Войти

Показать полную графическую версию : Помогите настроить openvpn


genkoo
06-09-2010, 14:30
Всем привет
Хочу между домом и работой настроить vpn используя openvpn. На данный момент использую hamachi.
С начало хочу настроить vpn на виртуальных машинах
На vmware поставил 2 виртуальные машины. win2k3 и xp
win2k3
hostname server01
ip 192.168.0.1
mask 255.255.255.0
xp
hostname sysadmin
ip 192.168.0.10
mask 255.255.255.0
В интернете нашел инструкции по настройки openvpn. Вот (http://www.openvpn.net/index.php/open-source/documentation/howto.html) (с сайте openvpn) вот (http://bozza.ru/art-130.html) и вот (http://www.volmed.org.ru/wiki/index.php/%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0_OpenVPN_%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80% D0%B0)
Ставил по инструкции с сайта openvpn.
Установил openvpn 2.1.1 на win2k3. Убирал галочку только с OpenVPN GUI
В командной строке написал
cd \Program Files\OpenVPN\easy-rsa
потом
init-config
затем пошел корректировать файл vars.bat
set KEY_COUNTRY=RU
set KEY_PROVINCE=PK
set KEY_CITY=Vladivostok
set KEY_ORG=Companytest
set KEY_EMAIL=mail@host.domain
потом в командной строке написал
vars
clean-all
build-ca
в Common Name написал server01
затем
build-key-server server
в Common Name написал server
потом
build-key client1
в Common Name написал client1
затем
build-dh
Всё, все ключи созданы
В C:\Program Files\OpenVPN\easy-rsa создана папка keys с ключами которые я выше создавал
Копирую папку keys в C:\Program Files\OpenVPN
Из папки C:\Program Files\OpenVPN\sample-config копирую server.ovpn в C:\Program Files\OpenVPN\config
Открываю в блокноте server.ovpn
корректирую только вот эти параметры
ca C:\\Program Files\\OpenVPN\\keys\\ca.crt
cert C:\\Program Files\\OpenVPN\\keys\\server.crt
key C:\\Program Files\\OpenVPN\\keys\\server.key # This file should be kept secret
dh C:\\Program Files\\OpenVPN\\keys\\dh1024.pem
Всё больше ничего не ставил
Запускаю файл server.ovpn Правой кнопкой на нем и выбираю Start OpenVPN on this config file
происходит ошибка.
Cannot open dh2048.pem for DH parameters: error:02001002:system library:fopen:No such file or directory: error:2006D080:BIO routines:BIO_new_file:no such file Exiting
Почему у меня происходит ошибка с файлом dh1024.pem?
Помогите пожалуйста

genkoo
06-09-2010, 18:21
Проблема решина :rupor: :laiel:
Надо папку keys после создания переместить в другое место. Не в Program Files
Я поместил сюда
C:\OpenVPN\keys В файле server.ovpn(C:\Program Files\OpenVPN\config\server.ovpn) указал пути ключей на C:\OpenVPN\keys и сервер запустился
Решение взял тут (http://www.anfes.ru/e107_plugins/forum/forum_viewtopic.php?38)

anton-m207
02-02-2018, 23:22
Ребята подскажите в чем может быть проблема. Вчера все работало сегодня подключаюсь не работает.
Вот log servera
Fri Feb 02 23:08:47 2018 us=465832 Current Parameter Settings:
Fri Feb 02 23:08:47 2018 us=465832 config = 'server.ovpn'
Fri Feb 02 23:08:47 2018 us=465832 mode = 1
Fri Feb 02 23:08:47 2018 us=465832 show_ciphers = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 show_digests = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 show_engines = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 genkey = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 key_pass_file = '[UNDEF]'
Fri Feb 02 23:08:47 2018 us=465832 show_tls_ciphers = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 connect_retry_max = 0
Fri Feb 02 23:08:47 2018 us=465832 Connection profiles [0]:
Fri Feb 02 23:08:47 2018 us=465832 proto = udp
Fri Feb 02 23:08:47 2018 us=465832 local = '[UNDEF]'
Fri Feb 02 23:08:47 2018 us=465832 local_port = '443'
Fri Feb 02 23:08:47 2018 us=465832 remote = '[UNDEF]'
Fri Feb 02 23:08:47 2018 us=465832 remote_port = '443'
Fri Feb 02 23:08:47 2018 us=465832 remote_float = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 bind_defined = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 bind_local = ENABLED
Fri Feb 02 23:08:47 2018 us=465832 bind_ipv6_only = DISABLED
Fri Feb 02 23:08:47 2018 us=465832 NOTE: --mute triggered...
Fri Feb 02 23:08:47 2018 us=465832 276 variation(s) on previous 20 message(s) suppressed by --mute
Fri Feb 02 23:08:47 2018 us=465832 OpenVPN 2.4.4 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Sep 26 2017
Fri Feb 02 23:08:47 2018 us=465832 Windows version 6.2 (Windows 8 or greater) 64bit
Fri Feb 02 23:08:47 2018 us=465832 library versions: OpenSSL 1.0.2l 25 May 2017, LZO 2.10
Enter Management Password:
Fri Feb 02 23:08:47 2018 us=466833 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Fri Feb 02 23:08:47 2018 us=466833 Need hold release from management interface, waiting...
Fri Feb 02 23:08:47 2018 us=842190 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Fri Feb 02 23:08:47 2018 us=943287 MANAGEMENT: CMD 'state on'
Fri Feb 02 23:08:47 2018 us=943287 MANAGEMENT: CMD 'log all on'
Fri Feb 02 23:08:47 2018 us=982324 MANAGEMENT: CMD 'echo all on'
Fri Feb 02 23:08:47 2018 us=984327 MANAGEMENT: CMD 'hold off'
Fri Feb 02 23:08:47 2018 us=988331 MANAGEMENT: CMD 'hold release'
Fri Feb 02 23:08:47 2018 us=990332 Note: cannot open C:\Program Files\OpenVPN\log\status.log for WRITE
Fri Feb 02 23:08:48 2018 us=101438 Diffie-Hellman initialized with 2048 bit key
Fri Feb 02 23:08:48 2018 us=102439 TLS-Auth MTU parms [ L:1622 D:1212 EF:38 EB:0 ET:0 EL:3 ]
Fri Feb 02 23:08:48 2018 us=102439 interactive service msg_channel=700
Fri Feb 02 23:08:48 2018 us=105442 ROUTE_GATEWAY 10.21.26.161/255.255.255.240 I=12 HWADDR=00:1e:10:1f:00:00
Fri Feb 02 23:08:48 2018 us=106443 open_tun
Fri Feb 02 23:08:48 2018 us=107444 CreateFile failed on TAP device: \\.\Global\{41743A4D-1DF2-4BE0-9D6A-16B88B6BB7E4}.tap
Fri Feb 02 23:08:48 2018 us=107444 MANAGEMENT: Client disconnected
Fri Feb 02 23:08:48 2018 us=107444 All TAP-Windows adapters on this system are currently in use.
Fri Feb 02 23:08:48 2018 us=107444 Exiting due to fatal error

mwz
04-02-2018, 01:03
Fri Feb 02 23:08:48 2018 us=106443 open_tun
...
Fri Feb 02 23:08:48 2018 us=107444 All TAP-Windows adapters on this system are currently in use. »

Так у вас TUN или TAP?

А последняя строчка говорит, что вас какая-то программа уже заняла виртуальный сетевой адаптер для своих нужд (KMS, не?) — и, полагаю, это главная причина: такой адаптер используется монопольно, и при нескольких программах, которым нужен TAP, создаётся несколько TAP-адаптеров: по одному на программу (процесс документирован на сайте OpenVPN)

Fri Feb 02 23:08:47 2018 us=465832 local_port = '443' »

Зачем использовать не предназначенный для этих целей порт 443, по умолчанию используемый для для HTTPS??

Fri Feb 02 23:08:47 2018 us=990332 Note: cannot open C:\Program Files\OpenVPN\log\status.log for WRITE »

В конфиге Ovpn указан путь для лог-файлов, куда пользователь, от имени которого запускается VPN, не имеет доступа на запись.
Правило хорошего тона — класть логи в профиль пользователя.




© OSzone.net 2001-2012