Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
51rus

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с проблемой: иногда "отваливается" соединение, при этом в логах на сервере пишется:
TLS: tls_process: killed expiring key
После чего клиент пытается установить соединение:
TLS: Initial packet from [AF_INET]IP:64278, sid=167316b8 eb17a12a
Tue Feb 19 07:26:29 2013 IP:64278 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
 
Нашёл описание параметра reneg-sec, выставил на сервере reneg-sec 86400, чтобы ключ "устаревал" за 24 часа.  Проблема не решилась.
Помогает только остановка сервиса openvpn на клиенте и сервере и запуск через 10-15 минут, тогда соединение устанавливается с ходу.
 
В чём может быть причина? Спасибо.
 
Добавлено:
Прошу прощения, перезапуск требуется только на сервере. Рестарт openvpn - и клиент соединяется сразу же.

Всего записей: 43 | Зарегистр. 11-04-2010 | Отправлено: 13:39 19-02-2013
korn3r



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
noname05
это пропишет данные маршруты на физический гейт (точнее гейт, который был до поднятия впна)

Всего записей: 496 | Зарегистр. 19-10-2005 | Отправлено: 15:30 19-02-2013 | Исправлено: korn3r, 18:06 19-02-2013
DOS_Acertann

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть ли какая-то встроенная возможность отслеживать, кто сейчас подключен к серверу OpenVPN под Windows в реальном времени? Не копаясь в логах.

Всего записей: 24 | Зарегистр. 23-01-2006 | Отправлено: 12:15 20-02-2013
lvpoison

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как вариант можно посмотреть в management 'console' если она прописана в кинфиге сервера.
Но по сути там те же логи, например команды  
log [on|off] [N|all]   : Turn on/off realtime log display
state [on|off] [N|all] : Like log, but show state history.
может в  
status [n] : Show current daemon status info using format #n
что то есть, попробуй там поискать.

Всего записей: 3 | Зарегистр. 11-01-2013 | Отправлено: 12:21 20-02-2013
51rus

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
51rus
никто не знает?
Рассказываю: вроде решилось установкой на сервере reneg-sec 0, пока что связь не рвётся.

Всего записей: 43 | Зарегистр. 11-04-2010 | Отправлено: 08:04 21-02-2013
korn3r



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
51rus
гугл советует проверить фаерволы и антивирусы на предмет блокировки\фильтрации овпн пакетов или самого приложения

Всего записей: 496 | Зарегистр. 19-10-2005 | Отправлено: 08:28 21-02-2013
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Tue Feb 19 07:26:29 2013 IP:64278 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)  
 

 
у меня подобное вылазит когда траблы с интернетом начинаются, иногда само начинает работать, а иногда залипает и приходится опенвпн перегружать

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 09:04 21-02-2013
51rus

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korn3r
Гугл я первым делом изучил. Пакеты и приложения разрешены, говорю же после рестарта openvpnservice всё подключается "с лёту".
 
tankistua
Да вроде стабильная связь, проблем не замечал.  
TLS key negotiation failed случается только после "tls killed expiring key", до этого момента всё прекрасно.
Само работать не начинает, спасает только рестарт.
Просто пока что связал свою домашнюю локалку с офисом, чтобы потестить openvpn, в дальнейшем необходимо будет подключать к офису несколько удаленных сетей, хочу стабильности решения, чтобы потом не метаться между сервером и удаленными клиентами

Всего записей: 43 | Зарегистр. 11-04-2010 | Отправлено: 09:51 21-02-2013
korn3r



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
51rus
если после рестарта все заводится, это еще не значит что ничем не фильтруется

Всего записей: 496 | Зарегистр. 19-10-2005 | Отправлено: 09:57 21-02-2013
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос по работе сабжа в Линукс (linux)
 
бывают случаи, когда зависает соединение, долбит time out или еще какие неполадки с соединением, адаптером и т.д. в Винде понятно что делать. НО тут терминал, и требуются команды сброса, перезапуска.. появляется вопрос: КАК?
--help запускал.. блин ну темный лес, если честно.
 
ХЕЛП!!!))
 
Добавлено:
SIGUSR1, SIGHUP, SIGUSR2 - эти команды имеют отношение?

Всего записей: 5718 | Зарегистр. 19-05-2004 | Отправлено: 01:12 28-02-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo В Гугле и на сайте openvpn забанен forever?
OpenVPN HOWTO
И учись работать с линукс, читай доки. Мы тебя этому за 5 минут не научим, да и раздел не для этого.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:07 28-02-2013
dolphiine

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hi hitler.
Подскажите кто нибудь.) Есть openvpn 2.2.2. В виде клиента который подключается к удалённому серверу. WIN7
 
Есть проблема. Вроде все работает, заходит все ок. Но периодический сетевой vpn адаптер (TAP адаптер) выходит из строя. Он переходит из рабочего режима - неопознанная сеть, в не рабочий режим - идентификация (пытается получить сетевой адрес, соединение при этом отваливается).
В журнале ошибок - Для этого адаптера не возможно получить адрес от DHCP сервера.
Помогает только перезапуск службы.
 
Другой физический сетевой интерфейс получает адрес по DHCP, другие комп. в сети с openvpn работают нормально.
 
Переустанавливать пробовал.  
Благодарствую за помощь )

Всего записей: 1 | Зарегистр. 30-01-2012 | Отправлено: 13:14 28-02-2013 | Исправлено: dolphiine, 13:31 28-02-2013
51rus

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
hi hitler.  
Подскажите кто нибудь
 

Теперь уже вряд ли )

Всего записей: 43 | Зарегистр. 11-04-2010 | Отправлено: 19:17 06-03-2013
artem1982



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А возможно ли, сделать так, чтобы на автомате при загрузке  системы сразу подключался openVPN? Добавил с  автозагрузку, вписал нужный  конфиг в свойства  ярлыка.Запускается, но  просит пароль, его надо ручками вводить.Не возможно и пасс прописать на автомате?Спасибо.

Всего записей: 274 | Зарегистр. 03-04-2005 | Отправлено: 16:53 14-03-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
artem1982
Цитата:
Запускается, но  просит пароль
Какой еще нафиг пароль?!
Делай нормальную авторизацию по сертификату, и никакого пароля не надо.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:46 14-03-2013
artem1982



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какой еще нафиг пароль?!  
Делай нормальную авторизацию по сертификату, и никакого пароля не надо.  
Пожалуйста, без агрессии. Авторизацию делать на сервере?Просто сервером openvpn выступает ip-cop.

Всего записей: 274 | Зарегистр. 03-04-2005 | Отправлено: 18:32 14-03-2013 | Исправлено: artem1982, 18:34 14-03-2013
admin931



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может он пытается от админа запуститься?  
отсюда и пароль администратора требуется...  
 
вообще для автозапуска сервиса ВПН используется служба
которой нужно указать параметры запуска и включить в режим автозапуска
 
панель управления -> администрирование - службы - > OpenVPN
 
 
 
 
Добавлено:
метод правда плохо управляемый, так как GUI сервис не отображает...  
что плохо
 
но есть другой вариант - запустить от имени пользователя с правами "Оператора настройки сети"
ну или от админа - что хуже ибо не безопасно,
только нужно создать ярлык особый, чтобы пароль в нем уже был настроен и не вводился пользователем.
 
например с помощью программы admilink, взято тут
есть еще куча подобных программ, большая часть правда коммерческая.

Всего записей: 214 | Зарегистр. 07-12-2005 | Отправлено: 19:29 14-03-2013 | Исправлено: admin931, 19:45 14-03-2013
artem1982



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
может он пытается от админа запуститься?  
отсюда и пароль администратора требуется...  
 
вообще для автозапуска сервиса ВПН используется служба  
которой нужно указать параметры запуска и включить в режим автозапуска  
 
панель управления -> администрирование - службы - > OpenVPN  
 
 
 
 
Добавлено:  
метод правда плохо управляемый, так как GUI сервис не отображает...  
что плохо  
 
но есть другой вариант - запустить от имени пользователя с правами "Оператора настройки сети"  
ну или от админа - что хуже ибо не безопасно,  
только нужно создать ярлык особый, чтобы пароль в нем уже был настроен и не вводился пользователем.  
 
например с помощью программы admilink, взято тут  
есть еще куча подобных программ, большая часть правда коммерческая.
Вот большое спасибо. Нет он, требует  пароль именно к  серверу, на  каком установлен и настроен  openvpn(пароль именно от него). То есть мы имеем  пару  файлов, которые  кидаем в папку config, в  свойства  ярлыка прописываем типа так  -- "C:\Program Files (x86)\OpenVPN\bin\openvpn-gui.exe" --connect "test.ovpn" добавляем в  автозагрузку, и  при загрузке стартует openvpn но при конекте  просит пароль. Так заданны параметры на серваке. Есть ли возможность в OpenVpn config  file добавить на подключение  пароль?

Всего записей: 274 | Зарегистр. 03-04-2005 | Отправлено: 20:27 14-03-2013
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
artem1982
https://www.blackvpn.com/howto/save-username-and-password-in-openvpn/

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 21:09 14-03-2013
artem1982



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://www.blackvpn.com/howto/save-username-and-password-in-openvpn/
 
Не  получается. Вот
Цитата:
#OpenVPN Server conf
tls-client
client
dev tun
proto tcp
tun-mtu 1400
remote 111.111.9993.987 1194
pkcs12 AAAAAAAA.p12
cipher BF-CBC
verb 3
ns-cert-type server
auth-user-pass password.txt
 
Создаю текстовый  документ  password.txt, туда вписываю имя юзера а  именно admin и потом пароль получается так
admin
blablabla
В таком варианте просто дает ошибку, что не  удается подключится.Но  если в   password.txt сменить admin на  user просит ввести пароль и  при вводе  пароля  нормально подключается
 

Всего записей: 274 | Зарегистр. 03-04-2005 | Отправлено: 21:57 14-03-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru