1

(35 odpowiedzi, napisanych Oprogramowanie / Software)

Sprawa załatwiona, ale po połączeniu VPNem nie mam internetu na urządzeniach w firmie, dostęp do internetu ma tylko router na ktorym jest openwrt.


Mon May 27 15:52:05 2019 daemon.notice openvpn(wolimex)[8727]: OpenVPN 2.3.6 mips-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6] built on Sep 26 2015
Mon May 27 15:52:05 2019 daemon.notice openvpn(wolimex)[8727]: library versions: OpenSSL 1.0.2d 9 Jul 2015, LZO 2.08
Mon May 27 15:52:05 2019 daemon.warn openvpn(wolimex)[8727]: WARNING: file '/etc/openvpn/userpass.txt' is group or others accessible
Mon May 27 15:52:05 2019 daemon.warn openvpn(wolimex)[8727]: WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Mon May 27 15:52:05 2019 daemon.notice openvpn(wolimex)[8727]: Socket Buffers: R=[163840->131072] S=[163840->131072]
Mon May 27 15:52:05 2019 daemon.notice openvpn(wolimex)[8727]: UDPv4 link local: [undef]
Mon May 27 15:52:05 2019 daemon.notice openvpn(wolimex)[8727]: UDPv4 link remote: [AF_INET]79.187.162.62:1194
Mon May 27 15:52:06 2019 daemon.notice openvpn(wolimex)[8727]: TLS: Initial packet from [AF_INET]79.187.162.62:1194, sid=0f8d0ae7 7115594f
Mon May 27 15:52:06 2019 daemon.warn openvpn(wolimex)[8727]: WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Mon May 27 15:52:06 2019 daemon.notice openvpn(wolimex)[8727]: VERIFY OK: depth=0, CN=wolimex.softether.net, C=PL
Mon May 27 15:52:06 2019 daemon.notice openvpn(wolimex)[8727]: Data Channel Encrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Mon May 27 15:52:06 2019 daemon.notice openvpn(wolimex)[8727]: Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon May 27 15:52:06 2019 daemon.notice openvpn(wolimex)[8727]: Data Channel Decrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Mon May 27 15:52:06 2019 daemon.notice openvpn(wolimex)[8727]: Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon May 27 15:52:06 2019 daemon.notice openvpn(wolimex)[8727]: Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 2048 bit RSA
Mon May 27 15:52:06 2019 daemon.notice openvpn(wolimex)[8727]: [wolimex.softether.net] Peer Connection Initiated with [AF_INET]79.187.162.62:1194
Mon May 27 15:52:08 2019 daemon.notice openvpn(wolimex)[8727]: SENT CONTROL [wolimex.softether.net]: 'PUSH_REQUEST' (status=1)
Mon May 27 15:52:09 2019 daemon.notice openvpn(wolimex)[8727]: PUSH: Received control message: 'PUSH_REPLY,ping 3,ping-restart 10,ifconfig 192.168.30.17 192.168.30.18,dhcp-option DNS 192.168.30.1,route-gateway 192.168.30.18,redirect-gateway def1'
Mon May 27 15:52:09 2019 daemon.notice openvpn(wolimex)[8727]: OPTIONS IMPORT: timers and/or timeouts modified
Mon May 27 15:52:09 2019 daemon.notice openvpn(wolimex)[8727]: OPTIONS IMPORT: --ifconfig/up options modified
Mon May 27 15:52:09 2019 daemon.notice openvpn(wolimex)[8727]: OPTIONS IMPORT: route options modified
Mon May 27 15:52:09 2019 daemon.notice openvpn(wolimex)[8727]: OPTIONS IMPORT: route-related options modified
Mon May 27 15:52:09 2019 daemon.notice openvpn(wolimex)[8727]: OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Mon May 27 15:52:09 2019 daemon.notice openvpn(wolimex)[8727]: TUN/TAP device tun0 opened
Mon May 27 15:52:09 2019 daemon.notice openvpn(wolimex)[8727]: TUN/TAP TX queue length set to 100
Mon May 27 15:52:09 2019 daemon.notice openvpn(wolimex)[8727]: do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Mon May 27 15:52:09 2019 daemon.notice openvpn(wolimex)[8727]: /sbin/ifconfig tun0 192.168.30.17 pointopoint 192.168.30.18 mtu 1500
Mon May 27 15:52:09 2019 daemon.notice openvpn(wolimex)[8727]: /sbin/route add -net 79.187.162.62 netmask 255.255.255.255 gw 192.168.1.1
Mon May 27 15:52:09 2019 daemon.notice openvpn(wolimex)[8727]: /sbin/route add -net 0.0.0.0 netmask 128.0.0.0 gw 192.168.30.18
Mon May 27 15:52:09 2019 daemon.notice openvpn(wolimex)[8727]: /sbin/route add -net 128.0.0.0 netmask 128.0.0.0 gw 192.168.30.18
Mon May 27 15:52:09 2019 daemon.notice openvpn(wolimex)[8727]: Initialization Sequence Completed
Mon May 27 15:52:39 2019 daemon.err openvpn(wolimex)[8727]: event_wait : Interrupted system call (code=4)
Mon May 27 15:52:39 2019 daemon.notice openvpn(wolimex)[8727]: /sbin/route del -net 79.187.162.62 netmask 255.255.255.255
Mon May 27 15:52:39 2019 daemon.notice openvpn(wolimex)[8727]: /sbin/route del -net 0.0.0.0 netmask 128.0.0.0
Mon May 27 15:52:39 2019 daemon.notice openvpn(wolimex)[8727]: /sbin/route del -net 128.0.0.0 netmask 128.0.0.0
Mon May 27 15:52:39 2019 daemon.notice openvpn(wolimex)[8727]: Closing TUN/TAP interface
Mon May 27 15:52:39 2019 daemon.notice openvpn(wolimex)[8727]: /sbin/ifconfig tun0 0.0.0.0
Mon May 27 15:52:39 2019 daemon.notice openvpn(wolimex)[8727]: SIGTERM[hard,] received, process exiting

2

(35 odpowiedzi, napisanych Oprogramowanie / Software)

Witam, mam problem z konfiguracją openvpn na openwrt na mikrotiku, oto logi:

Mon May 27 15:02:48 2019 daemon.notice openvpn(wolimex)[6506]: OpenVPN 2.3.6 mips-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6] built on Sep 26 2015
Mon May 27 15:02:48 2019 daemon.notice openvpn(wolimex)[6506]: library versions: OpenSSL 1.0.2d 9 Jul 2015, LZO 2.08
Mon May 27 15:02:48 2019 daemon.err openvpn(wolimex)[6506]: ERROR: could not read Auth username from stdin
Mon May 27 15:02:48 2019 daemon.notice openvpn(wolimex)[6506]: Exiting due to fatal error

3

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Bo nie ma nigdzie wyrażnie na pisane co trzeba zrobić, pierwszy raz instaluje openwrt i pierwszy raz mam do czynienia z czyms takim jak tftp więc nie wiem.

Pytanie, czy konieczne jest aby przywrócić mikrotik do ustawień fabrycznych?

4

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Mam serwer http na którym wrzuciłem plik bin , mam program tftpd64 na windows 10 , wybrany interfejs i nie wiem co dalej.
Ktoś coś?

5

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary, jeżeli również na tamtym forum pomagasz to proszę o pomoc, napisałem tam post.
Pozdrawiam

6

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Stwierdziłem że skonfiguruje openvpn na oprogramowaniu który jest, stworzyłem konfigurację, telnet z mikrotika do serwera ovpn działa ale nie działa połączenie.
Oto Logi:
ovpn,debug,error,,,,,,,,,bgp,info,,script,,,critical,,,,,,,,,critical,,,,error duplicate packet, dropping
ovpn,debug,error,,,,,,,,,bgp,info,,script,,,critical,,,,,,,,,critical,,,,error duplicate packet, dropping
ovpn,debug,error,,,,,,,,,bgp,info,,script,,,critical,,,,,,,,,critical,,,,error duplicate packet, dropping


cały czas to samo...
ktoś coś?

7

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Przeczytałem, ale czy naprawdę do wgrania plików potrzebuje serwera http ???... niema prostszych rozwiązań jakoś konsolowo albo przez winboxa to wgrać?

8

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Czyli musze na ten mikrotik wgrać openwrt.
Mam 2 pliki ale nie wiem jak je wgrać na mikrotika,
czy moglby ktos pomoc? wink

9

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Nie wiem w jaki sposób wgrać plik dlatego mam problem

10

(21 odpowiedzi, napisanych Oprogramowanie / Software)

kupiłem już taki mikrotik, chce na nim zainstalować openwrt aby skonfigurować openvpn.

niema jakiegoś filmiku jak to wgrać?

11

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Witam,

szukam jakiegoś prostego poradnika jak wgrać OpenWRT na Mikrotik Routerboard RB951G-2HnD.
Szukałem po internecie i niemoge znaleźć nic dobrego,
może mnie ktoś nakierować?

12

(35 odpowiedzi, napisanych Oprogramowanie / Software)

To windows serwer 2016 , na windows 7 wgl ta drukarka nie była widoczna.

13

(35 odpowiedzi, napisanych Oprogramowanie / Software)

nie

14

(35 odpowiedzi, napisanych Oprogramowanie / Software)

Usługa zaczeła mi wkoncu działać smile a teraz mam takie pytanko, wchodzę przez pulpit zdalny na serwer na którym stoi pewna aplikacja, chcę na niej pracować i drukować pewne dokumenty z tego pulpitu zdalnego na swoją drukarkę którą mam u siebie w biurze.  Drukarka jest widoczna na zdalnym pulpicie ale nie drukuje u mnie, może mi ktoś powiedzieć dlaczego?

15

(35 odpowiedzi, napisanych Oprogramowanie / Software)

ale gdzie go mogę wrzucić? wink do /etc/openvpn ?

16

(35 odpowiedzi, napisanych Oprogramowanie / Software)

dobra, z poziomu aplikacji openvpn działa, nie miałem przekierowanego portu na routerze.

teraz mam pytanie, jak mogę wgrać gotowy plik wygenerowany z softethera z konfiguracją openvpn na router openvrt?
jest jakiś sposób?

17

(35 odpowiedzi, napisanych Oprogramowanie / Software)

z Huba o nazwie Default nikt nie korzysta, istnieje od tak sobie.
obsługa openvpn jest włączona w ustawieniach

18

(35 odpowiedzi, napisanych Oprogramowanie / Software)

https://i.ibb.co/1TwZS2c/Przechwytywanie.png

To są porty z softethera

19

(35 odpowiedzi, napisanych Oprogramowanie / Software)

jak mogę spawdzić czy mam ten port dodany do softethera i jak sprawdzic czy jest otwarty na firewallu na serwerze?
łącze się publicznym IP na 100%

20

(35 odpowiedzi, napisanych Oprogramowanie / Software)

spróbowałem na obydwu, na żadnym nie działa i cały czas dostaje z tej aplikacji ten sam komunikat:

Fri Mar 29 07:47:01 2019 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Fri Mar 29 07:47:01 2019 MANAGEMENT: >STATE:1553842021,RESOLVE,,,,,,
Fri Mar 29 07:47:01 2019 TCP/UDP: Preserving recently used remote address: [AF_INET]XXXXX:1194
Fri Mar 29 07:47:01 2019 Socket Buffers: R=[65536->65536] S=[65536->65536]
Fri Mar 29 07:47:01 2019 UDP link local: (not bound)
Fri Mar 29 07:47:01 2019 UDP link remote: [AF_INET]XXXXX:1194
Fri Mar 29 07:47:01 2019 MANAGEMENT: >STATE:1553842021,WAIT,,,,,,

21

(35 odpowiedzi, napisanych Oprogramowanie / Software)

wygenerowałem plik clienta do openvpn przez gui softether, już nawet dla testu nie stawiam openvpn na routerze tylko chce przetestowac przez aplkikacje na windows 10, wgrywam plik konfiguracyjny do openvpn i nadal nie działa.

22

(35 odpowiedzi, napisanych Oprogramowanie / Software)

ogólnie tam na serwerze jest VPN, łącze się do niego przez softethera bez problemu.
klucze i certyfikaty są generowane właśnie z tej aplikacji

niestety na ten moment nie posiadam informacji na temat ISP po stronie serwera vpn

23

(35 odpowiedzi, napisanych Oprogramowanie / Software)

Wydaje mi się że niemam czegoś takiego, jakieś inne pomysły jak to rozwiązać żeby działało?

24

(35 odpowiedzi, napisanych Oprogramowanie / Software)

Gr4nd0 napisał/a:

Dodaj:

key-direction 1
<tls-auth>
tu wstaw klucz ta.key
</tls-auth>


Rozumiem że ma to wyglądać tak:

key-direction 1
<tls-auth>
ta.key
</tls-auth>

gdzie ta.key to inny plik o zawartości:
<key>
-----BEGIN PRIVATE KEY-----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39K2Qme4P2GbEVa51ruwEdXi5QZ70UMRXyLJltAXJ1sSUtDVOF/iWmg3XW6QvHzC
TnYuj9X8IFCPZPgoH5wPhR3aiwKBgQDqDSQ6OAfS8U3Y/j+jM8VGXr7PWo3OUOfU
nuciwWd7LrA2aGfTxzqdSCer9eAPKCWX2L7RzCRoVxSzVn7ffajtmBglM3Yk9/JN
NOvP0YwA8Hunq58XXXXXXXXX
SKT7Qx8NZ+mTlDhss3brMuNvK56ZRzFh1NyY/fhTSrzY3GztwXxKe2O4ggtP7Mop
QN4Yvo8RsbFqqehsb+XNfK/Hvft8V4kVeoHKscohAoGBANXbxjB4tq7a5q4tL4lZ
Jdr02xs/3ABNEVC2QnSsRWZUskU6E4x6pfHsgEs6Tz3Gc4JLlvnTbYiI6fbzqfBg
SG7vPHFE9DM4D5+K20aSFZ786ANgN8+UkrOkN4Y9Qa7lzho/MQWmrFw1MvNjEpl3
0yzo+R22Fbe8sa7Z/QJbHQP3
-----END PRIVATE KEY-----

</key>

25

(35 odpowiedzi, napisanych Oprogramowanie / Software)

###############################################################################
# OpenVPN 2.0 Sample Configuration File
# for PacketiX VPN / SoftEther VPN Server
#
# !!! AUTO-GENERATED BY SOFTETHER VPN SERVER MANAGEMENT TOOL !!!
#
# !!! YOU HAVE TO REVIEW IT BEFORE USE AND MODIFY IT AS NECESSARY !!!
#
# This configuration file is auto-generated. You might use this config file
# in order to connect to the PacketiX VPN / SoftEther VPN Server.
# However, before you try it, you should review the descriptions of the file
# to determine the necessity to modify to suitable for your real environment.
# If necessary, you have to modify a little adequately on the file.
# For example, the IP address or the hostname as a destination VPN Server
# should be confirmed.
#
# Note that to use OpenVPN 2.0, you have to put the certification file of
# the destination VPN Server on the OpenVPN Client computer when you use this
# config file. Please refer the below descriptions carefully.


###############################################################################
# Specify the type of the layer of the VPN connection.
#
# To connect to the VPN Server as a "Remote-Access VPN Client PC",
#  specify 'dev tun'. (Layer-3 IP Routing Mode)
#
# To connect to the VPN Server as a bridging equipment of "Site-to-Site VPN",
#  specify 'dev tap'. (Layer-2 Ethernet Bridgine Mode)

dev tun0


###############################################################################
# Specify the underlying protocol beyond the Internet.
# Note that this setting must be correspond with the listening setting on
# the VPN Server.
#
# Specify either 'proto tcp' or 'proto udp'.

proto udp


###############################################################################
# The destination hostname / IP address, and port number of
# the target VPN Server.
#
# You have to specify as 'remote <HOSTNAME> <PORT>'. You can also
# specify the IP address instead of the hostname.
#
# Note that the auto-generated below hostname are a "auto-detected
# IP address" of the VPN Server. You have to confirm the correctness
# beforehand.
#
# When you want to connect to the VPN Server by using TCP protocol,
# the port number of the destination TCP port should be same as one of
# the available TCP listeners on the VPN Server.
#
# When you use UDP protocol, the port number must same as the configuration
# setting of "OpenVPN Server Compatible Function" on the VPN Server.

# Note: The below hostname is came from the Dynamic DNS Client function
#       which is running on the VPN Server. If you don't want to use
#       the Dynamic DNS hostname, replace it to either IP address or
#       other domain's hostname.

remote X.X.X.X 1194


###############################################################################
# The HTTP/HTTPS proxy setting.
#
# Only if you have to use the Internet via a proxy, uncomment the below
# two lines and specify the proxy address and the port number.
# In the case of using proxy-authentication, refer the OpenVPN manual.

;http-proxy-retry
;http-proxy [proxy server] [proxy port]


###############################################################################
# The encryption and authentication algorithm.
#
# Default setting is good. Modify it as you prefer.
# When you specify an unsupported algorithm, the error will occur.
#
# The supported algorithms are as follows:
#  cipher: [NULL-CIPHER] NULL AES-128-CBC AES-192-CBC AES-256-CBC BF-CBC
#          CAST-CBC CAST5-CBC DES-CBC DES-EDE-CBC DES-EDE3-CBC DESX-CBC
#          RC2-40-CBC RC2-64-CBC RC2-CBC
#  auth:   SHA SHA1 MD5 MD4 RMD160

cipher AES-128-CBC
auth SHA1


###############################################################################
# Other parameters necessary to connect to the VPN Server.
#
# It is not recommended to modify it unless you have a particular need.

resolv-retry infinite
nobind
persist-key
persist-tun
client
verb 3
remote-cert-tls server
auth-user-pass /etc/openvpn/pass.key
auth-nocache



###############################################################################
# The certificate file of the destination VPN Server.
#
# The CA certificate file is embedded in the inline format.
# You can replace this CA contents if necessary.
# Please note that if the server certificate is not a self-signed, you have to
# specify the signer's root certificate (CA) here.

<ca>
-----BEGIN CERTIFICATE-----
MIIDXDCCAkSgAwIBAgIBADANBgkqhkiG9w0BAQsFADAtMR4wHAYDVQQDDBV3b2xp
bWV4LnNvZnRldGhlci5uZXQxCzAJBgNVBAYTAlBMMB4XDTE4MTAwMzEzNDAwNVoX
DXXXXXXx
-----END CERTIFICATE-----

</ca>


###############################################################################
# The client certificate file (dummy).
#
# In some implementations of OpenVPN Client software
# (for example: OpenVPN Client for iOS),
# a pair of client certificate and private key must be included on the
# configuration file due to the limitation of the client.
# So this sample configuration file has a dummy pair of client certificate
# and private key as follows.

<cert>
-----BEGIN CERTIFICATE-----
XXXXXX
EWjHufHuEhOSMmOIwyOLlxqFUZVNyPIxiGo=
-----END CERTIFICATE-----

</cert>

<key>
-----BEGIN PRIVATE KEY-----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39K2Qme4P2GbEVa51ruwEdXi5QZ70UMRXyLJltAXJ1sSUtDVOF/iWmg3XW6QvHzC
TnYuj9X8IFCPZPgoH5wPhR3aiwKBgQDqDSQ6OAfS8U3Y/j+jM8VGXr7PWo3OUOfU
nuciwWd7LrA2aGfTxzqdSCer9eAPKCWX2L7RzCRoVxSzVn7ffajtmBglM3Yk9/JN
NOvP0YwA8Hunq58XXXXXXXXX
SKT7Qx8NZ+mTlDhss3brMuNvK56ZRzFh1NyY/fhTSrzY3GztwXxKe2O4ggtP7Mop
QN4Yvo8RsbFqqehsb+XNfK/Hvft8V4kVeoHKscohAoGBANXbxjB4tq7a5q4tL4lZ
Jdr02xs/3ABNEVC2QnSsRWZUskU6E4x6pfHsgEs6Tz3Gc4JLlvnTbYiI6fbzqfBg
SG7vPHFE9DM4D5+K20aSFZ786ANgN8+UkrOkN4Y9Qa7lzho/MQWmrFw1MvNjEpl3
0yzo+R22Fbe8sa7Z/QJbHQP3
-----END PRIVATE KEY-----

</key>


To mój konfig, czy mógłbyś go zedytować?