koddy
Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Подскажите,в чем ошибка и как исправить. Нужно сделать локальный openvpn сервер и к нему подключить клиента. Клиент через этот сервер будет выходить в интернет. Сервер на огрызке линуха (что-то типа openwrt), клиент на десятой винде. Судя по логам не хватает прав на прописывание роутов, но они вроде как есть. Клиент запускается от имени администратора. Конфиг сервера Код: port 441 proto udp dev tun ca /opt/etc/openvpn/ca.crt cert /opt/etc/openvpn/server.crt key /opt/etc/openvpn/server.key dh /opt/etc/openvpn/dh1024.pem keepalive 10 120 status /opt/var/log/openvpn-status.log verb 3 server 10.0.0.0 255.255.255.0 push redirect-gateway def1 push dhcp- DNS 8.8.8.8 push route 192.168.0.0 255.255.255.0 log /opt/var/log/openvpn.log | Конфиг клиента: Код: client dev tun proto udp remote 192.168.0.10 441 resolv-retry infinite nobind ca C:\\client\\ca.crt cert C:\\client\\client.crt key C:\\client\\client.key dh C:\\client\\dh1024.pem persist-tun persist-key verb 3 route-method exe route-delay 2 | Лог сервера: Код: Fri Jun 3 19:13:35 2016 OpenVPN 2.3.10 arm-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6] Fri Jun 3 19:13:35 2016 library versions: OpenSSL 1.0.2h 3 May 2016, LZO 2.09 Fri Jun 3 19:13:35 2016 Diffie-Hellman initialized with 1024 bit key Fri Jun 3 19:13:35 2016 WARNING: file '/opt/etc/openvpn/server.key' is group or others accessible Fri Jun 3 19:13:35 2016 Socket Buffers: R=[108544->108544] S=[108544->108544] Fri Jun 3 19:13:35 2016 TUN/TAP device tun0 opened Fri Jun 3 19:13:35 2016 TUN/TAP TX queue length set to 100 Fri Jun 3 19:13:35 2016 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0 Fri Jun 3 19:13:35 2016 /sbin/ifconfig tun0 10.0.0.1 pointopoint 10.0.0.2 mtu 1500 Fri Jun 3 19:13:35 2016 /sbin/route add -net 10.0.0.0 netmask 255.255.255.0 gw 10.0.0.2 Fri Jun 3 19:13:35 2016 UDPv4 link local (bound): [undef] Fri Jun 3 19:13:35 2016 UDPv4 link remote: [undef] Fri Jun 3 19:13:35 2016 MULTI: multi_init called, r=256 v=256 Fri Jun 3 19:13:35 2016 IFCONFIG POOL: base=10.0.0.4 size=62, ipv6=0 Fri Jun 3 19:13:35 2016 Initialization Sequence Completed Fri Jun 3 19:20:14 2016 192.168.0.20:50471 TLS: Initial packet from [AF_INET]192.168.0.20:50471, sid=2d287e3a fc300cec Fri Jun 3 19:20:14 2016 192.168.0.20:50471 VERIFY OK: depth=1, C=US, ST=CA, L=SanFrancisco, O=Fort-Funston, OU=MyOrganizationalUnit, CN=Fort-Funston CA, name=EasyRSA, emailAddress=me@myhost.mydomain Fri Jun 3 19:20:14 2016 192.168.0.20:50471 VERIFY OK: depth=0, C=US, ST=CA, L=SanFrancisco, O=Fort-Funston, OU=MyOrganizationalUnit, CN=client, name=EasyRSA, emailAddress=me@myhost.mydomain Fri Jun 3 19:20:14 2016 192.168.0.20:50471 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Fri Jun 3 19:20:14 2016 192.168.0.20:50471 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Fri Jun 3 19:20:14 2016 192.168.0.20:50471 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Fri Jun 3 19:20:14 2016 192.168.0.20:50471 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Fri Jun 3 19:20:14 2016 192.168.0.20:50471 Control Channel: TLSv1.2, cipher TLSv1/SSLv3 DHE-RSA-AES256-GCM-SHA384, 1024 bit RSA Fri Jun 3 19:20:14 2016 192.168.0.20:50471 [client] Peer Connection Initiated with [AF_INET]192.168.0.20:50471 Fri Jun 3 19:20:14 2016 client/192.168.0.20:50471 MULTI_sva: pool returned IPv4=10.0.0.6, IPv6=(Not enabled) Fri Jun 3 19:20:14 2016 client/192.168.0.20:50471 MULTI: Learn: 10.0.0.6 -> client/192.168.0.20:50471 Fri Jun 3 19:20:14 2016 client/192.168.0.20:50471 MULTI: primary virtual IP for client/192.168.0.20:50471: 10.0.0.6 Fri Jun 3 19:20:16 2016 client/192.168.0.20:50471 PUSH: Received control message: 'PUSH_REQUEST' Fri Jun 3 19:20:16 2016 client/192.168.0.20:50471 send_push_reply(): safe_cap=940 Fri Jun 3 19:20:16 2016 client/192.168.0.20:50471 SENT CONTROL [client]: 'PUSH_REPLY,redirect-gateway def1,dhcp- DNS 8.8.8.8,route 192.168.0.0 255.255.255.0,route 10.0.0.1,topology net30,ping 10,ping-restart 120,ifconfig 10.0.0.6 10.0.0.5' (status=1) | Лог клиента: Код: Fri Jun 03 19:20:36 2016 OpenVPN 2.3.11 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on May 10 2016 Fri Jun 03 19:20:36 2016 Windows version 6.2 (Windows 8 or greater) 64bit Fri Jun 03 19:20:36 2016 library versions: OpenSSL 1.0.1t 3 May 2016, LZO 2.09 Fri Jun 03 19:20:36 2016 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info. Fri Jun 03 19:20:36 2016 Socket Buffers: R=[65536->65536] S=[65536->65536] Fri Jun 03 19:20:36 2016 UDPv4 link local: [undef] Fri Jun 03 19:20:36 2016 UDPv4 link remote: [AF_INET]192.168.0.10:441 Fri Jun 03 19:20:37 2016 TLS: Initial packet from [AF_INET]192.168.0.10:441, sid=5280893d 1a1c4718 Fri Jun 03 19:20:37 2016 VERIFY OK: depth=1, C=US, ST=CA, L=SanFrancisco, O=Fort-Funston, OU=MyOrganizationalUnit, CN=Fort-Funston CA, name=EasyRSA, emailAddress=me@myhost.mydomain Fri Jun 03 19:20:37 2016 VERIFY OK: depth=0, C=US, ST=CA, L=SanFrancisco, O=Fort-Funston, OU=MyOrganizationalUnit, CN=server, name=EasyRSA, emailAddress=me@myhost.mydomain Fri Jun 03 19:20:37 2016 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key Fri Jun 03 19:20:37 2016 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Fri Jun 03 19:20:37 2016 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key Fri Jun 03 19:20:37 2016 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication Fri Jun 03 19:20:37 2016 Control Channel: TLSv1.2, cipher TLSv1/SSLv3 DHE-RSA-AES256-GCM-SHA384, 1024 bit RSA Fri Jun 03 19:20:37 2016 [server] Peer Connection Initiated with [AF_INET]192.168.0.10:441 Fri Jun 03 19:20:39 2016 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1) Fri Jun 03 19:20:39 2016 PUSH: Received control message: 'PUSH_REPLY,redirect-gateway def1,dhcp- DNS 8.8.8.8,route 192.168.0.0 255.255.255.0,route 10.0.0.1,topology net30,ping 10,ping-restart 120,ifconfig 10.0.0.6 10.0.0.5' Fri Jun 03 19:20:39 2016 Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:2: dhcp- (2.3.11) Fri Jun 03 19:20:39 2016 OPTIONS IMPORT: timers and/or timeouts modified Fri Jun 03 19:20:39 2016 OPTIONS IMPORT: --ifconfig/up options modified Fri Jun 03 19:20:39 2016 OPTIONS IMPORT: route options modified Fri Jun 03 19:20:39 2016 ROUTE_GATEWAY 192.168.0.10/255.255.255.0 I=3 HWADDR=d0:50:99:5e:26:89 Fri Jun 03 19:20:39 2016 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0 Fri Jun 03 19:20:39 2016 open_tun, tt->ipv6=0 Fri Jun 03 19:20:39 2016 TAP-WIN32 device [Ethernet 2] opened: \\.\Global\{3BBF0689-CBBC-4CC5-8E6F-8F04CC4D8451}.tap Fri Jun 03 19:20:39 2016 TAP-Windows Driver Version 9.21 Fri Jun 03 19:20:39 2016 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.0.0.6/255.255.255.252 on interface {3BBF0689-CBBC-4CC5-8E6F-8F04CC4D8451} [DHCP-serv: 10.0.0.5, lease-time: 31536000] Fri Jun 03 19:20:39 2016 NOTE: FlushIpNetTable failed on interface [5] {3BBF0689-CBBC-4CC5-8E6F-8F04CC4D8451} (status=5) : �������� � �������. Fri Jun 03 19:20:41 2016 TEST ROUTES: 3/3 succeeded len=2 ret=1 a=0 u/d=up Fri Jun 03 19:20:41 2016 C:\WINDOWS\system32\route.exe ADD 192.168.0.10 MASK 255.255.255.255 192.168.0.10 IF 3 Fri Jun 03 19:20:41 2016 env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem Fri Jun 03 19:20:41 2016 ERROR: Windows route add command failed: returned error code 1 Fri Jun 03 19:20:41 2016 C:\WINDOWS\system32\route.exe ADD 0.0.0.0 MASK 128.0.0.0 10.0.0.5 Fri Jun 03 19:20:41 2016 env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem Fri Jun 03 19:20:41 2016 ERROR: Windows route add command failed: returned error code 1 Fri Jun 03 19:20:41 2016 C:\WINDOWS\system32\route.exe ADD 128.0.0.0 MASK 128.0.0.0 10.0.0.5 Fri Jun 03 19:20:41 2016 env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem Fri Jun 03 19:20:41 2016 ERROR: Windows route add command failed: returned error code 1 Fri Jun 03 19:20:41 2016 C:\WINDOWS\system32\route.exe ADD 192.168.0.0 MASK 255.255.255.0 10.0.0.5 Fri Jun 03 19:20:41 2016 env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem Fri Jun 03 19:20:41 2016 ERROR: Windows route add command failed: returned error code 1 Fri Jun 03 19:20:41 2016 C:\WINDOWS\system32\route.exe ADD 10.0.0.1 MASK 255.255.255.255 10.0.0.5 Fri Jun 03 19:20:41 2016 env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem Fri Jun 03 19:20:41 2016 ERROR: Windows route add command failed: returned error code 1 Fri Jun 03 19:20:41 2016 Initialization Sequence Completed | print route на клиенте: Код: =========================================================================== Список интерфейсов 3...d0 50 99 5e 26 89 ......Realtek PCIe GBE Family Controller 5...00 ff 3b bf 06 89 ......TAP-Windows Adapter V9 16...00 50 56 c0 00 01 ......VMware Virtual Ethernet Adapter for VMnet1 12...00 50 56 c0 00 08 ......VMware Virtual Ethernet Adapter for VMnet8 1...........................Software Loopback Interface 1 9...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter 11...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #3 14...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #5 13...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #4 =========================================================================== IPv4 таблица маршрута =========================================================================== Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 192.168.0.10 192.168.0.20 266 10.0.0.4 255.255.255.252 On-link 10.0.0.6 276 10.0.0.6 255.255.255.255 On-link 10.0.0.6 276 10.0.0.7 255.255.255.255 On-link 10.0.0.6 276 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 192.168.0.0 255.255.255.0 On-link 192.168.0.20 266 192.168.0.20 255.255.255.255 On-link 192.168.0.20 266 192.168.0.255 255.255.255.255 On-link 192.168.0.20 266 192.168.26.0 255.255.255.0 On-link 192.168.26.1 276 192.168.26.1 255.255.255.255 On-link 192.168.26.1 276 192.168.26.255 255.255.255.255 On-link 192.168.26.1 276 192.168.68.0 255.255.255.0 On-link 192.168.68.1 276 192.168.68.1 255.255.255.255 On-link 192.168.68.1 276 192.168.68.255 255.255.255.255 On-link 192.168.68.1 276 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 192.168.26.1 276 224.0.0.0 240.0.0.0 On-link 192.168.68.1 276 224.0.0.0 240.0.0.0 On-link 10.0.0.6 276 224.0.0.0 240.0.0.0 On-link 192.168.0.20 266 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 192.168.26.1 276 255.255.255.255 255.255.255.255 On-link 192.168.68.1 276 255.255.255.255 255.255.255.255 On-link 10.0.0.6 276 255.255.255.255 255.255.255.255 On-link 192.168.0.20 266 =========================================================================== Постоянные маршруты: Сетевой адрес Маска Адрес шлюза Метрика 0.0.0.0 0.0.0.0 25.0.0.1 По умолчанию 0.0.0.0 0.0.0.0 25.0.0.1 По умолчанию 0.0.0.0 0.0.0.0 192.168.0.10 По умолчанию =========================================================================== IPv6 таблица маршрута =========================================================================== Активные маршруты: Метрика Сетевой адрес Шлюз 5 9020 ::/0 2620:9b::1900:1 1 306 ::1/128 On-link 5 276 2620:9b::/64 On-link 5 276 2620:9b::/96 On-link 5 276 2620:9b::1918:923e/128 On-link 16 276 fe80::/64 On-link 12 276 fe80::/64 On-link 5 276 fe80::/64 On-link 12 276 fe80::4f4:8e27:7dce:c5f9/128 On-link 16 276 fe80::a8d2:fc0c:57ed:aeb9/128 On-link 5 276 fe80::fd91:1b5b:d1d3:21bb/128 On-link 1 306 ff00::/8 On-link 16 276 ff00::/8 On-link 12 276 ff00::/8 On-link 5 276 ff00::/8 On-link =========================================================================== Постоянные маршруты: Метрика Сетевой адрес Шлюз 0 9000 ::/0 2620:9b::1900:1 0 4294967295 2620:9b::/96 On-link 0 4294967295 2620:9b::/96 On-link 0 9000 ::/0 2620:9b::1900:1 0 4294967295 2620:9b::/96 On-link 0 9000 ::/0 2620:9b::1900:1 =========================================================================== | Тоже на сервере: Код: Destination Gateway Genmask Flags MSS Window irtt Iface 10.0.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 10.0.0.0 10.0.0.2 255.255.255.0 UG 0 0 0 tun0 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 ra0 192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 ra0 | ifconfig: Код: USBStation2> ifconfig eth0 Link encap:Ethernet HWaddr 00:11:32:08:62:81 inet addr:192.168.0.10 Bcast:192.168.0.255 Mask:255.255.255.0 inet6 addr: fe80::211:32ff:fe08:6281/64 Scope:Link UP BROADCAST NOTRAILERS RUNNING MULTICAST MTU:9000 Metric:1 RX packets:639491 errors:0 dropped:0 overruns:0 frame:0 TX packets:78481 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:532 RX bytes:44697909 (42.6 MiB) TX bytes:24267302 (23.1 MiB) Interrupt:11 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:4474 errors:0 dropped:0 overruns:0 frame:0 TX packets:4474 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:543105 (530.3 KiB) TX bytes:543105 (530.3 KiB) ra0 Link encap:Ethernet HWaddr 10:FE:ED:25:27:2B inet addr:192.168.1.43 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::12fe:edff:fe25:272b/64 Scope:Link UP BROADCAST NOTRAILERS RUNNING MULTICAST MTU:1500 Metric:1 RX packets:5680 errors:0 dropped:0 overruns:0 frame:0 TX packets:3871 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:802916 (784.0 KiB) TX bytes:471067 (460.0 KiB) tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:10.0.0.1 P-t-P:10.0.0.2 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:18 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:0 (0.0 B) TX bytes:6123 (5.9 KiB) | В сервере две сетевушки - локальная eth0 и ra0, которая смотрит в интернет. Он же в клиенте: Код: Настройка протокола IP для Windows Адаптер беспроводной локальной сети Подключение по локальной сети* 2: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Адаптер Ethernet Ethernet 3: DNS-суффикс подключения . . . . . : IPv4-адрес. . . . . . . . . . . . : 192.168.0.20 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 192.168.0.10 Адаптер Ethernet Ethernet 2: DNS-суффикс подключения . . . . . : IPv4-адрес. . . . . . . . . . . . : 10.0.0.6 Маска подсети . . . . . . . . . . : 255.255.255.252 Основной шлюз. . . . . . . . . : Адаптер Ethernet VMware Network Adapter VMnet1: DNS-суффикс подключения . . . . . : Локальный IPv6-адрес канала . . . : fe80::a8d2:fc0c:57ed:aeb9%16 IPv4-адрес. . . . . . . . . . . . : 192.168.26.1 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : Адаптер Ethernet VMware Network Adapter VMnet8: DNS-суффикс подключения . . . . . : Локальный IPv6-адрес канала . . . : fe80::4f4:8e27:7dce:c5f9%12 IPv4-адрес. . . . . . . . . . . . : 192.168.68.1 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : Адаптер беспроводной локальной сети Беспроводная сеть: DNS-суффикс подключения . . . . . : IPv4-адрес. . . . . . . . . . . . : 192.168.1.43 Маска подсети . . . . . . . . . . : 255.255.255.0 Основной шлюз. . . . . . . . . : 192.168.1.1 Туннельный адаптер isatap.{715630DA-D25A-426E-A0AE-2A677576279B}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Туннельный адаптер isatap.{3BBF0689-CBBC-4CC5-8E6F-8F04CC4D8451}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Туннельный адаптер isatap.{39C8AE62-3602-452D-8658-47F5A1FF8B48}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Туннельный адаптер isatap.{FF9F9257-6210-4819-8BC8-8D73B3BB4ADE}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : Туннельный адаптер isatap.{E84CBBB4-C9B5-45C5-94B2-046C54CDE601}: Состояние среды. . . . . . . . : Среда передачи недоступна. DNS-суффикс подключения . . . . . : |
| Всего записей: 398 | Зарегистр. 14-04-2003 | Отправлено: 19:43 03-06-2016 | Исправлено: koddy, 19:45 03-06-2016 |
|