Автор Тема: OpenVPN Ubuntu 10.04LTS Настройка  (Прочетена 3426 пъти)

Oxy

  • Напреднали
  • *****
  • Публикации: 253
  • Distribution: Fedora / Gentoo / Debian
  • Window Manager: KDE (4.2/ 3.5)
    • Профил
    • WWW
OpenVPN Ubuntu 10.04LTS Настройка
« -: Jun 16, 2012, 15:04 »
Здравейте!
Вече 2 дни се боря като прасе с тиква с настройката на впн-а.
Започвам от началото сървара /etc/network/interfaces


# Loopback device:
auto lo
iface lo inet loopback

# Set up the bridge interface for OpenVPN
auto br0
iface br0 inet static
address 176.9.**.**
broadcast 176.9.**.**
netmask 255.255.255.224
gateway 176.9.**.**
bridge_ports eth0


iface eth0 inet manual
up ip link set $IFACE up promisc on
down ip link set $IFACE down promisc off


# default route to access subnet
up route add -net 176.9.**.0 netmask 255.255.255.224 gw 176.9.**.** eth0

Направил съм си сертификатите и съм отворил порта във IPtables
server.conf:
http://pastebin.com/BEKYBnEi

и малко от сислога последно какво се случва

http://pastebin.com/D4jN2B9e

някакви идеи къде съм го замазал?
« Последна редакция: Jun 16, 2012, 15:23 от Oxy »
Активен

Ali Nebi

  • Напреднали
  • *****
  • Публикации: 394
  • Distribution: Centos, Debian, Fedora, Ubuntu
  • Window Manager: Gnome
    • Профил
Re: OpenVPN Ubuntu 10.04LTS Настройка
« Отговор #1 -: Jun 16, 2012, 15:10 »
Здравей,

опиши какво искаш да се получи, какво си направил, какво не работи, дай-конфигурации, логове и после ще помагаме.

Активен

Не се задоволявай да бъдеш дим, когато можеш да бъдеш огън!

Oxy

  • Напреднали
  • *****
  • Публикации: 253
  • Distribution: Fedora / Gentoo / Debian
  • Window Manager: KDE (4.2/ 3.5)
    • Профил
    • WWW
Re: OpenVPN Ubuntu 10.04LTS Настройка
« Отговор #2 -: Jun 17, 2012, 22:19 »
Някой някаква идея има ли, защо това така се за**ра?

Intel

  • Гост
Re: OpenVPN Ubuntu 10.04LTS Настройка
« Отговор #3 -: Jun 17, 2012, 22:32 »
Прочете ли предното мнение на човека?
Активен

Oxy

  • Напреднали
  • *****
  • Публикации: 253
  • Distribution: Fedora / Gentoo / Debian
  • Window Manager: KDE (4.2/ 3.5)
    • Профил
    • WWW
Re: OpenVPN Ubuntu 10.04LTS Настройка
« Отговор #4 -: Jun 18, 2012, 13:12 »
Прочел съм го  ::) Той човека го написа това мнение докато поста ми съдържаше само първото изречение, защото без да искам се заиграх с тъчпада. та в моето първо мнение има
server.conf
interfaces конфигурационен файл
и лог от опитите да се вържа

dark_elf

  • Напреднали
  • *****
  • Публикации: 120
    • Профил
Re: OpenVPN Ubuntu 10.04LTS Настройка
« Отговор #5 -: Jun 18, 2012, 13:52 »
Задай пълният път до ключа и сертификата.
Активен

Ali Nebi

  • Напреднали
  • *****
  • Публикации: 394
  • Distribution: Centos, Debian, Fedora, Ubuntu
  • Window Manager: Gnome
    • Профил
Re: OpenVPN Ubuntu 10.04LTS Настройка
« Отговор #6 -: Jun 18, 2012, 14:15 »
Изглежда проблема ти е с ключовете/сертификатите или пътищата до тях. Провери си пътищата и имената на файловете, както и какво си задал в конфигурационния файл.

Или както е казал колегата по-горе, задай пълен път.
Активен

Не се задоволявай да бъдеш дим, когато можеш да бъдеш огън!

mystical

  • Напреднали
  • *****
  • Публикации: 326
  • Distribution: Debian, FreeBSD
  • Window Manager: XFCE
    • Профил
    • WWW
Re: OpenVPN Ubuntu 10.04LTS Настройка
« Отговор #7 -: Jun 22, 2012, 00:06 »
Здравейте!
Аз също се борех доста с OpenVPN, ето нещо което е тествано и работи:

/etc/network/interfaces
Цитат
auto lo
iface lo inet loopback

# IN - Internet
auto eth2
iface eth2 inet manual
   address 192.168.1.2
   netmask 255.255.255.0
   network 192.168.1.0
   broadcast 192.168.1.255
   gateway 192.168.1.1
   dns-nameservers 8.8.8.8

# LAN mreja
auto eth0
iface eth0 inet manual
        up ip link set $IFACE up
        down ip link set $IFACE down

auto eth1
iface eth1 inet manual
        up ip link set $IFACE up
        down ip link set $IFACE down

auto br0
iface br0 inet static
        pre-up brctl addbr $IFACE
        pre-up brctl addif $IFACE eth0
        pre-up brctl addif $IFACE eth1
   up ip link set $IFACE up
        up brctl setfd $IFACE 0
        down ip link set $IFACE down
        down brctl delif $IFACE eth0
        down brctl delif $IFACE eth1
        down brctl delbr $IFACE
        address 192.168.10.1
        netmask 255.255.255.0

# OpenVPN - UP i DOWN auto: /etc/openvpn/up.sh i /etc/openvpn/down.sh
#auto tap0
#iface tap0 inet manual
#   pre-up /usr/sbin/openvpn --mktun --dev tap0

/etc/openvpn/server.con
Цитат
tls-server
dev tap0

up "/etc/openvpn/up.sh br0"
down "/etc/openvpn/down.sh br0"

server-bridge 192.168.10.1 255.255.255.0 192.168.10.200 192.168.10.215
#push "route  192.168.10.1 255.255.255.0"
#push "dhcp-option DNS 8.8.8.8"

ca    /etc/openvpn/easy-rsa/keys/ca.crt
cert    /etc/openvpn/easy-rsa/keys/server.crt
key    /etc/openvpn/easy-rsa/keys/server.key
dh      /etc/openvpn/easy-rsa/keys/dh1024.pem
tls-auth /etc/openvpn/easy-rsa/keys/ta.key 0

#listen to port
port 1194
proto tcp
script-security 3

#run as
user nobody
group nogroup

#misc
comp-lzo
persist-tun
persist-key
keepalive 10 120
float

#max number of simultaneous clients
max-clients 15

#logging verbosity
verb 3
mute 20

#log locations
status /var/log/openvpn/openvpn-status.log
log-append /var/log/openvpn/openvpn.log

/etc/openvpn/down.sh
Цитат
#!/bin/sh

/sbin/ifconfig tap0 down
/usr/sbin/brctl delif br0 tap0
/usr/sbin/openvpn --rmtun --dev tap0

/etc/openvpn/up.sh
Цитат
#!/bin/sh
/usr/sbin/openvpn --mktun --dev tap0
/usr/sbin/brctl addif br0 tap0
/sbin/ifconfig tap0 0.0.0.0 promisc up

Как се създават сертификати?

Цитат
sudo mkdir /etc/openvpn/easy-rsa/
sudo cp -r /usr/share/doc/openvpn/examples/easy-rsa/2.0/* /etc/openvpn/easy-rsa/
sudo chown -R $USER /etc/openvpn/easy-rsa/

cd /etc/openvpn/easy-rsa/
source ./vars
./clean-all
./build-dh
./pkitool --initca
./pkitool --server server
cd keys
openvpn --genkey --secret ta.key


Client Certificates

cd /etc/openvpn/easy-rsa/
source ./vars
./pkitool --pass hostname


Copy the following files to the client:

/etc/openvpn/ca.crt
/etc/openvpn/easy-rsa/keys/hostname.crt
/etc/openvpn/easy-rsa/keys/hostname.key
/etc/openvpn/ta.key

client.conf за linux
Цитат
client
dev tap
proto tcp-client
remote ИП-на-сървъра 1194

resolv-retry infinite
nobind

;user nobody
;group nobody

persist-key
persist-tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/hostname.crt
key /etc/openvpn/hostname.key
tls-auth /etc/openvpn/ta.key 1

ns-cert-type server
script-security 3
comp-lzo
auth-nocache
verb 3

client.conf за Windos
Цитат
client
dev tap
proto tcp-client
remote ИП-на-сървъра 1194
resolv-retry infinite
nobind
persist-key
persist-tun

ca "C:\\Program Files\\OpenVPN\\config\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\config\\hostname.crt"
key "C:\\Program Files\\OpenVPN\\config\\hostname.key"
tls-auth "C:\\Program Files\\OpenVPN\\config\\ta.key" 1

ns-cert-type server
script-security 3
comp-lzo
auth-nocache
verb 3

https://help.ubuntu.com/10.04/serverguide/openvpn.html

Относно твоя /etc/network/interfaces, ако нямаш LAN mreja няма смисъл да добавяш eth0 в br0. Трябва ти само:
Цитат
# Loopback device:
auto lo
iface lo inet loopback

# Set up the bridge interface for OpenVPN
auto eth0
iface eth0 inet static
address 176.9.**.**
broadcast 176.9.**.**
netmask 255.255.255.224
gateway 176.9.**.**


/etc/openvpn/down.sh
Цитат
#!/bin/sh

/sbin/ifconfig tap0 down
/usr/sbin/openvpn --rmtun --dev tap0

/etc/openvpn/up.sh
Цитат
#!/bin/sh
/usr/sbin/openvpn --mktun --dev tap0
/sbin/ifconfig tap0 0.0.0.0 promisc up

Ако имаш LAN мрежа редактираш първите конфигурационни файлове според твоите нужди.
Успех!
« Последна редакция: Jun 22, 2012, 00:26 от mystical »
Активен

Ако не можеш да градиш, поне не руши!

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
OpenVPN
Настройка на програми
Archer 5 3082 Последна публикация Nov 10, 2008, 23:53
от laskov
OpenVPN въпрос
Настройка на програми
Vcepelin 4 2596 Последна публикация Jan 28, 2009, 17:35
от Vcepelin
Въпрос за OpenVPN ?
Настройка на програми
martinhr 10 4213 Последна публикация Apr 28, 2009, 16:58
от martinhr
Настройка на OpenVPN под Ubuntu 9.10
Хардуерни и софтуерни проблеми
arda_kj 0 1610 Последна публикация Apr 29, 2010, 01:43
от arda_kj
Проблем при инсталация на Kubuntu 12.04lts с HDD!
Настройка на хардуер
Blembos 19 3657 Последна публикация Oct 30, 2012, 00:23
от Blembos