Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
Serjione

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я настроил openvpn на FreeBSD, только осталась загвоздка, после рестарта компа, файл rc.conf из /etc/ , куда я его переписываю из /usr/local/etc/, пропадает. У кого-нибудь было нечто подобное ?

Всего записей: 77 | Зарегистр. 28-12-2005 | Отправлено: 19:24 20-10-2010 | Исправлено: Serjione, 10:48 21-10-2010
ALEKCEN



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не раздаётся интернет через VPN
 
В общем - вот такая вот проблема.Т.е. через прокси или носки - интернет спокойно раздаётся,а через VPN - ни в какую.VPN пробовал поднять двумя способоми,один из них - s3blog.org/vpn-windows-xp.html ,а второй - через OpenVPN,но на счёт опенвпн - есть большие сомнения в плане настройки клиента\сервера,т.к. брал готовый конфиг у одного человека,с которым нету в данный момент возможности пообщаться.  
 
Вот собственно конфиги сервера и клиента -  
Клиент:  
 
client  
tls-client  
verb 3  
dev tun  
proto tcp  
remote ип компа с установленным и запущенным OpenVPN  
nobind  
persist-key  
persist-tun  
ca C:\\openvpn\\keys\\ca.crt  
cert C:\\openvpn\\keys\\client.crt  
key C:\\openvpn\\keys\\client.key  
 
Сервер:  
 
port 1194  
proto tcp  
dev tun  
tls-server  
local ип компа с установленным и запущенным OpenVPN  
server 10.10.0.0 255.255.0.0  
keepalive 10 120  
persist-key  
persist-tun  
status openvpn-status.log  
client-config-dir /etc/openvpn/ccd  
;push "route 10.10.0.0 255.255.0.0"  
duplicate-cn  
ca C:\\openvpn\\keys\\ca.crt  
cert C:\\openvpn\\keys\\server.crt  
key C:\\openvpn\\keys\\server.key  
dh C:\\openvpn\\keys\\dh1024.pem  
 
Это вроде как самые минимальные конфиги клиента\сервера OpenVPN.  
 
в данном случае - соединение успешно,но интэрнет не раздаётся (через тоже расшаренное соединение (ICS вроде называется)),а ип адрес - выдаётся  
 
А в первом случае - даже ип адрес не выдаётся и соответственно интернэт не раздаётся,а во втором случае - ип адрес - выдаётся,но интернет по-прежнему не раздаётся.  
 
Что ещё на том компе надо сделать ? соединение с инэтом - расшарил,какие считал нужными ексшники - добавил в исключения касперу и фаеру (опенвпн),службы,которые считал нужными - поднял.

Всего записей: 685 | Зарегистр. 08-04-2008 | Отправлено: 09:40 26-10-2010
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALEKCEN
Может я конечно не советчик  
 
но есть основные проблемные места
1 Антивирусники  
2 Фаерволы
3 Проверить маршруты
4 включить TCP/IP маршрутизацию  
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\IpEnableRouter
в 1 (тип REG_DWORD) и перегрузите компьютер.
 
У меня vpn работает давно , проблемы оказывают только эти факторы
 

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 10:48 26-10-2010
Aristocrat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
создав впн сервер openvpn
 
возможно ли обычным vpn из под windows подключаться? или роутером?

Всего записей: 473 | Зарегистр. 06-08-2002 | Отправлено: 13:27 26-10-2010
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
возможно ли обычным vpn из под windows подключаться? или роутером?

нет, да (если купить роутер, в котрый шьется openwrt, например wl-500gPv2)

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 13:37 26-10-2010
phaoost

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aristocrat

Цитата:
возможно ли обычным vpn из под windows подключаться? или роутером?
 
нет, да (если купить роутер, в котрый шьется openwrt, например wl-500gPv2)

ещё есть прошивки для рутеров x-wrt, tomato и dd-wrt, они тоже умеют опенвпн

Всего записей: 162 | Зарегистр. 26-08-2005 | Отправлено: 19:02 26-10-2010
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ошибочка - xwrt это не прошивка, это веб-интерфейс для openwrt. Самая конфигуряемая, если надо что-то сделать нестандартное.

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 23:49 26-10-2010
ALEKCEN



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1 Антивирусники  2 Фаерволы


Цитата:
4 включить TCP/IP маршрутизацию  
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\IpEnableRouter  
в 1 (тип REG_DWORD) и перегрузите компьютер.

 
Да,кстати,забыл попробывать выключить встроенный фаер и каспера,как только выдастся возможность - попробую

Всего записей: 685 | Зарегистр. 08-04-2008 | Отправлено: 00:22 27-10-2010
phaoost

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tankistua
x-wrt afaik идёт отдельной прошивкой, базируется на openwrt само собой. опенвпн в ней заводился неплохо, только бриджа не пробовал

Всего записей: 162 | Зарегистр. 26-08-2005 | Отправлено: 02:45 27-10-2010
destroyer861

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема такова. Стоит windows 7, как клиент OpenVPN GUI подключается к серверу, то не могу зайти в инет(сайты не открываются и не пингуются), вот мои настройки клиента:
#dev tun  
#client
#remote 78.x.x.x 2010
#tls-client  
#ca ca.crt  
#cert client1.crt  
#key client1.key  
#route-method exe  
#route-delay 2
#proto tcp-client  
#comp-lzo  
#verb 4
 
Раньше у меня не было:
#route-method exe  
#route-delay 2
Этих строк, но тогда я с сервера не мог пинговать мой клиент, а в ХР все нормально

Всего записей: 1 | Зарегистр. 29-10-2010 | Отправлено: 03:28 29-10-2010 | Исправлено: destroyer861, 03:49 29-10-2010
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
destroyer861
а почему весь конфиг закомментирован? или это такой прикол?
UAC в винде включен?

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 16:15 29-10-2010
beda65

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые коллеги, подозреваю, что в задаваемом вопросе нет функционала для OpenVPN, но все-таки надеюсь на любую помощь. Ситуация:
Сервер win2003r2.  
2 карты. 3-й интерфейс - OpenVPN.  
Одна из карт смотрит в инет и обьединена в мост с интерфейсом OpeVPN'a. Клиенты коннектятся и конфигурятся через персональные настройки, все работает, все устраивает.  
Одному из VPN-клиентов требуется ограничить доступ только к одному из компьютеров в сети. VPN-адрес клиента постоянен.
Понимаю, что информации сообщил минимум, но, не зная какая потребуется конкретно, пока не вижу смысла постить конфиги и мои домыслы
Если есть возможность решить данную задачу - сообщу дополнительные сведения по соединениям.

Всего записей: 28 | Зарегистр. 08-12-2005 | Отправлено: 12:52 02-11-2010
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
beda65
ну это, по всей видимости, задача для фаервола. как с этим в виндоус, я плохо знаю, лучше спросить админов виндоус

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 16:05 02-11-2010
beda65

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rain87
задумка пока в голове такая - вкорячить туда портированый IPFW, и запретить с клиентского IP все коннекты ну хотя бы по netbios, и отдельной строкой разрешить это же на требуемую машину. Других простецких костылей пока не вижу.

Всего записей: 28 | Зарегистр. 08-12-2005 | Отправлено: 16:57 02-11-2010 | Исправлено: beda65, 16:58 02-11-2010
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
beda65
ну если нативных средств никаких нет в винде (хотя странно это), то можно и так сделать

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 17:50 02-11-2010
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beda65
а может попробовать использовать Фильтры входа Фильтры выхода в фильтры статических пакетов http://technet.microsoft.com/ru-ru/library/cc732746%28WS.10%29.aspx

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 19:05 02-11-2010
beda65

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fire667
Спасибо, но RRAS поднимать нет желания на работающей системе
Тем более, что указанная статья по 2008 серверу.
 

Всего записей: 28 | Зарегистр. 08-12-2005 | Отправлено: 12:39 03-11-2010
ALEKCEN



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да,кстати,забыл попробывать выключить встроенный фаер и каспера,как только выдастся возможность - попробую

 
Пробовал вырубить то и другое,как я и думал - дело не в этом,увы...

Всего записей: 685 | Зарегистр. 08-04-2008 | Отправлено: 23:43 05-11-2010
Orion_76



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALEKCEN
попробуйте tracert на любой внешний адрес(интернет)
будет видно где "пробка"

Всего записей: 386 | Зарегистр. 02-11-2007 | Отправлено: 23:55 05-11-2010
ALEKCEN



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
попробуйте tracert на любой внешний адрес(интернет)  
будет видно где "пробка"

 
Это мне навряд-ли поможет,т.к. я знаю,что проблема именно в том ПК на котором установлен VPN.
 
Я на 99% уверен,что дело в ICS и зависимых служб и на 1%,что дело в других службах,т.к. инэт не раздаётся даже через обычный VPN-сервер встроенный в винду XP.
Вот только загвоздка в том,что я всех служб (включая зависимых и других (возможно других)) нужных для раздачи инэта таким способом - не знаю.

Всего записей: 685 | Зарегистр. 08-04-2008 | Отправлено: 11:30 06-11-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru