Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
kaurych



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что может трафик резать в OpenVPN?
Надо что бы к роутеру, который образует канал как клиент, на моей стороне по SSH подключались...
Пинги с роутера идут, а от туда ко мне по SSH подключиться не могут.
В ssh открыл для доступа по VPN0
Правил в /etc/config/firewall разрешающих до чёртиков прописал кучу...
Роутер на OpenWRT  
 
 
Добавлено:
Народ!!! Может у кого есть рабочий OpenVPN сервер?  
Можете помочь протестировать роутер ?
Хочу разобраться почему на 22 порт нет соединения ко мне как к OpenVPN клиенту?

Всего записей: 465 | Зарегистр. 16-05-2006 | Отправлено: 16:24 05-04-2017 | Исправлено: kaurych, 16:30 05-04-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaurych
Я ничего не понял из вашего описания
У вас есть внешний (VPS/VDS) на котором поднят OpenVPN сервер и вы подключаетесь к нему с одного места. А хотите дополнительно чтобы подключившись из другого места кто либо мог (через этот OpenVPN сервер) подключится к вам, т.е. чтобы пакеты "гонялись" транзитом через OpenVPN сервер между клиентами ?

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 18:25 05-04-2017
kaurych



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey_Verkhoglyadov
   Есть на другом конце города OpenVPN сервер к которому я подключаюсь как клиент.
Доступа к конфигам сервера у меня нет. Канал tun0 поднялся, пинги проходят в обе стороны.
Доступа к внутренним сетям на обеих сторонах нет и в этом нет необходимости.
   Админ VPN сервера должен получить доступ к моему роутеру по SSH, который является OpenVPN клиентом. На моём роутере OpenWrt Chaos Calmer 15.05.1 - последняя версия.
  Доступ по SSH для интерфейса VPN0 я открыл в настройках ssh, на фаирволе тоже, но в ответ ему: Connection refused
Что за затык мы не понимаем.

Всего записей: 465 | Зарегистр. 16-05-2006 | Отправлено: 20:55 05-04-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaurych
не знаком с OpenWrt , но вызывает вопрос если у вас поднялся интерфейс tun0, то почему вы даете разрешение на доступ ssh не через этот интерфейс а через VPN0 ?
Но на мой взгляд это не совсем тема для OpenVPN.

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 21:15 05-04-2017
kaurych



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey_Verkhoglyadov
Прошу прощения, VPN0 автоматом в OpenWRT прописывается как сеть в разделе интерфейсы.. в которую смотрит интерфейс tun0
Всё, удалось доступ дать в правилах Firewall. Перенёс в начало правило для зоны VPN0
Порядок построения правил имеет значение. А может тонкость из за того, что в правиле даётся имя зоны и что используется в итоге для правил имя зоны или сети не понятно, я подправил в одно название vpn0. В итоге всё забегало.

Всего записей: 465 | Зарегистр. 16-05-2006 | Отправлено: 22:32 05-04-2017 | Исправлено: kaurych, 22:33 05-04-2017
makstor

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Подскажите пожалуйста по настройке маршрутизации/фаирвола для того, чтобы клиенты OpenVPN видели друг друга.  
Сейчас сервер OpenVPN работает на Ubuntu 16.04 LTS, клиенты на Win заведены, к серверу подключаются, все ок. Сервер со стороны клиента прекрасно пингуется. В конфиге OpenVPN строка "client-to-client" раскомментирована, но клиенты друг друга не видят, да и со стороны сервера адреса клиентов не пингуюутся. Подскажите, куда копать и какие правила может прописать в iptables/конфиг сервера? Нужно, чтобы клиенты между собой видели друг друга, пинговались и вообще как в локалке практически себя чувствовали.  
Спасибо.
Добрый умный человек в другой теме подсказал ответ:
дело было в фаирволе клиентов.

Всего записей: 53 | Зарегистр. 06-08-2008 | Отправлено: 15:09 09-04-2017 | Исправлено: makstor, 18:23 09-04-2017
Olymp



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Опоздал с ответом, сорри

Всего записей: 15 | Зарегистр. 17-08-2006 | Отправлено: 05:38 10-04-2017 | Исправлено: Olymp, 05:39 10-04-2017
clio77



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ПК с WS2k8r2 и Трафик Инспектором находится за оптическим роутером GPON SBM4F00ARA  по 4899 не зайти, аутентификация статичного IP - соответствует действительности, имя ПК нет. Иначе говоря, глухой прокси провайдера, без техподдержки. На ум приходит VPN или для такой ситуации есть более оригинальные решения?  

Всего записей: 2441 | Зарегистр. 27-10-2003 | Отправлено: 19:03 12-04-2017 | Исправлено: clio77, 19:07 12-04-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
clio77
Цитата:
На ум приходит VPN или для такой ситуации есть более оригинальные решения?  
Посмотри в теме по SoftEther VPN, возможно то решение покажется тебе оригинальным.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 12:20 13-04-2017
highlander9

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго дня!
Поднял OpenVPN на OpenWRT
Клиент на Win7
Клиент без ошибок подключается к серверу, но не получает route во внутреннюю сеть за роутером
Пинги vpn сети проходят в обе стороны
В server.conf пытался прописать:
push "route 192.168.1.0 255.255.255.0"
list push "route 192.168.1.0 255.255.255.0"
 
Обе эти директивы не работают, т.е. клиент не получает запись в свою таблицу маршрутизации от сервера OpenVPN
Подскажите где копать?

Всего записей: 260 | Зарегистр. 10-12-2003 | Отправлено: 19:28 18-05-2017 | Исправлено: highlander9, 19:29 18-05-2017
StanislawK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1) там, у клиента какая локальная сеть?
 
2) что будет, когда клиент находятсь в физической 192.168.1.0  установит соединение через интернет с vpn сервером и получит от него маршруты в удаленную 192.168.1.0?  
 
 
3) а сам vpn сервер знает что он роутит эту сеть?
 

Код:
route 192.168.1.0 255.255.255.0
push "route 192.168.1.0 255.255.255.0"  

Всего записей: 266 | Зарегистр. 23-11-2009 | Отправлено: 07:11 19-05-2017
highlander9

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вся проблема была в синтаксисе,  
option push 'route 192.168.1.0 255.255.255.0'
Эта директива решает обозначенную проблему
 
PS: решение нашел здесь

Всего записей: 260 | Зарегистр. 10-12-2003 | Отправлено: 09:43 22-05-2017
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
highlander9
Странно только одно, почему ты сразу не искал про openvpn в openwrt.
Приведенное решение не является стандартным для непиленного openvpn.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 09:52 22-05-2017
yuriko1158

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на ОС 10 х64 установлен сей сабж.работает здорово,что мне необходимо выполняет.
но тут есть маленькая проблема,я забываю что включен VPN и активно удивляюсь когда пинг онлайн игры высокий...
VPN мне нужен только для торрента.
так вот,надо трафик всего пустить прямо,а трафик р2р через VPN.
возможно ли?
конфигурация подключения к сети:
3G модем-ПК.модем подключен как сетевая карта.

Всего записей: 1078 | Зарегистр. 27-02-2015 | Отправлено: 16:11 22-05-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yuriko1158

Цитата:
надо трафик всего пустить прямо,а трафик р2р через VPN.
возможно ли?  

Вы же уже задавали такой вопрос и вам уже отвечали в других темах по VPN. Нет, не возможно.

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 17:18 22-05-2017
yuriko1158

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вам уже отвечали в других темах по VPN

это когда было то...
я более чем уверен что можно взять под контроль этот TAP драйвер.
в тех темах же было дробление трафика,а теперь то надо весь трафик одного приложения пустить через TAP драйвер,а остальные пусть лезут напрямую...
вот тут http://valec.ru/?p=293 описан некоторый метод,но используется РТРР.
в общем пока тупик...

Всего записей: 1078 | Зарегистр. 27-02-2015 | Отправлено: 13:49 24-05-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yuriko1158

Цитата:
это когда было то...  

Так с тех пор ничего не изменилось. Вам предлагали вариант виртуальной машины; это самый реальный вариант в системе Windows как мне видеться.
Та статья, ссылку на которую Вы привели не совсем о том.

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 16:21 24-05-2017
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
yuriko1158

Цитата:
в общем пока тупик...  

Тупик у Вас в голове.
Ищите и читайте информацию о "модели OSI" чтобы понять, что уровень приложений - 7-й, а маршрутизация работает на третьем.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 16:36 24-05-2017 | Исправлено: karavan, 16:43 24-05-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karavan

Цитата:
Ищите и читайте информацию о "модели OSI" чтобы понять, что уровень приложений - 7-й, а маршрутизация работает на третьем.  

Да это yuriko1158 не надо. Ему надо просто решить обыденный вопрос. Кто то ему сказал что так можно вот и все.
Но мы то знаем что так нельзя  

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 16:41 24-05-2017
Vania

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так вот,надо трафик всего пустить прямо,а трафик р2р через VPN.

Прокси не подойдёт? Настраиваете в торрент клиенте соединение через прокси и трафик р2р идёт через прокси, всё остальное прямо.

Всего записей: 1941 | Зарегистр. 30-12-2005 | Отправлено: 17:54 24-05-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru