Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2011-02-03 17:39:35

  bns - unknown

bns
unknown
Zarejestrowany: 2005-12-25
Serwis

openVPN client - zestawienie połączenia na normalnym uzytkowniku

Cześć,

Mam problem z konfiguracją klienta openVPN.
Na rootcie łączy się poprawnie ale na zwykłym userze brakuje jakiś uprawnień. Nie chce non stop klepać z konsoli poleceń z roota.

W network-managerze mam skonfigurowane połączenie VPN i podczas połączenie otrzymuje komunikat:

Połaczenie VPN "VPN" nie powiodło sie z powodu braku prawidłowych sekretów VPN

Jeśli z konsoli  to:

Kod:

Thu Feb  3 17:30:28 2011 Note: Cannot ioctl TUNSETIFF tap: Operation not permitted (errno=1)
Thu Feb  3 17:30:28 2011 Note: Attempting fallback to kernel 2.2 TUN/TAP interface
Thu Feb  3 17:30:28 2011 Cannot allocate TUN/TAP dev dynamically
Thu Feb  3 17:30:28 2011 Exiting

Ktoś ma pomysł co zrobić żeby normalny user mógł zestawiać połączenia VPN?


Pozdrawiam,
bns

Offline

 

#2  2011-02-03 17:54:54

  Nicram - Użytkownik

Nicram
Użytkownik
Zarejestrowany: 2006-03-28

Re: openVPN client - zestawienie połączenia na normalnym uzytkowniku

bns napisał(-a):

Kod:

Thu Feb  3 17:30:28 2011 Note: Cannot ioctl TUNSETIFF tap: Operation not permitted (errno=1)
Thu Feb  3 17:30:28 2011 Note: Attempting fallback to kernel 2.2 TUN/TAP interface
Thu Feb  3 17:30:28 2011 Cannot allocate TUN/TAP dev dynamically
Thu Feb  3 17:30:28 2011 Exiting

Użytkownik, który uruchamia openvpna musi mieć uprawnienia do urządzenia /dev/tap (/dev/net/tap) /dev/tun (/dev/net/tun).

Ostatnio edytowany przez Nicram (2011-02-03 17:59:59)

Offline

 

#3  2011-02-03 18:11:54

  bns - unknown

bns
unknown
Zarejestrowany: 2005-12-25
Serwis

Re: openVPN client - zestawienie połączenia na normalnym uzytkowniku

Nicram napisał(-a):

Użytkownik, który uruchamia openvpna musi mieć uprawnienia do urządzenia /dev/tap (/dev/net/tap) /dev/tun (/dev/net/tun).

Wydaje mi się, że z tym mam wszystko ok, tap nie ma, pewnie tworzy się przy zestawianiu VPN'a

Kod:

crw-rw-rw- 1 root root 10, 200 2011-01-31 10:02 /dev/net/tun

Pozdrawiam,
bns

Offline

 

#4  2011-02-03 18:24:09

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: openVPN client - zestawienie połączenia na normalnym uzytkowniku

A czy przypadkiem network manager zaczął wreszcie obsługiwać jakikolwiek tryb połączenia?

Bo w najnowszym Ubuntu 10.10 nie obsługuje najstraszniejszego połączenia w typie kabel (skrętka) i dhcp.


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#5  2011-02-03 18:29:06

  bns - unknown

bns
unknown
Zarejestrowany: 2005-12-25
Serwis

Re: openVPN client - zestawienie połączenia na normalnym uzytkowniku

Nie wiem, w sumie dograłem pakiet networkmanagera do openvpn. Z konsoli zwykły user nie może też zestawić połączenia.


Pozdrawiam,
bns

Offline

 

#6  2011-02-03 18:36:27

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: openVPN client - zestawienie połączenia na normalnym uzytkowniku

A nie lepiej do OpenVPN używać  Webmina (działa), albo kvpnc?

Ostatnio edytowany przez Jacekalex (2011-02-03 18:36:43)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#7  2011-02-03 19:44:35

  Nicram - Użytkownik

Nicram
Użytkownik
Zarejestrowany: 2006-03-28

Re: openVPN client - zestawienie połączenia na normalnym uzytkowniku

bns napisał(-a):

Wydaje mi się, że z tym mam wszystko ok, tap nie ma, pewnie tworzy się przy zestawianiu VPN'a

w sumie chyba racja. niestety, wlasnie doczytalem.
openvpna moze uruchomic jedynie root. mozesz dodac uzytkownika do sudoers, aby on mogl opalic openvpn. wowczas z usera pojdzie.

Ostatnio edytowany przez Nicram (2011-02-03 19:50:26)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)