щас не могу ... уже убегаю ... если не решится до вечера то часа в 22 сегодня ...
Printable View
а подскажите, пожалуйста, насколько важны указанные правила для файрвола:
Если сделать как тут написанно, то у меня отваливается комп, который проводочком к маршрутизатору прицеплен, а ноут через wi fi нормально работает. Комп отваливается и от WAN и от LAN сети вообще.Code:# Создаем в ней файл post-firewall и прописываем в него
# нужные нам правила файрвола для работы сервера
echo "#!/bin/sh" > /usr/local/sbin/post-firewall
echo "iptables -D INPUT -j DROP" >> /usr/local/sbin/post-firewall
echo "iptables -I INPUT -p tcp --dport 5190 -j ACCEPT" >> /usr/local/sbin/post-firewall
echo "iptables -t nat -I PREROUTING -i eth1 -p tcp --dport 5190 -j DNAT --to-destination \$4:5190" >> /usr/local/sbin/post-firewall
echo "iptables -A INPUT -j DROP" >> /usr/local/sbin/post-firewall
echo "iptables -I INPUT -i tun0 -j ACCEPT" >> /usr/local/sbin/post-firewall
echo "iptables -I FORWARD -i tun0 -j ACCEPT" >> /usr/local/sbin/post-firewall
echo "iptables -I FORWARD -o tun0 -j ACCEPT" >> /usr/local/sbin/post-firewall
echo "iptables -I OUTPUT -o tun0 -j ACCEPT" >> /usr/local/sbin/post-firewall
А сам я не рублю особо в сетях и в настройках файера.
Здравствуйте, помогите, пожалуйста, все сделал как написано, все установилось, судя по логам на устройстве оно ждет на порту 5555 соединений, но тем не менее с компьютера соединиться не удается, телнетом тоже не подключается по 5555 порту.
Вот логи с устройства:
[t0shka@asus root]$ cat /var/log/openvpn.log
Options error: Unrecognized option or missing parameter(s) in [CMD-LINE]:1: config (2.0.7)
Use --help for more information.
Thu Jan 1 00:00:07 1970 OpenVPN 2.0.7 mipsel-linux [SSL] [LZO] [EPOLL] built on Jan 18 2007
Thu Jan 1 00:00:07 1970 TUN/TAP device tun0 opened
Thu Jan 1 00:00:07 1970 /sbin/ifconfig tun0 192.168.1.2 pointopoint 192.168.1.1 mtu 1500
Thu Jan 1 00:00:07 1970 Listening for incoming TCP connection on [undef]:5555
Так же прилагаю файлы client.ovpn и server.conf.
Есть подозрение, что это post-firewall не дает подключиться, но его настройки остались такие же как в первом посте, за исключением смены порта. Если есть идеи, пожалуйста, помогите!
Подскажите что изменить для случая, если роутер по pppoe торчит в инет с реальным ip. И нужно чтоб несколько клиентов из вне могли работать в локалке?
Скажите, смогу ли я настроить openvpn сервер таким образом чтобы для разных пользователей была разная маршрутизация и разные настройки шифрования? Но исключительно на стороне сервера, чтобы настройки клиентов ничем не отличались друг от друга за исключением логина/пароля. К примеру, нужно чтобы один хотдил в инет через adsl без шифрования, а другой - через pptp с шифрованием. Оба интерфейса подняты и настроены.
Я еще не ставил опенвпн, но не думаю что у меня с этим возникнут проблемы, просто чтобы несколько часов подряд не курить понапрасну гиганского размера ман, решил спросить тут.
P.S. еще хотелось бы писать в лог кто куда лазит, ограничивать скорость и считать трафик, но, кажется, openvpn тут ни причем.
после установки openVPN планирую удаленный доступ к моему домашнему компу.. что для этого надо? запустить VNC сервер на компе, VNC viewer на удаленном компе - а далее?
у домашнего компа ip ведь 192.168.0.ххх тогда как у удаленного компа 10.8.0.2...
Помоему у меня похожая проблема. А как узнать какие у меня порты наружу открыты? Как их просканить?Quote:
Задача звучала так:
на работе закрыты все порты наружу (http идеть через проксю) кроме TCP 5190, нужно получить полноценный инет.
Если имеется ввиду про то, как узнать, какие порты не закрыты провайдером, то:
http://wl500g.info/showpost.php?p=69185&postcount=30
Поставил OPENVPN клиента на XP и у меня ошибка-
http://i135.photobucket.com/albums/q...lienterror.jpg
Ставил по инструкции-http://www.wl500g.info/showpost.php?p=30831&postcount=1
Что не так?
будет ли все это работать на asus wl 520gc с поставленной прошивкой
http://oleg.wl500g.info/asus/WL520gc_0.0.0.12_EN.trx
(которую взял тут: http://wl500g.info/showthread.php?t=11830? )
прошивка сильно урезанная. как мне быть что бы настроить vpn на данном девайсе?
????
Доброй ночи.
У меня возникла проблема.
Я установил OpenVPN по инструкции которая написана на первой странице.
Все вроде хорошо, изнутри у меня получается подконнектится, а вот снаружи никак. Скажите, пожалуйста, что мне нужно настроить чтобы у меня был доступ снаружи.
Спасибо.
PS
Я чайник, если мона объясните на пальцах :)
Смотрите, что у вас в post-firewall попало.
Code:cat /usr/local/sbin/post-firewall
Вот что там:
Code:#!/bin/sh
mount /tmp/local/opt /opt
/opt/etc/init.d/S24openvpn
#!/bin/sh
неверно. читайте первую страницу.
Смотрите, что у вас в post-boot и post-firewall
Вот такой должен быть результат?
#!/bin/sh
iptables -D INPUT -j DROP
iptables -I INPUT -p tcp --dport 5190 -j ACCEPT
iptables -t nat -I PREROUTING -i eth1 -p tcp --dport 5190 -j DNAT --to-destination $4:5190
iptables -A INPUT -j DROP
iptables -I INPUT -i tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -j ACCEPT
iptables -I FORWARD -o tun0 -j ACCEPT
iptables -I OUTPUT -o tun0 -j ACCEPT