Камрады ! Взываю о помощи с настройкой OpenVPN

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Paralon4eg
21.03.2019 - 09:18
Статус: Offline


Юморист

Регистрация: 10.10.13
Сообщений: 563
7
Алоха !
Собственно вопрос в названии темы ... pray.gif

Имеется несколько сетей, нуждающихся в объединении:
1-со статическим IP и роутером Linksys E3000 с DD-WRT на борту
2-с серым Ростелекомовским IP и Keenetic'om LITE II
3-,4- и т.д. аналогично второй

как было раньше - на DD-WRT крутился PPTP сервер, Keenetic-и коннектилися к нему, у всех прописаны статические маршруты, все всех видят, лепота ...

но гениальный Ростелекомовский разум решил фильтровать соединения по протоколу PPTP и накрылось все женским пельменем cry.gif

Выход - в испльзовании OpenVPN, но тут я, пардон, полный нуб ...
Ключи-сертификаты создал, подключение происходит, но пинги не бегают, где-то накосячил ...

Есть спецы подсказать ? Заранее благодарен ...

собственно вопросы для начала - я поотключал нафиг шифрование и сжатие, может это быть источником засады ? как настроить Keenetic подключаться к DD-WRT с определенным адресом ?

конфиг Keenetic'a(192.168.56.1):

dev tun
proto udp
remote xxx 1194
ifconfig 10.10.10.208 192.168.0.208
route 192.168.1.0 255.255.255.0 192.168.0.1
route 192.168.2.0 255.255.255.0 192.168.0.1
tls-client
remote-cert-tls server
tun-mtu 1500
ping-restart 60
ping 10
<ca>
-----BEGIN CERTIFICATE-----
xxx
</ca>
<cert>
xxx
-----BEGIN CERTIFICATE-----
xxx
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN RSA PRIVATE KEY-----
xxx
-----END RSA PRIVATE KEY-----
</key>

вместо xxx ессесно соответственные значения

галки"Использовать для выхода в Интернет" и "Получать маршруты от удаленной стороны" в настройках подключения Keenetic'a сняты, правила в межсетевом экране прописаны на разрешение всего (TCP/UDP/ICMP) везде

лог Keenetic'a:

Мар 21 09:09:50 OpenVPN1
[UNDEF] Inactivity timeout (--ping-restart), restarting
Мар 21 09:09:50 OpenVPN1
SIGUSR1[soft,ping-restart] received, process restarting
Мар 21 09:09:50 ndm
Network::Interface::OpenVpn: "OpenVPN1": system failed [0xcffd0a22], unable to set down tunnel interface: no such device.
Мар 21 09:09:50 ndm
Network::Interface::OpenVpn: "OpenVPN1": system failed [0xcffd0a31], invalid argument.
Мар 21 09:09:50 ndm
Network::Interface::IP: "OpenVPN1": IP address cleared.
Мар 21 09:09:50 ndm
Network::Interface::OpenVpn: "OpenVPN1": remove installed accepted routes.
Мар 21 09:09:50 OpenVPN1
SIGINT[hard,init_instance] received, process exiting
Мар 21 09:09:52 OpenVPN1
disabling NCP mode (--ncp-disable) because not in P2MP client or server mode
Мар 21 09:09:52 OpenVPN1
OpenVPN 2.4.6 [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [AEAD]
Мар 21 09:09:52 OpenVPN1
library versions: OpenSSL 1.1.1b 26 Feb 2019, LZO 2.10
Мар 21 09:09:52 OpenVPN1
TUN/TAP device tun0 opened
Мар 21 09:09:52 OpenVPN1
do_ifconfig, tt->did_ifconfig_ipv6_setup=0
Мар 21 09:09:52 ndm
Network::Interface::IP: "OpenVPN1": IP address is 10.10.10.208/32.
Мар 21 09:09:52 ndm
Network::Interface::OpenVpn: "OpenVPN1": TUN peer address is 192.168.0.208.
Мар 21 09:09:52 ndm
Network::Interface::OpenVpn: "OpenVPN1": added host route to peer 192.168.0.208 via 10.10.10.208.
Мар 21 09:09:53 OpenVPN1
UDP link local (bound): [AF_INET][undef]:1194
Мар 21 09:09:53 OpenVPN1
UDP link remote: [AF_INET]x.x.x.x:1194
Мар 21 09:09:53 OpenVPN1
GID set to nobody
Мар 21 09:09:53 OpenVPN1
UID set to nobody
Мар 21 09:10:53 OpenVPN1
[UNDEF] Inactivity timeout (--ping-restart), restarting
Мар 21 09:10:53 OpenVPN1
SIGUSR1[soft,ping-restart] received, process restarting
Мар 21 09:10:54 ndm
Network::Interface::OpenVpn: "OpenVPN1": system failed [0xcffd0a22], unable to set down tunnel interface: no such device.
Мар 21 09:10:54 ndm
Network::Interface::OpenVpn: "OpenVPN1": system failed [0xcffd0a31], invalid argument.

конфиг с DD-WRT обнародовать пока не могу, ибо последний в результате игрищ подвис, на ping и telnet не отвечает, вебморда соответственно, но Keenetic упорно рапортует об успешном подключении и переподключении раз в минуту по неактивности ...

Это сообщение отредактировал Paralon4eg - 21.03.2019 - 09:27
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Paralon4eg
21.03.2019 - 09:19
Статус: Offline


Юморист

Регистрация: 10.10.13
Сообщений: 563
192.168.0.1 = DD-WRT
 
[^]
Taicho
21.03.2019 - 11:03
0
Статус: Offline


Ярила

Регистрация: 2.03.10
Сообщений: 2218
А есть правило которое пакеты в тунель то заворачивает?
 
[^]
Paralon4eg
21.03.2019 - 11:12
0
Статус: Offline


Юморист

Регистрация: 10.10.13
Сообщений: 563
Цитата (Taicho @ 21.03.2019 - 11:03)
А есть правило которое пакеты в тунель то заворачивает?

на DD-WRT прописаны пути в туннель. но до него пинга нет (
 
[^]
dmi220
21.03.2019 - 11:59
0
Статус: Online


Хохмач

Регистрация: 17.01.07
Сообщений: 640
Извините, что влезаю в линухоидную тему, но просто для себя прояснить (для энциклопедии, сам недавно наебся с OpenVPN).
ТС, ты сервер OpenVPN хочешь взгромоздить на DD-WRT? И шоб кинетики подключались к нему снаружи?

Это сообщение отредактировал dmi220 - 21.03.2019 - 12:08
 
[^]
VitekG
21.03.2019 - 13:42
0
Статус: Offline


Ярила

Регистрация: 28.03.15
Сообщений: 5836
dmi220
Так он встроен туда вроде....
 
[^]
v1nt3g
21.03.2019 - 13:49
0
Статус: Offline


Весельчак

Регистрация: 21.09.09
Сообщений: 167
Со стороны сервера роутинг из впн подсети в локалку разрешен? В фаере
 
[^]
Paralon4eg
21.03.2019 - 14:38
0
Статус: Offline


Юморист

Регистрация: 10.10.13
Сообщений: 563
Цитата (dmi220 @ 21.03.2019 - 11:59)
Извините, что влезаю в линухоидную тему, но просто для себя прояснить (для энциклопедии, сам недавно наебся с OpenVPN).
ТС, ты сервер OpenVPN хочешь взгромоздить на DD-WRT? И шоб кинетики подключались к нему снаружи?

точно так
 
[^]
Paralon4eg
21.03.2019 - 14:40
0
Статус: Offline


Юморист

Регистрация: 10.10.13
Сообщений: 563
однако чудеса ... Keenetic упорно рапортует об успешном подключении и переподключении раз в минуту по неактивности теперь уже к физически отключенному DD-WRT alik.gif
 
[^]
Paralon4eg
21.03.2019 - 14:40
0
Статус: Offline


Юморист

Регистрация: 10.10.13
Сообщений: 563
Цитата (VitekG @ 21.03.2019 - 13:42)
dmi220
Так он встроен туда вроде....

точно так cool.gif
 
[^]
Paralon4eg
21.03.2019 - 14:41
0
Статус: Offline


Юморист

Регистрация: 10.10.13
Сообщений: 563
Цитата (v1nt3g @ 21.03.2019 - 13:49)
Со стороны сервера роутинг из впн подсети в локалку разрешен? В фаере

фаер отключен
 
[^]
Shadow2091
21.03.2019 - 14:43
0
Статус: Offline


Status Quo

Регистрация: 27.02.13
Сообщений: 68
L2TP+IPSEC тебя спасут. Проще настройка, меньшее потребление ресурсов, значительно выше пропуская способность при тех же ресурсах.
 
[^]
Paralon4eg
21.03.2019 - 14:46
0
Статус: Offline


Юморист

Регистрация: 10.10.13
Сообщений: 563
Цитата (Shadow2091 @ 21.03.2019 - 14:43)
L2TP+IPSEC тебя спасут. Проще настройка, меньшее потребление ресурсов, значительно выше пропуская способность при тех же ресурсах.

да я б с радостью, токмо прошивок таких на E3000 не нашел ... или плохо искал ?
 
[^]
61brg
21.03.2019 - 14:54
0
Статус: Offline


Ярила

Регистрация: 4.02.14
Сообщений: 3595
А что в своё оправдание сказал Ростелеком?
 
[^]
NetFix
21.03.2019 - 14:54
0
Статус: Offline


Ярила

Регистрация: 14.08.13
Сообщений: 1530
Ты на DD-WRT не файерволл последним трогал часом? А то может там сейчас только 1194 и открыт)
 
[^]
NetFix
21.03.2019 - 14:59
0
Статус: Offline


Ярила

Регистрация: 14.08.13
Сообщений: 1530
Цитата (61brg @ 21.03.2019 - 14:54)
А что в своё оправдание сказал Ростелеком?

Нет технической возможности обычно говорят.
 
[^]
Paralon4eg
21.03.2019 - 15:04
0
Статус: Offline


Юморист

Регистрация: 10.10.13
Сообщений: 563
Цитата (NetFix @ 21.03.2019 - 14:54)
Ты на DD-WRT не файерволл последним трогал часом? А то может там сейчас только 1194 и открыт)

отлючен нафиг
 
[^]
Paralon4eg
21.03.2019 - 15:04
0
Статус: Offline


Юморист

Регистрация: 10.10.13
Сообщений: 563
Цитата (61brg @ 21.03.2019 - 14:54)
А что в своё оправдание сказал Ростелеком?

фильтрция отсутствует говорят
 
[^]
NetFix
21.03.2019 - 15:29
0
Статус: Offline


Ярила

Регистрация: 14.08.13
Сообщений: 1530
Я ничего не соображаю в настройках OpenVPN, всего раз настраивал по картинкам в интернетах, вроде ничего такого, но вот эти строки смущают:

Network::Interface::OpenVpn: "OpenVPN1": system failed [0xcffd0a22], unable to set down tunnel interface: no such device.
Мар 21 09:10:54 ndm
Network::Interface::OpenVpn: "OpenVPN1": system failed [0xcffd0a31], invalid argument.

И где конкретно в логе строчка об "успешном подключении" ?
 
[^]
NetFix
21.03.2019 - 15:59
0
Статус: Offline


Ярила

Регистрация: 14.08.13
Сообщений: 1530
Насколько я смог прочесть лог, тут установка различных параметров соединения, поднятие tun0 и на том всё, рестарт по таймауту(
 
[^]
Paralon4eg
21.03.2019 - 16:17
0
Статус: Offline


Юморист

Регистрация: 10.10.13
Сообщений: 563
Цитата (NetFix @ 21.03.2019 - 15:29)
Я ничего не соображаю в настройках OpenVPN, всего раз настраивал по картинкам в интернетах, вроде ничего такого, но вот эти строки смущают:

Network::Interface::OpenVpn: "OpenVPN1": system failed [0xcffd0a22], unable to set down tunnel interface: no such device.
Мар 21 09:10:54 ndm
Network::Interface::OpenVpn: "OpenVPN1": system failed [0xcffd0a31], invalid argument.

И где конкретно в логе строчка об "успешном подключении" ?

зеленеет в настройках подключения ... но умудряется зеленеть даже при отключенном сервере ...
 
[^]
Paralon4eg
21.03.2019 - 16:18
0
Статус: Offline


Юморист

Регистрация: 10.10.13
Сообщений: 563
Цитата (NetFix @ 21.03.2019 - 15:59)
Насколько я смог прочесть лог, тут установка различных параметров соединения, поднятие tun0 и на том всё, рестарт по таймауту(

а что там еще должно быть ?
 
[^]
tumbochko
21.03.2019 - 16:55
0
Статус: Offline


Шутник

Регистрация: 26.10.14
Сообщений: 74
ТС оно даже не начинает сессию, т.е. не достукивается до сервера.
Давай конфиг с сервера и настройки фаера в студию.
 
[^]
Paralon4eg
21.03.2019 - 17:27
0
Статус: Offline


Юморист

Регистрация: 10.10.13
Сообщений: 563
Цитата (tumbochko @ 21.03.2019 - 16:55)
ТС оно даже не начинает сессию, т.е. не достукивается до сервера.
Давай конфиг с сервера и настройки фаера в студию.

пока не могу сам до него достучаться ... завтра токмо физически рядом буду ...
фаер отрублен

Это сообщение отредактировал Paralon4eg - 21.03.2019 - 17:27
 
[^]
NetFix
21.03.2019 - 17:59
1
Статус: Offline


Ярила

Регистрация: 14.08.13
Сообщений: 1530
Цитата (Paralon4eg @ 21.03.2019 - 17:27)
Цитата (tumbochko @ 21.03.2019 - 16:55)
ТС оно даже не начинает сессию, т.е. не достукивается до сервера.
Давай конфиг с сервера и настройки фаера в студию.

пока не могу сам до него достучаться ... завтра токмо физически рядом буду ...
фаер отрублен

Я когда в первый раз настраивал OpenVPN сервер, умудрился прописать правило, которое блокирует все порты, кроме впн, тогда знакомый одмин мне сказал, настройка iptables по ssh к дороге дальней...
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 5911
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх