Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: помогите настроить Openvpn  (Прочитано 12135 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн SLonIK484

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
помогите настроить Openvpn
« : 06 Января 2012, 10:05:30 »
При настройке Openvpn на сервере возникла проблемка. При запуске Openvpn происходит сбой, а влогах пишет вот это:
Options error: --server directive network/netmask combination is invalid
Use --help for more information.

Я понимаю что дело в том что я не правильно написал подсеть в конфиге, но как это правильно сделать?
Вот сам конфиг:
local 192.168.1.100
port 1194
proto tcp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/proxy.crt
key /etc/openvpn/keys/proxy.key
dh /etc/openvpn/keys/dh1024.pem
server 192.168.1.100 255.255.255.0
ifconfig-pool-persist /etc/openvpn/keys/ipp.txt
push "route 92.50.144.186 255.255.255.252"
push "redirect-gateway"
client-to-client
keepalive 10 120
comp-lzo
max-clients 10
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log /var/log/openvpn.log
verb 5
mute 10

Подскажите что куда писать.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: помогите настроить Openvpn
« Ответ #1 : 06 Января 2012, 10:48:49 »
Цитировать
local 192.168.1.100
Либо укажите реальный интерфейс сервера к которому будут подключаться клиенты

Ну а ругается он на то, что параметром server указывается виртуальная сеть туннеля
Цитировать
server 192.168.1.100 255.255.255.0

P.S. Надеюсь протокол tcp выбран на время пусконаладки!?

Оффлайн SLonIK484

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: помогите настроить Openvpn
« Ответ #2 : 06 Января 2012, 11:05:31 »
Попробую поточнее объяснить ситуацию. В офисе есть два компьютера (один из них сервер на который я и пытаюсь установить Openvpn. И в сети этот сервер имеет ip 192.168.1.100). IP ротуреа (тобиш панель управления) 192.168.1.1. Внешний IP статический и одинаков на обоих компьютерах. Вот данные из роутера
LAN
MAC Address:    XXXXXXXXX    
IP Address:   192.168.1.1
Subnet Mask:    255.255.255.0

WAN
MAC Address:   XXXXXXXXXX
IP Address:   92.XX.XXX.XX6   Static IP
Subnet Mask:   255.255.255.252   
Default Gateway: 92.XX.XXX.XX5   
DNS Server:   81.XX.XX.5 , 81.XX.XX.94

В связи с новыми данными прошу что надо писать.

Пользователь решил продолжить мысль 06 Января 2012, 11:12:03:
С одной ошибкой разобрался теперь в логах другая.
Вот сам лог:
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 06 Января 2012, 11:12:03 от SLonIK484 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: помогите настроить Openvpn
« Ответ #3 : 06 Января 2012, 11:26:38 »
P.S. Надеюсь протокол tcp выбран на время пусконаладки!?
А откуда такой вопрос?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: помогите настроить Openvpn
« Ответ #4 : 06 Января 2012, 11:40:27 »
Из моей головы

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: помогите настроить Openvpn
« Ответ #5 : 06 Января 2012, 13:38:50 »
Цитировать
Fri Jan  6 02:10:52 2012 us=654573 WARNING: potential route subnet conflict between local LAN [192.168.1.0/255.255.255.0] and remote VPN [192.168.1.0/255.255.255.0]

Цитировать
Ну а ругается он на то, что параметром server указывается виртуальная сеть туннеля
Цитировать
server 192.168.1.100 255.255.255.0

Так вроде не правильно
server 192.168.1.100 255.255.255.0 (подсеть должна отличаться)

Я выбираю все время 10.10.X0.0 255.255.255.0 (или на любой вкус)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: помогите настроить Openvpn
« Ответ #6 : 06 Января 2012, 13:52:04 »
Fri Jan  6 02:10:52 2012 us=655511 failed to find GID for group nogroup
Как бы намекает на
grep nogroup /etc/group
И да... сеть VPN должна отличаться от остальных

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: помогите настроить Openvpn
« Ответ #7 : 06 Января 2012, 13:59:19 »
Из моей головы
Эээ... я имел в виду, почему вопрос был задан так, словно OpenVPN через TCP - не самая лучшая идея?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: помогите настроить Openvpn
« Ответ #8 : 06 Января 2012, 14:03:11 »
ИМХО udp для OpenVPN более правильно. Зачем лишний траффик гонять?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: помогите настроить Openvpn
« Ответ #9 : 06 Января 2012, 14:08:32 »
UDP - по определению протокол для передачи данных, на которые по большому счёту плевать, дошли они, не дошли, в каком порядке и когда, если вообще дошли...
Мне что-то не кажется, что защищённая частная сеть создаётся для того, чтобы ею не пользоваться.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: помогите настроить Openvpn
« Ответ #10 : 06 Января 2012, 15:14:35 »
Cуществуют две точки зрения одна Why TCP Over TCP Is A Bad Idea и другая Tcp Over TCP Is Not So Bad-web
Я приверженец первой, Вы - вероятно второй. Может не будем здесь холиварить на эту тему? Тем более всё равно каждый останется при своём мнении. Я задал вопрос надеясь, что ТС вникнет в этот вопрос и решит для себя, как из протоколов выбрать.

Оффлайн SLonIK484

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: помогите настроить Openvpn
« Ответ #11 : 06 Января 2012, 18:05:27 »
Т.е если я в конфиге прописал
server 10.38.38.0 255.255.255.0
То на компьтере клиента мне надо подключатся к 10.38.38.0? Я правильно понял?

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: помогите настроить Openvpn
« Ответ #12 : 06 Января 2012, 19:50:33 »
Т.е если я в конфиге прописал
server 10.38.38.0 255.255.255.0
То на компьтере клиента мне надо подключатся к 10.38.38.0? Я правильно понял?

сервер у вас получит IP:10.38.38.1
И подключаться нужно с клиента к 10.38.38.1 или к 192.168.1.100


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: помогите настроить Openvpn
« Ответ #13 : 06 Января 2012, 20:18:09 »
Эммм. минуту. Вы сейчас запутаете ТС. Что есть "подключаться" в Вашем понятии?
Для подключения к серверу VPN-клиентом (то есть для подключения собственно к VPN) нужно будет использовать IP-адрес реального интерфейса, т.е. 192.169.1.100.
В виртуальной сети сервер на виртуальном интерфейсе tun0 сервер получит адрес 10.38.38.1 (если другой не назначите).
Поэтому подключаться к серверу из VPN сети, например, по ssh можно будет по адресу 10.38.38.1

P.S. хотя признаться строить VPN ради ssh - это параноя. ;) Взято для примера

Оффлайн SLonIK484

  • Автор темы
  • Новичок
  • *
  • Сообщений: 11
    • Просмотр профиля
Re: помогите настроить Openvpn
« Ответ #14 : 06 Января 2012, 20:57:22 »
Вопрос остался насчет реального ip интерфейса. Т.к 192.168.1.100 это ip компьютера только в локальной сети. А если мне требуется подключится к VPN с другого компьютера (не  входящего в лок. сеть) нужен другой IP. Так вот как его получить или узнать?

 

Страница сгенерирована за 0.043 секунд. Запросов: 25.