Guía de soporte del firewall

Revocación de un certificado OpenVPN

  • Añadir al fichero server.conf la línea crl-verify /easy-rsa/keys/crl.pem
  • Revocar el certificado con:

    revoke-full nombreCuenta

No funciona el proxy inverso de apache en el firewall

La política por defecto de apache evita que los componentes de apache puedan realizar conexiones de red. Esta configuración puede afectar al proxy inverso si accedemos a puertos que no son los típicos de Web. Para resolver este problema, activamos las conexiones a red desde apache cambiando la variable selinux httpd_can_network_connect:

  setsebool httpd_can_network_connect on

Al instalar el Open VPN GUI en Windows Vista la vpn no funciona

  • Si miramos los logs del cliente vemos que hay un problema al añadir el comando ROUTE, para solucionarlo primero tenemos que añadir las siguientes líneas al fichero de configuración del cliente vpn: route-method exe y route-delay 2, y segundo creamos un acceso directo a openvpn-gui en el escritorio y en propiedades->avanzado marcamos que la aplicación se ejecute como administrador.