Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как можно на windows клиентах настроить автоматическое подключение к openvpn серверу?

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 12:05 13-07-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
life_so_good
Цитата:
а как можно на windows клиентах настроить автоматическое подключение к openvpn серверу?
Let me google for you!
How to automatically log in to OpenVPN on Windows

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 12:15 13-07-2016
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
I don't need it!
это конечно хорошо, но мне нужно несколько подключений поднимать

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 12:41 13-07-2016 | Исправлено: life_so_good, 12:41 13-07-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
life_so_good
Цитата:
это конечно хорошо, но мне нужно несколько подключений поднимать
А из твоего предыдущего поста такое заключение можно было сделать?
Let's google for you again
Multiple OpenVPN connections on Windows 7

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 13:48 13-07-2016
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
да это тоже все давно известно, у меня полно этих адаптеров, все чудесно при вызове из пользовательской среды
повторный вызов вот этого C:\Program Files (x86)\OpenVPN\bin\openvpn-gui-1.0.3.exe --connect host.ovpn сгенерирует ошибку openvpn gui is already running

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 15:41 13-07-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
life_so_good
Цитата:
повторный вызов вот этого
Ну ты опять сам себе противоречишь.
Если ты хочешь коннектиться автоматически, зачем тебе ГУЙ?
Делай батник и запускай оттуда непосредственно openvpn.exe с нужными  host.ovpn  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 16:09 13-07-2016
Albertue



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновился до Windows 10 и перестал работать OpenVPN. Ругается на TAP-adaper (якобы в система нет доступных ТАР-адаптеров), хотя адаптер на месте. Добавление нового ТАР-адаптера ничего не дает. При попытке удалить существующий ТАР-адаптер выдается ошибку. Как лечить?
 
 
 

Всего записей: 361 | Зарегистр. 26-05-2008 | Отправлено: 03:11 26-07-2016
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Albertue
попробуй переставить openvpn взяв последний релиз

Всего записей: 1335 | Зарегистр. 30-04-2002 | Отправлено: 16:14 26-07-2016
Albertue



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
попробуй переставить openvpn взяв последний релиз

Так я последний и пробую

Всего записей: 361 | Зарегистр. 26-05-2008 | Отправлено: 20:28 26-07-2016
j2750685

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
 
У меня OpenVPN установлен на Windows Server 2012.
RDP поверх OpenVPN работает.
Появилась потребность VoIP внутри VPN'a сделать.
Установил Communigate.
На клиентской машине (Windows 8.1) установил SIP-клиента (пробовал Zoiper, LinPhone - результат одинаковый ).
 
IP адреса:
Сервер 192.168.7.100 (локалка), 10.8.0.1 (OpenVPN)
Клиент  192.168.2.5 (локалка), 10.8.0.20 (OpenVPN)
В настройках SIP клиента адрес SIP-сервера 10.8.0.1
 
Вызовы между клиентами OpenVPN проходят в обе стороны (есть еще клиент на смартфоне), но когда отвечаю на звонок на компьютере, то SIP клиент начинает передавать голосовой поток на адрес 192.168.7.100:60000. А такой адрес на клиенте не доступен.
Складывается впечатление, что Communigate передает клиенту адрес на который надо подключаться, но почему именно этот, а не 10.8.0.1 - не понимаю.  
Пробовал на сервер Communigate "привязать" к адресу 10.8.0.1 - не получилось.
 
Тогда в конфиге OpenVPN на сервере добавил строчку  
push "route 192.168.7.0 255.255.255.0"
На клиенте маршрут в route print появляется, но адрес 192.168.7.100 со стороны клиента не пингуется, ну и  телефон тоже не работает.
 
Собственно вопрос:
1. как сделать, чтобы была связь клиента с локальным интерфейсом сервера?
2. Слабая надежда, да и оффтопик, но может кто знает, как Communigate  "подкрутить"?
 
Спасибо.
 
 

Всего записей: 41 | Зарегистр. 20-01-2016 | Отправлено: 01:11 29-07-2016
Olymp



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вызовы между клиентами OpenVPN проходят в обе стороны (есть еще клиент на смартфоне), но когда отвечаю на звонок на компьютере, то SIP клиент начинает передавать голосовой поток на адрес 192.168.7.100:60000. А такой адрес на клиенте не доступен.  

У вас на сервере получается как минимум 2 интерфейса (2 подсети), локалка и OpenVPN. Чтобы из одной подсети видеть другую нужна маршрутизация. Она у вас есть? Может поднять RRAS и забыть? Времени нет, прочитал мельком, может чего упустил. Удачи.

Всего записей: 15 | Зарегистр. 17-08-2006 | Отправлено: 03:08 29-07-2016
j2750685

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если я правильно понял, то
push "route 192.168.7.0 255.255.255.0"
обеспечивает доступ клиенту  к локальной сети сервера,
вот и надеялся, что 192.168.7.100 станет доступен.

Всего записей: 41 | Зарегистр. 20-01-2016 | Отправлено: 04:22 29-07-2016 | Исправлено: j2750685, 04:22 29-07-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
j2750685
Цитата:
вот и надеялся, что 192.168.7.100 станет доступен.  
А он и доступен. Вот только в упор не знает, где это сеть 10.8.0.0.
Тебе лучше вместо TUN использовать TAP, и выдавать клиенту адрес  192.168.7.х
И еще момент. В клиенте надо указать, чтобы для приема/передачи потока
он использовал именно  192.168.7.х, а не  192.168.2.5

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 10:41 29-07-2016
j2750685

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Вот только в упор не знает, где это сеть 10.8.0.0.

Что значит не знает?  
В windows 2012 присутствуют оба интерфейса.
 
Проблема разрешилась включением IP Forwarding на сервере.
В ветке  
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters  
параметр IPEnableRouter  = 1.
 
Спасибо за советы.

Всего записей: 41 | Зарегистр. 20-01-2016 | Отправлено: 17:11 29-07-2016 | Исправлено: j2750685, 17:12 29-07-2016
mazafakaz



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
подскажи, пожалуйста, где я накосячил)
 
Есть сервер с конфигом:
 
 
port 55555
proto udp
dev tun
ca                        ca.crt
cert                    tserver.crt
crl-verify                crl.pem
key                        tserver.key
dh                        dh.pem
tls-auth                ta.key 0
tls-server
client-config-dir         ccd
ifconfig-pool-persist     ipp.txt
server                     10.8.10.0 255.255.255.0
push                    "route 192.168.3.0 255.255.255.0"
push                    "route 192.168.4.0 255.255.255.0"
push                    "dhcp-option DNS 192.168.3.1"
keepalive                10 120
comp-lzo
user                    nobody
group                    nogroup
persist-key
persist-tun
status                    openvpn-status.log
log                        openvpn.log
verb                    3
mute                    20
 
есть правила для iptables:
 
#admin android
iptables -t nat -A POSTROUTING -s 10.8.10.6 -d 192.168.3.0/24 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 10.8.10.6 -d 192.168.4.0/24 -j MASQUERADE
 
#buh iphone
iptables -t nat -A POSTROUTING -s 10.8.10.18 -d 192.168.4.200 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 10.8.10.18 -d 192.168.4.1 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 10.8.10.18 -d 192.168.4.81 -j MASQUERADE
 
#buh andr
iptables -t nat -A POSTROUTING -s 10.8.10.18 -d 192.168.4.200 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 10.8.10.18 -d 192.168.3.86 -j MASQUERADE
 
впн сервер находится в 3 подсети. из-вне проброшен порт 55555 на локальный ip сервера.
Я со своего смартфона (админ) имею доступ в 2 локальные сети.
сотрудник из бухгалтерии (айфон) имеет доступ к 3 серверам в 4 подсети, с другого устройства - к серверам в 3 и 4 подсетях соответственно.
 
Проблема в чем - при установлении впн соединения 3 сотрудник не имеет доступа в интернет. т.е. работает только впн соединение, а страницы в браузере или мессенджеры не работают. у меня и сотрудника №2 таких проблем нет.
 
как так?
 
 

Всего записей: 567 | Зарегистр. 15-02-2007 | Отправлено: 13:51 18-08-2016 | Исправлено: mazafakaz, 13:52 18-08-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mazafakaz
Правила какие-то совершенно дикие.
Зачем НАТить соединения между сетями? Их надо маршрутизировать
(цепочкой FORWARD)
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 14:02 18-08-2016
mazafakaz



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
можно пример?
 
работают главное)))

Всего записей: 567 | Зарегистр. 15-02-2007 | Отправлено: 14:19 18-08-2016 | Исправлено: mazafakaz, 14:20 18-08-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mazafakaz
Цитата:
можно пример?  
Примера нету, у меня вся сеть с одной маской /16.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 16:06 18-08-2016
admin931



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Зачем НАТить соединения между сетями? Их надо маршрутизировать
(цепочкой FORWARD)  

в чистом виде роутинг работать будет только в том случае, если клиенты с обоих сторон знают маршрут к друг другу или этот сервер для них шлюз по-умолчанию.
иначе или нат или как здесь маскарадинг
маскарад удобнее использовать, если адрес сервера не статический, но за то у него накладные расходы на соединение больше, для домашнего пользователя это не особо актуально, а вот для всяких там провайдеров это существенно.
по поводу NAT пример на сервере:
 

Код:
iptables -t nat -P POSTROUTING ACCEPT
 
#admin android
iptables -t nat -A POSTROUTING -s 10.8.10.6/32   -j SNAT --to-source 192.168.3.1          
iptables -t nat -A POSTROUTING -s 10.8.10.6/32   -j SNAT --to-source 192.168.4.1
 
// 192.168.3.1 и  192.168.4.1 - соответствующие адреса сервера

Всего записей: 214 | Зарегистр. 07-12-2005 | Отправлено: 03:28 19-08-2016
mazafakaz



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
admin931
спасибо, но не работает вообще - соединение устанавливается, но доступа нет с серверам.
 
я iptables правлю в rc.local:
вот кусок
 
https://drive.google.com/open?id=0B_EHkkNZE0AgNndhcW41ZVRzbWM
 
 
 

Всего записей: 567 | Зарегистр. 15-02-2007 | Отправлено: 15:29 19-08-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru