Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2015-04-27 19:29:03

  Merlin - Użytkownik

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Konfiguracja opnvpn na VPS-OpenVZ

Witam

poszukuje kogoś co by mi pomógł skonfigurować openvpn na VPS - linux

samodzielnie jakoś mi to nie wychodzi spędziłem już kilka dni na studiowaniu poradników i nie wiem co robie źle


log z klienta

Kod:

Mon Apr 27 18:27:58 2015 OpenVPN 2.3.6 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Mar 19 2015
Mon Apr 27 18:27:58 2015 library versions: OpenSSL 1.0.1m 19 Mar 2015, LZO 2.08
Enter Management Password:
Mon Apr 27 18:27:58 2015 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25341
Mon Apr 27 18:27:58 2015 Need hold release from management interface, waiting...
Mon Apr 27 18:27:58 2015 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25341
Mon Apr 27 18:27:59 2015 MANAGEMENT: CMD 'state on'
Mon Apr 27 18:27:59 2015 MANAGEMENT: CMD 'log all on'
Mon Apr 27 18:27:59 2015 MANAGEMENT: CMD 'hold off'
Mon Apr 27 18:27:59 2015 MANAGEMENT: CMD 'hold release'
Mon Apr 27 18:27:59 2015 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Mon Apr 27 18:27:59 2015 Socket Buffers: R=[8192->8192] S=[8192->8192]
Mon Apr 27 18:27:59 2015 UDPv4 link local: [undef]
Mon Apr 27 18:27:59 2015 UDPv4 link remote: [AF_INET]23.94.33.171:1194
Mon Apr 27 18:27:59 2015 MANAGEMENT: >STATE:1430152079,WAIT,,,
Mon Apr 27 18:28:31 2015 SIGTERM[hard,] received, process exiting
Mon Apr 27 18:28:31 2015 MANAGEMENT: >STATE:1430152111,EXITING,SIGTERM,,

dane z pliku server.conf

Kod:

server
dev tun
local xx.xx.xx.xx 
proto udp
port 1194
server 10.8.0.0 255.255.255.0
ca ca.crt
cert /etc/openvpn/openvpn-server.crt
key /etc/openvpn/openvpn-server.key
dh /etc/openvpn/dh4096.pem
max-clients 100
persist-tun
persist-key
keepalive 10 120
cipher AES-256-CBC
comp-lzo 
verb 3
user nobody
group nogroup
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
push "redirect-gateway def1 bypass-dhcp"

tls-auth ta.key 0

log openvpn.log
status openvpn-status.log

bardzo bym prosił żeby ktoś na to zerknoł i mi doradził co zrobic , albo dam dostem poprzez teamviewera i by mi to skonfigurował

Pozdrawiam

Offline

 

#2  2015-04-28 11:03:34

  chmuri - [=Centos=]

chmuri
[=Centos=]
Skąd: Wrocław
Zarejestrowany: 2005-11-25
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

Modu tun-tap włączony?:)


[img]http://wiki.centos.org/ArtWork/Brand?action=AttachFile&do=get&target=centos-logo-light.png[/img]

Offline

 

#3  2015-04-28 15:18:44

  Pakos - Członek DUG

Pakos
Członek DUG
Zarejestrowany: 2007-06-12
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

pewnie nie, na openvz to mozna wyklikac w jakims managerze jak maja a jak nie to dreczyc admina ;p

Offline

 

#4  2015-04-28 15:22:16

  winnetou - złodziej wirków ]:->

winnetou
złodziej wirków ]:->
Skąd: Jasło/Rzeszów kiedyś Gdańs
Zarejestrowany: 2008-03-31
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

Pakos dręcz admina to bo musi być dodane z poziomu maszyny matki


LRU: #472938
[b]napisz do mnie:[/b] ola@mojmail.eu
[url=http://valhalla.org.pl]Hołmpejdż[/url] | [url=http://valhalla.org.pl/foto]Galerie[/url] | [url=http://valhalla.org.pl/tech]"Twórczość"[/url] || [url=http://img.munn.in]Free Image Hosting[/url]

Offline

 

#5  2015-04-28 15:49:51

  Pakos - Członek DUG

Pakos
Członek DUG
Zarejestrowany: 2007-06-12
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

[quote=winnetou]Pakos dręcz admina to bo musi być dodane z poziomu maszyny matki[/quote]
po to sie stawia webowe gui aby mu gitary nie zawracac podczas ogladania kotow :)

Offline

 

#6  2015-04-29 09:50:12

  winnetou - złodziej wirków ]:->

winnetou
złodziej wirków ]:->
Skąd: Jasło/Rzeszów kiedyś Gdańs
Zarejestrowany: 2008-03-31
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

[quote=Pakos]po to sie stawia webowe gui aby mu gitary nie zawracac podczas ogladania kotow :)[/quote]
YYY, no dobra tylko nie mogę ogarnąć co za różnica czy zmiana będzie wprowadzona z poziomu siakegoś (web|g)ui czy z palca w konfigu?

Z poziomu użytkownika (ownera wirtualki) tego nie zmienisz bo nie masz dostępu - i nie ważne czy masz panel czy nie - musisz napisać do admina i poprosić o włączenie danego modułu. Oczywiście możesz się spotkać z odmową i nie ma w tym nic dziwnego - część usługodawców nie pozwala na odpalanie VPNów ;]


LRU: #472938
[b]napisz do mnie:[/b] ola@mojmail.eu
[url=http://valhalla.org.pl]Hołmpejdż[/url] | [url=http://valhalla.org.pl/foto]Galerie[/url] | [url=http://valhalla.org.pl/tech]"Twórczość"[/url] || [url=http://img.munn.in]Free Image Hosting[/url]

Offline

 

#7  2015-04-29 18:23:36

  Merlin - Użytkownik

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Witam
linki z screen

http://ifotos.pl/zobacz/TUN-TAPtx_wwrqesx.jpg
http://ifotos.pl/zobacz/TUN-TAPjp_wwrqesw.jpg

Pozdrawiam

___


jeden link wrzuciłem nie spradzając dokladnie co na nim pisze

http://ifotos.pl/zobacz/TUN-TAPjp_wwrqeqn.jpg

Offline

 

#8  2015-04-30 09:14:55

  Pakos - Członek DUG

Pakos
Członek DUG
Zarejestrowany: 2007-06-12
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

[quote=winnetou][quote=Pakos]po to sie stawia webowe gui aby mu gitary nie zawracac podczas ogladania kotow :)[/quote]
YYY, no dobra tylko nie mogę ogarnąć co za różnica czy zmiana będzie wprowadzona z poziomu siakegoś (web|g)ui czy z palca w konfigu?[/quote]
taka, że w *ui jestes to w stanie włączyć samemu jako user.

@Merlin:
a w iptables snata albo maskarade ustawiales?
np

Kod:

iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j SNAT --to ip.ip.ip.ip

Offline

 

#9  2015-04-30 11:05:26

  winnetou - złodziej wirków ]:->

winnetou
złodziej wirków ]:->
Skąd: Jasło/Rzeszów kiedyś Gdańs
Zarejestrowany: 2008-03-31
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

@Pakos

taka, że w *ui jestes to w stanie włączyć samemu jako user.[/quote]
Nie wiem, może ja nie wyraźnie pisze, ale jeszcze raz: "jeden kij czy masz ui czy konsole nie włączysz modułu z poziomu ownera virtualki" Musisz być adminem serwera na którym stoją vizetki żeby właczyć/wyłączyć jakieś moduły.

*ui/konsola z poziomu ownera wirtualki pozwoli ci zarządzać tylko tymi modułami które już są dodane do

Kod:

/etc/sysconfig/vz

na maszynie matce.

Mało tego po dodaniu modułu do listy dostępnych przez vizetki trzeba je zresetować (a przynajmniej te które mają z nowego modułu korzystać).


LRU: #472938
[b]napisz do mnie:[/b] ola@mojmail.eu
[url=http://valhalla.org.pl]Hołmpejdż[/url] | [url=http://valhalla.org.pl/foto]Galerie[/url] | [url=http://valhalla.org.pl/tech]"Twórczość"[/url] || [url=http://img.munn.in]Free Image Hosting[/url]

Offline

 

#10  2015-04-30 15:22:08

  Merlin - Użytkownik

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

robiłem całą konfiguracje według tego poradnika
http://kb.rootbox.com/instalacja-i-konfiguracja-openvpn-serwerklient/

niestety nadal nie dziala

Offline

 

#11  2015-04-30 15:35:29

  winnetou - złodziej wirków ]:->

winnetou
złodziej wirków ]:->
Skąd: Jasło/Rzeszów kiedyś Gdańs
Zarejestrowany: 2008-03-31
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

Pokaż jeszcze log sewrera. Port na którym VPN słucha otwarty? Na kliencie (u isp) nie ma żadnej blokady portów? Odpal testowo vpna na tcp i porcie 443


LRU: #472938
[b]napisz do mnie:[/b] ola@mojmail.eu
[url=http://valhalla.org.pl]Hołmpejdż[/url] | [url=http://valhalla.org.pl/foto]Galerie[/url] | [url=http://valhalla.org.pl/tech]"Twórczość"[/url] || [url=http://img.munn.in]Free Image Hosting[/url]

Offline

 

#12  2015-04-30 16:04:06

  Merlin - Użytkownik

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Jeżeli to nie sprawiło by to problemu komus to podam ID do teamviewera
tylko prosze napisać z wyprzedzeniem o której godzinie

dokończy mi ta konfiguracje tego openvpn

___


Znalazłem co jest nie tak tylko nie wiem jak to naprawić
gdzie znaleźć logi od tej usługi i jak sprawdzić co jest nie tak

Kod:

root@tadeusz:/# service openvpn stop
Stopping virtual private network daemon:.
root@tadeusz:/# service openvpn start
Starting virtual private network daemon: server failed!

Offline

 

#13  2015-04-30 16:29:27

  uzytkownikubunt - Zbanowany

uzytkownikubunt
Zbanowany
Zarejestrowany: 2012-04-25

Re: Konfiguracja opnvpn na VPS-OpenVZ

1902

Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:17:05)

Offline

 

#14  2015-04-30 16:41:36

  winnetou - złodziej wirków ]:->

winnetou
złodziej wirków ]:->
Skąd: Jasło/Rzeszów kiedyś Gdańs
Zarejestrowany: 2008-03-31
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

Logi serwera VPN


LRU: #472938
[b]napisz do mnie:[/b] ola@mojmail.eu
[url=http://valhalla.org.pl]Hołmpejdż[/url] | [url=http://valhalla.org.pl/foto]Galerie[/url] | [url=http://valhalla.org.pl/tech]"Twórczość"[/url] || [url=http://img.munn.in]Free Image Hosting[/url]

Offline

 

#15  2015-04-30 17:18:19

  Merlin - Użytkownik

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Kod:

root@tadeusz:/# ip link show
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
2: venet0: <BROADCAST,POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN
    link/void

Offline

 

#16  2015-04-30 21:29:16

  Merlin - Użytkownik

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

bardzo prosze o skonfigurowanie mi tego openvpn dam dostęp przez teamviewera

Zapłacę za zestawienie tego openvpn

Ostatnio edytowany przez Merlin (2015-05-01 15:45:03)

Offline

 

#17  2015-05-04 20:11:08

  Merlin - Użytkownik

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Nie ma nikogo co by chciał mi skonfigurować tego openvpn ?

Offline

 

#18  2015-05-05 13:11:25

  Merlin - Użytkownik

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Nikt na tyle się nie zna żeby mi pomóc ?
skonfigurowałem openvpn tylko nie mam wyjścia na świat
co muszę w routingu zrobić aby było wyjscie na swiat

Offline

 

#19  2015-05-05 13:34:27

  log in - Użytkownik

log in
Użytkownik
Zarejestrowany: 2014-12-19

Re: Konfiguracja opnvpn na VPS-OpenVZ

pokaz plik konfiguracyjny twojego serwera openvpn

tu masz przykladowy konfig do serwera openvpn

Kod:

dev tun                         # rodzaj interfejsu
local xxx                       # IP serwera (zamiast xxx podajemy adres IP serwera)
proto udp                       # uzywany protokol
port 1194                       # uzywany port
server 10.8.0.0 255.255.255.0   # klasa IP dla tunelu VPN
ca ca.crt                       # plik certyfikatu CA
cert openvpn-server.crt         # plik certyfikatu serwera
key openvpn-server.key          # plik klucza prywatnego serwera
dh dh2048.pem                   # plik z parametrami algorytmu Diffiego-Hellmana
max-clients 100                 # maksymalna ilosc klientow
persist-tun                     # podtrzymuje interfejs TUN w stanie UP podczas restartu
persist-key                     # zapamietuje klucz
keepalive 10 120                # utrzymuje polaczenie
cipher AES-256-CBC              # ustawienie algorytmu szyfrowania
comp-lzo                        # wlaczenie kompresji
verb 1                          # poziom logowania
user nobody            # uzytkownik na potrzeby OpenVPN
group nogroup            # grupa na potrzeby OpenVPN
push "redirect-gateway def1"    # przekierowanie calego ruchu przez VPN
push "dhcp-option DNS 208.67.222.222"  # konfiguracja DNS dla DHCP
push "dhcp-option DNS 208.67.220.220"  # konfiguracja DNS dla DHCP

log openvpn.log                 # pliki logów serwera OpenVPN
status openvpn-status.log

# Konfiguracja tls-auth         # klucz HMAC
key-direction 0
<tls-auth>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
-----END OpenVPN Static key V1-----
</tls-auth>

zwróć uwagę na te linijki:

Kod:

push "redirect-gateway def1"    # przekierowanie calego ruchu przez VPN
push "dhcp-option DNS 208.67.222.222"  # konfiguracja DNS dla DHCP
push "dhcp-option DNS 208.67.220.220"  # konfiguracja DNS dla DHCP

pokaz zawartość pliku resolv.conf

routing: (sprobuj)

Kod:

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
iptables-save > /etc/iptables.init

tylko to jest openvz (wiec ciężko wróżyć. nie wiadomo co i jak jest poustawiane - co wolno i nie wolno tez. gdyby to było kvm to by była inna rozmowa)

Ostatnio edytowany przez log in (2015-05-05 13:36:50)


[img]http://img29.imageshack.us/img29/219/pibw.png[/img] [img]http://i.imgur.com/hz1Jwh0.gif[/img]

Offline

 

#20  2015-05-05 16:04:24

  Merlin - Użytkownik

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Kod:

dev tun
mode server                     # rodzaj interfejsu
local xxx.xxx.xxx.xxx              # IP serwera (zamiast xxx podajemy adres IP ser$
proto udp                       # uzywany protokol
port 1194                       # uzywany port
server 10.8.0.0 255.255.255.0   # klasa IP dla tunelu VPN
ca ca.crt                       # plik certyfikatu CA
cert openvpn-server.crt         # plik certyfikatu serwera
key openvpn-server.key          # plik klucza prywatnego serwera
dh dh4096.pem                   # plik z parametrami algorytmu Diffiego-Hellmana
max-clients 100                 # maksymalna ilosc klientow
persist-tun                     # podtrzymuje interfejs TUN w stanie UP podczas$
persist-key                     # zapamietuje klucz
keepalive 10 120                # utrzymuje polaczenie
cipher AES-256-CBC              # ustawienie algorytmu szyfrowania
comp-lzo                        # wlaczenie kompresji
verb 3                          # poziom logowania
user nobody                     # uzytkownik na potrzeby OpenVPN
group nogroup                   # grupa na potrzeby OpenVPN
push "redirect-gateway def1"    # przekierowanie calego ruchu przez VPN
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.220.220"
tls-server
log openvpn.log                 # pliki logów serwera OpenVPN
status openvpn-status.log

Offline

 

#21  2015-05-05 16:13:49

  Merlin - Użytkownik

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Wczesniej na tym VPS-sie był zainstalowany openvpn przez kogoś i wszystko działało aż kiedyś ktoś się włamał i od Suportu się dowiedziałem ze przeprowadzał atak DDoS
wyłączyli mi konto i kazali zlikwidować intruza który zapychał łącze.
Nie umiałęm tego zrobic to puściłem reinstalacje systemu gdzie openvpn trzeba wgrac od nowa.

Offline

 

#22  2015-05-05 18:37:40

  Merlin - Użytkownik

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Dziękuje wszystkim serdecznie za pomoc

temat do zamknięcia

Offline

 

#23  2015-05-05 19:48:32

  log in - Użytkownik

log in
Użytkownik
Zarejestrowany: 2014-12-19

Re: Konfiguracja opnvpn na VPS-OpenVZ

To może napisz co zrobiłeś ze zaczął vpn działać ? (tak dla następnych osób które by miały jakiś problem z openvpn na openvz)


[img]http://img29.imageshack.us/img29/219/pibw.png[/img] [img]http://i.imgur.com/hz1Jwh0.gif[/img]

Offline

 

#24  2015-05-09 11:36:20

  Merlin - Użytkownik

Merlin
Użytkownik
Zarejestrowany: 2015-04-27

Re: Konfiguracja opnvpn na VPS-OpenVZ

Zgłosiłem się do profesjonalniej firmy dałem dostęp poprzez SSH i za 2 godziny miałem wszystko zrobione koszt usługi 50zł

Offline

 

#25  2015-05-09 12:51:49

  mati75 - Psuj

mati75
Psuj
Skąd: default city
Zarejestrowany: 2010-03-14
Serwis

Re: Konfiguracja opnvpn na VPS-OpenVZ

A wystarczyło użyć google.


[img]https://l0calh0st.pl/obrazki/userbar.png[/img]

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)

[ Generated in 0.009 seconds, 9 queries executed ]

Informacje debugowania

Time (s) Query
0.00011 SET CHARSET latin2
0.00004 SET NAMES latin2
0.00103 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.118.149.55' WHERE u.id=1
0.00065 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.118.149.55', 1732354443)
0.00048 SELECT * FROM punbb_online WHERE logged<1732354143
0.00046 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=27336 AND t.moved_to IS NULL
0.00006 SELECT search_for, replace_with FROM punbb_censoring
0.00192 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=27336 ORDER BY p.id LIMIT 0,25
0.00088 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=27336
Total query time: 0.00563 s