Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!
0 Пользователей и 1 Гость просматривают эту тему.
Wed Dec 26 10:53:22 2012 Expected Remote Options hash (VER=V4): '1056bce3'Wed Dec 26 10:53:22 2012 UDPv4 link local (bound): [undef]Wed Dec 26 10:53:22 2012 UDPv4 link remote: [AF_INET]12.34.56.78:12345Wed Dec 26 10:53:22 2012 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)Wed Dec 26 10:53:24 2012 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)Wed Dec 26 10:53:29 2012 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)Wed Dec 26 10:53:36 2012 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)Wed Dec 26 10:53:52 2012 read UDPv4 [ECONNREFUSED]: Connection refused (code=111)Wed Dec 26 10:54:22 2012 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)Wed Dec 26 10:54:22 2012 TLS Error: TLS handshake failedWed Dec 26 10:54:22 2012 TCP/UDP: Closing socketWed Dec 26 10:54:22 2012 SIGUSR1[soft,tls-error] received, process restarting
что-то конфиги под вечер ни фига не телепатятся....
port 1194# Протокол может быть UDP или TCP, я выбрал 1-й вариант.proto udp# Если вы выберите протокол TCP, здесь должно быть устройство tap. Однако, это вариант я не проверял, поэтому ищите информацию отдельно. FIXMEdev tun# Указываем где искать ключиca /etc/openvpn/keys/ca.crtcert /etc/openvpn/keys/server.crtkey /etc/openvpn/keys/server.key # This file should be kept secretdh /etc/openvpn/keys/dh1024.pem# Задаем IP и маску виртуальной сети. Произвольно, но если не уверены лучше делайте как показано здесь.server 10.8.0.0 255.255.255.0# Задаем маршрут для клиента, чтобы он видел сеть за OpenVPN-сервером.push "route 192.168.1.0 255.255.255.0"# Указыем, где хранятся файлы с настройками IP-адресов клиентов (создадим ниже)client-config-dir ccd# Указываем сети, в которые нужно идти через туннель (сеть-клиента).route 192.168.0.0 255.255.255.0# Включаем TLStls-servertls-auth keys/ta.key 0tls-timeout 120auth MD5cipher BF-CBC# Если нужно, чтобы клиенты видели друг друга раскомментируйте;client-to-clientkeepalive 10 120# Сжатие трафикаcomp-lzo# Максимум клиентовmax-clients 5user nobodygroup nogroup# Не перечитывать ключи, не закрывать и переоткрывать TUN\TAP устройство, после получения SIGUSR1 или ping-restartpersist-keypersist-tunstatus openvpn-status.loglog /var/log/openvpn.log# Детальность логированияverb 3# Защита от повторов (максимум 20 одинаковых сообщений подряд)mute 20
clientdev tunproto udp# Внеший IP, за которым находится ваш серверremote 111.222.333.444# Внешний порт, который роутер на стороне сервера направит на сервер OpenVPN.port 12345# необходимо для DynDNSresolv-retry infiniteca /etc/openvpn/keys/ca.crtcert /etc/openvpn/keys/client.crtkey /etc/openvpn/keys/client.keytls-clienttls-auth /etc/openvpn/keys/ta.key 1auth MD5cipher BF-CBCns-cert-type servercomp-lzopersist-keypersist-tunstatus openvpn-status.loglog /var/log/openvpn.logverb 3mute 20
push "route 192.168.1.0 255.255.255.0"
Две сети с одинаковым адресом?
И при этом push?Код: [Выделить]push "route 192.168.1.0 255.255.255.0"
Я не стал про это ничего говорить (про одинаковые сети), ведь конечная цель не раскрыта.
Может ТС достаточно того, что клиент подключается к серверу и работает с ним. Тогда совпадение сетей неважно. Хотя команда push, конечно, явно лишняя
port 1194# TCP or UDP server?proto udp;dev tapdev tun;dev-node MyTapca /etc/openvpn/ca.crtcert /etc/openvpn/server1.crtkey /etc/openvpn/server1.key # This file should be kept secretdh dh1024.pemserver 192.168.100.0/24ifconfig-pool-persist ipp.txt;server-bridge 10.8.0.4 255.255.255.0 10.8.0.50 10.8.0.100;server-bridge#push "route 192.168.100.0/24"#push "route 192.168.0.0/24"#push "route 172.0.0.0/8"client-config-dir ccd;learn-address ./script;push "redirect-gateway def1 bypass-dhcp"push "dhcp-option DNS 172.20.100.100"push "dhcp-option DNS 8.8.8.8";client-to-client;duplicate-cnkeepalive 10 120;cipher BF-CBC # Blowfish (default);cipher AES-128-CBC # AES;cipher DES-EDE3-CBC # Triple-DES;max-clients 100;user nobody;group nogrouppersist-keypersist-tunstatus openvpn-status.log;log openvpn.log;log-append openvpn.logverb 3;mute 20
server 192.168.100.0/24
server 192.168.100.0 255.255.255.0
Страница сгенерирована за 0.02 секунд. Запросов: 21.