Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
LeoStar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 8 | Зарегистр. 11-01-2017 | Отправлено: 13:55 11-01-2017 | Исправлено: LeoStar, 13:56 11-01-2017
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LeoStar
1. Есть ли у виндового клиента маршрут до сети 10.15.0.0 (и в частности. до адреса 10.15.0.1)?
2. Почему на виртуалке с OpenVPN сервером два маршрута до сети 192.168.2.0? Откуда маршрут через локалку (192.168.1.41)?
 
p.s. Почему Вы таблицу маршрутизации прислали screenshot'ом, а не текстом?
p.p.s. Тут, конечно, imho, но маршруты удобнее смотреть командой ip r

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 14:41 11-01-2017
LeoStar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
1. К своему стыду не знаю, как посмотреть есть ли маршрут, но пинг есть до 10.15.0.2, а вот до 10.15.0.1 нет.
2. Если не будет маршрута через локалку 192.168.1.41 взаимодействия между виндой и сервером вообще не будет(
 
Посоветуйте пожалуйста.

Всего записей: 8 | Зарегистр. 11-01-2017 | Отправлено: 14:46 11-01-2017
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LeoStar
1. Ну допустим это ок. А что Вы не знаете? Как посмотреть таблицу маршрутизации винды? Вас в гугле забанили?
2. э-э, между кем и кем, простите? Винда с сервером должна общаться через установленный туннель и знать ни чего не должна о сети 192.168.1.0. К тому же как я понял весь Ваш вопрос в том что винда не может общаться с сервером.
 
а, ну и 3) включена ли маршрутизация на виртуалке с OpenVPN Client'ом? Что бы включить: echo 1 > /proc/sys/net/ipv4/ip_forward или более по феншую: sysctl -w net.ipv4.ip_forward=1, на постоянку это можно включить в /etc/sysctl.conf (там даже должна быть аналогичная строка закомментирована)

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 14:51 11-01-2017 | Исправлено: Alukardd, 14:55 11-01-2017
LeoStar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
1. Согласен, этот вопрос на моей совести.
2. На данный момент они общаются, но не через туннель. Да, согласен, по логике ничего про 192.168.1.0 знать не должна.
3. Это включено.

Всего записей: 8 | Зарегистр. 11-01-2017 | Отправлено: 15:09 11-01-2017
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LeoStar
Ну тогда разбирайтесь с пунктом 2. И к OpenVPN'у это ни какого отношения не имеет.
 
p.s. по UNIX/Linux и прочему есть отдельный раздел со своими темами и т.п. — UNIX

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 15:32 11-01-2017
LeoStar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
так в этом и есть основной вопрос, как пустить трафик между виндой и серваком через туннель, а не напрямую
 
Добавлено:
Alukardd
еще одно сейчас заметил, пустил бесконечный пинг от винды до сервера по адресу 10.15.0.1 и сниферю на клиенте порт в сторону сервера и наблюдаю прохождение пакетов запроса, т.е. симплексная связь. Видимо, проблема с маршрутизацией на сервере, не подскажите?

Всего записей: 8 | Зарегистр. 11-01-2017 | Отправлено: 15:33 11-01-2017
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LeoStar
Цитата:
не подскажите?
УЖЕ!
Цитата:
2. Почему на виртуалке с OpenVPN сервером два маршрута до сети 192.168.2.0? Откуда маршрут через локалку (192.168.1.41)?
Ну и подампайте icmp трафик на сервере...
 
p.s. ещё раз: если у Вас VPN туннель фунциклирует, то на этом тема OpenVPN'а исчерпана, дальше чистая маршрутизация.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 16:00 11-01-2017 | Исправлено: Alukardd, 16:00 11-01-2017
LeoStar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Я убрал маршрут через локалку, т.к. согласен его не должно быть, оставил только через 10.15.0.2
 
А по маршрутизации совет дать не можете?
 
и да, на сервере из туннеля вообще ничего не получает, приходят только шифрованные пакеты через eth0, и то не совсем корректно.

Всего записей: 8 | Зарегистр. 11-01-2017 | Отправлено: 16:04 11-01-2017 | Исправлено: LeoStar, 16:10 11-01-2017
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LeoStar
А должен бы бы получать...
Клиент сервер пингует через тоннель? В дампе трафика это можно увидеть?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 16:27 11-01-2017 | Исправлено: Alukardd, 16:27 11-01-2017
LeoStar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
да, между клиент<=>сервер проблем нет, все как надо пингуется и пакетики ловятся

Всего записей: 8 | Зарегистр. 11-01-2017 | Отправлено: 16:29 11-01-2017
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LeoStar
Кажется я вспомнил об одном нюансе...
В конфиге OpenVPN сервера нужен route 192.168.2.0 255.255.255.0 10.15.0.2

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 16:54 11-01-2017 | Исправлено: Alukardd, 16:59 11-01-2017
LeoStar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
Нет, при таком раскладе даже пинга между сервером и клиентом по туннелю нет
 
Может быть это будет своеобразной подсказкой. В общем поставил за сервером еще одну виртуалку (на линухе), между ними сетка 192.168.3.0/24, прописал маршруты необходимые и теперь наблюдаю следующее: с клиента openvpn пингую линух по адресу 192.168.3.2 и все как надо, пакеты идут в туннель. Почему не получается с другой стороны, до сих пор не пойму.

Всего записей: 8 | Зарегистр. 11-01-2017 | Отправлено: 19:20 11-01-2017 | Исправлено: LeoStar, 22:04 11-01-2017
shadder87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, а можно как-то защититься от копирования клиентского сертификата?
т.е. для компьютера сделали сертификат и по нему запускаем соединение..потом недобросовестный сотрудник копирует сертификат себе и с домашнего компьютера подключается без проблем.
 
Как можно избежать такой ситуации?

Всего записей: 25 | Зарегистр. 15-02-2009 | Отправлено: 10:40 12-01-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadder87
Цитата:
Как можно избежать такой ситуации?
Ну например на фаерволе прописать айпишники,
с которых могут коннектиться на OpenVPN порт.
А потом, вроде как VPN и делают для того, чтобы могли из дома коннектиться.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:11 12-01-2017
shadder87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А если у тебя дома нет выделенного ip? это не вариант, тем более, если у тебя много рабочих мест с динамическими адресами..решение нашел, отписали мне на другом форуме.
 
Можно. Через MMC добавить сертификат к личным для компьютера без возможности экспортирования закрытого ключа. Для этого надо собрать .p12 файл с открытым и закрытым ключами.
В настройках клиентского .ovpn файла использовать cryptoapicert "SUBJ:" или cryptoapicert "THUMB:"
Ограничение: будет поддерживаться максимум tls 1.1

Всего записей: 25 | Зарегистр. 15-02-2009 | Отправлено: 14:06 12-01-2017
srgyvc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста, как настроить работу почтового клиента The Bat! через программку OpenVPN? У меня ноутбук с операционкой Windows-7. Установил себе OpenVPN, затем скачал файлы конфигурации из сайта www.vpnbook.com и браузер нормально работает через OpenVPN по 443 и 80 портах. А вот The Bat! не хочет работать - все выскакивает ошибка, что почтовик не может установить соединение с моим почтовым сервером Gmail. Когда же OpenVPN выключен - The Bat! работает нормально.
 
Перечитал всю эту тему, не нашел ответ на свой вопрос. Знающие люди, подскажите, пожалуйста, что можно попытаться сделать?

Всего записей: 12 | Зарегистр. 18-04-2013 | Отправлено: 15:33 26-02-2017
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
srgyvc

Цитата:
Подскажите, пожалуйста, как настроить работу почтового клиента The Bat! через программку OpenVPN?....

Шило да мочало - начинай сначала!
При ваших условиях НИКАК!

Цитата:
Перечитал всю эту тему, не нашел ответ на свой вопрос.

Да хоть пять раз перечитайте, без базовых понятий всё это бесполезно.
 
Почему не будет работать?
Там ясным по белому написано: "web surfing only; no p2p". На бытовом уровне это значит следующее. Вам, русскоговорящему, надо передать информацию японцу, который кроме своего японского языка ни бум-бум. Отлично. У вас под боком есть контора, занимающаяся переводами. И в её штате есть переводчик на английский, немецкий, китайский и арабский. Других языков нет. И совершенно не важно, как в эту контору вы будете поставлять на перевод вашу информацию: лично принесёте на бумаге, отправите заказным письмом, отстукаете "морзянкой" или нафаксите. Не важно! Система гарантированно не заработает. И угадайте на каком этапе.


----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 15:52 26-02-2017
srgyvc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
 
Во-первых, БОЛЬШОЕ спасибо за попытки объяснить.  
Во-вторых, я так понял, что "английский", "немецкий", "китайский", "арабский" в Вашем примере - это мои порты : 443, 80, 25000 и 53 - которые я взял на сайте vpnbook.com ?
 
И эти все порты не будут работать, т.к. The Bat! говорит на "японском". Так?
 
Следовательно, как я понимаю, мне нужно найти сайт (типа vpnbook.com) который предлагает такой порт, который в нашем примере является "японским языком" - с которым будет работать The Bat!
 
Более менее правильно понял?

Всего записей: 12 | Зарегистр. 18-04-2013 | Отправлено: 16:05 26-02-2017
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
srgyvc

Цитата:
Более менее правильно понял?

В целом - да.
Воспользуйтесь веб-мордой для почтовика (наверняка она есть) через тот же  vpn-канал.


----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 16:23 26-02-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru