Перейти до

Не подключается к OpenVPN


Рекомендованные сообщения

Все привет! Есть сервер FreeBSD 8.2, поставил OpenVPN 2.1.4. Настроил по инструкции http://www.lissyara....curity/openvpn/ но возможно что-то упустил или не дописали. Не получается присоединится к серверу. Фаервол отключен. Помогите разобраться пожалуйста. Настройки и логи прикладываю.

 

 

/usr/local/etc/openvpn/server.conf

#порт на котором работает сервер
port 1723
# протокол
proto tcp
# - используемый тип устройства и номер
dev tun0
#указываем файл CA
ca /usr/local/etc/openvpn/keys/ca.crt
#указываем файл с сертификатом сервера
cert /usr/local/etc/openvpn/keys/server.crt
#указываем файл с ключем сервера
key /usr/local/etc/openvpn/keys/server.key
#указываем файл Диффи Хельман
dh /usr/local/etc/openvpn/keys/dh1024.pem
#задаем IP-адрес сервера и маску подсети
# (виртуальной сети) - можно произвольную, (я выбрал такую)
server 10.10.10.0 255.255.255.0
#задаем МАРШРУТ который передаём клиентту
# и маску подсети для того чтобы он "видел"
# сеть за опенвпн сервером (сеть 172.16.100.0/8)
push "route 172.16.1.0 255.255.255.0"
# указываем где хранятся файлы с
# настройками IP-адресов клиентов
client-config-dir ccd
# добавляем маршрут сервер-клиент
route 10.10.10.0 255.255.255.252
# включаем TLS аутификацию
tls-server
# указываем tls-ключ, и указываем 0 для сервера, а 1 для клиента
tls-auth keys/ta.key 0
# таймаут до реконекта
tls-timeout 120
auth MD5 #
# включаем шифрацию пакетов
cipher BF-CBC
keepalive 10 120
# сжатие трафика
comp-lzo
# максимум клиентов
max-clients 100
user nobody
group nobody
# Не перечитывать ключи после получения
# SIGUSR1 или ping-restart
persist-key
# Не закрывать и переоткрывать TUN\TAP
# устройство, после получения
# SIGUSR1 или ping-restart
persist-tun
# логгирование
status /var/log/openvpn-status.log
log /var/log/openvpn.log
# Уровень информации для отладки
verb 3

 

 

/usr/local/etc/openvpn/ccd/client

 

ifconfig-push 10.10.10.2 10.10.10.1

 

 

/var/log/openvpn.log

 

Fri May 11 23:14:06 2012 MULTI: multi_create_instance called
Fri May 11 23:14:06 2012 Re-using SSL/TLS context
Fri May 11 23:14:06 2012 LZO compression initialized
Fri May 11 23:14:06 2012 Control Channel MTU parms [ L:1540 D:164 EF:64 EB:0 ET:0 EL:0 ]
Fri May 11 23:14:06 2012 Data Channel MTU parms [ L:1540 D:1450 EF:40 EB:135 ET:0 EL:0 AF:3/1 ]
Fri May 11 23:14:06 2012 Local Options hash (VER=V4): '9183b24b'
Fri May 11 23:14:06 2012 Expected Remote Options hash (VER=V4): 'e6beeeed'
Fri May 11 23:14:06 2012 TCP connection established with 172.26.96.35:3770
Fri May 11 23:14:06 2012 TCPv4_SERVER link local: [undef]
Fri May 11 23:14:06 2012 TCPv4_SERVER link remote: 172.26.96.35:3770
Fri May 11 23:14:36 2012 172.26.96.35:3770 Connection reset, restarting [0]
Fri May 11 23:14:36 2012 172.26.96.35:3770 SIGUSR1[soft,connection-reset] received, client-instance restarting
Fri May 11 23:14:36 2012 TCP/UDP: Closing socket

 

Настройки клиента:

 

 

dev tun0
proto tcp
remote 22.22.22.22
port 1723
client
resolv-retry infinite
ca ca.crt
cert client.crt
key client.key
tls-client
tls-auth ta.key 1
auth MD5
cipher BF-CBC
ns-cert-type server
comp-lzo
persist-key
persist-tun
verb 3

Ссылка на сообщение
Поделиться на других сайтах

Судя по http://openvpn.net/index.php/open-source/documentation/manuals/65-openvpn-20x-manpage.html нужно в серверном конфиге вместо proto tcp писать proto tcp-server. На клиенте аналогично вместо proto tcp писать proto tcl-client. Возможно еще синтаксис изменился в версиях openvpn 1.x <=> 2.x

 

Или можете по мануалу поставить более актуальному http://muff.kiev.ua/content/openvpn-postroenie-tunelya

Ссылка на сообщение
Поделиться на других сайтах

Статья вроде не плохая, но суть задачи состоит в том чтобы я мог к своему серваку подключатся с любого компа и под виндой, а там только две фрибсд.

Ссылка на сообщение
Поделиться на других сайтах

Статья вроде не плохая, но суть задачи состоит в том чтобы я мог к своему серваку подключатся с любого компа и под виндой, а там только две фрибсд.

ну так юзай другие бесплатные ВПН.
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...