|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] Не видит сервер OpenVPN |
|
VPN - [решено] Не видит сервер OpenVPN
|
Старожил Сообщения: 394 |
Не могу подключиться клиентом к серверу, сделал проброску порта, но смущает то, что сервер не отвечает телнетом на порт 1194! что может быть не так?
Лог с сервера:
Sun Aug 02 10:44:53 2015 Warning: cannot open --log file: c:\Program Files\OpenVPN\log\server.log: Процесс не может получить доступ к файлу, так как этот файл занят другим процессом. (errno=32) Sun Aug 02 10:44:53 2015 OpenVPN 2.3.7 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Jul 9 2015 Sun Aug 02 10:44:53 2015 library versions: OpenSSL 1.0.1p 9 Jul 2015, LZO 2.08 Sun Aug 02 10:44:54 2015 Diffie-Hellman initialized with 1024 bit key Sun Aug 02 10:44:54 2015 Socket Buffers: R=[8192->8192] S=[8192->8192] Sun Aug 02 10:44:54 2015 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0 Sun Aug 02 10:44:54 2015 open_tun, tt->ipv6=0 Sun Aug 02 10:44:54 2015 TAP-WIN32 device [Локаль] opened: \\.\Global\{E11AC23A-22F0-49E3-8DBE-D66FFB1F7C90}.tap Sun Aug 02 10:44:54 2015 TAP-Windows Driver Version 9.21 Sun Aug 02 10:44:54 2015 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.10.1.1/255.255.255.252 on interface {E11AC23A-22F0-49E3-8DBE-D66FFB1F7C90} [DHCP-serv: 10.10.1.2, lease-time: 31536000] Sun Aug 02 10:44:54 2015 Sleeping for 10 seconds... Sun Aug 02 10:45:04 2015 Successful ARP Flush on interface [17] {E11AC23A-22F0-49E3-8DBE-D66FFB1F7C90} Sun Aug 02 10:45:04 2015 UDPv4 link local (bound): [undef] Sun Aug 02 10:45:04 2015 UDPv4 link remote: [undef] Sun Aug 02 10:45:04 2015 MULTI: multi_init called, r=256 v=256 Sun Aug 02 10:45:04 2015 Initialization Sequence Completed Настройка сервера:
port 1194 proto udp dev tun dh "C:\\OpenVPN\\keys\\dh1024.pem" ca "C:\\OpenVPN\\keys\\ca.crt" cert "C:\\OpenVPN\\keys\\vpnserver.crt" key "C:\\OpenVPN\\keys\\vpnserver.key" tls-server mode server ifconfig 10.10.1.1 10.10.1.2 cipher AES-128-CBC keepalive 10 120 persist-key persist-tun comp-lzo status "c:\\Program Files\\OpenVPN\\log\\status.log" log "c:\\Program Files\\OpenVPN\\log\\server.log" verb 3 telnet localhost 1194 - тоже молчит ((( |
|
Отправлено: 11:05, 02-08-2015 |
Старожил Сообщения: 394
|
Профиль | Отправить PM | Цитировать Вопрос: при попытке пинговать сервер с клиента по IP, то всё нормально, если по имени, то не пингуется и не определяется адрес...
IPv4 таблица маршрута =========================================================================== Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 xx.xx.xxx.241 xx.xx.xxx.245 276 10.10.0.0 255.255.255.0 10.10.1.1 10.10.1.2 21 10.10.1.0 255.255.255.0 On-link 10.10.1.2 276 10.10.1.2 255.255.255.255 On-link 10.10.1.2 276 10.10.1.255 255.255.255.255 On-link 10.10.1.2 276 xx.xx.xxx.240 255.255.255.248 On-link xx.xx.xxx.245 276 xx.xx.xxx.245 255.255.255.255 On-link xx.xx.xxx.245 276 xx.xx.xxx.247 255.255.255.255 On-link xx.xx.xxx.245 276 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link xx.xx.xxx.245 276 224.0.0.0 240.0.0.0 On-link 10.10.1.2 276 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link xx.xx.xxx.245 276 255.255.255.255 255.255.255.255 On-link 10.10.1.2 276 =========================================================================== Постоянные маршруты: Сетевой адрес Маска Адрес шлюза Метрика 0.0.0.0 0.0.0.0 xx.xx.xxx.241 По умолчанию =========================================================================== Ethernet adapter Локаль: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : TAP-Windows Adapter V9 Физический адрес. . . . . . . . . : 00-FF-C5-FF-D9-C5 DHCP включен. . . . . . . . . . . : Да Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 10.10.1.2(Основной) Маска подсети . . . . . . . . . . : 255.255.255.0 Аренда получена. . . . . . . . . . : 4 августа 2015 г. 9:28:36 Срок аренды истекает. . . . . . . . . . : 3 августа 2016 г. 9:29:32 Основной шлюз. . . . . . . . . : DHCP-сервер. . . . . . . . . . . : 10.10.1.254 DNS-серверы. . . . . . . . . . . : 10.10.1.1 NetBios через TCP/IP. . . . . . . . : Включен Ethernet adapter Подключение по локальной сети: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Intel(R) Ethernet Connection I218-LM Физический адрес. . . . . . . . . : 78-24-AF-BD-44-61 DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : xx.xx.xxx.245(Основной) Маска подсети . . . . . . . . . . : 255.255.255.248 Основной шлюз. . . . . . . . . : xx.xx.xxx.241 DNS-серверы. . . . . . . . . . . : xx.xx.xxx.24 xx.xx.xxx.254 NetBios через TCP/IP. . . . . . . . : Включен |
Последний раз редактировалось Shiirx, 04-08-2015 в 11:34. Отправлено: 10:45, 04-08-2015 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Крылатый ужас Сообщения: 26463
|
Профиль | Отправить PM | Цитировать Цитата Shiirx:
|
|
------- Отправлено: 14:59, 04-08-2015 | #12 |
Ветеран Сообщения: 1081
|
Профиль | Отправить PM | Цитировать Цитата Shiirx:
Цитата Shiirx:
iroute a.b.c.d m.a.s.k В конфиге сервера добавляем client-config-dir ccd push "route a.b.c.d m.a.s.k" #сеть за сервером |
||
Отправлено: 18:51, 04-08-2015 | #13 |
Старожил Сообщения: 394
|
Профиль | Отправить PM | Цитировать Т.е.если со стороны клиента только один клиент, то дописывать ни чего не надо?
|
Отправлено: 19:16, 04-08-2015 | #14 |
Ветеран Сообщения: 1081
|
Профиль | Отправить PM | Цитировать |
Отправлено: 19:41, 04-08-2015 | #15 |
Старожил Сообщения: 394
|
Профиль | Отправить PM | Цитировать Всё пора в отпуск, только сейчас понял, что фигни наделал и придётся переделывать, клиент будет не клиентом, а сервером, а сервер станет клиентом и все, кто за сервером, прекрасно будут видеть сервер, который был клиентом! )))
Всем ещё раз огромное спасибо ))) |
Отправлено: 19:45, 04-08-2015 | #16 |
Старожил Сообщения: 394
|
Профиль | Отправить PM | Цитировать что-то всё не так хорошо, как я прикидывал...
Настроил всё по новой, схема следующая: Есть физические сервера сервер-1 и сервер-2, сервера находятся в разных точках города. сервер-1 имеет за собой ещё кучу клиентских машин, а сервер-2 стоит один, сам по себе. Сервер-1 = ClientOVPN Сервер-2 = ServerOVPN Сервер-1 - имеет 3 сетевых подключения: Сервер-2 - имеет 2 сетевых подключения: C Сервер-2 я могу пинговать Сервер-1, только по адресу 10.10.1.2 С Сервер-1 я могу пинговать Сервер-2 по адресу 10.10.1.1 Клиенты сети 10.10.0.100 могут пинговать Сервер-1: -по имени; -по IP-1: 192.168.1.2 -по IP-2: 10.10.0.100 -по IP-3: 10.10.1.2 а вот сервер-2 пинговать не могут ((( Что не хватает? Или в другой раздел форума писать? Почему в RRAS не отображается интерфейс OVPN? |
Последний раз редактировалось Shiirx, 05-08-2015 в 21:40. Отправлено: 21:31, 05-08-2015 | #17 |
Крылатый ужас Сообщения: 26463
|
Профиль | Отправить PM | Цитировать Цитата Shiirx:
OpenVPN, или Кроссплатформенная частная сеть Цитата Shiirx:
|
||
------- Отправлено: 08:01, 06-08-2015 | #18 |
Старожил Сообщения: 394
|
Профиль | Отправить PM | Цитировать Цитата Angry Demon:
Надо сервер попробовать перезагрузить, но пока нет возможности (( |
|
Отправлено: 08:08, 06-08-2015 | #19 |
Ветеран Сообщения: 1081
|
Профиль | Отправить PM | Цитировать Shiirx, не поленитесь, разберитесь уже с принципом маршрутизации. Сложного ничего нет. В вашем случае нужно создать папку ccd, в ней файл с именем клиента (без расширения), тот что указывали при создании сертификатов для клиента. В него вписать iroute 192.168.1.0 255.255.255.0. В конфиге сервера добавляем
client-config-dir ccd Теоретически, должно работать. |
Отправлено: 11:01, 06-08-2015 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - OpenVPN не пигуется сервер | Marinel | Сетевые технологии | 0 | 23-07-2015 19:36 | |
OpenVPN не видит сеть, таблица IPTABLES на MAC OS | AlexPebody | Программное обеспечение Linux и FreeBSD | 1 | 21-10-2013 11:45 | |
VPN - OpenVPN: Есть соединение но не пингует сервер | wiznv | Сетевые технологии | 2 | 08-09-2013 09:57 | |
OpenVPN не видит сеть за сервером | Endy1 | Программное обеспечение Linux и FreeBSD | 6 | 04-05-2012 10:27 | |
OpenVPN не видит внешку | ganselo | Программное обеспечение Linux и FreeBSD | 6 | 10-09-2011 13:59 |
|