Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» OpenVPN

Автор: gol13
Дата сообщения: 10.03.2016 15:07
Да реестр подправить не проблема, интересно откуда этот путь формируется....
Например из командной строки блокнот нормально запускается, значит в системе пути верные...

Прописал в реестр, перестартанул сервис - все равно пытается вызвать по неверному пути.....
Автор: RozhkoS
Дата сообщения: 30.03.2016 20:19
Добрый вечер, подскажите в чем проблема не могу подсоединиться к серверу вот
server

dev tap
proto tcp-server
port 7777
tls-server
server 192.168.0.106 255.255.255.0
comp-lzo
client-to-client
client-config-dir C:\\OpenVPN\\config\\ccd
ifconfig-pool-persist C:\\OpenVPN\\config\\ccd\\ipp.txt
dh C:\\OpenVPN\\ssl\\dh1024.pem
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\Server.crt
key C:\\OpenVPN\\ssl\\Server.key
tls-auth C:\\OpenVPN\\ssl\\ta.key 0
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
keepalive 10 120
status C:\\OpenVPN\\log\\openvpn-status.log
log C:\\OpenVPN\\log\\openvpn.log
verb 3

client

dev tap

proto tcp
remote 192.168.0.106 7777
route-delay 3
client
tls-client
ns-cert-type server
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\client1.crt
key C:\\OpenVPN\\ssl\\client1.key
tls-auth C:\\OpenVPN\\ssl\\ta.key 1
comp-lzo
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
ping-restart 60
ping 10
status C:\\OpenVPN\\log\\openvpn-status.log
log C:\\OpenVPN\\log\\openvpn.log
verb 3


log
server

Wed Mar 30 20:05:40 2016 Warning: cannot open --log file: C:\OpenVPN\log\openvpn.log: Процесс не может получить доступ к файлу, так как этот файл занят другим процессом. (errno=32)
Options error: --client-config-dir fails with 'C:\OpenVPN\config\ccd': No such file or directory
Options error: Please correct these errors.
Use --help for more information.

client

Wed Mar 30 20:07:30 2016 OpenVPN 2.3.10 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Feb 1 2016
Wed Mar 30 20:07:30 2016 Windows version 6.2 (Windows 8 or greater)
Wed Mar 30 20:07:30 2016 library versions: OpenSSL 1.0.1r 28 Jan 2016, LZO 2.09
Enter Management Password:
Wed Mar 30 20:07:30 2016 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Wed Mar 30 20:07:30 2016 Need hold release from management interface, waiting...
Wed Mar 30 20:07:31 2016 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Wed Mar 30 20:07:31 2016 MANAGEMENT: CMD 'state on'
Wed Mar 30 20:07:31 2016 MANAGEMENT: CMD 'log all on'
Wed Mar 30 20:07:31 2016 MANAGEMENT: CMD 'hold off'
Wed Mar 30 20:07:31 2016 MANAGEMENT: CMD 'hold release'
Wed Mar 30 20:07:31 2016 Control Channel Authentication: using 'C:\OpenVPN\ssl\ta.key' as a OpenVPN static key file
Wed Mar 30 20:07:31 2016 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Mar 30 20:07:31 2016 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Wed Mar 30 20:07:31 2016 Socket Buffers: R=[65536->65536] S=[65536->65536]
Wed Mar 30 20:07:31 2016 Attempting to establish TCP connection with [AF_INET]192.168.0.106:7777 [nonblock]
Wed Mar 30 20:07:31 2016 MANAGEMENT: >STATE:1459357651,TCP_CONNECT,,,
Wed Mar 30 20:07:41 2016 TCP: connect to [AF_INET]192.168.0.106:7777 failed, will try again in 5 seconds: Попытка объединить диск с папкой на объединенном диске.
Wed Mar 30 20:07:46 2016 MANAGEMENT: >STATE:1459357666,TCP_CONNECT,,,
Wed Mar 30 20:07:56 2016 TCP: connect to [AF_INET]192.168.0.106:7777 failed, will try again in 5 seconds: Попытка объединить диск с папкой на объединенном диске.
Wed Mar 30 20:08:01 2016 MANAGEMENT: >STATE:1459357681,TCP_CONNECT,,,
Wed Mar 30 20:08:11 2016 TCP: connect to [AF_INET]192.168.0.106:7777 failed, will try again in 5 seconds: Попытка объединить диск с папкой на объединенном диске.
Wed Mar 30 20:08:16 2016 MANAGEMENT: >STATE:1459357696,TCP_CONNECT,,,
Wed Mar 30 20:08:26 2016 TCP: connect to [AF_INET]192.168.0.106:7777 failed, will try again in 5 seconds: Попытка объединить диск с папкой на объединенном диске.
Wed Mar 30 20:08:31 2016 MANAGEMENT: >STATE:1459357711,TCP_CONNECT,,,
Wed Mar 30 20:08:41 2016 TCP: connect to [AF_INET]192.168.0.106:7777 failed, will try again in 5 seconds: Попытка объединить диск с папкой на объединенном диске.
Wed Mar 30 20:08:46 2016 MANAGEMENT: >STATE:1459357726,TCP_CONNECT,,,
Автор: PlastUn77
Дата сообщения: 31.03.2016 12:45
RozhkoS
Ну так ёптыть!!!
Подсети внутри и снаружи VPN-а должны быть разными,
директива

Код: server 192.168.0.106 255.255.255.0
Автор: Scorpi1975
Дата сообщения: 02.04.2016 22:35
Доброго времени суток.
Установил openvpn, генерировал ключи, создал конфигурационные файлы.
Соединение устанавливается, но клиент и сервер в разных подсетях и не видят друг друга.
Что-же я забыл?
Server.ovpn
[more]dev tun
proto tcp-server
port 1194
tls-server
server 192.168.10.0 255.255.255.0
comp-lzo
dh C:\\OpenVPN\\ssl\\dh1024.pem
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\server.crt
key C:\\OpenVPN\\ssl\\server.key
tls-auth C:\\OpenVPN\\ssl\\ta.key 0
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
keepalive 10 120
status C:\\OpenVPN\\log\\openvupn-status.log
log C:\\OpenVPN\\log\\openvpn.log
verb 3[/more]

client.ovpn
[more]dev tun
proto tcp
remote ХХХХ.dtdns.net 1194
route-delay 3
client
tls-client
ns-cert-type server
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\client.crt
key C:\\OpenVPN\\ssl\\client.key
tls-auth C:\\OpenVPN\\ssl\\ta.key 1
comp-lzo
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
ping-restart 60
ping 10
status C:\\OpenVPN\\log\\openvpn-status.log
log C:\\OpenVPN\\log\\openvpn.log
verb 3[/more]

Лог сервера
[more]Sat Apr 02 23:29:40 2016 OpenVPN 2.3.10 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Mar 10 2016
Sat Apr 02 23:29:40 2016 Windows version 6.2 (Windows 8 or greater)
Sat Apr 02 23:29:40 2016 library versions: OpenSSL 1.0.1s 1 Mar 2016, LZO 2.09
Enter Management Password:
Sat Apr 02 23:29:40 2016 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Sat Apr 02 23:29:40 2016 Need hold release from management interface, waiting...
Sat Apr 02 23:29:41 2016 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Sat Apr 02 23:29:41 2016 MANAGEMENT: CMD 'state on'
Sat Apr 02 23:29:41 2016 MANAGEMENT: CMD 'log all on'
Sat Apr 02 23:29:41 2016 MANAGEMENT: CMD 'hold off'
Sat Apr 02 23:29:41 2016 MANAGEMENT: CMD 'hold release'
Sat Apr 02 23:29:41 2016 NOTE: your local LAN uses the extremely common subnet address 192.168.0.x or 192.168.1.x. Be aware that this might create routing conflicts if you connect to the VPN server from public locations such as internet cafes that use the same subnet.
Sat Apr 02 23:29:41 2016 Diffie-Hellman initialized with 1024 bit key
Sat Apr 02 23:29:41 2016 Control Channel Authentication: using 'C:\OpenVPN\ssl\ta.key' as a OpenVPN static key file
Sat Apr 02 23:29:41 2016 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 02 23:29:41 2016 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 02 23:29:41 2016 Socket Buffers: R=[65536->65536] S=[65536->65536]
Sat Apr 02 23:29:41 2016 ROUTE_GATEWAY 192.168.1.1/255.255.255.0 I=3 HWADDR=20:18:0e:03:7b:61
Sat Apr 02 23:29:41 2016 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Sat Apr 02 23:29:41 2016 MANAGEMENT: >STATE:1459625381,ASSIGN_IP,,192.168.10.1,
Sat Apr 02 23:29:41 2016 open_tun, tt->ipv6=0
Sat Apr 02 23:29:41 2016 TAP-WIN32 device [Ethernet 2] opened: \\.\Global\{F3BE910D-D825-4F34-8404-4EA6CDFE0021}.tap
Sat Apr 02 23:29:41 2016 TAP-Windows Driver Version 9.21
Sat Apr 02 23:29:41 2016 Notified TAP-Windows driver to set a DHCP IP/netmask of 192.168.10.1/255.255.255.252 on interface {F3BE910D-D825-4F34-8404-4EA6CDFE0021} [DHCP-serv: 192.168.10.2, lease-time: 31536000]
Sat Apr 02 23:29:41 2016 Sleeping for 10 seconds...
Sat Apr 02 23:29:51 2016 Successful ARP Flush on interface [23] {F3BE910D-D825-4F34-8404-4EA6CDFE0021}
Sat Apr 02 23:29:51 2016 MANAGEMENT: >STATE:1459625391,ADD_ROUTES,,,
Sat Apr 02 23:29:51 2016 C:\Windows\system32\route.exe ADD 192.168.10.0 MASK 255.255.255.0 192.168.10.2
Sat Apr 02 23:29:51 2016 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=20 and dwForwardType=4
Sat Apr 02 23:29:51 2016 Route addition via IPAPI succeeded [adaptive]
Sat Apr 02 23:29:51 2016 Listening for incoming TCP connection on [undef]
Sat Apr 02 23:29:51 2016 TCPv4_SERVER link local (bound): [undef]
Sat Apr 02 23:29:51 2016 TCPv4_SERVER link remote: [undef]
Sat Apr 02 23:29:51 2016 MULTI: multi_init called, r=256 v=256
Sat Apr 02 23:29:51 2016 IFCONFIG POOL: base=192.168.10.4 size=62, ipv6=0
Sat Apr 02 23:29:51 2016 MULTI: TCP INIT maxclients=60 maxevents=64
Sat Apr 02 23:29:51 2016 Initialization Sequence Completed
Sat Apr 02 23:29:51 2016 MANAGEMENT: >STATE:1459625391,CONNECTED,SUCCESS,192.168.10.1,
Sat Apr 02 23:29:54 2016 TCP connection established with [AF_INET]81.28.163.37:64059
Sat Apr 02 23:29:55 2016 81.28.163.37:64059 TLS: Initial packet from [AF_INET]81.28.163.37:64059, sid=e1284f50 cf46f5e7
Sat Apr 02 23:29:55 2016 81.28.163.37:64059 VERIFY OK: depth=1, C=RU, ST=Samara, L=TLT, O=ХХХХ, emailAddress=mail@ХХХХ.dtdns.net
Sat Apr 02 23:29:55 2016 81.28.163.37:64059 VERIFY OK: depth=0, C=RU, ST=Samara, O=ХХХХ, CN=client, emailAddress=mail@ХХХХ.dtdns.net
Sat Apr 02 23:29:55 2016 81.28.163.37:64059 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sat Apr 02 23:29:55 2016 81.28.163.37:64059 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 02 23:29:55 2016 81.28.163.37:64059 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sat Apr 02 23:29:55 2016 81.28.163.37:64059 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 02 23:29:55 2016 81.28.163.37:64059 Control Channel: TLSv1.2, cipher TLSv1/SSLv3 DHE-RSA-AES256-GCM-SHA384, 1024 bit RSA
Sat Apr 02 23:29:55 2016 81.28.163.37:64059 [client] Peer Connection Initiated with [AF_INET]81.28.163.37:64059
Sat Apr 02 23:29:55 2016 client/81.28.163.37:64059 MULTI_sva: pool returned IPv4=192.168.10.6, IPv6=(Not enabled)
Sat Apr 02 23:29:55 2016 client/81.28.163.37:64059 MULTI: Learn: 192.168.10.6 -> client/81.28.163.37:64059
Sat Apr 02 23:29:55 2016 client/81.28.163.37:64059 MULTI: primary virtual IP for client/81.28.163.37:64059: 192.168.10.6
Sat Apr 02 23:29:58 2016 client/81.28.163.37:64059 PUSH: Received control message: 'PUSH_REQUEST'
Sat Apr 02 23:29:58 2016 client/81.28.163.37:64059 send_push_reply(): safe_cap=940
Sat Apr 02 23:29:58 2016 client/81.28.163.37:64059 SENT CONTROL [client]: 'PUSH_REPLY,route 192.168.10.1,topology net30,ping 10,ping-restart 120,ifconfig 192.168.10.6 192.168.10.5' (status=1)[/more]

Лог клиента
[more]Sat Apr 02 23:29:48 2016 OpenVPN 2.3.10 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Mar 10 2016
Sat Apr 02 23:29:48 2016 Windows version 6.2 (Windows 8 or greater)
Sat Apr 02 23:29:48 2016 library versions: OpenSSL 1.0.1s 1 Mar 2016, LZO 2.09
Enter Management Password:
Sat Apr 02 23:29:48 2016 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Sat Apr 02 23:29:48 2016 Need hold release from management interface, waiting...
Sat Apr 02 23:29:48 2016 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Sat Apr 02 23:29:48 2016 MANAGEMENT: CMD 'state on'
Sat Apr 02 23:29:48 2016 MANAGEMENT: CMD 'log all on'
Sat Apr 02 23:29:48 2016 MANAGEMENT: CMD 'hold off'
Sat Apr 02 23:29:48 2016 MANAGEMENT: CMD 'hold release'
Sat Apr 02 23:29:48 2016 Control Channel Authentication: using 'C:\OpenVPN\ssl\ta.key' as a OpenVPN static key file
Sat Apr 02 23:29:48 2016 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 02 23:29:48 2016 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 02 23:29:48 2016 Socket Buffers: R=[65536->65536] S=[65536->65536]
Sat Apr 02 23:29:48 2016 MANAGEMENT: >STATE:1459625388,RESOLVE,,,
Sat Apr 02 23:29:48 2016 Attempting to establish TCP connection with [AF_INET]95.67.196.67:1194 [nonblock]
Sat Apr 02 23:29:48 2016 MANAGEMENT: >STATE:1459625388,TCP_CONNECT,,,
Sat Apr 02 23:29:52 2016 TCP connection established with [AF_INET]95.67.196.67:1194
Sat Apr 02 23:29:52 2016 TCPv4_CLIENT link local: [undef]
Sat Apr 02 23:29:52 2016 TCPv4_CLIENT link remote: [AF_INET]95.67.196.67:1194
Sat Apr 02 23:29:52 2016 MANAGEMENT: >STATE:1459625392,WAIT,,,
Sat Apr 02 23:29:52 2016 MANAGEMENT: >STATE:1459625392,AUTH,,,
Sat Apr 02 23:29:52 2016 TLS: Initial packet from [AF_INET]95.67.196.67:1194, sid=1d1eb018 c362681b
Sat Apr 02 23:29:52 2016 VERIFY OK: depth=1, C=RU, ST=Samara, L=TLT, O=ХХХХ, emailAddress=mail@ХХХХ.dtdns.net
Sat Apr 02 23:29:52 2016 VERIFY OK: nsCertType=SERVER
Sat Apr 02 23:29:52 2016 VERIFY OK: depth=0, C=RU, ST=Samara, O=ХХХХ, CN=server, emailAddress=mail@ХХХХ.dtdns.net
Sat Apr 02 23:29:53 2016 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sat Apr 02 23:29:53 2016 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 02 23:29:53 2016 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sat Apr 02 23:29:53 2016 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sat Apr 02 23:29:53 2016 Control Channel: TLSv1.2, cipher TLSv1/SSLv3 DHE-RSA-AES256-GCM-SHA384, 1024 bit RSA
Sat Apr 02 23:29:53 2016 [server] Peer Connection Initiated with [AF_INET]95.67.196.67:1194
Sat Apr 02 23:29:54 2016 MANAGEMENT: >STATE:1459625394,GET_CONFIG,,,
Sat Apr 02 23:29:55 2016 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Sat Apr 02 23:29:55 2016 PUSH: Received control message: 'PUSH_REPLY,route 192.168.10.1,topology net30,ping 10,ping-restart 120,ifconfig 192.168.10.6 192.168.10.5'
Sat Apr 02 23:29:55 2016 OPTIONS IMPORT: timers and/or timeouts modified
Sat Apr 02 23:29:55 2016 OPTIONS IMPORT: --ifconfig/up options modified
Sat Apr 02 23:29:55 2016 OPTIONS IMPORT: route options modified
Sat Apr 02 23:29:55 2016 ROUTE_GATEWAY 192.168.0.1/255.255.255.0 I=6 HWADDR=40:8d:5c:5c:d2:b2
Sat Apr 02 23:29:55 2016 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Sat Apr 02 23:29:55 2016 MANAGEMENT: >STATE:1459625395,ASSIGN_IP,,192.168.10.6,
Sat Apr 02 23:29:55 2016 open_tun, tt->ipv6=0
Sat Apr 02 23:29:55 2016 TAP-WIN32 device [Ethernet 2] opened: \\.\Global\{8AF3CCC6-0274-4DB4-876E-6E42AC1DE023}.tap
Sat Apr 02 23:29:55 2016 TAP-Windows Driver Version 9.21
Sat Apr 02 23:29:55 2016 Notified TAP-Windows driver to set a DHCP IP/netmask of 192.168.10.6/255.255.255.252 on interface {8AF3CCC6-0274-4DB4-876E-6E42AC1DE023} [DHCP-serv: 192.168.10.5, lease-time: 31536000]
Sat Apr 02 23:29:55 2016 Successful ARP Flush on interface [5] {8AF3CCC6-0274-4DB4-876E-6E42AC1DE023}
Sat Apr 02 23:29:58 2016 TEST ROUTES: 1/1 succeeded len=1 ret=1 a=0 u/d=up
Sat Apr 02 23:29:58 2016 MANAGEMENT: >STATE:1459625398,ADD_ROUTES,,,
Sat Apr 02 23:29:58 2016 C:\Windows\system32\route.exe ADD 192.168.10.1 MASK 255.255.255.255 192.168.10.5
Sat Apr 02 23:29:58 2016 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=20 and dwForwardType=4
Sat Apr 02 23:29:58 2016 Route addition via IPAPI succeeded [adaptive]
Sat Apr 02 23:29:58 2016 Initialization Sequence Completed
Sat Apr 02 23:29:58 2016 MANAGEMENT: >STATE:1459625398,CONNECTED,SUCCESS,192.168.10.6,95.67.196.67
[/more]

Где дальше рыть, подскажите?
Автор: vlary
Дата сообщения: 03.04.2016 11:02
Scorpi1975
Такого не может быть, ибо не может быть никогда.
Вангую, что твой "сервер" это какой-нибудь десктопный ПК.
А на ПК по умолчанию отключена маршрутизация между интерфейсами.
Автор: Scorpi1975
Дата сообщения: 03.04.2016 13:08
Мой сервер десктопный windows 8.1 c одним рабочим интерфейсом.
[more=Вот ipconfig]
C:\Windows\system32>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : хххх
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет

Ethernet adapter Ethernet 2:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : TAP-Windows Adapter V9
Физический адрес. . . . . . . . . : 00-FF-F3-BE-91-0D
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::4d17:b1fb:9383:fce4%20(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.10.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.252
Аренда получена. . . . . . . . . . : 3 апреля 2016 г. 14:03:44
Срок аренды истекает. . . . . . . . . . : 3 апреля 2017 г. 14:03:44
Основной шлюз. . . . . . . . . :
DHCP-сервер. . . . . . . . . . . : 192.168.10.2
IAID DHCPv6 . . . . . . . . . . . : 385941491
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1E-88-67-31-20-18-0E-03-7B-61

DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Сетевое подключение Bluetooth:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Устройства Bluetooth (личной сети)
Физический адрес. . . . . . . . . : 34-C3-D2-62-5D-68
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да

Ethernet adapter Ethernet:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Контроллер семейства Realtek USB FE
Физический адрес. . . . . . . . . : 20-18-0E-03-7B-61
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::a50c:f3d1:8aca:db4c%3(Основной)
IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.1
IAID DHCPv6 . . . . . . . . . . . : 52434958
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1E-88-67-31-20-18-0E-03-7B-61

DNS-серверы. . . . . . . . . . . : 192.168.1.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{3EF545F0-0914-4C2D-934A-B106A6DCCF80}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2001:0:5ef5:79fd:1068:3a20:3f57:fe9b(Осно
вной)
Локальный IPv6-адрес канала . . . : fe80::1068:3a20:3f57:fe9b%9(Основной)
Основной шлюз. . . . . . . . . : ::
IAID DHCPv6 . . . . . . . . . . . : 352321536
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1E-88-67-31-20-18-0E-03-7B-61

NetBios через TCP/IP. . . . . . . . : Отключен

Туннельный адаптер isatap.{F3BE910D-D825-4F34-8404-4EA6CDFE0021}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

C:\Windows\system32>[/more]

Вы же логи смотрели?
Почему сервер назначает себе адрес 192.168.10.1 /255.255.255.252
а клиент получает адрес 192.168.10.6 /255.255.255.252 ?

И они даже друг друга не видят, не то-что сети за собой.
Автор: vlary
Дата сообщения: 03.04.2016 15:02
Scorpi1975
Цитата:
Почему сервер назначает себе адрес 192.168.10.1 /255.255.255.252
а клиент получает адрес 192.168.10.6 /255.255.255.252 ?
Я смотрю, ты даже не потрудился прочесть FAQ по OpenVPN
И интерфейсов у тебя таки два, физический и TAP-Win32 adapter
Ну и фаервол в восьмерке посмотри, он там капризный. Про это в FAQ тоже написано



Автор: Scorpi1975
Дата сообщения: 03.04.2016 15:48
Почитал фак. По адресам предположим, все стало понятно, что так и должно быть.
Брендмауэр я выключил на обоих машинах.
Службу маршрутизации на сервере - включил.
Результат не изменился.
Пинги от 192.168.10.6 до 192.168.10.1 не идут...
Автор: vlary
Дата сообщения: 03.04.2016 16:35
Scorpi1975
Цитата:
Пинги от 192.168.10.6 до 192.168.10.1 не идут.
Они и не обязаны идти, в ФАКе про это написано.
А вот на адрес, который стоит на эзернет интерфейсе "сервера", они должны идти.
Если фаервол настроен правильно. Кстати, в винде фаервол отключить недостаточно.
Он должен быть не отключен, а правильно настроен.
И еще. Если OpenVPN оказался не по зубам, попробуй SoftEther VPN
Найдешь фильтром по разделу мою тему.
Настраивается в полпинка, поддерживает кучу протоколов, в том числе OpenVPN


Автор: Rozex
Дата сообщения: 03.04.2016 17:24
Народ, помогите с такой проблемой. Если честно в OpenVPN не шарю. Наткнулся на программу случайно в поисках маскировки ip. С помощью нее подключался к Хельсинки-Финляндия и все нормально было. Но сегодня почему то подключаться перестало и в чем проблема не понимаю. Можете что посоветовать или подсказать?
Автор: vlary
Дата сообщения: 03.04.2016 19:44
Rozex
Проблема в том, что бесплатных пирожных не бывет.
Эакрыли халявный сервер, и вся делов.
К тебе мой предыдущий пост также относится.
С этим проектом связан другой, VPN Gate.
Это похоже как раз то, что тпбе надо.
Автор: Rozex
Дата сообщения: 03.04.2016 21:14
[more] vlary
А можно поподробнее про VPN Gate?
Я конечно понимаю, что халява это уже редкость. Просто мне как то жалко платить два ка, просто за то что бы поиграть в игрушку. Еще и подписки везде временные.
Я вообще в этом вопросе нуб и проблема возникла не в доступности, а в качестве софта.
Я понимаю, что при маскировке ip или прочем, что бы получить доступ к ресурсу, запрос сначала идет на тот сервак, а потом уже ко мне. То есть маршрут увеличивается - увеличивается и пинг.
Приложений то куча, но HSS например у меня конкретно глючить стал, даже не запустить.
До этого юзал SafeIP и все работало нормально. Ну и там был большой выбор стран на подключение (маскировку). Почему Хельсинки? Именно через этот сервер пинг был наилучший из возможных, но вскоре лавочку прикрыли и сервак этот стал платным (PRO версия). В общем шерстя просторы интернета наткнулся на OpenVPN и приложение, которое этот софт использовало (тоже платное, но с пробным периодом). Ну я не долго думаю поставил Open отдельным приложением и скопировал туда все "платные" логи. Но все равно, проработали они сутки (пробный период). Ну в поисках решения и наткнулся сюда. Если что нибудь смыслишь в этом, не отказался бы от помощи знающего человека. Про тот же VPN Gate.
Да и вообще, чет я на хельсинках зациклился, не факт что это единственный сервак. Просто я даже не знаю как грамотно проверять пинг при маскировке. [/more]
Автор: vlary
Дата сообщения: 03.04.2016 21:45
Rozex
Я не сильно в курсе VPN Gate, поскольку он меня интересует мало.
Знаю о нем поскольку он тесно связан с другим проектом.
Так что тебе лучше прильнуть к первоисточникам. VPN Gate
У них кстати и форум есть, можешь пообщаться. На английском или японском, на выбор.

Автор: Rozex
Дата сообщения: 03.04.2016 22:14
vlary
Да, их сайт я уже посетил. Но так и не разобрался как подключаться
Спасибо, полазаю у них.
Автор: vlary
Дата сообщения: 03.04.2016 22:56
Rozex
У нас на форуме в дружественном разделе есть параллельная тема по сабжу.
Вот там он рассматривается как раз с интересующей тебя точки зрения.
В том числе и использования VPN Gate.
Автор: serg53
Дата сообщения: 06.04.2016 19:17
Подскажите, пожалуйста, какой дистрибутив выбрать для Win 2003 сервера с сайта загрузки https://openvpn.net/index.php/open-source/downloads.html Installer Windows XP или Installer Windows Vista and later?

Автор: 1karavan1
Дата сообщения: 06.04.2016 19:46
serg53

Цитата:
Windows XP

Автор: Irene_Adler
Дата сообщения: 19.04.2016 19:19
[more] Добрый вечер.
Нужна помощь.
Имеем: сеть из трех филиалов.
На роутере (центр) c openwrt с поднят openvpn сервер.
Клиенты также на openwrt.
Все работает, но ...не работает)
Некоторые папки подключены на клиентах как сетевые диски. Но, на уровне бриджа сеть не видна.
Ни в офисе, ни в отдаленных подразделениях. Но, если на клиентском (любом) компьютере, установить OpenVPN и законнектиться, в сетевом окружении все появляется. Сразу легко и свободно.
Сервер с антивурусом (Symantec Endpoint Protection) и на клиентах выключала. Если на клиенте OpenVPN установить как службу - все работает и с антивирусом.
Вообщем конфиги в студии:

---
сервер
proto udp
port 7321
dev tap1
server-bridge 10.62.0.1 255.255.255.0 10.62.0.200 10.62.0.211
auth SHA1
cipher DES-EDE-CBC
comp-lzo yes
push "comp-lzo yes"
ca /etc/storage/openvpn/server/ca.crt
dh /etc/storage/openvpn/server/dh1024.pem
cert /etc/storage/openvpn/server/server.crt
key /etc/storage/openvpn/server/server.key
persist-key
persist-tun
user nobody
group nogroup
script-security 2
tmp-dir /tmp/openvpn
writepid /var/run/openvpn_svr.pid
client-connect ovpns.script
client-disconnect ovpns.script

### User params:
max-clients 10
client-to-client
keepalive 10 60
nice 3
verb 0
mute 10


клиент
config openvpn 'trust'
    option client '1'
    option dev 'tap'
    option proto 'udp'
    option remote 'XXX.XXX.XXX.XXX'
    option port '7321'
    option nobind '1'
    option persist_key '1'
    option persist_tun '1'
    option user 'nobody'
    option cipher 'DES-EDE-CBC'
    option auth 'SHA1'
    option ca '/etc/openvpn/ca.crt'
    option cert '/etc/openvpn/client5.crt'
    option key '/etc/openvpn/client5.key'
    option comp_lzo 'yes'
    option verb '3'
    option resolv_retry 'infinite'
    option enabled '1'


*********************************
где я невнимательна и лузер?
Спасибо! [/more]
Автор: vlary
Дата сообщения: 19.04.2016 22:54
Irene_Adler
На уровне бриджа видно и не будет, это все-таки связь L3, а не L2.
На этой же странице есть тема по SoftEther VPN, вот там можно сделать связь даже L2.
На офсайте проекта куча примеров.
Автор: Irene_Adler
Дата сообщения: 19.04.2016 23:03
Спасибо за оказанное внимание. А как же ...?
screen
Автор: vlary
Дата сообщения: 20.04.2016 11:27
Irene_Adler
Цитата:
А как же ...? screen
L2 это можно назвать с очень большой натяжкой.
Кстати, в конфиге сервера не увидел строчки
dev-node tap-bridge
Автор: Irene_Adler
Дата сообщения: 20.04.2016 18:52

Цитата:
L2 это можно назвать с очень большой натяжкой...

- в рамках офтопа: почему?

Цитата:
dev-node tap-bridge

- конфиг созданный железкой по умолчанию.

Добавлено:
Можно конечно, взять пару-тройку микротиков
Но, однокурсник сказал - хлам, у них нет udp и сжатия. Для OpenVPN не пойдёт.
Да это и не мой метод. Папа "попросил" настроить сеть так, чтобы он мог видеть все компьютеры в сетевом окружении. Первое что пришло на ум - vpn, второе - openvpn, третье - маршрутизаторы с openwrt есть в наличие в двух офисах.
Автор: mleo
Дата сообщения: 28.04.2016 01:05
> Но, однокурсник сказал - хлам

Есть со встроенной реализацией. И, конечно, openwrt и dd-wrt прошивки остаются актуальными.
Автор: Ropotran
Дата сообщения: 07.05.2016 02:01
[more] Пишу в ветке "В помощь системному администратору" как наиболее живую по openVPN хотя сам от сисадмина очень далек - прошу понять и простить)))

Подскажите, пожалуйста, как правильно прописать конфиги openVPN сервера и клиента (оба на Windows 7) для того, чтобы клиент ходил в интернет через сервер только на отдельные сайты (для тестового примера whoer.net - 162.159.246.58 и 162.159.247.58), а на все остальные - через своего интернет провайдера.

До этого успешно решил подобную задачу на покупном VPN с помощью его поддержки, а сейчас необходимо решить ее уже на самостоятельно создаваемом, но знаний не хватает...

Изначальные конфиги, созданные по простейшим манулам из сети:
сервер
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
клиент
client
dev tun
proto udp
remote XXX.XXX.XXX.XXX 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client.crt
key client.key
remote-cert-tls server
comp-lzo
verb 3

При такой конфигурации весь трафик клиента благополучно идет в интернет с сервера, все работает.

Добавив в конфиг клиента
route-method exe
route-delay 3
;redirect-gateway def1 bypass-dhcp
route-nopull
добиваюсь того, что клиент пускает весь свой трафик в обход openVPN через своего провайдера - ОК.

Но вот далее заставить клиента заходить только на whoer.net через сервер не могу((( Добавляю в конфиг клиента
route XXX.XXX.XXX.XXX 255.255.255.255 192.168.1.1
route 162.159.246.58 255.255.255.255 10.8.0.1
route 162.159.247.58 255.255.255.255 10.8.0.1
как это примерно было в конфиге покупного VPN. Подставляю вместо 255.255.255.255 в конце .0 или .252 (т.к. не знаю что же именно там должно быть), пробую закоментить первую из этих строчек (т.к. именно так было в том конфиге), при всех вариантах клиент не подключается к серверу с ошибками типа:
Sat May 07 01:56:13 2016 TEST ROUTES: 1/3 succeeded len=3 ret=0 a=0 u/d=up
Sat May 07 01:56:13 2016 Route: Waiting for TUN/TAP interface to come up...
Sat May 07 01:56:14 2016 Closing TUN/TAP interface

Прошу подсказать как же заставить таки работать все как хочется.

Заранее спасибо за помощь! [/more]
Автор: vlary
Дата сообщения: 07.05.2016 10:45
Ropotran
Первым делом убрать из конфига сервера
redirect-gateway def1
А потом толкнуть клиенту нужные маршруты
push "route 192.168.10.0 255.255.255.0"
и так далее
Автор: Ropotran
Дата сообщения: 08.05.2016 02:00

Цитата:
Первым делом убрать из конфига сервера
  redirect-gateway def1
А потом толкнуть клиенту нужные маршруты  
push "route 192.168.10.0 255.255.255.0"
и так далее


vlary, спасибо за отклик, но, к сожалению, в этом виде он мне слабо помогает, т.к. не могу разобраться что же именно прописывать в route...
Не могли бы Вы (или кто-то другой) написать все же на конкретно моем примере, с моими конкретными цифрами, какие строки нужно добавить (а какие удалить) в дефолтные конфиги, чтобы клиент ходил на whoer.net (162.159.246.58) через openVPN (внешний ip openVPN сервера - XXX.XXX.XXX.XXX), а на все остальные - через свое подключение (шлюз клиента (если правильно выражаюсь) - 192.168.1.1).
Был бы премного благодарен.
Автор: 1karavan1
Дата сообщения: 08.05.2016 02:27
Ropotran
в конфиге сервера
push "route 162.159.246.58 255.255.255.255"
Автор: Ropotran
Дата сообщения: 08.05.2016 04:32

Цитата:
в конфиге сервера
push "route 162.159.246.58 255.255.255.255"


Все гениальное оказалось, как всегда, просто)) Спасибо большое!

Но дополнительный вопрос возник: почему вы советуете редактировать конфиг сервера, а не клиента? (ведь push "route..." на сервере = route... на клиенте) Просто от того, что как админы больше работаете с сервером, чем с клиентом? Или же есть какие-то другие причины? Может прописать на сервере более эффективно с т.з. быстродействия, чем на клиенте?
Мне-то просто удобней на клиенте править все, потому и спрашиваю...

Автор: vlary
Дата сообщения: 08.05.2016 11:09
Ropotran
Собственно клиент может и не знать, какие сети доступны через сервер.
Либо не уметь настроить маршрут на клиенте.
Потому лучше все что возможно настроить на сервере.
Но в данном случае, когда клиент решает куда он будет ходить
через ВПН, а куда прямо , можно и на клиенте маршрут добавить.
Автор: b7music
Дата сообщения: 14.05.2016 06:05
Здравствуйте! Помогите и мне. Поставил на win server 2012r2 openvpn
конфиг сервера


Код:
#dev tun
dev tap
dev-node "vpn"
proto tcp-server
#proto udp
port 1190
tls-server
server 10.10.10.0 255.255.255.0
comp-lzo
route-gateway 10.10.10.1
#push "redirect-getway"
ifconfig-pool-persist C:\\OpenVPN\\ipp\\ipp.txt
# разрешает vpn-клиентам видеть друг-друга, в противном случае все vpn-клиенты будут видеть только сервер
client-to-client
# каталог с описаниями конфигураций каждого из клиентов
#client-config-dir C:\\OpenVPN\\config\\ccd
# файл с описанием сетей между клиентом и сервером
#ifconfig-pool-persist C:\\OpenVPN\\config\\ccd\\ipp.txt
# пути для ключей и сертификатов сервера
dh C:\\OpenVPN\\ssl\\dh1024.pem
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\Server.crt
key C:\\OpenVPN\\ssl\\Server.key
#persist-key
max-clients 5
keepalive 10 120
tls-server
tls-auth C:\\OpenVPN\\ssl\\ta.key 0
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
keepalive 10 120
status C:\\OpenVPN\\log\\openvpn-status.log
log C:\\OpenVPN\\log\\openvpn.log
verb 3
mute 20
#Включаем сжатие
comp-lzo
persist-key
persist-tun

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273

Предыдущая тема: конвертация mdf в sql


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.