Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Не могу подключиться к своему Openvpn  (Прочитано 7788 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн S_POWER

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Не могу подключиться к своему Openvpn
« : 03 Октября 2016, 01:15:08 »
Развернул OpenVPN  на своём Ubuntu server 16.04, сделал всё по инструкции, служба работает, в ifconfig появился tun0, но клиент под windows не соеденяется. По разному менял настройки, всё равно результата нет.

Конфиг сервера
(Нажмите, чтобы показать/скрыть)

Конфиг клиента
(Нажмите, чтобы показать/скрыть)

Лог сервера
(Нажмите, чтобы показать/скрыть)

Лог клиента
(Нажмите, чтобы показать/скрыть)

Клиентские ключи, а так же ca.crt и ta.key в папке конфига клиента, серверные понятное дело на месте.
ipv4_forwarding включен
сервер за роутером, порт 1194 переброшен
openssl не трогал.
Если можно объясните попроще что не так, пользуюсь ubuntu меньше месяца,поэтому даже не понимаю в чём может быть проблема, помимо неправильных конфигов.
« Последнее редактирование: 04 Октября 2016, 07:59:49 от SATAN_POWER »

Оффлайн kalek

  • Активист
  • *
  • Сообщений: 267
    • Просмотр профиля
Re: Не могу подключиться к своему Openvpn
« Ответ #1 : 03 Октября 2016, 12:15:43 »
ls -l /etc/openvpn/keys/?

Оффлайн S_POWER

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: Не могу подключиться к своему Openvpn
« Ответ #2 : 03 Октября 2016, 17:13:30 »
root@ubuntuserver:~# ls -l /etc/openvpn/keys/
итого 40
-rw-r--r-- 1 root root 4250 окт  3 02:14 01.pem
-rw-r--r-- 1 root root 1403 окт  3 02:13 ca.crt
-rw------- 1 root root  916 окт  3 02:13 ca.key
-rw-r--r-- 1 root root  245 окт  3 02:14 dh1024.pem
-rw-r--r-- 1 root root 4250 окт  3 02:14 server.crt
-rw-r--r-- 1 root root  733 окт  3 02:14 server.csr
-rw------- 1 root root  916 окт  3 02:14 server.key
-rw-r--r-- 1 root root  636 окт  3 02:15 ta.key
« Последнее редактирование: 04 Октября 2016, 08:01:26 от SATAN_POWER »

Оффлайн kalek

  • Активист
  • *
  • Сообщений: 267
    • Просмотр профиля
Re: Не могу подключиться к своему Openvpn
« Ответ #3 : 04 Октября 2016, 09:10:36 »
Еще
routeи
ifconfig
Кроме того стоит выполнить
sudo chmod 600 /etc/openvpn/keys/ta.keyчтоб на него не ругалось.

Оффлайн S_POWER

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: Не могу подключиться к своему Openvpn
« Ответ #4 : 04 Октября 2016, 09:56:48 »
root@ubuntuserver:~# route
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags Metric Ref Use Iface
default         192.168.1.1     0.0.0.0         UG    100    0        0 enp2s4
10.0.0.0        *               255.255.255.0   U     0      0        0 tun0
10.15.0.0       10.0.0.2        255.255.255.0   UG    0      0        0 tun0
link-local      *               255.255.0.0     U     1000   0        0 tun0
192.168.1.0     *               255.255.255.0   U     100    0        0 enp2s4
root@ubuntuserver:~# ifconfig
enp2s4    Link encap:Ethernet  HWaddr 00:16:17:b6:a0:cd
          inet addr:192.168.1.10  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fd4d:2151:7a64:0:94a0:da2f:63db:be44/64 Scope:Общий
          inet6 addr: fd4d:2151:7a64:0:99bd:f3a5:c1e2:19e1/64 Scope:Общий
          inet6 addr: fe80::216:17ff:feb6:a0cd/64 Scope:Link
          inet6 addr: fd4d:2151:7a64:0:311e:cd55:6df7:d5c4/64 Scope:Общий
          inet6 addr: fd4d:2151:7a64:0:216:17ff:feb6:a0cd/64 Scope:Общий
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:15516809 errors:0 dropped:0 overruns:0 frame:0
          TX packets:19105302 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:17641284188 (17.6 GB)  TX bytes:19876678193 (19.8 GB)

lo        Link encap:Локальная петля (Loopback)
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:353323 errors:0 dropped:0 overruns:0 frame:0
          TX packets:353323 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1
          RX bytes:1157858637 (1.1 GB)  TX bytes:1157858637 (1.1 GB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:10.0.0.1  P-t-P:10.0.0.1  Mask:255.255.255.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

Оффлайн kalek

  • Активист
  • *
  • Сообщений: 267
    • Просмотр профиля
Re: Не могу подключиться к своему Openvpn
« Ответ #5 : 05 Октября 2016, 15:19:25 »
Судя по логу
Mon Oct  3 04:14:32 2016 217.118.78.105:54617 CRL: cannot read: /etc/openvpn/keys/01.pem
Mon Oct  3 04:14:32 2016 217.118.78.105:54617 TLS_ERROR: BIO read tls_read_plaintext error: error:14089086:SSL routines:ssl3_get_client_certificate:certificate verify failed
ругается на список отзыва сертификатов.
Для проверки можно попробовать его отключить - закомментировать строчку
crl-verify /etc/openvpn/keys/01.pemЕсли заведется, дальше надо смотреть, все ли в порядке с этим файлом.

Оффлайн S_POWER

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: Не могу подключиться к своему Openvpn
« Ответ #6 : 05 Октября 2016, 18:07:29 »
Спасибо!
Крайне удивлён, но заработало!
Что интересно я не генерировал список отзыва, 01.pem появился после генерации ключей сервера, 02.pem после генерации ключей клиента.
Возможно ли что в список 01 был занесён текущий клиент, из за того что я генерировал ключи 2 раза?
Можно ли где то посмотреть список всех выданных сертификатов?

 

Страница сгенерирована за 0.074 секунд. Запросов: 23.