Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: OpenVPN не слушает порт 1194  (Прочитано 6871 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн OptionBase

  • Автор темы
  • Участник
  • *
  • Сообщений: 221
    • Просмотр профиля
OpenVPN не слушает порт 1194
« : 04 Октября 2016, 22:37:19 »
Всем привет, подскажите плз, почему OpenVPN не слушает порт 1194 ?

netstat -an | grep :1194
(Нажмите, чтобы показать/скрыть)

куда копать?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN не слушает порт 1194
« Ответ #1 : 04 Октября 2016, 22:48:03 »
судя по выхлопу, вполне таки кто-то этот порт слушает
sudo netstat -anp | grep :1194

Оффлайн OptionBase

  • Автор темы
  • Участник
  • *
  • Сообщений: 221
    • Просмотр профиля
Re: OpenVPN не слушает порт 1194
« Ответ #2 : 04 Октября 2016, 22:53:11 »
Цитировать
netstat -anp | grep :1194
udp        0      0 0.0.0.0:1194            0.0.0.0:*                           3575/openvpn

обычно когда что то слушает, то об этом будет написано, вроде так:
Цитировать
netstat -anp | grep :22
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1126/sshd       
tcp        0     36 17.3.2.39:22         8.1.4.0:54094       ESTABLISHED 3073/sshd: ubuntu [
tcp6       0      0 :::22                   :::*                    LISTEN      1126/sshd
« Последнее редактирование: 04 Октября 2016, 22:56:14 от OptionBase »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN не слушает порт 1194
« Ответ #3 : 04 Октября 2016, 23:25:21 »
ну допустим, что udp несколько иначе выглядит в нетстате

Пользователь добавил сообщение 04 Октября 2016, 23:49:43:
Я так понимаю, что это была предполагаемой причиной неработоспособности сервера OpenVPN. Нет?
« Последнее редактирование: 04 Октября 2016, 23:49:43 от fisher74 »

Оффлайн OptionBase

  • Автор темы
  • Участник
  • *
  • Сообщений: 221
    • Просмотр профиля
Re: OpenVPN не слушает порт 1194
« Ответ #4 : 04 Октября 2016, 23:52:56 »
тоесть OpenVPN слушает 1194?

не подскажете, почему тогда клиент не может подключиться к серверу?
логи клиента:
(Нажмите, чтобы показать/скрыть)






Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN не слушает порт 1194
« Ответ #5 : 05 Октября 2016, 00:06:51 »
Причин может быть чуть больше чем тысяча. Одним логом (такой детализации) не обойтись.
Первое предположение: клиент не видит сервер из-за проблем сети, которые в свою очередь могут быть например из-за "серости" IP-адреса сервера или ещё с десяток причин.
2-ое предположение: не настроен/работает проброс порта на роутере между клиентом и сервером на nat-ом
3-е: не верно настроен netfilter на сервере/клиенте
4:....
чёт задолбало гадать по звёздам в облачную погоду...
Давайте больше информации: строение сети, конфиги, выхлопы tcpdump и ещё какие-либо особенности лягушатника

Оффлайн OptionBase

  • Автор темы
  • Участник
  • *
  • Сообщений: 221
    • Просмотр профиля
Re: OpenVPN не слушает порт 1194
« Ответ #6 : 05 Октября 2016, 09:33:15 »
Мое болото выглядит так:
OpenVPN поднят на амазоне.
На амазон захожу по ssh, по адресу 52.204.201.189
Но сама машина имеет такой адрес:
Цитировать
eth0      Link encap:Ethernet  HWaddr 02:1c:24:7d:fc:11 
          inet addr:172.31.23.39  Bcast:172.31.31.255  Mask:255.255.240.0
Бог его знает, серые это адреса или белые.....

OpenVPN настраивал по этой инструкции - https://help.ubuntu.ru/wiki/openvpn
NAT не настраивал, об этом в инсрукции не упоминалось (несчитая настроек выхода в инет через сервак, но это у меня второй шаг)
netfilter - не настраивался, по тойже причине, в инструкции об этом ни слова....

конфиги стандартные, как в инструкци, думаю дело не в них, а именно в настройках NAT и netfilter

Не подскажете, как пробросить 1194 и главное где, на клиенте или серваке? И как настроить netfilter ?

Заранее благодарен!

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: OpenVPN не слушает порт 1194
« Ответ #7 : 05 Октября 2016, 11:14:01 »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн OptionBase

  • Автор темы
  • Участник
  • *
  • Сообщений: 221
    • Просмотр профиля
Re: OpenVPN не слушает порт 1194
« Ответ #8 : 05 Октября 2016, 14:43:25 »
http://tools.ietf.org/html/rfc1918
AnrDaemon, благодарю, за то что не прошли мимо моей проблемы, но как использовать вашу ссылку я не понял.....

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: OpenVPN не слушает порт 1194
« Ответ #9 : 05 Октября 2016, 14:53:23 »
Прочитать, понять и запомнить раз и навсегда, какие адреса являются приватными ("серыми") и почему.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн alexbalkan

  • Активист
  • *
  • Сообщений: 281
    • Просмотр профиля
Re: OpenVPN не слушает порт 1194
« Ответ #10 : 05 Октября 2016, 17:15:30 »
AnrDaemon, благодарю, за то что не прошли мимо моей проблемы, но как использовать вашу ссылку я не понял.....
Вот эти адреса как бы считаются серыми, потому как служат для локальных сетей:
10.0.0.0        -   10.255.255.255  (10/8 prefix)
172.16.0.0      -   172.31.255.255  (172.16/12 prefix)
192.168.0.0     -   192.168.255.255 (192.168/16 prefix)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: OpenVPN не слушает порт 1194
« Ответ #11 : 05 Октября 2016, 17:17:07 »
alexbalkan, я рад, что вы знакомы с темой, но это было домашнее задание для ТС.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн OptionBase

  • Автор темы
  • Участник
  • *
  • Сообщений: 221
    • Просмотр профиля
Re: OpenVPN не слушает порт 1194
« Ответ #12 : 05 Октября 2016, 20:30:16 »
Парни спасибо, немного въезжаю, верно ли я понял?:
10.0.0.0  172.16.0.0   192.168.0.0  - это внутренние сетевые адреса, они однозначно за NAT

193.176.251.162 - это типа адрес провайдера через который вся подсеть 172.16.0.0 ходит в интернет
поскольку адрес 193.176.251.162 один на всю подсеть, он и считается серым

как теперь понять, я один выхожу в интернет по адресу 193.176.251.162, или весь мой микрорайон, который пользуется услугами того же провайдера?
« Последнее редактирование: 05 Октября 2016, 20:33:17 от OptionBase »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN не слушает порт 1194
« Ответ #13 : 05 Октября 2016, 20:52:15 »
Встречный вопрос: зачем Вам это знать?

Оффлайн OptionBase

  • Автор темы
  • Участник
  • *
  • Сообщений: 221
    • Просмотр профиля
Re: OpenVPN не слушает порт 1194
« Ответ #14 : 05 Октября 2016, 21:06:08 »
Встречный вопрос: зачем Вам это знать?

если я один использую адрес 193.176.251.162 - значит адрес белый и можно настраивать VPN

 

Страница сгенерирована за 0.06 секунд. Запросов: 25.