Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundację Dzieciom „Zdążyć z Pomocą”.
Więcej informacji na dug.net.pl/pomagamy/.

#1 2015-04-27 19:29:03

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Konfiguracja opnvpn na VPS-OpenVZ

Witam

poszukuje kogoś co by mi pomógł skonfigurować openvpn na VPS - linux

samodzielnie jakoś mi to nie wychodzi spędziłem już kilka dni na studiowaniu poradników i nie wiem co robie źle


log z klienta

Kod:

Mon Apr 27 18:27:58 2015 OpenVPN 2.3.6 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Mar 19 2015
Mon Apr 27 18:27:58 2015 library versions: OpenSSL 1.0.1m 19 Mar 2015, LZO 2.08
Enter Management Password:
Mon Apr 27 18:27:58 2015 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25341
Mon Apr 27 18:27:58 2015 Need hold release from management interface, waiting...
Mon Apr 27 18:27:58 2015 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25341
Mon Apr 27 18:27:59 2015 MANAGEMENT: CMD 'state on'
Mon Apr 27 18:27:59 2015 MANAGEMENT: CMD 'log all on'
Mon Apr 27 18:27:59 2015 MANAGEMENT: CMD 'hold off'
Mon Apr 27 18:27:59 2015 MANAGEMENT: CMD 'hold release'
Mon Apr 27 18:27:59 2015 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Mon Apr 27 18:27:59 2015 Socket Buffers: R=[8192->8192] S=[8192->8192]
Mon Apr 27 18:27:59 2015 UDPv4 link local: [undef]
Mon Apr 27 18:27:59 2015 UDPv4 link remote: [AF_INET]23.94.33.171:1194
Mon Apr 27 18:27:59 2015 MANAGEMENT: >STATE:1430152079,WAIT,,,
Mon Apr 27 18:28:31 2015 SIGTERM[hard,] received, process exiting
Mon Apr 27 18:28:31 2015 MANAGEMENT: >STATE:1430152111,EXITING,SIGTERM,,

dane z pliku server.conf

Kod:

server
dev tun
local xx.xx.xx.xx 
proto udp
port 1194
server 10.8.0.0 255.255.255.0
ca ca.crt
cert /etc/openvpn/openvpn-server.crt
key /etc/openvpn/openvpn-server.key
dh /etc/openvpn/dh4096.pem
max-clients 100
persist-tun
persist-key
keepalive 10 120
cipher AES-256-CBC
comp-lzo 
verb 3
user nobody
group nogroup
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
push "redirect-gateway def1 bypass-dhcp"

tls-auth ta.key 0

log openvpn.log
status openvpn-status.log

bardzo bym prosił żeby ktoś na to zerknoł i mi doradził co zrobic , albo dam dostem poprzez teamviewera i by mi to skonfigurował

Pozdrawiam

Offline

 

#2 2015-04-28 11:03:34

chmuri
[=Centos=]
Skąd: Wrocław
Zarejestrowany: 2005-11-25
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

Modu tun-tap włączony?:)


http://wiki.centos.org/ArtWork/Brand?action=AttachFile&do=get&target=centos-logo-light.png

Offline

 

#3 2015-04-28 15:18:44

Pakos
Członek DUG
Zarejestrowany: 2007-06-12
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

pewnie nie, na openvz to mozna wyklikac w jakims managerze jak maja a jak nie to dreczyc admina ;p

Offline

 

#4 2015-04-28 15:22:16

winnetou
złodziej wirków ]:->
Skąd: Jasło/Rzeszów kiedyś Gdańsk
Zarejestrowany: 2008-03-31
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

Pakos dręcz admina to bo musi być dodane z poziomu maszyny matki


LRU: #472938
napisz do mnie: ola@mojmail.eu
Hołmpejdż | Galerie | "Twórczość" || Free Image Hosting

Offline

 

#5 2015-04-28 15:49:51

Pakos
Członek DUG
Zarejestrowany: 2007-06-12
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

winnetou napisał(-a):

Pakos dręcz admina to bo musi być dodane z poziomu maszyny matki

po to sie stawia webowe gui aby mu gitary nie zawracac podczas ogladania kotow :)

Offline

 

#6 2015-04-29 09:50:12

winnetou
złodziej wirków ]:->
Skąd: Jasło/Rzeszów kiedyś Gdańsk
Zarejestrowany: 2008-03-31
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

Pakos napisał(-a):

po to sie stawia webowe gui aby mu gitary nie zawracac podczas ogladania kotow :)

YYY, no dobra tylko nie mogę ogarnąć co za różnica czy zmiana będzie wprowadzona z poziomu siakegoś (web|g)ui czy z palca w konfigu?

Z poziomu użytkownika (ownera wirtualki) tego nie zmienisz bo nie masz dostępu - i nie ważne czy masz panel czy nie - musisz napisać do admina i poprosić o włączenie danego modułu. Oczywiście możesz się spotkać z odmową i nie ma w tym nic dziwnego - część usługodawców nie pozwala na odpalanie VPNów ;]


LRU: #472938
napisz do mnie: ola@mojmail.eu
Hołmpejdż | Galerie | "Twórczość" || Free Image Hosting

Offline

 

#7 2015-04-29 18:23:36

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Witam
linki z screen

http://ifotos.pl/zobacz/TUN-TAPtx_wwrqesx.jpg
http://ifotos.pl/zobacz/TUN-TAPjp_wwrqesw.jpg

Pozdrawiam

___


jeden link wrzuciłem nie spradzając dokladnie co na nim pisze

http://ifotos.pl/zobacz/TUN-TAPjp_wwrqeqn.jpg

Offline

 

#8 2015-04-30 09:14:55

Pakos
Członek DUG
Zarejestrowany: 2007-06-12
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

winnetou napisał(-a):

Pakos napisał(-a):

po to sie stawia webowe gui aby mu gitary nie zawracac podczas ogladania kotow :)

YYY, no dobra tylko nie mogę ogarnąć co za różnica czy zmiana będzie wprowadzona z poziomu siakegoś (web|g)ui czy z palca w konfigu?

taka, że w *ui jestes to w stanie włączyć samemu jako user.

@Merlin:
a w iptables snata albo maskarade ustawiales?
np

Kod:

iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j SNAT --to ip.ip.ip.ip

Offline

 

#9 2015-04-30 11:05:26

winnetou
złodziej wirków ]:->
Skąd: Jasło/Rzeszów kiedyś Gdańsk
Zarejestrowany: 2008-03-31
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

@Pakos

taka, że w *ui jestes to w stanie włączyć samemu jako user.

Nie wiem, może ja nie wyraźnie pisze, ale jeszcze raz: "jeden kij czy masz ui czy konsole nie włączysz modułu z poziomu ownera virtualki" Musisz być adminem serwera na którym stoją vizetki żeby właczyć/wyłączyć jakieś moduły.

*ui/konsola z poziomu ownera wirtualki pozwoli ci zarządzać tylko tymi modułami które już są dodane do

Kod:

/etc/sysconfig/vz

na maszynie matce.

Mało tego po dodaniu modułu do listy dostępnych przez vizetki trzeba je zresetować (a przynajmniej te które mają z nowego modułu korzystać).


LRU: #472938
napisz do mnie: ola@mojmail.eu
Hołmpejdż | Galerie | "Twórczość" || Free Image Hosting

Offline

 

#10 2015-04-30 15:22:08

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

robiłem całą konfiguracje według tego poradnika
http://kb.rootbox.com/instalacja-i-konfiguracja-openvpn-serwerklient/

niestety nadal nie dziala

Offline

 

#11 2015-04-30 15:35:29

winnetou
złodziej wirków ]:->
Skąd: Jasło/Rzeszów kiedyś Gdańsk
Zarejestrowany: 2008-03-31
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

Pokaż jeszcze log sewrera. Port na którym VPN słucha otwarty? Na kliencie (u isp) nie ma żadnej blokady portów? Odpal testowo vpna na tcp i porcie 443


LRU: #472938
napisz do mnie: ola@mojmail.eu
Hołmpejdż | Galerie | "Twórczość" || Free Image Hosting

Offline

 

#12 2015-04-30 16:04:06

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Jeżeli to nie sprawiło by to problemu komus to podam ID do teamviewera
tylko prosze napisać z wyprzedzeniem o której godzinie

dokończy mi ta konfiguracje tego openvpn

___


Znalazłem co jest nie tak tylko nie wiem jak to naprawić
gdzie znaleźć logi od tej usługi i jak sprawdzić co jest nie tak

Kod:

root@tadeusz:/# service openvpn stop
Stopping virtual private network daemon:.
root@tadeusz:/# service openvpn start
Starting virtual private network daemon: server failed!

Offline

 

#13 2015-04-30 16:29:27

uzytkownikubunt
Zbanowany
Zarejestrowany: 2012-04-25

Re: Konfiguracja opnvpn na VPS-OpenVZ

1902

Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:17:05)

Offline

 

#14 2015-04-30 16:41:36

winnetou
złodziej wirków ]:->
Skąd: Jasło/Rzeszów kiedyś Gdańsk
Zarejestrowany: 2008-03-31
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

Logi serwera VPN


LRU: #472938
napisz do mnie: ola@mojmail.eu
Hołmpejdż | Galerie | "Twórczość" || Free Image Hosting

Offline

 

#15 2015-04-30 17:18:19

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Kod:

root@tadeusz:/# ip link show
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
2: venet0: <BROADCAST,POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN
    link/void

Offline

 

#16 2015-04-30 21:29:16

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

bardzo prosze o skonfigurowanie mi tego openvpn dam dostęp przez teamviewera

Zapłacę za zestawienie tego openvpn

Ostatnio edytowany przez Merlin (2015-05-01 15:45:03)

Offline

 

#17 2015-05-04 20:11:08

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Nie ma nikogo co by chciał mi skonfigurować tego openvpn ?

Offline

 

#18 2015-05-05 13:11:25

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Nikt na tyle się nie zna żeby mi pomóc ?
skonfigurowałem openvpn tylko nie mam wyjścia na świat
co muszę w routingu zrobić aby było wyjscie na swiat

Offline

 

#19 2015-05-05 13:34:27

log in
Użytkownik
Zarejestrowany: 2014-12-19

Re: Konfiguracja opnvpn na VPS-OpenVZ

pokaz plik konfiguracyjny twojego serwera openvpn

tu masz przykladowy konfig do serwera openvpn

Kod:

dev tun                         # rodzaj interfejsu
local xxx                       # IP serwera (zamiast xxx podajemy adres IP serwera)
proto udp                       # uzywany protokol
port 1194                       # uzywany port
server 10.8.0.0 255.255.255.0   # klasa IP dla tunelu VPN
ca ca.crt                       # plik certyfikatu CA
cert openvpn-server.crt         # plik certyfikatu serwera
key openvpn-server.key          # plik klucza prywatnego serwera
dh dh2048.pem                   # plik z parametrami algorytmu Diffiego-Hellmana
max-clients 100                 # maksymalna ilosc klientow
persist-tun                     # podtrzymuje interfejs TUN w stanie UP podczas restartu
persist-key                     # zapamietuje klucz
keepalive 10 120                # utrzymuje polaczenie
cipher AES-256-CBC              # ustawienie algorytmu szyfrowania
comp-lzo                        # wlaczenie kompresji
verb 1                          # poziom logowania
user nobody            # uzytkownik na potrzeby OpenVPN
group nogroup            # grupa na potrzeby OpenVPN
push "redirect-gateway def1"    # przekierowanie calego ruchu przez VPN
push "dhcp-option DNS 208.67.222.222"  # konfiguracja DNS dla DHCP
push "dhcp-option DNS 208.67.220.220"  # konfiguracja DNS dla DHCP

log openvpn.log                 # pliki logów serwera OpenVPN
status openvpn-status.log

# Konfiguracja tls-auth         # klucz HMAC
key-direction 0
<tls-auth>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
-----END OpenVPN Static key V1-----
</tls-auth>

zwróć uwagę na te linijki:

Kod:

push "redirect-gateway def1"    # przekierowanie calego ruchu przez VPN
push "dhcp-option DNS 208.67.222.222"  # konfiguracja DNS dla DHCP
push "dhcp-option DNS 208.67.220.220"  # konfiguracja DNS dla DHCP

pokaz zawartość pliku resolv.conf

routing: (sprobuj)

Kod:

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
iptables-save > /etc/iptables.init

tylko to jest openvz (wiec ciężko wróżyć. nie wiadomo co i jak jest poustawiane - co wolno i nie wolno tez. gdyby to było kvm to by była inna rozmowa)

Ostatnio edytowany przez log in (2015-05-05 13:36:50)


http://img29.imageshack.us/img29/219/pibw.png http://i.imgur.com/hz1Jwh0.gif

Offline

 

#20 2015-05-05 16:04:24

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Kod:

dev tun
mode server                     # rodzaj interfejsu
local xxx.xxx.xxx.xxx              # IP serwera (zamiast xxx podajemy adres IP ser$
proto udp                       # uzywany protokol
port 1194                       # uzywany port
server 10.8.0.0 255.255.255.0   # klasa IP dla tunelu VPN
ca ca.crt                       # plik certyfikatu CA
cert openvpn-server.crt         # plik certyfikatu serwera
key openvpn-server.key          # plik klucza prywatnego serwera
dh dh4096.pem                   # plik z parametrami algorytmu Diffiego-Hellmana
max-clients 100                 # maksymalna ilosc klientow
persist-tun                     # podtrzymuje interfejs TUN w stanie UP podczas$
persist-key                     # zapamietuje klucz
keepalive 10 120                # utrzymuje polaczenie
cipher AES-256-CBC              # ustawienie algorytmu szyfrowania
comp-lzo                        # wlaczenie kompresji
verb 3                          # poziom logowania
user nobody                     # uzytkownik na potrzeby OpenVPN
group nogroup                   # grupa na potrzeby OpenVPN
push "redirect-gateway def1"    # przekierowanie calego ruchu przez VPN
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.220.220"
tls-server
log openvpn.log                 # pliki logów serwera OpenVPN
status openvpn-status.log

Offline

 

#21 2015-05-05 16:13:49

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Wczesniej na tym VPS-sie był zainstalowany openvpn przez kogoś i wszystko działało aż kiedyś ktoś się włamał i od Suportu się dowiedziałem ze przeprowadzał atak DDoS
wyłączyli mi konto i kazali zlikwidować intruza który zapychał łącze.
Nie umiałęm tego zrobic to puściłem reinstalacje systemu gdzie openvpn trzeba wgrac od nowa.

Offline

 

#22 2015-05-05 18:37:40

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Dziękuje wszystkim serdecznie za pomoc

temat do zamknięcia

Offline

 

#23 2015-05-05 19:48:32

log in
Użytkownik
Zarejestrowany: 2014-12-19

Re: Konfiguracja opnvpn na VPS-OpenVZ

To może napisz co zrobiłeś ze zaczął vpn działać ? (tak dla następnych osób które by miały jakiś problem z openvpn na openvz)


http://img29.imageshack.us/img29/219/pibw.png http://i.imgur.com/hz1Jwh0.gif

Offline

 

#24 2015-05-09 11:36:20

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Zgłosiłem się do profesjonalniej firmy dałem dostęp poprzez SSH i za 2 godziny miałem wszystko zrobione koszt usługi 50zł

Offline

 

#25 2015-05-09 12:51:49

mati75
Psuj
Skąd: Miasto gdzie widzisz powietrze
Zarejestrowany: 2010-03-14
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

A wystarczyło użyć google.


https://l0calh0st.pl/obrazki/userbar.png

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)