Page 13 of 17 FirstFirst ... 31112131415 ... LastLast
Results 181 to 195 of 242

Thread: Установка OpenVPN в основную память для НОВИЧКОВ

  1. #181
    Настроил всё как написано в первом посте, за исключением того, что установил всё на винт. К серверу в винде получается приконектится, но вот инет при этом не работает. Страницы открываются через одну, а аська вообще не работает. Порт я указал другой(не 5190). В чём может быть проблема?
    RT-N16+1.9.2.7-rtn-r4330

  2. #182
    Опять всё проверил-перпроверил, проблема остаётся. К роутеру коннект есть, но интернета при этом нет. Вот логи:
    Tue Mar 23 12:43:06 2010 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
    Tue Mar 23 12:43:06 2010 TAP-WIN32 device [tun0] opened: \\.\Global\{C7DDBED2-6ECF-4E93-A5F6-925EBA959AD2}.tap
    Tue Mar 23 12:43:06 2010 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.2/255.255.255.252 on interface {C7DDBED2-6ECF-4E93-A5F6-925EBA959AD2} [DHCP-serv: 10.8.0.1, lease-time: 31536000]
    Tue Mar 23 12:43:06 2010 Successful ARP Flush on interface [14] {C7DDBED2-6ECF-4E93-A5F6-925EBA959AD2}
    Tue Mar 23 12:43:06 2010 Attempting to establish TCP connection with 77.221.194.254:50190
    Tue Mar 23 12:43:06 2010 TCP connection established with 77.221.194.254:50190
    Tue Mar 23 12:43:06 2010 TCPv4_CLIENT link local: [undef]
    Tue Mar 23 12:43:06 2010 TCPv4_CLIENT link remote: 77.221.194.254:50190
    Tue Mar 23 12:43:16 2010 Peer Connection Initiated with 77.221.194.254:50190
    Tue Mar 23 12:43:17 2010 ROUTE: route addition failed using CreateIpForwardEntry: Неверны один или несколько аргументов. [if_index=11]
    Tue Mar 23 12:43:17 2010 ROUTE: route addition failed using CreateIpForwardEntry: Неверны один или несколько аргументов. [if_index=14]
    Tue Mar 23 12:43:17 2010 Initialization Sequence Completed
    RT-N16+1.9.2.7-rtn-r4330

  3. #183
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Quote Originally Posted by Dayran View Post
    Опять всё проверил-перпроверил, проблема остаётся. К роутеру коннект есть, но интернета при этом нет. Вот логи:
    Видимо, проблема в этом:
    Code:
    Tue Mar 23 12:43:17 2010 ROUTE: route addition failed using CreateIpForwardEntry: Неверны один или несколько аргументов. [if_index=11]
    Tue Mar 23 12:43:17 2010 ROUTE: route addition failed using CreateIpForwardEntry: Неверны один или несколько аргументов. [if_index=14]
    Что-то не так с маршрутами. Нужно увидеть конкретные настройки клиента и сервера.
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  4. #184
    client.ovpn на компе:
    remote 77.221.194.254
    dev tun0
    port 50190
    proto tcp-client
    ifconfig 10.8.0.2 10.8.0.1
    secret static.key
    redirect-gateway
    server.conf на роутере:
    dev tun0
    port 50190
    proto tcp-server
    ifconfig 10.8.0.1 10.8.0.2
    secret static.key
    RT-N16+1.9.2.7-rtn-r4330

  5. #185
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Quote Originally Posted by Dayran View Post
    client.ovpn на компе:

    server.conf на роутере:
    Попробуйте добавить в client.ovpn
    Code:
    route-method exe
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  6. #186

    Третий день уже колупаюсь помогит ребята!!!

    Вообщем все настроил как в первом посте,но ничего не работает не хочет коннектится и все! в логах пишет вот это
    Code:
    Jan  1 06:00:18 rc.unslung: start service /opt/etc/init.d/S20openvpn
    Jan  1 06:00:19 kernel: Universal TUN/TAP device driver 1.5 (C)1999-2002 Maxim Krasnyansky
    Jan  1 06:00:19 kernel: devfs_register(net/tun): could not append to parent, err: -17
    Jan  1 06:00:19 rc.unslung: start service /opt/etc/init.d/S24openvpn
    Jan  1 06:00:59 dropbear[196]: Child connection from ::ffff:192.168.1.2:3673
    Jan  1 06:01:25 dropbear[196]: password auth succeeded for 'root' from ::ffff:192.168.1.2:3673
    Jan  1 06:02:16 dnsmasq[77]: DHCPREQUEST(br0) 192.168.1.2 00:1f:d0:22:1c:55

  7. #187
    Все работает ребят,советую не пользоватся wgetом,брал ключ с http не правильно

  8. #188
    Quote Originally Posted by JipJip View Post
    Ок. По поводу испытаний исходящего трафика с роутера переходим в личку, я постараюсь или сам замерить (напр зайду туда по ssh, с самого роутера подключюсь на любой внеший ftp и закачаю на него тестовый файл ) или поднять и открыть доступ к ftp/http.
    Но что делать с входящим от уд. клиента на роутер (ADSL модем) с учетом что на уд. клиенте не ADSL ?
    Что там получилось у вас??? у меня пров Yota (на роутере стоит клиент) скорость по тунулю на прием 140кбайт/сек (при udp) и 40 кбайт (при tcp). Так скорость порядка 5-6 мбит/сек. Почему режется непонятно...

  9. #189
    Необходимо новая библиотека openssl
    В текущей версии банально не поддерживается SHA512. А у меня вся сеть с SHA512 после прошлогодних проблем со стойкостью SHA-1

  10. #190

    Нужен новый OPENSSL для OPENVPN

    Столкнулся со следующей проблемой.
    Существующий openssl не поддерживает hash алгоритм SHA512. Очень нужна версия от прошлого года.
    Пытался собрать среду установки, но для Centos не оказалось многих компонент.
    Может у кого есть возможность собрать более новый openssl?

    Заранее огромное спасибо.

  11. #191
    Похоже нужен openssl 0.9.8 от прошлого года.

  12. #192
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by Venberg View Post
    Похоже нужен openssl 0.9.8 от прошлого года.
    Еще 1 бессмысленный повтор - и RO на неделю минимум. Уважайте других.

  13. #193
    Приветствую всех!!!
    У меня возникла проблема перестал запускаться openvpn сервер. Вобшем проблема помоему связана с интерфейсом tun. Если я пытаюсь запустить вручную получаю следующее сообщение.
    insmod: a module named tun already exists
    Ну и до кучи ifconfig tun0 down/up вижу вот это ifconfig: SIOCGIFFLAGS: No such device. На сколько я понимаю это говорит о том что этого интерфейса нет. Хотя /dev/net есть tun. естественно создать новый я не могу. Так вот не подскажите как мне его удалить и создать заново?

  14. #194
    Порядочно замучался. Помогите.
    Нет рутинга от одной клиентской подсети к другой. Есть только к той, что за сервером.
    Перелопатил все ветки по OpenVPN этого форума и многих других. Все решения не заработали. Кажется где-то накосячил, но не могу найти где.

    Дано:
    LAN1 10.1.71.0
    LAN2 10.1.81.0
    LAN3 10.1.72.0
    VPN 10.8.0.0

    Маршрут:
    LAN2,3-VPN-LAN1 — работают ОК.
    Code:
    LAN3$ traceroute 10.1.71.43
    traceroute to 10.1.71.43 (10.1.71.43), 30 hops max, 38 byte packets
     1  10.8.0.1 (10.8.0.1)  148.840 ms  145.418 ms  124.843 ms
     2  10.1.71.43 (10.1.71.43)  142.809 ms  149.498 ms  134.865 ms
    Маршрут:
    LAN3-VPN-LAN2 и в обратную сторону не работает.
    Code:
    LAN3$ traceroute 10.1.81.42
    traceroute to 10.1.81.42 (10.1.81.42), 30 hops max, 38 byte packets
     1  10.8.0.10 (10.8.0.10)  241.257 ms  220.434 ms  221.801 ms
     2  10.8.0.10 (10.8.0.10)  237.806 ms  238.527 ms  258.845 ms
    Конфиг сервера:
    Code:
    port 1194
    proto udp
    dev tun
    ca /usr/local/etc/openvpn/keys/ca.crt
    cert /usr/local/etc/openvpn/keys/gw.crt
    key /usr/local/etc/openvpn/keys/gw.key  # This file should be kept secret
    dh /usr/local/etc/openvpn/keys/dh1024.pem
    tls-server
    server 10.8.0.0 255.255.255.0
    push "route 10.1.71.0 255.255.255.0"
    push "route 10.1.72.0 255.255.255.0"
    push "route 10.1.81.0 255.255.255.0"
    client-config-dir /usr/local/etc/openvpn/ccd/
    route 10.1.81.0 255.255.255.0
    route 10.1.72.0 255.255.255.0
    route 10.8.0.0 255.255.255.0
    client-to-client
    keepalive 10 120
    tls-auth /usr/local/etc/openvpn/keys/ta.key 0 # This file is secret
    cipher AES-128-CBC   # AES
    comp-lzo
    max-clients 10
    persist-key
    persist-tun
    status openvpn-status.log
    log-append  /var/log/openvpn.log
    verb 3
    crl-verify crl.pem
    Клиентский конфиг:
    Code:
    client
    dev tun
    proto udp
    remote {VPN} 1194
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ca ./keys/ca.crt
    cert ./keys/gw2.crt
    key ./keys/gw2.key
    tls-auth ./keys/ta.key 1
    cipher AES-128-CBC
    comp-lzo
    verb 3
    ccd. Файл "gw2":
    Code:
    iroute 10.1.81.0 255.255.255.0
    LAN 3:
    Code:
    $ netstat -rn
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
    xx.255.77.16    0.0.0.0         255.255.255.255 UH        0 0          0 ppp0
    10.8.0.13       0.0.0.0         255.255.255.255 UH        0 0          0 tun0
    10.8.0.0        10.8.0.13       255.255.255.0   UG        0 0          0 tun0
    10.1.72.0       10.8.0.13       255.255.255.0   UG        0 0          0 tun0
    10.1.71.0       10.8.0.13       255.255.255.0   UG        0 0          0 tun0
    10.1.81.0       10.8.0.13       255.255.255.0   UG        0 0          0 tun0
    127.0.0.0       0.0.0.0         255.0.0.0       U         0 0          0 lo
    0.0.0.0         xx.255.77.16    0.0.0.0         UG        0 0          0 ppp0
    LAN 2:
    Code:
    # netstat -rn
    Routing tables
    
    Internet:
    Destination        Gateway            Flags    Refs      Use  Netif Expire
    default            x.x.164.57      UGS         0     5644    re0
    10.1.71.0/24       link#2             UC          0        0    re1
    10.1.71.255        ff:ff:ff:ff:ff:ff  UHLWb       1       56    re1
    10.1.72.0/24       10.8.0.2           UGS         0       11   tun0
    10.1.81.0/24       10.8.0.2           UGS         0        0   tun0
    10.8.0.0/24        10.8.0.2           UGS         0        1   tun0
    10.8.0.2           10.8.0.1           UH          3        0   tun0
    x.x.164.56/30   link#1             UC          0        0    re0
    127.0.0.1          127.0.0.1          UH          0      809    lo0
    LAN 1:
    Code:
    # netstat -rn
    Routing tables
    
    Internet:
    Destination        Gateway            Flags    Refs      Use  Netif Expire
    default            x.x.164.57      UGS         0     7278    re0
    10.1.71.0/24       link#2             UC          0        0    re1
    10.1.71.255        ff:ff:ff:ff:ff:ff  UHLWb       1       58    re1
    10.1.72.0/24       10.8.0.2           UGS         0       11   tun0
    10.1.81.0/24       10.8.0.2           UGS         0        0   tun0
    10.8.0.0/24        10.8.0.2           UGS         0        1   tun0
    10.8.0.2           10.8.0.1           UH          3        0   tun0
    x.x.164.56/30   link#1             UC          0        0    re0
    127.0.0.1          127.0.0.1          UH          0      915    lo0
    Помогите, пожалуйста. Больше некого попросить.

  15. #195

    Не роутится openvpn клиент

    Ситуация. Провайдер даёт на роутер интернет через pptp.
    +есть провайдерская локалка 10.0.0.0/255.0.0.0
    +есть домашняя сеть 192.168.1.0/255.255.255.0
    Вопрос. Нужно на роутере создать соединение с OpenVPN сервисом чтобы через него лазить по инету.

    Установил пакет openvpn. Создал конфиг
    openvpn-client.conf (затёр имя сервера)
    Code:
    dev tun
    client
    proto tcp-client
    remote vpnserver.xxx 443
    cd /opt/etc/openvpn
    ca swissvpn.crt
    auth-user-pass file_with_pass
    reneg-sec 86400
    ns-cert-type server
    Подключение и аутентификация проходят нормально.
    Далее не удаются настроить роутинг и подключение обрывается. Лог openvpn:
    Code:
    ...
    [server] Peer Connection Initiated with 80.254.79.101:443
    SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
    PUSH: Received control message: 'PUSH_REPLY,redirect-gateway def1 bypass-dhcp,dhcp-option DNS 80.254.79.157,dhcp-option DNS 80.254.77.39,route-gateway 93.94.245.1,topology subnet,ping 10,ping-restart 60,socket-flags TCP_NODELAY,ifconfig 93.94.245.121 255.255.255.128'
    ROUTE default_gateway=169.254.250.32
    TUN/TAP device tun0 opened
    TUN/TAP TX queue length set to 100
    /sbin/ifconfig tun0 93.94.245.121 netmask 255.255.255.128 mtu 1500 broadcast 93.94.245.127
    /sbin/route add -net 80.254.79.101 netmask 255.255.255.255 gw 169.254.250.32
    route: SIOCADDRT: Network is unreachable
    ERROR: Linux route add command failed: external program exited with error status: 1
    /sbin/route add -net 0.0.0.0 netmask 128.0.0.0 gw 93.94.245.1
    /sbin/route add -net 128.0.0.0 netmask 128.0.0.0 gw 93.94.245.1
    Initialization Sequence Completed
    
    через минуту
    [server] Inactivity timeout (--ping-restart), restarting
    ...
    интерфейсы имеют следующие параметры

    Code:
    br0       inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
    vlan1     inet addr:10.33.18.224  Bcast:10.33.19.255  Mask:255.255.254.0
    ppp0      Link encap:Point-to-Point Protocol  
              inet addr:84.51.94.14  P-t-P:169.254.250.34  Mask:255.255.255.255
    когда поднимается tun0
    Code:
    tun0      inet addr:93.94.245.98  P-t-P:93.94.245.98  Mask:255.255.255.128
    Таблица роутинга

    Code:
    $ route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.0.0.34       10.33.18.1      255.255.255.255 UGH   0      0        0 vlan1
    10.0.0.185      10.33.18.1      255.255.255.255 UGH   1      0        0 vlan1
    10.0.0.120      10.33.18.1      255.255.255.255 UGH   1      0        0 vlan1
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br0
    192.168.10.0    10.33.18.1      255.255.255.0   UG    0      0        0 vlan1
    10.33.18.0      0.0.0.0         255.255.254.0   U     0      0        0 vlan1
    192.168.0.0     10.33.18.1      255.255.248.0   UG    0      0        0 vlan1
    10.0.0.0        10.33.18.1      255.0.0.0       UG    0      0        0 vlan1
    127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
    0.0.0.0         169.254.250.34  0.0.0.0         UG    0      0        0 ppp0
    0.0.0.0         10.33.18.1      0.0.0.0         UG    1      0        0 vlan
    Подскажите почему не отрабатывает команда
    route add -net 80.254.79.101 netmask 255.255.255.255 gw 169.254.250.32
    при создании openvpn соединения?

Page 13 of 17 FirstFirst ... 31112131415 ... LastLast

Similar Threads

  1. FireFly медиа-сервер для iTunes
    By name_zh in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 72
    Last Post: 02-05-2017, 21:59
  2. Не получается открыть 80 порт
    By kiryap in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 220
    Last Post: 11-06-2014, 20:50
  3. Replies: 7
    Last Post: 14-03-2010, 13:11

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •