Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - OpenVPN клиент не может законектиться

Ответить
Настройки темы
VPN - OpenVPN клиент не может законектиться

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


у клиента при подключении в логах записывается вот такая вот ошибка, конечно он не конектится к серверу.
Скрытый текст
Wed Dec 06 10:55:45 2017 us=265625 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Wed Dec 06 10:55:45 2017 us=265625 Need hold release from management interface, waiting...
Wed Dec 06 10:55:45 2017 us=671875 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Wed Dec 06 10:55:45 2017 us=781250 MANAGEMENT: CMD 'state on'
Wed Dec 06 10:55:45 2017 us=781250 MANAGEMENT: CMD 'log all on'
Wed Dec 06 10:55:45 2017 us=875000 MANAGEMENT: CMD 'hold off'
Wed Dec 06 10:55:45 2017 us=890625 MANAGEMENT: CMD 'hold release'
Wed Dec 06 10:55:46 2017 us=62500 OpenSSL: error:0906D06C:PEM routines:PEM_read_bio:no start line
Wed Dec 06 10:55:46 2017 us=62500 OpenSSL: error:140AD009:SSL routines:SSL_CTX_use_certificate_file:PEM lib
Wed Dec 06 10:55:46 2017 us=93750 MANAGEMENT: Client disconnected
Wed Dec 06 10:55:46 2017 us=93750 Cannot load certificate file clients.crt
Wed Dec 06 10:55:46 2017 us=93750 Exiting due to fatal error
, я читал про эту проблему и везде написано что файл clients должен весить больше 0 и там должен храниться ключ, однако он пустой и такой создался при генерации, что интересно, windows отказывается устанавливать сертификат clients, однако остальные сертификаты без проблем зарегестрировал... На 90% форумов, при моем вопросе тупо кричали "ИДИ В ТЕМУ OPENVPN ТАМ ВСЕ НАПИСАНО!!!! ИДИОТ!!!!" однако я все делал по мануалу, благодаря чему сервер хотя бы работает... вот конфиг клиента
Скрытый текст
dev tap
proto udp
remote 172.16.10.0 443
route-delay 3
client
remote-cert-tls server
ca ca.crt
cert clients.crt
key clients.key
comp-lzo
persist-key
persist-tun
cipher DES-CBC
comp-lzo
verb 4
Чего делать то??? Я уже все перепробовал и даже переустанавливал несколько раз...

Отправлено: 11:13, 06-12-2017

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата komp013:
remote 172.16.10.1 23249
И каким тогда болтом здесь:
Цитата komp013:
5.139.80.167:443
Цитата freese:
Сервер, видимо, за этим ip в серой сети
Всё могёт быть. ТС не посчитал нужным ничего рассказать, хочет, видимо, чтоб мы в угадайку поиграли и МоСк размяли...

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 14:41, 07-12-2017 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скрытый текст

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : WIN-MVU7PBGCSWA
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет

Ethernet adapter Network Bridge:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Microsoft Network Adapter Multiplexor Driver
Физический адрес. . . . . . . . . : 00-FF-09-61-75-DA
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::7998:d60f:335a:db87%29(Основной)
IPv4-адрес. . . . . . . . . . . . : 172.16.10.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Аренда получена. . . . . . . . . . : 7 декабря 2017 г. 13:41:39
Срок аренды истекает. . . . . . . . . . : 7 декабря 2018 г. 13:41:39
Основной шлюз. . . . . . . . . :
DHCP-сервер. . . . . . . . . . . : 172.16.10.0
IAID DHCPv6 . . . . . . . . . . . : 486604553
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1E-2B-19-DE-00-15-5D-AD-14-F8
DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Ethernet 7:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт) #7
Физический адрес. . . . . . . . . : 02-0C-5D-00-40-FB
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 193.124.0.166(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 193.124.0.1
DNS-серверы. . . . . . . . . . . : 8.8.8.8
77.88.8.8
NetBios через TCP/IP. . . . . . . . : Отключен

Ethernet adapter Hamachi:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : LogMeIn Hamachi Virtual Ethernet Adapter
Физический адрес. . . . . . . . . : 7A-79-19-1F-9D-BA
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
IPv6-адрес. . . . . . . . . . . . : 2620:9b::191f:9dba(Основной)
Локальный IPv6-адрес канала . . . : fe80::3492:6e2c:b3a8:ac05%22(Основной)
IPv4-адрес. . . . . . . . . . . . : 25.31.157.186(Основной)
Маска подсети . . . . . . . . . . : 255.0.0.0
Аренда получена. . . . . . . . . . : 7 декабря 2017 г. 13:25:49
Срок аренды истекает. . . . . . . . . . : 7 декабря 2018 г. 13:25:49
Основной шлюз. . . . . . . . . : 2620:9b::1900:1
DHCP-сервер. . . . . . . . . . . : 25.0.0.1
IAID DHCPv6 . . . . . . . . . . . : 377125145
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1E-2B-19-DE-00-15-5D-AD-14-F8
DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBios через TCP/IP. . . . . . . . : Отключен

Туннельный адаптер isatap.{07966C15-E905-4E44-BE1A-257817AF54CA}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{F42B3CB9-CF45-4908-BFAB-6A6238BFA750}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{4899C152-91D9-44E8-A8BB-727B0857F80E}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Отправлено: 14:49, 07-12-2017 | #12


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


komp013, кабель от провайдера напрямую? или через маршрутизатор?

Отправлено: 15:31, 07-12-2017 | #13


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


на сервере вроде напрямую, сервер это RDP. У клиента Ростелеком и у кучи компов один и тот же Ipшник смотрит наружу

Отправлено: 15:35, 07-12-2017 | #14


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


ммм... а схему можете нарисовать что как устроено, кто от куда подключается... чем больше подробностей от вас, тем менее понятно...

Вы подключаетесь к VPN находясь в одной сети с ним? или удаленно? При чем тут рдп, причем провайдер клиентов?, у каких "куча компов" один адрес?

Отправлено: 15:56, 07-12-2017 | #15


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


клиент подключен к общей локальной сети к маршрутизатору куда и приходит интернет, так же провайдер дает на всю эту сеть один ipшник который вы сами и написали. Сервер это по сути RDP с прямым выходом в интернет и нормальным ip адресом. У клиента пишется один ipшник 192.168.1.13 а по факту 5.139.80.167, у сервера таких проблем нет.

Цитата:
Вы подключаетесь к VPN находясь в одной сети с ним? или удаленно?
Удаленно

Последний раз редактировалось Angry Demon, 07-12-2017 в 18:16.


Отправлено: 16:00, 07-12-2017 | #16


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


komp013, не нужно постить несколько раз подряд, нарушая ОПК 3.14. Это не чат, а форум. Пользуйтесь функцией "Редактировать", если хотите что-то добавить.

Цитата komp013:
У клиента Ростелеком и у кучи компов один и тот же Ipшник смотрит наружу
Какая болт разница что там у клиента, когда вы на сервер пытаетесь подключиться?! Или нет?
У вас на сервере виртуальная машина стоит. Вы на сервер или на виртуалку цепляетесь?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 18:16, 07-12-2017 | #17


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Вы на сервер или на виртуалку цепляетесь? »
я не совсем понимаю вопрос, тогда еще подробнее. Воспользовался сервисом ruvds и купил там RDP на месяц, вот к нему и надо присоединиться, там установлен windows server 2012 R2, у клиента windows XP SP3. Не могли бы просто описать на что надо обращать внимание в первую очередь на сервере и на клиенте, может dhcp в конфиг включить и как понять какой? Я не прошу найти готовое решение проблемы, я прошу подсказать алгоритм поиска решений и там своими мозгами додумывать буду, не могу же я на вас выгрузить всю работу, вы форум а не call-центр...

Последний раз редактировалось komp013, 08-12-2017 в 09:24.


Отправлено: 09:18, 08-12-2017 | #18


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата komp013:
на что надо обращать внимание в первую очередь на сервере и на клиенте
На то, чтобы у сервера был белый IP-адрес. И этот сервер был настроен на приём запросов от клиентов (брандмауэр, файрволл etc). Всё остальное расписано миллионы раз в доках по OpenVPN.

Цитата komp013:
может dhcp в конфиг включить и как понять какой?
Не нужно отсебятины. Вы подобное разве видели в документации?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 09:44, 08-12-2017 | #19


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


komp013, "всё перепробовал" - это хаотически менял настройки?

на сервере dev tap (и он несовместим с параметром server), на клиенте dev tun

Отправлено: 10:00, 08-12-2017 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - OpenVPN клиент не может законектиться

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - OpenVPN-клиент не видит интернет indarium Сетевые технологии 2 04-06-2016 11:18
VPN - OpenVPN не видит маршрута клиент-сервер и обратно mifrilor Сетевые технологии 0 28-03-2016 10:26
Firewall - OpenVPN+Shorewall на Debian. Клиент не видит локалку за сервером flybee27 Сетевые технологии 0 13-11-2015 17:55
2008 R2 - [решено] OpenVPN 2008r2 vs 2003. Клиент не видит сеть за сервером. vdkorolyov@vk Windows Server 2008/2008 R2 1 27-01-2014 18:51
FreeBSD - Openvpn. первые шаги. Клиент не видет сеть за сервером. BachiStil Общий по FreeBSD 1 25-11-2011 14:03




 
Переход