Odp: Prawidłowa konfiguracja OpenVPN
Więc tak jak napisałem.
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Prawidłowa konfiguracja OpenVPN
Strony Poprzednia 1 2 3 4 5 6 … 15 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
Więc tak jak napisałem.
A co robi? Nic, puste, wywala się czy co?
ok nie było pytania ... tworzyło mi w "/"
a jednak mam pytanie kolega się połączył ale mam
Jun 26 11:32:57 Gargoyle daemon.warn dnsmasq-dhcp[2724]: DHCP packet received on tap0 which has no addressZignoruj. Albo jawnie wyłącz dhcp na tap0.
hmm to jak mam wejść np na jego komputer po sambie ?
Powinieneś widzieć ją w otoczeniu sieciowym lub w exploratorze dać \\192.168.x.x, tak po prostu.
to jednak coś nie działa, po za tym nie ma w ifconfig tap0 przy połączeniu
To Ci nie wystartował OpenVPN. Zrobiłeś go? W logach pisze że się uruchomił?
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: OpenVPN 2.2.2 mips-openwrt-linux [SSL] [LZO2] [EPOLL] built on Mar 14 2013
Jun 26 16:34:34 Gargoyle daemon.warn openvpn(myvpn)[12339]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: Socket Buffers: R=[163840->131072] S=[163840->131072]
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: TUN/TAP device tap0 opened
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: TUN/TAP TX queue length set to 100
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:4 ET:32 EL:0 ]
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: UDPv4 link local (bound): [undef]:1194
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: UDPv4 link remote: [undef]root@Gargoyle:/# ifconfig
br-lan Link encap:Ethernet HWaddr 54:E6:FC:FB:98:A4
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:569125 errors:0 dropped:12987 overruns:0 frame:0
TX packets:732768 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:48497206 (46.2 MiB) TX bytes:937281638 (893.8 MiB)
eth0 Link encap:Ethernet HWaddr 54:E6:FC:FB:98:A4
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:4039227 errors:0 dropped:89 overruns:59128 frame:0
TX packets:4146282 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1612128316 (1.5 GiB) TX bytes:975650642 (930.4 MiB)
Interrupt:4
eth0.1 Link encap:Ethernet HWaddr 54:E6:FC:FB:98:A4
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:375959 errors:0 dropped:0 overruns:0 frame:0
TX packets:407695 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:32540456 (31.0 MiB) TX bytes:478163417 (456.0 MiB)
eth0.2 Link encap:Ethernet HWaddr 54:E6:FC:FB:98:A4
inet addr:192.168.0.100 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:3662817 errors:0 dropped:7 overruns:0 frame:0
TX packets:3738571 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1506797556 (1.4 GiB) TX bytes:480899696 (458.6 MiB)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:422 errors:0 dropped:0 overruns:0 frame:0
TX packets:422 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:36019 (35.1 KiB) TX bytes:36019 (35.1 KiB)
wlan0 Link encap:Ethernet HWaddr 54:E6:FC:FB:98:A4
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:199727 errors:0 dropped:0 overruns:0 frame:0
TX packets:356550 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:20255469 (19.3 MiB) TX bytes:474468760 (452.4 MiB)I dalej, bo na razie wystartował.
tyle więcej nic nie wypisuje chyba że jak się połączy
Jakieś inne sugestie albo jakieś opcje do debugowania co jest? - robiłem według poradnika.
Tylko logi, ifconfig. route.
ok jednak nie przejdzie mi coś z tym "tap"
hmm jak w konfiguracji gui jest opcja "client-to-client" ??
Nie. Ręcznie wszystko.
hmm ale po wygenerowaniu od nowa z GUI konfiguracji, opcja clien-to-client jest na true
root@OpenWRT:~# cat /etc/config/openvpn_gargoyle
config server 'server'
option internal_ip '10.8.0.1'
option internal_mask '255.255.255.0'
option port '1194'
option cipher 'BF-CBC'
option keysize '128'
option duplicate_cn 'false'
option redirect_gateway 'true'
option enabled 'true'
option proto 'tcp'
option client_to_client 'true'
option subnet_access 'true'
option subnet_ip '192.168.1.0'
option subnet_mask '255.255.255.0'choć interesuje mnie dlaczego jest puste w tym:
root@OpenWRT:~# cat /etc/openvpn/server.conf
mode server
port 1194
proto tcp-server
tls-server
ifconfig 10.8.0.1 255.255.255.0
topology subnet
client-config-dir /etc/openvpn/ccd
client-to-client
cipher BF-CBC
keysize 128
dev tun
keepalive 25 180
status /var/openvpn/current_status
verb 3
dh /etc/openvpn/dh1024.pem
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
tls-auth /etc/openvpn/ta.key 0
persist-key
persist-tun
comp-lzo
push "route-gateway 10.8.0.1"
push "redirect-gateway def1"pokazałem te ustawienia koledze i mówi mi żeby zmienić ręcznie:
'tap' zamiast 'tun'
option redirect_gateway 'true' na false
option subnet_access 'true' na false
Sorry, wprowadziłem Cię w błąd. Jest, i w gui to się nazywa "Komunikacja pomiędzy klientami VPN". I nie jest puste bo jest ustawione: client-to-client
root@OpenWRT:~# ifconfig
br-lan Link encap:Ethernet HWaddr 54:E6:FC:FB:98:A4
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:76780 errors:0 dropped:1359 overruns:0 frame:0
TX packets:74910 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:10256776 (9.7 MiB) TX bytes:73678719 (70.2 MiB)
eth0 Link encap:Ethernet HWaddr 54:E6:FC:FB:98:A4
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:264832 errors:0 dropped:101 overruns:60671 frame:0
TX packets:231300 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:221618395 (211.3 MiB) TX bytes:92870164 (88.5 MiB)
Interrupt:4
eth0.1 Link encap:Ethernet HWaddr 54:E6:FC:FB:98:A4
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:86073 errors:0 dropped:0 overruns:0 frame:0
TX packets:82413 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:9728680 (9.2 MiB) TX bytes:75704424 (72.1 MiB)
eth0.2 Link encap:Ethernet HWaddr 54:E6:FC:FB:98:A4
inet addr:192.168.0.100 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:178399 errors:0 dropped:3 overruns:0 frame:0
TX packets:148873 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:207045235 (197.4 MiB) TX bytes:16238377 (15.4 MiB)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:216 errors:0 dropped:0 overruns:0 frame:0
TX packets:216 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:20346 (19.8 KiB) TX bytes:20346 (19.8 KiB)
tap0 Link encap:Ethernet HWaddr 02:D8:18:FF:64:59
inet addr:10.8.0.1 Bcast:10.8.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
wlan0 Link encap:Ethernet HWaddr 54:E6:FC:FB:98:A4
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:30104 errors:0 dropped:0 overruns:0 frame:0
TX packets:32863 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:5361641 (5.1 MiB) TX bytes:27546861 (26.2 MiB)dałem openvpn stop i start
i mam tap0
Pytanie czy teraz muszę po takim zabiegu jw. od nowa tworzyć klucze itp ? Jak tak to jak?
A jeśli nie czy wystarczy stworzyć od nowa klienta?
hmm gdzie jest skrypt który tworzy konfiguracje ?
/etc/init.d/openvpn oraz /usr/lib/gargoyle/openvpn.sh
ok myślę nad dodaniem opcji takiej wyboru między tap a tun ![]()
np:
#optional vars, but with defaults (tun or tap)
if [ -z "$openvpn_interface" ] ; then openvpn_protocol="tun" ; fi
if [ "$openvpn_interface" = "tap" ] ; then openvpn_protocol="tap" ; ficzy może być coś takiego dla /usr/lib/gargoyle/openvpn.sh ?
#optional vars, but with defaults (tun or tap)
openvpn_interface="${14}"
if [ -z "$openvpn_interface" ] ; then openvpn_interface="tun" ; fi
if [ "$openvpn_interface" = "tap" ] ; then openvpn_interface="tap" ; fi
.
.
.
dev $openvpn_interfacedodałem też wybór w /www/openvpn.sh dla tun albo tap
szukam skryptu pośredniczącego między tymi plikami ...
js/openvpn.js...
dzięki, coś jednak mi nie idzie (bazowałem się na wyborze UDP, TCP) w /www/js/openvpn.js
przy wyborze "tap" wraca mi na domyślną "tun"
hmm szukam dalej co źle zrobiłem
jeszcze zastanawiałem się na tym:
uci.set("network", "vpn", "ifname", "tun0")czy to tylko sprawdzało warunek?
to jest zaraz z początku /www/js/openvpn.js
Strony Poprzednia 1 2 3 4 5 6 … 15 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Prawidłowa konfiguracja OpenVPN
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc