Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
Romline



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток! Один из клиентских ключей возможно был скомпрометирован- потеряна флешка с ключём+конфигом. Можно ли заблокировать только этот ключ, не трогая остальные, или придётся заново создавать ключи для сервера и клиентов? Если можно, то как? (что прописать на стороне сервера)
 
--------------------------------------------------------------------------------------------------------
Конфиг сервера:
port xxxx
proto udp
dev tun
ca "C:\\Program Files\\OpenVPN\\easy-rsa\\key\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\easy-rsa\\key\\server.crt"
key "C:\\Program Files\\OpenVPN\\easy-rsa\\key\\server.key"
dh "C:\\Program Files\\OpenVPN\\easy-rsa\\key\\dh2048.pem"
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
comp-lzo
persist-key
persist-tun
verb 3
--------------------------------------------------------------------------------------------------------
Конфиг клиента:
client
dev tun
proto udp
remote host xxxx
resolv-retry infinite
nobind
persist-key
persist-tun
ca "C:\\Program Files\\OpenVPN\\Key\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\Key\\User.crt"
key "C:\\Program Files\\OpenVPN\\Key\\User.key"
ns-cert-type server
comp-lzo
verb 3
--------------------------------------------------------------------------------------------------------
Также, просьба посмотреть- всё ли правильно в конфигах, или что-то можно/нужно убрать или добавить?
Заранее благодарен.

Всего записей: 491 | Зарегистр. 19-03-2005 | Отправлено: 21:17 20-02-2015 | Исправлено: Romline, 21:35 20-02-2015
admin931



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
конечно можно!
самый простой способ - перегенерировать конкретный ключ:
./build-key client
и перезапустить сервер (чтобы подключение отвалились)
 
 
но есть и второй способ - отозвать ключ
./revoke-full client
 
Скрипт revoke-full создает CRL (certificate revocation list) - crl.pem.  
Этот файл (не является секретным) должен быть скопирован в каталог, видимый OpenVPN сервером, а путь к нему прописан в конфиге server.conf.
 
crl-verify /usr/local/etc/openvpn/crl.pem

Всего записей: 214 | Зарегистр. 07-12-2005 | Отправлено: 23:08 20-02-2015
Romline



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
admin931

Цитата:
но есть и второй способ - отозвать ключ

Мне не для Unix-системы, у меня Windows Server 2003.
Как это сделать на нём? Версия Open VPN- 2.2.1.
 
Добавлено:

Цитата:
Скрипт revoke-full  

Есть такой bat-файл, находится в "C:\Program Files\OpenVPN\easy-rsa"вот его содержимое:

Код:
 
@echo off
cd %HOME%
rem revoke cert
openssl ca -revoke %KEY_DIR%\%1.crt -config %KEY_CONFIG%
rem generate new crl
openssl ca -gencrl -out %KEY_DIR%\crl.pem -config %KEY_CONFIG%
rem test revocation
rem first concatinate ca cert with newly generated crl
copy %KEY_DIR%\ca.crt+%KEY_DIR%\crl.pem %KEY_DIR%\revoke_test_file.pem
rem now verify the revocation
openssl verify -CAfile %KEY_DIR%\revoke_test_file.pem -crl_check %KEY_DIR%\%1.crt
rem delete temporary test file
del /q %KEY_DIR%\revoke_test_file.pem
 

 
Нашёл инструкцию по отзыву сертификата:
To revoke a TLS certificate and generate a CRL file:
1. vars
2. revoke-full <machine-name>
3. verify last line of output confirms revokation
4. copy crl.pem to server directory and ensure config file uses "crl-verify <crl filename>"
 
Вот что получил в командной строке в результате:

Код:
C:\Program Files\OpenVPN\easy-rsa>revoke-full user
WARNING: can't open config file: c:\openssl/ssl/openssl.cnf
Using configuration from openssl-1.0.0.cnf
Loading 'screen' into random state - done
Revoking Certificate 04.
Data Base Updated
WARNING: can't open config file: c:\openssl/ssl/openssl.cnf
Using configuration from openssl-1.0.0.cnf
Loading 'screen' into random state - done
keys\ca.crt
keys\crl.pem
Скопировано файлов:         1.
WARNING: can't open config file: c:\openssl/ssl/openssl.cnf
keys\user.crt: C = RU, ST = ST, L = xxxx, O = xxxxx, OU = xxxxx, CN
 = User, name = User, emailAddress = xxxxx@xxxx.xx
error 23 at 0 depth lookup:certificate revoked

Теперь попробую вписать в конфиг сервера строку:  
crl-verify "C:\\Program Files\\OpenVPN\\config\\crl.pem
Посмотрю, получится зайти под этим сертификатом или нет...
 
UPD:
Кажется, всё получилось:
Часть лога сервера:
-----------------------------------------------------------------------------------------------

Код:
Sat Feb 21 00:34:58 xx.xxx.xxx.xxx:xxxxx CRL CHECK OK: /C=RU/ST=ST/L=xxxxxxxx/O=xxxxxxxx/OU=xxxxxxxx/CN=SERVER/name=xxxxxxxx/emailAddress=xxxx@xxxx.xx
Sat Feb 21 00:34:58 xx.xxx.xxx.xxx:xxxxx VERIFY OK: depth=1, /C=RU/ST=ST/L=xxxxxxxx/O=xxxxxxxx/OU=xxxxxxxx/CN=SERVER/name=xxxxxxxx/emailAddress=xxxx@xxxx.xx
Sat Feb 21 00:34:58 xx.xxx.xxx.xxx:xxxxx CRL CHECK FAILED: /C=RU/ST=ST/L=xxxxxxxx/O=xxxxxxxx/OU=xxxxxxxx/CN=User/name=User/emailAddress=xxxx@xxxx.xx is REVOKED
Sat Feb 21 00:34:58 xx.xxx.xxx.xxx:xxxxx TLS_ERROR: BIO read tls_read_plaintext error: error:140890B2:SSL routines:SSL3_GET_CLIENT_CERTIFICATE:no certificate returned
Sat Feb 21 00:34:58 xx.xxx.xxx.xxx:xxxxx TLS Error: TLS object -> incoming plaintext read error
Sat Feb 21 00:34:58 xx.xxx.xxx.xxx:xxxxx TLS Error: TLS handshake failed
Sat Feb 21 00:34:58 xx.xxx.xxx.xxx:xxxxx SIGUSR1[soft,tls-error] received, client-instance restarting

-----------------------------------------------------------------------------------------------
Часть лога клиента:
-----------------------------------------------------------------------------------------------

Код:
 
Sat Feb 21 00:34:56 2015 OpenVPN 2.2.1 Win32-MSVC++ [SSL] [LZO2] built on Jul  1 2011
Sat Feb 21 00:34:56 2015 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Sat Feb 21 00:34:56 2015 LZO compression initialized
Sat Feb 21 00:34:56 2015 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Sat Feb 21 00:34:56 2015 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sat Feb 21 00:34:56 2015 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Sat Feb 21 00:34:56 2015 Local Options hash (VER=V4): '41690919'
Sat Feb 21 00:34:56 2015 Expected Remote Options hash (VER=V4): '530fdded'
Sat Feb 21 00:34:56 2015 UDPv4 link local: [undef]
Sat Feb 21 00:34:56 2015 UDPv4 link remote: xx.xxx.xxx.xxx:xxxx
Sat Feb 21 00:34:56 2015 TLS: Initial packet from xx.xxx.xxx.xxx:xxxx, sid=2d5adaf8 bb0cc732
Sat Feb 21 00:34:57 2015 VERIFY OK: depth=1, /C=RU/ST=ST/L=xxxxxxxx/O=xxxxxxxx/OU=xxxxxxxx/CN=SERVER/name=xxxxxxxx/emailAddress=xxxxxxx@xxxx.xx
Sat Feb 21 00:34:57 2015 VERIFY OK: nsCertType=SERVER
Sat Feb 21 00:34:57 2015 VERIFY OK: depth=0, /C=RU/ST=ST/L=xxxxxxxx/O=xxxxxxxx/OU=xxxxxxxx/CN=SERVER/name=xxxxxxxx/emailAddress=xxxxxxx@xxxx.xx
Sat Feb 21 00:35:53 2015 TCP/UDP: Closing socket
Sat Feb 21 00:35:53 2015 SIGTERM[hard,] received, process exiting
 

И ещё вопрос: увеличится ли скорость, если использовать не UDP, a TCP?
Заранее благодарен за советы и помощь!

Всего записей: 491 | Зарегистр. 19-03-2005 | Отправлено: 23:25 20-02-2015 | Исправлено: Romline, 01:02 21-02-2015
SAVage22



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И ещё вопрос: увеличится ли скорость, если использовать не UDP, a TCP?
Заранее благодарен за советы и помощь!

 
Нет, даже наоборот, и это не однократно обсуждалось. И этому есть объяснение т.к. TCP протокол по своей архитектуре overhead

Всего записей: 1104 | Зарегистр. 30-12-2003 | Отправлено: 11:43 21-02-2015
Romline



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё вопрос- может ли файл crl.pem содержать сведения о нескольких отозванных сертефикатах или только об одном? При попытке внести в список отозванных другой сертификат, файл crl.pem перезаписывается. Можно ли в него вручную добавить новую запись? Если да, то как?
Сам файл имеет вид:

Код:
-----BEGIN X509 CRL-----
xxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxx
-----END X509 CRL-----

Возможно ли вручную добавить отпечаток второго ключа, чтобы файл принял вид:

Код:
 
-----BEGIN X509 CRL-----
xxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxx
-----END X509 CRL-----
 
-----BEGIN X509 CRL-----
yyyyyyyyyyyyyyyyyyyyyyyyyyy
yyyyyyyyyyyyyyyyyyyyyyyyyyy
yyyyyyyyyyyyyyyyyyyyyyyyyyy
yyyyyyyyyyyyyyyyyyyyyyyyyyy
yyyyyyyyyyyyyyyyyyyyyyyyyyy
yyyyyyyyyyyyyyyyyyyyyyyyyyy
-----END X509 CRL-----

Будет ли это работать? Где можно подробнее прочитать (желательно по-русски) про процедуру отзыва ключей и вообще про PKI подробно?
Заранее благодарен за помощь!

Всего записей: 491 | Зарегистр. 19-03-2005 | Отправлено: 17:20 21-02-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romline
Цитата:
Мне не для Unix-системы, у меня Windows Server 2003
Все делается одинаково с помощью openssl.
Цитата:
 1.   run openssl ca -revoke <certificate file> to revoke the certificate in the internal  
OpenSSL CA database (basically adding the revocation information in the index.txt)
 2.   create a certificate revocation list using openssl ca -gencrl -out ca.crl
 3.  copy this revocation list to the OpenVPN revocation list file  
(see the crl-verify directive in the OpenVPN config file)
 4.  see OpenVPN deny the connection on the next certificate check
 

Цитата:
Где можно подробнее прочитать (желательно по-русски)
А чего ты полез в эти вещи, не зная английского?
Ты можешь представить себе музыканта, не знающего нот?
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 20:26 21-02-2015
Romline



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Читать английский текст, в том числе и техническую литературу и понимать его я могу, но мне кажется (может только одному мне?), что на родном языке читать проще и быстрее... Тем более я написал:
Цитата:
желательно по-русски

 

Всего записей: 491 | Зарегистр. 19-03-2005 | Отправлено: 21:53 21-02-2015 | Исправлено: Romline, 21:55 21-02-2015
DarkMasterW

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста, как задать таймаут по которому клиент считает, что соединение разорвано и не обходим реконнект? Необходимо ли будет делать аналогичные настройки на серверной стороне? Ключи создавались с запретом на мультиподключения с одним ключем. Что произойдет если таймауты на серевере и на клиенте будут выставлены разные: разорвет старое соединение и подключит новое или отвергнет новое из-за уже установленного?
Прописывал на стороне клиента:

Код:
keepalive 1 15

Результата это не принесло - все так же висит по минуте...

Всего записей: 284 | Зарегистр. 17-04-2010 | Отправлено: 03:55 02-03-2015 | Исправлено: DarkMasterW, 03:58 02-03-2015
yrkrus



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DarkMasterW
 
keepalive < seconds > < seconds > - является совмещением сразу двух команд - ping и ping-restart. Использует сразу два параметра в секундах, перечисленных через пробел. Пример:
keepalive 10 180
 Означает следующее: каждые 10 секунд посылать ping на удаленный хост, и, если за 180 секунд не было получено ни одного пакета - то перезапускать туннель.
 
Добавлено:
забыл на стороне сервера это прописывается

Всего записей: 379 | Зарегистр. 30-11-2010 | Отправлено: 10:52 02-03-2015
DarkMasterW

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На стороне клиента тоже успешно прописывается. Фишка в том, что сервер пушил настройки. Закомментил параметр на сервере - клиент стал отрабатывать по собственным настройкам. Ставить всем такой агрессивный реконнект имхо не есть правильно - пусть лучше будет свобода у клиента. Почему-то думал, что если значение параметра разное, то берется значение клиента, если на сервере явным образом не указан пуш параметра. Спутал с чем-то...

Всего записей: 284 | Зарегистр. 17-04-2010 | Отправлено: 11:49 02-03-2015 | Исправлено: DarkMasterW, 11:50 02-03-2015
spaRRowIt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема. На рутере установленно openvpn. К роутеру на прямую подключен win8.1  Комп с win 7 подключен к другому провайдеру. Из под win 7 я подключаюсь к openvpn все работает.
 
Не вижу расшаренные ресурсы на win 8.1  
Какое правило надо прописать в firewall win8.1 что бы работало. Потому что если на win8.1 отключить firewall то все работает.

Разобрался. Разрешил входящие правило на всю подсеть VPN

Всего записей: 1 | Зарегистр. 04-03-2015 | Отправлено: 12:48 04-03-2015 | Исправлено: spaRRowIt, 23:18 06-03-2015
SVYVY

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Безопасен ли VPN сервис, если используется общий Ключ и Сертификат? Общий для всех клиентов. Аутентификация происходит по tls-auth Wdc.key 1 и вводу логина и пароля.
 
В папке config есть только  USA-Chicago-UDP.ovpn, ca.crt и Wdc.key.
 
И это для всех клиентов в публичном доступе.
Логин и пароль для всех разный.

Всего записей: 1 | Зарегистр. 04-03-2015 | Отправлено: 15:17 04-03-2015 | Исправлено: SVYVY, 15:53 04-03-2015
alexpreys

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хало
 
есть 2 опенвпн сервера, и есть клиент которому нужно по выбору подключатся то к одному, то ко втрому серверу. можно это как-то менюшкой реализовать на виндовом клиенте? чтобы не делать 2 батника?

Всего записей: 2 | Зарегистр. 11-03-2015 | Отправлено: 15:04 11-03-2015
astashov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
есть 2 опенвпн сервера, и есть клиент которому нужно по выбору подключатся то к одному, то ко втрому серверу. можно это как-то менюшкой реализовать на виндовом клиенте? чтобы не делать 2 батника?

Штатный OpenVPN GUI на лету видит второй конфиг файл и предлагает его при щелчке правой кнопкой мышки на иконке в трее.

Всего записей: 84 | Зарегистр. 14-09-2006 | Отправлено: 15:16 11-03-2015
alexpreys

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
разобрался, спасибо!!!

Всего записей: 2 | Зарегистр. 11-03-2015 | Отправлено: 15:28 11-03-2015
Ilya_SpongeBob

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я не знаю, что такое SSH, VPN, тоннель и т.д.
 
Мне надо, чтобы сайт (whoer.net/extended) видел, что я захожу не через реальный свой IP, а через IP socks5 прокси (абсолютная анонимность , включая DNS).
 
socks5 прокси берется отсюда checkerproxy.net  
 
Это надо сделать через виртуальный сетевой адаптер . Весь траффик ОС должен идти через этот адаптер.
 
Нужно полное объяснение (с картинками или лучше видео) как для ньюби.

Всего записей: 482 | Зарегистр. 16-02-2011 | Отправлено: 10:44 18-03-2015
Ilya_SpongeBob

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почти удалось реализовать с tun2socks, но как выяснилось прога не умеет передавать протокол UDP (что резко снижает ценность проги до нуля), соотв. реальные DNS светятся.

Всего записей: 482 | Зарегистр. 16-02-2011 | Отправлено: 15:17 18-03-2015
Ilya_SpongeBob

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здесь человек пишет, что используя OpenVPN и публичный socks5 прокси , можно добиться , чтобы сайт видел пользователя , как если бы он зашел с этого прокси. http://forum.ru-board.com/topic.cgi?forum=8&topic=44455&start=20#12
 
Так как это сделать?

Всего записей: 482 | Зарегистр. 16-02-2011 | Отправлено: 17:05 28-03-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilya_SpongeBob
Цитата:
Так как это сделать?
Это делается на самом сервере. Когда ты к нему подключаешься,
он впендюривает тебе таблицу маршрутов, при которой весь трафик идет
через сервер. И  UDP тоже. Никакие  socks5  нужны.
В соответствующем разделе можешь найти список ресурсов,
предоставляющих доступ к их  VPN серверам ( OpenVPN тоже имеется).


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 19:01 28-03-2015
nomadfromx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите. На работе выхожу в интернет через прокси (https). При этом на прокси обрезаны все порты, кроме 80 и 443. Доступа к прокси не имею.
Есть еще прокси с белым ip в интернете. Проверял доступ к нему из другого места - рабочий (проверял только через 1194 порт). На самом сервере не могу что-то менять.
Есть настройки для openvpn и для pptp.
Можно как-то организовать доступ к серверу с рабочего места по OpenVPN?
Пытался просто настроить конфиг

Код:
 
proto tcp
http-proxy xxx.xxx.xxx.xxx 4040 password.txt basic
remote xxxxx.com 443
 

Но идут ошибки:

Код:
 
Mon Mar 30 16:22:52 2015 OpenVPN 2.3.6 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Mar 19 2015
Mon Mar 30 16:22:52 2015 library versions: OpenSSL 1.0.1m 19 Mar 2015, LZO 2.08
Enter Management Password:
Mon Mar 30 16:22:52 2015 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25352
Mon Mar 30 16:22:52 2015 Need hold release from management interface, waiting...
Mon Mar 30 16:22:52 2015 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25352
Mon Mar 30 16:22:52 2015 MANAGEMENT: CMD 'state on'
Mon Mar 30 16:22:52 2015 MANAGEMENT: CMD 'log all on'
Mon Mar 30 16:22:52 2015 MANAGEMENT: CMD 'hold off'
Mon Mar 30 16:22:52 2015 MANAGEMENT: CMD 'hold release'
Mon Mar 30 16:22:52 2015 MANAGEMENT: CMD 'proxy HTTP xxx.xxx.xxx.xxx 4040'
Mon Mar 30 16:22:53 2015 Socket Buffers: R=[8192->8192] S=[8192->8192]
Mon Mar 30 16:22:53 2015 Attempting to establish TCP connection with [AF_INET]xxx.xxx.xxx.xxx:4040 [nonblock]
Mon Mar 30 16:22:53 2015 MANAGEMENT: >STATE:1427696573,TCP_CONNECT,,,
Mon Mar 30 16:22:54 2015 TCP connection established with [AF_INET]xxx.xxx.xxx.xxx:4040
Mon Mar 30 16:22:54 2015 Send to HTTP proxy: 'CONNECT xxxxx.com:443 HTTP/1.0'
Mon Mar 30 16:22:54 2015 Attempting Basic Proxy-Authorization
Mon Mar 30 16:22:54 2015 HTTP proxy returned: 'HTTP/1.0 200 Connection established'
Mon Mar 30 16:22:56 2015 TCPv4_CLIENT link local: [undef]
Mon Mar 30 16:22:56 2015 TCPv4_CLIENT link remote: [AF_INET]xxx.xxx.xxx.xxx:4040
Mon Mar 30 16:22:56 2015 MANAGEMENT: >STATE:1427696576,WAIT,,,
Mon Mar 30 16:22:57 2015 Connection reset, restarting [0]
Mon Mar 30 16:22:57 2015 SIGUSR1[soft,connection-reset] received, process restarting
Mon Mar 30 16:22:57 2015 MANAGEMENT: >STATE:1427696577,RECONNECTING,connection-reset,,
Mon Mar 30 16:22:57 2015 Restart pause, 5 second(s)
 

Всего записей: 19 | Зарегистр. 16-07-2007 | Отправлено: 09:29 30-03-2015 | Исправлено: nomadfromx, 09:29 30-03-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru