Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan
Возможно это так, т.к. откат обновлений не помог.

Всего записей: 566 | Зарегистр. 12-12-2003 | Отправлено: 11:53 07-05-2019 | Исправлено: YuraseK, 17:16 07-05-2019
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет, на loop не похоже. Описание и терминология хромают. Как я понимаю, все три винды, подключающиеся к убунте в качестве клиента, включены в свой собственный сегмент L2 сети, физически удаленный от остальных. В этом случае все должно работать в первом приближении. Вопрос толщины каналов и удаленности сегментов играет свой рояль, так как бродкаст флуд может выжирать приличную полосу. Я бы занялся логами и заодно поискал ответ на вопрос - чем обусловлен выбор L2 сети? Если это не full mesh или если там не ходят вланы, то я бы настоятельно рекомендовал уйти в L3, настроить нормально днс и радоваться жизни. Не за dhcp и netbios надеюсь боретесь?

Всего записей: 929 | Зарегистр. 11-04-2002 | Отправлено: 17:30 09-05-2019
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MACTEP

Цитата:
Нет, на loop не похоже

Ну почему-же? Очень даже похоже.
Если за каждым из клиентов находится один и тот-же сегмент, то имеем три точки входа в эту сеть, а единовременно рабочей будет только одна из трех.
Только я бы уточнил, по какому из адресов ТС стучится до клиентов, не по физическим ли, которые роутятся?

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 20:07 09-05-2019
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MACTEP
Netbios и DHCP не используются. Так завелось очень давно.
Каналы по оптике, всплеска сетевой активности нет, т.е. петли в явном виде нет.
Я сделал дамп трафика бриджа на Ubuntu, и перед моментом, когда одна из 3-х удалённых точек "отваливается", не обнаружил ничего подозрительного. Напомню, что отваливаются только удалённые машины с бриджом, с которых продолжает идти только ARP трафик.
 
karavan
Доступность удалённых машин (клиентов) определяется по их IP адресу (ICMP, SMB), присвоенному бриджу.

Всего записей: 566 | Зарегистр. 12-12-2003 | Отправлено: 21:34 09-05-2019 | Исправлено: YuraseK, 00:40 10-05-2019
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 YuraseK:
На самом деле мы тут не бабки-угадки, чтобы решать систему, где неизвестных больше, чем уравнений... Кстати, я не зря выше оговорился по поводу терминологии. В варианте L2 сети корректней говорить не "за" клиентом, а "рядом", так как в бродкаст-сети между машинами этой сети трафик ходит без дефолт гейта. Теперь касательно проблемы. Если исходить из того, что до определенного момента всё работало, как часы, то очевидно, что произошли некие изменения, которые послужили причиной описываемого инцидента. Линь, как я понимаю, никто не апдейтит, значит исключаем его из поиска. Связанность реальный сетей (читай провайдеров) осталась неизменной и ее тоже исключаем из рассмотрения. Остается венда. Кто сказал, что откат апдейтов вернул на место все старые версии файлов? Наверное еще и библиотеки какие-нибудь обновили... Если в логах опенвпн тишь да благодать, искать в системе. Мелкософт - вечная загадка... =)

Всего записей: 929 | Зарегистр. 11-04-2002 | Отправлено: 10:14 10-05-2019
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MACTEP
Спасибо за информацию.
Мне скорее всего удалось локализовать проблему: в сегменте с сервером OpenVPN на Ubuntu на одном из коммутаторов была петля по Wi-Fi. На коммутаторе была включена защита от петель, которая на минуту выключала проблемные порты, а затем всё повторялось вновь и вновь.

Всего записей: 566 | Зарегистр. 12-12-2003 | Отправлено: 16:19 10-05-2019 | Исправлено: YuraseK, 16:20 10-05-2019
dreyer

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите сайты с готовыми конфигами openvpn

Всего записей: 277 | Зарегистр. 02-03-2010 | Отправлено: 22:21 10-05-2019
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dreyer
 

Цитата:
готовыми конфигами openvpn

 
 
h_______ttps://www.vpnbook.com/freevpn

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10104 | Зарегистр. 24-04-2007 | Отправлено: 21:31 16-05-2019
banaji



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dreyer
https://www.vpngate.net/en/

Всего записей: 2293 | Зарегистр. 22-09-2010 | Отправлено: 00:35 17-05-2019
mmordk1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Вопрос :  
 
Для анонимности установил server на лаптопе (Делл инспирон) вот по этим инструкциям :
 
https://www.digitalocean.com/community/tutorials/how-to-set-up-an-openvpn-server-on-ubuntu-16-04
 
Как теперь подключить этот же лаптоп к серверу ?  
 
Спасибо
 

Всего записей: 5 | Зарегистр. 18-06-2019 | Отправлено: 16:49 18-06-2019
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется следующая задача. С одной стороны домашняя сеть за мыльницей-роутером, попасть в который без ресета нет возможности, но есть пароль к wifi и свободный ethernet порт. Домосечный провайдер, как водится, выдает адрес (неизвестно статик или динамик и скорее всего серый), который уточнить также не представляется возможным. Точнее, все возможно, конечно, но пожелание хозяина - оставить все "как есть", ибо много лет нормально работает. С другой стороны - мобильное устройство, работающее по LTE или wifi, которое, очевидно, тоже за NAT'ом. Требуется выходить в интернет с мобильного устройства через домашнюю сеть из любого места при наличии интернета. Хотелось бы услышать от уважаемого сообщества возможные пути решения.

Всего записей: 929 | Зарегистр. 11-04-2002 | Отправлено: 17:52 25-06-2019
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MACTEP
В прицепе задача решаемая, например с помощью двух микротиков так:
1-Й микротик в инете с белым адресом и VPN-сервером, к нему коннектится мобильное устройство  и второй микротик из домашней сети (vpn-клиенты) , ну и маршрутизация на внешнем + NAT на домашнем микроте.
 
... изврат конечно

Всего записей: 510 | Зарегистр. 16-06-2008 | Отправлено: 18:43 25-06-2019 | Исправлено: PlastUn77, 18:50 25-06-2019
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 PlastUn77:
Что-то пока уж очень
Цитата:
В прицепе
. =) Соглашусь, что без промежуточного устройства с реальным ip, выступающего в качестве сервера OpenVPN тут не обойтись. Но хотелось бы больше конкретики.  

Всего записей: 929 | Зарегистр. 11-04-2002 | Отправлено: 19:06 25-06-2019
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MACTEP

Цитата:
Но хотелось бы больше конкретики

Весь трафик с мобильного устройства через VPN на микротик посредник, на нем в отдельную таблицу маршрутизации, в которой маршрут по умолчанию ведет на домашний микротик, а на нем уже все что пришло по VPN на NAT и наружу.  
 

Всего записей: 510 | Зарегистр. 16-06-2008 | Отправлено: 19:33 25-06-2019
yuris

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я думаю можно обойтись и одним устройством, которое имеет клиента динднс и сервер опенвпн.
Конкретика по настройке опенвпн

Всего записей: 383 | Зарегистр. 19-11-2001 | Отправлено: 19:44 25-06-2019
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yuris

Цитата:
Я думаю можно обойтись и одним устройством

И куда его, в домашнюю сеть? которая  

Цитата:
... за мыльницей-роутером, попасть в который без ресета нет возможности

и который имеет

Цитата:
адрес (неизвестно статик или динамик и скорее всего серый)

Ну-ну!!!  
Убедите, и с меня тортик ))
 

Всего записей: 510 | Зарегистр. 16-06-2008 | Отправлено: 19:57 25-06-2019
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 PlastUn77:
Будем продолжать конкретизировать, если не лень. =) Топология сервера-посредника, сетевой план и маршруты.  

Всего записей: 929 | Зарегистр. 11-04-2002 | Отправлено: 20:07 25-06-2019
yuris

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PlastUn77
Пардон, не внимательно прочитал условия.
Без белого адреса не взлетит. Эх, тортик сорвался.

Всего записей: 383 | Зарегистр. 19-11-2001 | Отправлено: 20:35 25-06-2019 | Исправлено: yuris, 20:35 25-06-2019
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MACTEP
Цитата:
Требуется выходить в интернет с мобильного устройства через домашнюю сеть из любого места при наличии интернета.  
Да, я понимаю, что у нас через одно место все делают.
И аппендикс удаляют, и гланды рвут, и котлеты лепят...
Ну понятно еще доступ в домашнюю сеть из любого места.
Но выход в интернет обязательно через нее что за фантазия?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 10:01 26-06-2019
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MACTEP

Цитата:
если не лень

не лень, сейчас прописал на паре микротиков твою схему, все работает, как и предполагалось.
... но для чувака который 17 лет на руборде мы же не будем писать пошаговую инструкцию, правда?
 
 

Всего записей: 510 | Зарегистр. 16-06-2008 | Отправлено: 11:59 26-06-2019
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru