Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
phaoost
Вообщем да

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 23:10 08-12-2008
phaoost

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rosalin
ну тогда дело не в опенвпн. пробуйте другое железо

Всего записей: 162 | Зарегистр. 26-08-2005 | Отправлено: 12:55 09-12-2008
NOwlar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Naezdnik
 
Ты для кого хочешь поднять OpenVPN сервер? для внутренних клиентов или для внешних? Если для внешних, то нужно в настройках свервера указывать внешний адрес (который от PPPoE подключения).  Внешний адрес динамический?

Всего записей: 170 | Зарегистр. 25-01-2006 | Отправлено: 14:13 15-12-2008
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит задача  
Создания виртуальной частной сети, и поднять VPN-сервер для служащих, которым требуется работать с корпоративными ресурсами, находясь вне стен офиса.
 
Функции шлюза компании, выпускающего сотрудников в интернет, выполняет компьютер с двумя сетевыми картами (213.167.XX.YY, 192.168.0.6) под управлением MS Windows 2003 Server. Что касается корпоративной внутренней сети, то это (192.168.0.0/24)  
 
Использую пакет OpenVPN 2.0.9 Win32
 
настройка сервера
 
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\ServerVPN.crt
key C:\\OpenVPN\\ssl\\ServerVPN.key
dh C:\\OpenVPN\\ssl\\dh2048.pem
dev tun
port 5000
server 10.8.0.0 255.255.255.0
 
comp-lzo
 
client-to-client
 
# Каталог с конфигурациями пользователей
# Должен быть задан предварительно
client-config-dir C:\\OpenVPN\\config\\ccd
# Файл с описанием vpn-сетей между клиентом и сервером
# Если при старте сервера он не существует, то создается автоматически
ifconfig-pool-persist C:\\OpenVPN\\config\\ccd\\ipp.txt
 
 
 
# Пути к логам
# Лог состояния (перезаписывается ежеминутно)
# status C:\\OpenVPN\\log\\openvpn-status.log
# Системный лог
log C:\\OpenVPN\\log\\openvpn.log
# Количество отладочной информации (от 0 до 9) в логах
mute 3
verb 4
 
При подключении клиентов к серверу сервер виснет намертво  
 
Подскажите оптимальную настройку сервера VPN в моей схеме....

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 21:54 09-01-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rosalin
В лог что то попадает?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:19 09-01-2009
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на сервере
 
Вот лог сервера

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 23:45 09-01-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот написал на вскидку - должно работать, только пути поправить надо...
port 5000
proto udp
dev tun
tun-mtu 1464
ca ca.crt
cert file.crt
key file.key
dh dh1024.pem
local 213.167.XX.YY
float
server 10.8.0.0 255.255.255.0
push "route 192.168.0.0 255.255.255.0"
keepalive 10 120
comp-lzo
max-clients 100
persist-key
persist-tun
status openvpn-status.log
verb 3
fragment 1200
mssfix
client-to-client
auth-nocache
 
 
Добавлено:

Цитата:
При подключении клиентов к серверу сервер виснет намертво  

Точно виснет или интерфейсы падают?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 00:21 10-01-2009 | Исправлено: Ruza, 00:25 10-01-2009
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
спасибо за конфиг проверю
 
именно сервер виснет намертво
но вроде начал разбираться были отключены
Routing and Remote Access
и настроил реестр
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\IpEnableRouter
 
IpEnableRouter = 1
 
проверю может поможет

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 01:16 10-01-2009
EVodoley

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не нашел в поиске но какая-то тривиальная трабла...  
 
сервер под виндой в сети центр.офиса (192.168.3.0)
в конфиге сервера есть строка:
 
push "route 192.168.3.0 255.255.255.0"
 
клиент - за маршрутизирующим adsl-модемом имеет адрес сетки филиала 192.168.10.0
на клиенте используется:
--ip-win32 method netsh  
уже не помню почему пришлось так настроить - иначе наверное не прописывалось, и сетка не виделась... - а так создается маршрут через внутреннию сеть 192.168.5.х и клиенты с 10-й сети видят 3-ю
 
все бы ничего - но очень хочется лишить пользвоателя на клиенте прав адмнистратора, а тогда он не отрабаывает netsh - возвращается сигнал роб ошибке и vpn-соединение вообще не устанавливается. можно ли как-то не очень сложным образом сделать, чтобы пользователь был без адм. прав, нажимал привычно на GUI-значке connect и там это создавалось.
или только прописывать статический маршрут и убирать на сервере push "route 192.168.3.0 255.255.255.0"?

Всего записей: 19 | Зарегистр. 13-12-2006 | Отправлено: 18:54 11-01-2009
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Опять завис сервер  
целый вечер тестил на одном клиенте все было ок  
Подключился с другово
с добавлением в конфиг клиента с отличием лишь
 
route 192.168.0.0 255.255.0.0
 
и через несколько секунд завис сервер
 

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 01:13 12-01-2009 | Исправлено: rosalin, 01:48 12-01-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rosalin

Цитата:
route 192.168.0.0 255.255.0.0  

На клиенте не надо писать маршрутов...
Достаточно серверного:

Цитата:
push "route 192.168.0.0 255.255.255.0"  



----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 14:24 12-01-2009
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
так и сдела  
 
вообщем проблему вроде решил  
впн конфликтовал с тметром

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 10:39 13-01-2009
mikas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://xgu.ru/wiki/OpenVPN
Материалы по OpenVPN на xgu.ru  
OpenVPN  
Два шлюза в Интернет и OpenVPN  
OpenVPN в Windows  
OpenVPN Bridge — передача тегированного трафика через VPN  
OpenVPN Proxy ARP

Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 09:39 14-01-2009
Strange3

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день, помогите пожалуйста, у меня пинги идут только в одну сторону(подсеть), с подсети клиента я пингую подсеть сервера, а наоборот не могу. Оба конца туннеля пингуются в обе стороны)
Сервер Внешний IP xxx.xxx.xxx.xxx, Внутренняя сеть 192.168.100.0/24)
Клиент Внешний IP yyy.yyy.yyy.yyy, Внутренняя сеть 192.168.10.0/24)
 
____________________________________________________________________________________
Конфиг Сервера
port 1194
proto tcp
dev tun
ca "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\rout1.crt"
key "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\rout1.key" # This file should be kept secret
dh "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\dh1024.pem"
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist "C:\\Program Files\\OpenVPN\\config\\ccd\\ipp.txt"
push "route 192.168.100.0 255.255.255.0"
client-config-dir "C:\\Program Files\\OpenVPN\\config\\ccd"
route 192.168.10.0 255.255.255.0
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 9
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
______________________________________________________________________
 
Таблица маршрутизации сервера:
_________________________________________________________________________
 
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 ff 1d cb c5 1c ...... TAP-Win32 Adapter V9
0x1000004 ...00 64 00 00 07 0f ...... Realtek RTL8139/810x Family Fast Ethern
NIC
0x1000005 ...00 11 5b b6 b1 14 ...... Realtek RTL8139/810x Family Fast Ethern
NIC
0x1000006 ...44 45 53 54 58 88 ...... Kerio VPN Adapter
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 xxx.xxx.xxx.37 xxx.xxx.xxx.xxx 1
10.8.0.0 255.255.255.252 10.8.0.1 10.8.0.1 1
10.8.0.0 255.255.255.0 10.8.0.2 10.8.0.1 1
10.8.0.1 255.255.255.255 127.0.0.1 127.0.0.1 1
10.255.255.255 255.255.255.255 10.8.0.1 10.8.0.1 1
xxx.xxx.xxx.xxx 255.255.255.252 xxx.xxx.xxxx.xxx xxx.xxx.xxx.xxx 1
xxx.xxx.xxx.xxx 255.255.255.255 127.0.0.1 127.0.0.1 1
xxx.255.255.255 255.255.255.255 xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
169.254.94.0 255.255.255.0 169.254.94.7 169.254.94.7 1
169.254.94.7 255.255.255.255 127.0.0.1 127.0.0.1 1
169.254.255.255 255.255.255.255 169.254.94.7 169.254.94.7 1
192.168.10.0 192.168.100.0 255.255.255.0 192.168.100.3 192.168.100.3 1
192.168.100.3 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.100.255 255.255.255.255 192.168.100.3 192.168.100.3 1
224.0.0.0 224.0.0.0 10.8.0.1 10.8.0.1 1
224.0.0.0 224.0.0.0 xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 1
224.0.0.0 224.0.0.0 169.254.94.7 169.254.94.7 1
224.0.0.0 224.0.0.0 192.168.100.3 192.168.100.3 1
255.255.255.255 255.255.255.255 10.8.0.1 10.8.0.1 1
Основной шлюз: xxx.xxx.xxx.37
===========================================================================
Постоянные маршруты:
Отсутствует
______________________________________________________________________________
 
И файлик на клиента, тот что в ccd:
______________________________________________________________________________
push "route 192.168.10.0 255.255.255.0"
iroute 192.168.100.0 255.255.255.0
_______________________________________________________________________________
 
 
Конфиг со стороны клиента:
________________________________________________________________________________
client
dev tun
proto tcp
remote xxx.xxx.xxx.xxx 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\key.crt"
key "C:\\Program Files\\OpenVPN\\easy-rsa\\keys\\key.key"
ns-cert-type server
comp-lzo
verb 9
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
ping restart 60
ping 10
________________________________________________________________
 
Таблица маршрутизации клиента:
__________________________________________________________________
 
IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 40 f4 bb f2 ce ...... Realtek RTL8139 Family PCI Fast Ethernet NIC - K
erio WinRoute Firewall
0x3 ...00 0d 87 d4 39 8e ...... SiS 900-Based PCI Fast Ethernet рфряЄхЁ - Kerio
WinRoute Firewall
0x4 ...00 ff 3d d0 a0 9c ...... TAP-Win32 Adapter V9 - Kerio WinRoute Firewall
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 yyy.yyy.yyy.1 yyy.yyy.yyy.yyy 20
10.8.0.0 255.255.255.0 10.8.0.5 10.8.0.6 1
10.8.0.4 255.255.255.252 10.8.0.6 10.8.0.6 30
10.8.0.6 255.255.255.255 127.0.0.1 127.0.0.1 30
10.255.255.255 255.255.255.255 10.8.0.6 10.8.0.6 30
yyy.yyy.yyy.0 255.255.255.0 yyy.yyy.yyy.yyy yyy.yyy.yyy.yyy 20
yyy.yyy.yyy.yyy 255.255.255.255 127.0.0.1 127.0.0.1 20
yyy.255.255.255 255.255.255.255 yyy.yyy.yyy.yyy yyy.yyy.yyy.yyy 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.10.0 255.255.255.0 192.168.10.3 192.168.10.3 20
192.168.10.3 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.10.255 255.255.255.255 192.168.10.3 192.168.10.3 20
192.168.100.0 255.255.255.0 10.8.0.5 10.8.0.6 1
224.0.0.0 240.0.0.0 10.8.0.6 10.8.0.6 30
224.0.0.0 240.0.0.0 yyy.yyy.yyy.yyy yyy.yyy.yyy.yyy 20
224.0.0.0 240.0.0.0 192.168.10.3 192.168.10.3 20
255.255.255.255 255.255.255.255 10.8.0.6 10.8.0.6 1
255.255.255.255 255.255.255.255 yyy.yyy.yyy.yyy yyy.yyy.yyy.yyy 1
255.255.255.255 255.255.255.255 192.168.10.3 192.168.10.3 1
Основной шлюз: yyy.yyy.yyy.1
===========================================================================
Постоянные маршруты:
Отсутствует
__________________________________________________________________________________________
 
 
Пинги проходят со стороны клиента до подсети сервера без проблем, обратно они не идут. (Превышен интервал ожидания). Хотя отправляются через правильный интерфейс, но до другой стороны не доходят, в чем может быть проблема?

Всего записей: 14 | Зарегистр. 10-01-2008 | Отправлено: 08:32 04-02-2009
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Strange3
стукни в асю 222-4706 попробую помочь

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 10:01 04-02-2009
Kostik44



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как настроить клиента чтоб при перезагрузке автоматически соединялся с сервером, сам вводил логин и пароль. Вот конфиг в текущем виде:
client
remote 11.22.33.44 66566
proto udp
nobind
dev tun
persist-tun
auth-user-pass
comp-lzo
ca "C:\\Program Files\\OpenVPN\\config\\ca.crt"
cipher AES-256-CBC
ns-cert-type server
#tls-remote CN
 
 

Всего записей: 752 | Зарегистр. 09-09-2003 | Отправлено: 22:45 06-02-2009
SeriusDanil

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, кто-нибудь знает где/как посмотреть полный список выданных мной сертификатов?

Всего записей: 371 | Зарегистр. 30-09-2005 | Отправлено: 18:03 11-02-2009
ivan41

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите настроить redirect-gateway
вот схемка соединения:

Цитата:
 
 DSL модем сервера                             DSL модем клиента  
|------------------------------|               |--------------------------------------|  
|192.168.1.1----------------|                |192.168.1.1------------------------|  
|------------------------------|               |--------------------------------------|  
|------------------------------|               |--------------------------------------|  
|------------------------------|               |--------------------------------------|  
                                    |                        |  
                                    |                        |  
Сервер (WinXP SP3)     |                        |    Клиент (WinXP SP3)  
|------------------------------|               |--------------------------------------|  
|192.168.1.2----------------|                |192.168.1.31-----------------------|  
|------------------------------|               |--------------------------------------|  
|10.8.0.1 Tap----------------|-----------|10.8.0.2 Tap------------------------|  
|------------------------------|               |--------------------------------------|  
 

конфиг сервера:

Цитата:
 
;local a.b.c.d
 
port 5300
proto udp
 
dev tap
 
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
 
server 10.8.0.0 255.255.255.0
 
ifconfig-pool-persist ipp.txt
 
push "redirect-gateway"
 
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.220.220"
 
;client-to-client
 
keepalive 10 120
 
tls-auth ta.key 0
 
comp-lzo
 
max-clients 3
 
persist-tun
 
status openvpn-status.log
log         openvpn.log
verb 4
Mute 20
 

 
конфиг клиента:
 

Цитата:
 
client
 
dev tap
proto udp
 
remote host.dyndns.org 5300
 
;remote-random
 
resolv-retry infinite
 
nobind
 
persist-tun
 
;http-proxy-retry # retry on connection failures
;http-proxy [proxy server] [proxy port #]
 
;mute-replay-warnings
 
ca ca.crt
cert server.crt
key server.key
 
ns-cert-type server
 
tls-auth ta.key 1
 
;cipher x
 
comp-lz
 
verb 4
 

 
Пинги идут нормально, в сетевом окружении компы друг друга видят, не работает только redirect-gateway, то есть интернета на клиенте нету. Что надо настроить на сервере чтоб заработало?

Всего записей: 21 | Зарегистр. 20-03-2008 | Отправлено: 12:01 09-03-2009 | Исправлено: ivan41, 12:36 09-03-2009
aoo



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здраствуйте! подскажите какой камандой установить основной шлюз на dev tap адаптаре клиента?

Всего записей: 30 | Зарегистр. 14-11-2007 | Отправлено: 00:00 18-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ivan41
aoo
RTFM

Цитата:
--route network [netmask] [gateway] [metric] :
                  Add route to routing table after connection
                  is established.  Multiple routes can be specified.
                  netmask default: 255.255.255.255
                  gateway default: taken from --route-gateway or --ifconfig
                  Specify default by leaving blank or setting to "nil".
--route-gateway gw|'dhcp' : Specify a default gateway for use with --route.
--route-metric m : Specify a default metric for use with --route.
--route-delay n [w] : Delay n seconds after connection initiation before
                  adding routes (may be 0).  If not specified, routes will
                  be added immediately after tun/tap open.  On Windows, wait
                  up to w seconds for TUN/TAP adapter to come up.



----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 20:59 18-03-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru