Page 14 of 15 FirstFirst ... 412131415 LastLast
Results 196 to 210 of 212

Thread: Настройка клиента и сервера OpenVPN на роутере

  1. #196

    Доступ к MAN провайдера со стороны сервера, когда роутер выступает OpenVPN клиентом.

    Мое почтение. Такая штука: хочу чтобы роутер подключался к OpenVPN-серверу как клиент,
    при этом нужно со стороны сервера иметь доступ к подсети 10.0.0.0, которую дает провайдер.
    Кроме того чтобы пустить сервер в сеть провайдера ничего от VPN не нужно.
    Какие настройки роутинга нужно прописать для этого подскажите.

  2. #197

    OpenVPN на RT-N16

    Докладываю пока о промежуточных результатах.
    VPN запускаю из services-start с задержкой 30 секунд, потому что, если запускать его раньше, не успевает синхронизироваться время по ntp и из-за этого сервер не проходит TLS-аутентификацию.
    Скрипт такой:
    killall openvpn
    sleep 30s
    openvpn --daemon --cd /jffs/configs/openvpn --config client-home-rtn16.conf
    sleep 30s
    ip route add 172.22.0.1 dev tun0 table 100
    ip route add 172.22.0.0/24 via 172.22.0.1 dev tun0 table 100
    iptables -I INPUT -i tun0 -j ACCEPT
    iptables -I FORWARD -i tun0 -j ACCEPT
    iptables -I FORWARD -o tun0 -j ACCEPT
    iptables -I OUTPUT -o tun0 -j ACCEPT
    После загрузки все работает, но есть проблема: после какого-то времени работы все правила iptables отваливаются и пропадают маршруты в таблице 100. При этом сам OpenVPN работает и с роутера до VPS пинг есть.
    В какую сторону копать?

  3. #198
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527

    Question

    Quote Originally Posted by lokus View Post
    После загрузки все работает, но есть проблема: после какого-то времени работы все правила iptables отваливаются и пропадают маршруты в таблице 100. При этом сам OpenVPN работает и с роутера до VPS пинг есть.
    В какую сторону копать?
    "какое-то" время это сколько? 2-3 мин, 5-10 мин, 30 мин?

  4. #199
    Quote Originally Posted by AndreyPopov View Post
    В логе что? Ре старты, обрывы, обновление времени И так далее?
    ....
    Sep 29 23:35:52 openvpn[1559]: Initialization Sequence Completed
    Sep 30 00:39:28 dnsmasq-dhcp[1156]: DHCPACK(br0) 192.168.1.110 00:1d:ec:04:78:f3 alo
    Sep 30 01:04:16 openvpn[1559]: [vps] Inactivity timeout (--ping-restart), restarting
    Sep 30 01:04:16 openvpn[1559]: /usr/sbin/ip addr del dev tun0 local 172.22.0.2 peer 172.22.0.1
    Sep 30 01:04:16 openvpn[1559]: SIGUSR1[soft,ping-restart] received, process restarting
    Sep 30 01:04:16 kernel: Interface tun0 doesn't exist
    Sep 30 01:04:18 openvpn[1559]: Control Channel Authentication: using '/jffs/configs/openvpn/ta.key' as a OpenVPN static key file
    Sep 30 01:04:18 openvpn[1559]: UDPv4 link local (bound): [undef]
    Sep 30 01:04:18 openvpn[1559]: UDPv4 link remote: [AF_INET] xxx.yyy.zzz.ttt:1194
    Sep 30 01:04:18 openvpn[1559]: [vps] Peer Connection Initiated with [AF_INET]xxx.yyy.zzz.ttt:1194
    Sep 30 01:04:20 openvpn[1559]: TUN/TAP device tun0 opened
    Sep 30 01:04:20 openvpn[1559]: do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
    Sep 30 01:04:20 openvpn[1559]: /usr/sbin/ip link set dev tun0 up mtu 1500
    Sep 30 01:04:20 openvpn[1559]: /usr/sbin/ip addr add dev tun0 local 172.22.0.2 peer 172.22.0.1
    Sep 30 01:04:20 openvpn[1559]: Initialization Sequence Completed

  5. #200
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527
    Quote Originally Posted by lokus View Post
    ....
    Sep 30 01:04:16 openvpn[1559]: [vps] Inactivity timeout (--ping-restart), restarting
    непонятно чей сервер, но из-за неактивной сессии он обрывает соединение.

    надо в настройках глянуть, чтобы отключить таймер неактивности.

  6. #201
    Quote Originally Posted by AndreyPopov View Post
    непонятно чей сервер, но из-за неактивной сессии он обрывает соединение.

    надо в настройках глянуть, чтобы отключить таймер неактивности.
    А каким хостером VPS Вы пользуетесь?

  7. #202
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527

    Lightbulb

    Quote Originally Posted by lokus View Post
    А каким хостером VPS Вы пользуетесь?
    я PPTP пользую из роутеров.

  8. #203
    А где-то тут на форуме мелькало про VPS за $10/year.
    Но сейчас не могу найти. Кто-нибудь пользуется таким?

  9. #204
    Quote Originally Posted by lokus View Post
    А где-то тут на форуме мелькало про VPS за $10/year.
    Но сейчас не могу найти. Кто-нибудь пользуется таким?
    Может здесь мелькало? Я пользуюсь акционным предложением BlueVM. Признаться, врагу не пожелаешь.

  10. #205
    Quote Originally Posted by ryzhov_al View Post
    Может здесь мелькало? Я пользуюсь акционным предложением BlueVM. Признаться, врагу не пожелаешь.
    Да, точно, именно там.
    Сейчас нашел еще несколько предложений:
    "Секретные тарифы" от EOMY.NET и еще два агреггатора: lowendstock и lowendbox.
    Склоняюсь к eomy т.к. живой русскоязычный форум решает)
    Хотя на lowendstock можно найти и более крутые в плане параметров предложения, поиск удобный.

    По поводу работы OpenVPN у меня с VPS от reg.ru наблюдается интересное дело:
    Не использую особо туннель, потом пытаюсь пингануть серверный tun IP, пинг не проходит, и как раз в этот момент в логе появляется:
    Sep 30 15:34:08 openvpn[1632]: [reg-ru-vps] Inactivity timeout (--ping-restart), restarting
    Sep 30 15:34:08 openvpn[1632]: SIGUSR1[soft,ping-restart] received, process restarting
    потом 4 раза такая ошибка:
    Sep 30 15:37:14 openvpn[1632]: TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
    Sep 30 15:37:14 openvpn[1632]: TLS Error: TLS handshake failed
    и потом соединение восстанавливается...
    на сервере уменьшил до keepalive 5 60, на клиенте добавил pull...
    Посмотрим что теперь получится...
    Какие еще мысли есть?...

  11. #206
    Вот только VPN не работает. Конфиг стандартный, проверенный на CentOS, со статическим ключем.
    Ошибка которую выдает клиент при коннекте:

    Connection reset by peer (WSAECONNRESET) (code=10054)

    Хотя бывает что и вообще ничего не выдает. в роутере прописал:

    iptables -I INPUT -p udp --dport 1194 -j ACCEPT

    сервер запускаю так:

    openvpn --daemon --cd /jffs/configs/openvpn --config tun0.conf

    Может это быть из за того что криво прошилось?...

    OpenVPN который в прошивке он же может быть и сервером и клиентом, да?..
    В логах в web-интерфейсе ни одного упоминания про OpenVPN
    Включил в конфиге OpenVPN management-интерфейс.
    Подключаюсь к нему, делаю log on. Коннекчусь с клиента, вижу:

    SUCCESS: real-time log notification set to ON
    >LOG:1412336440,I,Peer Connection Initiated with [AF_INET]мой_айпи:1194
    >LOG:1412336440,I,Initialization Sequence Completed

    Клиент при этом молчит наглухо.

    P.S. Проблему решил прописыванием в конфиг сервера строчки

    local 192.168.1.1

    На CentOS работало без этого... Наверное потому что там был только 1 интерфейс. Возможно кому то будет полезно.
    Last edited by Omega; 03-10-2014 at 21:37. Reason: fixed

  12. #207

    OpenVPN

    Шут с ним с VPN. Почему правила не работают:
    PHP Code:
    iptables -t nat -I PREROUTING -d 10.39.252.2 -j DNAT --to-destination 89.20.155.0
    iptables 
    -t nat -I POSTROUTING -s 89.20.155.0 -j SNAT --to-source 10.39.252.2 
    В локалке SIP-адаптор который раньше на 10.39.252.2 регистрировался, а теперь
    сети 10/8 нет и нужно регистрироваться на 89.20.155.0. Что я делаю не так?

    Сейчас обнаружил, что если на роутере выделить порт для iptv и туда подключить sip-адаптор,
    то он успешно регистрируется. Но так использовать не вариант, бо нужно еще на астериске
    как-то зарегаться, а без инета не выйдет...
    Есть какие-нибудь идеи как всетаки заставить эту штуку работать?
    Last edited by Omega; 06-10-2014 at 18:25. Reason: fixed

  13. #208

    openvpn на прошивках свежее 5066

    Господа, кто в теме, подскажите, плиз, в какую сторону копать:
    при соединении канала через openvpn нет доступа на клиент, сеть за клиентом видна и доступна, сам клиент пингуется, но кроме пинга ни один протокол не работает (ssh, http, samba, ftp, telnet и т. д.). На прошивках 5066 и старше все работает, но эти прошивки еще не поддерживают модемы wcdma (в частности zte mf823). Что может резать все пакеты, кроме icmp? iptables настроены.

  14. #209
    Quote Originally Posted by megajok View Post
    Господа, кто в теме, подскажите, плиз, в какую сторону копать:
    при соединении канала через openvpn нет доступа на клиент, сеть за клиентом видна и доступна, сам клиент пингуется, но кроме пинга ни один протокол не работает (ssh, http, samba, ftp, telnet и т. д.). На прошивках 5066 и старше все работает, но эти прошивки еще не поддерживают модемы wcdma (в частности zte mf823). Что может резать все пакеты, кроме icmp? iptables настроены.
    Исследую в точности эту же проблему. Проявляется в невозможности установить TCP-соединение (что ssh, что telnet, что mysql). Пока кажется что проблема на стороне клиента (у меня OpenVPN между двумя роутерами с местной прошивкой). С роутера-VPN клиента уходят пакеты на установку соединения (флаг SYN), сервер отвечает (SYN,ACK), а клиент молчит. Сервер повторяет SYN,ACK. И тут клиент вместо ACK шлет новый SYN, и так по кругу. Ping при этом ходит без проблем. Сеть за клиентом при этом без проблем. Только на самом роутере VPN-клиенте так.
    Обновление пакетов entware ситуацию не изменило, openvpn 2.3.6-3 от 24 февраля - полет такой же.

    Свежую попробую, спасибо

  15. #210
    Quote Originally Posted by mapkyl View Post

    Свежую попробую, спасибо
    а откатиться в итоге пришлось на 5000. Даже на 5100 не работает, не говоря уже о последней 5650. C 5000 всё работает без изменения других настроек - не менял ни iptables ни openvpn.

Page 14 of 15 FirstFirst ... 412131415 LastLast

Similar Threads

  1. Настройка роутера в режиме клиента Wi-Fi (WDS)
    By sukhodolsky in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 231
    Last Post: 04-04-2017, 23:37
  2. Установка и настройка DLNA сервера для TV
    By WmBo in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 74
    Last Post: 27-03-2015, 10:29
  3. Использование веб-сервера CMS на роутере
    By mystique in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 95
    Last Post: 03-07-2014, 09:49
  4. Transmission - установка и настройка торрент-клиента
    By alxndrv in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 2168
    Last Post: 07-08-2012, 11:51
  5. Установка и настройка DC++ клиента Shakespeer
    By angel_il in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 154
    Last Post: 14-08-2011, 09:57

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •