Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: 8 дней не могу настроить vpn сервер, нужна помощь новичку  (Прочитано 5417 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7836
  • We were here
    • Просмотр профиля
Dizaster, cкажите, а где вы настраиваете VPN-сервер? В своей локальной сети? 
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн Dizaster

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
в этом виде https://www.youtube.com/
Вы правда думаете, что мы все сразу побежали смотреть те видяхи?
Конечно нет, так же как я не думаю о том, что любые написанные мною строки, одинакого влияют на каждого их прочитавших.

Пользователь добавил сообщение 09 Апреля 2018, 14:25:47:
Dizaster, cкажите, а где вы настраиваете VPN-сервер? В своей локальной сети?
Скажите как узнать данную информацию и я вам скажу

Оффлайн бамбук

  • Активист
  • *
  • Сообщений: 541
  • Kubuntu 20.04 LTS x86_64
    • Просмотр профиля
Имхо
ТС возможно это вам поможет : https://github.com/zhovner/zaborona_help/wiki/Ubuntu-Linux-16.04-LTS
по крайней мере вроде позволяет добиться того чего вы хотите

вот офсайт: https://zaborona.help/
« Последнее редактирование: 09 Апреля 2018, 14:35:27 от бамбук »
Chuwi LapBook 14.1   ревизия ноутбука-3.0

Оффлайн Dizaster

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Имхо
ТС возможно это вам поможет : https://github.com/zhovner/zaborona_help/wiki/Ubuntu-Linux-16.04-LTS
по крайней мере вроде позволяет добиться того чего вы хотите

вот офсайт: https://zaborona.help/
Спасибо, посмотрю

Пользователь добавил сообщение 09 Апреля 2018, 15:18:47:
Имхо
ТС возможно это вам поможет : https://github.com/zhovner/zaborona_help/wiki/Ubuntu-Linux-16.04-LTS
по крайней мере вроде позволяет добиться того чего вы хотите

вот офсайт: https://zaborona.help/

Сделал всё до "Добавление конфигурации Zaborona VPN". Дальше делать не стал, потому что у меня Windows 7, да и я openvpn gui я уже настроил похожим способом для Windows.
После проделанных процедур 2ip.ru показывает тот же ip что и раньше (то есть не помогло). Возможно потому что написано, что эта статья для "Ubuntu 16.04" а у меня 14.04
« Последнее редактирование: 09 Апреля 2018, 15:18:47 от Dizaster »

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7836
  • We were here
    • Просмотр профиля
Dizaster, вопрос тогда - когда вы заходите на 2ip.ru с компьютера, на котором ставите VPS-сервер - какой IP показывает?
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн бамбук

  • Активист
  • *
  • Сообщений: 541
  • Kubuntu 20.04 LTS x86_64
    • Просмотр профиля
не знаю как на вин7 а на вин 10 - прекрасно работает / через их плагин
на линь не ставил - не было необходимости
Chuwi LapBook 14.1   ревизия ноутбука-3.0

Оффлайн Dizaster999

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Странный форум, не с того с сего, взяли и забанили меня за спам на всегда, хотя на этом форуме писал только в этой теме

Пользователь добавил сообщение 10 Апреля 2018, 09:28:22:
вопрос тогда - когда вы заходите на 2ip.ru с компьютера, на котором ставите VPS-сервер - какой IP показывает?
VPS сервер покупал в интернете. А когда захожу со своего компьютера, тогда показывает ip ростелекома

Пользователь добавил сообщение 10 Апреля 2018, 09:44:12:
не знаю как на вин7 а на вин 10 - прекрасно работает / через их плагин
У вас на Ubuntu 16.04 работало?

Пользователь добавил сообщение 10 Апреля 2018, 10:31:21:
После того, как пытался настроить iptables по данной статье https://help.ubuntu.ru/wiki/iptables, а именно выполнял эти команды:
Просмотр текущей конфигурации:

sudo iptables-save
Создаём скрипт с дампом правил iptables:

sudo nano /etc/network/if-up.d/iptables-rules
Копируем следующий код:

#!/sbin/iptables-restore
# Таблица filter и её цепочки
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
# Разрешаем связанные и установленые соединения
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
# Разрешаем служебный icmp-трафик
-A INPUT -p icmp -j ACCEPT
# Разрешаем доверенный трафик на интерфейс loopback
-A INPUT -i lo -j ACCEPT
# Сюда можно вставлять дополнительные правила для цепочки INPUT
# Запрещаем всё остальное для INPUT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
# Порядок и смысл правил для цепочек FORWARD и OUTPUT аналогичен INPUT
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -p icmp -j ACCEPT
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
# Фильтровать цепочку OUTPUT настоятельно не рекомендуется
#-A OUTPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
#-A OUTPUT -p icmp -j ACCEPT
#-A OUTPUT -o lo -j ACCEPT
#-A OUTPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
Дополняем нужными правилами с учётом iptables-save.

Сохраняем и закрываем: Ctrl+O, Enter, Ctrl+X

Делаем скрипт исполняемым и загружаем правила iptables:

sudo chmod +x /etc/network/if-up.d/iptables-rules
sudo /etc/network/if-up.d/iptables-rules

После этого программа openvpn gui не подключается, при подключении в ней просто появляется пустое окно (как раньше буквы и цифры не бегают), а потом вылазиет ошибка "не удfлось подключиться к vpn"
После того как пытаюсь удалить все вышенаписанные команды - не чего не меняется. Если подключаюсь через консоль, то всё работает.
« Последнее редактирование: 10 Апреля 2018, 10:31:21 от Dizaster999 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
# Сюда можно вставлять дополнительные правила для цепочки INPUT
# Запрещаем всё остальное для INPUT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
Это Вам ни на что не намекает?

Оффлайн Dizaster999

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
    # Сюда можно вставлять дополнительные правила для цепочки INPUT
    # Запрещаем всё остальное для INPUT
    -A INPUT -j REJECT --reject-with icmp-host-prohibited

Это Вам ни на что не намекает?
Перед "-A INPUT -j REJECT --reject-with icmp-host-prohibited" надо # поставить?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
У Вас кеш слабенький?
Содержимое первой строки теряется после прочтения последней?

Хотя, скорее, это от не понимания того с чем работаете.
Попробуйте понять как работотает netfilter. Мне (и на сколько мне известно, не только мне) в своё время помогла вот эта статья. Но нужно знать основы построения сетей, с чем у Вас, к сожалению, тоже далеко не всё гладко.

P.S. Рановато Вы в VPN-ы полезли... Ох рановато...

Оффлайн Dizaster999

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
У Вас кеш слабенький?
Содержимое первой строки теряется после прочтения последней?

Хотя, скорее, это от не понимания того с чем работаете.
Попробуйте понять как работотает netfilter. Мне (и на сколько мне известно, не только мне) в своё время помогла вот эта статья. Но нужно знать основы построения сетей, с чем у Вас, к сожалению, тоже далеко не всё гладко.

P.S. Рановато Вы в VPN-ы полезли... Ох рановато...
Я пытался читать статьи про iptables, которые раз в 15 меньше чем эта. Дело в том, что даже для того, что бы понять ту статью, мне надо было знать много другой информации. А эта статья которую вы мне дали мне тем более не будет понятна.
Мне нужно просто найти видео или стать которая пошагово всё объясняет. Этих видео и статей много, но вот я например пробовал около 7 разных, делал всё тика в тику в итоге только по одной статье у меня заработало, и то, я дошёл толлько до того момента, когда программа openvpn gui говорит что всё работает и что присвоен такой то ip. Но нужного мне эффекта всё равно достигнуто не было, так как когда я например захожу на 2ip.ru, то этот сайт, как и раньше видет ip моего провайдера ростелекома.
От этого форума я жду помощи от знающих людей, вот например на других форумах подобной тематики люди говорят свою проблему, потом им говорят что бы те показали то то, то то. И потом разбирающиеся люди говорят  чём проблема и как решить.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Мы готовы Вам помочь. Но мы не можем изучить за Вас что-то.
Здесь принято не делать что-то за вопрошающего, а помогать ему решить проблему. ПО-МО-ГАТЬ.
Хотите, чтобы сделали? Нанимайте специалиста (я этим не занимаюсь в онлайне)
Хотите чтобы Вам объяснили ВСЁ на пальцах? Наймите персонального преподавателя (и этим я тоже в онлайне не занимаюсь).
Нет? Изучайте. Не по видео, а по документации. Изучите основы построения сетей.
Пробуйте играться на виртуалках и эмуляторах. Постройте несколько разных сетей, одноранговых, многоранговых. Там и к ко всяким NAT-ам подойдёте. А дальше придёт и понимание работы netfilter  и подобных вещей.

Но Вы можете продолжать стучать бананами по кнопкам, смотря "видеоуроки"

Оффлайн Dizaster999

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Мы готовы Вам помочь. Но мы не можем изучить за Вас что-то.
Здесь принято не делать что-то за вопрошающего, а помогать ему решить проблему. ПО-МО-ГАТЬ.
Хотите, чтобы сделали? Нанимайте специалиста (я этим не занимаюсь в онлайне)
Хотите чтобы Вам объяснили ВСЁ на пальцах? Наймите персонального преподавателя (и этим я тоже в онлайне не занимаюсь).
Нет? Изучайте. Не по видео, а по документации. Изучите основы построения сетей.
Пробуйте играться на виртуалках и эмуляторах. Постройте несколько разных сетей, одноранговых, многоранговых. Там и к ко всяким NAT-ам подойдёте. А дальше придёт и понимание работы netfilter  и подобных вещей.

Но Вы можете продолжать стучать бананами по кнопкам, смотря "видеоуроки"

То что вы написали, сильно помахивает на обучения в иститутах ,и других подобных учебных заведениях. В которых обучают по 5 лет тому, чему можно обучиться от нескольких дней до нескольких месяцев. Я это к тому, что для того что бы достичь цель, знать какую то тему от начала её зарождения и ёё мелкие детали не обязательно.
И плюс ко всему, человек лучше всего учится когда делает что либо на практите. И практика должна быть без загадок и намёков, а именно прямое обучение, именно тогда эффект от обучения достигается максимальный

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Вы заблуждаетесь, если считаете, что в институте вас учат каким-то темам.
В институте вас учат УЧИТЬСЯ, прежде всего. Ну и дают какой-то минимальный запас знаний, чтобы вы не тратили всю свою жизнь на экспериментальное выяснение того, что уже давно выяснено до вас.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Dizaster999

  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Вы заблуждаетесь, если считаете, что в институте вас учат каким-то темам.
В институте вас учат УЧИТЬСЯ, прежде всего. Ну и дают какой-то минимальный запас знаний, чтобы вы не тратили всю свою жизнь на экспериментальное выяснение того, что уже давно выяснено до вас.
Ходить в институт 5 лет, ради того что бы научиться учиться? Да это тема одной лекции...

Пользователь добавил сообщение 10 Апреля 2018, 19:00:24:
В общем на данный момент ситуация как и раньше плоха, но я безумно рад тому что есть изменения (может и зря радуюсь, но я люблю радоваться, так что не буду противостоять этому). В общем теперь, после того как включаю openvpn gui, то всё работает, он присвает ip адрес. Но теперь когда я захожу в интернет после подключения этой программы, то интернет просто напросто пропадает. А радуюсь я потому, что мне кажется, что теперь весь интернет идёт через один поток, теперь вот только осталось понять, как сделать что бы ещё и интернет работал. Если кто знает ответ, то напишите плиз.
« Последнее редактирование: 10 Апреля 2018, 19:00:24 от Dizaster999 »

 

Страница сгенерирована за 0.019 секунд. Запросов: 21.