Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] Не видит сервер OpenVPN

Ответить
Настройки темы
VPN - [решено] Не видит сервер OpenVPN

Аватара для Shiirx

Старожил


Сообщения: 394
Благодарности: 10

Профиль | Отправить PM | Цитировать


Изменения
Автор: Angry Demon
Дата: 03-08-2015
Не могу подключиться клиентом к серверу, сделал проброску порта, но смущает то, что сервер не отвечает телнетом на порт 1194! что может быть не так?


Лог с сервера:

Sun Aug 02 10:44:53 2015 Warning: cannot open --log file: c:\Program Files\OpenVPN\log\server.log: Процесс не может получить доступ к файлу, так как этот файл занят другим процессом. (errno=32)
Sun Aug 02 10:44:53 2015 OpenVPN 2.3.7 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Jul 9 2015
Sun Aug 02 10:44:53 2015 library versions: OpenSSL 1.0.1p 9 Jul 2015, LZO 2.08
Sun Aug 02 10:44:54 2015 Diffie-Hellman initialized with 1024 bit key
Sun Aug 02 10:44:54 2015 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sun Aug 02 10:44:54 2015 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Sun Aug 02 10:44:54 2015 open_tun, tt->ipv6=0
Sun Aug 02 10:44:54 2015 TAP-WIN32 device [Локаль] opened: \\.\Global\{E11AC23A-22F0-49E3-8DBE-D66FFB1F7C90}.tap
Sun Aug 02 10:44:54 2015 TAP-Windows Driver Version 9.21
Sun Aug 02 10:44:54 2015 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.10.1.1/255.255.255.252 on interface {E11AC23A-22F0-49E3-8DBE-D66FFB1F7C90} [DHCP-serv: 10.10.1.2, lease-time: 31536000]
Sun Aug 02 10:44:54 2015 Sleeping for 10 seconds...
Sun Aug 02 10:45:04 2015 Successful ARP Flush on interface [17] {E11AC23A-22F0-49E3-8DBE-D66FFB1F7C90}
Sun Aug 02 10:45:04 2015 UDPv4 link local (bound): [undef]
Sun Aug 02 10:45:04 2015 UDPv4 link remote: [undef]
Sun Aug 02 10:45:04 2015 MULTI: multi_init called, r=256 v=256
Sun Aug 02 10:45:04 2015 Initialization Sequence Completed


Настройка сервера:

port 1194
proto udp
dev tun

dh "C:\\OpenVPN\\keys\\dh1024.pem"
ca "C:\\OpenVPN\\keys\\ca.crt"
cert "C:\\OpenVPN\\keys\\vpnserver.crt"
key "C:\\OpenVPN\\keys\\vpnserver.key"

tls-server
mode server
ifconfig 10.10.1.1 10.10.1.2

cipher AES-128-CBC
keepalive 10 120
persist-key
persist-tun
comp-lzo
status "c:\\Program Files\\OpenVPN\\log\\status.log"
log "c:\\Program Files\\OpenVPN\\log\\server.log"
verb 3


telnet localhost 1194 - тоже молчит (((

Отправлено: 11:05, 02-08-2015

 

Аватара для Shiirx

Старожил


Сообщения: 394
Благодарности: 10

Профиль | Отправить PM | Цитировать


Вопрос: при попытке пинговать сервер с клиента по IP, то всё нормально, если по имени, то не пингуется и не определяется адрес...
Код: Выделить весь код
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0    xx.xx.xxx.241    xx.xx.xxx.245    276
        10.10.0.0    255.255.255.0        10.10.1.1        10.10.1.2     21
        10.10.1.0    255.255.255.0         On-link         10.10.1.2    276
        10.10.1.2  255.255.255.255         On-link         10.10.1.2    276
      10.10.1.255  255.255.255.255         On-link         10.10.1.2    276
    xx.xx.xxx.240  255.255.255.248         On-link     xx.xx.xxx.245    276
    xx.xx.xxx.245  255.255.255.255         On-link     xx.xx.xxx.245    276
    xx.xx.xxx.247  255.255.255.255         On-link     xx.xx.xxx.245    276
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link     xx.xx.xxx.245    276
        224.0.0.0        240.0.0.0         On-link         10.10.1.2    276
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link     xx.xx.xxx.245    276
  255.255.255.255  255.255.255.255         On-link         10.10.1.2    276
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
          0.0.0.0          0.0.0.0    xx.xx.xxx.241  По умолчанию
===========================================================================
Код: Выделить весь код
Ethernet adapter Локаль:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : TAP-Windows Adapter V9
   Физический адрес. . . . . . . . . : 00-FF-C5-FF-D9-C5
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 10.10.1.2(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Аренда получена. . . . . . . . . . : 4 августа 2015 г. 9:28:36
   Срок аренды истекает. . . . . . . . . . : 3 августа 2016 г. 9:29:32
   Основной шлюз. . . . . . . . . :
   DHCP-сервер. . . . . . . . . . . : 10.10.1.254
   DNS-серверы. . . . . . . . . . . : 10.10.1.1
   NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Подключение по локальной сети:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Intel(R) Ethernet Connection I218-LM
   Физический адрес. . . . . . . . . : 78-24-AF-BD-44-61
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : xx.xx.xxx.245(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.248
   Основной шлюз. . . . . . . . . : xx.xx.xxx.241
   DNS-серверы. . . . . . . . . . . : xx.xx.xxx.24
                                       xx.xx.xxx.254
   NetBios через TCP/IP. . . . . . . . : Включен
P.S. Пингуется только сервер, остальные машины не пингуются (((

Последний раз редактировалось Shiirx, 04-08-2015 в 11:34.


Отправлено: 10:45, 04-08-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26463
Благодарности: 4449

Профиль | Отправить PM | Цитировать


Цитата Shiirx:
при попытке пинговать сервер с клиента по IP, то всё нормально, если по имени, то не пингуется и не определяется адрес...
NetBIOS - не маршрутизируемый протокол.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 14:59, 04-08-2015 | #12


Аватара для Lonely_Mouse

Ветеран


Сообщения: 1081
Благодарности: 94

Профиль | Отправить PM | Цитировать


Цитата Shiirx:
Вопрос: при попытке пинговать сервер с клиента по IP, то всё нормально, если по имени, то не пингуется и не определяется адрес... »
Это дело настраивается на windows server, вопрос в соответствующую ветку (уже обсуждалось где-то)
Цитата Shiirx:
P.S. Пингуется только сервер, остальные машины не пингуются ((( »
Если бы написали сети обоих офисов, то подсказал бы конкретней, а так, создавайте папку ccd в папке openvpn, создавайте файл с именем клиента (без расширения txt), туда вписываете сеть за клиентом
iroute a.b.c.d m.a.s.k
В конфиге сервера добавляем
client-config-dir ccd
push "route a.b.c.d m.a.s.k" #сеть за сервером
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:51, 04-08-2015 | #13


Аватара для Shiirx

Старожил


Сообщения: 394
Благодарности: 10

Профиль | Отправить PM | Цитировать


Т.е.если со стороны клиента только один клиент, то дописывать ни чего не надо?

Отправлено: 19:16, 04-08-2015 | #14


Аватара для Lonely_Mouse

Ветеран


Сообщения: 1081
Благодарности: 94

Профиль | Отправить PM | Цитировать


Цитата Shiirx:
Т.е.если со стороны клиента только один клиент, то дописывать ни чего не надо? »
Цитата Lonely_Mouse:
push "route a.b.c.d m.a.s.k" #сеть за сервером »
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:41, 04-08-2015 | #15


Аватара для Shiirx

Старожил


Сообщения: 394
Благодарности: 10

Профиль | Отправить PM | Цитировать


Всё пора в отпуск, только сейчас понял, что фигни наделал и придётся переделывать, клиент будет не клиентом, а сервером, а сервер станет клиентом и все, кто за сервером, прекрасно будут видеть сервер, который был клиентом! )))
Всем ещё раз огромное спасибо )))

Отправлено: 19:45, 04-08-2015 | #16


Аватара для Shiirx

Старожил


Сообщения: 394
Благодарности: 10

Профиль | Отправить PM | Цитировать


что-то всё не так хорошо, как я прикидывал...
Настроил всё по новой, схема следующая:
Есть физические сервера сервер-1 и сервер-2, сервера находятся в разных точках города.
сервер-1 имеет за собой ещё кучу клиентских машин, а сервер-2 стоит один, сам по себе.
Сервер-1 = ClientOVPN
Сервер-2 = ServerOVPN
Сервер-1 - имеет 3 сетевых подключения:
Код: Выделить весь код
Локальная сеть: 10.10.0.100
Интернет через роутер: 192.168.1.2
VPN-подключение: 10.10.1.2
Сервер-2 - имеет 2 сетевых подключения:
Код: Выделить весь код
Интернет с белым IP: xxx.xxx.xxx.xxx
VPN-подключение: 10.10.1.1
C Сервер-2 я могу пинговать Сервер-1, только по адресу 10.10.1.2
С Сервер-1 я могу пинговать Сервер-2 по адресу 10.10.1.1
Клиенты сети 10.10.0.100 могут пинговать Сервер-1:
-по имени;
-по IP-1: 192.168.1.2
-по IP-2: 10.10.0.100
-по IP-3: 10.10.1.2
а вот сервер-2 пинговать не могут (((
Что не хватает? Или в другой раздел форума писать?

Почему в RRAS не отображается интерфейс OVPN?

Последний раз редактировалось Shiirx, 05-08-2015 в 21:40.


Отправлено: 21:31, 05-08-2015 | #17


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26463
Благодарности: 4449

Профиль | Отправить PM | Цитировать


Цитата Shiirx:
Настроил всё по новой, схема следующая:
Есть физические сервера сервер-1 и сервер-2, сервера находятся в разных точках города
Для реализации такого соединения есть замечательная статья:
OpenVPN, или Кроссплатформенная частная сеть

Цитата Shiirx:
Почему в RRAS не отображается интерфейс OVPN?
В консоли "Маршрутизация и удаленный доступ" в ветке "Интерфейсы сети" должны отображаться как TAP-Win32 Adapter V9.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 08:01, 06-08-2015 | #18


Аватара для Shiirx

Старожил


Сообщения: 394
Благодарности: 10

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
В консоли "Маршрутизация и удаленный доступ" в ветке "Интерфейсы сети" должны отображаться как TAP-Win32 Adapter V9. »
Должна, а нету...
Надо сервер попробовать перезагрузить, но пока нет возможности ((

Отправлено: 08:08, 06-08-2015 | #19


Аватара для Lonely_Mouse

Ветеран


Сообщения: 1081
Благодарности: 94

Профиль | Отправить PM | Цитировать


Shiirx, не поленитесь, разберитесь уже с принципом маршрутизации. Сложного ничего нет. В вашем случае нужно создать папку ccd, в ней файл с именем клиента (без расширения), тот что указывали при создании сертификатов для клиента. В него вписать iroute 192.168.1.0 255.255.255.0. В конфиге сервера добавляем
client-config-dir ccd
Теоретически, должно работать.

Отправлено: 11:01, 06-08-2015 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] Не видит сервер OpenVPN

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - OpenVPN не пигуется сервер Marinel Сетевые технологии 0 23-07-2015 19:36
OpenVPN не видит сеть, таблица IPTABLES на MAC OS AlexPebody Программное обеспечение Linux и FreeBSD 1 21-10-2013 11:45
VPN - OpenVPN: Есть соединение но не пингует сервер wiznv Сетевые технологии 2 08-09-2013 09:57
OpenVPN не видит сеть за сервером Endy1 Программное обеспечение Linux и FreeBSD 6 04-05-2012 10:27
OpenVPN не видит внешку ganselo Программное обеспечение Linux и FreeBSD 6 10-09-2011 13:59




 
Переход