26

Odp: Problem z OpenVPN.

tls-auth      "C:\Program Files\OpenVPN\config\ta.key" 1


A później pokaż cały log klienta.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

27

Odp: Problem z OpenVPN.

log:
Options warning: Bad backslash ('\') usage in klient1.ovpn:1: remember that backslashes are treated as shell-escapes and if you need to pass backslash characters as part of a Windows filename, you should use double backslashes such as "c:\\openvpn\\static.key"
Use --help for more information

28

Odp: Problem z OpenVPN.

Napisał Ci co masz zrobić...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

29 (edytowany przez maik76 2017-02-17 19:14:43)

Odp: Problem z OpenVPN.

mam tak i dalej nie działa

ca              "C:\\Program Files\\OpenVPN\\config\\ca.crt"
cert            "C:\\Program Files\\OpenVPN\\config\\klient1.crt"
key             "C:\\Program Files\\OpenVPN\\config\\klient1.key"
tls-auth        "C:\\Program Files\\OpenVPN\\config\\ta.key" 1

30

Odp: Problem z OpenVPN.

LOGI!!!!

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

31

Odp: Problem z OpenVPN.

ten sam co wyżej
Options warning: Bad backslash ('\') usage in klient1.ovpn:1: remember that backslashes are treated as shell-escapes and if you need to pass backslash characters as part of a Windows filename, you should use double backslashes such as "c:\\openvpn\\static.key"
Use --help for more information

32

Odp: Problem z OpenVPN.

Więc pytanie czy na pewno zmieniłeś to w pliku. W tym pliku którego używasz jako konfig.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

33

Odp: Problem z OpenVPN.

Na pewno mam zmienione sprawdzałem  i mam to w jednej i drugiej lokalizacji

34

Odp: Problem z OpenVPN.

Nie musisz podawać ścieżek do kluczy i certyfikatów, jeśli masz je w C:\Program Files\OpenVPN\config

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

35 (edytowany przez maik76 2017-02-17 19:55:35)

Odp: Problem z OpenVPN.

No ale wcześniej jak nie podawałem to nie działało i jak mam podane to nie działa.
Już sam nie wiem co mam robić.

dobra przeinstalowałem klienta i teraz mam takie coś w logach:

Fri Feb 17 19:53:06 2017 OpenVPN 2.4.0 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Jan 31 2017
Fri Feb 17 19:53:06 2017 Windows version 6.2 (Windows 8 or greater) 64bit
Fri Feb 17 19:53:06 2017 library versions: OpenSSL 1.0.2k  26 Jan 2017, LZO 2.09
Enter Management Password:
Fri Feb 17 19:53:09 2017 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Fri Feb 17 19:53:09 2017 Need hold release from management interface, waiting...
Fri Feb 17 19:53:10 2017 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Fri Feb 17 19:53:10 2017 MANAGEMENT: CMD 'state on'
Fri Feb 17 19:53:10 2017 MANAGEMENT: CMD 'log all on'
Fri Feb 17 19:53:10 2017 MANAGEMENT: CMD 'hold off'
Fri Feb 17 19:53:10 2017 MANAGEMENT: CMD 'hold release'
Fri Feb 17 19:53:10 2017 Note: cannot open current_status for WRITE
Fri Feb 17 19:53:10 2017 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Feb 17 19:53:10 2017 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Feb 17 19:53:10 2017 TCP/UDP: Preserving recently used remote address: [AF_INET]89.228.45.106:1194
Fri Feb 17 19:53:10 2017 Socket Buffers: R=[65536->65536] S=[65536->65536]
Fri Feb 17 19:53:10 2017 UDP link local: (not bound)
Fri Feb 17 19:53:10 2017 UDP link remote: [AF_INET]89.228.45.106:1194
Fri Feb 17 19:53:10 2017 MANAGEMENT: >STATE:1487357590,WAIT,,,,,,
Fri Feb 17 19:53:12 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:53:15 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:53:16 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:53:19 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:53:24 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:53:27 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:53:40 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:53:42 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:54:10 2017 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Fri Feb 17 19:54:10 2017 TLS Error: TLS handshake failed
Fri Feb 17 19:54:10 2017 SIGUSR1[soft,tls-error] received, process restarting
Fri Feb 17 19:54:10 2017 MANAGEMENT: >STATE:1487357650,RECONNECTING,tls-error,,,,,
Fri Feb 17 19:54:10 2017 Restart pause, 5 second(s)
Fri Feb 17 19:54:15 2017 TCP/UDP: Preserving recently used remote address: [AF_INET]89.228.45.106:1194
Fri Feb 17 19:54:15 2017 Socket Buffers: R=[65536->65536] S=[65536->65536]
Fri Feb 17 19:54:15 2017 UDP link local: (not bound)
Fri Feb 17 19:54:15 2017 UDP link remote: [AF_INET]89.228.45.106:1194
Fri Feb 17 19:54:15 2017 MANAGEMENT: >STATE:1487357655,WAIT,,,,,,
Fri Feb 17 19:54:17 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:54:17 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:54:19 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:54:21 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:54:24 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:54:30 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:54:32 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:54:46 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:54:49 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)
Fri Feb 17 19:55:15 2017 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Fri Feb 17 19:55:15 2017 TLS Error: TLS handshake failed
Fri Feb 17 19:55:15 2017 SIGUSR1[soft,tls-error] received, process restarting
Fri Feb 17 19:55:15 2017 MANAGEMENT: >STATE:1487357715,RECONNECTING,tls-error,,,,,
Fri Feb 17 19:55:15 2017 Restart pause, 5 second(s)
Fri Feb 17 19:55:20 2017 TCP/UDP: Preserving recently used remote address: [AF_INET]89.228.45.106:1194
Fri Feb 17 19:55:20 2017 Socket Buffers: R=[65536->65536] S=[65536->65536]
Fri Feb 17 19:55:20 2017 UDP link local: (not bound)
Fri Feb 17 19:55:20 2017 UDP link remote: [AF_INET]89.228.45.106:1194
Fri Feb 17 19:55:20 2017 MANAGEMENT: >STATE:1487357720,WAIT,,,,,,
Fri Feb 17 19:55:20 2017 TCP/UDP: Incoming packet rejected from [AF_INET]192.168.1.1:1194[2], expected peer address: [AF_INET]89.228.45.106:1194 (allow this incoming source address/port by removing --remote or adding --float)

36 (edytowany przez maik76 2017-02-17 20:17:11)

Odp: Problem z OpenVPN.

No i cały czas ponowne łączenie.

odblokowałem port 1194 dodałem ip192.168.1.1 i się połączył ale nie miałem połączenia z netem i sie rozłączyłem miałem taki log:


Fri Feb 17 20:11:57 2017 OpenVPN 2.4.0 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Jan 31 2017
Fri Feb 17 20:11:57 2017 Windows version 6.2 (Windows 8 or greater) 64bit
Fri Feb 17 20:11:57 2017 library versions: OpenSSL 1.0.2k  26 Jan 2017, LZO 2.09
Enter Management Password:
Fri Feb 17 20:11:57 2017 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Fri Feb 17 20:11:57 2017 Need hold release from management interface, waiting...
Fri Feb 17 20:11:57 2017 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Fri Feb 17 20:11:57 2017 MANAGEMENT: CMD 'state on'
Fri Feb 17 20:11:57 2017 MANAGEMENT: CMD 'log all on'
Fri Feb 17 20:11:57 2017 MANAGEMENT: CMD 'hold off'
Fri Feb 17 20:11:57 2017 MANAGEMENT: CMD 'hold release'
Fri Feb 17 20:11:57 2017 Note: cannot open current_status for WRITE
Fri Feb 17 20:11:57 2017 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Feb 17 20:11:57 2017 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Feb 17 20:11:57 2017 TCP/UDP: Preserving recently used remote address: [AF_INET]89.228.45.106:1194
Fri Feb 17 20:11:57 2017 Socket Buffers: R=[65536->65536] S=[65536->65536]
Fri Feb 17 20:11:57 2017 UDP link local: (not bound)
Fri Feb 17 20:11:57 2017 UDP link remote: [AF_INET]89.228.45.106:1194
Fri Feb 17 20:11:57 2017 MANAGEMENT: >STATE:1487358717,WAIT,,,,,,
Fri Feb 17 20:11:57 2017 MANAGEMENT: >STATE:1487358717,AUTH,,,,,,
Fri Feb 17 20:11:57 2017 TLS: Initial packet from [AF_INET]89.228.45.106:1194, sid=68fc9c1a 6c23a684
Fri Feb 17 20:11:57 2017 VERIFY OK: depth=1, C=??, ST=UnknownProvince, L=UnknownCity, O=UnknownOrg, OU=UnknownOrgUnit, CN=wcxdwhljmciqgxn, name=wcxdwhljmciqgxn, emailAddress=wcxdwhljmciqgxn@nvqjlxtfznbqlvn.com
Fri Feb 17 20:11:57 2017 VERIFY OK: nsCertType=SERVER
Fri Feb 17 20:11:57 2017 VERIFY OK: depth=0, C=??, ST=UnknownProvince, L=UnknownCity, O=UnknownOrg, OU=UnknownOrgUnit, CN=wcxdwhljmciqgxn, name=wcxdwhljmciqgxn, emailAddress=wcxdwhljmciqgxn@nvqjlxtfznbqlvn.com
Fri Feb 17 20:11:57 2017 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Fri Feb 17 20:11:57 2017 [wcxdwhljmciqgxn] Peer Connection Initiated with [AF_INET]89.228.45.106:1194
Fri Feb 17 20:11:59 2017 MANAGEMENT: >STATE:1487358719,GET_CONFIG,,,,,,
Fri Feb 17 20:11:59 2017 SENT CONTROL [wcxdwhljmciqgxn]: 'PUSH_REQUEST' (status=1)
Fri Feb 17 20:11:59 2017 PUSH: Received control message: 'PUSH_REPLY,topology subnet,route-gateway 10.8.0.1,redirect-gateway def1,ping 25,ping-restart 180,ifconfig 10.8.0.2 255.255.255.0'
Fri Feb 17 20:11:59 2017 OPTIONS IMPORT: timers and/or timeouts modified
Fri Feb 17 20:11:59 2017 OPTIONS IMPORT: --ifconfig/up options modified
Fri Feb 17 20:11:59 2017 OPTIONS IMPORT: route options modified
Fri Feb 17 20:11:59 2017 OPTIONS IMPORT: route-related options modified
Fri Feb 17 20:11:59 2017 Data Channel Encrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Fri Feb 17 20:11:59 2017 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Feb 17 20:11:59 2017 Data Channel Decrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Fri Feb 17 20:11:59 2017 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Feb 17 20:11:59 2017 interactive service msg_channel=652
Fri Feb 17 20:11:59 2017 ROUTE_GATEWAY 192.168.1.1/255.255.255.0 I=10 HWADDR=e0:46:9a:b0:0f:6e
Fri Feb 17 20:11:59 2017 open_tun
Fri Feb 17 20:11:59 2017 TAP-WIN32 device [Ethernet 2] opened: \\.\Global\{D4581DA9-F07B-42BE-9371-D7C7AB2E0608}.tap
Fri Feb 17 20:11:59 2017 TAP-Windows Driver Version 9.21
Fri Feb 17 20:11:59 2017 Set TAP-Windows TUN subnet mode network/local/netmask = 10.8.0.0/10.8.0.2/255.255.255.0 [SUCCEEDED]
Fri Feb 17 20:11:59 2017 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.8.0.2/255.255.255.0 on interface {D4581DA9-F07B-42BE-9371-D7C7AB2E0608} [DHCP-serv: 10.8.0.254, lease-time: 31536000]
Fri Feb 17 20:11:59 2017 Successful ARP Flush on interface [28] {D4581DA9-F07B-42BE-9371-D7C7AB2E0608}
Fri Feb 17 20:11:59 2017 do_ifconfig, tt->did_ifconfig_ipv6_setup=0
Fri Feb 17 20:11:59 2017 MANAGEMENT: >STATE:1487358719,ASSIGN_IP,,10.8.0.2,,,,
Fri Feb 17 20:12:04 2017 TEST ROUTES: 1/1 succeeded len=0 ret=1 a=0 u/d=up
Fri Feb 17 20:12:04 2017 C:\WINDOWS\system32\route.exe ADD 89.228.45.106 MASK 255.255.255.255 192.168.1.1
Fri Feb 17 20:12:04 2017 Route addition via service succeeded
Fri Feb 17 20:12:04 2017 C:\WINDOWS\system32\route.exe ADD 0.0.0.0 MASK 128.0.0.0 10.8.0.1
Fri Feb 17 20:12:04 2017 Route addition via service succeeded
Fri Feb 17 20:12:04 2017 C:\WINDOWS\system32\route.exe ADD 128.0.0.0 MASK 128.0.0.0 10.8.0.1
Fri Feb 17 20:12:04 2017 Route addition via service succeeded
Fri Feb 17 20:12:04 2017 Initialization Sequence Completed
Fri Feb 17 20:12:04 2017 MANAGEMENT: >STATE:1487358724,CONNECTED,SUCCESS,10.8.0.2,89.228.45.106,1194,,

37 (edytowany przez mar_w 2017-02-18 02:36:16)

Odp: Problem z OpenVPN.

maik76 napisał/a:

...odblokowałem port 1194 dodałem ip192.168.1.1 i się połączył ale nie miałem połączenia z netem ....

kawałek loga smile napisał/a:

Fri Feb 17 20:11:59 2017 PUSH: Received control message: 'PUSH_REPLY,topology subnet,route-gateway 10.8.0.1,redirect-gateway def1,ping 25,ping-restart 180,ifconfig 10.8.0.2 255.255.255.0'

Skoro jako klient dostałeś domyślną trasę przez serwer openvpn to na nim szukaj problemu, dlaczego nie wypuszcza Cię w świat.

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

38

Odp: Problem z OpenVPN.

kawałek loga smile napisał/a:

Fri Feb 17 20:11:59 2017 PUSH: Received control message: 'PUSH_REPLY,topology subnet,route-gateway 10.8.0.1,redirect-gateway def1,ping 25,ping-restart 180,ifconfig 10.8.0.2 255.255.255.0'

Skoro jako klient dostałeś domyślną trasę przez serwer openvpn to na nim szukaj problemu, dlaczego nie wypuszcza Cię w świat.



Ale jak to naprawić?

39

Odp: Problem z OpenVPN.

Napisz dalej, np. na czym postawiony jest ten serwer.

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

40 (edytowany przez maik76 2017-02-18 15:18:33)

Odp: Problem z OpenVPN.

wndr4300 netgear ,komp win 10


serwer przydzielił mi adres 10.8.0.2 może tu jest gdzieś pies pogrzebany skoro nie mam neta a komp łączy się z routerem.

41 (edytowany przez mar_w 2017-02-19 00:50:52)

Odp: Problem z OpenVPN.

Czy Wndr4300 ma ten adres publiczny na porcie Wan?
Czy komputer win10 jest w "innej lokalizacji" i korzysta z własnego dostępu do internetu, czy może jest w "jednym domu" z wndr4300 i sobie testujesz narazie po sieci LAN?
Jaki system jest na routerze - Gargoyle czy Openwrt/Lede? Bo jeden robi wszystko tak jak powinien, a drugi nie koniecznie.

Pytania może dziwne, ale też dziwne konfiguracje wymyślali użytkownicy...

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

42

Odp: Problem z OpenVPN.

Co do
pyt. 1 chyba tak
pyt. 2 komp i wndr4300w jednej sieci wifi
pyt. 3 gargulec

Coś mi się wydaje że mam może źle to skonfigurowane bo skoro się łączy ,a nie ma internetu to pewnie mam coś namieszane ,może źle przydziela ip albo złe przekierowanie portów ,odblokowanie w firewall, nie wiem strzelam,walczę z tym ,zmieniam ustawienia,adresy  i nic z tego nie wychodzi.
Jakby ktoś napisał jak powinna wyglądać prawidłowa konfiguracja gargulca tak krok po kroku?
Byłbym wdzięczny.

43 (edytowany przez mar_w 2017-02-19 16:35:00)

Odp: Problem z OpenVPN.

Główny zamysł i standardowa konfiguracja to taka że:
1. Router z Gargoyle posiada internet na porcie WAN z publicznym IP.
2. Dostawca internetu do routera jest na innym łączu niż dostawca internetu dla komputera. Może to być ten sam operator np Plus ale na osobnych kartach SIM z czego router-serwer ma wykupiony Publiczny IP.
3. Komputer-klient posiada dowolny dostęp do internetu nawet bez Publicznego IP, oby tylko operator nie blokował portów lub protokołów.

Pic z tunelem polega głównie na tym, że będąc gdziekolwiek gdzie masz połączenie z Internetem, możesz dostać się do zasobów własnej domowej sieci lub nawet innych sieci domowych, które nie posiadają Publicznego IP, ale wszyscy musicie mieć dostęp (wyjście na świat) do serwera Openvpn na Publicznym IP. Wtedy serwer połączy Was wszystkich, przy odpowiedniej i właściwej konfiguracji.

Grafika która obrazuje zamysł tunelu:
http://obrazki.elektroda.pl/4426399900_1476298371.jpg
Przekładając grafikę dla Twojego przypadku to WNDR4300 powinien być tym Serwerem Openvpn 192.168.1.1 a komputer Win10 jako klient Openvpn musi być po prawej stronie na tej grafice czyli na miejscu 192.168.0.1 lub 192.168.0.2 lub 192.168.0.3
Po prawej stronie może być również np telefon z Androidem jako klient VPN i dzięki temu komputery z lewej strony (w Gdańsku) mogą łączyć się z tym telefonem (w Katowicach).

Na chwilę obecną masz Komp Win10 (np 192.168.1.100) --> 192.168.1.1 [WIFI/LAN] WNDR4300 [WAN Publiczny IP] i chcesz z kompa z sieci LAN połączyć się po WIFI z własnym routerem z jego portem WAN i jeszcze wyjść do Internetu.
Mając tylko "lewą część" z tej grafiki nie potrzebujesz tunelu...

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

44

Odp: Problem z OpenVPN.

Chodzi mi o to aby aby najzwyczajniej w świecie działało openvpn ,mam gargulca na wndr4300 ,zainstalowanego klienta na kompie z win 10 i jak to wszystko uruchomić aby działało?

A robię to tak
1. w gargulcu włączam konfigurację openvpn
a)ustawiam jako serwer
b)Komunikacja pomiędzy klientami VPN -zabronione
c)Dostęp do urządzeń w sieci LAN: dopuszczony
Serwer OpenVPN: klienty
a)Nazwa klienta: Klient1
b)Wewnętrzny adres IP klienta:10.8.0.2
c)Klient łączy się do: wan ip 89.228.54.109
d)Podsieć za klientem: niezdefiniowana

Pobieram zapisana konfigurację i wrzucam rozpakowane pliki na kompie do lokalizacji C:\Program Files\OpenVPN\config

Następnie w Firewall robię przekierowanie portu WAN do LAN:
a)Protokół :udp
b)Od portu 1194
c)Do IP :198.162.1.1 i tu nie wiem czy to dobrze?

45 (edytowany przez mar_w 2017-02-19 17:25:52)

Odp: Problem z OpenVPN.

Zrozum, że Ty masz to:

maik76 napisał/a:

...pyt. 2 komp i wndr4300w jednej sieci wifi...

i w tej sytuacji jaki masz cel żeby tworzyć tunel ?  To nie jest idea tunelu.
Możesz odpalić server openvpn na Gargoyle ale komp z Win10 ma łączyć się od strony portu WAN tego routera a nie od strony WIFI

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

46

Odp: Problem z OpenVPN.

nie wiem -bezpieczeństwo,anonimowość, chyba że się mylę.

47 (edytowany przez mar_w 2017-02-19 17:35:33)

Odp: Problem z OpenVPN.

Tunel daje względne bezpieczeństwo, ale jeżeli łączysz się z własną siecią przez nieznaną Tobie sieć Internet np z Hotspota.
Chodzi o to żeby np Hotspot nie wiedział jakie oglądasz strony, więc łączysz się tunelem z serverem openvpn i przez niego wychodzisz na świat. Hotspot będzie widział tylko adres IP servera Openvpn bo jest tylko nośnikiem i nic poza tym. Reszta informacji będzie szła w szyfrowanym tunelu np. oglądanie brzydkich stron. Jedynie dostawca internetu dla serwera openvpn będzie wiedział że oglądasz brzydkie strony.

Inny przypadek. Mieszkasz w UK i chcesz oglądać polskie VOD. Normalnie możesz mieć blokadę terytorialną, więc mieszkając w UK jako klient łączysz się z "polskim" serverem openvpn i wychodzisz w świat mając "polski" adres IP.

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

48

Odp: Problem z OpenVPN.

Ok ale to jest dobrze skonfigurowane?
Bo nie chce mi to w ogóle działać.
Teraz w ogóle się nie łączy klient z serwerem przy tej konfiguracji a wcześniej się łączył tylko nie miałem neta.
A to że próbuje z tego skorzystać to po prostu nauka i chęć poznania.

49 (edytowany przez mar_w 2017-02-19 17:45:38)

Odp: Problem z OpenVPN.

Bardzo dobrze że próbujesz i chcesz poznać do czego to służy.
GUI w Gargoyle robi wszystko tak jak trzeba, ale przy określonych warunkach, które opisałem w #43
Ty nie masz tych warunków spełnionych więc....
Do samochodu z silnikiem benzynowym nie możesz wlać oleju napędowego, żeby sprawdzić jak chodzi na ropie. Musisz coś przerobić itd itd.

Spytaj Cezarego, niech przeczyta temat od #41 i wyrazi swoją opinię.

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

50

Odp: Problem z OpenVPN.

no to wydaje mi się że dobrze to robię ,tylko gdzieś robię błąd albo źle rozumuję i przez to nie działa to jak powinno.
Wydaje mi się że mieszam coś z adresami ip no i właśnie chciałbym się dowiedzieć gdzie tkwi błąd?
Co robię źle?