NETOS 130 Опубликовано: 2012-05-11 20:17:26 Share Опубликовано: 2012-05-11 20:17:26 Все привет! Есть сервер FreeBSD 8.2, поставил OpenVPN 2.1.4. Настроил по инструкции http://www.lissyara....curity/openvpn/ но возможно что-то упустил или не дописали. Не получается присоединится к серверу. Фаервол отключен. Помогите разобраться пожалуйста. Настройки и логи прикладываю. /usr/local/etc/openvpn/server.conf #порт на котором работает сервер port 1723 # протокол proto tcp # - используемый тип устройства и номер dev tun0 #указываем файл CA ca /usr/local/etc/openvpn/keys/ca.crt #указываем файл с сертификатом сервера cert /usr/local/etc/openvpn/keys/server.crt #указываем файл с ключем сервера key /usr/local/etc/openvpn/keys/server.key #указываем файл Диффи Хельман dh /usr/local/etc/openvpn/keys/dh1024.pem #задаем IP-адрес сервера и маску подсети # (виртуальной сети) - можно произвольную, (я выбрал такую) server 10.10.10.0 255.255.255.0 #задаем МАРШРУТ который передаём клиентту # и маску подсети для того чтобы он "видел" # сеть за опенвпн сервером (сеть 172.16.100.0/8) push "route 172.16.1.0 255.255.255.0" # указываем где хранятся файлы с # настройками IP-адресов клиентов client-config-dir ccd # добавляем маршрут сервер-клиент route 10.10.10.0 255.255.255.252 # включаем TLS аутификацию tls-server # указываем tls-ключ, и указываем 0 для сервера, а 1 для клиента tls-auth keys/ta.key 0 # таймаут до реконекта tls-timeout 120 auth MD5 # # включаем шифрацию пакетов cipher BF-CBC keepalive 10 120 # сжатие трафика comp-lzo # максимум клиентов max-clients 100 user nobody group nobody # Не перечитывать ключи после получения # SIGUSR1 или ping-restart persist-key # Не закрывать и переоткрывать TUN\TAP # устройство, после получения # SIGUSR1 или ping-restart persist-tun # логгирование status /var/log/openvpn-status.log log /var/log/openvpn.log # Уровень информации для отладки verb 3 /usr/local/etc/openvpn/ccd/client ifconfig-push 10.10.10.2 10.10.10.1 /var/log/openvpn.log Fri May 11 23:14:06 2012 MULTI: multi_create_instance called Fri May 11 23:14:06 2012 Re-using SSL/TLS context Fri May 11 23:14:06 2012 LZO compression initialized Fri May 11 23:14:06 2012 Control Channel MTU parms [ L:1540 D:164 EF:64 EB:0 ET:0 EL:0 ] Fri May 11 23:14:06 2012 Data Channel MTU parms [ L:1540 D:1450 EF:40 EB:135 ET:0 EL:0 AF:3/1 ] Fri May 11 23:14:06 2012 Local Options hash (VER=V4): '9183b24b' Fri May 11 23:14:06 2012 Expected Remote Options hash (VER=V4): 'e6beeeed' Fri May 11 23:14:06 2012 TCP connection established with 172.26.96.35:3770 Fri May 11 23:14:06 2012 TCPv4_SERVER link local: [undef] Fri May 11 23:14:06 2012 TCPv4_SERVER link remote: 172.26.96.35:3770 Fri May 11 23:14:36 2012 172.26.96.35:3770 Connection reset, restarting [0] Fri May 11 23:14:36 2012 172.26.96.35:3770 SIGUSR1[soft,connection-reset] received, client-instance restarting Fri May 11 23:14:36 2012 TCP/UDP: Closing socket Настройки клиента: dev tun0 proto tcp remote 22.22.22.22 port 1723 client resolv-retry infinite ca ca.crt cert client.crt key client.key tls-client tls-auth ta.key 1 auth MD5 cipher BF-CBC ns-cert-type server comp-lzo persist-key persist-tun verb 3 Ссылка на сообщение Поделиться на других сайтах
Sargas 52 Опубліковано: 2012-05-11 21:08:01 Share Опубліковано: 2012-05-11 21:08:01 kldstat и ifconfig покажите еще и лог на клиенте Ссылка на сообщение Поделиться на других сайтах
Sargas 52 Опубліковано: 2012-05-11 22:53:58 Share Опубліковано: 2012-05-11 22:53:58 Судя по http://openvpn.net/index.php/open-source/documentation/manuals/65-openvpn-20x-manpage.html нужно в серверном конфиге вместо proto tcp писать proto tcp-server. На клиенте аналогично вместо proto tcp писать proto tcl-client. Возможно еще синтаксис изменился в версиях openvpn 1.x <=> 2.x Или можете по мануалу поставить более актуальному http://muff.kiev.ua/content/openvpn-postroenie-tunelya Ссылка на сообщение Поделиться на других сайтах
NETOS 130 Опубліковано: 2012-05-18 20:03:53 Автор Share Опубліковано: 2012-05-18 20:03:53 Статья вроде не плохая, но суть задачи состоит в том чтобы я мог к своему серваку подключатся с любого компа и под виндой, а там только две фрибсд. Ссылка на сообщение Поделиться на других сайтах
SHARAHOME 26 Опубліковано: 2012-05-18 21:50:07 Share Опубліковано: 2012-05-18 21:50:07 Статья вроде не плохая, но суть задачи состоит в том чтобы я мог к своему серваку подключатся с любого компа и под виндой, а там только две фрибсд. ну так юзай другие бесплатные ВПН. Ссылка на сообщение Поделиться на других сайтах
NETOS 130 Опубліковано: 2012-05-20 11:04:41 Автор Share Опубліковано: 2012-05-20 11:04:41 И все таки... Кто что конкретного подскажет? Ссылка на сообщение Поделиться на других сайтах
muff 115 Опубліковано: 2012-05-21 07:13:03 Share Опубліковано: 2012-05-21 07:13:03 Тогда смотри в сторону MPD. Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас