Výsledky 1 až 5 z 5

Téma: [Debian] OpenVPN ignoruje config

  1. #1

    Standardní [Debian] OpenVPN ignoruje config

    Zdravim,
    mam problem s OpenVPN, vubec mi nereaguje na zmenu configu, ale ani na prikaz /etc/init.d/openvpn stop , porad se klientem muzu pripojit. Jinak mi OpenVPN funguje v poradku. Pouze jsem chtel zmenit nastaveni "client-to-client" ale jaksi mi to na to vubec nereaguje. V /var/run/ nikde neni openvpn. Takze to ani nemuzu odtrelit protoze nevim cislo procesu...

    Pravdepodobne to bude nejaka banalita. Dik za pomoc
    GigaByte GA-M55plus-S3G --- A64 3200+ @ 24oo ~ 1,375V BOX --- 2x512 Geil 667 CL4 @ 980 CL5 --- WD2500KS --- Acer AL1721ms --- 1/1 MBit/s via WiFi
    Blog

    09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0 aneb jeste ze ty "ochrany" programujou rozumny lidi :]

  2. #2

    Standardní Re: [Debian] OpenVPN ignoruje config

    Naco /var/run? Nestaci "ps ax | grep vpn" (alebo ako sa vola ten proces)?
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  3. #3

    Standardní Re: [Debian] OpenVPN ignoruje config

    diky moc uz jsem to shodil, ted ete jak rozjet presmerovani veskeryho trafficu skrz vpn.

    Je to takle:
    Kód:
    Klient --- inet ---- router ---- vpn server
    10.0.1.1          192.168.2.2    192.168.2.4 10.0.1.100
    zkusil jsem toto:
    Kód:
    ifconfig 10.0.1.100 255.255.255.0
    ifconfig-pool 10.0.1.1 10.0.1.90 255.255.255.0
    push "route 192.168.2.0 255.255.255.0 192.168.2.2"
    push "route-gateway 192.168.2.2"
    push "redirect-gateway def1"
    Ale trasa do inetu zustane puvodni. Nejsem si jist zda mam zadat jako route-gateway ip adresu VPN serveru nebo routeru ? Dik
    GigaByte GA-M55plus-S3G --- A64 3200+ @ 24oo ~ 1,375V BOX --- 2x512 Geil 667 CL4 @ 980 CL5 --- WD2500KS --- Acer AL1721ms --- 1/1 MBit/s via WiFi
    Blog

    09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0 aneb jeste ze ty "ochrany" programujou rozumny lidi :]

  4. #4
    Member
    Založen
    10.07.2005
    Bydliště
    Brno, #linux_brno
    Věk
    40
    Příspěvky
    174
    Vliv
    231

    Standardní Re: [Debian] OpenVPN ignoruje config

    Citace Původně odeslal MEluZíNa
    zkusil jsem toto:
    Kód:
    ifconfig 10.0.1.100 255.255.255.0
    ifconfig-pool 10.0.1.1 10.0.1.90 255.255.255.0
    push "route 192.168.2.0 255.255.255.0 192.168.2.2"
    push "route-gateway 192.168.2.2"
    push "redirect-gateway def1"
    Ale trasa do inetu zustane puvodni. Nejsem si jist zda mam zadat jako route-gateway ip adresu VPN serveru nebo routeru ? Dik
    To děláš nějak divně. Mělo by ti vzniknout síťové rozhraní tun0 (a druhá strana - znakové zařízení /dev/net/tun, které „si zabere“ openvpn) a na něj bys měl nasměrovat default gateway. Normálně to vypadá takto:

    Kód:
    $ ip route
    192.168.1.0/24 dev eth0  proto kernel  scope link  src 192.168.1.124
    default via 192.168.1.1 dev eth0
    A pokud to má jít všechno přes VPN, tak by to mělo vypadat nějak takto:

    Kód:
    $ ip route
    192.168.1.1 dev eth0  proto kernel  scope link  src 192.168.1.124
    ip_vpn_serveru via 192.168.1.1 dev eth0
    default via ip_vpn_serveru dev tun0
    PS: ifconfig, route & spol jsou v linuxu jenom pro zpětnou kompatibilitu, ten správný (TM) nástroj je ip
    A bus station is where a bus stops.
    A train station is where a train stops.
    On my desk... I have a work station.

  5. #5

    Standardní Re: [Debian] OpenVPN ignoruje config

    openvpn to resi tak, ze shodi default routu, misto ni si nastavi routu na openvpn server skrz gateway a gateway pak nastavi

    config klienta:
    Kód:
    client
    dev tun
    proto tcp
    remote x.x.x.x yyy
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ca Fox-VPN.crt
    cert Fox-NTB.crt
    key Fox-NTB.key
    ns-cert-type server
    tls-auth ta.key 1
    cipher AES-128-CBC
    comp-lzo
    verb 2
    server config:
    Kód:
    port yyy
    proto tcp
    dev tun
    ca ca.crt
    cert fox.murder.cz.crt
    key fox.murder.cz.key  # This file should be kept secret
    dh dh1024.pem
    server 192.168.128.0 255.255.240.0
    ifconfig-pool-persist ipp.txt
    push "redirect-gateway"
    client-to-client
    keepalive 10 120
    tls-auth ta.key 0 # This file is secret
    cipher AES-128-CBC   # AES
    comp-lzo
    max-clients 100
    user openvpn
    group openvpn
    persist-key
    persist-tun
    status openvpn-status.log
    log-append  openvpn.log
    verb 4
    tohle zpusobi, ze veskerej traffic, kterej nejde na stroj s openvpn jde skrz openvpn. a pokud chces jit i na stroj s openvpn skrz tu vpn tak je potreba pouzivat jiny ip nez to na ktery se to pripojuje ...
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. Spamassassin - problem s parsingem conf. souboru
    Založil Airwolf v sekci fóra Operační systémy na bázi Unixu
    Odpovědí: 2
    Poslední příspěvek: 20.12.2005, 08:59
  2. DHCP relay kontra OpenVPN [solved]
    Založil VOiD v sekci fóra Operační systémy na bázi Unixu
    Odpovědí: 6
    Poslední příspěvek: 23.01.2005, 12:28

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •