Титла: Липса на TAP интерфейс в OpenVPN! Публикувано от: icemans в Jan 24, 2010, 22:35 Проблемът ми е, че отскоро се опитвам да подкарам OpenVPN клиент под Кубунту, но мисля, че проблемът ми е в липсата на ТАП интерфейс. Инсталирам си OpenVPN с apt-get install - всичко уж си минава ОК! После си добавям нещата необходими в /etc/openvpn/ , но при опит да подкарам config файла - нещата не се получават. С ifconfig не виждам TAP интерфейс, което според мене е проблема. Дайте някой съвет - Благодаря!
Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: zeridon в Jan 24, 2010, 22:58 Тап интерфейс имаш стандартно не това ти е проблема.
Погледни какво пише в логовете. Дай и конфига да видим какво може да се каже по него Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: icemans в Jan 24, 2010, 23:05 Добре, не би ли трябвало с ifconfig да го виждам този TAP?!
Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: plamen_f в Jan 24, 2010, 23:07 tap или tun ползваш?
Нормално под линукс се ползва тун. Я дай освен conf файла си в /etc/openvpn и лог-а от /var/log/openvpn.log Добре е също да дадеш и изхода от ifconfig след като си се опитал да вдигнеш openvpn. Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: plamen_f в Jan 24, 2010, 23:08 Опа - писал си.
Да трябва. Но ТАП се препоръчва при конфигурация за мост. Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: icemans в Jan 24, 2010, 23:14 Значи това ми дава, когато се опитам да го подкарам:
Цитат sudo openvpn /etc/openvpn/home1.conf конфиг файла: Цитат client ifconfig Цитат ifconfig По принцип сървъра е пуснат на Windows XP и с този конфиг файл се осъществява връзката под Уиндоус! П.П. Нямам /var/log/openvpn.log Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: zeridon в Jan 24, 2010, 23:31 Sun Jan 24 23:05:12 2010 Cannot load certificate file /etc/openvpn/home1.crt": error:02001002:system library:fopen:No such file or directory: error:20074002:BIO routines:FILE_CTRL:system lib: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib
оправи си пътя/правата до сертификата Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: plamen_f в Jan 24, 2010, 23:39 Така да почнем под ред:
1. Не си публикувай така адрес на сървър - добре е за теб ;) 2. Ти имаш ли сертификатите които са необходими - генерират се от администратора на VPN сървъра. В случая ако кажем, че потребителя ти е home1 трябва да имаш: ca.crt home1.crt home1.key Цитат Cannot load certificate file /etc/openvpn/home1.crt": error:02001002:system library:fopen:No such file or directory Това как да го разбирам - там имаш ли ги файловете? 3. Ако ползваш ta ауторизация ще ти трябва разбира се и ta.key 4. Ето ти един примерен conf файл за обратната ситуация (такъв ми е под ръка но повярвай ми разлика няма;) ): Код: ## client.conf 5. Когато инсталира openvpn имаше ли проблеми? Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: icemans в Jan 24, 2010, 23:45 Хм, да това за публикуването на адреса не се съобразих, защото бързах да ги постна. По принцип както казах това е работещ конфиг файл, но под Уиндоус. Разбира се, че имам всички необходими сертификати - лично аз съм конфигурирал сървъра и съм издал сертификатите. Всичко необходимо се намира в /etc/openvpn/...!?
Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: icemans в Jan 24, 2010, 23:48 5. Когато инсталира openvpn имаше ли проблеми?По принцип когато го инсталирах с apt-get нямах никакви проблеми! После реших да пробвам и сopenvpn-2.1.1.tar.gz - разархивирах - ./configure - OK, но после с make и make install - нещо не се получи! Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: plamen_f в Jan 25, 2010, 00:04 Еми проблема ти е в конфига както виждаш.
Първо си оправи пътищата и файловете. Щом си нямал проблем с apt-а е нямало нужда от другите неща. Мисля да лягам, но ако имаш проблем още пусни тук ситуацията или на ЛС. По-добре е тук - може и на друг да помогнем. BTW - Щом нямаш още openvpn.log значи не може въобще да стартира - не намира необхоимите файлове. Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: icemans в Jan 25, 2010, 10:28 Еми проблема ти е в конфига както виждаш.Извинявай, но все още не мога да разбера къде точно е проблема?! След като файловете ми са в /etc/openvpn/ не са ли правилно описани в конфиг файла? Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: plamen_f в Jan 25, 2010, 11:28 Хм
Ето ти един конфиг опростен за клиент под линукс: Код: ## client.conf Като ти разглеждам файла виждам едни кавички останали по редовете: Цитат ca /etc/openvpn/ca.crt" Явно са ти останали при копиране от бозата. Това обаче не обяснява защо не може да ти захапе client.conf Ето какво кават хората по въпроса: Цитат "HELP, I CAN'T CONNECT" and receive a Connection Failed error. Същото е и за Линукс. Я дай изхода от ls -l /etc/openvpn преди да почнем да преинсталираме openvpn. И вдигни verb поне на 4. Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: shteryana в Jan 25, 2010, 12:48 Тъй, по ред на номерата -
1) Зареден ли е tuntap драйвера в ядрото и/или разрешено ли е автоматичното лоад-ване на модули? 2) с какъв потребител стартираш openvpn клиента - по подразбиране ти трябват root права (ест. най-добре да ползваш sudo) за да можеш да отвориш tap интерфейс; другия вариант е да разрешиш на всички потребители да отварят tap интерфейси 3) след като отвориш tap интерфейса, openvpn клиента ще се опита да дропне привилегиите си до тези на user nobody, group nobody (или поне с default конфигурацията е така, ако в твоята конфигурация го няма е добре да го добавиш - Код: > cat openvpn-cfg.ovpn - те трябва да съществуват на системата; или пък смени съответните настройки в конфиурацията Успех! Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: icemans в Jan 25, 2010, 13:35 Хм! Нещата тръгнаха след като махнах " от пътя на файла, което наистина не бях забелязал, добавих
Цитат status /var/log/openvpn-status.logи промених verb на 4. Незнам от кое точно е тръгнало, но според мене от промяната на пътя до файла! Благодаря на всички за отделеното време. Сега остава и да накарам някой браузър да се държи като IE, защото приложението което ползвам от сървъра е уеб базирано, но има едно управление което явно е javascript и като се опитам да го отворя ми казва - Available in IE? Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: zeridon в Jan 25, 2010, 14:21 Както казах ... погледни си пътищата дали са правилни
Както ти казаха други хора имаш кавичка след сертификатите и това няма да работи Махни кавичките за начало и да видим ... Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: icemans в Jan 25, 2010, 14:59 Както писах по-рано нещата тръгнаха!
Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: plamen_f в Jan 25, 2010, 22:09 http://www.tatanka.com.br/ies4linux/page/Main_Page ($2)
Дано с това прикючат мъките ти [_]3 Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: icemans в Jan 25, 2010, 23:25 Хм - да попаднах на това и вече го инсталирах - оправи се, но до някъде. Сега ми отваря прозорците, но в Уиндоус за управление на съответния ресурс се използва TeraTerm, която е в C:/. Не знам точно на какъв принцип този ИЕ използва този терминал, но тука ми се струва, че вече ще стане доста трудно!
Титла: Re: Липса на TAP интерфейс в OpenVPN! Публикувано от: icemans в Jan 27, 2010, 11:07 А как да накарам този ВПН да не се кънектва автоматично при стартиране на системата? Значи примерно аз си го спирам преди да изляза с /etc/init.d/openvpn stop, но като се стартира после и пак се вдига?
|