Форум русскоязычного сообщества Ubuntu


Автор Тема: Не получается открыть порт  (Прочитано 259 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн MY3blKAHT

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
Не получается открыть порт
« : 04 Апрель 2019, 13:25:39 »
Настроил openVPN на порт 6333, в iptables прописал разрешение, входящие и исходящие по 6333. Пытаюсь подключиться по 6333, но порт все ровно закрыт. Где нужно еще прописывать разрешения на открытие порта?
sysop@vpn:~$ sudo iptables -S
-P INPUT ACCEPT
-P FORWARD DROP
-P OUTPUT ACCEPT
-A INPUT -i tap0 -j ACCEPT
-A INPUT -i br0 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 6333 -j ACCEPT
-A INPUT -p tcp -m tcp --sport 6222 -j ACCEPT
-A FORWARD -i br0 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 6222 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 6333 -j ACCEPT

sysop@vpn:~$ sudo netstat -tulpn | grep 6333
sysop@vpn:~$

ТС не появлялся на Форуме более трех месяцев по состоянию на 13/02/2020 (последняя явка: 30/04/2019). Модератором раздела принято решение закрыть тему.
--zg_nico
« Последнее редактирование: 13 Февраль 2020, 00:19:43 от zg_nico »

Оффлайн ALiEN175

  • Модератор форума
  • Старожил
  • *
  • Сообщений: 4712
  • Capture the truth
    • Просмотр профиля
Re: Не получается открыть порт
« Ответ #1 : 04 Апрель 2019, 13:56:31 »
Настроил openVPN на порт 6333
не настроили. Вывод нетстат должен был показать, что порт слушают.

ASUS P5K-C :: Intel Xeon E5450 :: 8 GB RAM :: Nvidia 8500GT :: XFCE
SAMSUNG N150 :: Intel Atom N450 :: 2 GB RAM :: Intel GMA3150 :: XFCE

Оффлайн MY3blKAHT

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
Re: Не получается открыть порт
« Ответ #2 : 04 Апрель 2019, 16:32:37 »
● openvpn.service - OpenVPN service
   Loaded: loaded (/lib/systemd/system/openvpn.service; enabled; vendor preset: enabled)
   Active: active (exited) since Fri 2019-03-22 08:59:58 MSK; 1 weeks 6 days ago
 Main PID: 679 (code=exited, status=0/SUCCESS)
    Tasks: 0 (limit: 4915)
   CGroup: /system.slice/openvpn.service

Warning: Journal has been rotated since unit was started. Log output is incomplete or unavailable.

sysop@vpn:~$ cat /etc/openvpn/server/default/config.ovpn
dev tap
port 6333
proto tcp4-server
server-bridge 192.168.151.220 255.255.255.0 192.168.151.221 192.168.151.240

ca "/etc/openvpn/server/default/ca.crt"
dh "/etc/openvpn/server/default/dh4096.pem"
key "/etc/openvpn/server/default/server.key"
cert "/etc/openvpn/server/default/server.crt"

mlock
auth SHA1
compress lz4
duplicate-cn
keepalive 15 45
client-to-client
cipher AES-256-CBC

script-security 2
up "/usr/local/sbin/openvpn-server-up"

push "dhcp-option DNS 192.168.7.239"
push "dhcp-option WINS 192.168.7.239"
push "route 192.168.7.0 255.255.255.0 192.168.151.1"
push "route 192.168.152.0 255.255.255.0 192.168.151.1"

Из этого я делаю вывод, что должно работать. Или что то нужно еще прописать?

Оффлайн ALiEN175

  • Модератор форума
  • Старожил
  • *
  • Сообщений: 4712
  • Capture the truth
    • Просмотр профиля
Re: Не получается открыть порт
« Ответ #3 : 04 Апрель 2019, 17:06:54 »
ASUS P5K-C :: Intel Xeon E5450 :: 8 GB RAM :: Nvidia 8500GT :: XFCE
SAMSUNG N150 :: Intel Atom N450 :: 2 GB RAM :: Intel GMA3150 :: XFCE

Оффлайн MY3blKAHT

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
Re: Не получается открыть порт
« Ответ #4 : 05 Апрель 2019, 17:30:23 »
Перезапустил openvpn sysop@vpn:~$ sudo systemctl restart openvpn.service
[sudo] пароль для sysop:
sysop@vpn:~$ sudo systemctl status openvpn.service
● openvpn.service - OpenVPN service
   Loaded: loaded (/lib/systemd/system/openvpn.service; enabled; vendor preset: enabled)
   Active: active (exited) since Fri 2019-04-05 17:27:11 MSK; 4s ago
  Process: 7349 ExecStart=/bin/true (code=exited, status=0/SUCCESS)
 Main PID: 7349 (code=exited, status=0/SUCCESS)

апр 05 17:27:11 vpn systemd[1]: Starting OpenVPN service...
апр 05 17:27:11 vpn systemd[1]: Started OpenVPN service.

Оффлайн ALiEN175

  • Модератор форума
  • Старожил
  • *
  • Сообщений: 4712
  • Capture the truth
    • Просмотр профиля
Re: Не получается открыть порт
« Ответ #5 : 05 Апрель 2019, 17:34:52 »
всё равно не работает
Main PID: 7349 (code=exited, status=0/SUCCESS)

по какому мануалу настраивали?


ASUS P5K-C :: Intel Xeon E5450 :: 8 GB RAM :: Nvidia 8500GT :: XFCE
SAMSUNG N150 :: Intel Atom N450 :: 2 GB RAM :: Intel GMA3150 :: XFCE

Оффлайн MY3blKAHT

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
Re: Не получается открыть порт
« Ответ #6 : 05 Апрель 2019, 17:59:52 »
Я его просто перенес с другого сервера.

Оффлайн ALiEN175

  • Модератор форума
  • Старожил
  • *
  • Сообщений: 4712
  • Capture the truth
    • Просмотр профиля
Re: Не получается открыть порт
« Ответ #7 : 05 Апрель 2019, 18:07:27 »
А зря.
Как минимум:

- Настройки в /etc/openvpn/server.conf
- Сервис стартует через
  systemctl start openvpn@server.service
  server соответствует имени конфиг-файла.

Дальше - гугл в помощь.
ASUS P5K-C :: Intel Xeon E5450 :: 8 GB RAM :: Nvidia 8500GT :: XFCE
SAMSUNG N150 :: Intel Atom N450 :: 2 GB RAM :: Intel GMA3150 :: XFCE

Оффлайн MY3blKAHT

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
Re: Не получается открыть порт
« Ответ #8 : 05 Апрель 2019, 18:29:08 »
Хорошо, спасибо - посмотрю.

 

Страница сгенерирована за 0.069 секунд. Запросов: 25.