Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
korn3r



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
A1exSun, я тогда проблему не очень понял.
вы имеете в виду что днска используется то локальная, то сервера? так пропишите жестко только серверную
или что клиент в инет ломится иногда напрямую?

Всего записей: 496 | Зарегистр. 19-10-2005 | Отправлено: 08:50 31-05-2012 | Исправлено: korn3r, 08:52 31-05-2012
X_Factor

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую
 
Использую OpenVPN Portable
Всё соединяется хорошо, но как только скорость в тоннеле увеличивается свыше мегабита, происходят постоянные дисконнекты, просто работать возможно, но скачивать нет.
Уже и с mtu пробовал эксперементировать, не помогает.
 
Когда соединяюсь с помощью установленного клиента OpenVpn v.2.2.2, то дисконнекты не происходят и тоннель держит большую скорость, свыше мегабита спокойно, 30 - 40 мегабит.
 
На сервере используется  
FreeBSD 9.0 Release + OpenVPN server (протокол UDP, интерфейс TAP, mtu 1400, авторизация по сертификатам)
На клиенте Windows 7 Professional x86/64
 
У кого-то возникала аналогичная ситуация ?
Посоветуйте пожалуйста, как решить.

Всего записей: 247 | Зарегистр. 23-01-2002 | Отправлено: 14:25 31-05-2012
A1exSun



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn3r

Цитата:
вы имеете в виду что днска используется то локальная, то сервера?

Ну да... На whoer определяется то локальная, то серверная. Я хочу чтобы была только серверная.

Цитата:
так пропишите жестко только серверную

Как, где?

Всего записей: 1871 | Зарегистр. 25-11-2009 | Отправлено: 20:53 31-05-2012
edglock



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 1 | Зарегистр. 01-06-2012 | Отправлено: 17:52 01-06-2012
pomashkin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да нет инет подключен)!но чёт не пойму почему не конектится((

Всего записей: 3 | Зарегистр. 30-05-2012 | Отправлено: 18:37 01-06-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Приветствую  
 
Использую OpenVPN Portable  
Всё соединяется хорошо, но как только скорость в тоннеле увеличивается свыше мегабита, происходят постоянные дисконнекты, просто работать возможно, но скачивать нет.  
Уже и с mtu пробовал эксперементировать, не помогает.  
 
Когда соединяюсь с помощью установленного клиента OpenVpn v.2.2.2, то дисконнекты не происходят и тоннель держит большую скорость, свыше мегабита спокойно, 30 - 40 мегабит.  
 
На сервере используется  
FreeBSD 9.0 Release + OpenVPN server (протокол UDP, интерфейс TAP, mtu 1400, авторизация по сертификатам)  
На клиенте Windows 7 Professional x86/64  
 
У кого-то возникала аналогичная ситуация ?  
Посоветуйте пожалуйста, как решить.

 
перейдите на TCP.
 
З.Ы. рекомендую перейти на порт 443-ий - тогда через любую проксю пролезет.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 19:38 01-06-2012 | Исправлено: tankistua, 19:39 01-06-2012
X_Factor

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua
Благодарю за совет!  
Переход на TCP кардинально поменял ситуацию
Дисконнекты в портабельной OpenVPN исчезли, скорость сразу возросла и плюс стала намного стабильнее, без резких скачков.
443 порт взял на заметку

Всего записей: 247 | Зарегистр. 23-01-2002 | Отправлено: 19:18 03-06-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дело в том, что по-умолчанию на сквиде 1194 закрыт и на него просто так не законнектишься, а трафик опенвпн-а ничем не отличается от обычного https - построено на том же опенссл-е, следовательно работает без вопросов. Конечно сквид немного тормозов добавляет, но главное что работает.
 
З.Ы. про tcp где-то на форуме самого openvpn-а и вычитал. Там получается так - если использовать бридж - то лучше tcp, если использовать роутинг - то лучше udp. Хотя бриджинг в основном используется для подключения самостоятельных клиентов, а роутинг - для объединения сетей.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 23:46 03-06-2012
korn3r



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вопрос по роутингу, как правильнее сделать следующее:
весь траффик кроме 172.16/12 идет на опен впн.  
ничего в голову не приходит, кроме как жестко прописать 172.16/12 на клиенте и push "redirect-gateway def1" на сервере

стоило спросить, нашел сам: push "route 172.16.0.0 255.240.0.0 net_gateway"
 
A1exSun,
я, честно говоря, так и не понял проблему

Всего записей: 496 | Зарегистр. 19-10-2005 | Отправлено: 21:40 04-06-2012 | Исправлено: korn3r, 21:49 04-06-2012
korn3r



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
есть 2 удаленных сервера
сервер овпн и клиент
клиент находится за натом, но есть проброс 22 порта (т.е по SSH я подключаюсь)
когда клиент получает с сервера редирект шлюза, SSH отваливается.
хотя прописан маршрут "192.168.0.0 255.255.0.0 net_gateway"
при этом из локалки (192.168.2.0) на сервер по SSH пускает, а вот по проброшенному порту нет
пробовал прописать "внешний_ип_клиента 255.255.255.255 net_gateway" - не помогает

Всего записей: 496 | Зарегистр. 19-10-2005 | Отправлено: 09:51 14-06-2012 | Исправлено: korn3r, 09:53 14-06-2012
IceOrpheus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Дома стоит машина(бегает на Win 7) за роутером D-Link DIR 320, нужно поднять OpenVPN сервер для роздачи интернета на робочие место(другая сеть в которой выход в интернет через прокси). Можно ли это зделать, если да попрошу объяснить как это зделать?

Всего записей: 1 | Зарегистр. 26-04-2012 | Отправлено: 22:18 18-06-2012
lukas90



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 1 | Зарегистр. 18-07-2012 | Отправлено: 16:29 18-07-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
# If enabled, this directive will configure
# all clients to redirect their default
# network gateway through the VPN, causing
# all IP traffic such as web browsing and
# and DNS lookups to go through the VPN
# (The OpenVPN server machine may need to NAT
# or bridge the TUN/TAP interface to the internet
# in order for this to work properly).
;push "redirect-gateway def1 bypass-dhcp"

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 18:04 18-07-2012
mokamobile

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.  
Возникла необходимость в обустройстве такой сети:  
Сервер (server 2003) находится в сети 192.168.0.0  
офис в сети 192.168.2.0  
Офис мобильный, т.е. сотрудники то приходят, то уходят, работают как в офисе так и вне его.  
Нужно настроить openvpn так, чтобы на сервере был сервер, а у каждого сотрудника свой клиент openvpn.  
Попытался так сделать, но из офиса подключается не более 2х клиентов, остальные виснут.  
Что-то похоже я делаю не так.  
Возможно ли так вообще сделать и куда смотреть?  
Спасибо заранее за помощь.

Всего записей: 2 | Зарегистр. 20-07-2012 | Отправлено: 18:06 20-07-2012
forwindowssites

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго дня.  
 
Подскажите как на windows 2003 поставить клиента OpenVPN без GUI. и так его настроить что бы он само подключался к серверу OpenVPN (даже после перезагрузки, без участия пользователя). Сервер на FreeBSD (но я думаю это никакого значения не имеет.
 
 
PS: Сгенерировал нужные ключи для серера и клиента. Делал по инструкции где еще требовалось к ключам вводить пароль. (но  так же видел, что есть вариант без ключей). Я подозреваю, что мне как раз второй вариант нужен. и эти ключи надо кинуть в папку с установленной программой OpenVPN (на Windows 2003). а как дальше быть ?

Всего записей: 11 | Зарегистр. 29-12-2007 | Отправлено: 14:10 03-08-2012 | Исправлено: forwindowssites, 14:11 03-08-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forwindowssites GUI - это всего лишь графическая обвертка для openvpn.exe, и OpenVPN без него прекрасно работает. Изучай опции командной строки. Ссылка на документацию в шапке.
Сертификаты можно поместить непосредственно в файл конфигурации клиента.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:10 03-08-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forwindowssites
OpenVPN при установке создаёт службу. Так что надо просто поставить ей тип запуска "автоматически" и все, она будет схавывать конфиг по умолчанию(C:\Program Files\OpenVPN\config\openvpn.ovpn) и прекрасно работать.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 15:43 03-08-2012
forwindowssites

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста с проблемой.. Поднял OpenVPN-сервер (на FreeBSD) который находится за шлюзом во внутренней сети. OpenVPN-сервер это отдельная машина, а DNS и WINS - крутятся на windows 2003. Сделал все настройки, но удаленные клиенты по dns не видят внутреннюю сеть ( по ip-все отлично). FreeBSD отлично резолвит все внутренние имена.
 
 
На FreeBSD стоит PF но на нем все открыто.
 
nat on rl0 from rl0 to any -> rl0
pass in all
pass out all
 
 
В файле конфигураций openvpn-серера прописаны локальные ДНС
 
......
dev tun0  
......
push "dhcp-options DNS 192.168.1.201"
push "dhcp-options WINS 192.168.1.201"
push "dhcp-option DOMAIN domain.local"
......
 
но на клиенте (win7) ipconfig /all  в настройках выдает только DHCP сервер. по настройкам DNS и WINS ничего не выдает.  
 
 
 

Всего записей: 11 | Зарегистр. 29-12-2007 | Отправлено: 11:25 07-08-2012 | Исправлено: forwindowssites, 11:39 07-08-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
push "dhcp-option DNS 192.168.1.201"  
push "dhcp-option WINS 192.168.1.201"  
push "dhcp-option DOMAIN domain.local"

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 11:35 07-08-2012 | Исправлено: tankistua, 11:35 07-08-2012
forwindowssites

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 tankistua
 
Не обратил внимание. спасибо

Всего записей: 11 | Зарегистр. 29-12-2007 | Отправлено: 12:13 07-08-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru