Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
Aq_UNDERSCOPE_0

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую всех!
 
Есть старый надёжный ноут, нормально отремонтированный, который не особо жалко. Поэтому он используется на выездах и экспедициях. На нём WinXPSP3, обрезаная и твиканая как надо. Маршрутизация, фаерволл, шифрованый раздел, все дела вобщем. Можно, конечно, и посоврененнее ОС накатить, но не вижу причины чинить то, что отлично работает и так.
 
Задача состоит в том, чтобы на некоторые ресурсы ходить только через VPN, а на некоторые другие -- наоборот, исключительно напрямую, чтобы не палить сам факт использования VPN.
 
Используется платный публичный сервис от FrootVPN. При установке соединения сервер присылает дефолтный маршрут через себя в качестве шлюза, и через туннель в Швецию начинает ходить абсолютно всё, соответственно, с неприемлемо большими лагами.
 
Маршруты к нужным хостам/подсетям хочу поднимать отдельно после установки соединения, причём для каждой страны текущего пребывания они будут свои. Пока думаю -- батниками сделать или лучше написать отдельные конфиги. Но проблема в том, что сервер мне пушает дефолтный маршрут, а мне этого не надо -- нужна только установка самого соединения. Вобщем, как наиболее грамотно отказаться от маршрута, присылаемого сервером?
 
Конфиг для всех клиентов один, и что-то индивидуально под кого-то настраивать админы на том конце не будут. Собственно вот он: Подробнее...

Всего записей: 492 | Зарегистр. 16-12-2005 | Отправлено: 22:14 01-07-2017
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aq_UNDERSCOPE_0
Попробуйте в конфиге прописать net_gateway, тогда шлюз должен использоваться тот который прописан в windows

Всего записей: 1237 | Зарегистр. 29-08-2005 | Отправлено: 06:09 02-07-2017 | Исправлено: alexnov66, 06:10 02-07-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aq_UNDERSCOPE_0
Задача твоя решается просто. Поднял ВПН - и ходишь на те ресурсы,
для которых ты предполагаешь ее использовать.
Отключил - и ходишь на остальные ресурсы.
Прописать для разных ресурсов разные маршруты - это ты сморозил чушь.
У тебя только 2 возможных маршрута, через ВПН и через провайдера.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 11:04 02-07-2017
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Человек просто хотит сделать типа роутера с одновременным использованием винды.
Лучше конечно это сделать на роутере подключенном к провайдеру.

Всего записей: 1237 | Зарегистр. 29-08-2005 | Отправлено: 14:08 02-07-2017
Futurism

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребзя, подскажите, пожалуйста
У меня есть live usb.
Я на нее хотел поставить opnvpn gui

установил,скопировал конфиги
 
стал запускать опенвпн, но выходит окно, и не предлагает ввести пароль
вот скрин

в чем может быть дело?
Мне нужно чтобы опенвпн с юсб флешки запускался.

Всего записей: 1200 | Зарегистр. 04-02-2011 | Отправлено: 18:11 22-07-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Futurism

Цитата:
в чем может быть дело?  
Мне нужно чтобы опенвпн с юсб флешки запускался.

в чем дело я не подскажу, но попробуйте портабельную версию OpenVPN/ Она правда не "официальная" так сказать, но работает исправно.

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 09:23 23-07-2017
Futurism

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey_Verkhoglyadov
а где качнуть её?

Всего записей: 1200 | Зарегистр. 04-02-2011 | Отправлено: 12:03 23-07-2017
Andrey_Verkhoglyadov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Futurism
В шапке темы OpenVPN
Там две ссылки; У меня работает по первой ссылки (никак не попробую версию которую выложил уважаемый Gideon Vi)

Всего записей: 2733 | Зарегистр. 06-02-2003 | Отправлено: 12:20 23-07-2017 | Исправлено: Andrey_Verkhoglyadov, 12:21 23-07-2017
fasttomas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет уважаемым товарищам, прошу помощи:
 
Есть:
Сервер OVPN - 10.10.10.1
 
Клиент №1 - Win10 (локальные соединения через VPN, внешние соединения - без VPN) 10.10.10.18
 - расшарен диск локальный
 
Клиент №2 - Win10 (локальные и внешние соединения через VPN) 10.10.10.14
 
Клиент №3 - Android (локальные и внешние соединения через VPN) 10.10.10.10
 
У всех трех 1 2 3 в конфигах:
>>client-to-client
у 2 и 3 еще:
>>push "redirect getaway def1 bypass-dhcp"
 
В итоге 2 и 3 не могут достучаться до 1 через VPN ни по RDP, ни к расшаренному. Если первому прописать  "push redirect getaway", то RDP начинает работать, но весь внешний трафик начинает ходить через VPN. Подозреваю, что первому нужен route дописать в конфиг, не подскажите, что именно?

Всего записей: 25 | Зарегистр. 16-10-2012 | Отправлено: 16:36 25-07-2017 | Исправлено: fasttomas, 16:38 25-07-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fasttomas
Цитата:
Если первому прописать  "push redirect getaway", то RDP начинает работать
А какая маска и дефолт шлюз у клиентов? Кажется мне, что /30.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 20:45 25-07-2017
fasttomas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
fasttomas  
Цитата:
Если первому прописать  "push redirect getaway", то RDP начинает работать
А какая маска и дефолт шлюз у клиентов? Кажется мне, что /30.  

 
Истинно так, но я не знаю, как это поменять.
На всякий случай конфиг сервера:
Конфиг сервера

Всего записей: 25 | Зарегистр. 16-10-2012 | Отправлено: 20:57 25-07-2017 | Исправлено: fasttomas, 20:58 25-07-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fasttomas
Цитата:
Истинно так, но я не знаю, как это поменять.  
Ссылка
Цитата:
На всякий случай конфиг сервера
Добавка туда строчки
push "route 10.10.10.0 255.255.255.0"
спасет отца русской демократии


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 10:41 26-07-2017 | Исправлено: vlary, 10:42 26-07-2017
fasttomas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary

Цитата:
Добавка туда строчки  
push "route 10.10.10.0 255.255.255.0"  
спасет отца русской демократии  

Согласен, мой косяк. Строчка была, за каким-то лешим её закомментировал. Раскомментировал строчку, маршрут добавился, и RDP пошел, а вот шара с 10.10.10.18 не видится ни клиентом .10, ни .14.  Причем Samba на сервере 10.10.10.1 видится всеми. Может потому, что на сервере icmp запрещен?
 
iptables с 10.10.10.1

Всего записей: 25 | Зарегистр. 16-10-2012 | Отправлено: 15:00 26-07-2017 | Исправлено: fasttomas, 15:01 26-07-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fasttomas
Цитата:
а вот шара с 10.10.10.18 не видится ни клиентом .10, ни .14.
Нетбиос не обязан присутствовать на VPN интерфейсе.
Ну и могут быть проблемы с виндузовым фаерволом на .18

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 15:30 26-07-2017
fasttomas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Гасил файер полностью, не работает. Но всё равно спасибо за помощь.

Всего записей: 25 | Зарегистр. 16-10-2012 | Отправлено: 16:03 26-07-2017
BlackLabel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Продублировал тут поскольку непонятно мне задача связанна  с openvpn или openwrt


 
Приветствую друзья , задался вот задачей довести ipv6 до домашней сети .. Но не получается , в ipv6 почти не разбираюсь и соответственно нужна ваша помощь ..  
 
Схема как на картинке ниже ..  
 

 
По данной схеме роутер получает ipv6  адрес посредством openvpn , пинги в мир  и к роутеру по этому адресу нормально идут ...  
НО .. как сделать чтобы ipv6  адреса были и в сети 10.180.x.x. Вот тут уже затык и полное непонимание ... Возможно ли вообще такое  ???  
 
Если будут нужны конфиги Openvpn сервера и клиента , то добавлю в этот пост ...  

Всего записей: 1031 | Зарегистр. 14-04-2004 | Отправлено: 12:11 01-08-2017 | Исправлено: BlackLabel, 12:11 01-08-2017
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BlackLabel Твой случай? Ссылка


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 10:49 02-08-2017
BlackLabel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
 
да хотелки у нас одинаковые с Jacqueline Loriault , но решения там к сожалению нет  ...

Всего записей: 1031 | Зарегистр. 14-04-2004 | Отправлено: 11:52 02-08-2017
Olymp



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
При пинге компа за клиентом, если этот комп выключен, в логе сервера:
Thu Aug 24 14:13:01 2017 us=464717 ClientVPN19/91.124.47.123:1165 MULTI: bad source address from client [192.168.1.14], packet dropped
Thu Aug 24 14:13:02 2017 us=463775 ClientVPN19/91.124.47.123:1165 MULTI: bad source address from client [192.168.1.14], packet dropped
Thu Aug 24 14:13:03 2017 us=478834 ClientVPN19/91.124.47.123:1165 MULTI: bad source address from client [192.168.1.14], packet dropped
Thu Aug 24 14:13:04 2017 us=480893 ClientVPN19/91.124.47.123:1165 MULTI: bad source address from client [192.168.1.14], packet dropped
При включении компьютера все хорошо. Так происходит только с одним клиентом, у остальных такого не наблюдается.
Сравнил 2 клиента, проблемный - windows 10, redirect-gateway def1, не проблемный windows xp, redirect-gateway local, больше отличий нет.
Подскажите пожалуйста, как можно побороть это?

Всего записей: 15 | Зарегистр. 17-08-2006 | Отправлено: 09:57 24-08-2017
yuris

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Olymp
Я думаю это проблема не клиента, а сервера. На сервере нет маршрута до клиента 192.168.1.14

Всего записей: 383 | Зарегистр. 19-11-2001 | Отправлено: 10:16 25-08-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru