Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята переодически , удаленные клиенты перестают видеть компы за openvpn сервером , помогает перезагрузка сервера,
 
Подскажите может есть какоето аппаратное решение , для реализации Виртуальной Частной Сети

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 12:54 19-12-2010
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята ситуация следующая , поднят в офисе openVPN сервер , к нему подключаються пользователи из вне , и должны видить локальную сеть 192.168.0.0/24 за  openVPN сервером..
Все работало пока не...
Понадобилось установить роутер 192.168.0.4 микротик, настроил на нем DMZ , но
 
теперь пользователи не видят сеть , мое предположение что то с маршрутами  
Раньше было так push "route 192.168.0.0 255.255.254.0"
Пингуеться только внутренний ip openVPN сервера 192.168.0.6

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 12:25 23-12-2010
Petr_Enko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как в сети, состоящей из локальных пользователей и внешних пользователей, приходящих через OpenVPN, создать разграничение прав доступа для локальных и внешних пользователей?

Всего записей: 1 | Зарегистр. 23-12-2010 | Отправлено: 15:57 23-12-2010
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petr_Enko
мне это не надо , не смог пропустить через Микротик , откатил обратно на софтверное решение ...

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 16:06 23-12-2010
omihaz



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rain87

Цитата:
а 172.17.0.100 (клиент овпн, на котором фтп сервер) ходит в инет через 172.17.0.1? т.е. если при подключённом овпн выйти в инет с 172.17.0.100, у него будет внешний адрес 7.7.7.7, или какой то свой?

 
Измените за долгий ответ. Не было времени на OpenVPN.
По умолчанию я не прописываю маршруты на 172.17.0.1, т.е. использую OpenVPN не для всего трафика, а только для определенных узлов. Тогда для обычных узлов которые не в таблице внешний адрес будет адресом моего провайдера. Но есть батник который прописывает как шлюз по умолчанию 172.17.0.1, тогда весь трафик идет через впн сервер и внешний адрес будет 7.7.7.7 (айпи впн сервера).
 
Пробовал и так и так, пишет connection timeout. Уже переехал на linux и сделал:
iptables -t nat -A PREROUTING -s 7.7.7.7 -p tcp --dport 808 -j DNAT --to-destination 172.17.0.100
 
И вместо FTP на порту 808 поставил веб сервер.
Без проблем захожу с сервера на http://172.17.0.100:808 и вижу нужную веб страницу
А вот через 7.7.7.7:808 попасть на веб сервер у клиента не получается.
 
Клиент выходит в интернет через асус роутер 192.168.0.1 а потом через серый айпи провайдера 10.14.10.4, а потом уже через шлюз провайдера реальный айпи...

Всего записей: 205 | Зарегистр. 21-09-2006 | Отправлено: 17:49 26-12-2010
Hkey_Current_User

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет, кто знает какое готовое решение впн-сервера под след. требования?
- Блокировка аккаунта по истеченью времени
- Доступ клиента только к определённым IP:Port внутри сети
- Добавлять/ не добавлять маршруты для роутинга интеренета через впн
 
Спасибо.

Всего записей: 24 | Зарегистр. 27-06-2007 | Отправлено: 17:09 27-12-2010
ZahAlex

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Довелось только настроить режим точка-точка. И до сих пор не пойму почему не видно расшаренных файлов на другом компе. А ему у меня. Пинг есть 150-200. Может кто знает почему не видно файлов, принтеров и ПР.

Всего записей: 12 | Зарегистр. 09-01-2011 | Отправлено: 02:49 10-01-2011
phaoost

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZahAlex
я так понял, у вас венда? вы уверены что точка-точка? насколько я помню topology p2p в венде не работает.
 
в любом случае, это проблема не опенвпн если пинг проходит. спросите в ветке про венду - может там помогут. у меня самба нормально отзывается через опенвпн

Всего записей: 162 | Зарегистр. 26-08-2005 | Отправлено: 03:42 10-01-2011
ZahAlex

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
phaoost
самое интересное, что когда я к этому же компу подключился с помощью физического кабеля LAN обзор файлов есть. Так что наверно что-то в OVPN.
Насчёт точка - точка вы правы я ошибся, обычный клиент-сервер без шифрования с динамическим IP на клиенте.
 
Кстати насчёт IP в команде ifconfig, имеет ли значение IPшники указанные здесь. Использую 10.7.0.XXX, т.к. при других не коннектится

Всего записей: 12 | Зарегистр. 09-01-2011 | Отправлено: 13:19 10-01-2011
phaoost

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZahAlex
а вы попробуйте по впн ипу - \\10.7.0.XXX
 

Цитата:
Кстати насчёт IP в команде ifconfig, имеет ли значение IPшники указанные здесь. Использую 10.7.0.XXX, т.к. при других не коннектится

нужно чтобы адреса не пересекались с теми что уже есть на обеих сторонах туннеля. но опция ifconfig никак не влияет на сам процесс соединения - эта директива срабатывает когда соединение уже установлено - она просто назначает адрес для тап адаптера

Всего записей: 162 | Зарегистр. 26-08-2005 | Отправлено: 13:31 10-01-2011
ZahAlex

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На физическом кабеле писал для пробы те-же IP что и в VPN. - Работает обзор. А VPN нет.
 
Код сервера и клиента:
##############################
remote 172.20.58.78 # dynamic IP of client
dev tun0  
ifconfig 10.7.0.205 10.7.0.206
##############################
float
dev tun0  
ifconfig 10.7.0.206 10.7.0.205
##############################

Всего записей: 12 | Зарегистр. 09-01-2011 | Отправлено: 13:43 10-01-2011
phaoost

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а что скажет telnet 10.7.0.205 445 ?

Всего записей: 162 | Зарегистр. 26-08-2005 | Отправлено: 13:53 10-01-2011
ZahAlex

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди давайте с кем нибудь законнектимся (для пробы), а то другой комп не скоро OVPN включит. Тогда и отвечу на вопрос о TELNET. Кто не против? Код выложен....

Всего записей: 12 | Зарегистр. 09-01-2011 | Отправлено: 14:41 10-01-2011
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ZahAlex
поменяй dev tun0 на dev tap. и будет тебе обзор сетевых шар работать

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 16:04 10-01-2011
ZahAlex

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
поменяй dev tun0 на dev tap. и будет тебе обзор сетевых шар работать

 
Пишет "Недоступен список серверов" и пинга не стало

Всего записей: 12 | Зарегистр. 09-01-2011 | Отправлено: 23:57 10-01-2011
ZahAlex

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а что скажет telnet 10.7.0.205 445 ?

 
После небольшого ожидания пишет "Нажмите любую клавишу"

Всего записей: 12 | Зарегистр. 09-01-2011 | Отправлено: 21:41 12-01-2011
phaoost

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZahAlex
я совсем забыл что вендовый телнет ведёт себя по-другому. попробуйте зайти на \\10.7.0.205

Всего записей: 162 | Зарегистр. 26-08-2005 | Отправлено: 22:06 12-01-2011
ZahAlex

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
попробуйте зайти на \\10.7.0.205

 
Ошибка страницы

Всего записей: 12 | Зарегистр. 09-01-2011 | Отправлено: 17:32 13-01-2011
rain87



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ZahAlex
не в браузере, а в пуск-выполнить введите \\10.7.0.205  при подключенном впн

----------
матрица - это система. она и есть наш враг
everyone's first vi session. ^C^C^X^X^X^XquitqQ!qdammit[esc]qwertyuiopasdfghjkl;:xwhat

Всего записей: 1744 | Зарегистр. 21-06-2006 | Отправлено: 18:22 13-01-2011
ZahAlex

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
пуск-выполнить введите \\10.7.0.205  при подключенном впн

 
открылись шары, а в сетевом окружении не видно, может что-то надо прописывать где-то (почему по физ. кабелю видно)

Всего записей: 12 | Зарегистр. 09-01-2011 | Отправлено: 22:04 17-01-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru