Odp: Prawidłowa konfiguracja OpenVPN
Jak chcesz generować certyfikaty pod Windowsem to musisz zainstalować pełną wersję openvpn
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Prawidłowa konfiguracja OpenVPN
Strony Poprzednia 1 … 12 13 14 15 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
Jak chcesz generować certyfikaty pod Windowsem to musisz zainstalować pełną wersję openvpn
Albo pod windows 10 zainstalować WSL i jakiegoś Linuxa ze sklepu Microsoft ![]()
Tutaj jest tutorial który mówi aby robić to właśnie pod Windows ![]()
https://www.vuplus-support.org/wbb4/ind … aee03da6d1
To takie pytanie, skoro mogą to zrobić na innym urządzeniu. Czy mogę skopiować pliki z Gargoyle (serwer vpn) na tuner linuxowy to będzie działać server VPN na tunerze ?
Do tego jak wygeneruję klientów na Gargoyle to będą się łączyć z tuneren ?
Tak/nie. Tunel się pewnie uruchomi, choć firewalla będziesz musiał zrobić ręcznie.
Ok, czyli jeśli dobrze rozumiem.
To na tunerze muszę wygenerować pliki dla klientów ?
Które pliki potrzebuje skopiować z Gargoyle do tunera ?
Ręczna konfiguracja firewalla ? Masz tu na myśli plik server.conf ?
Cały katalog /etc/openvpn. Tunel to tunel, robi tylko interfejs i ew ustawia routing. Cały firewall i zezwolenie na ruch musisz sobie ustawić samodzielnie jak chcesz te konfigi uruchomić na innej maszynie. Ale to już OT w sumie.
przestawiłem na UDP z powrotem i dalej ten sam błąd:
TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Tue Jun 26 14:46:20 2018 TLS Error: TLS handshake failed
Co masz w logach po stronie serwera?
daemon.notice openvpn(MPNVPN)[31931]: TCP/UDP: Preserving recently used remote address: [AF_INET]109.241.3.254:1194
daemon.notice openvpn(MPNVPN)[31931]: UDP link local: (not bound)
daemon.notice openvpn(MPNVPN)[31931]: UDP link remote: [AF_INET]109.241.3.254:1194
daemon.err openvpn(MPNVPN)[31931]: TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
daemon.err openvpn(MPNVPN)[31931]: TLS Error: TLS handshake failed
daemon.notice openvpn(MPNVPN)[31931]: SIGUSR1[soft,tls-error] received, process restarting
W konfigu klienta podałeś w ogóle pełne ścieżki do certyfikatów? Te certyfikaty są faktyczne w tych katalogach i masz prawo ich odczytu?
option ca '/etc/luci-uploads/cbid.openvpn.MPNVPN.ca'
option tls_auth '/etc/openvpn/tls-auth.key'uprawnienia: rw-r--r-- (0644)
pliki są w tych katalogach bo sprawdziłem.
Ma może ktoś stąd tuner z enigma2 (linux) i na nim postawiony server OpenVPN ?
Potrzebuje pomocy, bo sobie poradzić nie mogę .. każdy tutorial jaki znalazłem lub został mi polecony ... nie mogę za jego pomocą postawić serwera na tunerze ![]()
Lub znajdzie się ktoś kto mi w tym pomoże na priv ? ( bo nie chce zaśmiecać forum)
Ma może ktoś stąd tuner z enigma2 (linux) i na nim postawiony server OpenVPN ?
Potrzebuje pomocy, bo sobie poradzić nie mogę .. każdy tutorial jaki znalazłem lub został mi polecony ... nie mogę za jego pomocą postawić serwera na tunerzeLub znajdzie się ktoś kto mi w tym pomoże na priv ? ( bo nie chce zaśmiecać forum)
Podpinam sie pod temat
Tylko po co Wam serwer OpenVPN na tunerze? Jak chcecie się ukrywać to potrzebny Wam jest klient OpenVPN.
@Gruberek
Sharing kluczy?
Jeszcze raz od podstaw skonfigurowalem openvpn według tutoriala i dalej ten sam bład
Thu Jun 28 09:27:33 2018 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Jun 28 09:27:33 2018 TLS Error: TLS handshake failed
i logi z routera
Thu Jun 28 11:32:38 2018 188.146.224.59:38487 TLS: Initial packet from [AF_INET]X.X.X.X:38487, sid=19da500d 9b9ff37d
Thu Jun 28 11:33:38 2018 188.146.224.59:38487 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Jun 28 11:33:38 2018 188.146.224.59:38487 TLS Error: TLS handshake failed
Thu Jun 28 11:33:38 2018 188.146.224.59:38487 SIGUSR1[soft,tls-error] received, client-instance restarting
Mam pytanie, dlaczego w gargoyle gdy chce skonfigurowac połączenie klient VPN nie ma okienek do wpisania loginu i hasła danego serwera vpn, miejsce na certyfikaty jest, na ip serwera, port.
Ponieważ konfiguracja openvpn w gargoyle obejmuje tylko opcję z certyfikatami a nie user/pass. Dlatego.
czyli nie załaduje vpna od zewnetrznego dostawcy ?
Czyli sobie możesz leciutko przerobić konfig żeby user/pass szedł z pliku i będzie działać.
tylko w ktorym i gdzie.
Pobieram od nich plik konfiguracyjny Windscribe-Poland.ovpn , gdy otwieram w notatniku na górze mam taki wiersz
nobind
auth-user-pass
mam tu wstawic swoje dane do logowania ?
ale nawet jak wstawie, totego pliku i tak w całosci nie moge zaladowac jak go zapisze
Zmień na auth-user-pass /etc/pass.txt
A w /etc/pass.txt w pierwszej linii usera w drugiej hasło. Dlaczego nie przeczytałeś manuala od openvpn?
Zmień na auth-user-pass /etc/pass.txt
A w /etc/pass.txt w pierwszej linii usera w drugiej hasło. Dlaczego nie przeczytałeś manuala od openvpn?
ale z ktorego dokladnie poradnika ? http://eko.one.pl/#tunelowanieivpn
Tak wiem, ciężki przypadek ze mnie ![]()
Mam skonfigurowany serwer VPN na LEDE. Chciałbym również mieć możliwość uruchomienia klienta VPN. Czy to jakiś problem? Jeżeli nie, to czy mógłbym prosić o nakierowanie jak to zrobić?
Edycja:
Przepraszam. Najciemniej pod latarnią -> https://openwrt.org/docs/guide-user/ser … randclient
Cezary napisał/a:Zmień na auth-user-pass /etc/pass.txt
A w /etc/pass.txt w pierwszej linii usera w drugiej hasło. Dlaczego nie przeczytałeś manuala od openvpn?
ale z ktorego dokladnie poradnika ? http://eko.one.pl/#tunelowanieivpn
Tak wiem, ciężki przypadek ze mnie
Jakiego poradnika? Manual od openvpn na witrynie projektu. Żaden poradnik w 100% nie opisze wszystkich opcji, możliwości i przypadków konfiguracji, tym bardziej specyficznych dla danego użytkownika.
Strony Poprzednia 1 … 12 13 14 15 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Prawidłowa konfiguracja OpenVPN
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc