Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Помогите с проблемой openvpn + obfsproxy  (Прочитано 1548 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Помогите с проблемой openvpn + obfsproxy
« : 13 Октября 2016, 19:27:00 »
Здраствуйте форумчане! Помогите разобраться с проблемой!
Имею удаленный сервер VPS с внешним IP, с openvpn + obfsproxy
openvpn в рабочем состоянии, но вот трафик не хочет идти через obfsproxy.
вот лог клиента openvpn
(Нажмите, чтобы показать/скрыть)
Информация в студию:
openvpn server[/size]
(Нажмите, чтобы показать/скрыть)

openvpn client
(Нажмите, чтобы показать/скрыть)

OBFSPROXY
obfsproxy obfs3 --dest=127.0.0.1:1194 server ip_server:443

Думая что вся проблема в правилах которые применил. Поправьте меня пожалуста.
iptables -A INPUT -i ens3 -m state --state NEW -p udp --dport 1194 -j ACCEPT
iptables -A INPUT -i tun0 -j ACCEPT
iptables -A FORWARD -i tun0 -j ACCEPT
iptables -A FORWARD -i tun0 -o ens3 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i ens3 -o tun0 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.60.70.0/24 -o ens3 -j MASQUERADE
iptables -A OUTPUT -o tun0 -j ACCEPT


sockstat | grep 1194
root     openvpn              21550    udp4   *:1194                    *:*                       CLOSED

iptables -L -nv
Chain INPUT (policy ACCEPT 1545 packets, 111K bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     udp  --  ens3   *       0.0.0.0/0            0.0.0.0/0            state NEW udp dpt:1194
    0     0 ACCEPT     all  --  tun0   *       0.0.0.0/0            0.0.0.0/0           

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     all  --  tun0   *       0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     all  --  tun0   ens3    0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
    0     0 ACCEPT     all  --  ens3   tun0    0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED

Chain OUTPUT (policy ACCEPT 1229 packets, 674K bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     all  --  *      tun0    0.0.0.0/0            0.0.0.0/0
   


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Помогите с проблемой openvpn + obfsproxy
« Ответ #1 : 13 Октября 2016, 21:14:25 »

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: Помогите с проблемой openvpn + obfsproxy
« Ответ #2 : 13 Октября 2016, 21:22:28 »
Да верно. Только что это обнаружил ((((. За такое бить надо палкой)
Но все же не идет.
(Нажмите, чтобы показать/скрыть)

лог openvpn c сервера
(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Помогите с проблемой openvpn + obfsproxy
« Ответ #3 : 13 Октября 2016, 22:10:14 »
WARNING: Bad encapsulated packet length from peer (59334), which must be > 0 and <= 1563 -- please ensure that --tun-mtu or --link-mtu is equal on both peers -- this condition could also indicate a possible active attack on the TCP link -- [Attempting restart...]
mtu?

Пользователь добавил сообщение 13 Октября 2016, 22:13:25:
Кстати
push "route 10.60.70.0 255.255.255.0"

У клиента этот маршрут и так появится, а вот серверу он нужен, иначе не будет знать где искать своего же клиента.
« Последнее редактирование: 13 Октября 2016, 22:17:07 от fisher74 »

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: Помогите с проблемой openvpn + obfsproxy
« Ответ #4 : 13 Октября 2016, 22:58:41 »
У клиента этот маршрут и так появится, а вот серверу он нужен, иначе не будет знать где искать своего же клиента.
Так вроде эта строчка в config сервера а не клиента. Или что-то я не прав?

Онлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Помогите с проблемой openvpn + obfsproxy
« Ответ #5 : 13 Октября 2016, 23:27:16 »
Эта строчка в конфиге сервера, но ДЛЯ (push!) клиента.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн alexbalkan

  • Автор темы
  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: Помогите с проблемой openvpn + obfsproxy
« Ответ #6 : 14 Октября 2016, 00:11:17 »
Вот такая петрушка с укропом
log c сервера
(Нажмите, чтобы показать/скрыть)
это выхлоп 443 порта
(Нажмите, чтобы показать/скрыть)
это выхлоп 1194 порта
(Нажмите, чтобы показать/скрыть)
Я не знаю как это сделать, через прокси пропустить трафик openvpn. Помогите пожалуста. Может для этого еще один внешний ip нужен???
« Последнее редактирование: 14 Октября 2016, 00:14:01 от alexbalkan »

 

Страница сгенерирована за 0.024 секунд. Запросов: 22.