Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » OpenVPN

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29

Открыть новую тему     Написать ответ в эту тему

arta999



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Темы на форуме >>> | В помощь системному администратору » OpenVPN

OpenVPN



OpenVPN - решение для создания виртуальных частных сетей, позволяющее организовывать зашифрованные каналы типа точка-точка или сервер-клиенты. С помощью OpenVPN можно решить большое количество задач, включая подключения для удаленных пользователей, связь для дома и офиса, безопасные подключения для беспроводных сетей, безопасную связь с удаленными офисами.
Возможности OpenVPN допускают даже создание системы удаленного доступа масштаба предприятия с поддержкой балансировки нагрузки, отказоустойчивости и четким разграничением уровня доступа. OpenVPN сочетает в себе безопасность и простоту в использовании.
 
Основные возможности программы:
• Работа через большинстве прокси серверов, включая HTTP, SOCKS, NAT и сетевые фильтры.
• Сетевые операции через TCP или UDP транспорт.
• Возможно создать туннель сетевого уровня TUN, и канального уровня TAP.
• Эффективное сжатие трафика.
• Использование нескольких протоколов шифрования (MD5-HMAC, RSA) и 2048-битного ключа.
• Несколько видов аутентификации.



Всего записей: 69 | Зарегистр. 27-11-2003 | Отправлено: 16:10 16-02-2006 | Исправлено: shrmn, 12:51 11-04-2023
GEGEMON



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто-то подскажет что значит ошибка tun_prop_error?  
Использую гуй ovpn. Нормально подключаюсь, хожу куда надо затем без всяких причин соединение прерывается, хотя значок показывает подключение.
Попытки переподключиться ни к чему не приводят  

Всего записей: 2820 | Зарегистр. 07-02-2006 | Отправлено: 13:44 01-08-2023
BorlandIMHO

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GEGEMON

Цитата:
что значит ошибка tun_prop_error

Буквально - "ошибка свойств туннеля". Скорее всего - где-то некорректная настройка.
Для угадывания что и где конкретно там не так - не хватает телепатических способностей...


----------
http://www.imho.ws

Всего записей: 2618 | Зарегистр. 12-10-2006 | Отправлено: 14:34 01-08-2023
GEGEMON



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BorlandIMHO (пост)
Цитата:
где-то некорректная настройка.

 
всё корректно, ибо если бы было некорректно совсем нифига не работала бы. Это просто гуй - импортировал в него конфиг и вуаля!

Всего записей: 2820 | Зарегистр. 07-02-2006 | Отправлено: 16:04 01-08-2023
BorlandIMHO

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GEGEMON

Цитата:
всё корректно,

Программа, очевидно, так не считает, раз ошибку свойств {задаваемых именно настройками} выдаёт?..
Ну, если у вас всё корректно и программа неправа - сообщите разработчикам об ошибочном поведении программы и смело игнорируйте "ошибочную ошибку" вплоть до установки обновления с её исправлением.

----------
http://www.imho.ws

Всего записей: 2618 | Зарегистр. 12-10-2006 | Отправлено: 17:02 01-08-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GEGEMON
Цитата:
ошибка tun_prop_error?  
Где вы видите такую ошибку, это гуй такое выдаёт? Посмотрите в логах самой программы, там должно быть более развёрнутое описание ошибки, просто "tun_prop_error" это слишком широкое множество возможных ошибой, как совершенно справедливо BorlandIMHO заметил.

Всего записей: 1940 | Зарегистр. 16-09-2010 | Отправлено: 17:23 01-08-2023
GEGEMON



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fscpsd (пост)
Цитата:
 просто "tun_prop_error" это слишком широкое множество возможных ошибой,

 
и что? я транслирую то как программа ругается, ничего не вырезал не добавил.
 
вот лог  
Подробнее...

Всего записей: 2820 | Зарегистр. 07-02-2006 | Отправлено: 19:49 01-08-2023
KismetT_v3



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И где в логе видно 'tun_prop_error'?
Нужен полный лог подключения. пробуйте в конфиге использовать значение  не verb 3, а verb 6, а затем может быть и verb 9.
Перезагружайте профиль и может сервис и смотрите, что подробнее будет писать.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2514 | Зарегистр. 08-04-2016 | Отправлено: 20:44 01-08-2023
KismetT_v3



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OpenVPN 2.6.6 released.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2514 | Зарегистр. 08-04-2016 | Отправлено: 19:44 23-08-2023
ST2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подcкажите, пожалуйста, перестал работать VPN....

Код:
 
OpenVPN 2.6.6 [git:v2.6.6/c9540130121bfc21] Windows-MSVC [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] [DCO] built on Aug 15 2023
Windows version 10.0 (Windows 10 or greater), amd64 executable
library versions: OpenSSL 3.1.2 1 Aug 2023, LZO 2.10
DCO version: v0
MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25341
Need hold release from management interface, waiting...
MANAGEMENT: Client connected from [AF_INET]127.0.0.1:53744
MANAGEMENT: CMD 'state on'
MANAGEMENT: CMD 'log on all'
MANAGEMENT: CMD 'echo on all'
MANAGEMENT: CMD 'bytecount 5'
MANAGEMENT: CMD 'state'
MANAGEMENT: CMD 'hold off'
MANAGEMENT: CMD 'hold release'
MANAGEMENT: CMD 'username "Auth" "[...]"'
MANAGEMENT: CMD 'password [...]'
WARNING: --ping should normally be used with --ping-restart or --ping-exit
NOTE: --fast-io is disabled since we are running on Windows
TCP/UDP: Preserving recently used remote address: [AF_INET]188.95.54.55:1443
ovpn-dco device [OpenVPN Data Channel Offload] opened
dco connect error: Превышен таймаут семафора.   (errno=121)
Closing DCO interface
SIGUSR1[soft,dco-connect-error] received, process restarting
MANAGEMENT: >STATE:1695201453,RECONNECTING,dco-connect-error,,,,,
Restart pause, 1 second
....
 

 
ни на один из сайтов не коннектится.
файрволы и тп - все отключено.
В чем может быть проблема?

Всего записей: 60 | Зарегистр. 04-09-2012 | Отправлено: 12:25 20-09-2023
KismetT_v3



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В чем может быть проблема?

Похоже, что сервер не отвечает.


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2514 | Зарегистр. 08-04-2016 | Отправлено: 12:32 20-09-2023
KismetT_v3



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OpenVPN 2.6.7 released.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2514 | Зарегистр. 08-04-2016 | Отправлено: 11:47 10-11-2023
KismetT_v3



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OpenVPN 2.6.8 released.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2514 | Зарегистр. 08-04-2016 | Отправлено: 22:51 17-11-2023
Seregarster



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Просто как наблюдение...
На работе на базе OpnSense развёрнут Open VPN сервер. Чисто для меня, для удалённого доступа.
На фоне разговоров про блокировку несколько дней назад соединение упало.
Стало грустно. Есть другие варианты, но к этому привык.
Решил посмотреть, а чего блочат то...
Оказалось порт. Поменял с 11.. на 51.. и всё поднялось.

Всего записей: 143 | Зарегистр. 24-07-2007 | Отправлено: 21:01 25-11-2023
GEO3359



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не могу установить OpenVPN
предыдущие версии не установлены, процесс не запущен

 
PS: проблема решена

Всего записей: 1353 | Зарегистр. 26-10-2002 | Отправлено: 17:29 26-11-2023 | Исправлено: GEO3359, 13:28 18-01-2024
neorumtu

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GEO3359
Возможно в какой-то VPN проге, может быть в Brave браузере.

Всего записей: 730 | Зарегистр. 30-08-2023 | Отправлено: 19:32 26-11-2023
lelik007



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GEO3359
Куча программ от VPN сервисов использует протокол OpenVPN - так что если сам дистрибутив не установлен с оф. сайта - еще ничего не значит.
neorumtu Все по делу написал.

Всего записей: 3049 | Зарегистр. 13-10-2006 | Отправлено: 21:13 26-11-2023 | Исправлено: lelik007, 17:56 15-02-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

v2.6.9
Feb 12, 2024

Всего записей: 6386 | Зарегистр. 19-05-2004 | Отправлено: 11:24 13-02-2024
KismetT_v3



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OpenVPN 2.6.10 released.
 
Исправления безопасности:
 
CVE-2024-27459 : Windows: исправлено возможное переполнение стека в компоненте интерактивной службы, которое могло привести к локальному повышению привилегий.  
 
CVE-2024-24974 : Windows: запретить доступ к интерактивному сервисному каналу с удаленных компьютеров.
 
CVE-2024-27903 : Windows: запретить загрузку плагинов из ненадежных путей установки, которые могут быть использованы для атаки openvpn.exe через вредоносный плагин. Плагины теперь можно загружать только из каталога установки OpenVPN, системного каталога Windows и, возможно, из каталога, указанного параметром HKLM\SOFTWARE\OpenVPN\plugin_dir.  
 
CVE-2024-1305 : Драйвер TAP для Windows: исправлено возможное целочисленное переполнение в TapSharedSendPacket.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2514 | Зарегистр. 08-04-2016 | Отправлено: 23:24 20-03-2024 | Исправлено: KismetT_v3, 23:28 20-03-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Кстати,
можно пробовать openvpn3
https://community.openvpn.net/openvpn/wiki/OpenVPN3Linux
 
Можно запускать старые конфиги
 
$ openvpn2 --help
usage: /usr/bin/openvpn2 [options]
 
OpenVPN 2.x wrapper for OpenVPN 3

Всего записей: 6386 | Зарегистр. 19-05-2004 | Отправлено: 02:36 21-03-2024 | Исправлено: mleo, 02:36 21-03-2024
neorumtu

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo

Цитата:
можно пробовать openvpn3

Я скомпилировал с mbedtls в надежде, что нестандартная сборка позволит обойти блок openvpn протокола (обычно openvpn с openssl идёт), но блок не обходится, к сожалению. Соединение устанавливается, трафик идёт какое-то время, но вскоре соединение рвётся.
Пробовал и openssl. Кроме того, я не уверен, что правильно подключил ssl библиотеку. openssl ругается на сертификат при подключении. Установщик make install не работает, поэтому просто скопировал бинарник в PATH. Интерфейс у такого cli совсем другой.
 

Код:
sudo apt install gcc g++ make binutils libmbedtls-dev libssl-dev liblz4-dev cmake ninja-build git swig libasio-dev
git clone https://github.com/OpenVPN/openvpn3
cd openvpn3
mkdir build-dir && cd build-dir
cmake .. -G Ninja -DBUILD_GMOCK:BOOL=OFF -DBUILD_TESTING:BOOL=OFF -DCMAKE_BUILD_TYPE:STRING=Release -DCMAKE_INSTALL_PREFIX:PATH=/usr -DINSTALL_GTEST:BOOL=OFF -DUSE_MBEDTLS:BOOL=ON -DBUILD_SHARED_LIBS=OFF
ninja -j1
strip test/ovpncli/ovpncli
sudo cp test/ovpncli/ovpncli /usr/local/bin/ovpncli

 
add to config.ovpn:
client-cert-not-required
 
sudo ovpncli config.ovpn
 
Добавлено:
Это низкоуровневая, хотя и самодостаточная утилита. А есть ещё клиент openvpn3-linux, использующий её. Впрочем, если даже утилиту пров режет, вряд ли обёртка поможет.
openvpn3-linux обёртка содержит много всякого, собрал в /opt/openvpn, но ещё не запускал. Даже к питону обращается. Разжирел openvpn.
 
Добавлено:
Список cmake опций можно посмотреть, дописав -LH
При -DUSE_MBEDTLS:BOOL=OFF будет сборка с openssl.
 
Добавлено:
Пров Yota мобильный. Мобильные провайдеры вредные. Хотя, тариф для десктопа, 4G модем. Но не думаю, что фильтрующее оборудование зависит от тарифа.

Всего записей: 730 | Зарегистр. 30-08-2023 | Отправлено: 04:06 21-03-2024 | Исправлено: neorumtu, 00:51 22-03-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29

Компьютерный форум Ru.Board » Компьютеры » Программы » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru