Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Помогите пожалуйста с OpenVPN  (Прочитано 6797 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн sdilshod

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
    • Просмотр профиля
Помогите пожалуйста с OpenVPN
« : 18 Ноября 2016, 08:24:34 »
Всем привет!

Потребовалось настроить openvpn на приватном сервере. Соответственно до этого не разу не пришлось над этим заниматься. В сети нашел инфу как настроить openvpn http://eax.me/openvpn. Следовал по инструкциям, установил openvpn, easy-rsa и сгенерировал сертификаты, ключи и т.д. То есть проста тупа следовал по инструкции. Вообщем проделал все что там было сказано и в конце запустил сервис openvpn, запустился.

Команда sudo openvpn --config client.conf вроде успешно отработало, но в логах openvpn

MULTI: bad source address from client [94.230.225.244], packet dropped

Поискал в сети и нашел что нужна добавлять дополнителные опции в конфиг сервера и создать файл ccd для клиента. Но после этого сервер и клиент не пингуется и если убрать те дополнителных опции в конфиге сервера, сервер и клиент пингуется, но в логах ошибка packet dropped.


конфиг сервера
---
(Нажмите, чтобы показать/скрыть)


конфиг клиента
----

(Нажмите, чтобы показать/скрыть)

ccd для клиента - iroute 94.230.225.0 255.255.255.0

Это все нужна чтобы у меня заработало скайп. В нашей страны многие пользователи испытыпает трудность со скайпом и есть предположение что скайп заблокировали. Посоветовали попробовать настроить себе впн сервер через привать сервер на который имею доступ.

Зарание спасибо!
« Последнее редактирование: 18 Ноября 2016, 09:51:08 от sdilshod »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #1 : 18 Ноября 2016, 09:25:47 »
Возвращайте закомметированные строки и показывайте диагостику
с сервера
ip a; ip r
sysctl ipv4.ip_forward
sudo iptables-save

с клиента достаточно ip a; ip r

Стоп. Клиент на windows7? Отключите брандмауер и перезапустите сервер OVPN и клиента.
« Последнее редактирование: 18 Ноября 2016, 09:53:04 от fisher74 »

Оффлайн sdilshod

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #2 : 18 Ноября 2016, 09:33:41 »
server

(Нажмите, чтобы показать/скрыть)



client

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 18 Ноября 2016, 09:44:23 от sdilshod »

Оффлайн sdilshod

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #3 : 18 Ноября 2016, 09:46:26 »
>>Стоп. Клиент на windows7? Отключите брандмауер и перезапустите сервер OVPN и клиента.

Клиент linux. Ubuntu

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #4 : 18 Ноября 2016, 09:52:43 »
ОК, но клиент не запущен

на сервере команду ошибся
sysctl net.ipv4.ip_forward
Пользователь добавил сообщение 18 Ноября 2016, 09:57:02:
запускайте клиента
Если интерфейс tunX появится, то снова показывайте ip a;ip r
« Последнее редактирование: 18 Ноября 2016, 09:57:02 от fisher74 »

Оффлайн sdilshod

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #5 : 18 Ноября 2016, 10:03:00 »
sysctl net.ipv4.ip_forward выдает net.ipv4.ip_forward = 1

Если включить те опции(ccd) на сервере, то при попытки подключение с клиента выдает ошибку

Fri Nov 18 11:58:03 2016 TCP: connect to [AF_INET]82.146.34.142:1194 failed, will try again in 5 seconds: Connection timed out



Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #6 : 18 Ноября 2016, 10:15:13 »
уберите route из конфига сервера, а ccd оставьте

Оффлайн sdilshod

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #7 : 18 Ноября 2016, 10:31:39 »
Убрал route, оставил ccd. Клиент запускается

(Нажмите, чтобы показать/скрыть)

В логах openvpn

(Нажмите, чтобы показать/скрыть)

Результат вывода команды ip a;ip r

(Нажмите, чтобы показать/скрыть)

Пользователь добавил сообщение 18 Ноября 2016, 10:50:46:
fisher74 скажите пожалуйста, такая проблема можеть из за например каких-то огранечение со стороны моего провайдера?



Пользователь добавил сообщение 18 Ноября 2016, 11:46:06:
Вопрос все еще актуально. Помгите плиз.

Если за оплату, то можем обсуждать и это
« Последнее редактирование: 18 Ноября 2016, 11:46:06 от sdilshod »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #8 : 18 Ноября 2016, 13:06:10 »
ip a; ip r с клиента ещё покажите

Оффлайн sdilshod

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #9 : 18 Ноября 2016, 14:08:21 »
Результат выдачи команде ip a; ip r с запускам клиента openvpn

(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #10 : 18 Ноября 2016, 15:38:45 »
а теперь ещё раз ip r с сервера при подключенном клиенте

Оффлайн sdilshod

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #11 : 18 Ноября 2016, 16:19:12 »
(Нажмите, чтобы показать/скрыть)

лог openvpn
(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #12 : 18 Ноября 2016, 22:08:39 »
в сервере ccd-файл этого клиента не забыли?

sudo grep ccd /etc/openvpn/server.conf
sudo cat /etc/openvpn/ccd/*

Оффлайн sdilshod

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #13 : 25 Ноября 2016, 07:55:29 »
 fisher74 спасибо за помощь.

ccd файла не забывал, потом добавил еще одну опцию и сейчас содержание такое

ifconfig-push 10.128.10.9 10.128.10.10
iroute 10.128.0.0 255.255.255.0

В логах все еще есть дропы, но скайп сейчас работает. Настроил скайп через проксе и с подключенным к openvpn. Правда иногда гугл на запрос перенаправляет на страницу где нужна вводить капчу.

Спасибо еще раз!!  :2funny: :2funny: :2funny:

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #14 : 25 Ноября 2016, 08:16:23 »
Правда иногда гугл на запрос перенаправляет на страницу где нужна вводить капчу.
У меня дома так даже без прокси частенько бывает (Ростелеком)

 

Страница сгенерирована за 0.032 секунд. Запросов: 25.