Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Помогите настроить openvpn (http://forum.oszone.net/showthread.php?t=184753)

genkoo 06-09-2010 14:30 1489606

Помогите настроить openvpn
 
Всем привет
Хочу между домом и работой настроить vpn используя openvpn. На данный момент использую hamachi.
С начало хочу настроить vpn на виртуальных машинах
На vmware поставил 2 виртуальные машины. win2k3 и xp
win2k3
hostname server01
ip 192.168.0.1
mask 255.255.255.0
xp
hostname sysadmin
ip 192.168.0.10
mask 255.255.255.0
В интернете нашел инструкции по настройки openvpn. Вот (с сайте openvpn) вот и вот
Ставил по инструкции с сайта openvpn.
Установил openvpn 2.1.1 на win2k3. Убирал галочку только с OpenVPN GUI
В командной строке написал
cd \Program Files\OpenVPN\easy-rsa
потом
init-config
затем пошел корректировать файл vars.bat
set KEY_COUNTRY=RU
set KEY_PROVINCE=PK
set KEY_CITY=Vladivostok
set KEY_ORG=Companytest
set KEY_EMAIL=mail@host.domain
потом в командной строке написал
vars
clean-all
build-ca
в Common Name написал server01
затем
build-key-server server
в Common Name написал server
потом
build-key client1
в Common Name написал client1
затем
build-dh
Всё, все ключи созданы
В C:\Program Files\OpenVPN\easy-rsa создана папка keys с ключами которые я выше создавал
Копирую папку keys в C:\Program Files\OpenVPN
Из папки C:\Program Files\OpenVPN\sample-config копирую server.ovpn в C:\Program Files\OpenVPN\config
Открываю в блокноте server.ovpn
корректирую только вот эти параметры
ca C:\\Program Files\\OpenVPN\\keys\\ca.crt
cert C:\\Program Files\\OpenVPN\\keys\\server.crt
key C:\\Program Files\\OpenVPN\\keys\\server.key # This file should be kept secret
dh C:\\Program Files\\OpenVPN\\keys\\dh1024.pem
Всё больше ничего не ставил
Запускаю файл server.ovpn Правой кнопкой на нем и выбираю Start OpenVPN on this config file
происходит ошибка.
Cannot open dh2048.pem for DH parameters: error:02001002:system library:fopen:No such file or directory: error:2006D080:BIO routines:BIO_new_file:no such file Exiting
Почему у меня происходит ошибка с файлом dh1024.pem?
Помогите пожалуйста

genkoo 06-09-2010 18:21 1489763

Проблема решина :rupor: :laiel:
Надо папку keys после создания переместить в другое место. Не в Program Files
Я поместил сюда
C:\OpenVPN\keys В файле server.ovpn(C:\Program Files\OpenVPN\config\server.ovpn) указал пути ключей на C:\OpenVPN\keys и сервер запустился
Решение взял тут

anton-m207 02-02-2018 23:22 2795423

Ребята подскажите в чем может быть проблема. Вчера все работало сегодня подключаюсь не работает.
Вот log servera
Fri Feb 02 23:08:47 2018 us=465832 Current Parameter Settings:
Fri Feb 02 23:08:47 2018 us=465832 config = 'server.ovpn'
Fri Feb 02 23:08:47 2018 us=465832 mode = 1
Fri Feb 02 23:08:47 2018 us=465832 show_ciphers = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 show_digests = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 show_engines = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 genkey = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 key_pass_file = '[UNDEF]'
Fri Feb 02 23:08:47 2018 us=465832 show_tls_ciphers = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 connect_retry_max = 0
Fri Feb 02 23:08:47 2018 us=465832 Connection profiles [0]:
Fri Feb 02 23:08:47 2018 us=465832 proto = udp
Fri Feb 02 23:08:47 2018 us=465832 local = '[UNDEF]'
Fri Feb 02 23:08:47 2018 us=465832 local_port = '443'
Fri Feb 02 23:08:47 2018 us=465832 remote = '[UNDEF]'
Fri Feb 02 23:08:47 2018 us=465832 remote_port = '443'
Fri Feb 02 23:08:47 2018 us=465832 remote_float = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 bind_defined = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 bind_local = ENABLED
Fri Feb 02 23:08:47 2018 us=465832 bind_ipv6_only = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 NOTE: --mute triggered...
Fri Feb 02 23:08:47 2018 us=465832 276 variation(s) on previous 20 message(s) suppressed by --mute
Fri Feb 02 23:08:47 2018 us=465832 OpenVPN 2.4.4 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Sep 26 2017
Fri Feb 02 23:08:47 2018 us=465832 Windows version 6.2 (Windows 8 or greater) 64bit
Fri Feb 02 23:08:47 2018 us=465832 library versions: OpenSSL 1.0.2l 25 May 2017, LZO 2.10
Enter Management Password:
Fri Feb 02 23:08:47 2018 us=466833 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Fri Feb 02 23:08:47 2018 us=466833 Need hold release from management interface, waiting...
Fri Feb 02 23:08:47 2018 us=842190 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Fri Feb 02 23:08:47 2018 us=943287 MANAGEMENT: CMD 'state on'
Fri Feb 02 23:08:47 2018 us=943287 MANAGEMENT: CMD 'log all on'
Fri Feb 02 23:08:47 2018 us=982324 MANAGEMENT: CMD 'echo all on'
Fri Feb 02 23:08:47 2018 us=984327 MANAGEMENT: CMD 'hold off'
Fri Feb 02 23:08:47 2018 us=988331 MANAGEMENT: CMD 'hold release'
Fri Feb 02 23:08:47 2018 us=990332 Note: cannot open C:\Program Files\OpenVPN\log\status.log for WRITE
Fri Feb 02 23:08:48 2018 us=101438 Diffie-Hellman initialized with 2048 bit key
Fri Feb 02 23:08:48 2018 us=102439 TLS-Auth MTU parms [ L:1622 D:1212 EF:38 EB:0 ET:0 EL:3 ]
Fri Feb 02 23:08:48 2018 us=102439 interactive service msg_channel=700
Fri Feb 02 23:08:48 2018 us=105442 ROUTE_GATEWAY 10.21.26.161/255.255.255.240 I=12 HWADDR=00:1e:10:1f:00:00
Fri Feb 02 23:08:48 2018 us=106443 open_tun
Fri Feb 02 23:08:48 2018 us=107444 CreateFile failed on TAP device: \\.\Global\{41743A4D-1DF2-4BE0-9D6A-16B88B6BB7E4}.tap
Fri Feb 02 23:08:48 2018 us=107444 MANAGEMENT: Client disconnected
Fri Feb 02 23:08:48 2018 us=107444 All TAP-Windows adapters on this system are currently in use.
Fri Feb 02 23:08:48 2018 us=107444 Exiting due to fatal error

mwz 04-02-2018 01:03 2795618

Цитата:

Цитата anton-m207
Fri Feb 02 23:08:48 2018 us=106443 open_tun
...
Fri Feb 02 23:08:48 2018 us=107444 All TAP-Windows adapters on this system are currently in use. »

Так у вас TUN или TAP?

А последняя строчка говорит, что вас какая-то программа уже заняла виртуальный сетевой адаптер для своих нужд (KMS, не?) — и, полагаю, это главная причина: такой адаптер используется монопольно, и при нескольких программах, которым нужен TAP, создаётся несколько TAP-адаптеров: по одному на программу (процесс документирован на сайте OpenVPN)

Цитата:

Цитата anton-m207
Fri Feb 02 23:08:47 2018 us=465832 local_port = '443' »

Зачем использовать не предназначенный для этих целей порт 443, по умолчанию используемый для для HTTPS??

Цитата:

Цитата anton-m207
Fri Feb 02 23:08:47 2018 us=990332 Note: cannot open C:\Program Files\OpenVPN\log\status.log for WRITE »

В конфиге Ovpn указан путь для лог-файлов, куда пользователь, от имени которого запускается VPN, не имеет доступа на запись.
Правило хорошего тона — класть логи в профиль пользователя.


Время: 08:53.

Время: 08:53.
© OSzone.net 2001-