Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
Тестовое OVPN подключение. Eurasiasat1. |
|
|
Опции темы |
13.12.2005, 18:29 | #1 |
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25
Не в сети |
Тестовое OVPN подключение. Eurasiasat1.
OVPN для Windows - http://openvpn.net/download.html
2000 и выше. Серверная ОС не требуется. Если нужны готовые сертификаты и конфиг-файл могу выслать в мыло. Форум приаттачить не даёт, почему-то. |
14.12.2005, 10:36 | #2 |
Модератор
Сообщений: 8,181
Регистрация: 08.01.2003
Возраст: 51
Не в сети |
|
20.12.2005, 12:52 | #4 |
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25
Не в сети |
Входящий большой.
|
20.12.2005, 15:57 | #5 |
Модератор
Сообщений: 8,181
Регистрация: 08.01.2003
Возраст: 51
Не в сети |
Lazy_lemial Сейчас по UDP я входящего вообще не обнаружил
Статью на сайте переделал, файл уже заточен под UDP http://www.satspace.ru/index.php?id1=20&id2=25&id3=73 |
20.12.2005, 20:33 | #6 |
Форумец
Сообщений: 137
Регистрация: 13.05.2005
Не в сети |
Не пойму я как его поднимать этот OVPN. Сделал все по инструкции, в конфиге Proto Udp прописал, сертификаты кинул куда надо, в личном кабинете изменил на VPN. В свойствах DVB писать произвольный ip или что ? OpenVPN GUI в логе пишет "Cannot load certificate file C:\Program Files\OpenVPN\sample-keys\client.crt: error:02001003:system library:fopen:No such process: error:20074002:BIO routines:FILE_CTRL:system lib: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib"
Вообще не бум-бум я в этих туннелях, растолкуйте последовательность. Мне просто VPN надо настраивать или нет ? |
20.12.2005, 20:36 | #7 |
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25
Не в сети |
Дык я вот только пять минут назад подосвиданькался с саппортом.
(Они мне позвонили! Я, честно говоря, обалдел.) Разбирались с проблемой "быстрого реконнекта". Дело в том, что если не сделать паузу минимум в тридцать секунд между разрывом ВПН\ОВПН соединения и его восстановлением, то соединение устанавливается, а пакеты со спутника не идут. Связано это с тем, что сервер не понимает, что соединение разорвано и вновь установлено, он продолжает ждать запросов со старого IP, который уже не привязан к вашему соединению. Через некоторое время, не получив ни одного запроса со старого IP сервер рвёт сессию, при этом новую сессию, которую он дал установить, сервер так никогда и не увидит. А юдп овпн я попробовал с утра раза четыре, ничего хорошего из этого не вышло, поэтому перешёл на обычный ВПН. Сейчас овпн юдп заработал, о количестве входящего наземного при жёсткой закачке скажу позже. |
21.12.2005, 09:45 | #9 |
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25
Не в сети |
Что, до сих пор не идёт?
|
21.12.2005, 12:04 | #11 |
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25
Не в сети |
Не то, чтобы в порядке, но хоть что-то по сравнению со вчерашним днём изменилось.
Соединяется и даже траффик идёт, но идёт с затыками. Вроде валил только что дуром, а через секунду бац и вообще ничего нет. Но в общем работает. Статистику по наземке дать не могу, Тметр заглючило, он статистику не вёл. Через часок скажу. |
21.12.2005, 12:32 | #13 |
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25
Не в сети |
Весьма желательно.
|
21.12.2005, 18:32 | #14 |
плюшмишка
Сообщений: 590
Регистрация: 09.03.2005
Возраст: 45
Не в сети |
а у меня все равно OVPN не устанавливается по UDP ...даже если в конфиге прописать proto udp или proto udp tcp-client, то в любом случает нет соединения и "No server certificate verification method has been enabled"
|
21.12.2005, 21:18 | #16 |
плюшмишка
Сообщений: 590
Регистрация: 09.03.2005
Возраст: 45
Не в сети |
ни про что я не забыла... да и все что нужно поменять раз десять меняла ...комбинировала, эксперементировала... а толку ноль
с tcp вообще все чудненько было, а вот udp в лучшем случае пишет Attempting to establish TCP connection with 82.198.6.28:1194 TCP: connect to 82.198.6.28:1194 failed, will try again in 5 seconds ...и так бесконечно |
21.12.2005, 22:18 | #17 |
Модератор
Сообщений: 8,181
Регистрация: 08.01.2003
Возраст: 51
Не в сети |
|
21.12.2005, 22:51 | #22 |
Форумец
Сообщений: 137
Регистрация: 13.05.2005
Не в сети |
Хватит вам друг на друга обижаться давайте думать, что делать.
umchik, у меня вчера тоже было "try again in 5 sec" Посмотрел в свойствах Tap Win32 adapter, а там галочки везде стоят, хотя я их убирал. Убрал повторно, соединение появилось, но пакеты со спутника не идут, и что с этим делать понятия не имею. |
22.12.2005, 00:53 | #23 |
2 in 1
Сообщений: 844
Регистрация: 30.04.2004
Не в сети |
Обычный ВПН упал, думал может через Опен попробую. Сделал все по мануалу в итоге:
Thu Dec 22 01:51:36 2005 OpenVPN 2.0.5 Win32-MinGW [SSL] [LZO] built on Nov 2 2005 Thu Dec 22 01:51:37 2005 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port. Thu Dec 22 01:51:37 2005 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info. Thu Dec 22 01:51:37 2005 LZO compression initialized Thu Dec 22 01:51:37 2005 Attempting to establish TCP connection with 82.198.6.28:1194 Thu Dec 22 01:51:39 2005 TCP: connect to 82.198.6.28:1194 failed, will try again in 5 seconds |
22.12.2005, 11:02 | #24 |
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25
Не в сети |
Значицца, объясняю.
No server certificate verification method has been enabled Не обращайте внимания на эту строчку, её наличие никак не повлияет на работу ОВПН. Правильный конфиг: nobind remote 82.198.6.28 port 1194 dev tap proto udp auth-user-pass pass pull tls-client ca tmp-ca.crt cert client.crt key client.key comp-lzo Строка auth-user-pass pass позволяет автоматически вводить логин\пароль при подключении, читается этот логин\пароль из текстового файла pass (у меня он без расширения). Имя и расширение файла может быть любым, главное, чтобы файл находился в папке config (так проще). В файл должны быть помещены логин и пароль столбиком, один под другим: login password Для того, чтобы это сработало, нужно использовать перекомпилированный openvpn.exe, отправлю его Роману, он выложит на странице по настройке OVPN. Теперь о возможных ошибках при подключении. Перво-наперво надо отключить все firewall и прочие программы, которые могут помешать соединиться с ОВПН сервером и попробовать подключиться, если подключения не произойдёт, то посмотрите лог-файл: connect to 82.198.6.28:1194 failed, will try again in 5 seconds - проверяем ПРОТОКОЛ, если слева от строки стоит TCP, то сами виноваты, правьте конфиг, если UDP, то проверяйте ваши firewall's, а лучше отключите их на этапе проверки, также обратите внимание на антивирусы со встроенной функцией защиты от сетевых атак, например на Касперского. AUTH_FAILED - либо вы ввели неправильный логин\пароль, либо у вас закончились деньги на счету, либо сервисмены опять крутят сервак. Connection reset by peer (WSAECONNRESET) (code=10054) - однозначно ОВПН сервер в дауне. Прекратите попытки подключения, подождите пять-десять минут, попробуйте снова. Если подключение установлено, но ответов со спутника нет: Дело в том, что сервисмены SatGate никак не могут настроить сервер таким образом, чтобы сессия сбрасывалась в тот момент, когда клиент отключился от их сервера. Не выходит у них поэтому происходит следующее: клиент отключился сессия на серваке висит ещё минимум минуту клиент подключается, на это нужно меньше, чем минута клиент отсылает запрос, но в связи с тем, что предыдущая сессия, по мнению сервера, активна, сервер не реагирует на новое подключение, так как MAC адреса DVB карты для этих 2 подключений одинаковы. Сервер тупо ждёт запроса от клиента со старым IP. Через минуту старая сессия умирает, но сервер не считает новое подключение достойным своего внимания. В результате нет ответа со спутника. Решение очевидно - при разрыве соединения подключаться не ранее, чем через полторы минуты. Вторая причина отсутствия ответов со спутника. В момент подключения к SatGate DHCP служба Windows присваивает ОВПН интерфейсу серый IP адрес, после того, как подключение установлено, ОВПН клиент посылает команду на смену этого IP адреса, но он не всегда меняется на нужный. Поэтому если у вас после подключения нет ответа со спутника, то в консоли наберите ipconfig /all и проверьте, какой IP адрес присвоен ОВПН интерфейсу, если он "серый", то разорвите соединение, отключите ОВПН интерфейс, включите ОВПН интерфейс, выждите паузу в минуту-полторы и попробуйте подключиться. Ripper Обычный ВПН упал, думал может через Опен попробую. Сделал все по мануалу в итоге: Thu Dec 22 01:51:37 2005 LZO compression initialized Thu Dec 22 01:51:37 2005 Attempting to establish TCP connection with 82.198.6.28:1194 Thu Dec 22 01:51:39 2005 TCP: connect to 82.198.6.28:1194 failed, will try again in 5 seconds Я полагаю вы видите TCP протокол? А сервер ОВПН сейчас работает по UDP протоколу, именно поэтому вы и не можете подключится. То же и к umchik относится. |
22.12.2005, 12:02 | #25 |
плюшмишка
Сообщений: 590
Регистрация: 09.03.2005
Возраст: 45
Не в сети |
Lazy_lemial, даже если в конфиге прописана строчка proto udp и
при соединение пишется UDP: connect to 82.198.6.28:1194 то все равно не соединяется... я вообщет про это и говорила все равно, большое спасибо за такой полный ответ |
22.12.2005, 12:38 | #26 |
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25
Не в сети |
ни про что я не забыла... да и все что нужно поменять раз десять меняла ...комбинировала, эксперементировала... а толку ноль
с tcp вообще все чудненько было, а вот udp в лучшем случае пишет Attempting to establish TCP connection with 82.198.6.28:1194 TCP: connect to 82.198.6.28:1194 failed, will try again in 5 seconds ...и так бесконечно Это ваш постинг? Он идёт после того, как вы сказали, что меняли строчку в конфиге? Почему тогда соединение пытается установится по TCP протоколу? Пожалуйста. |
22.12.2005, 17:58 | #28 |
плюшмишка
Сообщений: 590
Регистрация: 09.03.2005
Возраст: 45
Не в сети |
Lazy_lemial, я меняла строчку proto tcp-client на proto udp или proto udp tcp-client... почему-то на форуме satgate есть эти 2 варианта... а tcp у меня появилось только когда обновила папку config с http://www.satspace.ru/index.php?id1=20&id2=25&id3=73
вообщем у меня агнитум виноват... по tcp разрешал соединение, а по udp ни в какую не хочет ...а без него все чудесно, спасибо еще раз |
22.12.2005, 18:39 | #29 |
Форумец
Сообщений: 1,935
Регистрация: 23.06.2005
Возраст: 25
Не в сети |
svlecap
Прямо таки дата одинаковая? А на ГОД вы смотреть не пробовали? |