Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
Andru75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary  
c:\OpenVPN\ssl\keys - есть.
 
При выполнении команд генерации ключей
 
openvpn --genkey --secret %KEY_DIR%\ta.key
build-dh
build-ca
 
все проходит без ошибок.  
 
 
[

Всего записей: 18 | Зарегистр. 26-04-2012 | Отправлено: 15:41 04-09-2013 | Исправлено: Andru75, 15:44 04-09-2013
Index2000

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Чтобы было совсем как в "гамашах", смени на сервере и клиентах  tun на tap, выдавай им айпишники из той же локалки, где игровой сервер. Сгенери клиентам сертификаты и застолби за каждым свой айпи.  

Всем и так IP выдаются как и в прошлые разы, сертификаты есть. Tun на tap  - это же придется менять подключение (я просто не в курсе, так глубоко еще не заморачивался с этим) сервера и клиентов? Через прокси нормально будет подключаться?

Всего записей: 5 | Зарегистр. 18-03-2010 | Отправлено: 17:07 04-09-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Index2000
Цитата:
это же придется менять подключение  
Ну и что? Там ничего сложного.
Цитата:
Через прокси нормально будет подключаться?
Лично у меня клиент с tap нормально подключается.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:39 04-09-2013
Index2000

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Лично у меня клиент с tap нормально подключается.  

Сервер на семерке с мостом вроде нормально включился. На клиенте с ХР вообще локальная сеть перестала видеться после создания моста. Ну и прокси соответственно перестал тоже не виделся =(
На другом клиенте с семеркой локальная сеть видится, но к VPN подключаться не хочет.
 
Лог семерки

Цитата:
Fri Sep 06 10:18:25 2013 OpenVPN 2.3.2 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug 22 2013
Enter Management Password:
Fri Sep 06 10:18:25 2013 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Fri Sep 06 10:18:25 2013 Need hold release from management interface, waiting...
Fri Sep 06 10:18:26 2013 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Fri Sep 06 10:18:26 2013 MANAGEMENT: CMD 'state on'
Fri Sep 06 10:18:26 2013 MANAGEMENT: CMD 'log all on'
Fri Sep 06 10:18:26 2013 MANAGEMENT: CMD 'hold off'
Fri Sep 06 10:18:26 2013 MANAGEMENT: CMD 'hold release'
Fri Sep 06 10:18:26 2013 Socket Buffers: R=[8192->8192] S=[8192->8192]
Fri Sep 06 10:18:26 2013 Attempting to establish TCP connection with [AF_INET]***,***,***,***:1194
Fri Sep 06 10:18:26 2013 MANAGEMENT: >STATE:1378444706,TCP_CONNECT,,,
Fri Sep 06 10:18:47 2013 SIGTERM[hard,init_instance] received, process exiting
Fri Sep 06 10:18:47 2013 MANAGEMENT: >STATE:1378444727,EXITING,init_instance,,

В общем, пока, наверное, на tun'е посижу.

Всего записей: 5 | Зарегистр. 18-03-2010 | Отправлено: 13:48 06-09-2013
Barlok88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, дайте простенький конфиг. Цель - прокинуть инет другу из локалки, а то порты pptp и l2pt прикрыли козлы. Главное чтоб не тормозило, шифрование не волнует

Всего записей: 134 | Зарегистр. 26-04-2011 | Отправлено: 11:52 09-09-2013
Andru75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мой конфиг сервера  
dev tun0
port 7777
tls-server
proto tcp
ca c:\\OpenVPN\\SSL\\ca.crt
cert c:\\OpenVPN\\SSL\\Server.crt
key c:\\OpenVPN\\SSL\\Server.key
dh c:\\OpenVPN\\SSL\\dh2048.pem
server 10.8.1.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.10.0 255.255.255.0"
client-config-dir ccd
route 10.8.1.0 255.255.255.252
client-to-client
keepalive 10 120
tls-auth c:\\OpenVPN\\SSL\\ta.key 0
cipher AES-128-CBC    # AES
comp-lzo
max-clients 10
persist-key
persist-tun
status c:\\OpenVPN\\log\\openvpn-status.log
log c:\\OpenVPN\\log\\openvpn.log
verb 3
 
прописан маршрут клиенту push "route 192.168.10.0 255.0.0.0"
Внутренняя сеть за сервером 192.168.10.0 255.255.255.0  
 
Мой конфиг клиента  
dev tun  
proto tcp  
remote ххх.ххх.ххх.ххх 7777  
route-delay 3  
persist-key
persist-tun
client  
tls-client  
ns-cert-type server  
ca C:\\OpenVPN\\ssl\\ca.crt  
cert C:\\OpenVPN\\ssl\\client1.crt  
key C:\\OpenVPN\\ssl\\client1.key  
tls-auth C:\\OpenVPN\\ssl\\ta.key 1  
cipher AES-128-CBC    # AES
comp-lzo  
tun-mtu 1500  
tun-mtu-extra 32  
mssfix 1450  
ping-restart 60  
ping 10  
status C:\\OpenVPN\\log\\openvpn-status.log  
log C:\\OpenVPN\\log\\openvpn.log  
verb 3
 
происходит соединение клиента с сервером.
пинги не проходят, клиенты не видят сеть за сервером.
 
Подскажите что необходимо сделать стобы пинги проходили и клиенты видели сеть за сервером.

Всего записей: 18 | Зарегистр. 26-04-2012 | Отправлено: 13:27 09-09-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andru75

Цитата:
пинги не проходят, клиенты не видят сеть за сервером.  
А сеть за сервером знает путь к клиенту?
А чтобы не прописывать везде маршруты, смени на клиенте и сервере тип подключения с tun на tap, выдавай клиентам адреса из 192.168.10.0, и будет тебе щастье.
Barlok88
Цитата:
Ребят, дайте простенький конфиг.
Выбирай любой, в теме их навалом...

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:33 09-09-2013 | Исправлено: vlary, 13:35 09-09-2013
Andru75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 
Сменил. Пинги проходят.
 

Всего записей: 18 | Зарегистр. 26-04-2012 | Отправлено: 14:15 09-09-2013 | Исправлено: Andru75, 16:09 09-09-2013
Barlok88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary нужно что то наподобие как на vpnbook. то есть чтоб сертификаты уже в client.ovpn лежали и чтоб работало максимально быстро. Поэтому, что быстрее будет:
1. Tun vs tap
2. tcp vs udp
3. с сжатием или без
Нет времени разбираться во всех деталях, нужны просто конфиги и как генерить ключи, а то в комплекте разрабам как всегда лень батники готовые положить.
resolv-retry infinite
nobind
persist-key
persist-tun
comp-lzo
verb 3
cipher AES-128-CBC
fast-io
pull
route-delay 2
redirect-gateway
как то так у них

Всего записей: 134 | Зарегистр. 26-04-2011 | Отправлено: 11:40 10-09-2013 | Исправлено: Barlok88, 11:47 10-09-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Barlok88
Цитата:
то есть чтоб сертификаты уже в client.ovpn лежали
Я здесь уже писал, как внедрить сертификаты в конфиг: Ссылка

Цитата:
 чтоб работало максимально быстро
Tun vs tap - Tun быстрее, tap удобнее. tcp надежнее, udp быстрее. с сжатием или без - на скорость влияет мало.
Цитата:
Нет времени разбираться во всех деталях
А у нас нет времени все разжевывать.
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:18 10-09-2013
mnbvcxz111

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как настроить маршрут для сервера и клиента (через роутер )? Имеется ip адрес постоянный, у роутера 192,168,0,1. и у сервера опенвпн допустим 192,168,1,1 , а у клиента впн 192,168,1,2.

Всего записей: 12 | Зарегистр. 10-09-2013 | Отправлено: 19:14 10-09-2013
Seryoga204



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно настроить OpenVPN на Windows подключенных чз 3g интернет не зная ip адрес машины к которой надо будет подключаться?

Всего записей: 251 | Зарегистр. 10-05-2009 | Отправлено: 23:10 10-09-2013
korn3r



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Seryoga204
если там внешник, то через какой-нить DynDNS, если внешника нет, то никак.

Всего записей: 496 | Зарегистр. 19-10-2005 | Отправлено: 23:19 10-09-2013 | Исправлено: korn3r, 23:19 10-09-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mnbvcxz111 Сам то понял, что написал? Лично я - нет. Остальные, похоже, тоже.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 23:39 10-09-2013
Barlok88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
я и не прошу разжевывать) просто, в линухе как всегда.. по дефолту ничто не работает, в конфиге куча лишнего, а то что нужно не документируют. читал фак, дак у меня нет тех директорий что там пишут. брал отсюда http://swupdate.openvpn.org/community/releases/openvpn-install-2.3.2-I003-i686.exe
мне тока конфиги нужны максимально простые и прогу чтоб сертификаты замутить. вам то написать от силы минут 5-10, а мне неделю ковырять

Всего записей: 134 | Зарегистр. 26-04-2011 | Отправлено: 23:57 10-09-2013 | Исправлено: Barlok88, 21:22 11-09-2013
mnbvcxz111

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть модем ,проброс порта сделан, теперь нужно опенвпн настроить на двух пк один сервер другой клиент.  Рабочий конфиг нужен. и посмотреть как для сервера и клиента делается маршрут. (есть адрес инета, модема 192,168,0,1 и сервера с кл-ом 192,168,1,1 и 192,168,1,2) Вроде все понятно написал..................

Всего записей: 12 | Зарегистр. 10-09-2013 | Отправлено: 05:55 11-09-2013
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сервер бридж. Для того, чтобы клиент был полноценным участником удаленной сети нужно объединить в мост локальный интерфейс сервера и интерфейс опенвпн. Правда сервер на линуксе, но конфиги в онсновном похожи.

Код:
 
port 443
proto tcp
dev tap
ca      keys/ca.crt
cert    keys/server.crt
key     keys/server.key  # This file should be kept secret
dh      keys/dh1024.pem
ifconfig 192.168.4.50 255.255.255.0
server-bridge 192.168.4.50 255.255.255.0 192.168.4.51 192.168.4.62
client-to-client
keepalive 10 120
tls-auth keys/ta.key 0
comp-lzo
persist-key
persist-tun
verb 3

 
Клиент бридж.
Код:
 
client
dev tap
proto tcp
remote openvpnserver.example.com 443
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert openvpn-client01.crt
key openvpn-client01.key
ns-cert-type server
tls-auth ta.key 1
comp-lzo
verb 3

 
 

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 10:03 11-09-2013
Index2000

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 В общем, пока, наверное, на tun'е посижу.
Все равно решил заморочиться и поставил tap

Цитата:
Сервер на семерке с мостом вроде нормально включился. На клиенте с ХР вообще локальная сеть перестала видеться после создания моста. Ну и прокси соответственно перестал тоже не виделся =(  
Решение проблемы оказалась в том, что на клиентах мост ставить было не нужно. Лол, конечно, но вдруг еще найдутся криворукие вроде меня, которым это поможет.
 
В общем, осталась маленькая проблема (в общем-то меня не сильно беспокоит): клиенты нормально подключаются друг к другу (слава Сатане), а сервер при этом никак не пингуется и к нему не подключиться. Ну, и сам подключаться к клиентам не может. Парадокс прям. Это где-то настраивается?

Всего записей: 5 | Зарегистр. 18-03-2010 | Отправлено: 09:16 13-09-2013
mnbvcxz111

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сервер
dev tun
ifconfig 192.168.1.1 192.168.1.2
secret key.txt
 
 
 
 
клиент
remote 94//////
ifconfig 192.168.1.2 192.168.1.1
secret key.txt
 
 
 
Какие еще настройки должны быть? Не соединяется (горит желтым) (проброс порта сделан, брэдмауэр выкл.)?

Всего записей: 12 | Зарегистр. 10-09-2013 | Отправлено: 11:53 14-09-2013
Barlok88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Читал, читал, запутался оканчательно.. В конфигах где стоит mode server где просто client, а где вообще не указывается. Всякие persist nobind про которые везде по разному пишут. Кому не впадлу, опишите нормальные конфиги, а то это ппц.. Значит, локальная сеть 192.168.1.0 сеть под впн 192.168.0.0 подключаться будут с локалки с сети 10.0.0.0 и с внешки, нужен tun, авторизация только по статик ключу, все должны видеть друг друга, также нужно чтобы сидели через мой шлюз

Всего записей: 134 | Зарегистр. 26-04-2011 | Отправлено: 21:57 14-09-2013 | Исправлено: Barlok88, 21:57 14-09-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru