Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » OpenVPN

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Открыть новую тему     Написать ответ в эту тему

arta999



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Темы на форуме >>> | В помощь системному администратору » OpenVPN

OpenVPN



OpenVPN - решение для создания виртуальных частных сетей, позволяющее организовывать зашифрованные каналы типа точка-точка или сервер-клиенты. С помощью OpenVPN можно решить большое количество задач, включая подключения для удаленных пользователей, связь для дома и офиса, безопасные подключения для беспроводных сетей, безопасную связь с удаленными офисами.
Возможности OpenVPN допускают даже создание системы удаленного доступа масштаба предприятия с поддержкой балансировки нагрузки, отказоустойчивости и четким разграничением уровня доступа. OpenVPN сочетает в себе безопасность и простоту в использовании.
 
Основные возможности программы:
• Работа через большинстве прокси серверов, включая HTTP, SOCKS, NAT и сетевые фильтры.
• Сетевые операции через TCP или UDP транспорт.
• Возможно создать туннель сетевого уровня TUN, и канального уровня TAP.
• Эффективное сжатие трафика.
• Использование нескольких протоколов шифрования (MD5-HMAC, RSA) и 2048-битного ключа.
• Несколько видов аутентификации.



Всего записей: 69 | Зарегистр. 27-11-2003 | Отправлено: 16:10 16-02-2006 | Исправлено: shrmn, 12:51 11-04-2023
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OpenVPN 2.6.4 released.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2517 | Зарегистр. 08-04-2016 | Отправлено: 16:29 16-05-2023 | Исправлено: KismetT_v3, 16:32 16-05-2023
emoxam

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется VPN сервер на Mikrotik,и  клиент на винде 10.  Если использовать OpenVPN connect то команда выдает ошибки
nslookup -type=mx emoxam.ru 8.8.8.8

Код:
DNS request timed out.
    timeout was 2 seconds.
╤хЁтхЁ:  UnKnown
Address:  8.8.8.8
 
DNS request timed out.
    timeout was 2 seconds.
DNS request timed out.
    timeout was 2 seconds.
*** Превышено время ожидания запроса UnKnown

 
Если использовать openvpn gui то всё ок.
Почему так происходит?
 
P.S. Если же ovpn север на ubuntu - то всё ок.

Всего записей: 41 | Зарегистр. 14-01-2006 | Отправлено: 11:16 16-06-2023 | Исправлено: emoxam, 16:03 16-06-2023
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OpenVPN 2.6.5 released.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2517 | Зарегистр. 08-04-2016 | Отправлено: 19:27 16-06-2023
anborez



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.
Столкнулся с необходимостью установить openvpn на win 7 sp3 x64.
Ставил 2.6.5 и вплоть до 2.5.0. Везде выскакивает ошибка:

Код:
diinstalldevice failed error -536870397

 
Можно ли ее как-то пофиксить?
Пока поставил 2.4.6, работает. Интересно, какая последняя версия для семерки?

Всего записей: 59 | Зарегистр. 19-08-2017 | Отправлено: 13:58 22-06-2023
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Интересно, какая последняя версия для семерки?

Последняя.
 
Удаляйте все tap-адаптеры в системе и устанавливайте сабж по новому.  
Ещё кстати не существует такой версии win 7 sp3, что туда напихали или вырезали интересуйтесь у васянов.
Не исключено, что ваши проблемы с сабжем из-за этого.


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2517 | Зарегистр. 08-04-2016 | Отправлено: 14:21 22-06-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anborez
Цитата:
какая последняя версия для семерки?
Судя по сайту, вам нужна 2.4.12 — последняя версия ветки 2.4.х. Дальше уже 2.5.х идёт без поддержки семёрки. Ну, либо кто-нибудь костыль посоветует какой.

Всего записей: 1944 | Зарегистр. 16-09-2010 | Отправлено: 14:21 22-06-2023 | Исправлено: fscpsd, 14:24 22-06-2023
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Дальше уже 2.5.х идёт без поддержки семёрки. Ну, либо кто-нибудь костыль посоветует какой.
 

Не надо вводить в заблуждение. если не знаем матчасть, то лучше промолчать.


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2517 | Зарегистр. 08-04-2016 | Отправлено: 14:47 22-06-2023
Satanachia

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fscpsd
OpenVPN-2.6.5 отлично пашет на Win 7 x64

Всего записей: 1006 | Зарегистр. 22-10-2012 | Отправлено: 15:03 22-06-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT_v3
Не надо оставлять неинформативные сообщение, это нарушение п. 2.8. главы VIII Соглашения по использованию, так что промолчать лучше было вам. Информация о версии 2.4.12 как о последней поддерживающей семёрку была взята с сайта производителя — пойдите проверьте, если сомневаетесь, для версий 2.4.х дистрибутивы для ещё 7/8 есть, для версий выше — уже нет.  
 
Впрочем, взятая для проверки наугад версия OpenVPN-2.5.6-I601-amd64 у меня на семёрку действительно поставилась, вероятно, что и выше тоже могут поставиться, дальше не стал пробовать. Не вполне понятно почему так, но что есть то есть.  
 
Приношу извинения, что невольно ввёл в заблуждение, впредь буду осторожнее с высказываниями.

Всего записей: 1944 | Зарегистр. 16-09-2010 | Отправлено: 15:07 22-06-2023 | Исправлено: fscpsd, 15:10 22-06-2023
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не надо оставлять неинформативные сообщение, это нарушение п. 2.8. главы VIII Соглашения по использованию, так что промолчать лучше было вам.

 
чепуху писать не надо, ссылаясь при этом на правила форума.
 

Цитата:
Информация о версии 2.4.12 как о последней поддерживающей семёрку была взята с сайта производителя — пойдите проверьте, если сомневаетесь, для версий 2.4.х дистрибутивы для ещё 7/8 есть, для версий выше — уже нет.

Ну ка ткните меня носом туда, где написано, что для 7-ки 2.4 это EOL. Я вот прямо хочу увидеть это наяву и произвести сеанс разоблачения.
 

 
Поздравляю вас, гражданин, соврамши! (с)

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2517 | Зарегистр. 08-04-2016 | Отправлено: 16:07 22-06-2023 | Исправлено: KismetT_v3, 16:13 22-06-2023
Dart Raiden



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fscpsd

Цитата:
для версий 2.4.х дистрибутивы для ещё 7/8 есть, для версий выше — уже нет.  

См. примечания к выпуску 2.6.3.
 

Цитата:
Note: The new driver is only used on Windows 10 and newer. We can't rebuild drivers for Windows 7/8 since Microsoft doesn't support the signing mechanism anymore. We include the previous driver version to still allow installation on Windows 7/8.


----------
Данная хрюканина создана и (или) распространена поганым жалом, не закусившим удила, и (или) выполняющим функции штрибана.

Всего записей: 6111 | Зарегистр. 20-10-2006 | Отправлено: 00:25 23-06-2023 | Исправлено: Dart Raiden, 00:36 23-06-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT_v3
Цитата:
Ну ка ткните меня носом туда, где написано, что для 7-ки 2.4 это EOL.
Такого там, действительно, нигде не написано. Но если бы вы вместо бездумных истерических оскорблений взяли на себя труд внимательно посмотреть на состав дистрибутивов, то увидели бы, что там картина несколько двусмысленная: для версии 2.4.12 имеется отдельный дистрибутив для ОС семейства Windows 7/8/8.1/Server 2012r2 (это файл "openvpn-install-2.4.12-I601-Win7.exe"), а для последующих версий такого файла уже нет. Лично я из этого сделал вполне логичный (на первый взгляд) вывод, что версия 2.4.12 и есть последняя пригодная для семёрки, причём я и сам именно этой версией как раз-таки до сих пор и пользуюсь. Признаю, что я ошибся с этим выводом, и повторяю, что мне очень жаль, что так получилось, ещё раз приношу свои извинения. Впрочем, нет худа без добра, теперь тоже обновлюсь, конечно. Спасибо, что нечаянно наставили на путь истинный.
Цитата:
Я вот прямо хочу увидеть это наяву и произвести сеанс разоблачения.
Судя тому, что вам влепили запрет на пост, ваш сеанс «разоблачения» вполне удался, поздравляю. Надеюсь, у вас хватит ума сделать из этого правильные выводы и впредь более уважительно относиться к собеседникам и, особенно, к правилам форума.
 
Dart Raiden
Цитата:
См. примечания к выпуску 2.6.3.
Да, действительно, есть там такое, благодарю! К сожалению, я проверил только крайние версии каждой ветки, 2.6.5 и 2.5.9, не стал спускаться ниже по версиям каждой ветки. Впредь постараюсь быть внимательнее.

Всего записей: 1944 | Зарегистр. 16-09-2010 | Отправлено: 03:21 23-06-2023 | Исправлено: fscpsd, 06:18 23-06-2023
Satanachia

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста. Если возможность настройки автоматической смены соединения.
Есть несколько конфигураций. Необходимо, что бы программа через определенный период, переключалась между разными конфигами.

Всего записей: 1006 | Зарегистр. 22-10-2012 | Отправлено: 16:07 07-07-2023
JiIdbtlL

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Satanachia
если найдёте решение прошу поделиться.

Всего записей: 128 | Зарегистр. 03-10-2022 | Отправлено: 15:15 08-07-2023
BorlandIMHO

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Satanachia
JiIdbtlL
Если "программа" - "OpenVPNGUI" то нет, она автоматизации не поддаётся. Нужно кликать мышкой...
Если служба OpenVPN - для смены конфига достаточно заменить конфиг в папке программы "config-auto" и перезапустить службу. Это можно сделать батником (для управления службой потребуется запуск с привилегиями администратора). Батник можно запускать через таск шедулер или руками.
Если это сферическая программа в вакууме - изучайте её документацию...

----------
http://www.imho.ws

Всего записей: 2660 | Зарегистр. 12-10-2006 | Отправлено: 17:02 08-07-2023
Satanachia

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BorlandIMHO
Благодарю. Если я вас правильно понял, то это "Скачать: Клиент-Сервер | интеграция и поднятие туннелей из config-auto запуском install.cmd(с админскими правами) 7+(?)" из шапки, как раз то, что и нужно. Там поместить файлы конфиги в config-auto?
Уточните пожалуйста, как происходит смена? Через какой промежуток времени?

Всего записей: 1006 | Зарегистр. 22-10-2012 | Отправлено: 04:11 09-07-2023 | Исправлено: Satanachia, 04:13 09-07-2023
BorlandIMHO

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Satanachia

Цитата:
Если я вас правильно понял

Нет, вы меня поняли неправильно.
Что там "из шапки" - фиг его знает, но архив на 7Мб - это явно не скрипт из десятка строчек...  
Я имел в виду именно написАть скрипт и поставить его на вызов по расписанию {в предположении, что программа уже установлена}.
Содержание скрипта будет зависеть, в частности от:
1) вида конфигураций (один файл или группа)
2) количества конфигов для переключения
3) алгоритма переключения (случайное, последовательное...)
А периодичность смены конфигурации будет, как раз, определяться периодичностью запуска скрипта.

----------
http://www.imho.ws

Всего записей: 2660 | Зарегистр. 12-10-2006 | Отправлено: 15:14 10-07-2023 | Исправлено: BorlandIMHO, 15:00 11-07-2023
Satanachia

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BorlandIMHO
Оу! Сие не по моим мозгам, но благодарю.

Всего записей: 1006 | Зарегистр. 22-10-2012 | Отправлено: 01:04 11-07-2023
LastSoldier

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Я пытаюсь поднять свой vpn server на пк. У меня получается подключить другие пк к vpn server без проблем, а вот устройства на ios и synology DSM никак не хотят подключаться, выдают ошибку:
"Sun Jul 16 23:42:26 2023 Authenticate/Decrypt packet error: packet HMAC authentication failed
Sun Jul 16 23:42:26 2023 TLS Error: incoming packet authentication failed from [AF_INET]Мой ip:14010"
 
Конфигурационный файл сервера:
 
port мой порт
proto udp4
dev tun
topology subnet
 
# Указываем пути к сертификатам сервера
ca "C:\\Program Files\\OpenVPN\\easy-rsa\\pki\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\easy-rsa\\pki\\issued\\server.crt"
key "C:\\Program Files\\OpenVPN\\easy-rsa\\pki\\private\\server.key"
dh "C:\\Program Files\\OpenVPN\\easy-rsa\\pki\\dh.pem"
tls-auth "C:\\Program Files\\OpenVPN\\easy-rsa\\pki\\ta.key" 0
 
server 169.254.8.0 255.255.255.0
cipher AES-256-GCM
keepalive 20 60
persist-key
persist-tun
client-to-client
 
status "C:\\Program Files\\OpenVPN\\log\\status.log"
log "C:\\Program Files\\OpenVPN\\log\\openvpn.log"
 
verb 3
mute 20
windows-driver tap-windows6
user nobody
group nogroup
ifconfig-pool-persist ipp.txt
 
Конфигурационный файл для ios и synology:
 
client
dev tun
proto udp4
remote ip сервера и порт
resolv-retry infinite
nobind
persist-key
persist-tun
 
remote-cert-tls server
 
cipher AES-256-GCM
connect-retry-max 25
verb 3
 
<ca>
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
</ca>
 
<cert>
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
</cert>
 
<key>
-----BEGIN PRIVATE KEY-----
...
-----END PRIVATE KEY-----
</key>
 
<tls-auth>
-----BEGIN OpenVPN Static key V1-----
...
-----END OpenVPN Static key V1-----
</tls-auth>
 
Пользователя пробовал создавать как с паролем, так и без, разницы никакой нету, соответственно менял на:
<key>
-----BEGIN ENCRYPTED PRIVATE KEY-----
...
-----END ENCRYPTED PRIVATE KEY-----
</key>
 
Подскажите что я неправильно делаю.
 
Если использовать этот же конфиг для подключения через ПК, ошибка так же появляется, но если конфигурационный файл поменять на  
 
client
dev tun
proto udp
remote ip сервера и порт
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert user1.crt
key user1.key
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-GCM
connect-retry-max 25
verb 3
 
то все подключается.

Всего записей: 15 | Зарегистр. 03-04-2015 | Отправлено: 23:55 16-07-2023 | Исправлено: LastSoldier, 00:57 17-07-2023
YikxX



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
 
Знаю, что слоупок, но как сделать автозапуск 2.4.12 с 2-мя конфигами (server.conf и server2.conf) на CentOS 7?
Не через терминал же постоянно запускать openvpn --config /etc/openvpn/server2.conf --daemon после каждого ребута сервака? ( Или еще один сервис создавать?
 
И как теперь в конфиге должна выглядеть конструкция типа: route-up "ip route add 10.10.100.0/24 via 10.0.3.2" Просто с этой строчкой в конфиге опен посылает в пешее эротическое (типа нет такого файла, но он есть ибо через терминал все работает) и вообще запускаться не желает ( Никакие script-security не помогают ( Разобрался, надо было указать полный путь к утилите ip
 
Но возник новый вопрос: Как теперь указывать в конфиге в том же route-up строку типа "Команда && Команда" ? В логе ругается на && , говорит мусор ))
Пока решил запуском через sh-скрипт, но может есть более элегантный способ, чтобы не городить лишние файлы?
 
В 2.2 все работало, обновился на свою голову (
 
Добавлено:
LastSoldier Есть подозрение, что влияет то, что в конфиге сервака ключ для TLS-рукопожатия указан как файл (tls-auth "C:\\Program Files\\OpenVPN\\easy-rsa\\pki\\ta.key" 0), а в конфиге клиента - как часть конфига (<tls-auth>).
 
Также попробуйте чипер поменять на cipher AES-256-CBC
 
Ну и 3-й вариант - поднять сервак под никсами, а не виндой. Например у меня клиенты с iOS норм подключаются и радуются )
 
Хотя вы не указали версию опена, может я просто отстал от жизни и сижу бред тут несу

Всего записей: 1206 | Зарегистр. 29-07-2008 | Отправлено: 00:18 21-07-2023 | Исправлено: YikxX, 15:17 21-07-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Компьютерный форум Ru.Board » Компьютеры » Программы » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru