Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yuriko1158
пускать p2p через vpn бред, vpn нужен, что-бы добраться до сайта, где лежит торрент-файл или магнит ссылка, что-бы p2p клиент мог начать скачивать. p2p любой vpn заткнет и он просто будет лежать.

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 21:33 24-05-2017
yuriko1158

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey_Verkhoglyadov

Цитата:
Ему надо просто решить обыденный вопрос.

да это правда,чего тут скрывать...

Цитата:
Кто то ему сказал что так можно вот и все.

такого мне не говорили,но похожее объясняли.
мол на роутере поднимали VPN,давали в обе стороны команду и вуаля,хотелка заработала...
у меня же пока роутера нету.думал с винды кой чего можно замутить...
Vania

Цитата:
Прокси не подойдёт?

нет,прокси у нас из принципа блокируют...
karavan

Цитата:
Тупик у Вас в голове.

не всем дано разбираться в уровнях приложений.
откуда я всё это должен знать?
Andrey_Verkhoglyadov

Цитата:
Вам предлагали вариант виртуальной машины; это самый реальный вариант в системе Windows как мне видеться.  

тут то же проблема...
TLL не должен меняться,иначе санкции.и очень суровые...
fire667

Цитата:
пускать p2p через vpn бред

ммм... отчего же?
я же не пускаю через VPN 100Мбит\с,оператор просто заблокирует трафик.как бы его не зашифровали.и он прав будет...




(здесь и далее/ранее) См. п. 2.5.5. главы VIII Соглашения по использованию. /emx/

Всего записей: 1078 | Зарегистр. 27-02-2015 | Отправлено: 23:27 24-05-2017 | Исправлено: emx, 08:21 26-05-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yuriko1158

Цитата:
такого мне не говорили,но похожее объясняли.
мол на роутере поднимали VPN,давали в обе стороны команду и вуаля,хотелка заработала...
у меня же пока роутера нету.думал с винды кой чего можно замутить...
Vania

Чуток ошибся, но не суть.
Возвращаясь опять к виртуальной машине - поднимите в виртуальной машине роутер и подключите к ней свой десктоп, а роутер из виртуальной машины пусть общается с миром (я правда таким не заморачивался, но думаю это возможно).

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 00:15 25-05-2017
fire667

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yuriko1158
с p2p проблема не со скоростью потока, а с количеством одновременных соединений, и вот это количество и кладет канал

Всего записей: 2252 | Зарегистр. 27-08-2004 | Отправлено: 00:31 25-05-2017
yuriko1158

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey_Verkhoglyadov

Цитата:
поднимите в виртуальной машине роутер и подключите к ней свой десктоп

я думал об этом.
но подключение виртуальной машины создает разброс TTL,а этого нельзя допустить.
или есть какой то выход?
пакеты из ПК должны выходить с одним TTL,а как это организовать с виртуальной машиной я не понимаю...
да и не представляю как можно установить в виртуальный роутер этот сетевой TAP драйвер...
fire667

Цитата:
а с количеством одновременных соединений,

ну это то я понимаю и веду себя примерно.
опять же,как ты можешь представить себе что 3G модем может забить канал?
я думаю что только с провода можно добиться такого...

Всего записей: 1078 | Зарегистр. 27-02-2015 | Отправлено: 09:56 25-05-2017 | Исправлено: yuriko1158, 10:02 25-05-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yuriko1158

Цитата:
TLL не должен меняться,иначе санкции.и очень суровые...

Что у вас за провайдер такой суровый. Я знаю только ограничения которые мобильные операторы накладывают на тарифные планы чтобы не делали из мобильных устройств точки доступа и не раздавали трафик. Но обход такого вопроса это обсуждение не в этой теме - на форуме где то видел тему если не ошибаюсь.

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 23:31 25-05-2017
yuriko1158

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey_Verkhoglyadov

Цитата:
Я знаю только ограничения которые мобильные операторы накладывают на тарифные планы чтобы не делали из мобильных устройств точки доступа и не раздавали трафик.

вот же,самое то.
а раздачу как палят? только разбросом TTL...
у меня оператор МТС,суровые дяди сидят.
теперь по теме...
видел на Рутрекере тему,там один человек описал как можно два TAP драйвера создать,для разделения трафика...
лихие парни там сидят
но то не для меня... сейчас посижу недельку в тишине и опять задам вопрос.
кто знает,может кто то найдет вариант разделения трафика по приложениям...

Всего записей: 1078 | Зарегистр. 27-02-2015 | Отправлено: 01:12 26-05-2017
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
yuriko1158

Цитата:
посижу недельку в тишине

Не трать времени зря - запили свой интернет со своими правилами, и чтоб роутинг работал от щелчка пальцами.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 01:20 26-05-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yuriko1158

Цитата:
может кто то найдет вариант разделения трафика по приложениям...

Я думаю что никто не будет этим здесь заниматься.

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 06:59 26-05-2017
yuriko1158

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey_Verkhoglyadov

Цитата:
Я думаю что никто не будет этим здесь заниматься.

ничего страшного,от этого же не наступит конец света.да и я никого не заставляю...
karavan

Цитата:
работал от щелчка пальцами.

есть кэп! от щелчка пальцами я скорее развалю весь интернет...
тут мне предупреждение сунули.
какие то надуманные ошибки типа...
ну и черт с вами.пусть будут ошибки...
моя цель разрулить трафик через VPN.этим никто не занимался здесь,потому мне и сунули походу предупреждение...
задам простой вопрос который здесь понимают.
как создать пустой конфиг,чтоб TAP драйвер пускал трафик "без никто"? но чтоб был задействован этот драйвер.
если меня отправят в бан из за этих вопросов,то ничего страшного.
повторюсь.от этого не наступит конец света.
я зайду как гость и посмотрю ответ...
важен любой ответ.

Всего записей: 1078 | Зарегистр. 27-02-2015 | Отправлено: 10:06 26-05-2017 | Исправлено: yuriko1158, 10:25 26-05-2017
Emmil

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую.
Как настроить новую (2.4.2) версию OpenVPN сервер на Windows?
Во всех инструкциях говорится об каких-то easy-rsa index.txt.start, но таких папок/файлов - НЕТ.

Всего записей: 2 | Зарегистр. 04-04-2016 | Отправлено: 13:17 05-06-2017
yuris

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Emmil
Не знаю как на винде, а на линуксе easy-rsa нужно ставить отдельно, он теперь не часть openvpn

Всего записей: 383 | Зарегистр. 19-11-2001 | Отправлено: 16:02 08-06-2017
yuriko1158

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey_Verkhoglyadov

Цитата:
Я думаю что никто не будет этим здесь заниматься.

конечно,если не знают что такое VPN как они могут разделить трафик на одном адаптере?
а тем временем лихие парни придумали способ пускать трафик избирательно.
на заблокированные ресурсы лезут через VPN адаптер,а всё остальное напрямую.
круто,не правда ли?
те ребята действительно знают что такое VPN.
а тут чисто по шаблону отвечают и думают что сильно продвинутые
мне жаль вас,особенно того бедолагу,который пожаловался за совершенно другой взгляд модератору...
за другое мировозрение я и получил предупреждение...

Всего записей: 1078 | Зарегистр. 27-02-2015 | Отправлено: 22:20 20-06-2017 | Исправлено: yuriko1158, 22:21 20-06-2017
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Emmil
При установке нужно было отметить галочкой установку папки для создания сертификатов, хотя в версии 2.4 возможно убрали, не проверял.

Всего записей: 1232 | Зарегистр. 29-08-2005 | Отправлено: 01:35 21-06-2017 | Исправлено: alexnov66, 01:36 21-06-2017
mvk2006



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Emmil

Цитата:
При установке нужно было отметить галочкой установку папки для создания сертификатов, хотя в версии 2.4 возможно убрали, не проверял.

 
не убрали

Всего записей: 515 | Зарегистр. 15-10-2005 | Отправлено: 06:22 21-06-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yuriko1158

Цитата:
конечно,если не знают что такое VPN как они могут разделить трафик на одном адаптере?  
а тем временем лихие парни придумали способ пускать трафик избирательно.  
на заблокированные ресурсы лезут через VPN адаптер,а всё остальное напрямую.  

Насколько я помню, первоначально у вас возник вопрос как выделять из всего потока и затем перенаправлять только torrent трафик через vpn, а теперь вы говорите об обходе заблокированных ресурсов с помощью vpn.
Это совершенно разные вещи и собственно говоря VPN здесь вообще не причем на самом деле.
Чтобы реализовать второе вообще не нужно быть лихим парнем, а просто надо знать что такое маршрутизация и как она работает.

Цитата:
за другое мировозрение я и получил предупреждение...

Ну за инакомыслие всегда наказывали.

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 16:45 21-06-2017
rdmitry0911

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
Добрый день, хочу решить задачу настройки роутинга на openvpn сервере через клиента. Дано:

Код:
 
openvpn server tun ip address 10.10.11.0/24
client1 tun0 ip address 10.10.11.10
client2 tun0 ip address 10.10.11.20
 

мне нужно, весь трафик от client1 заворачивать на client2 Для 2-х клиентов задача решается добавлением в ccd файл client2 такого содержимого:

Код:
 
iroute 1.0.0.0 255.0.0.0
iroute 2.0.0.0 255.0.0.0
iroute 3.0.0.0 255.0.0.0
. . . . . .  
 
iroute 254.0.0.0 255.0.0.0
iroute 255.0.0.0 255.0.0.0
 

и добавлением пары правил в таблицу роутинга самого сервера:

Код:
 
ip add default 10.10.11.2 table 120
ip rule add from 10.10.11.10 table 120
 

Но когда клиентов не 2, а больше и мне нужно трафик клиента 1 заворачивать на клиента 2, а трафик клиента 3 заворачивать на клиента 4 и т.д., то это перестает работать. Вопрос, можно ли как-то задать правила роутинга по входящему адресу в openvpn сервере, чтобы можно было настроить роутинг, так, как мне нужно?
 
Спасибо

Всего записей: 7 | Зарегистр. 18-01-2008 | Отправлено: 19:54 24-06-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdmitry0911
Цитата:
чтобы можно было настроить роутинг, так, как мне нужно?  
Первый, и самый главный вопрос: а зачем тебе это нужно?


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 16:40 25-06-2017
rdmitry0911

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это правильный, но очень сложный и философский вопрос. Давай я отвечу просто. Это нужно и все

Всего записей: 7 | Зарегистр. 18-01-2008 | Отправлено: 02:19 26-06-2017
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdmitry0911
На сервере должна быть запись client-to-client
и запись директории куда будут складываться конфиги для каждого клиента
client-config-dir c:\openvpn\client
Клиентам передаётся марщрут куда ломиться к определённому адресу, на сервере в фаере разрешение форварда трафика от клиента 1 до клиента 2, остальное запретить.
И выдавать клиентам адреса с маской 30, на крайняк с 24, а не всего диапазона.
Напоминает обьеденение офисов, ищите в интернете, должно быть.
Как то так.

Всего записей: 1232 | Зарегистр. 29-08-2005 | Отправлено: 07:58 26-06-2017 | Исправлено: alexnov66, 08:05 26-06-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru