<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вопрос по настройке OpenVPN</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91801.html</link>
    <description>Есть локальная сеть, в которой я сижу, где запрещено все, кроме 80 и 443 портов, что плохо, т.к. ни почтоклиент, ни джаббер не работает. Почему все так, а не иначе - не суть важно.&lt;br&gt;Я хочу, чтобы весь трафик во внешний мир ходил через VPN.&lt;br&gt;Конфиг openvpn на сервере (freebsd):&lt;br&gt;&lt;br&gt;~~~~~~~~~~&lt;br&gt;local srvIP&lt;br&gt;port 443&lt;br&gt;proto tcp&lt;br&gt;dev tun&lt;br&gt;ca /usr/local/etc/openvpn/easy-rsa/keys/ca.crt&lt;br&gt;cert /usr/local/etc/openvpn/easy-rsa/keys/server.crt&lt;br&gt;key /usr/local/etc/openvpn/easy-rsa/keys/server.key  # This file should be kept secret&lt;br&gt;dh /usr/local/etc/openvpn/easy-rsa/keys/dh1024.pem&lt;br&gt;server 10.8.0.0 255.255.255.0&lt;br&gt;ifconfig-pool-persist ipp.txt&lt;br&gt;push &quot;redirect-gateway def1&quot;&lt;br&gt;push &quot;dhcp-option DNS 10.8.0.1&quot;&lt;br&gt;push &quot;dhcp-option WINS 10.8.0.1&quot;&lt;br&gt;keepalive 10 120&lt;br&gt;comp-lzo&lt;br&gt;user nobody&lt;br&gt;group nobody&lt;br&gt;persist-key&lt;br&gt;persist-tun&lt;br&gt;status openvpn-status.log&lt;br&gt;verb 3&lt;br&gt;~~~~~~~~~~&lt;br&gt;&lt;br&gt;Конфиг openvpn (win7):&lt;br&gt;&lt;br&gt;~~~~~~~~~~&lt;br&gt;client&lt;br&gt;dev tun&lt;br&gt;proto tcp&lt;br&gt;http-proxy PROXY 8888&lt;br&gt;remote srvIP 443&lt;br&gt;redirect-gateway def1&lt;br&gt;resolv-retry infinite&lt;br&gt;nobi</description>

<item>
    <title>Вопрос по настройке OpenVPN (artemrts)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91801.html#12</link>
    <pubDate>Sun, 26 Jun 2011 06:40:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; . : 00-01-00-01-15-0B-19-EE-18-A9-05-E2-6D-45 &lt;br&gt;&amp;gt;    DNS-серверы. . . . . . . . . &lt;br&gt;&amp;gt; . . : 10.8.0.1 &lt;br&gt;&amp;gt;    Основной WINS-сервер. . . . . . . : &lt;br&gt;&amp;gt; 10.8.0.1 &lt;br&gt;&amp;gt;    NetBios через TCP/IP. . . . . . . &lt;br&gt;&amp;gt; . : Включен &lt;br&gt;&amp;gt; ~~~~~~~~~~ &lt;br&gt;&amp;gt; Однако пресловутый iexplore без указания настроек прокси отказывается показывать что-либо. &lt;br&gt;&amp;gt; Подскажите, где я не прав?&lt;br&gt;&lt;br&gt;Если у вас есть shell на удаленном серваке, то организуйте ssh-туннел. Вам для этого только putty нужно будет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по настройке OpenVPN (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91801.html#11</link>
    <pubDate>Fri, 24 Jun 2011 18:39:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; 172.255.255.0 и мой LAN никак не связаны. о.О &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Или я что-то не пониманию?&lt;br&gt;&amp;gt;&amp;gt; Это вам виднее- связаны они или нет(и что вы подразумеваете под вашей &lt;br&gt;&amp;gt;&amp;gt; сетью).&lt;br&gt;&amp;gt;&amp;gt; врубите ping -t ya.ru на компьютере vpn клиенте  и смотрите на &lt;br&gt;&amp;gt;&amp;gt; вашем сервере приходят ли пакеты на интерфейс vpn тунеля.&lt;br&gt;&amp;gt; В общем большой привед хостеру вдски, где крутится openvpn-сервер за такую подлянку: &lt;br&gt;&amp;gt; srv &#091;/usr/local/etc/openvpn&#093;# sysctl -a &amp;#124; grep forwarding &lt;br&gt;&amp;gt; net.inet.ip.forwarding: 0 &lt;br&gt;&amp;gt; Вернул 1 - стало все ок.&lt;br&gt;&lt;br&gt;фигасе. а при чем тут хостер ?&lt;br&gt;&lt;br&gt;Особенно, если это VDS а не VPS. =)&lt;br&gt;&lt;br&gt;&lt;br&gt;с VPS и openvpn передаются приветы в отношении незагруженных tun/tap (какой там из них) модулей - это да )&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по настройке OpenVPN (localhorst)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91801.html#10</link>
    <pubDate>Fri, 24 Jun 2011 16:08:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 172.255.255.0 и мой LAN никак не связаны. о.О &lt;br&gt;&amp;gt;&amp;gt; Или я что-то не пониманию?&lt;br&gt;&amp;gt; Это вам виднее- связаны они или нет(и что вы подразумеваете под вашей &lt;br&gt;&amp;gt; сетью).&lt;br&gt;&amp;gt; врубите ping -t ya.ru на компьютере vpn клиенте  и смотрите на &lt;br&gt;&amp;gt; вашем сервере приходят ли пакеты на интерфейс vpn тунеля.&lt;br&gt;&lt;br&gt;В общем большой привед хостеру вдски, где крутится openvpn-сервер за такую подлянку:&lt;br&gt;srv &#091;/usr/local/etc/openvpn&#093;# sysctl -a &amp;#124; grep forwarding&lt;br&gt;net.inet.ip.forwarding: 0&lt;br&gt;&lt;br&gt;Вернул 1 - стало все ок.&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по настройке OpenVPN (tuxic)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91801.html#9</link>
    <pubDate>Fri, 24 Jun 2011 15:40:54 GMT</pubDate>
    <description>&amp;gt; 172.255.255.0 и мой LAN никак не связаны. о.О &lt;br&gt;&amp;gt; Или я что-то не пониманию?&lt;br&gt;&lt;br&gt;Это вам виднее- связаны они или нет(и что вы подразумеваете под вашей сетью).&lt;br&gt;врубите ping -t ya.ru на компьютере vpn клиенте  и смотрите на вашем сервере приходят ли пакеты на интерфейс vpn тунеля.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по настройке OpenVPN (localhorst)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91801.html#8</link>
    <pubDate>Fri, 24 Jun 2011 15:33:44 GMT</pubDate>
    <description>&amp;gt; вроде все правильно.&lt;br&gt;&amp;gt; смотрите снифером на другой стороне тунеля- приходят ли пакеты на &quot;ваш сервер&quot; &lt;br&gt;&amp;gt; по поводу ipfw- с ним не работал, сказат ьне могу правиоьно ли &lt;br&gt;&amp;gt; прописали.&lt;br&gt;&amp;gt; судя по конфигу- вроде все норм.&lt;br&gt;&amp;gt; по поводу варнинга- прочитайте варнинг-то.&lt;br&gt;&lt;br&gt;172.255.255.0 и мой LAN никак не связаны. о.О&lt;br&gt;Или я что-то не пониманию?&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по настройке OpenVPN (tuxic)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91801.html#7</link>
    <pubDate>Fri, 24 Jun 2011 15:19:55 GMT</pubDate>
    <description>вроде все правильно.&lt;br&gt;смотрите снифером на другой стороне тунеля- приходят ли пакеты на &quot;ваш сервер&quot;&lt;br&gt;по поводу ipfw- с ним не работал, сказат ьне могу правиоьно ли прописали.&lt;br&gt;судя по конфигу- вроде все норм.&lt;br&gt;по поводу варнинга- прочитайте варнинг-то.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по настройке OpenVPN (localhorst)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91801.html#6</link>
    <pubDate>Fri, 24 Jun 2011 15:16:43 GMT</pubDate>
    <description>&amp;gt; Ошибка банальная - я подсказывать не буду.&lt;br&gt;&amp;gt; Такие вопросы решаються напрямую с админом,а не вот так вот из  &lt;br&gt;&amp;gt; под тишка, только в &quot;немилость&quot; попадете.&lt;br&gt;&amp;gt; Сам сис админ.&lt;br&gt;&lt;br&gt;Это не моя сеть и даже не сеть моего предприятия, ибо это сеть заказчика.&lt;br&gt;И всем глубоко наплевать каким образом я в ней существую: доступов к тому, что не касается моей деятельности все равно у меня нет. Равно как и нет моего компьютера в домене, иначе проблемы бы не было. Соответственно тот факт, что у меня не работает ничего, кроме браузера и аськи всех устраивает, кроме меня. (:&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по настройке OpenVPN (tuxic)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91801.html#5</link>
    <pubDate>Fri, 24 Jun 2011 14:58:16 GMT</pubDate>
    <description>update.&lt;br&gt;беглый обзор не дал результата.&lt;br&gt;Такие вопросы решаються напрямую с админом,а не вот так вот из  под тишка, только в &quot;немилость&quot; попадете.&lt;br&gt;Сам сис админ.&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по настройке OpenVPN (localhorst)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91801.html#4</link>
    <pubDate>Fri, 24 Jun 2011 14:25:57 GMT</pubDate>
    <description>В общем оно заработало, и работало вплоть до момента час назад. Потом внешний интернет пропал, без каких-либо ошибок со стороны openvpn.&lt;br&gt;&lt;br&gt;Конфиг сервера&lt;br&gt;~~~~~~~~~&lt;br&gt;local srvIP&lt;br&gt;port 443&lt;br&gt;proto tcp&lt;br&gt;dev tun0&lt;br&gt;ca /usr/local/etc/openvpn/easy-rsa/keys/ca.crt&lt;br&gt;cert /usr/local/etc/openvpn/easy-rsa/keys/server.crt&lt;br&gt;key /usr/local/etc/openvpn/easy-rsa/keys/server.key  # This file should be kept secret&lt;br&gt;dh /usr/local/etc/openvpn/easy-rsa/keys/dh1024.pem&lt;br&gt;&lt;br&gt;server 172.255.255.0 255.255.255.0&lt;br&gt;&lt;br&gt;client-config-dir ccd&lt;br&gt;&lt;br&gt;keepalive 10 120&lt;br&gt;comp-lzo&lt;br&gt;user nobody&lt;br&gt;group nobody&lt;br&gt;persist-key&lt;br&gt;persist-tun&lt;br&gt;status openvpn-status.log&lt;br&gt;verb 3&lt;br&gt;~~~~~~~~~&lt;br&gt;&lt;br&gt;Файлик ccd/client&lt;br&gt;~~~~~~~~~&lt;br&gt;ifconfig-push 172.255.255.2 172.255.255.1&lt;br&gt;~~~~~~~~~&lt;br&gt;&lt;br&gt;IPFW&lt;br&gt;~~~~~~~~~&lt;br&gt;/sbin/ipfw nat 123 config ip srvIP log&lt;br&gt;/sbin/ipfw add 10 nat 123 ip from 172.255.255.0/24 to any&lt;br&gt;/sbin/ipfw add 20 nat 123 ip from any to srvIP&lt;br&gt;~~~~~~~~~&lt;br&gt;&lt;br&gt;Конфиг клиента&lt;br&gt;~~~~~~~~~&lt;br&gt;client&lt;br&gt;dev tun&lt;br&gt;proto tcp&lt;br&gt;&lt;br&gt;remote srvIP 443&lt;br&gt;redirect-gateway&lt;br&gt;route-metric 10&lt;br&gt;reso</description>
</item>

</channel>
</rss>
