{"id":417,"date":"2012-11-30T22:26:45","date_gmt":"2012-12-01T01:26:45","guid":{"rendered":"http:\/\/blog.abratel.com.br\/?p=417"},"modified":"2013-07-04T11:24:26","modified_gmt":"2013-07-04T14:24:26","slug":"aparelho-yealink-openvpn-configuracao-vpn-chaves","status":"publish","type":"post","link":"https:\/\/blog.abratel.com.br\/?p=417","title":{"rendered":"Aparelho yealink openvpn &#8211; configura\u00e7\u00e3o &#8211; vpn &#8211; chaves"},"content":{"rendered":"<p>1 &#8211; Verifique se a openvpn esta funcionando<br \/>\n2 &#8211; Aparelho nao suporta autenticacao TLS e muito menos adicao de seguranca extra com chave para TLS.<br \/>\n3 &#8211; Alguns aparelhos necessitam que o caminho das chaves tenham \/phone&#8230; outros nao<br \/>\n4 &#8211; Aplicar nessa ordem o pacote .tar:<br \/>\n    a) Desativar a openvpn e aplicar (aparelho rebootar\u00e1)<br \/>\n    b) fazer upload do arquivo .tar com a openvpn desabilitada. Clicar em import, depois salvar.<br \/>\n    c) no menu do proprio aparelho habilitar a vpn e salvar, qndo voltar ele rebootar\u00e1.<br \/>\n5 &#8211; Aceita compactacao.<br \/>\n6 &#8211; O .tar deve-se chavar openvpn.tar e conter dentro um diretorio chamado keys com as 3 chaves (client1.crt, ca.crt, cliente1.key) e um arquivo chamado vpn.cnf. Respeitar essas nomenclaturas.<br \/>\n7 &#8211; Deve-se fazer um .tar do arquivo vpn.cnf junto ao diret\u00f3rio keys sem estar dentro de outro diret\u00f3rio. (usa-se o 7-zip para criar o .tar)<br \/>\n8 &#8211; Exemplo de um arquivo vpn.cnf:<br \/>\ndev tun<br \/>\npersist-tun<br \/>\npersist-key<br \/>\nproto udp<br \/>\ncipher AES-128-CBC<br \/>\ntls-client<br \/>\nclient<br \/>\nresolv-retry infinite<br \/>\nremote 200.200.100.50 1194<br \/>\ntls-remote server<br \/>\nca \/config\/openvpn\/keys\/ca.crt<br \/>\ncert \/config\/openvpn\/keys\/client1.crt<br \/>\nkey \/config\/openvpn\/keys\/client1.key<br \/>\ncomp-lzo<\/p>\n<p>OBS: Alguns sites dizem que o 7zip n\u00e3o funciona corretamente para gerar o .tar ent\u00e3o por via das d\u00favidas gere direto no linux com &#8220;tar -cf ..\/yealink.tar .&#8221;<br \/>\n     Os firmwares ate vers\u00e3o 7.0.130 est\u00e3o com problemas ao usar dhcp junto a openvpn. Eles desativam o gateway e dns. Sendo que somente funciona corretamente se deixarmos em static ip.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>1 &#8211; Verifique se a openvpn esta funcionando 2 &#8211; Aparelho nao suporta autenticacao TLS e muito menos adicao de seguranca extra com chave para TLS. 3 &#8211; Alguns aparelhos necessitam que o caminho das chaves tenham \/phone&#8230; outros nao 4 &#8211; Aplicar nessa ordem&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1,2],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=\/wp\/v2\/posts\/417"}],"collection":[{"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=417"}],"version-history":[{"count":0,"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=\/wp\/v2\/posts\/417\/revisions"}],"wp:attachment":[{"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=417"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=417"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.abratel.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=417"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}