Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
dim918

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу прощенья я новичок в этом деле.
Скажите пожалуйста, а как определить работает vpn или нет, если при подключении клиента мониторы в трее пожелтели  
лог->
Sat Jul 24 11:47:19 2010 OpenVPN 2.1.1 i686-pc-mingw32 [SSL] [LZO2] [PKCS11] built on Dec 11 2009
Sat Jul 24 11:47:19 2010 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Sat Jul 24 11:47:19 2010 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Sat Jul 24 11:47:19 2010 TAP-WIN32 device [Подключение по локальной сети 9] opened: \\.\Global\{35D59D32-CACD-4532-B096-36DEC46B97CB}.tap
Sat Jul 24 11:47:19 2010 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.8.0.2/255.255.255.252 on interface {35D59D32-CACD-4532-B096-36DEC46B97CB} [DHCP-serv: 10.8.0.1, lease-time: 31536000]
Sat Jul 24 11:47:19 2010 Successful ARP Flush on interface [786434] {35D59D32-CACD-4532-B096-36DEC46B97CB}
Sat Jul 24 11:47:19 2010 UDPv4 link local (bound): [undef]:1194
Sat Jul 24 11:47:19 2010 UDPv4 link remote: 79.126.x.x:1194
 
если подключился то как этим пользоваться ?
как увидеть сервер ?

Всего записей: 137 | Зарегистр. 20-10-2006 | Отправлено: 11:53 24-07-2010
Orion_76



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dim918

Цитата:
Скажите пожалуйста, а как определить работает vpn или нет

Пуск - Выполнить - cmd
Откроется консоль
в консоли: ping (ip адрес удаленной машины)
 

Цитата:
если подключился то как этим пользоваться ?  

А для чего вы VPN прокладывали?

Всего записей: 386 | Зарегистр. 02-11-2007 | Отправлено: 12:11 24-07-2010
dim918

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно глупо, идея простая хочу печатать на принтер на ратоте

Всего записей: 137 | Зарегистр. 20-10-2006 | Отправлено: 12:13 24-07-2010
Orion_76



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ping прошел?
 
В адресной строке окна папки введите : \\{ip адрес удаленного компа}
 
Если все нормально, откроется список шар удаленного компа (расшаренные папки, принтеры)

Всего записей: 386 | Зарегистр. 02-11-2007 | Отправлено: 12:21 24-07-2010
dim918

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ip пошел 79.126.x.x
только вот непойму я прописал ip который yandex выдал "мой ip"  
поэтому пинг идет

Всего записей: 137 | Зарегистр. 20-10-2006 | Отправлено: 12:26 24-07-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dim918
как в топку yandex - вы VPN тунель создали!!! ради того что бы у вас была "Виртуальная Частная Сеть"!!! На кой вы её вообще создавали, если у вас и так все хорошо?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 12:36 24-07-2010
dim918

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не работает?!
В адресной строке окна папки введите : \\{ip адрес удаленного компа}

Всего записей: 137 | Зарегистр. 20-10-2006 | Отправлено: 12:36 24-07-2010
Orion_76



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А адрес назначеный интерфейсу VPN пингуется?...  
 
Если я правильно понял
    адрес интерфейса VPN сервера - 10.8.0.1
    адрес интерфейса VPN клиента - 10.8.0.2
 
???
 
И еще...уточните...вы сейчас на сервере VPN или на клиенте?
 
Добавлено:
Alukardd
еще VPN переводиться как Виртуальная Защищеная Сеть... Наверное ради второго слова...

Всего записей: 386 | Зарегистр. 02-11-2007 | Отправлено: 12:40 24-07-2010
dim918

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Получается что я все не так делаю

Всего записей: 137 | Зарегистр. 20-10-2006 | Отправлено: 00:39 25-07-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dim918
мб и так вы делаете... понимаете вам надо чуточку понять как устроено сетевое взаимодействие. Хотя бы на уровне основ стэка TCP/IP, тогда вам будет намного проще объяснять нам и понимать почему затыки... Тогда ваше внимание будет приковано к самому вопросы настройки VPN соединения, если проблемы к тому моменту еще останутся...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 00:56 25-07-2010 | Исправлено: Alukardd, 00:56 25-07-2010
dim918

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, надо почитать

Всего записей: 137 | Зарегистр. 20-10-2006 | Отправлено: 10:23 25-07-2010
Orion_76



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dim918
В принципе при более-менее стандартных условиях настройка OpenVPN довольно-таки проста.
1.Основная задача, обеспечить доступность компьютера с серверной частью VPN(сервер) по сети компьютерам с клиентской частью VPN(клиент).  
Скорее всего сервер подключен к интернету как минимум через ADSL-роутер. Следовательно, чтобы клиенты могли "видеть" сервер, ADSL-роутер должен иметь постоянный(статичный) внешний IP-адрес и отправлять все входящие на определенный порт пакеты из внешней сети на определенный порт и IP-адрес сервера.Т.е необходимо на роутере настроить "проброс" портов.
 
Когда доступ сервера с клиентов настроен.  
 
2.Устанавливаем на сервере и клиенте OpenVPN. В итоге при этом еще устанавливается драйвер виртуального сетевого адаптера (Панель Управления - Сетевые подключения появиться новое подключение. На данный момент состояние сетевого будет -"Сетевой кабель не подключен")
3.Генерируем устанавливаем сертификаты ключи для сервера и клиентов.  
4.Правим стандартные конфиги(в основном только вписываем реальные IP-адреса) Клиентам указываем адрес сервера(т.е роутера) в интернете(внешний адрес).
Серверу указываем IP-адрес в сети VPN и диапазон(маску подсети) из которого раздавать  адреса в сети VPN клиентам.
5.В итоге после установки подключения виртуальное сететевое подключение на клиенте перейдет в состояние "Подключен". И должен проходить пинг на VPN IP-адрес сервера.
 
Вот вкраце и все..

Всего записей: 386 | Зарегистр. 02-11-2007 | Отправлено: 12:50 25-07-2010
secondstar1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, в режиме моста с клиента почему-то не доступны (не пингуются) машины, стоящие в одной сетке с сервером OpenVPN.  
Например :
Сеть 192.168.0.0/24
Комп А - 192.168.0.165 - стоит в сети с сервером
Комп Б - 192.168.0.166 - сам сервер, у которого мост br0 имеет данный ИП.
Комп В - 192.168.0.163 - удаленный клиент.
После соедниения :
В пингует Б
Б пингует В
Б пингует А
В не пигнует А
А не пингует В
 
В чем может быть проблема? Перейти с tap на tun не предлагать.
 
PS. Настройка моста и OpenVPN выполнялась по Мануалу с сайта OpenVPN

Всего записей: 10 | Зарегистр. 16-03-2009 | Отправлено: 23:55 25-07-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
secondstar1
тут действия стандартные...
1 - у вас должны быть разрешены транзитные пакеты - sysctl net.ipv4.ip_forward = 1
2 - правила iptables указанные в мануале не истина в последней инстанции - проверьте, что они не конфликтуют с вашими настройками
3 - проверьте еще раз прописаны ли все необходимые маршруты route -n

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 00:15 26-07-2010
secondstar1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
1 - стоИт.
2 - пробовал вообще отрубить iptables - тоже самое
3 - а какие маршруты нужны? Разве понятие "мост" не подразумевает, что у меня будет "прозрачная" сеть без маршрутизации?

Всего записей: 10 | Зарегистр. 16-03-2009 | Отправлено: 12:07 26-07-2010 | Исправлено: secondstar1, 12:27 26-07-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
secondstar1
Цитата:
пробовал вообще отрубить iptables - тоже самое
э не насяльника - така делать низя!!! iptables это вам не брэндмауэр windows! его нельзя отрубить, что бы что-то заработало! его нужно грамотно настроить!!!

Цитата:
а какие маршруты нужны? Разве понятие "мост" не подразумевает, что у меня будет "прозрачная" сеть без маршрутизации?
мост вообще это понятие физического устройства выполняющий этот функционал. у вас же он программный, но от этого суть не меняется. Просто сам OpenVPN прописывает маршруты. У вас все равно должно быть всё прописано... К тому же все настройки выполняются в конфигурационном файле OVPN и не требует дополнительных телодвижений по непосредственной правке route. Все настройки выполняются в файле server.conf и начинаются с route или push "route, ну и у вас клиенты могут описываться в ccd.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 12:30 26-07-2010
secondstar1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
а для мостов разве не правильнее было бы пользоваться ebtables взамен iptables?
И можно ли "для тупого" на моем примере показать, какие маршруты должны быть прописаны?

Всего записей: 10 | Зарегистр. 16-03-2009 | Отправлено: 12:34 26-07-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
secondstar1
про ebtables не скажу - ни когда его не видел и не пользовался, и bridge если честно использовал только в виртуальных машинах для отображения реального интерфейса.
 
я кажется налажал с iptables... bridge по другому устроен, извиняйте - он делает именно, то что написал я как и для виртуалок... что ж бывают заскоки... вот почитайте этот ман - правда он делается не так делали вы, но всё же будет полезен для понимания.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 14:04 26-07-2010
phaoost

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
secondstar1
так а что вам арпинг говорит с обеих сторон?

Всего записей: 162 | Зарегистр. 26-08-2005 | Отправлено: 02:23 28-07-2010
dim918

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите разобраться как
 
Клиентам указываем адрес сервера(т.е роутера) в интернете(внешний адрес).
 

Всего записей: 137 | Зарегистр. 20-10-2006 | Отправлено: 00:33 05-08-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru