Page 17 of 20 FirstFirst ... 71516171819 ... LastLast
Results 241 to 255 of 297

Thread: Проблемы с OpenVPN. Прошу помощи!

  1. #241
    Quote Originally Posted by iojeg View Post
    Все,этот встал хорошо и конфиг пашет,но видимо теперь всетаки трабл в роутере,как точно проверить что опенвпн запущен и работает?
    установите htop из репозитория ("opkg install htop"), запустите его - увидите есть или нет процесс.
    Ну адальше в логи смотреть на роутере, но нужно в конфиге сервера указать путь к логу.

  2. #242
    Процесс есть: /opt/sbin/openvpn --cd /opt/etc/openvpn --daemon --log-append /var/log/openvpn.log --config server.conf

    А вот лог огорчает (почти весь лог)

    Code:
    Thu Aug  9 12:13:13 2012 /sbin/ifconfig tun0 10.8.0.1 pointopoint 10.8.0.2 mtu 1500
    Thu Aug  9 12:13:13 2012 NOTE: unable to redirect default gateway -- Cannot obtain current remote host address
    Thu Aug  9 12:13:13 2012 Listening for incoming TCP connection on [undef]:5000
    Thu Aug  9 12:13:15 2012 /sbin/ifconfig tun0 0.0.0.0
    Thu Aug  9 12:13:15 2012 SIGTERM[hard,init_instance] received, process exiting
    Thu Aug  9 12:13:16 2012 OpenVPN 2.2.0 mipsel-linux [SSL] [LZO2] [EPOLL] [eurephia] built on Feb 18 2012
    Thu Aug  9 12:13:16 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
    Thu Aug  9 12:13:16 2012 WARNING: file 'static.key' is group or others accessible
    Thu Aug  9 12:13:16 2012 LZO compression initialized
    Thu Aug  9 12:13:16 2012 TUN/TAP device tun0 opened
    Thu Aug  9 12:13:16 2012 /sbin/ifconfig tun0 10.8.0.1 pointopoint 10.8.0.2 mtu 1500
    Thu Aug  9 12:13:16 2012 NOTE: unable to redirect default gateway -- Cannot obtain current remote host address
    Thu Aug  9 12:13:16 2012 Listening for incoming TCP connection on [undef]:5000
    Thu Aug  9 12:13:17 2012 OpenVPN 2.2.0 mipsel-linux [SSL] [LZO2] [EPOLL] [eurephia] built on Feb 18 2012
    Thu Aug  9 12:13:17 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
    Thu Aug  9 12:13:17 2012 WARNING: file 'static.key' is group or others accessible
    Thu Aug  9 12:13:17 2012 LZO compression initialized
    Thu Aug  9 12:13:17 2012 TCP/UDP: Socket bind failed on local address [undef]:5000: Address already in use
    Thu Aug  9 12:13:17 2012 Exiting
    Thu Aug  9 12:13:17 2012 OpenVPN 2.2.0 mipsel-linux [SSL] [LZO2] [EPOLL] [eurephia] built on Feb 18 2012
    Thu Aug  9 12:13:17 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
    Thu Aug  9 12:13:17 2012 WARNING: file 'static.key' is group or others accessible
    Thu Aug  9 12:13:17 2012 LZO compression initialized
    Thu Aug  9 12:13:17 2012 TCP/UDP: Socket bind failed on local address [undef]:5000: Address already in use
    Thu Aug  9 12:13:17 2012 Exiting
    Вот что опенвпн на рабочем компе пишет
    Code:
    Fri Aug 10 08:54:12 2012 OpenVPN 2.2.2 Win32-MSVC++ [SSL] [LZO2] [PKCS11] built on Dec 15 2011
    Fri Aug 10 08:54:12 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
    Fri Aug 10 08:54:12 2012 LZO compression initialized
    Fri Aug 10 08:54:13 2012 TAP-WIN32 device [tun0] opened: \\.\Global\{46DB7F30-85B0-4DCF-90C2-DE8036516268}.tap
    Fri Aug 10 08:54:13 2012 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.2/255.255.255.252 on interface {46DB7F30-85B0-4DCF-90C2-DE8036516268} [DHCP-serv: 10.8.0.1, lease-time: 31536000]
    Fri Aug 10 08:54:13 2012 Successful ARP Flush on interface [20] {46DB7F30-85B0-4DCF-90C2-DE8036516268}
    Fri Aug 10 08:54:13 2012 Attempting to establish TCP connection with 93.80.244.18:1194
    Fri Aug 10 08:54:14 2012 TCP: connect to 93.80.244.18:1194 failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)
    TCP помоему куда-то неуда хочет коннектица,в конфиге указан мой дднс адрес
    Last edited by Omega; 10-08-2012 at 17:57. Reason: [code]syslog[/code] = выделить и нажать {#} вверху окна

  3. #243
    Quote Originally Posted by iojeg View Post
    А вот лог огорчает (почти весь лог)
    Покажите конфиг сервера, клиента и правила iptables из post-firewall.

  4. #244
    Накопипастил команд отсюда
    http://wl500g.info/showthread.php?88...E5%F0%ED%E5%F2
    В итоге после ребута ваще все проги фиг знает куда делись...Заново запустил скрипт установки прог для чайников...
    Неужто нельзя нормальный гайд по установке всего с нуля написать?
    У меня здесь http://wl500g.info/showthread.php?31...1-%ED%F3%EB%FF
    Даже cat /usr/local/sbin/post-boot не работала.
    Все,в отпуске на 2 недели,нафих этот линукс покачто)

  5. #245
    Quote Originally Posted by iojeg View Post
    Накопипастил команд отсюда
    http://wl500g.info/showthread.php?88...E5%F0%ED%E5%F2
    В итоге после ребута ваще все проги фиг знает куда делись...Заново запустил скрипт установки прог для чайников...
    Неужто нельзя нормальный гайд по установке всего с нуля написать?
    У меня здесь http://wl500g.info/showthread.php?31...1-%ED%F3%EB%FF
    Даже cat /usr/local/sbin/post-boot не работала.
    Все,в отпуске на 2 недели,нафих этот линукс покачто)
    Во первых посмотрите на дату первой ссылки (когда я ее писал это было актуально и там указаны условия при которых ничего не нарушится ...) По поводу написания "гайда по установке с нуля" ну так напишите ...
    Или вы думаете здесь Вам кто-то должен???
    tempik aka Mirage-net

  6. #246
    Quote Originally Posted by iojeg View Post
    Накопипастил команд отсюда
    http://wl500g.info/showthread.php?88...E5%F0%ED%E5%F2
    В итоге после ребута ваще все проги фиг знает куда делись...Заново запустил скрипт установки прог для чайников...
    Неужто нельзя нормальный гайд по установке всего с нуля написать?
    У меня здесь http://wl500g.info/showthread.php?31...1-%ED%F3%EB%FF
    Даже cat /usr/local/sbin/post-boot не работала.
    Все,в отпуске на 2 недели,нафих этот линукс покачто)
    Code:
    Thu Aug  9 12:13:17 2012 TCP/UDP: Socket bind failed on local address [undef]:5000: Address already in use
    Означает, что у вас порт 5000 занят каким-то приложением на роутере.

    Да и не мешало бы сделать
    Code:
    chmod 0600 static.key
    Вообще в этом случае у вас больше 1 клиента не сможет к роутеру подсоединится, если хотите полноценный VPN-сервер, читайте доки и настраивайте.

  7. #247
    Установил и насторил на роутере openvpn в режиме сервера.
    Все работает, но есть проблемка:
    Для открытия портов в фаерволе делаю
    Code:
    iptables -D INPUT -j DROP
    iptables -I INPUT -p udp --dport 1194 -j ACCEPT
    iptables -t nat -I PREROUTING -i vlan1 -p udp --dport 1194 -j DNAT --to-destination $4:1194
    iptables -A INPUT -j DROP
    iptables -I INPUT -i tun0 -j ACCEPT
    iptables -I FORWARD -i tun0 -j ACCEPT
    iptables -I FORWARD -o tun0 -j ACCEPT
    iptables -I OUTPUT -o tun0 -j ACCEPT
    , но это помогает только если этот код выполнять после поднятия tun интерфейса с помощью команды "/sbin/insmod tun" в S20openvpn. Если писать это в post-firewall, то клиенты достучаться до сервера не могут, видимо из-за того, что на момент выполнения правил фаервола tun0 интерфейса еще не существует.
    В принципе, такая ситуация меня устраивает, но дело в том, что в случае пропадания интернета на WAN-е и последующего его появления (провайдер балуется) клиенты опять не могут достучаться до сервера - надо перезапускать S20openvpn.
    Как избежать необходимости передергивания S20openvpn в случае пропадания инета?

    ЗЫ: S20openvpn:
    Code:
    #!/bin/sh
    #
    # Startup script for openvpn as standalone server
    #
    
    # Make sure IP forwarding is enabled
    echo 1 > /proc/sys/net/ipv4/ip_forward
    
    # Make device if not present (not devfs)
    if ( [ ! -c /dev/net/tun ] ) then
      # Make /dev/net directory if needed
      if ( [ ! -d /dev/net ] ) then
    	mkdir -m 755 /dev/net
      fi
      mknod /dev/net/tun c 10 200
    fi
    
    # Make sure the tunnel driver is loaded
    if ( !(lsmod | grep -q "^tun") ); then
    	/sbin/insmod tun
    fi
    
    # I you want a standalone server (not xinetd), comment out the return statement below
    # return 0
    
    
    ## This is for standalone servers only!!!!
    # Kill old server if still there
    if [ -n "`pidof openvpn`" ]; then
        killall openvpn 2>/dev/null
    fi
    
    # Start afresh - add as many daemons as you want
    /opt/sbin/openvpn --daemon --cd /opt/etc/openvpn --config server.conf 
    
    iptables -D INPUT -j DROP
    iptables -I INPUT -p udp --dport 1194 -j ACCEPT
    iptables -t nat -I PREROUTING -i vlan1 -p udp --dport 1194 -j DNAT --to-destination $4:1194
    iptables -A INPUT -j DROP
    iptables -I INPUT -i tun0 -j ACCEPT
    iptables -I FORWARD -i tun0 -j ACCEPT
    iptables -I FORWARD -o tun0 -j ACCEPT
    iptables -I OUTPUT -o tun0 -j ACCEPT
    
    # [EOF]
    Last edited by Rucha; 19-08-2012 at 13:22.
    RT-N65U 3.0.3.8-081 (Padavan).
    WL500gp V1 128 MB. 1.9.2.7-rtn-r4330.

  8. #248
    Join Date
    Apr 2009
    Location
    Sofia,Bulgaria
    Posts
    29

    Установка Openvpn - направить весь трафик через VPN

    Name:  networks.png
Views: 1122
Size:  5.1 KBЗдравствуй,
    Я установил OpenVPN на мой wl500gp маршрутизатору (wl500gp-1.9.2.7-RTN-r4051 прошивкa). Для этого я использовал несколько тем форума:
    Установка OpenVPN в основную память для НОВИЧКОВ
    HowTo install OpenVPN server
    HowTo: Routing all client traffic through the VPN

    Чтобы направить весь трафик через VPN использую "redirect-gateway " . К сожалению, когда я использую этот вариант я не могу получить доступ к Интернету.
    Я хочу, когда я делаю VPN, чтобы иметь возможность доступа к внутренней сети и интернет в то же время. В настоящее время я вижу только устройства за wl500g маршрутизатор.

    Это мои файлы конфигурации:
    Openvpn client Setting :
    Code:
    remote 78.90.xxx.xxx
    dev tun0
    port 5190
    proto tcp-client
    ifconfig 10.8.0.2 10.8.0.1
    secret static.key
    redirect-gateway
    dhcp-option DNS 10.8.0.1
    OpenVPN Server server.conf:
    Code:
    dev tun0
    port 5190
    proto tcp-server
    ifconfig 10.8.0.1 10.8.0.2
    secret static.key
    # Routing all client traffic (including web-traffic) through the VPN
    push "redirect-gateway"
    push "dhcp-option DNS 10.8.0.1"
    Post-Firewall :
    Code:
    #!/bin/sh
    iptables -D INPUT -j DROP
    iptables -I INPUT -p tcp --dport 5190 -j ACCEPT
    iptables -t nat -I PREROUTING -i vlan1 -p tcp --dport 5190 -j DNAT --to-destination 192.168.10.1:5190
    iptables -A INPUT -j DROP
    iptables -I INPUT -i tun0 -j ACCEPT
    iptables -I FORWARD -i tun0 -j ACCEPT
    iptables -I FORWARD -o tun0 -j ACCEPT
    iptables -I OUTPUT -o tun0 -j ACCEPT

    Пожалуйста, помогите мне понять, где я могу что-то изменить, чтобы заставить ее работать. Странное дело в том, что ничего не работает во время VPN - Skype, коммуникатор, просмотр веб-страниц, но я могу сделать Traceroute.

    Code:
    Tracing route to dir.bg [194.145.63.12]
    over a maximum of 30 hops:
    
      1    58 ms    49 ms    48 ms  10.180.255.255
      2    72 ms    87 ms   118 ms  10.180.255.1
      3    91 ms    77 ms    99 ms  213.226.57.2
      4    83 ms    78 ms    78 ms  213.226.0.221
      5    84 ms    98 ms    77 ms  dirbg.bix.bg [193.169.198.165]
      6    74 ms    48 ms    99 ms  dir.bg [194.145.63.12]
    
    Trace complete.
    Есть ли у вас идеи, если это somethng делать с Iptables?
    Last edited by zerg; 25-08-2012 at 00:07.

  9. #249
    Имеется N16, имеется интернет (onlime, по DHCP), имеется работа на которой поднят VPN PPTP сервер.
    Можно ли (и как) устанавливать VPN соединение сразу на роутере (на данный момент прошивка родная)?

    PS Роутер должен выступать VPN клиентом по существующему каналу интернета(чтоб не винде подключаться, а роутер держал подключение).



    PS Не понятно почему моё сообщение перенесли в эту тему, но вопрос именно по VPN PPTP (нет, не по openvpn)
    Last edited by LavTeam; 07-09-2012 at 11:03.

  10. #250

    Как поднять IM сервер?

    Проблема в следующем:
    Поднял OpenVPN на маршрутизаторе dir-320 с прошивкой 1.9.2.7-rtn. Все работает, клиенты цепляются и видят друг друга. Но нет возможности для пользователей узнать кто в данный момент в сети. Постоянно пинговать друг друга немного муторно, тем более клиентов много. Дать доступ к OpenVPN-кому файлу status для всех клиентов тоже считаю не правильным. Решил поднять на маршрутизаторе IM сервер, но как оказалось готовых решений не так много, а документации почти нет. Пробовал ставить BitlBee, но так и не смог поднять (и вообще не уверен, что он может работать как im сервер).

    Подскажите реально ли решить мою проблему и в какую сторону копать?

  11. #251

    Создание VPN подключения к удаленной сети на RT-N16

    Здравствуйте!
    Имеется в наличие роутер ASUS RT-N16 с установленной прошивкой от Олега. По работе необходимо иметь доступ из дома с сетке предприятия. Подключение происходит через VPN (PPTP). VPN поднимаю на компе. Захотелось, чтобы роутер сам устанавливал VPN соединение. Т.е., чтобы с компа всегда была доступна сеть предприятия и не было необходимости все время поднимать VPN подключение. Но ни как не получается это реализовать. Почитав материалы данного форума и в общем по linux, понял, что можно сделать это командной pptp. Но у меня нет этой команды, и в репозиториях тоже. Выяснил, что есть альтернатива в виде accel-pptp, но в репозиториях есть только демон для VPN сервера: accel-pppd, а клиента accel-pptp нет. Собственно вопрос: можно ли как-то реализовать желаемое? Может используется другая команда? Ведь настроить VPN-подключение к сети провайдера роутер позволяет.
    p.s. у меня подключение к провайдеру осуществляется по Automatic IP. IP белый, если это важно.
    Прошу помощи. Заранее спасибо.

  12. #252
    Коллеги, требуется помощь коллективного разума – всю голову сломал!
    Имеется RT-N16 с поднятым OpenVPN в режиме моста. За RT-N16 стоит сервер, также с поднятым OpenVPN. Настройки ОДИНАКОВЫЕ (только номера портов разные и на RT-N16 настроен проброс порта второго сервера).
    Также имеется 2 клиента: один под W7 второй под Debian. Настройки ОДИНАКОВЫЕ (разные только сертификаты).
    Проблема: Клиент под W7 подключается к обоим серверам без проблем, все пингуется, все работает. А вот клиент под Debian работает только с RT-N16, а со вторым сервером через минуту после успешного установления связи перестают идти пакеты и клиентский OpenVPN плавно отваливается. Не пингуется даже физический IP сервера.
    Оба клиентских компа работают через одну и туже WiFi сеть у меня на работе. Дальше еще интереснее – на клиенте с Debian подключаюсь не через WiFi, а через 3G модем (iPhone) и он стабильно работает с обоими серверами!!!
    Товарищи, подскажите, что это за полтергейст? Рассмотрю любые идеи, даже самые бредовые.
    Всем спасибо!

  13. #253
    Quote Originally Posted by MMX2 View Post
    Коллеги, требуется помощь коллективного разума – всю голову сломал!
    Имеется RT-N16 с поднятым OpenVPN в режиме моста. За RT-N16 стоит сервер, также с поднятым OpenVPN. Настройки ОДИНАКОВЫЕ (только номера портов разные и на RT-N16 настроен проброс порта второго сервера).
    Также имеется 2 клиента: один под W7 второй под Debian. Настройки ОДИНАКОВЫЕ (разные только сертификаты).
    Проблема: Клиент под W7 подключается к обоим серверам без проблем, все пингуется, все работает. А вот клиент под Debian работает только с RT-N16, а со вторым сервером через минуту после успешного установления связи перестают идти пакеты и клиентский OpenVPN плавно отваливается. Не пингуется даже физический IP сервера.
    Оба клиентских компа работают через одну и туже WiFi сеть у меня на работе. Дальше еще интереснее – на клиенте с Debian подключаюсь не через WiFi, а через 3G модем (iPhone) и он стабильно работает с обоими серверами!!!
    Товарищи, подскажите, что это за полтергейст? Рассмотрю любые идеи, даже самые бредовые.
    Всем спасибо!
    Без логов ничего сказать нельзя - тут не телепаты.

    Правила покажите и конфиги.

    На Win7 dev tap драйвер, а на дебиане dev tun?

    Как же вы их заставили оба работать?

  14. #254
    Конфиг RT-N16:
    PHP Code:
    cat /opt/etc/openvpn/serverTAP.conf
    dev tap0

    tls
    -server

    server
    -bridge 192.168.1.1 255.255.255.0 192.168.1.128 192.168.1.199

    ifconfig
    -pool-persist /opt/etc/openvpn/ippTAP
    client
    -config-dir /opt/etc/openvpn/ccd

    dh 
    /tmp/local/root/keys/dh1024.pem
    ca 
    /tmp/local/root/keys/ca.crt
    cert 
    /tmp/local/root/keys/server.crt
    key 
    /tmp/local/root/keys/server.key
    #crl-verify /opt/etc/openvpn/home/keys/crl.pem

    client-to-client

    port 1196
    proto tcp
    -server

    comp
    -lzo yes
    auth none
    persist
    -tun
    persist
    -key
    verb 3
    script
    -security 2
    cipher AES
    -128-CBC

    log 
    /opt/var/log/openvpnTAP.log
    status 
    /opt/var/log/openvpn-statusTAP.log 
    Секция S20Openvpn, отвечающая за подъем бриджа:
    PHP Code:
    brctl addif br0 tap0
    ifconfig tap0 0.0.0.0 promisc up
    brctl stp br0 on 
    Post-firewall, та часть, что про VPN:
    PHP Code:
    iptables -I FORWARD -i tap0 -j ACCEPT
    iptables 
    -I FORWARD -o tap0 -j ACCEPT
    iptables 
    -P FORWARD ACCEPT
    iptables 
    -I OUTPUT -o tap0 -j ACCEPT
    iptables 
    -I INPUT -p tcp --dport 1196 -j ACCEPT
    iptables 
    -I INPUT -p tcp --dport 80 -j ACCEPT
    iptables 
    -A INPUT -i tap0 -j ACCEPT 
    +Настроен проброс портов через веб-морду

    Конфиг сервера 2:
    PHP Code:
     cat /etc/openvpn/serverTCP.conf
    dev tap0

    tls
    -server

    server
    -bridge 192.168.1.11 255.255.255.0 192.168.1.201 192.168.1.205

    ifconfig
    -pool-persist /etc/openvpn/ippTAP
    client
    -config-dir /etc/openvpn/ccd

    dh 
    /etc/openvpn/keys/dh1024.pem
    ca 
    /etc/openvpn/keys/ca.crt
    cert 
    /etc/openvpn/keys/server.crt
    key 
    /etc/openvpn/keys/server.key
    #crl-verify /opt/etc/openvpn/home/keys/crl.pem

    client-to-client

    port 1196
    proto tcp
    -server
    #proto udp

    comp-lzo yes
    auth none
    persist
    -tun
    persist
    -key
    verb 3
    script
    -security 2
    cipher AES
    -128-CBC

    log 
    /var/log/openvpnTAP.log
    status 
    /var/log/openvpn-statusTAP.log 
    Кусок скрипта отвечающего за подъем бриджа:
    PHP Code:
    brctl addbr br0
    brctl addif br0 eth1
    brctl stp br0 on

    ifconfig tap0 0.0.0.0 promisc up
    ifconfig eth1 0.0.0.0 promisc up
    ifconfig br0 192.168.1.11 netmask 255.255.255.0 broadcast 192.168.1.255
    /sbin/route add default gw 192.168.1.1 
    На этом сервере все разрешено:
    PHP Code:
    iptables -L
    Chain INPUT 
    (policy ACCEPT)
    target     prot opt source               destination

    Chain FORWARD 
    (policy ACCEPT)
    target     prot opt source               destination

    Chain OUTPUT 
    (policy ACCEPT)
    target     prot opt source               destination 
    Проблемный клиент на Debian:
    PHP Code:
    client

    dev tap0
    proto tcp
    remote XXXX 80
    resolv
    -retry infinite
    nobind
    script
    -security 3
    persist
    -key
    persist
    -tun
    ca 
    /etc/openvpn/ca.crt
    cert 
    /etc/openvpn/.crt
    key 
    /etc/openvpn/.key
    ns
    -cert-type server
    cipher AES
    -128-CBC
    comp
    -lzo yes
    auth none
    redirect
    -gateway
    mute
    -replay-warnings
    log 
    /var/log/openvpn.log
    up 
    /etc/openvpn/update-resolv-conf
    down 
    /etc/openvpn/update-resolv-conf 
    В iptables вре разрешено по дефолту.

    Беспроблемный клиент под W7:
    PHP Code:
    client

    dev tap0
    proto tcp
    remote XXXX 80
    resolv
    -retry infinite

    nobind

    script
    -security 2
    persist
    -key

    persist
    -tun
     
    ca 
    " ca.crt"
    cert " .crt"
    key " .key"
    ns-cert-type server

    cipher AES
    -128-CBC
    comp
    -lzo yes
    auth none
    redirect
    -gateway 
    У меня есть стойкое ощущение, что дело в серверной стороне, а не в клиентской. Вчера провел другой эксперимент - к RTN-16 подключаюся 2 клиента WL500GPv2 с вообще одинаковыми настройками. Это 2 роутера клона, с т.з. настроект. Так вот, если их переключить на сервер под дебианом, то первый клиент стабильно работает, второй постоянно отваливается.
    Сейчас еще сниму логи и тоже выложу, но там ничего интересного нет - перезапуск соединения по пинг-таймауту.
    Спасибо!

  15. #255
    Лог проблемного сервера:
    PHP Code:
    cat /var/log/openvpnTAP.log
    Fri Oct 19 
    09:35:47 2012 OpenVPN 2.2.1 i486-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [eurephia] [MH] [PF_INET6] [IPv6 payload 20110424-(2.2RC2)] built on Mar 23 2012
    Fri Oct 19 
    09:35:47 2012 NOTEwhen bridging your LAN adapter with the TAP adapternote that the new bridge adapter will often take on its own IP address that is different from what the LAN adapter was previously set to
    Fri Oct 19 
    09:35:47 2012 NOTEyour local LAN uses the extremely common subnet address 192.168.0.or 192.168.1.x.  Be aware that this might create routing conflicts if you connect to the VPN server from public locations such as internet cafes that use the same subnet.
    Fri Oct 19 09:35:47 2012 NOTEthe current --script-security setting may allow this configuration to call user-defined scripts
    Fri Oct 19 
    09:35:47 2012 Diffie-Hellman initialized with 1024 bit key
    Fri Oct 19 
    09:35:47 2012 WARNINGfile '/etc/openvpn/keys/server.key' is group or others accessible
    Fri Oct 19 
    09:35:47 2012 ******* WARNING *******: null MAC specifiedno authentication will be used
    Fri Oct 19 
    09:35:47 2012 TLS-Auth MTU parms L:1572 D:140 EF:40 EB:0 ET:0 EL:]
    Fri Oct 19 09:35:47 2012 Socket BuffersR=[87380->131072S=[16384->131072]
    Fri Oct 19 09:35:47 2012 TUN/TAP device tap0 opened
    Fri Oct 19 
    09:35:47 2012 TUN/TAP TX queue length set to 100
    Fri Oct 19 
    09:35:47 2012 Data Channel MTU parms L:1572 D:1450 EF:40 EB:135 ET:32 EL:0 AF:3/]
    Fri Oct 19 09:35:47 2012 Listening for incoming TCP connection on [undef]
    Fri Oct 19 09:35:47 2012 TCPv4_SERVER link local (bound): [undef]
    Fri Oct 19 09:35:47 2012 TCPv4_SERVER link remote: [undef]
    Пошел подключаться клиент под W7
    Fri Oct 19 12
    :37:45 2012 MULTImulti_create_instance called
    Fri Oct 19 12
    :37:45 2012 Re-using SSL/TLS context
    Fri Oct 19 12
    :37:45 2012 LZO compression initialized
    Fri Oct 19 12
    :37:45 2012 Control Channel MTU parms L:1572 D:140 EF:40 EB:0 ET:0 EL:]
    Fri Oct 19 12:37:45 2012 Data Channel MTU parms L:1572 D:1450 EF:40 EB:135 ET:32 EL:0 AF:3/]
    Fri Oct 19 12:37:45 2012 Local Options hash (VER=V4): '4912185e'
    Fri Oct 19 12:37:45 2012 Expected Remote Options hash (VER=V4): 'd97d9b5c'
    Fri Oct 19 12:37:45 2012 TCP connection established with [AF_INET]93.180.40.140:60618
    Fri Oct 19 12
    :37:45 2012 TCPv4_SERVER link local: [undef]
    Fri Oct 19 12:37:45 2012 TCPv4_SERVER link remote: [AF_INET]93.180.40.140:60618
    Fri Oct 19 12
    :37:45 2012 93.180.40.140:60618 TLSInitial packet from [AF_INET]93.180.40.140:60618sid=330f6b85 765c554e
    Fri Oct 19 12
    :37:48 2012 93.180.40.140:60618 VERIFY OKdepth=1
    Fri Oct 19 12:37:48 2012 93.180.40.140:60618 VERIFY OKdepth=0
    Fri Oct 19 12:37:49 2012 93.180.40.140:60618 Data Channel EncryptCipher 'AES-128-CBC' initialized with 128 bit key
    Fri Oct 19 12
    :37:49 2012 93.180.40.140:60618 Data Channel DecryptCipher 'AES-128-CBC' initialized with 128 bit key
    Fri Oct 19 12
    :37:49 2012 93.180.40.140:60618 Control ChannelTLSv1cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA1024 bit RSA
    Fri Oct 19 12
    :37:49 2012 93.180.40.140:60618 [clientMMX2_NotePeer Connection Initiated with [AF_INET]93.180.40.140:60618
    Fri Oct 19 12
    :37:49 2012 clientMMX2_Note/93.180.40.140:60618 OPTIONS IMPORTreading client specific options from: /etc/openvpn/ccd/clientMMX2_Note
    Fri Oct 19 12
    :37:51 2012 clientMMX2_Note/93.180.40.140:60618 PUSHReceived control message'PUSH_REQUEST'
    Fri Oct 19 12:37:51 2012 clientMMX2_Note/93.180.40.140:60618 send_push_reply(): safe_cap=960
    Fri Oct 19 12
    :37:51 2012 clientMMX2_Note/93.180.40.140:60618 SENT CONTROL [clientMMX2_Note]: 'PUSH_REPLY,route-gateway 192.168.1.11,ping 10,ping-restart 60,dhcp-option DNS 192.168.1.1,dhcp-option WINS 192.168.1.1,ifconfig 192.168.1.201 255.255.255.0' (status=1)
    Fri Oct 19 12:37:52 2012 clientMMX2_Note/93.180.40.140:60618 MULTILearn00:ff:49:f3:a5:59 -> clientMMX2_Note/93.180.40.140:60618
    Пошел подлючаться проблемный клиент под Дебианом
    :
    Fri Oct 19 12:52:03 2012 MULTImulti_create_instance called
    Fri Oct 19 12
    :52:03 2012 Re-using SSL/TLS context
    Fri Oct 19 12
    :52:03 2012 LZO compression initialized
    Fri Oct 19 12
    :52:03 2012 Control Channel MTU parms L:1572 D:140 EF:40 EB:0 ET:0 EL:]
    Fri Oct 19 12:52:03 2012 Data Channel MTU parms L:1572 D:1450 EF:40 EB:135 ET:32 EL:0 AF:3/]
    Fri Oct 19 12:52:03 2012 Local Options hash (VER=V4): '4912185e'
    Fri Oct 19 12:52:03 2012 Expected Remote Options hash (VER=V4): 'd97d9b5c'
    Fri Oct 19 12:52:03 2012 TCP connection established with [AF_INET]93.180.40.140:33425
    Fri Oct 19 12
    :52:03 2012 TCPv4_SERVER link local: [undef]
    Fri Oct 19 12:52:03 2012 TCPv4_SERVER link remote: [AF_INET]93.180.40.140:33425
    Fri Oct 19 12
    :52:04 2012 93.180.40.140:33425 TLSInitial packet from [AF_INET]93.180.40.140:33425sid=7c1f10d1 21bbdb0a
    Fri Oct 19 12
    :52:06 2012 93.180.40.140:33425 VERIFY OKdepth=1
    Fri Oct 19 12:52:06 2012 93.180.40.140:33425 VERIFY OKdepth=0
    Fri Oct 19 12:52:07 2012 93.180.40.140:33425 Data Channel EncryptCipher 'AES-128-CBC' initialized with 128 bit key
    Fri Oct 19 12
    :52:07 2012 93.180.40.140:33425 Data Channel DecryptCipher 'AES-128-CBC' initialized with 128 bit key
    Fri Oct 19 12
    :52:08 2012 93.180.40.140:33425 Control ChannelTLSv1cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA1024 bit RSA
    Fri Oct 19 12
    :52:08 2012 93.180.40.140:33425 [MMX2Peer Connection Initiated with [AF_INET]93.180.40.140:33425
    Fri Oct 19 12
    :52:08 2012 MMX2/93.180.40.140:33425 OPTIONS IMPORTreading client specific options from: /etc/openvpn/ccd/MMX2
    Fri Oct 19 12
    :52:10 2012 MMX2/93.180.40.140:33425 PUSHReceived control message'PUSH_REQUEST'
    Fri Oct 19 12:52:10 2012 MMX2/93.180.40.140:33425 send_push_reply(): safe_cap=960
    Fri Oct 19 12
    :52:10 2012 MMX2/93.180.40.140:33425 SENT CONTROL [MMX2]: 'PUSH_REPLY,route-gateway 192.168.1.11,ping 10,ping-restart 60,redirect-gateway,dhcp-option DNS 192.168.1.1,dhcp-option WINS 192.168.1.1,ifconfig 192.168.1.202 255.255.255.0' (status=1)
    Fri Oct 19 12:52:11 2012 MMX2/93.180.40.140:33425 MULTILearnfa:9b:69:b3:10:3a -> MMX2/93.180.40.140:33425
    Fri Oct 19 12
    :54:35 2012 MMX2/93.180.40.140:33425 [MMX2Inactivity timeout (--ping-restart), restarting
    Fri Oct 19 12
    :54:35 2012 MMX2/93.180.40.140:33425 SIGUSR1[soft,ping-restartreceivedclient-instance restarting
    Fri Oct 19 12
    :54:35 2012 TCP/UDPClosing socket 
    На клиенте при этом аналогичная картина - пинг таймаут и растарт...

Page 17 of 20 FirstFirst ... 71516171819 ... LastLast

Similar Threads

  1. Управление UPS при помощи apcupsd и nut
    By Contemplator in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 210
    Last Post: 14-01-2015, 13:11
  2. Отправка SMS-оповещений при помощи Google
    By gaur in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 104
    Last Post: 26-12-2014, 10:16
  3. OpenVPN в составе прошивки от энтузиастов
    By ryzhov_al in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 108
    Last Post: 27-11-2013, 15:38
  4. HowTo install OpenVPN server
    By Tamadite in forum WL-500g/WL-500gx Tutorials
    Replies: 41
    Last Post: 31-05-2012, 20:41

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •