Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Помогите разобрать с подключение OpenVPN по TCP  (Прочитано 4007 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Установил OpenVPN на VPS. Начал тестировать работоспособность. Вроде как работает нормально.
Из своей сети подключаюсь нормально. Но вот из другой сети подключение клиента не проходит.
Пока не выяснил почему. Посмотрев ошибку лога клиента из другой сети, и погуглив, описано что
данная проблема может исходить из за провайдера. Сеть клиента находится за прокси (цензура полная.
заблокировано практически все, и многие порты).
Это дело можно якобы поправить, запустив сервис по ТCP на протоколу, что я и сделал. У меня все прекрасно работает, но клиент из другой сети по прежнему не имеет возможности подключатся к моему серверу. В альтернативу проблеме использовал сторонний сервис, просмотрев настройки config.ovpn я ничего особого не увидел. Помогите разобраться, в чем проблема

# Это сторонний config
(Нажмите, чтобы показать/скрыть)

# Этой мой server.conf
(Нажмите, чтобы показать/скрыть)

# Это мой config.ovpn
(Нажмите, чтобы показать/скрыть)


_______________________

Цитата: Правила форума
1.4. Листинги и содержимое текстовых файлов следует добавлять в сообщение с помощью тегов [spoiler]...[/spoiler] или [code]...[/code], либо прикреплять к сообщению в виде отдельного файла.

~Punko
« Последнее редактирование: 05 Октября 2016, 12:18:16 от Punko »

Оффлайн kalek

  • Активист
  • *
  • Сообщений: 267
    • Просмотр профиля
Re: Помогите разобрать с подключение OpenVPN по TCP
« Ответ #1 : 03 Октября 2016, 14:02:15 »
Сеть клиента находится за прокси (цензура полная.
заблокировано практически все, и многие порты).
Вот эти настройки и стоит посмотреть, если есть такая возможность. Там могут быть прописаны какие-нибудь хитрые правила для https, если он там вообще открыт.
Тем более, если из другого места нормально подключается.

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: Помогите разобрать с подключение OpenVPN по TCP
« Ответ #2 : 03 Октября 2016, 14:21:46 »
Вот эти настройки и стоит посмотреть, если есть такая возможность. Там могут быть прописаны какие-нибудь хитрые правила для https, если он там вообще открыт.
Тем более, если из другого места нормально подключается.
Каким образом посмотреть настройки провайдера? это невозможно. Речь идет, что через стороннего поставщика, OpenVPN работает, а через мой сервис нет соединения!

Пользователь добавил сообщение 03 Октября 2016, 14:39:38:
Вот такой LOG на стороне клиента при попытке подключения

(Нажмите, чтобы показать/скрыть)

_____________________
Цитата: Правила форума
1.4. Листинги и содержимое текстовых файлов следует добавлять в сообщение с помощью тегов [spoiler]...[/spoiler] или [code]...[/code], либо прикреплять к сообщению в виде отдельного файла.

~Punko
« Последнее редактирование: 05 Октября 2016, 12:17:18 от Punko »

Оффлайн kalek

  • Активист
  • *
  • Сообщений: 267
    • Просмотр профиля
Re: Помогите разобрать с подключение OpenVPN по TCP
« Ответ #3 : 03 Октября 2016, 15:57:12 »
Тогда стоит посмотреть доходят ли от клиента вообще хоть какие-то пакеты на 443 порт vpn-сервера, например tcpdump'ом.
Если ничего не приходит, то придется использовать другой порт.

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: Помогите разобрать с подключение OpenVPN по TCP
« Ответ #4 : 03 Октября 2016, 21:39:08 »
Сделал Damp 443 порт, получил вот это
(Нажмите, чтобы показать/скрыть)
Но мне это не о чем не говорит

____________________

Цитата: Правила форума
1.4. Листинги и содержимое текстовых файлов следует добавлять в сообщение с помощью тегов [spoiler]...[/spoiler] или [code]...[/code], либо прикреплять к сообщению в виде отдельного файла.

~Punko
« Последнее редактирование: 05 Октября 2016, 12:16:25 от Punko »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите разобрать с подключение OpenVPN по TCP
« Ответ #5 : 03 Октября 2016, 21:43:43 »
Вы, подглядывая в сторонний конфиг, пропустили очень важный параметр (первая же строка).

Пользователь добавил сообщение 03 Октября 2016, 21:44:16:
И научитесь уже применять тег

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: Помогите разобрать с подключение OpenVPN по TCP
« Ответ #6 : 03 Октября 2016, 23:00:20 »
Вы, подглядывая в сторонний конфиг, пропустили очень важный параметр (первая же строка).
Честно говоря и не заметил здесь. Нет этой строки в конфиге, она перешла из ремарка при копировании текста
# OVPN_ACCESS_SERVER_CLI_PREF_ENABLE_XD_PROXY=True http-proxy xx.xx.xx.xx 443 setenv FORWARD_COMPATIBLE 1
client
server-poll-timeout 90
nobind
......
.....

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите разобрать с подключение OpenVPN по TCP
« Ответ #7 : 04 Октября 2016, 06:57:26 »
И? Что мешает его добавить? Или Вы также как и приложения игнорите в конфигах строки за знаком комментария?

Варианты параметра:
# Без проверки подлинности
http-proxy 192.168.1.1 8080

# Обычная проверка подлинности
http-proxy 192.168.1.1 8080 stdin basic

# NTLM аутентификация
http-proxy 192.168.1.1 8080 stdin ntlm
http-proxy 192.168.1.1 8080 proxy-auth.txt ntlm
#Содержимое файла proxy-auth.txt:
#username
#password

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: Помогите разобрать с подключение OpenVPN по TCP
« Ответ #8 : 04 Октября 2016, 11:56:15 »
И? Что мешает его добавить? Или Вы также как и приложения игнорите в конфигах строки за знаком комментария?
Добрый день! Объясните пожалуста мне, что-то я вообще затупил. Я поднял OpenVPN сервис на VPS. У меня все работает на ура, все делал по стандарту как всюду описано (левая сторона server.conf правая сторона config.ovpn). Клиент находится в другой стране, где один провайдер и режет все, что только можно. Описано, что OpenVPN обходит защиту, по TCP 443.... Это я как бы сделал, но ничего не работает((, но пинги вроде доходят, но что из этого следует не понимаю. Клиент на своей стороне использует OpenVPN c выше приведенным конфигом.
# Note: this configuration is user-locked to the username below
# OVPN_ACCESS_SERVER_USERNAME=name1
# Define the profile name of this particular configuration file
# OVPN_ACCESS_SERVER_PROFILE=name1
# OVPN_ACCESS_SERVER_AUTOLOGIN=1
# OVPN_ACCESS_SERVER_CLI_PREF_ALLOW_WEB_IMPORT=True
# OVPN_ACCESS_SERVER_CLI_PREF_ENABLE_CONNECT=True
# OVPN_ACCESS_SERVER_CLI_PREF_ENABLE_XD_PROXY=True http-proxy xx.xx.xx.xx 443 setenv FORWARD_COMPATIBLE 1
client
....
....
В чем проблема? У него все работает, а с моим конфигом нет.
Мне нужно на своем сервере установить http_proxy, я правильно понял?
Что это дает?
Ни в одной раскоментированной строчке чужого конфига я не увидел упоминания про http_proxy
Подскажите плиз, уже весь мозг вынес с решением задачки. 
« Последнее редактирование: 05 Октября 2016, 12:16:55 от Punko »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите разобрать с подключение OpenVPN по TCP
« Ответ #9 : 04 Октября 2016, 22:22:58 »
Давайте отделим мух от котлет.
Что есть "не работает"?
1. Подключение есть (туннель поднимается)?
2. Попытки подключения в логах сервера есть?
3. Пакеты от клиента при попытке подключения прилетают?

ЗЫ Могу показаться занудным, но уже пора применять теги . Будьте вежливы к собеседникам, пользователям ресурса и его гостям.

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: Помогите разобрать с подключение OpenVPN по TCP
« Ответ #10 : 05 Октября 2016, 15:12:10 »
Давайте отделим мух от котлет.
Что есть "не работает"?
1. Подключение есть (туннель поднимается)?
2. Попытки подключения в логах сервера есть?
3. Пакеты от клиента при попытке подключения прилетают?
Давайте отделим мух от котлет.
Что есть "не работает"?
1. Подключение есть (туннель поднимается)?
2. Попытки подключения в логах сервера есть?
3. Пакеты от клиента при попытке подключения прилетают?
Давайте отделим, мух от котлет!
1. Подключение есть, туннель работает, сам на нем сижу
2. Попытки подключениях в логах есть:

(Нажмите, чтобы показать/скрыть)
3.Снял dump с порта на сервере при попытках подключения
(Нажмите, чтобы показать/скрыть)

Еще вопрос, может быть проблема из за разницы во времени?
По логам клиента видно время подключения 12:26:53, а на сервере лог подключения клиента 12:26:04
« Последнее редактирование: 06 Октября 2016, 12:06:34 от alexbalkan »

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: Помогите разобрать с подключение OpenVPN по TCP
« Ответ #11 : 06 Октября 2016, 16:34:24 »
В дополнение к своей проблеме прочитал статью https://ru-sf.ru/threads/lomaem-dpi.1546/
Но не знаю как это реализовать на деле, помогите разобраться на примерах, плиз!

 

Страница сгенерирована за 0.039 секунд. Запросов: 25.