Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vania
Цитата:
IPv6 через Teredo нужно добавлять
Нет. В свойствах твоего соединения  lan_3 кроме протокола IPv4 должен быть еще протокол IPv6.
И возможно, еще tun-ipv6 в конфиг.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 20:52 02-11-2014 | Исправлено: vlary, 21:10 02-11-2014
Vania

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В свойствах соединения lan_3 IPv6 был и сейчас есть. Может быть в свойствах IPv6 нужно что-то добавить?
 

 
Добавление tun-ipv6 в конфиг результата не дало. Как и раньше "Element not found."

Всего записей: 1941 | Зарегистр. 30-12-2005 | Отправлено: 22:06 02-11-2014
Vania

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подключился я к этому VPN. Но после подключения некоторые сайты не грузятся. И не пингуются сайты по IPv4. Пингуются только по IPv6.  
 

Код:

Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.
 
C:\Users\Admin>ping yandex.ru
 
Обмен пакетами с yandex.ru [93.158.134.11] с 32 байтами данных:
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
 
Статистика Ping для 93.158.134.11:
    Пакетов: отправлено = 4, получено = 0, потеряно = 4
    (100% потерь)
 
C:\Users\Admin>
C:\Users\Admin>ping google.ru
 
Обмен пакетами с google.ru [2a00:1450:4001:80c::101f] с 32 байтами данных:
Ответ от 2a00:1450:4001:80c::101f: время=69мс
Ответ от 2a00:1450:4001:80c::101f: время=68мс
Ответ от 2a00:1450:4001:80c::101f: время=66мс
Ответ от 2a00:1450:4001:80c::101f: время=67мс
 
Статистика Ping для 2a00:1450:4001:80c::101f:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0
    (0% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 66мсек, Максимальное = 69 мсек, Среднее = 67 мсек
 
C:\Users\Admin>
C:\Users\Admin>ping mail.ru
 
Обмен пакетами с mail.ru [94.100.180.199] с 32 байтами данных:
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
 
Статистика Ping для 94.100.180.199:
    Пакетов: отправлено = 4, получено = 0, потеряно = 4
    (100% потерь)
 
C:\Users\Admin>

 
Почему не пингуются сайты по IPv4.

Всего записей: 1941 | Зарегистр. 30-12-2005 | Отправлено: 19:05 19-11-2014
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vania
Потому что скорее всего Вы получили шлюз по умолчанию из сетки VPN'а. Надо запретить получать шлюз от VPN сервера, где именно галочка в виндовом клиенте я не знаю. Должно быть что-то типа "Использовать только для ресурсов в этой сети"

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 08:48 20-11-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Цитата:
Надо запретить получать шлюз от VPN сервера
Так я думаю, именно этого Vania и добивался, подключаясь к чьему-то левому VPN - ходить по сайтам с левого адреса.
Вряд ли он использует его для коннекта к рабочей сети, иначе давно бы решил вопрос со своим сисадмином.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:57 20-11-2014
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Ну тогды пускай крутит маршрутизацию и/или NAT на VPN сервере...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 12:30 20-11-2014
Vania

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно просто подключиться и выходить через VPN в интернет. К серверу доступа нет. Почти всё получилось, соединение устанавливается, IP адреса выделяются, но вот такая проблема теперь. Похоже что IPv6 получается как основной. Как определить почему не пингуется?

Всего записей: 1941 | Зарегистр. 30-12-2005 | Отправлено: 00:45 21-11-2014
Vania

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это Kaspersky Internet Security блокировал. Отключил его и теперь всё пингуется.

Всего записей: 1941 | Зарегистр. 30-12-2005 | Отправлено: 14:39 21-11-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vania
Цитата:
Это Kaspersky Internet Security блокировал. Отключил его и теперь всё пингуется.
Всегда говорил: Кашпировский - это зло. Вечно с ним проблемы, на любой VPN.
А вот блокировать  IPv6, его, видимо, пока не научили ...

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:39 21-11-2014
dariangrai

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток уважаемые форумчане  
прошу помощи в настройке openvpn + ldap  
мозг взрывается уже шеф раздает тумаки  
проблема заключается в том что настроил openvp создал ключи  
настроил конфиг все хорошо . Клиент при наличии у него сертификатов подключается к серверу без проблем . А вот подключение к ldap настроить не могу помогите люди добрые  
OC Gentoo  
 
конфиг openvpn  
 
 

Код:
 
 
local xx.xx.xx.xx  
port 1194  
proto udp  
dev tun  
 
ca /etc/openvpn/keys/ca.crt  
cert /etc/openvpn/keys/server.crt  
key /etc/openvpn/keys/server.key  
dh /etc/openvpn/keys/dh1024.pem  
#tls-auth /etc/openvpn/keys/ta.key 1  
#ta /etc/openvpn/keys/ta.key  
 
server 10.133.1.0 255.255.255.0 # Сеть для клииентов  
push "route 192.168.180.0 255.255.255.0" # роутинг  
 
persist-key  
persist-tun  
 
username-as-common-name  
plugin /usr/lib64/openvpn-auth-ldap.so /etc/openvpn/auth-ldap.conf  
 
ifconfig-pool-persist ipp.txt  
#max-clients 32  
client-to-client  
#client-cert-not-required  
 
keepalive 10 120 #пинговать клиента каждые 10 с если не отвечает оключать  
 
status /var/log/openvpn/openvpn.log  
log-append /var/log/openvpn/openvpn.log  
 
verb 9  
#mute 20  
#daemon  
#mode server  
tls-server  
 

 
 
 
Конфиг ldap  
 
 

Код:
 
 
<LDAP>  
       URL             ldap://192.168.180.4  
       BindDN          admin@dommain.lan  
       Password        pass  
       Timeout         15  
#       TLSEnable       no  
       # Follow LDAP Referrals (anonymously  
</LDAP>  
 Параметры авторизации пользователей входящих в группу vpn которая создана в подразделении  в домене  
<Authorization>  
       BaseDN          "DC=domain,DC=lan"  
       SearchFilter    "(&(sAMAccountName=%u)(memberOf=CN=VPN,OU=group,DC=domain,DC=lan))"  
 
 

 
 
лог  
 
 

Код:
 
 
 
 
Thu Nov 27 15:36:39 2014 us=320868 Diffie-Hellman initialized with 1024 bit key  
Thu Nov 27 15:36:39 2014 us=321639 TLS-Auth MTU parms [ L:1541 D:138 EF:38 EB:0 ET:0 EL:0 ]  
Thu Nov 27 15:36:39 2014 us=321710 Socket Buffers: R=[229376->131072] S=[229376->131072]  
Thu Nov 27 15:36:39 2014 us=322106 ROUTE_GATEWAY xx.xx.xx.xx/255.255.255.248 IFACE=eth1.2 HWADDR=00:13:49:aa:6c:c4  
Thu Nov 27 15:36:39 2014 us=322675 TUN/TAP device tun0 opened  
Thu Nov 27 15:36:39 2014 us=322747 TUN/TAP TX queue length set to 100  
Thu Nov 27 15:36:39 2014 us=322791 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0  
Thu Nov 27 15:36:39 2014 us=322850 /bin/ip link set dev tun0 up mtu 1500  
Thu Nov 27 15:36:39 2014 us=325771 /bin/ip addr add dev tun0 local 10.133.1.1 peer 10.133.1.2  
Thu Nov 27 15:36:39 2014 us=328779 /bin/ip route add 10.133.1.0/24 via 10.133.1.2  
Thu Nov 27 15:36:39 2014 us=331059 Data Channel MTU parms [ L:1541 D:1450 EF:41 EB:4 ET:0 EL:0 ]  
Thu Nov 27 15:36:39 2014 us=333007 GID set to openvpn  
Thu Nov 27 15:36:39 2014 us=333174 UID set to openvpn  
Thu Nov 27 15:36:39 2014 us=333240 UDPv4 link local (bound): [AF_INET]46.61.138.18:1194  
Thu Nov 27 15:36:39 2014 us=333271 UDPv4 link remote: [undef]  
Thu Nov 27 15:36:39 2014 us=333311 MULTI: multi_init called, r=256 v=256  
Thu Nov 27 15:36:39 2014 us=333460 IFCONFIG POOL: base=10.133.1.4 size=62, ipv6=0  
Thu Nov 27 15:36:39 2014 us=333505 ifconfig_pool_read(), in='client,10.133.1.4', TODO: IPv6  
Thu Nov 27 15:36:39 2014 us=333550 succeeded -> ifconfig_pool_set()  
Thu Nov 27 15:36:39 2014 us=333583 IFCONFIG POOL LIST  
Thu Nov 27 15:36:39 2014 us=333613 client,10.133.1.4  
Thu Nov 27 15:36:39 2014 us=333691 Initialization Sequence Completed  
 
 
OpenVPN CLIENT LIST  
Updated,Thu Nov 27 15:36:49 2014  
Common Name,Real Address,Bytes Received,Bytes Sent,Connected Since  
ROUTING TABLE  
Virtual Address,Common Name,Real Address,Last Ref  
GLOBAL STATS  
Max bcast/mcast queue length,0  
 
OpenVPN CLIENT LIST  
Updated,Thu Nov 27 15:38:49 2014  
Common Name,Real Address,Bytes Received,Bytes Sent,Connected Since  
ROUTING TABLE  
Virtual Address,Common Name,Real Address,Last Ref  
GLOBAL STATS  
Max bcast/mcast queue length,0  
END  
Thu Nov 27 15:38:58 2014 us=421175 MULTI: multi_create_instance called  
Thu Nov 27 15:38:58 2014 us=421609 192.168.200.205:1194 Re-using SSL/TLS context  
Thu Nov 27 15:38:58 2014 us=422056 192.168.200.205:1194 Control Channel MTU parms [ L:1541 D:138 EF:38 EB:0 ET:0 EL:0 ]  
Thu Nov 27 15:38:58 2014 us=422108 192.168.200.205:1194 Data Channel MTU parms [ L:1541 D:1450 EF:41 EB:4 ET:0 EL:0 ]  
Thu Nov 27 15:38:58 2014 us=422189 192.168.200.205:1194 Local Options String: 'V4,dev-type tun,link-mtu 1541,tun-mtu 1500,proto UDPv4,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-server'  
Thu Nov 27 15:38:58 2014 us=422219 192.168.200.205:1194 Expected Remote Options String: 'V4,dev-type tun,link-mtu 1541,tun-mtu 1500,proto UDPv4,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-client'  
Thu Nov 27 15:38:58 2014 us=422265 192.168.200.205:1194 Local Options hash (VER=V4): '239669a8'  
Thu Nov 27 15:38:58 2014 us=422305 192.168.200.205:1194 Expected Remote Options hash (VER=V4): '3514370b'  
Thu Nov 27 15:38:58 2014 us=422402 192.168.200.205:1194 TLS: Initial packet from [AF_INET]192.168.200.205:1194, sid=d422dde1 dd137391  
Thu Nov 27 15:38:58 2014 us=556864 192.168.200.205:1194 TLS_ERROR: BIO read tls_read_plaintext error: error:140890C7:SSL routines:SSL3_GET_CLIENT_CERTIFICATE:peer did not return a certificate  
Thu Nov 27 15:38:58 2014 us=556983 192.168.200.205:1194 TLS Error: TLS object -> incoming plaintext read error  
Thu Nov 27 15:38:58 2014 us=557016 192.168.200.205:1194 TLS Error: TLS handshake failed  
Thu Nov 27 15:38:58 2014 us=557206 192.168.200.205:1194 SIGUSR1[soft,tls-error] received, client-instance restarting  
 
 
 

Всего записей: 4 | Зарегистр. 29-04-2014 | Отправлено: 04:14 28-11-2014 | Исправлено: dariangrai, 04:15 28-11-2014
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariangrai
Ну проблемы могут быть самые разные, но в предоставленных листингах сразу наблюдается ответ
Цитата:
Thu Nov 27 15:38:58 2014 us=556864 192.168.200.205:1194 TLS_ERROR: BIO read tls_read_plaintext error: error:140890C7:SSL routines:SSL3_GET_CLIENT_CERTIFICATE:peer did not return a certificate  
При том что у Вас зкоментирована строка
Цитата:
#client-cert-not-required


----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 08:23 28-11-2014
sergeyxr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, может кто сталкивался с ситуацией:
 
- есть работающий openVPN tap режим, авторизация и шифрование прикручено, токены разданы клиентам,
 
как установить второй экземпляр openVPN WIN x64 ? На этом же сервере, но на другом порту и другой папке самого VPN сервера (другая папки для того что бы иметь возможность хранить другой конф файл и параметры сервера),
и соответственно как установить для этой новой папки с VPN сервером второй сетевой адаптер?
 
И второй вопрос:
при режиме TUN т.к. на Андроидах TAP почемуто не поддерживается, сделать так что бы  
клиенты андроида ходили в сеть TUN до сервера, видели не только SMB ресурсы самого сервера но и проходили мимо в интернет дальше?
 
т.к. при изменении с TAP на TUN в существующем конфиге перестается видеться SMB ресурсы, отрубается RDP и не идет интернет серез сервер?
 
что и куда нужно прописать????:
 push "redirect-gateway def1" это на сервере расскоментировать,  
 
а что дальше???
если раскоментирую интернет пропадает т.к. не может пройти через сервер и его все равно нет на клиентах, пишет без доступа к интернету???
 
Хотя клиенты PPTP подключающиеся к серверу получают доступ к интернету автоматически?
 
Что мне где поменять нужно не подскажите или прописать?
 
адрес сервера в локальной сети по котрой дальше сервер уходит в сеть 192.168.5.10
второй его адрес 192.168.5.15 (вторая сетевая карта),
 
соответственно шлюз маршрутизатор (общий для обоих карт сервера) в сети уходящий в провайдера 192.168.5.1
 
Куда что нужно прописать у сервера впн и клиента впн?
И как сделать присвоение статику для VPN клиентов при TUN режиме?
И сделать доступными ресурсы SMB папок и RDP доступными с клиентов при TUN режиме работы сервера?
 
Заранее спасибо за информацию?

Всего записей: 43 | Зарегистр. 13-10-2011 | Отправлено: 12:16 28-11-2014 | Исправлено: sergeyxr, 12:28 28-11-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergeyxr Не мучайся, поставь на убогую винду SoftEther VPN Server
Это решит все тобою описанные проблемы.
Можешь назначить несколько разных портов для OpenVPN клиентов.
Можешь подключаться клиентом с Андроида по L2TP/IPSec, а с винды - по SSTP.
Можешь соединить в одно целое несколько сетей. В опсчем, читай, прикидывай, делай выводы.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:44 28-11-2014
igor_me

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подтверждаю, вещь шикарная (vlary, спасибо за наводку ). Последнюю неделю ставлю на нём опыты, собираюсь внедрить на работе для связи с удалённой территорией. Если ещё будет подтверждение, что он и в плане стойкости к взлому и безопасности на уровне - вообще бесценно будет

Всего записей: 5716 | Зарегистр. 27-12-2011 | Отправлено: 20:56 29-11-2014 | Исправлено: igor_me, 21:11 29-11-2014
sergeyxr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо За подсказку альтернативного продукта,
 
Буду тестировать оба варианта,
 
Я частично и с openVPN разобрался, в плане установки и авторизации соединений по TUN
с маршрутизацией пока проблемы,
 
соединения TUN android - сервер openvpn устанавливается но с каждой из сторон пингуются только присвоенные IP адреса:
с сервера пингуется IP сервера TUN интерфейса
с андроид клиента пингуется IP TUN тунеля со стороны андроид клиента.
 
что нужно прописать в server..ovpn (TUN)
чтобы увидеть клиента 10.10.5.6 - клиент андроида с сервера его пропинговать
чтобы клиент увидел сервер 10.10.5.1 и сеть за сервером 192.168.10.0-255(на сервере 2 адреса 192.168.10.40 и 50 2 сетевые карты),
 
так же что бы клиент мог увидеть второй VPN интерфейс 10.10.10.0 и его клиентов а его клиенты первого клиента из 5.0 сети
 
 
и в папке ccd в файл  с имененм клиента
что необходимо прописать?
 
конечная задача : полностью пустить весь трафик с андроид клиентов по TUN каналам через сервер VPN и далее в интернет уже через сервер VPN?
 
-------------
Ответ на вопрос почему ищу несколько вариентов именно сторонних клиентов
и отказа от встроенных клиентов в андроид системы:
 
- операторы связи стали на своем уровне блочить шифрованные сэссии, и установить VPN соединение штатными средствами стало невозможным (регион РФ),
 
возможно в связи с новыми поправками в СОРМ,  
но как работать рядовым филиальным компаниям расположенным на территории РФ, и у которых на этом построены все сети, неизвестно,  
 
а отказываться от подобной схемы невозможно, т.к. отдельные личности у операторов связи любят сливать конкурентам "Коммерческую инфу", снятую с открытых каналов.
 
Есть прецеденты, и факты.
-------------

Всего записей: 43 | Зарегистр. 13-10-2011 | Отправлено: 14:46 02-12-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergeyxr
Цитата:
с андроид клиента пингуется IP TUN тунеля со стороны андроид клиента.
Ты удивишься, но у меня такое было даже когда я андроиду выдавал по  L2TP/IPSec адрес из диапазона локалки.
Оказалось, нужно было еще и в настройках самого клиента добавить эту сеть в доступ через данное соединение.
После этого все забегало, а почему там так сделано - хз.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:43 02-12-2014
Shustrik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток.
Даже не знаю, к чему больше относится этот вопрос - к OpenVPN или службам Windows, суть проблемы такова:
Windows 8.1 x64
Стоял OpenVPN 2.3.2 в качестве клиента, сервер на Ubuntu server 14.04 - клиент подключалс как сервис в автомате без всяких проблем и лишних телодвижений.
Так случилось, что Ubuntu переустановил с нуля, поставил и настроил openvpn сервер, сгенерил ключи-сертификаты, как результат - все клиенты ( Ubuntu (2 шт.), Windows 7, Windows 8.1 x64(другой, не тот о котором сейчас речь)) подключаются автоматически абсолютно так, как должны.
В Windows 8.1 x64 (далее речь только о нем) был переустановлен OpenVPN на версию 2.3.5 (ну увидел я новую версию....., теперь каюсь), а чуть позже 2.3.6. Теперь OpenVPN категорически не хочет стартовать как сервис, причем только первый раз при включении компьютера, после перезагрузки все работает. Или можно перезапустить сервис OpenVPN - тоже все работает.
Если сервис поставить на запуск вручную, то запускается нормально при нажатии кнопки запустить.
Короче - мозг взрывается! В чем может быть разница между между выключением питания и перезапуском для ВИРТУАЛЬНОГО адаптера TAP ???
Ну и конечно главный вопрос - как сделать, чтобы СЕРВИС OpenVPN стартовал автоматически????
При автозапуске сервиса в диспетчере задач виден запущенный OpenVPN Service, OpenVPN daemon - нет.

Всего записей: 11 | Зарегистр. 04-10-2004 | Отправлено: 16:18 07-12-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shustrik
Цитата:
В чем может быть разница между между выключением питания и перезапуском для ВИРТУАЛЬНОГО адаптера TAP ???
Неужели не ясно? Перезапуск работает при уже поднятых сетевых интерфейсах,
а при включении это может быть не так.
Попробуй добавить в конфиг клиента
route-method exe
 route-delay 5 120
 tap-sleep 5
А в опциях TAP адаптера выставить "Always Connected"


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 17:37 07-12-2014
Shustrik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Неужели не ясно? Перезапуск работает при уже поднятых сетевых интерфейсах,  
а при включении это может быть не так.  

наверное это касается реальных интерфейсов, или я не прав?
И почему на точно такой-же системе в другой локалке все работает?
  Попробую
     P.S. Сильно не пинайте - я самоучка.
 
Добавлено:

Цитата:
route-method exe  
 route-delay 5 120  
 tap-sleep 5  
А в опциях TAP адаптера выставить "Always Connected"  

интерфейс поднимается, но с ip 169.*
в диспетчере задач демона OpenVPN так и не видно

Всего записей: 11 | Зарегистр. 04-10-2004 | Отправлено: 18:39 07-12-2014 | Исправлено: Shustrik, 18:43 07-12-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shustrik  
Цитата:
наверное это касается реальных интерфейсов, или я не прав?
Именно реальных. Без этого OpenVPN не поднимется
Цитата:
интерфейс поднимается, но с ip 169.*
Это значит, что он адрес от  DHCP сервера не получает.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 20:00 07-12-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru