Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 36 | 13 | 13
Назад Вниз Каталог Обновить

OpenVPN на Debian 8 Аноним (Microsoft Windows 7: Firefox based) 20/06/17 Втр 04:55:24  2071938  
14973680674262.jpg (75Кб, 1080x1080)
14973797638240.jpg (114Кб, 1001x1001)
Анончик, помоги, пожалуйста настроить OpenVPN. Ты моя последняя надежда. Сначала хотел сделать все сам, но уже который день пердолюсь в том, что делается за 15 минут. Подскажи в чем причина, коннект с сервером есть, но нет инета. Делал все четко по схеме.

Логи клиента
Tue Jun 20 04:38:30 2017 Restart pause, 5 second(s)
Tue Jun 20 04:38:35 2017 Preserving previous TUN/TAP instance: Подключение по локальной сети 2
Tue Jun 20 04:38:35 2017 TCP/UDP: Preserving recently used remote address: [AF_INET]XX.XX.XX.XX:443
Tue Jun 20 04:38:35 2017 Socket Buffers: R=[8192->8192] S=[8192->8192]
Tue Jun 20 04:38:35 2017 UDP link local: (not bound)
Tue Jun 20 04:38:35 2017 UDP link remote: [AF_INET]XX.XX.XX.XX:443
Tue Jun 20 04:38:35 2017 MANAGEMENT: >STATE:1497922715,WAIT,,,,,,

Аноним (Microsoft Windows 7: Firefox based) 20/06/17 Втр 04:56:52  2071942
14971198993121.gif (2149Кб, 811x456)

Конфиг клиента

ca "\\Program Files\\OpenVPN\\config\\ca.crt"
cert "\\Program Files\\OpenVPN\\config\\server.crt"
key "\\Program Files\\OpenVPN\\config\\server.key"

dev tun
proto udp
remote xx.xx.xx.xx 443
resolv-retry infinite
nobind
user nobody
group nobody
persist-key
persist-tun

ca "\\Program Files\\OpenVPN\\config\\ca.crt"
cert "\\Program Files\\OpenVPN\\config\\server.crt"
key "\\Program Files\\OpenVPN\\config\\server.key"

tls-auth ta.key 1
tls-client
cipher AES-128-CBC
auth SHA512
ifconfig 10.8.0.2 10.8.0.1
verb 3

Аноним (Microsoft Windows 7: Firefox based) 20/06/17 Втр 04:58:32  2071943
14814399444680.jpg (148Кб, 1280x960)

Конфиг сервера

port 443
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key # This file should be kept secret
dh dh2048.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
tls-auth ta.key 0 # This file is secret
cipher AES-128-CBC # AES
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log /var/log/openvpn.log
verb 3


Аноним (Microsoft Windows 7: Firefox based) 20/06/17 Втр 05:50:44  2071957
YbbP3GWD.gif (319Кб, 500x495)
>>2071938 (OP)
Tue Jun 20 05:48:32 2017 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Tue Jun 20 05:48:32 2017 TLS Error: TLS handshake failed
Аноним (Microsoft Windows 7: Firefox based) 20/06/17 Втр 06:06:23  2071963
14747057390462.jpg (38Кб, 604x467)
Оказывается была проблема в брандмауэре, но теперь другая ебола вылезла.

Tue Jun 20 06:04:40 2017 read UDP: Connection reset by peer (WSAECONNRESET) (code=10054)
Tue Jun 20 06:04:45 2017 read UDP: Connection reset by peer (WSAECONNRESET) (code=10054)
Tue Jun 20 06:04:53 2017 read UDP: Connection reset by peer (WSAECONNRESET) (code=10054)

Аноним (Microsoft Windows 10: Chromium based) 20/06/17 Втр 08:18:48  2071992
>>2071963
Если ты делал по мануалам, то там очень часто может встречаться такая проблема: в iptables не тот интерфейс указан. Это проверял?
Аноним (Microsoft Windows 7: Firefox based) 20/06/17 Втр 09:05:56  2072021
14787316104610.jpg (144Кб, 765x1024)
>>2071992
Чего я только не проверял. Ты ведь про eth0?
Делал так
# iptables -A FORWARD -i eth0 -o tun0 -m state --state ESTABLISHED,RELATED -j ACCEPT
# iptables -A FORWARD -s 10.8.0.0/24 -o eth0 -j ACCEPT
# iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE


В ifconfig у меня тоже eth0.
Насколько мне известно, то меня бы не пустило,если бы неправильно было.

Аноним (Microsoft Windows 7: Firefox based) 20/06/17 Втр 09:30:32  2072030
14925382420122.jpg (61Кб, 720x472)
Сейчас висит эта хуета

Tue Jun 20 08:09:15 2017 MANAGEMENT: >STATE:1497938957,WAIT,,,,,,
Tue Jun 20 08:09:15 2017 read UDP: Connection reset by peer (WSAECONNRESET) (code=10054)
Tue Jun 20 08:09:17 2017 read UDP: Connection reset by peer (WSAECONNRESET) (code=10054)
Tue Jun 20 08:09:21 2017 read UDP: Connection reset by peer (WSAECONNRESET) (code=10054)
Tue Jun 20 08:09:29 2017 read UDP: Connection reset by peer (WSAECONNRESET) (code=10054)
Tue Jun 20 08:09:45 2017 read UDP: Connection reset by peer (WSAECONNRESET) (code=10054)
Tue Jun 20 08:10:16 2017 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Tue Jun 20 08:10:16 2017 TLS Error: TLS handshake failed
Tue Jun 20 08:10:16 2017 SIGUSR1[soft,tls-error] received, process restarting
Tue Jun 20 08:10:16 2017 MANAGEMENT: >STATE:1497939018,RECONNECTING,tls-error,,,,,
Tue Jun 20 08:10:16 2017 Restart pause, 300 second(s)


Делал уже все что угодно, но ничего не помогает.
Вообще кто поможет могу полтос на телефон скинуть (больше у меня нет) или битков отсыпать. Просто я уже реально заебался.
Аноним (Apple Mac: Firefox based) 20/06/17 Втр 12:55:30  2072163
>>2071942
У тебя клиент имеет auth sha512, а сервер дефолтный sha1. Укажи в обоих случаях auth sha256
Аноним (Apple Mac: Firefox based) 20/06/17 Втр 13:10:26  2072174
>>2072163 Хотя скоре всего дело в фаерволе. На сервере добавь в rc.local
iptables -A FORWARD -s 10.8.0.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -o venet0 -j SNAT --to-source public_ip
iptables -A INPUT -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -j ACCEPT
И на клиенте отключи все что можно.
Аноним (Google Android: Mobile Safari) 20/06/17 Втр 16:15:19  2072306
>>2071943
> Конфиг клиента
> tls-auth ta.key 1
В пердоконфигах не шарю особо, но проверь место расположение сего файла
Аноним (Microsoft Windows 7: Firefox based) 21/06/17 Срд 14:53:35  2073136
14804326856330.jpg (239Кб, 1080x1080)
>>2072174
Сделал так, теперь выдает только такую ошибку
"TLS key negotiation failed to occur within 60 seconds (check your network connectivity)".

Пробовал переключать тип соединения на tcp, но в итоге все по кругу реконнектится.
Аноним (Microsoft Windows 7: Firefox based) 21/06/17 Срд 14:59:29  2073144
>>2072306
В каком смысле проверить? С ta.key все вроде впорядке, но чую в этом и есть проблема.
Аноним (Apple Mac: Firefox based) 22/06/17 Чтв 13:43:00  2073745
>>2073136
Проверь доходят ли вообще пакеты до сервера
>tcpdump -ni eth0 udp and port 443
и если доходят давай лог сервера
Аноним (Microsoft Windows 7: Firefox based) 22/06/17 Чтв 14:58:57  2073782
>>2072021
Ебать, у меня такие же шахматы есть.
Аноним (Microsoft Windows 7: Firefox based) 23/06/17 Птн 01:33:40  2074134
f13572dd45c4e7e[...].gif (927Кб, 480x396)
>>2073745
Сделал, по tcp соединению доходят пакеты.

Fri Jun 23 00:24:55 2017 TCP connection established with [AF_INET]xx.xx.xx.xx:55950
Fri Jun 23 00:24:55 2017 xx.xx.xx.xx:55950 TLS: Initial packet from [AF_INET]xx.xx.xx.xx:55950, sid=ce468a5f f9a9a69a
Fri Jun 23 00:24:58 2017 xx.xx.xx.xx:55950 VERIFY ERROR: depth=0, error=unsupported certificate purpose: C=ef, ST=ef, L=efa, O=efa, OU=efa, CN=efa, name=efa, emailAddress=efa
Fri Jun 23 00:24:58 2017 xx.xx.xx.xx:55950 TLS_ERROR: BIO read tls_read_plaintext error: error:140890B2:SSL routines:SSL3_GET_CLIENT_CERTIFICATE:no certificate returned
Fri Jun 23 00:24:58 2017 xx.xx.xx.xx:55950 TLS Error: TLS object -> incoming plaintext read error
Fri Jun 23 00:24:58 2017 xx.xx.xx.xx:55950 TLS Error: TLS handshake failed
Fri Jun 23 00:24:58 2017 xx.xx.xx.xx:55950 Fatal TLS error (check_tls_errors_co), restarting
Fri Jun 23 00:24:58 2017 xx.xx.xx.xx:55950 SIGUSR1[soft,tls-error] received, client-instance restarting


По udp опять ошибка
Tue Jun 20 08:09:15 2017 read UDP: Connection reset by peer (WSAECONNRESET) (code=10054)
Аноним (Microsoft Windows 8: Firefox based) 23/06/17 Птн 02:17:25  2074151
IMG201706230212[...].jpg (676Кб, 2592x1944)
>>2071938 (OP)
>пик 2
Орнул
Аноним (Microsoft Windows 7: Firefox based) 23/06/17 Птн 02:27:45  2074156
14694637888710.jpg (227Кб, 960x1280)
>>2074151
Там не такие.
Лучше помоги мне разобраться, анон
Аноним (Microsoft Windows 8: Firefox based) 23/06/17 Птн 12:38:54  2074249
>>2074156
Разбираться с опенвпн у меня в очень долгосрочных планах
Аноним (Microsoft Windows 10: Chromium based) 23/06/17 Птн 15:35:52  2074349
>>2074134
>no certificate returned
Что скажешь?
Аноним (Microsoft Windows 10: Chromium based) 23/06/17 Птн 15:39:13  2074352
>>2071942
>ca "\\Program Files\\OpenVPN\\config\\ca.crt"
>cert "\\Program Files\\OpenVPN\\config\\server.crt"
>key "\\Program Files\\OpenVPN\\config\\server.key"
Почему два раза повторяется? Сократи до
>ca "ca.crt"
и так каждую строку, наверняка у тебя конфиг валяется в одной с ними папке.

>tls-auth ta.key 1
>tls-client
Оно тебе вообще надо, кстати?
Аноним (Microsoft Windows 10: Chromium based) 23/06/17 Птн 15:43:16  2074357
>>2071943
>comp-lzo
В конфиг клиента добавь.
Аноним (Microsoft Windows 7: Firefox based) 23/06/17 Птн 16:20:53  2074383
Проигрываю с пердопопыток что-то диагностировать.
Аноним (Microsoft Windows 10: Chromium based) 23/06/17 Птн 16:22:35  2074386
>>2074383
Хуле там диагностировать если на человеческом по серому написано, что проблема с сертификатом.
Аноним (Microsoft Windows 7: Firefox based) 23/06/17 Птн 16:47:16  2074403
>>2072030

https://rusadmin.biz/zashhita-i-bezopasnost/openvpn-na-debian/

>>2074386

проблема не с сертификатом
Аноним (Microsoft Windows 10: Chromium based) 23/06/17 Птн 16:50:19  2074404
image.png (103Кб, 300x256)
>>2074403
>проблема не с сертификатом
>error=unsupported certificate
>no certificate returned
Аноним (Microsoft Windows 7: Firefox based) 23/06/17 Птн 16:51:22  2074405
>>2074404

долбоеб, проблема с tls-хендшейком а не с сертификатом.
Аноним (Microsoft Windows 10: Chromium based) 23/06/17 Птн 16:53:26  2074406
>>2074405
А почему с ним проблема-то? Это следствие, не причина. У него хэндшэйк фейлился и до этого, хотя подключения не было.
Аноним (Microsoft Windows 7: Firefox based) 23/06/17 Птн 17:06:19  2074415
>>2074406
>А почему с ним проблема-то?

Потому что долбоеб-ОП не прописал путь до ta.key в клиенте. Это не проблема сертификата.
Аноним (Microsoft Windows 10: Chromium based) 23/06/17 Птн 17:08:37  2074416
>>2074415
>tls-auth ta.key 1
Вот же.
Аноним (Microsoft Windows 7: Firefox based) 23/06/17 Птн 17:35:48  2074435
>>2074406
>У него хэндшэйк фейлился и до этого, хотя подключения не было.

потому что фейл шендшейка это следствие, а причин может быть овердохуя

>>2074416

у него абсолютный путь в ca, серта и ключа клиента, до ta.key путь хуй пойми как прописан

гораздо проще и быстрее переставить опенвпн с нуля по нормальному гайду, а не искать проблему без нормального лога с сервера и конфигов
Аноним (Microsoft Windows 10: Chromium based) 23/06/17 Птн 17:39:33  2074437
>>2074435
>потому что фейл шендшейка это следствие, а причин может быть овердохуя
Ну да, я же говорю
>error=unsupported certificate
https://forums.openvpn.net/viewtopic.php?t=18550

>у него абсолютный путь в ca, серта и ключа клиента, до ta.key путь хуй пойми как прописан
Методом дедукции я предсказываю, что все файлы лежат в папке конфиг опенвпн, так что проблем быть не должно.

>гораздо проще и быстрее переставить опенвпн с нуля по нормальному гайду, а не искать проблему без нормального лога с сервера и конфигов
Как бы двачую, но траблшутинг проблем это не есть плохо, не всегда же переустанавливать шиндошс.
Аноним (Microsoft Windows 7: Firefox based) 23/06/17 Птн 21:42:56  2074616
.png (29Кб, 900x260)
О, OpenVPN-тред, не придется свой собственный делать.
У меня более странная хуйня. Проблемы не с настройкой - я в начале лета сам настроил серверок при помощи инструкции из >>2074403 , некоторого количества гуглежа и немного тыканья наугад. При том, я до этого с линупсом дел не имел и даже базовейшая хуйня была для меня просто инопланетной. Как-то оно заработало, и удовлетворительно работало без остановки до сегодняшнего дня.

А сегодня с утра сломалось. Ничего не менял в конфигах(по крайней мере до поломки). Файлы конфигов и ключей не перемещал - точно перепроверил. Никто пекарню трогать не мог. Сервис точно оплачен до 4 июля 2017 года. Сервер работает, и открывается через putty. На сайте провайдера никаких сообщений о неполадках нет. Лимит трафика в 2Tb я точно выбрать не мог. Никаких изменений физически в способ подключения к сети не вносил.
Заметил с утра в консоли при подключении что-то выглядело НЕ ТАК. Что именно - я вспомнить не смогу, так как не запоминал и не записывал, как выглядели сообщения нормального подключения. И естественно оно было не так - интернет тупо пропал. Из этого я понял, что мой пк с серваком связался, но дальше дело не але.
Но вот то, что оно пишет сейчас. Мне кажется, что лог короче, чем бывал раньше:

Fri Jun 23 20:59:03 2017 OpenVPN 2.4.2 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on May 11 2017
Fri Jun 23 20:59:03 2017 Windows version 6.1 (Windows 7) 64bit
Fri Jun 23 20:59:03 2017 library versions: OpenSSL 1.0.2k 26 Jan 2017, LZO 2.10
Fri Jun 23 20:59:03 2017 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Fri Jun 23 20:59:03 2017 Need hold release from management interface, waiting...
Fri Jun 23 20:59:04 2017 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Fri Jun 23 20:59:04 2017 MANAGEMENT: CMD 'state on'
Fri Jun 23 20:59:04 2017 MANAGEMENT: CMD 'log all on'
Fri Jun 23 20:59:04 2017 MANAGEMENT: CMD 'echo all on'
Fri Jun 23 20:59:04 2017 MANAGEMENT: CMD 'hold off'
Fri Jun 23 20:59:04 2017 MANAGEMENT: CMD 'hold release'
Fri Jun 23 20:59:04 2017 Outgoing Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication
Fri Jun 23 20:59:04 2017 Incoming Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication
Fri Jun 23 20:59:04 2017 TCP/UDP: Preserving recently used remote address: [AF_INET]xxx.xxx.xxx.192:20100
Fri Jun 23 20:59:04 2017 Socket Buffers: R=[8192->8192] S=[8192->8192]
Fri Jun 23 20:59:04 2017 UDP link local: (not bound)
Fri Jun 23 20:59:04 2017 UDP link remote: [AF_INET]xxx.xxx.xxx.192:20100
Fri Jun 23 20:59:04 2017 MANAGEMENT: >STATE:1498240744,WAIT,,,,,,
Fri Jun 23 20:59:05 2017 MANAGEMENT: >STATE:1498240745,AUTH,,,,,,
Fri Jun 23 20:59:05 2017 TLS: Initial packet from [AF_INET]xxx.xxx.xxx.192:20100, sid=xxxxx
Fri Jun 23 20:59:05 2017 VERIFY OK: depth=1, C=X, ST=X, L=X, O=X, OU=X, CN=X, name=X, emailAddress=X
Fri Jun 23 20:59:05 2017 VERIFY KU OK
Fri Jun 23 20:59:05 2017 Validating certificate extended key usage
Fri Jun 23 20:59:05 2017 ++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server Authentication
Fri Jun 23 20:59:05 2017 VERIFY EKU OK
Fri Jun 23 20:59:05 2017 VERIFY OK: depth=0, C=X, ST=X, L=X, O=X, OU=X, CN=X, name=X, emailAddress=X
Fri Jun 23 20:59:06 2017 Control Channel: TLSv1.2, cipher TLSv1/SSLv3 DHE-RSA-AES256-GCM-SHA384, 2048 bit RSA
Fri Jun 23 20:59:06 2017 [serv] Peer Connection Initiated with [AF_INET]xxx.xxx.xxx.192:20100
Fri Jun 23 20:59:07 2017 MANAGEMENT: >STATE:1498240747,GET_CONFIG,,,,,,
Fri Jun 23 20:59:07 2017 SENT CONTROL [serv]: 'PUSH_REQUEST' (status=1)
Fri Jun 23 20:59:08 2017 PUSH: Received control message: 'PUSH_REPLY,redirect-gateway def1 bypass-dhcp,dhcp-option DNS 8.8.8.8,dhcp-option DNS 8.8.4.4,route 10.8.0.1,topology net30,ping 10,ping-restart 120,ifconfig 10.8.0.6 10.8.0.5'
Fri Jun 23 20:59:08 2017 OPTIONS IMPORT: timers and/or timeouts modified
Fri Jun 23 20:59:08 2017 OPTIONS IMPORT: --ifconfig/up options modified
Fri Jun 23 20:59:08 2017 OPTIONS IMPORT: route options modified
Fri Jun 23 20:59:08 2017 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Fri Jun 23 20:59:08 2017 Data Channel Encrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Fri Jun 23 20:59:08 2017 Data Channel Encrypt: Using 512 bit message hash 'SHA512' for HMAC authentication
Fri Jun 23 20:59:08 2017 Data Channel Decrypt: Cipher 'AES-256-CBC' initialized with 256 bit key
Fri Jun 23 20:59:08 2017 Data Channel Decrypt: Using 512 bit message hash 'SHA512' for HMAC authentication
Fri Jun 23 20:59:08 2017 interactive service msg_channel=0
Fri Jun 23 20:59:08 2017 ROUTE_GATEWAY 192.168.1.1/255.255.255.0 I=11 HWADDR=xxxxxxxxxxxx
Fri Jun 23 20:59:08 2017 open_tun
Fri Jun 23 20:59:08 2017 TAP-WIN32 device [Подключение по локальной сети 3] opened: \\.\Global\{DC37DD2B-6B73-4507-AA00-333D7292C0E6}.tap
Fri Jun 23 20:59:08 2017 TAP-Windows Driver Version 9.21
Fri Jun 23 20:59:08 2017 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {DC37DD2B-6B73-4507-AA00-333D7292C0E6} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Fri Jun 23 20:59:08 2017 Successful ARP Flush on interface [20] {DC37DD2B-6B73-4507-AA00-333D7292C0E6}
Fri Jun 23 20:59:08 2017 do_ifconfig, tt->did_ifconfig_ipv6_setup=0
Fri Jun 23 20:59:08 2017 MANAGEMENT: >STATE:1498240748,ASSIGN_IP,,10.8.0.6,,,,
Fri Jun 23 20:59:13 2017 TEST ROUTES: 2/2 succeeded len=1 ret=1 a=0 u/d=up
Fri Jun 23 20:59:13 2017 C:\Windows\system32\route.exe ADD xxx.xxx.xxx.192 MASK 255.255.255.255 192.168.1.1
Fri Jun 23 20:59:13 2017 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=25 and dwForwardType=4
Fri Jun 23 20:59:13 2017 Route addition via IPAPI succeeded [adaptive]
Fri Jun 23 20:59:13 2017 C:\Windows\system32\route.exe ADD 0.0.0.0 MASK 128.0.0.0 10.8.0.5
Fri Jun 23 20:59:13 2017 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=20 and dwForwardType=4
Fri Jun 23 20:59:13 2017 Route addition via IPAPI succeeded [adaptive]
Fri Jun 23 20:59:13 2017 C:\Windows\system32\route.exe ADD 128.0.0.0 MASK 128.0.0.0 10.8.0.5
Fri Jun 23 20:59:13 2017 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=20 and dwForwardType=4
Fri Jun 23 20:59:13 2017 Route addition via IPAPI succeeded [adaptive]
Fri Jun 23 20:59:13 2017 MANAGEMENT: >STATE:1498240753,ADD_ROUTES,,,,,,
Fri Jun 23 20:59:13 2017 C:\Windows\system32\route.exe ADD 10.8.0.1 MASK 255.255.255.255 10.8.0.5
Fri Jun 23 20:59:13 2017 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=20 and dwForwardType=4
Fri Jun 23 20:59:13 2017 Route addition via IPAPI succeeded [adaptive]
Fri Jun 23 20:59:13 2017 Initialization Sequence Completed
Fri Jun 23 20:59:13 2017 MANAGEMENT: >STATE:1498240753,CONNECTED,SUCCESS

Иногда вместо второй и третьей выделенной строк выдается:
> Route addition via IPAPI failed [adaptive]
> ROUTE: route addition failed using CreateIpForwardEntry
но потом все равно у него Sequence Completed и SUCCESS
С утра также было:
> TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
> TLS Error: TLS handshake failed
но я после этого что-то ковырял в конфигах по советам в гугле и оно исчезло. Но подключение не появилось, ясен хуй.

Гуглил в основном по выделенным болдом и гринтекстом строчкам. Несмотря на почти весь день ковыряния в поиске нихуя полезных ответов я не выбил - решение или дебильноватый совет из нулевых "запускайте оpenvpn из-под администратора - о боже спасибо помогло", наверное в пятидесяти процентах ответов(нихуя не помогает, естественно); или "добавьте какие-то там строчки в конфиг клиента" - добавляю указанное, просто пишется меньше сообщений, результат идентичный; или "вот еще несколько строчек" - теперь лезет больше ошибок, которые при введении в гугл показывают те же самые страницы; или "переключитесь на другой порт/включите tcp" - другой порт нихуя не меняет, tcp просто виснет на века на стадии поиска сервера.
Мне кажется, что я упускаю что-то очень простое и важное.
Аноним (Microsoft Windows 10: Chromium based) 23/06/17 Птн 21:48:34  2074623
>>2074616
>Fri Jun 23 20:59:04 2017 UDP link local: (not bound)
У меня так же, работает нормально.
Попробую разобрать остальное.
А вообще,
>CONNECTED,SUCCESS
Может иптаблес поломался?
Аноним (Microsoft Windows 7: Firefox based) 23/06/17 Птн 21:49:59  2074624
>>2074616
И теперь конфиги:
Клиент:

tls-client
client
dev tun
proto udp
remote xxx.xxx.xxx.192 20100
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client.crt
key client.key
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-CBC
auth SHA512
tls-version-min 1.2
comp-lzo
verb 3

И сервер:

tls-server
mode server
port 20100
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
tls-auth ta.key 0
cipher AES-256-CBC
auth SHA512
tls-version-min 1.2
comp-lzo
max-clients 100
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log-append /etc/openvpn/openvpn.log
verb 5


Я их немного ковырял, вроде лог выше - с выключеным и у клиента и сервера TLS, но и с включенным та же хуета.
Аноним (Microsoft Windows 10: Chromium based) 24/06/17 Суб 00:21:27  2074721
Если я уже подключаюсь к сети через провайдеровский впн, то можно как-то второй поставить сверху?
Аноним (Linux: Firefox based) 24/06/17 Суб 01:59:47  2074799
Просто он вам не нужен, недоразвитые. Ещё и настроите неправильно, так, что никакой безопасности не будет, а ваш трафик сможет расшифровать даже обезьяна.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 36 | 13 | 13
Назад Вверх Каталог Обновить

Топ тредов
Избранное