Страница 1 из 1

OpenVPN (kick)

Добавлено: 2010-01-26 14:10:25
dovidov
Подскажите можно ли средствами OpenVPN кикнуть подключенного юзера, в мане данной опции не обнаружил...

Re: OpenVPN (kick)

Добавлено: 2010-01-26 14:20:01
Гость
средствами ОС можете ддоснуть

ps
кто мешает сделать down интерфейсу?

Re: OpenVPN (kick)

Добавлено: 2010-01-26 14:31:48
dovidov
интерфейс tap0, интересует решение именно средствами OpenVPN

Re: OpenVPN (kick)

Добавлено: 2010-01-26 14:34:01
Гость
в OpenVPN как мне помниться нет консоли по типу mpd
а только клиентская и серверная часть
и логический вывод отсюда - никак

tap - down или destroy

Re: OpenVPN (kick)

Добавлено: 2010-01-26 14:47:43
dovidov
Гость писал(а): tap - down или destroy
угу и обрубить всех пользователей.
может тогда сразу shutdown -r now?

Re: OpenVPN (kick)

Добавлено: 2010-01-26 14:52:52
Гость
разве OpenVPN уже tap на все юзеров один держит?
странно
на моей памяти было tap per user

Re: OpenVPN (kick)

Добавлено: 2010-01-26 14:54:47
Гость
бла!
s/tap/tun/ per user
был и остаеться!
что вы меня путаете
покажите ifconfig -a

Re: OpenVPN (kick)

Добавлено: 2010-01-26 15:01:25
dovidov
подключено около 100 юзеров:

Код: Выделить всё

em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:d0:68:08:a2:ec
        inet 86.57.246.154 netmask 0xfffffff8 broadcast 86.57.246.159
        media: Ethernet autoselect (1000baseTX <full-duplex>)
        status: active
em1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:d0:68:08:a2:ed
        inet 86.57.246.155 netmask 0xfffffff8 broadcast 86.57.246.159
        media: Ethernet autoselect (1000baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST,NEEDSGIANT> metric 0 mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
tap0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        ether 00:bd:ec:31:00:00
        inet 10.11.0.1 netmask 0xffff0000 broadcast 10.11.255.255
        Opened by PID 765

Re: OpenVPN (kick)

Добавлено: 2010-01-26 15:04:09
Гость
и сколько у вас сечас клиентов работает через один tap интерфейс?

Re: OpenVPN (kick)

Добавлено: 2010-01-26 15:31:51
dovidov
Гость писал(а):и сколько у вас сечас клиентов работает через один tap интерфейс?
больше 100

Re: OpenVPN (kick)

Добавлено: 2010-01-26 15:52:59
gloom
фаерволом тогда...

Re: OpenVPN (kick)

Добавлено: 2010-01-26 15:59:52
dovidov
сторонние решения понятны и корявы, яж лучше на mpd мигрирую.

Re: OpenVPN (kick)

Добавлено: 2010-01-26 16:05:31
hizel
ээ, как нету, если у вас на сертификатах - то стандартно через revoke :shock:

Re: OpenVPN (kick)

Добавлено: 2010-01-26 16:14:58
dovidov
hizel, если я правильно понял revoke аннулирует сертификат вообще, а мне бы просто разорвать текущую сессию...

Re: OpenVPN (kick)

Добавлено: 2010-01-26 16:53:19
hizel

Re: OpenVPN (kick)

Добавлено: 2010-01-26 17:51:48
dovidov
Спасибо! Это вполне сгодится.