Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
Ropotran

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Первым делом убрать из конфига сервера  
  redirect-gateway def1  
А потом толкнуть клиенту нужные маршруты  
push "route 192.168.10.0 255.255.255.0"  
и так далее

 
vlary, спасибо за отклик, но, к сожалению, в этом виде он мне слабо помогает, т.к. не могу разобраться что же именно прописывать в route...  
Не могли бы Вы (или кто-то другой) написать все же на конкретно моем примере, с моими конкретными цифрами, какие строки нужно добавить (а какие удалить) в дефолтные конфиги, чтобы клиент ходил на whoer.net (162.159.246.58) через openVPN (внешний ip openVPN сервера - XXX.XXX.XXX.XXX), а на все остальные - через свое подключение (шлюз клиента (если правильно выражаюсь) - 192.168.1.1).  
Был бы премного благодарен.
   

Всего записей: 10 | Зарегистр. 07-05-2016 | Отправлено: 02:00 08-05-2016 | Исправлено: Ropotran, 02:14 08-05-2016
1karavan1

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ropotran
в конфиге сервера
push "route 162.159.246.58 255.255.255.255"

Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 02:27 08-05-2016 | Исправлено: 1karavan1, 02:30 08-05-2016
Ropotran

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в конфиге сервера  
push "route 162.159.246.58 255.255.255.255"

 
Все гениальное оказалось, как всегда, просто)) Спасибо большое!
 
Но дополнительный вопрос возник: почему вы советуете редактировать конфиг сервера, а не клиента? (ведь push "route..." на сервере = route... на клиенте) Просто от того, что как админы больше работаете с сервером, чем с клиентом? Или же есть какие-то другие причины? Может прописать на сервере более эффективно с т.з. быстродействия, чем на клиенте?
Мне-то просто удобней на клиенте править все, потому и спрашиваю...
 

Всего записей: 10 | Зарегистр. 07-05-2016 | Отправлено: 04:32 08-05-2016 | Исправлено: Ropotran, 04:44 08-05-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ropotran
Собственно клиент может и не знать, какие сети доступны через сервер.
Либо не уметь настроить  маршрут на клиенте.
Потому лучше все что возможно настроить на сервере.
Но в данном случае,  когда клиент решает куда он будет ходить
через ВПН, а куда прямо , можно и на клиенте маршрут добавить.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 11:09 08-05-2016
b7music



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте! Помогите и мне. Поставил на win server 2012r2 openvpn
конфиг сервера
 

Код:
 
#dev tun
dev tap
dev-node "vpn"
proto tcp-server
#proto udp
port 1190
tls-server
server 10.10.10.0 255.255.255.0
comp-lzo
route-gateway 10.10.10.1
#push "redirect-getway"
ifconfig-pool-persist C:\\OpenVPN\\ipp\\ipp.txt
# разрешает vpn-клиентам видеть друг-друга, в противном случае все vpn-клиенты будут видеть только сервер
client-to-client
# каталог с описаниями конфигураций каждого из клиентов
#client-config-dir C:\\OpenVPN\\config\\ccd
# файл с описанием сетей между клиентом и сервером
#ifconfig-pool-persist C:\\OpenVPN\\config\\ccd\\ipp.txt
# пути для ключей и сертификатов сервера
dh C:\\OpenVPN\\ssl\\dh1024.pem
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\Server.crt
key C:\\OpenVPN\\ssl\\Server.key
#persist-key
max-clients 5
keepalive 10 120
tls-server
tls-auth C:\\OpenVPN\\ssl\\ta.key 0
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
keepalive 10 120
status C:\\OpenVPN\\log\\openvpn-status.log
log C:\\OpenVPN\\log\\openvpn.log
verb 3
mute 20
#Включаем сжатие
comp-lzo
persist-key
persist-tun
 

Конфиг клиента

Код:
 
dev tap  
dev-node "vpn"  
proto tcp  
remote     109.x.x.21 1190  
route-delay 3  
client  
tls-client  
ns-cert-type server  
ca "C:\\Program Files\\OpenVPN\\ssl\\ca.crt"  
cert "C:\\Program Files\\OpenVPN\\ssl\\client1.crt"  
key "C:\\Program Files\\OpenVPN\\ssl\\client1.key "  
tls-auth "C:\\Program Files\\OpenVPN\\ssl\\ta.key" 1  
comp-lzo  
tun-mtu 1500  
tun-mtu-extra 32  
mssfix 1450  
ping-restart 60  
ping 10  
status "C:\\Program Files\\OpenVPN\\log\\openvpn-status.log "
log "C:\\Program Files\\OpenVPN\\log\\openvpn.log"  
verb 3
 

 
Соединение проходит успешно, на сервере в локальной сети видно клиента, но у клиента при подключении пишет сеть неопознанна, пинг идет, но обратиться можно только зная имя пк или ip адрес. В свойствах поднятого соединения не указан основной шлюз.
 
На сервере статический ip 192.168.0.150 подключен к роутеру, тот в свою очередь отдает адреса по dhcp.
 
Как настроить чтобы клиенты из своих сетей вида 192.168.0.1 и 192.168.1.1 при подключении видели все устройства?
 
p.s. необходимо объединить несколько офисов в одну сеть
 
Добавлено:
Добавил  

Код:
 
push "route 0.0.0.0 0.0.0.0" # правило маршрутизации для КАЖДОГО клиента, основным шлюзом будет наш openvpn-сервер
push "dhcp-option DNS 8.8.8.8" # DNS-сервера выдающиеся КАЖДОМУ клиенту
push "dhcp-option DNS 8.8.4.4"
 
в конфиг сервера, теперь шлюз появляется, сеть опознана, но принтеры не печатают. Куда копать, ребят выручайте.

Всего записей: 684 | Зарегистр. 04-03-2010 | Отправлено: 06:05 14-05-2016 | Исправлено: b7music, 06:10 14-05-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
b7music
Для объединения нескольких сетей выбран не лучший метод.
На этой странице есть тема по SoftEther VPN.
На сайте есть примеры объединения,  с картинками.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 08:38 14-05-2016
Ropotran

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 10 | Зарегистр. 07-05-2016 | Отправлено: 10:39 26-05-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ropotran
Либо у тебя коннект не поднимается, либо адрес там не 10.8.0.1
Кстати, когда  OpenVPN сносил, TAP интерфейс часом не снес?

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 11:49 26-05-2016
Ropotran

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
На сервере отображается "Назначенный IP: 10.8.0.1".
 
А когда OpenVPN сносил, то TAP-драйверы сами заодно удалялись... Разве не так должно быть? А при новой установке OpenVPN снова ставились

Всего записей: 10 | Зарегистр. 07-05-2016 | Отправлено: 11:55 26-05-2016 | Исправлено: Ropotran, 11:57 26-05-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ropotran  
Попробуй запустить OpenVPN клиент от Администратора.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 12:21 26-05-2016
Ropotran

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 
Я всегда запускаю от Администратора...

Всего записей: 10 | Зарегистр. 07-05-2016 | Отправлено: 12:23 26-05-2016
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня уже используется OpenVPN в режиме моста (dev tap).
Есть необходимость удалённого подключения с мобильных устройств, но при этом необходимо использовать режим tun (для андроида пока нет бесплатного решения с поддержкой OpenVPN tap). Правильно ли я понимаю, что мне необходимо создать новый интерфейс OpenVPN, чтобы его можно было использовать в режиме tun? Также мне потребуется создать ещё один конфиг для OpenVPN, а также в каждом из конфигов прописать использование конкретного интерфейса при помощи ключа dev-node? Что прописывать для ключа dev-node: name или GUID интерфейса? Режимом работы интерфейса управляет служба OpenVPN на основании конфига или надо как-то настраивать интерфейсы OpenVPN вручную для работы в tun или tap режиме?

Всего записей: 566 | Зарегистр. 12-12-2003 | Отправлено: 12:26 26-05-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ropotran
Цитата:
Я всегда запускаю от Администратора...
Похоже на попытку добавть маршрут до того, как связь устаканится.
Попробуй добавить в клиентский конфиг
route-method  exe
route-delay 2
 
YuraseK
Наверное, проще попробовать. Потом остальным расскажешь.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 12:51 26-05-2016
Ropotran

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разобрался где был косяк - в свойствах внешнего подключения на сервере стояла галочка в "Разрешить другим пользователям сети управление общим доступом к подключению к Интернету". Без нее все заработало.
Скорее всего, я сам ее там поставил в какой-то момент пока ковырялся в поиске решения, не понимая нужна она там или нет. Другое дело, что я сейчас не понимаю чем она мешала, а определил просто методом тыка(((

Всего записей: 10 | Зарегистр. 07-05-2016 | Отправлено: 14:44 26-05-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ropotran
Цитата:
Другое дело, что я сейчас не понимаю чем она мешала
Из соображений безопасности. Не знал, что такое уже в OpenVPN сделали.
Я пользуюсь Cisco AnyConnect, там если эта галка стоит,
или еще один пользователь в ПК залогинен, VPN хрен поднимешь.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 19:08 26-05-2016
koddy



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите,в чем ошибка и как исправить.
Нужно сделать локальный openvpn сервер и к нему подключить клиента. Клиент через этот сервер будет выходить в интернет.
Сервер на огрызке линуха (что-то типа openwrt), клиент на десятой винде.
Судя по логам не хватает прав на прописывание роутов, но они вроде как есть.
Клиент запускается от имени администратора.
Конфиг сервера

Код:
 
port 441
proto udp
dev tun
ca /opt/etc/openvpn/ca.crt
cert /opt/etc/openvpn/server.crt
key /opt/etc/openvpn/server.key
dh /opt/etc/openvpn/dh1024.pem
keepalive 10 120
status /opt/var/log/openvpn-status.log
verb 3
server 10.0.0.0 255.255.255.0
push redirect-gateway def1
push dhcp- DNS 8.8.8.8
push route 192.168.0.0 255.255.255.0
log /opt/var/log/openvpn.log
 

Конфиг клиента:

Код:
 
client
dev tun
proto udp
remote 192.168.0.10 441  
resolv-retry infinite
nobind
ca C:\\client\\ca.crt
cert C:\\client\\client.crt
key C:\\client\\client.key
dh C:\\client\\dh1024.pem
persist-tun
persist-key
verb 3
route-method exe
route-delay 2
 

Лог сервера:

Код:
 
Fri Jun  3 19:13:35 2016 OpenVPN 2.3.10 arm-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6]
Fri Jun  3 19:13:35 2016 library versions: OpenSSL 1.0.2h  3 May 2016, LZO 2.09
Fri Jun  3 19:13:35 2016 Diffie-Hellman initialized with 1024 bit key
Fri Jun  3 19:13:35 2016 WARNING: file '/opt/etc/openvpn/server.key' is group or others accessible
Fri Jun  3 19:13:35 2016 Socket Buffers: R=[108544->108544] S=[108544->108544]
Fri Jun  3 19:13:35 2016 TUN/TAP device tun0 opened
Fri Jun  3 19:13:35 2016 TUN/TAP TX queue length set to 100
Fri Jun  3 19:13:35 2016 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Fri Jun  3 19:13:35 2016 /sbin/ifconfig tun0 10.0.0.1 pointopoint 10.0.0.2 mtu 1500
Fri Jun  3 19:13:35 2016 /sbin/route add -net 10.0.0.0 netmask 255.255.255.0 gw 10.0.0.2
Fri Jun  3 19:13:35 2016 UDPv4 link local (bound): [undef]
Fri Jun  3 19:13:35 2016 UDPv4 link remote: [undef]
Fri Jun  3 19:13:35 2016 MULTI: multi_init called, r=256 v=256
Fri Jun  3 19:13:35 2016 IFCONFIG POOL: base=10.0.0.4 size=62, ipv6=0
Fri Jun  3 19:13:35 2016 Initialization Sequence Completed
Fri Jun  3 19:20:14 2016 192.168.0.20:50471 TLS: Initial packet from [AF_INET]192.168.0.20:50471, sid=2d287e3a fc300cec
Fri Jun  3 19:20:14 2016 192.168.0.20:50471 VERIFY OK: depth=1, C=US, ST=CA, L=SanFrancisco, O=Fort-Funston, OU=MyOrganizationalUnit, CN=Fort-Funston CA, name=EasyRSA, emailAddress=me@myhost.mydomain
Fri Jun  3 19:20:14 2016 192.168.0.20:50471 VERIFY OK: depth=0, C=US, ST=CA, L=SanFrancisco, O=Fort-Funston, OU=MyOrganizationalUnit, CN=client, name=EasyRSA, emailAddress=me@myhost.mydomain
Fri Jun  3 19:20:14 2016 192.168.0.20:50471 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri Jun  3 19:20:14 2016 192.168.0.20:50471 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Jun  3 19:20:14 2016 192.168.0.20:50471 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri Jun  3 19:20:14 2016 192.168.0.20:50471 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Jun  3 19:20:14 2016 192.168.0.20:50471 Control Channel: TLSv1.2, cipher TLSv1/SSLv3 DHE-RSA-AES256-GCM-SHA384, 1024 bit RSA
Fri Jun  3 19:20:14 2016 192.168.0.20:50471 [client] Peer Connection Initiated with [AF_INET]192.168.0.20:50471
Fri Jun  3 19:20:14 2016 client/192.168.0.20:50471 MULTI_sva: pool returned IPv4=10.0.0.6, IPv6=(Not enabled)
Fri Jun  3 19:20:14 2016 client/192.168.0.20:50471 MULTI: Learn: 10.0.0.6 -> client/192.168.0.20:50471
Fri Jun  3 19:20:14 2016 client/192.168.0.20:50471 MULTI: primary virtual IP for client/192.168.0.20:50471: 10.0.0.6
Fri Jun  3 19:20:16 2016 client/192.168.0.20:50471 PUSH: Received control message: 'PUSH_REQUEST'
Fri Jun  3 19:20:16 2016 client/192.168.0.20:50471 send_push_reply(): safe_cap=940
Fri Jun  3 19:20:16 2016 client/192.168.0.20:50471 SENT CONTROL [client]: 'PUSH_REPLY,redirect-gateway def1,dhcp- DNS 8.8.8.8,route 192.168.0.0 255.255.255.0,route 10.0.0.1,topology net30,ping 10,ping-restart 120,ifconfig 10.0.0.6 10.0.0.5' (status=1)
 

Лог клиента:

Код:
 
Fri Jun 03 19:20:36 2016 OpenVPN 2.3.11 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on May 10 2016
Fri Jun 03 19:20:36 2016 Windows version 6.2 (Windows 8 or greater) 64bit
Fri Jun 03 19:20:36 2016 library versions: OpenSSL 1.0.1t  3 May 2016, LZO 2.09
Fri Jun 03 19:20:36 2016 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Fri Jun 03 19:20:36 2016 Socket Buffers: R=[65536->65536] S=[65536->65536]
Fri Jun 03 19:20:36 2016 UDPv4 link local: [undef]
Fri Jun 03 19:20:36 2016 UDPv4 link remote: [AF_INET]192.168.0.10:441
Fri Jun 03 19:20:37 2016 TLS: Initial packet from [AF_INET]192.168.0.10:441, sid=5280893d 1a1c4718
Fri Jun 03 19:20:37 2016 VERIFY OK: depth=1, C=US, ST=CA, L=SanFrancisco, O=Fort-Funston, OU=MyOrganizationalUnit, CN=Fort-Funston CA, name=EasyRSA, emailAddress=me@myhost.mydomain
Fri Jun 03 19:20:37 2016 VERIFY OK: depth=0, C=US, ST=CA, L=SanFrancisco, O=Fort-Funston, OU=MyOrganizationalUnit, CN=server, name=EasyRSA, emailAddress=me@myhost.mydomain
Fri Jun 03 19:20:37 2016 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri Jun 03 19:20:37 2016 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Jun 03 19:20:37 2016 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri Jun 03 19:20:37 2016 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Jun 03 19:20:37 2016 Control Channel: TLSv1.2, cipher TLSv1/SSLv3 DHE-RSA-AES256-GCM-SHA384, 1024 bit RSA
Fri Jun 03 19:20:37 2016 [server] Peer Connection Initiated with [AF_INET]192.168.0.10:441
Fri Jun 03 19:20:39 2016 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Fri Jun 03 19:20:39 2016 PUSH: Received control message: 'PUSH_REPLY,redirect-gateway def1,dhcp- DNS 8.8.8.8,route 192.168.0.0 255.255.255.0,route 10.0.0.1,topology net30,ping 10,ping-restart 120,ifconfig 10.0.0.6 10.0.0.5'
Fri Jun 03 19:20:39 2016 Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:2: dhcp- (2.3.11)
Fri Jun 03 19:20:39 2016 OPTIONS IMPORT: timers and/or timeouts modified
Fri Jun 03 19:20:39 2016 OPTIONS IMPORT: --ifconfig/up options modified
Fri Jun 03 19:20:39 2016 OPTIONS IMPORT: route options modified
Fri Jun 03 19:20:39 2016 ROUTE_GATEWAY 192.168.0.10/255.255.255.0 I=3 HWADDR=d0:50:99:5e:26:89
Fri Jun 03 19:20:39 2016 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Fri Jun 03 19:20:39 2016 open_tun, tt->ipv6=0
Fri Jun 03 19:20:39 2016 TAP-WIN32 device [Ethernet 2] opened: \\.\Global\{3BBF0689-CBBC-4CC5-8E6F-8F04CC4D8451}.tap
Fri Jun 03 19:20:39 2016 TAP-Windows Driver Version 9.21
Fri Jun 03 19:20:39 2016 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.0.0.6/255.255.255.252 on interface {3BBF0689-CBBC-4CC5-8E6F-8F04CC4D8451} [DHCP-serv: 10.0.0.5, lease-time: 31536000]
Fri Jun 03 19:20:39 2016 NOTE: FlushIpNetTable failed on interface [5] {3BBF0689-CBBC-4CC5-8E6F-8F04CC4D8451} (status=5) : �������� � �������.
Fri Jun 03 19:20:41 2016 TEST ROUTES: 3/3 succeeded len=2 ret=1 a=0 u/d=up
Fri Jun 03 19:20:41 2016 C:\WINDOWS\system32\route.exe ADD 192.168.0.10 MASK 255.255.255.255 192.168.0.10 IF 3
Fri Jun 03 19:20:41 2016 env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Fri Jun 03 19:20:41 2016 ERROR: Windows route add command failed: returned error code 1
Fri Jun 03 19:20:41 2016 C:\WINDOWS\system32\route.exe ADD 0.0.0.0 MASK 128.0.0.0 10.0.0.5
Fri Jun 03 19:20:41 2016 env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Fri Jun 03 19:20:41 2016 ERROR: Windows route add command failed: returned error code 1
Fri Jun 03 19:20:41 2016 C:\WINDOWS\system32\route.exe ADD 128.0.0.0 MASK 128.0.0.0 10.0.0.5
Fri Jun 03 19:20:41 2016 env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Fri Jun 03 19:20:41 2016 ERROR: Windows route add command failed: returned error code 1
Fri Jun 03 19:20:41 2016 C:\WINDOWS\system32\route.exe ADD 192.168.0.0 MASK 255.255.255.0 10.0.0.5
Fri Jun 03 19:20:41 2016 env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Fri Jun 03 19:20:41 2016 ERROR: Windows route add command failed: returned error code 1
Fri Jun 03 19:20:41 2016 C:\WINDOWS\system32\route.exe ADD 10.0.0.1 MASK 255.255.255.255 10.0.0.5
Fri Jun 03 19:20:41 2016 env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Fri Jun 03 19:20:41 2016 ERROR: Windows route add command failed: returned error code 1
Fri Jun 03 19:20:41 2016 Initialization Sequence Completed
 

print route на клиенте:

Код:
 
===========================================================================
Список интерфейсов
  3...d0 50 99 5e 26 89 ......Realtek PCIe GBE Family Controller
  5...00 ff 3b bf 06 89 ......TAP-Windows Adapter V9
 16...00 50 56 c0 00 01 ......VMware Virtual Ethernet Adapter for VMnet1
 12...00 50 56 c0 00 08 ......VMware Virtual Ethernet Adapter for VMnet8
  1...........................Software Loopback Interface 1
  9...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
 11...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #3
 14...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #5
 13...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #4
===========================================================================
 
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0     192.168.0.10     192.168.0.20    266
         10.0.0.4  255.255.255.252         On-link          10.0.0.6    276
         10.0.0.6  255.255.255.255         On-link          10.0.0.6    276
         10.0.0.7  255.255.255.255         On-link          10.0.0.6    276
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      192.168.0.0    255.255.255.0         On-link      192.168.0.20    266
     192.168.0.20  255.255.255.255         On-link      192.168.0.20    266
    192.168.0.255  255.255.255.255         On-link      192.168.0.20    266
     192.168.26.0    255.255.255.0         On-link      192.168.26.1    276
     192.168.26.1  255.255.255.255         On-link      192.168.26.1    276
   192.168.26.255  255.255.255.255         On-link      192.168.26.1    276
     192.168.68.0    255.255.255.0         On-link      192.168.68.1    276
     192.168.68.1  255.255.255.255         On-link      192.168.68.1    276
   192.168.68.255  255.255.255.255         On-link      192.168.68.1    276
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link      192.168.26.1    276
        224.0.0.0        240.0.0.0         On-link      192.168.68.1    276
        224.0.0.0        240.0.0.0         On-link          10.0.0.6    276
        224.0.0.0        240.0.0.0         On-link      192.168.0.20    266
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link      192.168.26.1    276
  255.255.255.255  255.255.255.255         On-link      192.168.68.1    276
  255.255.255.255  255.255.255.255         On-link          10.0.0.6    276
  255.255.255.255  255.255.255.255         On-link      192.168.0.20    266
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
          0.0.0.0          0.0.0.0         25.0.0.1  По умолчанию
          0.0.0.0          0.0.0.0         25.0.0.1  По умолчанию
          0.0.0.0          0.0.0.0     192.168.0.10  По умолчанию
===========================================================================
 
IPv6 таблица маршрута
===========================================================================
Активные маршруты:
 Метрика   Сетевой адрес            Шлюз
  5   9020 ::/0                     2620:9b::1900:1
  1    306 ::1/128                  On-link
  5    276 2620:9b::/64             On-link
  5    276 2620:9b::/96             On-link
  5    276 2620:9b::1918:923e/128   On-link
 16    276 fe80::/64                On-link
 12    276 fe80::/64                On-link
  5    276 fe80::/64                On-link
 12    276 fe80::4f4:8e27:7dce:c5f9/128
                                    On-link
 16    276 fe80::a8d2:fc0c:57ed:aeb9/128
                                    On-link
  5    276 fe80::fd91:1b5b:d1d3:21bb/128
                                    On-link
  1    306 ff00::/8                 On-link
 16    276 ff00::/8                 On-link
 12    276 ff00::/8                 On-link
  5    276 ff00::/8                 On-link
===========================================================================
Постоянные маршруты:
 Метрика   Сетевой адрес            Шлюз
  0   9000 ::/0                     2620:9b::1900:1
  0 4294967295 2620:9b::/96             On-link
  0 4294967295 2620:9b::/96             On-link
  0   9000 ::/0                     2620:9b::1900:1
  0 4294967295 2620:9b::/96             On-link
  0   9000 ::/0                     2620:9b::1900:1
===========================================================================
 

Тоже на сервере:

Код:
 
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
10.0.0.2        0.0.0.0         255.255.255.255 UH        0 0          0 tun0
10.0.0.0        10.0.0.2        255.255.255.0   UG        0 0          0 tun0
192.168.1.0     0.0.0.0         255.255.255.0   U         0 0          0 ra0
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0
0.0.0.0         192.168.1.1     0.0.0.0         UG        0 0          0 ra0
 

 
ifconfig:

Код:
 
USBStation2> ifconfig
eth0      Link encap:Ethernet  HWaddr 00:11:32:08:62:81  
          inet addr:192.168.0.10  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::211:32ff:fe08:6281/64 Scope:Link
          UP BROADCAST NOTRAILERS RUNNING MULTICAST  MTU:9000  Metric:1
          RX packets:639491 errors:0 dropped:0 overruns:0 frame:0
          TX packets:78481 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:532  
          RX bytes:44697909 (42.6 MiB)  TX bytes:24267302 (23.1 MiB)
          Interrupt:11  
 
lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:4474 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4474 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0  
          RX bytes:543105 (530.3 KiB)  TX bytes:543105 (530.3 KiB)
 
ra0       Link encap:Ethernet  HWaddr 10:FE:ED:25:27:2B  
          inet addr:192.168.1.43  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::12fe:edff:fe25:272b/64 Scope:Link
          UP BROADCAST NOTRAILERS RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:5680 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3871 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000  
          RX bytes:802916 (784.0 KiB)  TX bytes:471067 (460.0 KiB)
 
tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:10.0.0.1  P-t-P:10.0.0.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:18 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100  
          RX bytes:0 (0.0 B)  TX bytes:6123 (5.9 KiB)
 

В сервере две сетевушки - локальная eth0 и ra0, которая смотрит в интернет.
Он же в клиенте:

Код:
 
Настройка протокола IP для Windows
 
 
Адаптер беспроводной локальной сети Подключение по локальной сети* 2:
 
   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
 
Адаптер Ethernet Ethernet 3:
 
   DNS-суффикс подключения . . . . . :
   IPv4-адрес. . . . . . . . . . . . : 192.168.0.20
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.0.10
 
Адаптер Ethernet Ethernet 2:
 
   DNS-суффикс подключения . . . . . :
   IPv4-адрес. . . . . . . . . . . . : 10.0.0.6
   Маска подсети . . . . . . . . . . : 255.255.255.252
   Основной шлюз. . . . . . . . . :
 
Адаптер Ethernet VMware Network Adapter VMnet1:
 
   DNS-суффикс подключения . . . . . :
   Локальный IPv6-адрес канала . . . : fe80::a8d2:fc0c:57ed:aeb9%16
   IPv4-адрес. . . . . . . . . . . . : 192.168.26.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . :
 
Адаптер Ethernet VMware Network Adapter VMnet8:
 
   DNS-суффикс подключения . . . . . :
   Локальный IPv6-адрес канала . . . : fe80::4f4:8e27:7dce:c5f9%12
   IPv4-адрес. . . . . . . . . . . . : 192.168.68.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . :
 
Адаптер беспроводной локальной сети Беспроводная сеть:
 
   DNS-суффикс подключения . . . . . :
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.43
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.1.1
 
Туннельный адаптер isatap.{715630DA-D25A-426E-A0AE-2A677576279B}:
 
   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
 
Туннельный адаптер isatap.{3BBF0689-CBBC-4CC5-8E6F-8F04CC4D8451}:
 
   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
 
Туннельный адаптер isatap.{39C8AE62-3602-452D-8658-47F5A1FF8B48}:
 
   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
 
Туннельный адаптер isatap.{FF9F9257-6210-4819-8BC8-8D73B3BB4ADE}:
 
   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
 
Туннельный адаптер isatap.{E84CBBB4-C9B5-45C5-94B2-046C54CDE601}:
 
   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
 

Всего записей: 398 | Зарегистр. 14-04-2003 | Отправлено: 19:43 03-06-2016 | Исправлено: koddy, 19:45 03-06-2016
alex_rus_nn

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую. Есть поднятый openvpn server. Необходимо поднять, на этой же машине, еще один openvpn server. Но нужно, чтобы использовались другие ca.key, ca.crt, server.crt, server.key. Кто как реализовывал?

Всего записей: 8 | Зарегистр. 11-01-2010 | Отправлено: 20:27 03-06-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koddy
Посмотри это: Ссылка
 
Добавлено:
alex_rus_nn
А в чем проблема? Запускаешь два демона с разными конфигами.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 20:34 03-06-2016 | Исправлено: vlary, 20:42 03-06-2016
koddy



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
Посмотрел. PATH добавил, но все равно ERROR: Windows route add command failed: returned error code 1. Попробовал руками добавить маршруты - уже есть.
На счет DNS тоже не понял какой маршрут прописывать. Хотя винда показывает, на тапе, что у него днс 8.8.8.8. В локальной сетевушке у меня тоже гуглоднс прописаны, может и лишнее.
Еще может я на сервере не включил маршрутизацию.

Всего записей: 398 | Зарегистр. 14-04-2003 | Отправлено: 21:21 03-06-2016 | Исправлено: koddy, 22:07 03-06-2016
alex_rus_nn

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Спасибо за ответ.  
 
Для тех кто ищет как запустить несколько серверов openvpn на одной машине.
 
Я сделал так:
1. Создал 2 сонфига (serv1 и serv2)
2. Сгенерил для обоих свои ключи и сертификаты, лежат в разных каталогах
3. В конфиги сервера добавил строчку "daemon". И openvpn будет работать в режиме демона. Это позволит запускать все конфиги из каталога openvpn.

Всего записей: 8 | Зарегистр. 11-01-2010 | Отправлено: 23:00 03-06-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru