于我的城镇,收集数据并发送给我。我还需要能够对它们执行一些命令。我决定通过互联网把他们都连接到一个虚拟的专用网络中。我选择使用OpenVPN来做这件事。我在构建OpenVPN方面没有问题。

经过一些工作,我已经成功地将所有的设备连接到网络中。所有设备都使用PKI来验证/验证自己。问题是:设备没有实时时钟,所以在关闭电源后,我们在设备上的时间不正确,它们无法连接到我的VPN服务器。

我发现PKI身份验证需要时间同步。

邮件列表中,用户建议使用静态密钥。好的,我找到了一个关于如何实现这一点的文章,但正如我所看到的,有一个缺点:可伸缩性有限--一个客户机,一个服务器。据我所知,我不能为多个设备使用一台vpn服务器。

有人能告诉我怎么解决这个问题吗?也许OpenVPN还有其他独立于时间同步的身份验证解决方案?

我不能改变那个设备的时间设置。

提前谢谢,为我糟糕的英语感到抱歉。

EN

回答 2

Server Fault用户

发布于 2016-05-07 10:17:05

使用ntpdate同步时间,然后启动OpenVPN。

Alternative:

尝试使用tinc:https://www.tinc-vpn.org/

票数 1
EN

Server Fault用户

发布于 2016-05-09 13:55:07

有一个解决办法:

代码语言:javascript
复制
(...), it basically removes an important security feature.

In this case, I would probably rather recommend to issue a CA
and/or server certificate with "Valid From" with a date which is the
initial boot time of the embedded device. This should solve this issue, 
and contain the issue within your environment.

https://community.openvpn.net/openvpn/ticket/199

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/775205

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档