Старый 13.12.2005, 18:29   #1   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25

Lazy_lemial вне форума Не в сети
Тестовое OVPN подключение. Eurasiasat1.

OVPN для Windows - http://openvpn.net/download.html
2000 и выше. Серверная ОС не требуется.
Если нужны готовые сертификаты и конфиг-файл могу выслать в мыло.
Форум приаттачить не даёт, почему-то.
  Ответить с цитированием
Старый 14.12.2005, 10:36   #2   
Модератор
 
Аватар для POMAH
 
Сообщений: 8,181
Регистрация: 08.01.2003
Возраст: 51

POMAH вне форума Не в сети
Настраиваем http://www.satspace.ru/index.php?id1=20&id2=25&id3=73
  Ответить с цитированием
Старый 19.12.2005, 23:11   #3   
Форумец
 
Сообщений: 137
Регистрация: 13.05.2005

svlecap вне форума Не в сети
GPRS вкачестве запросника для OVPN прокатит или надо что-нибудь побыстрее ?
  Ответить с цитированием
Старый 20.12.2005, 12:52   #4   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25

Lazy_lemial вне форума Не в сети
Входящий большой.
  Ответить с цитированием
Старый 20.12.2005, 15:57   #5   
Модератор
 
Аватар для POMAH
 
Сообщений: 8,181
Регистрация: 08.01.2003
Возраст: 51

POMAH вне форума Не в сети
Lazy_lemial Сейчас по UDP я входящего вообще не обнаружил
Статью на сайте переделал, файл уже заточен под UDP
http://www.satspace.ru/index.php?id1=20&id2=25&id3=73
  Ответить с цитированием
Старый 20.12.2005, 20:33   #6   
Форумец
 
Сообщений: 137
Регистрация: 13.05.2005

svlecap вне форума Не в сети
Не пойму я как его поднимать этот OVPN. Сделал все по инструкции, в конфиге Proto Udp прописал, сертификаты кинул куда надо, в личном кабинете изменил на VPN. В свойствах DVB писать произвольный ip или что ? OpenVPN GUI в логе пишет "Cannot load certificate file C:\Program Files\OpenVPN\sample-keys\client.crt: error:02001003:system library:fopen:No such process: error:20074002:BIO routines:FILE_CTRL:system lib: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib"
Вообще не бум-бум я в этих туннелях, растолкуйте последовательность. Мне просто VPN надо настраивать или нет ?
  Ответить с цитированием
Старый 20.12.2005, 20:36   #7   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25

Lazy_lemial вне форума Не в сети
Дык я вот только пять минут назад подосвиданькался с саппортом.
(Они мне позвонили! Я, честно говоря, обалдел.)
Разбирались с проблемой "быстрого реконнекта". Дело в том, что если не сделать паузу минимум в тридцать секунд между разрывом ВПН\ОВПН соединения и его восстановлением, то соединение устанавливается, а пакеты со спутника не идут.
Связано это с тем, что сервер не понимает, что соединение разорвано и вновь установлено, он продолжает ждать запросов со старого IP, который уже не привязан к вашему соединению. Через некоторое время, не получив ни одного запроса со старого IP сервер рвёт сессию, при этом новую сессию, которую он дал установить, сервер так никогда и не увидит.

А юдп овпн я попробовал с утра раза четыре, ничего хорошего из этого не вышло, поэтому перешёл на обычный ВПН.

Сейчас овпн юдп заработал, о количестве входящего наземного при жёсткой закачке скажу позже.
  Ответить с цитированием
Старый 20.12.2005, 22:54   #8   
Форумец
 
Сообщений: 137
Регистрация: 13.05.2005

svlecap вне форума Не в сети
Во, а теперь соединеие OVPN устанавливается, а траффик не идет... Блин, ну отзовитесь, тестеры ! У кого как ?
  Ответить с цитированием
Старый 21.12.2005, 09:45   #9   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25

Lazy_lemial вне форума Не в сети
Что, до сих пор не идёт?
  Ответить с цитированием
Старый 21.12.2005, 10:14   #10   
Форумец
 
Сообщений: 137
Регистрация: 13.05.2005

svlecap вне форума Не в сети
Сейчас не знаю, сижу на работе, но где-то пол первого ночи не шел. А что, сейчас усе у порядке ? И как там с входящим по земле ?
  Ответить с цитированием
Старый 21.12.2005, 12:04   #11   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25

Lazy_lemial вне форума Не в сети
Не то, чтобы в порядке, но хоть что-то по сравнению со вчерашним днём изменилось.
Соединяется и даже траффик идёт, но идёт с затыками. Вроде валил только что дуром, а через секунду бац и вообще ничего нет.
Но в общем работает.
Статистику по наземке дать не могу, Тметр заглючило, он статистику не вёл.
Через часок скажу.
  Ответить с цитированием
Старый 21.12.2005, 12:25   #12   
Форумец
 
Сообщений: 137
Регистрация: 13.05.2005

svlecap вне форума Не в сети
Так, а если я на gprs, мне надо менять mtu в свойствах как там его Tap Win32, там вроде 1500 стоит.
  Ответить с цитированием
Старый 21.12.2005, 12:32   #13   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25

Lazy_lemial вне форума Не в сети
Весьма желательно.
  Ответить с цитированием
Старый 21.12.2005, 18:32   #14   
плюшмишка
 
Аватар для umchik
 
Сообщений: 590
Регистрация: 09.03.2005
Возраст: 45

umchik вне форума Не в сети
а у меня все равно OVPN не устанавливается по UDP ...даже если в конфиге прописать proto udp или proto udp tcp-client, то в любом случает нет соединения и "No server certificate verification method has been enabled"
  Ответить с цитированием
Старый 21.12.2005, 19:09   #15   
Форумец
 
Сообщений: 137
Регистрация: 13.05.2005

svlecap вне форума Не в сети
У меня такая фигня была пока не поставил только tcp протокол в соединении и NetBios отключил. Ты про DHCP client не забыл ?
  Ответить с цитированием
Старый 21.12.2005, 21:18   #16   
плюшмишка
 
Аватар для umchik
 
Сообщений: 590
Регистрация: 09.03.2005
Возраст: 45

umchik вне форума Не в сети
ни про что я не забыла... да и все что нужно поменять раз десять меняла ...комбинировала, эксперементировала... а толку ноль
с tcp вообще все чудненько было, а вот udp

в лучшем случае пишет
Attempting to establish TCP connection with 82.198.6.28:1194
TCP: connect to 82.198.6.28:1194 failed, will try again in 5 seconds
...и так бесконечно
  Ответить с цитированием
Старый 21.12.2005, 22:18   #17   
Модератор
 
Аватар для POMAH
 
Сообщений: 8,181
Регистрация: 08.01.2003
Возраст: 51

POMAH вне форума Не в сети
umchik http://www.satspace.ru/index.php?id1=20&id2=25&id3=73
  Ответить с цитированием
Старый 21.12.2005, 22:29   #18   
плюшмишка
 
Аватар для umchik
 
Сообщений: 590
Регистрация: 09.03.2005
Возраст: 45

umchik вне форума Не в сети
POMAH, а вам не кажется что я спрашиваю уже после того как там побывала и заменила файлы...
  Ответить с цитированием
Старый 21.12.2005, 22:34   #19   
Форумец
 
Сообщений: 137
Регистрация: 13.05.2005

svlecap вне форума Не в сети
Вот пришел домой, и оказывается тоже не работает, подключается, но пакеты сверху не идут. Даже не знаю что еще делать... А Setup4PC нужно запускать ?
  Ответить с цитированием
Старый 21.12.2005, 22:37   #20   
Модератор
 
Аватар для POMAH
 
Сообщений: 8,181
Регистрация: 08.01.2003
Возраст: 51

POMAH вне форума Не в сети
umchik Если бы у меня не работало, то возможно и казалось бы....
А так не кажется, и выводы странные получаются, вот и попытался отправить еще раз прочитать все...
  Ответить с цитированием
Старый 21.12.2005, 22:44   #21   
плюшмишка
 
Аватар для umchik
 
Сообщений: 590
Регистрация: 09.03.2005
Возраст: 45

umchik вне форума Не в сети
POMAH, спасибо... на большее и не расчитывала ...будем просто читать, а не спрашивать ...замечательный совет
  Ответить с цитированием
Старый 21.12.2005, 22:51   #22   
Форумец
 
Сообщений: 137
Регистрация: 13.05.2005

svlecap вне форума Не в сети
Хватит вам друг на друга обижаться давайте думать, что делать.
umchik, у меня вчера тоже было "try again in 5 sec" Посмотрел в свойствах Tap Win32 adapter, а там галочки везде стоят, хотя я их убирал. Убрал повторно, соединение появилось, но пакеты со спутника не идут, и что с этим делать понятия не имею.
  Ответить с цитированием
Старый 22.12.2005, 00:53   #23   
2 in 1
 
Аватар для Ripper
 
Сообщений: 844
Регистрация: 30.04.2004

Ripper вне форума Не в сети
Обычный ВПН упал, думал может через Опен попробую. Сделал все по мануалу в итоге:

Thu Dec 22 01:51:36 2005 OpenVPN 2.0.5 Win32-MinGW [SSL] [LZO] built on Nov 2 2005
Thu Dec 22 01:51:37 2005 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Thu Dec 22 01:51:37 2005 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Thu Dec 22 01:51:37 2005 LZO compression initialized
Thu Dec 22 01:51:37 2005 Attempting to establish TCP connection with 82.198.6.28:1194
Thu Dec 22 01:51:39 2005 TCP: connect to 82.198.6.28:1194 failed, will try again in 5 seconds
  Ответить с цитированием
Старый 22.12.2005, 11:02   #24   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25

Lazy_lemial вне форума Не в сети
Значицца, объясняю.

No server certificate verification method has been enabled
Не обращайте внимания на эту строчку, её наличие никак не повлияет на работу ОВПН.

Правильный конфиг:
nobind
remote 82.198.6.28
port 1194
dev tap
proto udp
auth-user-pass pass
pull
tls-client
ca tmp-ca.crt
cert client.crt
key client.key
comp-lzo


Строка auth-user-pass pass позволяет автоматически вводить логин\пароль при подключении, читается этот логин\пароль из текстового файла pass (у меня он без расширения). Имя и расширение файла может быть любым, главное, чтобы файл находился в папке config (так проще).
В файл должны быть помещены логин и пароль столбиком, один под другим:
login
password

Для того, чтобы это сработало, нужно использовать перекомпилированный openvpn.exe, отправлю его Роману, он выложит на странице по настройке OVPN.

Теперь о возможных ошибках при подключении.
Перво-наперво надо отключить все firewall и прочие программы, которые могут помешать соединиться с ОВПН сервером и попробовать подключиться, если подключения не произойдёт, то посмотрите лог-файл:
connect to 82.198.6.28:1194 failed, will try again in 5 seconds - проверяем ПРОТОКОЛ, если слева от строки стоит TCP, то сами виноваты, правьте конфиг, если UDP, то проверяйте ваши firewall's, а лучше отключите их на этапе проверки, также обратите внимание на антивирусы со встроенной функцией защиты от сетевых атак, например на Касперского.
AUTH_FAILED - либо вы ввели неправильный логин\пароль, либо у вас закончились деньги на счету, либо сервисмены опять крутят сервак.
Connection reset by peer (WSAECONNRESET) (code=10054) - однозначно ОВПН сервер в дауне. Прекратите попытки подключения, подождите пять-десять минут, попробуйте снова.

Если подключение установлено, но ответов со спутника нет:
Дело в том, что сервисмены SatGate никак не могут настроить сервер таким образом, чтобы сессия сбрасывалась в тот момент, когда клиент отключился от их сервера. Не выходит у них поэтому происходит следующее:
клиент отключился
сессия на серваке висит ещё минимум минуту
клиент подключается, на это нужно меньше, чем минута
клиент отсылает запрос, но в связи с тем, что предыдущая сессия, по мнению сервера, активна, сервер не реагирует на новое подключение, так как MAC адреса DVB карты для этих 2 подключений одинаковы. Сервер тупо ждёт запроса от клиента со старым IP. Через минуту старая сессия умирает, но сервер не считает новое подключение достойным своего внимания. В результате нет ответа со спутника.
Решение очевидно - при разрыве соединения подключаться не ранее, чем через полторы минуты.

Вторая причина отсутствия ответов со спутника.
В момент подключения к SatGate DHCP служба Windows присваивает ОВПН интерфейсу серый IP адрес, после того, как подключение установлено, ОВПН клиент посылает команду на смену этого IP адреса, но он не всегда меняется на нужный. Поэтому если у вас после подключения нет ответа со спутника, то в консоли наберите ipconfig /all и проверьте, какой IP адрес присвоен ОВПН интерфейсу, если он "серый", то разорвите соединение, отключите ОВПН интерфейс, включите ОВПН интерфейс, выждите паузу в минуту-полторы и попробуйте подключиться.

Ripper
Обычный ВПН упал, думал может через Опен попробую. Сделал все по мануалу в итоге:

Thu Dec 22 01:51:37 2005 LZO compression initialized
Thu Dec 22 01:51:37 2005 Attempting to establish TCP connection with 82.198.6.28:1194
Thu Dec 22 01:51:39 2005 TCP: connect to 82.198.6.28:1194 failed, will try again in 5 seconds


Я полагаю вы видите TCP протокол? А сервер ОВПН сейчас работает по UDP протоколу, именно поэтому вы и не можете подключится.
То же и к umchik относится.
  Ответить с цитированием
Старый 22.12.2005, 12:02   #25   
плюшмишка
 
Аватар для umchik
 
Сообщений: 590
Регистрация: 09.03.2005
Возраст: 45

umchik вне форума Не в сети
Lazy_lemial, даже если в конфиге прописана строчка proto udp и
при соединение пишется UDP: connect to 82.198.6.28:1194 то все равно не соединяется... я вообщет про это и говорила
все равно, большое спасибо за такой полный ответ
  Ответить с цитированием
Старый 22.12.2005, 12:38   #26   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25

Lazy_lemial вне форума Не в сети
ни про что я не забыла... да и все что нужно поменять раз десять меняла ...комбинировала, эксперементировала... а толку ноль
с tcp вообще все чудненько было, а вот udp

в лучшем случае пишет
Attempting to establish TCP connection with 82.198.6.28:1194
TCP: connect to 82.198.6.28:1194 failed, will try again in 5 seconds
...и так бесконечно


Это ваш постинг? Он идёт после того, как вы сказали, что меняли строчку в конфиге? Почему тогда соединение пытается установится по TCP протоколу?

Пожалуйста.
  Ответить с цитированием
Старый 22.12.2005, 17:34   #27   
Форумец
 
Сообщений: 137
Регистрация: 13.05.2005

svlecap вне форума Не в сети
А что с арендой не так ? Через IPCONFIG /ALL узнал, что "аренда получена" и "аренда истекает" - дата одна и та же. Так должно быть ?
  Ответить с цитированием
Старый 22.12.2005, 17:58   #28   
плюшмишка
 
Аватар для umchik
 
Сообщений: 590
Регистрация: 09.03.2005
Возраст: 45

umchik вне форума Не в сети
Lazy_lemial, я меняла строчку proto tcp-client на proto udp или proto udp tcp-client... почему-то на форуме satgate есть эти 2 варианта... а tcp у меня появилось только когда обновила папку config с http://www.satspace.ru/index.php?id1=20&id2=25&id3=73
вообщем у меня агнитум виноват... по tcp разрешал соединение, а по udp ни в какую не хочет
...а без него все чудесно, спасибо еще раз
  Ответить с цитированием
Старый 22.12.2005, 18:39   #29   
Форумец
 
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25

Lazy_lemial вне форума Не в сети
svlecap
Прямо таки дата одинаковая?
А на ГОД вы смотреть не пробовали?
  Ответить с цитированием
Старый 22.12.2005, 19:02   #30   
Форумец
 
Сообщений: 137
Регистрация: 13.05.2005

svlecap вне форума Не в сети
Lazy_lemial На год не посмотрел, живу одним днем Так как там все таки по входящему с земли ? Я человек маленький, ко мне можно и на "ты"
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind