Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » OpenVPN

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Открыть новую тему     Написать ответ в эту тему

arta999



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Темы на форуме >>> | В помощь системному администратору » OpenVPN

OpenVPN



OpenVPN - решение для создания виртуальных частных сетей, позволяющее организовывать зашифрованные каналы типа точка-точка или сервер-клиенты. С помощью OpenVPN можно решить большое количество задач, включая подключения для удаленных пользователей, связь для дома и офиса, безопасные подключения для беспроводных сетей, безопасную связь с удаленными офисами.
Возможности OpenVPN допускают даже создание системы удаленного доступа масштаба предприятия с поддержкой балансировки нагрузки, отказоустойчивости и четким разграничением уровня доступа. OpenVPN сочетает в себе безопасность и простоту в использовании.
 
Основные возможности программы:
• Работа через большинстве прокси серверов, включая HTTP, SOCKS, NAT и сетевые фильтры.
• Сетевые операции через TCP или UDP транспорт.
• Возможно создать туннель сетевого уровня TUN, и канального уровня TAP.
• Эффективное сжатие трафика.
• Использование нескольких протоколов шифрования (MD5-HMAC, RSA) и 2048-битного ключа.
• Несколько видов аутентификации.



Всего записей: 69 | Зарегистр. 27-11-2003 | Отправлено: 16:10 16-02-2006 | Исправлено: shrmn, 12:51 11-04-2023
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo

Цитата:
tun возможен только на рутированном аппарате.

ну вот этому клиенту OpenVPN for Android root вроде как бы и не надо.

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 17:43 31-10-2016
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> ну вот этому клиенту
 
Хороший клиент, более тонкие настройки чем в OpenVPN Connect.
Им обоим не нужен root, если не нужен tun.

Всего записей: 6397 | Зарегистр. 19-05-2004 | Отправлено: 17:52 31-10-2016 | Исправлено: mleo, 17:53 31-10-2016
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
Описание получается не корректное ?

Цитата:
 
It uses the VPNService API of Android 4.0+ and requires neither Jailbreak nor root on your telephone.
...
TAP Mode
Only tun mode support (Sorry no tap, with Android 4.0 only tun can be supported).
 


Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 18:04 31-10-2016
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
Рут не проблема.  
И ответа на мой вопрос так и не появилось )))

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11444 | Зарегистр. 14-03-2007 | Отправлено: 18:44 31-10-2016
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
А покажите свой конфиг серверный.  
Может стоит очистить таблицу маршрутов на клиенте что вы руками повносили. С сервера вы маршрут клиенту как передаете ?

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 19:18 31-10-2016
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> Описание получается не корректное ?  
 
Хмм. Да залез в FAQ программы и да, там трижды написано что TAP нет.
Хотя проблема вообще в установки tun драйвера (маркет - tune.ko)
В Openvpn connect так же установлен по умолчанию tun (Openvpn Setting), вот чтобы был tap, нужен root.
 
Тут были попытки "Add tap emulation to the iOS and Android clients" и даже есть пост от разработчика OpenVPN for Android:
 
"I am author of the OpenVPN for Android client. I am asked this question also a lot. But questions get rarer; people seems to have accepted that there is no tap on Android. I am not opposed to using/writing a tap emulation on Android. It is just that I don't need the feature myself.
And so far nobody has really volunteered to write the code or deemed it important enough to invest money in having tap support."

 
Да я перепутал tap и tun.
 
В этом клиенте: OpenVPN Client
Разработчик пишет, что: "TAP device support! (IPv4/IPv6)" + Obfsproxy support! (obfs2) (обфускация трафика)
 
На 4ПДА как бы тоже "намекают" на это: Клиент с богатыми возможностями для подключения к OpenVPN. Пожалуй, единственный с безболезненным вариантом подключения по TAP без root. Не подвержен уязвимости CVE-2014-0160

Всего записей: 6397 | Зарегистр. 19-05-2004 | Отправлено: 19:29 31-10-2016 | Исправлено: mleo, 20:53 31-10-2016
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey_Verkhoglyadov


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11444 | Зарегистр. 14-03-2007 | Отправлено: 20:25 31-10-2016
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Я не силен в вашем роутере. Надо документацию читать по параметрам.
Но, попробуйте добавить в пользовательские конфигурации следующее:
push "route-method exe"
push "route 192.168.x.x 255.255.255.0" - здесь укажите адрес своего шлюза

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 21:33 31-10-2016
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey_Verkhoglyadov
На самом деле "Управление параметрами клиента" означает то же самое, но добавил.
К сожалению, сейчас нахожусь уже дома, а потому работоспособность проверить затруднительно.
И по-прежнему не покидает вопрос: как же тогда без всех этих команд работали все устройства на андроиде и ноутбук до обновления Redstone?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11444 | Зарегистр. 14-03-2007 | Отправлено: 21:47 31-10-2016
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> На ноутбуке под Windows 10 интерфейс tap поднят
 
Все устройства включая ноут, подключаются к роутеру снаружи?
Ключи генерировали где? В конфиге на роутере и в ноуте содержат индетичные параметры?
 
Добавлено:
 
Еще вопросы по ноуту:
- до обновления ОС была Вин10?
- адаптер tap какими средствами был создан?
- какой клиент openvpn используется?

Всего записей: 6397 | Зарегистр. 19-05-2004 | Отправлено: 22:21 31-10-2016 | Исправлено: mleo, 22:24 31-10-2016
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
1. Ситуация была простая: находился в другом городе в гостях, нужно было зайти на некоторый сайт, который блокировался по IP. Соответственно, заходил через VPN, поднятый на домашнем роутере. Мобильные устройства зашли, ноут - нет. Проверка показала, что на ноуте IP не изменился. Точно знаю, что этот же ноут с этой же Windows 10 x64 менял IP, но до редстоуна.
 
2. Ключи равно как и файл конфигурации генерелся на роутере. Файл конфигурации одинаковый для всех устройств.
 
3. До обновления была Windows 10 x64, ставилась с нуля. Активация не варезная, валидная.
 
4. Используется openvpn-install-2.3.12-I602-x86_64, скачанный отсюда. Соответственно, tap представлен TAP-windows, идущим в комплекте с инсталлятором.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11444 | Зарегистр. 14-03-2007 | Отправлено: 12:31 01-11-2016
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> представлен TAP-windows
 
Совет: Удалить адаптер. Скачать с оффсайта новый для Вин и установить.
 
https://openvpn.net/index.php/download/community-downloads.html - Tap-windows
Можете так же отсюда - https://github.com/OpenVPN

Всего записей: 6397 | Зарегистр. 19-05-2004 | Отправлено: 19:59 01-11-2016 | Исправлено: mleo, 20:05 01-11-2016
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
Пробовал. Не помогло. Кстати, там в инсталляторе клиента - новее некуда.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11444 | Зарегистр. 14-03-2007 | Отправлено: 20:43 01-11-2016
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> там в инсталляторе клиента - новее некуда
 
Иногда устанавливается некорректно, поэтому можно /нужно переустанавливать. У вас же что то не пашет, вот и идем от простого к сложному.
 
В системе не торчит более 1 адаптера ТАР? Файервол не блокитрует трафик приложения, какая-нибудь проактивка?
 
Тут ведь что, до обновления работало, после нет.
 
Добавлено:
 
Так.. вот еще что. У 10 была болезнь, вспоминаю, не стого ни с сего сеть начинала барахлить.
 
Добавлено:
 
Стоп. Соединение с роутером по ВПН есть? Т.е у вас другая проблема?
 
> Проверка показала, что на ноуте IP не изменился
 
Так как он должен поменяться? У вас что на роутере 2 WAN?
 
Добавлено:
 
Чуствую, что мы на пороге решения.. )))

Всего записей: 6397 | Зарегистр. 19-05-2004 | Отправлено: 21:38 01-11-2016 | Исправлено: mleo, 21:39 01-11-2016
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У 10 была болезнь, вспоминаю, не стого ни с сего сеть начинала барахлить.

Да вроде уже избавилась он аот этой детской болезни.
 
gjf
А доступ к внутренней сети через vpn есть у ноутбука с Win 10 ?
 

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 21:52 01-11-2016
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey_Verkhoglyadov
 
Есть ощущение, что я понял в чем проблема. IP менялся, потому что ноут выходил с внутренней сети через VPN роутера. Ибо, если ноут заходит через ВПН в роутер, то он НЕ может получить адрес иной сети, кроме внутренней, если у роутера только 1 wan. Как ноут через роутер пойдет снова в инет?? Абсурд. Или не вся топология сети известна. Может за роутером стоит сервер/ПК, который заворачивает назад трафик? Ну чего то огород огородный..

Всего записей: 6397 | Зарегистр. 19-05-2004 | Отправлено: 22:54 01-11-2016 | Исправлено: mleo, 23:00 01-11-2016
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как ноут через роутер пойдет снова в инет?? Абсурд

Да нет. Тут как раз все нормально.
Я не совсем понимаю каким образом у gjf маршруты выдаются и правильно ли они выдаются.
Я бы в первую очередь очистил таблицу маршрутов на клиенте (win 10), потом если ничего не изменится попробовал бы тестово с другой системы войти.  
Кстати мы не видели еще лог файла с клиента, может там есть подсказки что к чему.

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 23:12 01-11-2016
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
Andrey_Verkhoglyadov
Ещё раз.
Тап один, его удаляли-переустанавливали - не помогло.
Теперь ещё раз о самой сути.
Я нахожусь в одном городе, где есть WiFi роутер (назовём его роутер А). И есть мой дом чёрт-и-где, где есть тоже роутер с поднятым сервером OpenVPN (назовём его роутер Б).
Я хочу замаскировать свой IP, воспользовавшись подключением к домашней VPN.
На планшете и смартфоне это получается на ура. И да, там я вижу свою домашнюю сетку.
На ноуте получалось, теперь - нет: сетку я вижу только роутера А, IP не подменяется, хотя по клиенту видно, что подключение прошло успешно, да и маршруты добавились, как я уже приводил. В логах клиента никаких ошибок, всё великолепно:

Код:
Wed Oct 19 17:55:27 2016 Note: option http-proxy-fallback ignored because no TCP-based connection profiles are defined
Wed Oct 19 17:55:27 2016 OpenVPNAS 2.1.1oOAS Win32-MSVC++ [SSL] [LZO2] built on Jul 29 2010
Wed Oct 19 17:55:38 2016 NOTE: OpenVPNAS 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Wed Oct 19 17:55:38 2016 LZO compression initialized
Wed Oct 19 17:55:39 2016 UDPv4 link local: [undef]
Wed Oct 19 17:55:39 2016 UDPv4 link remote: 178.158.xxx.xxx:1194
Wed Oct 19 17:55:39 2016 [RT-AC68U] Peer Connection Initiated with 178.158.xxx.xxx:1194
Wed Oct 19 17:55:41 2016 TAP-WIN32 device [Ethernet 2] opened: \\.\Global\{833C1843-D42D-4847-8270-EE6C2E1C8937}.tap
Wed Oct 19 17:55:41 2016 Successful ARP Flush on interface [13] {833C1843-D42D-4847-8270-EE6C2E1C8937}
Wed Oct 19 17:55:46 2016 Initialization Sequence Completed
Wed Oct 19 17:57:32 2016 SIGTERM[soft,management-exit] received, process exiting



----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11444 | Зарегистр. 14-03-2007 | Отправлено: 12:10 02-11-2016 | Исправлено: gjf, 12:12 02-11-2016
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На планшете и смартфоне это получается на ура. И да, там я вижу свою домашнюю сетку.
На ноуте получалось, теперь - нет: сетку я вижу только роутера А, IP не подменяется, хотя по клиенту видно, что подключение прошло успешно, да и маршруты добавились, как я уже приводил.  

Если у вас на ноутбуке-клиенте не видно сетку за роутером Б, значит у вас не правильно вообще работает на нем vpn. Смотрите логи на роутере А почему он не выдает IP адрес вашему ноутбуку- клиенту. Может пул адресов закончился/
Маршруты добавляются, значит или push, или система вашего роутера правильно их отдает, а IP адрес или такой есть уже в сети и он конфликтует, либо другой какой то конфликт. В любом случае смотреть надо логи, по другому здесь не разобраться.    
На ноутбуке IP адрес не должен меняться, а должен добавиться еще один (из вашей vpn сети, а в вашем случае один из адресов сети за роутером Б).
У меня вариантов пока больше нет.

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 13:33 02-11-2016
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey_Verkhoglyadov
Ребята, вы ищете проблему там, где её нет.
Повторюсь: андроид коннектится отлично.
Винда коннектилась отлично. Ключевое слово - коннектилась.
Прошивку на роутере и конфиги не менял.
В сети масса отчётов о сбое OpenVPN под Windows 10 x64 после обновления Redstone: вот и вот, к примеру. Это - которые нашёл сходу, на самом деле их больше.
Если Вы не встречали рабочего решения, то не надо искать подводных камней там, где их нет. Пул у меня открыт на 100 адресов - нет у меня стольких устройств, чтобы пул забить. И если забит пул - откуда работает андроид? При том, что подключил я его после ноутбука.
И никакого "огорода огородного" нет, потому что именно так работает нормальный человеческий VPN.
Но за внимание к проблеме спасибо.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11444 | Зарегистр. 14-03-2007 | Отправлено: 15:23 02-11-2016 | Исправлено: gjf, 15:23 02-11-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Компьютерный форум Ru.Board » Компьютеры » Программы » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru