Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » openVPN и windows

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

bugzi83

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проблема нипель...
есть две сети, нуно их соединить
 
 
скачал openvpn
создал ключи, и теперь тра...юсь немогу подцепить клиента..
ни одного.
 
вот конфиг севера
 
port 1194
proto udp
dev tun
topology subnet
route-method exe
route-delay 10
ca "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\server.crt"
key "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\server.key"
dh "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\dh1024.pem"
server 10.8.0.0 255.255.255.0
route-gateway 10.8.0.1
push "route 192.168.2.0 255.255.255.0"
client-config-dir ccd "C:\\Program Files\\OpenVPN\\ccd\\office1"
route 192.168.100.0 255.255.255.0 10.8.0.2
route 10.8.0.0 255.255.255.0
client-config-dir "C:\\Program Files\\OpenVPN\\ccd"
client-to-client
keepalive 5 60
tls-server
tls-auth "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ta.key"
cipher BF-CBC
comp-lzo
persist-key
persist-tun
verb 3
 
вот клинет
 
dev tun
proto udp
port 1194
remote 77.82.xx.xx
tls-client
remote-cert-tls server
resolv-retry infinite
route-method exe
route-delay 10
pull
ca "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\office1.crt"
key "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\office1.key"
tls-auth "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ta.key"
cipher BF-CBC
comp-lzo
persist-key
persist-tun
verb 5
keepalive 5 60
 
-------------------
перепробовал разные..
вот логи севера
 
Fri Jun 22 17:06:40 2012 OpenVPN 2.2.2 Win32-MSVC++ [SSL] [LZO2] [PKCS11] built on Dec 15 2011
Fri Jun 22 17:06:40 2012 NOTE: your local LAN uses the extremely common subnet address 192.168.0.x or 192.168.1.x.  Be aware that this might create routing conflicts if you connect to the VPN server from public locations such as internet cafes that use the same subnet.
Fri Jun 22 17:06:40 2012 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Fri Jun 22 17:06:40 2012 Diffie-Hellman initialized with 1024 bit key
Fri Jun 22 17:06:40 2012 Control Channel Authentication: using 'C:\Program Files\OpenVPN\easy-rsa\keys\ta.key' as a OpenVPN static key file
Fri Jun 22 17:06:40 2012 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Jun 22 17:06:40 2012 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Jun 22 17:06:40 2012 TLS-Auth MTU parms [ L:1542 D:166 EF:66 EB:0 ET:0 EL:0 ]
Fri Jun 22 17:06:40 2012 Socket Buffers: R=[8192->8192] S=[8192->8192]
Fri Jun 22 17:06:40 2012 ROUTE default_gateway=192.168.1.254
Fri Jun 22 17:06:40 2012 TAP-WIN32 device [Подключение по локальной сети 4] opened: \\.\Global\{2DDD455D-9077-46B7-80C2-58D69CF3E47D}.tap
Fri Jun 22 17:06:40 2012 TAP-Win32 Driver Version 9.9  
Fri Jun 22 17:06:40 2012 TAP-Win32 MTU=1500
Fri Jun 22 17:06:40 2012 Set TAP-Win32 TUN subnet mode network/local/netmask = 10.8.0.0/10.8.0.1/255.255.255.0 [SUCCEEDED]
Fri Jun 22 17:06:40 2012 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.1/255.255.255.0 on interface {2DDD455D-9077-46B7-80C2-58D69CF3E47D} [DHCP-serv: 10.8.0.254, lease-time: 31536000]
Fri Jun 22 17:06:40 2012 Sleeping for 10 seconds...
Fri Jun 22 17:06:50 2012 Successful ARP Flush on interface [16] {2DDD455D-9077-46B7-80C2-58D69CF3E47D}
Fri Jun 22 17:06:50 2012 C:\WINDOWS\system32\route.exe ADD 192.168.100.0 MASK 255.255.255.0 10.8.0.2
 ЋЉ
Fri Jun 22 17:06:50 2012 C:\WINDOWS\system32\route.exe ADD 10.8.0.0 MASK 255.255.255.0 10.8.0.1
‘Ў®© ¤®Ў ў«Ґ-Ёп ¬ аиагв : ќв®в ®ЎкҐЄв 㦥 бгйҐбвўгҐв.
Fri Jun 22 17:06:50 2012 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Fri Jun 22 17:06:50 2012 UDPv4 link local (bound): [undef]:1194
Fri Jun 22 17:06:50 2012 UDPv4 link remote: [undef]
Fri Jun 22 17:06:50 2012 MULTI: multi_init called, r=256 v=256
Fri Jun 22 17:06:50 2012 IFCONFIG POOL: base=10.8.0.2 size=252
Fri Jun 22 17:06:50 2012 Initialization Sequence Completed
Fri Jun 22 17:06:50 2012 IPv6 in tun mode is not supported in OpenVPN 2.2
 
 
он запускается.
 
 
вот логи клиента, который сцука стоит и не пускат,
Fri Jun 22 19:09:34 2012 us=968000 UDPv4 link remote: 77.82.xx.xx:1194
Fri Jun 22 19:10:34 2012 us=78000 [UNDEF] Inactivity timeout (--ping-restart), restarting
Fri Jun 22 19:10:34 2012 us=78000 TCP/UDP: Closing socket
Fri Jun 22 19:10:34 2012 us=78000 SIGUSR1[soft,ping-restart] received, process restarting
Fri Jun 22 19:10:34 2012 us=78000 Restart pause, 2 second(s)
Fri Jun 22 19:10:36 2012 us=78000 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Fri Jun 22 19:10:36 2012 us=78000 Re-using SSL/TLS context
Fri Jun 22 19:10:36 2012 us=78000 LZO compression initialized
Fri Jun 22 19:10:36 2012 us=78000 Control Channel MTU parms [ L:1542 D:166 EF:66 EB:0 ET:0 EL:0 ]
Fri Jun 22 19:10:36 2012 us=78000 Socket Buffers: R=[8192->8192] S=[8192->8192]
Fri Jun 22 19:10:36 2012 us=140000 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Fri Jun 22 19:10:36 2012 us=140000 Local Options String: 'V4,dev-type tun,link-mtu 1542,tun-mtu 1500,proto UDPv4,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,tls-auth,key-method 2,tls-client'
Fri Jun 22 19:10:36 2012 us=140000 Expected Remote Options String: 'V4,dev-type tun,link-mtu 1542,tun-mtu 1500,proto UDPv4,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,tls-auth,key-method 2,tls-server'
Fri Jun 22 19:10:36 2012 us=140000 Local Options hash (VER=V4): '02af3434'
Fri Jun 22 19:10:36 2012 us=140000 Expected Remote Options hash (VER=V4): '3f08d474'
Fri Jun 22 19:10:36 2012 us=140000 UDPv4 link local (bound): [undef]:1194
Fri Jun 22 19:10:36 2012 us=140000 UDPv4 link remote: 77.82.xx.xx:1194
 
может я чего то понимаю или не вижу, буду признателен..

Всего записей: 135 | Зарегистр. 22-08-2011 | Отправлено: 10:20 22-06-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tun не работает на винде - там tap

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 11:09 22-06-2012
bugzi83

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ri Jun 22 20:35:28 2012 us=875000 UDPv4 WRITE [42] to 77.82.83.158:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 pid=[ #1 ] [ ] pid=0 DATA len=0
Fri Jun 22 20:35:30 2012 us=984000 UDPv4 WRITE [42] to 77.82.83.158:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 pid=[ #2 ] [ ] pid=0 DATA len=0
Fri Jun 22 20:35:34 2012 us=125000 UDPv4 WRITE [42] to 77.82.83.158:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 pid=[ #3 ] [ ] pid=0 DATA len=0
 
 
а эти ошибки что означают

Всего записей: 135 | Зарегистр. 22-08-2011 | Отправлено: 11:36 22-06-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
https://www.google.com.ua/search?aq=f&sugexp=chrome,mod=8&sourceid=chrome&ie=UTF-8&q=P_CONTROL_HARD_RESET_CLIENT_V2
 
проблемы с тлс-ом
 
Подробнее...
 
вот конфиг сервера на фре
 
Добавлено:
там еще вопросы с роутингом - надо клиентам жестко айпишники раздавать в тоннеле
 
/usr/local/etc/openvpn/ccd_routing/192-168-8-0
iroute 192.168.8.0 255.255.255.0
ifconfig-push 172.16.16.22 172.16.16.21
 
 
/usr/local/etc/openvpn/ccd_routing/192-168-22-0
iroute 192.168.8.0 255.255.255.0
ifconfig-push 172.16.16.18 172.16.16.17
 
нужно разбить сетку на мелкие и из них выдавать жестко, иначе не работает.
 
Добавлено:
З.Ы. фигню в конфиге сервра понаписывал - разбирайся дальше
Цитата:
route-gateway 10.8.0.1  
push "route 192.168.2.0 255.255.255.0"  
client-config-dir ccd "C:\\Program Files\\OpenVPN\\ccd\\office1"  
route 192.168.100.0 255.255.255.0 10.8.0.2  
route 10.8.0.0 255.255.255.0  
client-config-dir "C:\\Program Files\\OpenVPN\\ccd"  
client-to-client  

 
вот здесь полный бред. Почитай примеры конфигов с оффсайта - там все рабочее

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 11:55 22-06-2012
bugzi83

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
все команды прошли кроме этой...
скажите если я эту команду  
openvpn --genkey -secret ta.key
запускаю через ком.строку и она не стартует, что это может быть,
я её создал через  
на сколько я понял это тоже самое.
Generate a static OpenVPN key
после чего файл переименовал и поместил где должно быть.

Всего записей: 135 | Зарегистр. 22-08-2011 | Отправлено: 12:08 22-06-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а это всего-лишь значит, что винда не знает где лежит openvpn.exe , так что надо перейти в директорию где он установлен и там выполнить команду.
 
cd C:\\Program Files\\OpenVPN\\bin
 
Добавлено:
ссори - ошибся насчет tun-tap , интерфейс действительно называется tap, но он универсальный и может исполнять и tun и tap
 
Добавлено:

Код:
port 1194  
proto udp  
dev tun  
topology subnet
ca "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ca.crt"  
cert "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\server.crt"  
key "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\server.key"  
dh "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\dh1024.pem"  
server 10.8.0.0 255.255.255.0  
push "route 192.168.2.0 255.255.255.0"  
route 192.168.100.0 255.255.255.0
client-to-client
keepalive 5 60
tls-auth "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ta.key"
comp-lzo
persist-key
persist-tun
verb 3

 
 
Добавлено:
P/S/ какие операционные системы ?

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 12:14 22-06-2012
bugzi83

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
server 2008/ server 2003/ win xp sp3
 
Добавлено:
поправил конфиг сервера, но всё равно не пускает,  
в в логе пишет  
Fri Jun 22 22:01:50 2012 us=188000 [UNDEF] Inactivity timeout (--ping-restart), restarting
Fri Jun 22 22:01:50 2012 us=188000 TCP/UDP: Closing socket
типа что порт закрыт, но до этого стоял старый сервер 2003 всё работало, и только версия впн стояла 2,0,9  нуно было сервер менять обновил до 2008 и теперь колдую с впн
 
 
Добавлено:
тоже и интересно,  сама служба впн должна быть включена, если её вкл тогда сервер перестаёт выходить в  сеть
 
 
 
Добавлено:
я провал менять порты, на 3389 5000 да любые 443 нифига, теже ошибки
 
Добавлено:

Цитата:
а это всего-лишь значит, что винда не знает где лежит openvpn.exe , так что надо перейти в директорию где он установлен и там выполнить команду.
 
cd C:\\Program Files\\OpenVPN\\bin  

 
тоже не работает, может из-за этой команды не работать?
 
Добавлено:
в win 7 пытался сделать тоже самое cd C:\\Program Files(x86)\\OpenVPN\\bin  
но команда не запускается
openvpn --genkey -secret ta.key  
прошу помощи, т.к. я уже не знаю что делать... у многих работает, а меня нет... всё делаю по многочисленным мануалам.. и нифига...

Всего записей: 135 | Зарегистр. 22-08-2011 | Отправлено: 13:50 22-06-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
насколько я понял, сам тоннель поднимается - просто через него не идет рафик.
 
route print что говорит

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 16:35 22-06-2012
bugzi83

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
клиент
 
C:\Documents and Settings\proba>route print
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 11 5b 0b 2f 46 ...... VIA Rhine II Fast Ethernet Adapter - ╠шэшяюЁЄ яы
рэшЁют∙шър яръхЄют
0x3 ...00 19 db 96 6a 0e ...... 802.11g PCI Turbo Wireless Adapter - ╠шэшяюЁЄ яы
рэшЁют∙шър яръхЄют
0x30004 ...00 ff 63 f2 93 bf ...... TAP-Win32 Adapter V9 - Kaspersky Anti-Virus
NDIS Miniport
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0    192.168.1.254     192.168.1.3       20
          0.0.0.0          0.0.0.0  192.168.100.171  192.168.100.243      25
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
      192.168.1.0    255.255.255.0      192.168.1.3     192.168.1.3       20
      192.168.1.3  255.255.255.255        127.0.0.1       127.0.0.1       20
    192.168.1.255  255.255.255.255      192.168.1.3     192.168.1.3       20
    192.168.100.0    255.255.255.0  192.168.100.243  192.168.100.243      25
  192.168.100.243  255.255.255.255        127.0.0.1       127.0.0.1       25
  192.168.100.255  255.255.255.255  192.168.100.243  192.168.100.243      25
        224.0.0.0        240.0.0.0      192.168.1.3     192.168.1.3       20
        224.0.0.0        240.0.0.0  192.168.100.243  192.168.100.243      25
  255.255.255.255  255.255.255.255      192.168.1.3           30004       1
  255.255.255.255  255.255.255.255      192.168.1.3     192.168.1.3       1
  255.255.255.255  255.255.255.255  192.168.100.243  192.168.100.243      1
Основной шлюз:       192.168.1.254
===========================================================================
Постоянные маршруты:
  Отсутствует
 
 
Добавлено:
server
 
C:\Program Files\OpenVPN\easy-rsa>route print
===========================================================================
Список интерфейсов
 16 ...00 ff 2d dd 45 5d ...... TAP-Win32 Adapter V9
 14 ...00 ff 0f 39 28 2d ...... TAP-Win32 Adapter OAS
 11 ...e4 11 5b ae f3 41 ...... HP NC112i 1-port Ethernet Server Adapter #2
 10 ...e4 11 5b ae f3 40 ...... HP NC112i 1-port Ethernet Server Adapter
  1 ........................... Software Loopback Interface 1
 13 ...00 00 00 00 00 00 00 e0  isatap.{6FAA0852-6DFB-4CE0-B582-EE6500353994}
 12 ...00 00 00 00 00 00 00 e0  isatap.{4685D202-81C8-4005-B813-9DA0ACA6A4F7}
 15 ...00 00 00 00 00 00 00 e0  isatap.{0F39282D-3BCD-4E82-A812-C687001A0795}
 18 ...00 00 00 00 00 00 00 e0  ================================================
===========================
 
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0    192.168.1.254      192.168.1.3    276
         10.8.0.0    255.255.255.0         On-link          10.8.0.1    286
         10.8.0.1  255.255.255.255         On-link          10.8.0.1    286
       10.8.0.255  255.255.255.255         On-link          10.8.0.1    286
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      192.168.1.0    255.255.255.0         On-link       192.168.1.3    276
      192.168.1.0    255.255.255.0         On-link          10.8.0.1     31
      192.168.1.3  255.255.255.255         On-link       192.168.1.3    276
    192.168.1.255  255.255.255.255         On-link       192.168.1.3    276
    192.168.1.255  255.255.255.255         On-link          10.8.0.1    286
    192.168.100.0    255.255.255.0         On-link   192.168.100.111    276
    192.168.100.0    255.255.255.0         10.8.0.2         10.8.0.1     30
  192.168.100.111  255.255.255.255         On-link   192.168.100.111    276
  192.168.100.255  255.255.255.255         On-link   192.168.100.111    276
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link       192.168.1.3    276
        224.0.0.0        240.0.0.0         On-link   192.168.100.111    276
        224.0.0.0        240.0.0.0         On-link          10.8.0.1    286
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link       192.168.1.3    276
  255.255.255.255  255.255.255.255         On-link   192.168.100.111    276
  255.255.255.255  255.255.255.255         On-link          10.8.0.1    286
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
          0.0.0.0          0.0.0.0    192.168.1.254  По умолчанию
===========================================================================

Всего записей: 135 | Зарегистр. 22-08-2011 | Отправлено: 10:25 23-06-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bugzi83 У тебя на клиенте Кашпировский стоит. Может, он гадит?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 17:01 23-06-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 16 ...00 ff 2d dd 45 5d ...... TAP-Win32 Adapter V9  
 14 ...00 ff 0f 39 28 2d ...... TAP-Win32 Adapter OAS  

 
в конфиге надо указать имя адаптера, если их больше одного. Лучше переименовать во что-нибуть типа ovpn, на буржучйском чтобы.
 
З.Ы. на клиенте нет 10-ой сетки, сними в свойствах адаптера на клиенте, кажись вторая закладка про какую-то там проверку подлинности или как-то так.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 23:53 23-06-2012
bugzi83

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У тебя на клиенте Кашпировский стоит. Может, он гадит?  

спасибо кажется помогло, там стоит у меня серверный каспер, я ему в политике прописал порты и удаленный ip и начал пускать.
 
Добавлено:

Цитата:
 
tankistua

Вам отдельное спасибо, за помощь. буду тестировать дальше, отпишусь.

Всего записей: 135 | Зарегистр. 22-08-2011 | Отправлено: 02:31 25-06-2012
smarkov_sys



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет, помогите пожалуйста, с маршрутизацией в OpenVPN:
 
есть сеть 192.168.1.0/24, в ней находиться сервер openvpn (работает на windows 2008 r2)
сеть между vpn 10.10.10.0/24  
есть клиент у него под сети меняются постоянно так как работает с разных мест  
 
задача такая, нужно что бы клиент видел под сеть 192.168.1.0/24  
клиент подключается к серверу получает ip, пинг между тоннелями есть, но нет пинга в сеть которая находиться за сервером opnvpn. Подскажите пожалуйста!
 
конфигурация сервера:
dev tap
#dev-node "VPN"
proto tcp-server
#proto udp
port 7777
tls-server
server 10.10.10.0 255.255.255.0
comp-lzo
route-method exe
push "route 192.168.1.0 255.255.255.0"
client-to-client
client-config-dir C:\\OpenVPN\\config\\ccd
ifconfig-pool-persist C:\\OpenVPN\\config\\ccd\\ipp.txt
dh C:\\OpenVPN\\ssl\\dh1024.pem
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\server.crt
key C:\\OpenVPN\\ssl\\server.key
#persist-key
tls-auth C:\\OpenVPN\\ssl\\ta.key 0
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
keepalive 10 120
status C:\\OpenVPN\\log\\openvpn-status.log
log C:\\OpenVPN\\log\\openvpn.log
verb 4
 
route server:
 
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрик
          0.0.0.0          0.0.0.0      192.168.1.1     192.168.1.34    266
       10.10.10.0    255.255.255.0         On-link        10.10.10.1     31
       10.10.10.1  255.255.255.255         On-link        10.10.10.1    286
     10.10.10.255  255.255.255.255         On-link        10.10.10.1    286
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      192.168.1.0    255.255.255.0         On-link      192.168.1.34    266
     192.168.1.34  255.255.255.255         On-link      192.168.1.34    266
    192.168.1.255  255.255.255.255         On-link      192.168.1.34    266
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link      192.168.1.34    266
        224.0.0.0        240.0.0.0         On-link        10.10.10.1    286
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link      192.168.1.34    266
  255.255.255.255  255.255.255.255         On-link        10.10.10.1    286
 
конфигурация клиента:
 
# decker OpenVPN Config File (c) Decker, decker@compkaluga.ru  
dev tap  
# dev-node "OpenVPN"  
proto tcp  
remote х.х.х.х 7777  
route-delay 3  
client  
tls-client  
ns-cert-type server  
ca C:\\OpenVPN\\ssl\\ca.crt  
cert C:\\OpenVPN\\ssl\\sergey.crt  
key C:\\OpenVPN\\ssl\\sergey.key  
tls-auth C:\\OpenVPN\\ssl\\ta.key 1  
comp-lzo  
tun-mtu 1500  
tun-mtu-extra 32  
mssfix 1450  
ping-restart 60  
ping 10  
status C:\\OpenVPN\\log\\openvpn-status.log  
log C:\\OpenVPN\\log\\openvpn.log  
verb 3
 
route client:
 
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрик
          0.0.0.0          0.0.0.0      172.20.10.1      172.20.10.2     25
       10.10.10.0    255.255.255.0         On-link        10.10.10.4    286
       10.10.10.4  255.255.255.255         On-link        10.10.10.4    286
     10.10.10.255  255.255.255.255         On-link        10.10.10.4    286
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      172.20.10.0  255.255.255.240         On-link       172.20.10.2    281
      172.20.10.2  255.255.255.255         On-link       172.20.10.2    281
     172.20.10.15  255.255.255.255         On-link       172.20.10.2    281
      192.168.1.0    255.255.255.0       10.10.10.1       10.10.10.4     30
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link        10.10.10.4    286
        224.0.0.0        240.0.0.0         On-link       172.20.10.2    281
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link        10.10.10.4    286
  255.255.255.255  255.255.255.255         On-link       172.20.10.2    281

Всего записей: 2 | Зарегистр. 07-05-2009 | Отправлено: 15:34 04-06-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smarkov_sys
Цитата:
есть сеть 192.168.1.0/24, в ней находиться сервер openvpn (работает на windows 2008 r2) сеть между vpn 10.10.10.0/24  
 
Кто мешает настроить сервер, чтобы он выдавал клиентамм айпи из сети 192.168.1.0/24?

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 17:23 04-06-2013
DrDobrota

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток.  
Имеется клиент на Debian с вот таким конфигом:
# Интерфейс всегда tap1
dev tap1
proto udp
remote 176.31.*.* 443
resolv-retry infinite
nobind
persist-key
persist-tun
#route-nopull
script-security 2
route-noexec
route-up /etc/openvpn/openvpn-client-nl/route.sh
ca /etc/openvpn/openvpn-client-nl/pki/keys/ca_fr_b.crt
cert /etc/openvpn/openvpn-client-nl/pki/keys/fr_b.crt
key /etc/openvpn/openvpn-client-nl/pki/keys/fr_b.key
cipher BF-CBC
comp-lzo
verb 4
 
Не подскажите как должен выглядеть конфиг файл на Win клиенте? Соответственно все сертификаты имеются.  

Всего записей: 2 | Зарегистр. 22-10-2011 | Отправлено: 13:03 06-08-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DrDobrota
Цитата:
Не подскажите как должен выглядеть конфиг файл на Win клиенте?  

Да как обычно, в общем...

Код:
remote <IP.Address.or.DNS.Name.of.OpenVPN.Server>
port 443
proto udp  
dev tap
nobind
tls-client
ca ca.crt
cert client.crt
key client.key
pull
verb 4

Ну и соответственно TAP драйвер нужно установить.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 14:07 06-08-2013 | Исправлено: vlary, 14:08 06-08-2013
DrDobrota

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
спасибо)) все работает)

Всего записей: 2 | Зарегистр. 22-10-2011 | Отправлено: 14:25 06-08-2013
zaremastr



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А чем отличаются TAP-Win32 Adapter OAS и TAP-Windows Adapter V9 друг от друга?

Всего записей: 511 | Зарегистр. 03-10-2010 | Отправлено: 23:18 19-09-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zaremastr Наверное, названием.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 00:54 20-09-2013
inapht

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите понять почему сервер не доступен. Делал все по инструкции http://compkaluga.ru/articles/172/ все как бы работает, нормально.
TAP адаптер выглядит как "сетевой кабель не подключен" Так и должно быть пока клиент не подключился?
Пробовал подключаться с разных компов через интернет. Служба стартует, подключения нет, ничего не происходит, адаптер в том же состоянии, логи пустые и у клиентов и на сервере.
Пробовал проверку портов веб-сервисами показывает udp, tcp 7777 закрыт. Фаервол и антивирус отключал.
Есть только одна запись в логе сервера C:\OpenVPN\log\openvpn.log Но наверное не в этом проблема?
Подробнее...
Может где-то есть еще логи?
 
ipconfig -all
Подробнее...

Всего записей: 1667 | Зарегистр. 07-08-2007 | Отправлено: 17:56 03-10-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » openVPN и windows


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru