Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » OpenVPN

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29

Открыть новую тему     Написать ответ в эту тему

arta999



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Темы на форуме >>> | В помощь системному администратору » OpenVPN

OpenVPN



OpenVPN - решение для создания виртуальных частных сетей, позволяющее организовывать зашифрованные каналы типа точка-точка или сервер-клиенты. С помощью OpenVPN можно решить большое количество задач, включая подключения для удаленных пользователей, связь для дома и офиса, безопасные подключения для беспроводных сетей, безопасную связь с удаленными офисами.
Возможности OpenVPN допускают даже создание системы удаленного доступа масштаба предприятия с поддержкой балансировки нагрузки, отказоустойчивости и четким разграничением уровня доступа. OpenVPN сочетает в себе безопасность и простоту в использовании.
 
Основные возможности программы:
• Работа через большинстве прокси серверов, включая HTTP, SOCKS, NAT и сетевые фильтры.
• Сетевые операции через TCP или UDP транспорт.
• Возможно создать туннель сетевого уровня TUN, и канального уровня TAP.
• Эффективное сжатие трафика.
• Использование нескольких протоколов шифрования (MD5-HMAC, RSA) и 2048-битного ключа.
• Несколько видов аутентификации.



Всего записей: 69 | Зарегистр. 27-11-2003 | Отправлено: 16:10 16-02-2006 | Исправлено: shrmn, 12:51 11-04-2023
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Использую под WinXP версию OpenVPN 2.3.18 с OpenSSL 1.0.2u (1.0.2.21) и гуем 10.1.0.0.
Хочется зафиксировать номер ТСР-порта управления в одном значении.
Это можно сделать параметром "management 127.0.0.1 24000  stdin" в ovpn-конфиге или указать то же самое в командной строке:
Код:
openvpn.exe --config <имя>.ovpn --management 127.0.0.1 24000 stdin

Однако при запуске через гуй в командной строке для openvpn передаётся рандомный порт управления, который перекрывает значение из конфига:
Код:
openvpn --log "c:\OpenVPN\log\vpnbook-us1-udp53.log" --config "vpnbook-us1-udp53.ovpn" --setenv IV_GUI_VER "OpenVPN GUI 10" --service 27400000c3c 0 --auth-retry interact --management 127.0.0.1 25350 stdin --management-query-passwords --management-hold

Возможно ли при запуске через гуй настроить определённый номер порта управления? Или только потрошить openvpn-gui.exe в Winhex?
 

 
P.S. фиксированный номер порта нужен для того, чтобы сузить разрешающее правило в файрволе и уйти от диапазона портов.

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2754 | Зарегистр. 02-01-2018 | Отправлено: 13:59 07-03-2020 | Исправлено: RetroRocket, 14:03 07-03-2020
Masutin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что не так, если главная ошибка "invalid IPv6 address"? C соответствующим скриптом *-noipv6.ovpn вовсе ничего не происходит. Может, не запущена нужная служба? Какие службы нужны?

Всего записей: 429 | Зарегистр. 23-02-2007 | Отправлено: 00:22 28-03-2020
KismetT_v3



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OpenVPN 2.4.9 — released on 2020.04.17.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2514 | Зарегистр. 08-04-2016 | Отправлено: 16:30 17-04-2020
cl85

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Может кто подскажет.
Работает нормально, но при выключении\перезагрузке ПК мелькает окно с ошибкой OpenVPN...
Прочитать что пишется в окне не успеваю.
В журнале OpenVPN ошибки нет, видимо не успевает записать.
Нашёл ошибку в журнале Windows.
Что это и как исправить-убрать.
 

Код:
Не удается найти описание для идентификатора события 0 из источника openvpnserv.
Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден.
Установите или восстановите компонент на локальном компьютере.
 
Если событие возникло на другом компьютере, возможно,
потребуется сохранить отображаемые сведения вместе с событием.
 
К событию были добавлены следующие сведения:  
 
openvpnserv error:  
0x20000000
OpenVPN exited with error: exit code = 1073807364

 
Если предварительно на значке OpenVPN GUI в панели задач ПКМ - отключиться,
при выключении\перезагрузке ошибки нет.
 
Windows 10 на двух ПК.
OpenVPN 2.4.8
OpenVPN 2.4.9
Конфигурация zaborona-help.ovpn
 
Заранее благодарю за помощь.

Всего записей: 411 | Зарегистр. 26-10-2005 | Отправлено: 10:27 19-04-2020 | Исправлено: cl85, 11:22 19-04-2020
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cl85
Цитата:
openvpnserv error:  
0x20000000
А та ли это ошибка?
Согласно официальной wiki ошибка 0x20000000 имеет отношение к старту сервиса, а не к завершению.
Время регистрации ошибки в журнале совпадает со временем выключения?

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 09:15 20-04-2020 | Исправлено: karavan, 09:31 20-04-2020
cl85

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan

Цитата:
Время регистрации ошибки в журнале совпадает со временем выключения?

Проверял, именно при выключении.
Последняя запись в журнале по времени после выключения.

Всего записей: 411 | Зарегистр. 26-10-2005 | Отправлено: 12:40 20-04-2020 | Исправлено: cl85, 12:43 20-04-2020
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cl85
Не утверждаю. Догадка.
Может быть, в момент ребута/выключения сетевой стек завершает работу раньше, чем до приложения доходит системная команда на завершение, что в свою очередь провоцирует от приложения рестарт канала.
Попробуйте поэкспериментировать с параметрами переподключения в конфиге, а так-же с режимом службы вместо GUI.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 13:17 20-04-2020
Masutin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ha XP zaborona-help работает? Ранее работала.
Unrecognized option or missing parameter(s) in config\zaborona-help.ovpn:9: ncp-ciphers (2.3.16)
Can't load fwpuclnt.dll
Failed to enable --block-outside-dns. Maybe WFP is not supported on your system?
При добавлении fwpuclnt.dll не запускается. Похоже, не для XP. Log.

Всего записей: 429 | Зарегистр. 23-02-2007 | Отправлено: 15:11 26-04-2020
KismetT_v3



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуй убрать из конфига следующую запись.

Код:
setenv opt block-outside-dns

хотя я подключался и с ней, просто дольше.
Ну и установи версию 2.3.18


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2514 | Зарегистр. 08-04-2016 | Отправлено: 15:57 26-04-2020 | Исправлено: KismetT_v3, 15:59 26-04-2020
RetroRocket



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Masutin
Конкретно про заборону не скажу, но указанные ошибки не критичны для подключения в WinXP, в которой действительно нет WFP (Windows Filtering Platform).
Это ограничивает функционал по блокировке системных (провайдерских) DNS сервисов, но не мешает работе клиента.
К примеру, при использовании бесплатного сервиса freevpn.me клиент OpenVPN выдаёт аналогичные сообщения.

Код:
Fri Apr 24 11:39:22 2020 Can't load fwpuclnt.dll
Fri Apr 24 11:39:22 2020 Failed to enable --block-outside-dns. Maybe WFP is not supported on your system?
Fri Apr 24 11:39:22 2020 OpenVPN 2.3.18 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Sep 26 2017
Fri Apr 24 11:39:22 2020 Windows version 5.1 (Windows XP) 32bit
Fri Apr 24 11:39:22 2020 library versions: OpenSSL 1.0.2u  20 Dec 2019, LZO 2.10
 
Как выше отметил KismetT_v3, обновите клиента OpenVPN до 2.3.18.  
Также имеет смысл обновить комплектные библиотеки OpenSSL до версии 1.0.2u от декабря 2019 года.
Судя по вашему логу, клиент не может активировать ТАР-адаптер, поскольку он уже чем-то занят в вашей системе:
 
"All TAP-Windows adapters on this system are currently in use."
 
Возможно, у вас уже активно другое VPN-соединение с использованием ТАР-адаптера и тогда требуется добавить новый адаптер.
Это можно сделать через меню (TAP-Windows -> Utilities -> Add a new TAP virtual ethernet adapter) или прямым запуском батника \OpenVPN\TAP\bin\addtap.bat.

----------
"... Зовёт, зовёт в дорогу далёкий Млечный Путь ..."

Всего записей: 2754 | Зарегистр. 02-01-2018 | Отправлено: 16:41 26-04-2020
tamagotchiq

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arta999
Установили значит на работу впн этот и случилась диллема... В общем при запуске ОпенВПН постоянно выбрасывает с вай фая, пыталась пару раз решить в чем дело, пару раз отключала антивирус, все равно проблема оставалась неизбежной подключение к вайфаю с использованием данного програмного обеспечения прерывалось, *громко плачу*, у нас компьютер на фирме мощный стоит. У кого то еще были подобного рода проблемы??? Я думаю скорее всего есть дыры в файловой системе и передачи, как по моему мнению, а и недавно установила им ***, давно искали надежный ВПН на длительный срок, и Снейк выручил реально, потому что знала что будет лучше поставить к нам на сервер, теперь наш айпи под прикрытием) кстати на очень выгодных условиях, https://спам можно взять себе, кто будет пробовать - отвечайте в теме




Оффтоп. Спам.

Всего записей: 2 | Зарегистр. 26-04-2020 | Отправлено: 18:44 26-04-2020 | Исправлено: Maz, 20:30 26-04-2020
KismetT_v3



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del.

----------
Это я .... И это тоже я .... Мы из этих





Достаточно сообщить модератору.

Всего записей: 2514 | Зарегистр. 08-04-2016 | Отправлено: 18:48 26-04-2020 | Исправлено: KismetT_v3, 21:57 26-04-2020
tamagotchiq

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему это я спамер? Какое вы имеете вобще право меня так называть, я от чистой души посоветовал человеку действительно годный продукт потому что использую, могу фотопруфы вам на почту отправить.




Флуд
Внимательно прочитайте название темы и правила форума.

Всего записей: 2 | Зарегистр. 26-04-2020 | Отправлено: 21:12 26-04-2020 | Исправлено: gyra, 10:29 27-04-2020
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tamagotchiq
вы ещё с половой принадлежностью определитесь для начала. То - "она", то "он". Это чистый признак спамерства.

----------
Я прав! Если не прав
Любимое занятие форумчан - экстраполировать свой частный случай на большинство. И чем экзотичнее случай - тем глобальнее выводы

Всего записей: 39116 | Зарегистр. 26-02-2002 | Отправлено: 11:40 27-04-2020
embrace909



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Версия под Win7 требует докачать dotNET 4.0, но если отказаться - всё-равно всё работает, ошибок не вылетает...

Всего записей: 4606 | Зарегистр. 03-03-2006 | Отправлено: 19:48 01-05-2020
Vlood



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть проблема. был установлен openVPN 2.4.2 и всё работало, тут дня 4 назад вдруг перестало подключать к антизапрету и забороне. снёс, установил 2.4.9, импортировал конфиги, но это не помогло.
вот лог:

Код:
Sun May 03 20:44:34 2020 OpenVPN 2.4.9 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Apr 16 2020
Sun May 03 20:44:34 2020 Windows version 6.1 (Windows 7) 64bit
Sun May 03 20:44:34 2020 library versions: OpenSSL 1.1.1f  31 Mar 2020, LZO 2.10
Enter Management Password:
Sun May 03 20:44:34 2020 TCP/UDP: Preserving recently used remote address: [AF_INET]51.75.75.245:1194
Sun May 03 20:44:34 2020 Attempting to establish TCP connection with [AF_INET]51.75.75.245:1194 [nonblock]
Sun May 03 20:44:35 2020 TCP connection established with [AF_INET]51.75.75.245:1194
Sun May 03 20:44:35 2020 TCP_CLIENT link local: (not bound)
Sun May 03 20:44:35 2020 TCP_CLIENT link remote: [AF_INET]51.75.75.245:1194
Sun May 03 20:44:36 2020 [antizapret-server] Peer Connection Initiated with [AF_INET]51.75.75.245:1194
Sun May 03 20:44:37 2020 open_tun
Sun May 03 20:44:37 2020 TAP-WIN32 device [Local Area Connection 5] opened: \\.\Global\{18A4040E-167F-4B95-B346-63BB202C1F7D}.tap
Sun May 03 20:44:37 2020 Set TAP-Windows TUN subnet mode network/local/netmask = 192.168.104.0/192.168.106.147/255.255.248.0 [SUCCEEDED]
Sun May 03 20:44:37 2020 Notified TAP-Windows driver to set a DHCP IP/netmask of 192.168.106.147/255.255.248.0 on interface {18A4040E-167F-4B95-B346-63BB202C1F7D} [DHCP-serv: 192.168.111.254, lease-time: 31536000]
Sun May 03 20:44:37 2020 Successful ARP Flush on interface [32] {18A4040E-167F-4B95-B346-63BB202C1F7D}
Sun May 03 20:44:37 2020 Error in add_block_dns_filters(): FwpEngineOpen: open fwp session failed : В системе отображения конечных точек не осталось доступных конечных точек.   [status=0x6d9]
Sun May 03 20:44:37 2020 Blocking DNS failed!
Sun May 03 20:44:37 2020 Exiting due to fatal error
 

в чём проблема?

Всего записей: 1149 | Зарегистр. 28-03-2007 | Отправлено: 20:49 03-05-2020
KismetT_v3



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проверить сервисы OpenVPN и выставить их как на скрине.
Перезапустить службу брандмауэра и посмотреть, работает ли она. Перезагрузиться и проверить работу сабжа.
 
 


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2514 | Зарегистр. 08-04-2016 | Отправлено: 22:51 03-05-2020
Vlood



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KismetT_v3
Брэндмауер не запускается - "ошибка 1068". где это можно поправить?

Всего записей: 1149 | Зарегистр. 28-03-2007 | Отправлено: 23:39 03-05-2020
KismetT_v3



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
https://www.google.com/search?q=%D0%B1%D1%80%D0%B0%D0%BD%D0%B4%D0%BC%D0%B0%D1%83%D1%8D%D1%80+%D0%BE%D1%88%D0%B8%D0%B1%D0%BA%D0%B0+1068&oq=%D0%B1%D1%80%D0%B0%D0%BD%D0%B4%D0%BC%D0%B0%D1%83%D1%8D%D1%80+%D0%BE%D1%88%D0%B8%D0%B1%D0%BA%D0%B0+1068

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2514 | Зарегистр. 08-04-2016 | Отправлено: 23:51 03-05-2020
embrace909



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На чистых Windows 7 SP1 x64 при установке OpenVPN система ругалась на цифровую подпись драйвера виртуального адаптера, а после установки виртуальный адаптер отображался в диспетчере устройств с желтым треугольником и ошибкой 52, при этом VPN-подключение завершалось ошибкой. Отключение проверки цифровой подписи известными методами проблему не решало, проблема решилась установкой обновления kb4474419:
 
http://www.catalog.update.microsoft.com/Search.aspx?q=kb4474419_201909
 
http://download.windowsupdate.com/c/msdownload/update/software/secu/2019/09/windows6.1-kb4474419-v3-x64_b5614c6cea5cb4e198717789633dca16308ef79c.msu
 
http://download.windowsupdate.com/c/msdownload/update/software/secu/2019/09/windows6.1-kb4474419-v3-x86_0f687d50402790f340087c576886501b3223bec6.msu

Всего записей: 4606 | Зарегистр. 03-03-2006 | Отправлено: 13:58 21-05-2020
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29

Компьютерный форум Ru.Board » Компьютеры » Программы » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru