Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Посоветуйте площадку для создания OpenVPN-сервера  (Прочитано 2054 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6843
    • Просмотр профиля
Попробовал поднять OpenVPN-сервер на VPS Timeweb, столкнулся с проблемой - отсутствие модуля для TUN/TAP в ядре собраном для VPS Timeweb. Может кто знает другие варианты, по созданию OpenVPN-сервера у других провайдеров, где точно проблем не будет?

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1098
    • Просмотр профиля
Держу на ukrnames.com

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
А самому собрать модуль под это ведро? Если конфиг ядра есть (в коробочном варианте в /boot) - то должно без проблем пройти.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28301
    • Просмотр профиля
А что сами хостеры говорят по этому поводу?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6843
    • Просмотр профиля
AnrDaemon
Поддержка есть. Создали устройство net/tun.
смотрю теперь
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28301
    • Просмотр профиля
Добивайте техподдержку. Пусть хотя бы объяснят, какие надо сделать телодвижения.
И "Fri Dec 16 14:02:57 2011 Cannot allocate TUN/TAP dev dynamically" намекает на неполноту конфигурации OpenVPN либо девайса.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6843
    • Просмотр профиля
по этой инструкции узнал что за venet, вот о чём ТП говорили

Однако
# iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j SNAT --to-source ччч.ччч.ччч.ччч
WARNING: Deprecated config file /etc/modprobe.conf, all config files belong into /etc/modprobe.d/.
FATAL: Module ip_tables not found.
iptables v1.4.4: can't initialize iptables table `nat': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

Пользователь решил продолжить мысль 16 Декабря 2011, 20:27:53:
поднял по инструкции выше на локальных ВМ VPN.

Обозначенная ошибка iptables может быть решена без ТП? Т.е. можно ли нужный модуль самому добавить?
« Последнее редактирование: 16 Декабря 2011, 20:27:53 от ⚡ Thunde® ⚡ »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28301
    • Просмотр профиля
Не все виртуализации поддерживают настройку нетфильтра. Без техподдержки такой вопрос не решить.
Советую выкатить им полное ТЗ на свою проблему и выслушать их ответ.
Если то, что вам надо, в принципе невозможно на данной виртуализации, они хоть так и ответят.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6843
    • Просмотр профиля
угу, я уже раньше написал всё как положено, щас получил ответ и извинения за неверную инфу, поднять openvpn у них не выйдет.

Буду пробовать на других площадках.

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6843
    • Просмотр профиля
на vps-server.ru

1) добавляю правило в таблицу:
(Нажмите, чтобы показать/скрыть)

2) перезапускаю сервер OpenVPN:
(Нажмите, чтобы показать/скрыть)

3) смотрю лог:
(Нажмите, чтобы показать/скрыть)

4) Смотрю ядро:
(Нажмите, чтобы показать/скрыть)


Пользователь решил продолжить мысль 18 Декабря 2011, 10:22:50:
А самому собрать модуль под это ведро? Если конфиг ядра есть (в коробочном варианте в /boot) - то должно без проблем пройти.

подскажи как это сделать, я не силён в этом.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Как бы сделал я:
1. Посмотрел-бы наличие ядерного конфига - как уже говорил /boot. Хотя могли ещё включить в само ведро, тогда /proc/config.gz, но я заметил, что преобладает "экономия на спичках". Если конфиг есть, то это уже полдела и переходим к пункту 3.
2. Нужно посмотреть репу к которому подключен этот сервер. Мало-ли, может есть ядерные сырцы со встроенным конфигом или вообще другие, более подходящие ядра.

3. Само ведро, можно взять на kernel.org. Далее конфигурирование (если есть конфиг ,то makemenu oldconfig) с обязательным включением интерфейса tun модулем, make modules и ручное копирование нужного модуля примерно в /lib/modules/`uname -r`/drivers/net/. Потом depmod -a и modprobe tun

Ну-у-у, в данном случае одним постом, конечно, не обойтись. Ядерная физика - это тема та ещё. В инете полно статей на тему сборки собственно ядра. Главное не заменить рабочее ядро и его рабочие модули своим собранным кирпичом.
« Последнее редактирование: 18 Декабря 2011, 10:49:37 от fisher74 »

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6843
    • Просмотр профиля
ядерную физику изучал давно, собирал и даже работало, тогда же давно пришёл к выводу, что для десктопа - это пустая трата времени, так что чуть-чуть понимаю, но чуть-чуть...

по сабжу, пообщался с админами vps-server.ru, поддержку адаптера OpenVPN врубили и всё, уже имею соединение локальной ВМ с сервером на VDS по OpenVPN.


Так что годная площадка найдена, к тому же довольно таки не дорогая.

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Тогда соединения медлено интернет, а впн соединения скорость рад.
Wars ~.o

 

Страница сгенерирована за 0.071 секунд. Запросов: 25.