Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » OpenVPN

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

arta999



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Темы на форуме >>> | В помощь системному администратору » OpenVPN

OpenVPN



OpenVPN - решение для создания виртуальных частных сетей, позволяющее организовывать зашифрованные каналы типа точка-точка или сервер-клиенты. С помощью OpenVPN можно решить большое количество задач, включая подключения для удаленных пользователей, связь для дома и офиса, безопасные подключения для беспроводных сетей, безопасную связь с удаленными офисами.
Возможности OpenVPN допускают даже создание системы удаленного доступа масштаба предприятия с поддержкой балансировки нагрузки, отказоустойчивости и четким разграничением уровня доступа. OpenVPN сочетает в себе безопасность и простоту в использовании.
 
Основные возможности программы:
• Работа через большинстве прокси серверов, включая HTTP, SOCKS, NAT и сетевые фильтры.
• Сетевые операции через TCP или UDP транспорт.
• Возможно создать туннель сетевого уровня TUN, и канального уровня TAP.
• Эффективное сжатие трафика.
• Использование нескольких протоколов шифрования (MD5-HMAC, RSA) и 2048-битного ключа.
• Несколько видов аутентификации.



Всего записей: 69 | Зарегистр. 27-11-2003 | Отправлено: 16:10 16-02-2006 | Исправлено: shrmn, 12:51 11-04-2023
GEGEMON



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fscpsd (пост)
Цитата:
 просто "tun_prop_error" это слишком широкое множество возможных ошибой,

 
и что? я транслирую то как программа ругается, ничего не вырезал не добавил.
 
вот лог  
Подробнее...

Всего записей: 2820 | Зарегистр. 07-02-2006 | Отправлено: 19:49 01-08-2023
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И где в логе видно 'tun_prop_error'?
Нужен полный лог подключения. пробуйте в конфиге использовать значение  не verb 3, а verb 6, а затем может быть и verb 9.
Перезагружайте профиль и может сервис и смотрите, что подробнее будет писать.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2480 | Зарегистр. 08-04-2016 | Отправлено: 20:44 01-08-2023
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OpenVPN 2.6.6 released.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2480 | Зарегистр. 08-04-2016 | Отправлено: 19:44 23-08-2023
ST2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подcкажите, пожалуйста, перестал работать VPN....

Код:
 
OpenVPN 2.6.6 [git:v2.6.6/c9540130121bfc21] Windows-MSVC [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] [DCO] built on Aug 15 2023
Windows version 10.0 (Windows 10 or greater), amd64 executable
library versions: OpenSSL 3.1.2 1 Aug 2023, LZO 2.10
DCO version: v0
MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25341
Need hold release from management interface, waiting...
MANAGEMENT: Client connected from [AF_INET]127.0.0.1:53744
MANAGEMENT: CMD 'state on'
MANAGEMENT: CMD 'log on all'
MANAGEMENT: CMD 'echo on all'
MANAGEMENT: CMD 'bytecount 5'
MANAGEMENT: CMD 'state'
MANAGEMENT: CMD 'hold off'
MANAGEMENT: CMD 'hold release'
MANAGEMENT: CMD 'username "Auth" "[...]"'
MANAGEMENT: CMD 'password [...]'
WARNING: --ping should normally be used with --ping-restart or --ping-exit
NOTE: --fast-io is disabled since we are running on Windows
TCP/UDP: Preserving recently used remote address: [AF_INET]188.95.54.55:1443
ovpn-dco device [OpenVPN Data Channel Offload] opened
dco connect error: Превышен таймаут семафора.   (errno=121)
Closing DCO interface
SIGUSR1[soft,dco-connect-error] received, process restarting
MANAGEMENT: >STATE:1695201453,RECONNECTING,dco-connect-error,,,,,
Restart pause, 1 second
....
 

 
ни на один из сайтов не коннектится.
файрволы и тп - все отключено.
В чем может быть проблема?

Всего записей: 59 | Зарегистр. 04-09-2012 | Отправлено: 12:25 20-09-2023
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В чем может быть проблема?

Похоже, что сервер не отвечает.


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2480 | Зарегистр. 08-04-2016 | Отправлено: 12:32 20-09-2023
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OpenVPN 2.6.7 released.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2480 | Зарегистр. 08-04-2016 | Отправлено: 11:47 10-11-2023
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OpenVPN 2.6.8 released.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2480 | Зарегистр. 08-04-2016 | Отправлено: 22:51 17-11-2023
Seregarster



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Просто как наблюдение...
На работе на базе OpnSense развёрнут Open VPN сервер. Чисто для меня, для удалённого доступа.
На фоне разговоров про блокировку несколько дней назад соединение упало.
Стало грустно. Есть другие варианты, но к этому привык.
Решил посмотреть, а чего блочат то...
Оказалось порт. Поменял с 11.. на 51.. и всё поднялось.

Всего записей: 134 | Зарегистр. 24-07-2007 | Отправлено: 21:01 25-11-2023
GEO3359



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не могу установить OpenVPN
предыдущие версии не установлены, процесс не запущен

 
PS: проблема решена

Всего записей: 1342 | Зарегистр. 26-10-2002 | Отправлено: 17:29 26-11-2023 | Исправлено: GEO3359, 13:28 18-01-2024
neorumtu

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GEO3359
Возможно в какой-то VPN проге, может быть в Brave браузере.

Всего записей: 586 | Зарегистр. 30-08-2023 | Отправлено: 19:32 26-11-2023
lelik007



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GEO3359
Куча программ от VPN сервисов использует протокол OpenVPN - так что если сам дистрибутив не установлен с оф. сайта - еще ничего не значит.
neorumtu Все по делу написал.

Всего записей: 2864 | Зарегистр. 13-10-2006 | Отправлено: 21:13 26-11-2023 | Исправлено: lelik007, 17:56 15-02-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

v2.6.9
Feb 12, 2024

Всего записей: 5820 | Зарегистр. 19-05-2004 | Отправлено: 11:24 13-02-2024
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OpenVPN 2.6.10 released.
 
Исправления безопасности:
 
CVE-2024-27459 : Windows: исправлено возможное переполнение стека в компоненте интерактивной службы, которое могло привести к локальному повышению привилегий.  
 
CVE-2024-24974 : Windows: запретить доступ к интерактивному сервисному каналу с удаленных компьютеров.
 
CVE-2024-27903 : Windows: запретить загрузку плагинов из ненадежных путей установки, которые могут быть использованы для атаки openvpn.exe через вредоносный плагин. Плагины теперь можно загружать только из каталога установки OpenVPN, системного каталога Windows и, возможно, из каталога, указанного параметром HKLM\SOFTWARE\OpenVPN\plugin_dir.  
 
CVE-2024-1305 : Драйвер TAP для Windows: исправлено возможное целочисленное переполнение в TapSharedSendPacket.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2480 | Зарегистр. 08-04-2016 | Отправлено: 23:24 20-03-2024 | Исправлено: KismetT_v3, 23:28 20-03-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Кстати,
можно пробовать openvpn3
https://community.openvpn.net/openvpn/wiki/OpenVPN3Linux
 
Можно запускать старые конфиги
 
$ openvpn2 --help
usage: /usr/bin/openvpn2 [options]
 
OpenVPN 2.x wrapper for OpenVPN 3

Всего записей: 5820 | Зарегистр. 19-05-2004 | Отправлено: 02:36 21-03-2024 | Исправлено: mleo, 02:36 21-03-2024
neorumtu

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo

Цитата:
можно пробовать openvpn3

Я скомпилировал с mbedtls в надежде, что нестандартная сборка позволит обойти блок openvpn протокола (обычно openvpn с openssl идёт), но блок не обходится, к сожалению. Соединение устанавливается, трафик идёт какое-то время, но вскоре соединение рвётся.
Пробовал и openssl. Кроме того, я не уверен, что правильно подключил ssl библиотеку. openssl ругается на сертификат при подключении. Установщик make install не работает, поэтому просто скопировал бинарник в PATH. Интерфейс у такого cli совсем другой.
 

Код:
sudo apt install gcc g++ make binutils libmbedtls-dev libssl-dev liblz4-dev cmake ninja-build git swig libasio-dev
git clone https://github.com/OpenVPN/openvpn3
cd openvpn3
mkdir build-dir && cd build-dir
cmake .. -G Ninja -DBUILD_GMOCK:BOOL=OFF -DBUILD_TESTING:BOOL=OFF -DCMAKE_BUILD_TYPE:STRING=Release -DCMAKE_INSTALL_PREFIX:PATH=/usr -DINSTALL_GTEST:BOOL=OFF -DUSE_MBEDTLS:BOOL=ON -DBUILD_SHARED_LIBS=OFF
ninja -j1
strip test/ovpncli/ovpncli
sudo cp test/ovpncli/ovpncli /usr/local/bin/ovpncli

 
add to config.ovpn:
client-cert-not-required
 
sudo ovpncli config.ovpn
 
Добавлено:
Это низкоуровневая, хотя и самодостаточная утилита. А есть ещё клиент openvpn3-linux, использующий её. Впрочем, если даже утилиту пров режет, вряд ли обёртка поможет.
openvpn3-linux обёртка содержит много всякого, собрал в /opt/openvpn, но ещё не запускал. Даже к питону обращается. Разжирел openvpn.
 
Добавлено:
Список cmake опций можно посмотреть, дописав -LH
При -DUSE_MBEDTLS:BOOL=OFF будет сборка с openssl.
 
Добавлено:
Пров Yota мобильный. Мобильные провайдеры вредные. Хотя, тариф для десктопа, 4G модем. Но не думаю, что фильтрующее оборудование зависит от тарифа.

Всего записей: 586 | Зарегистр. 30-08-2023 | Отправлено: 04:06 21-03-2024 | Исправлено: neorumtu, 00:51 22-03-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
> но блок не обходится
 
Потому что нужно использовать что то типа stunnel или obfs4
 
Ну играться с параметрами задержек типа этого - https://www.ivpn.net/knowledgebase/troubleshooting/i-cannot-connect-from-china-or-vietnam-or-iran-or-russia-etc-what-can-i-do/

Всего записей: 5820 | Зарегистр. 19-05-2004 | Отправлено: 14:41 21-03-2024
neorumtu

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo

Цитата:
Потому что нужно использовать что то типа stunnel или obfs4

Если сервер неподконтролен - бесполезно. Писал одному поставщику, говорит stunnel только для платных клиентов.
 
https://github.com/OpenVPN/openvpn3 низкоуровневая, но самодостаточная утилита
https://github.com/OpenVPN/openvpn3-linux клиент cli, использующий её
 
openvpn3-linux обёртка содержит много всякого, собрал в /opt/openvpn, но ещё не запускал. Даже к питону обращается и в ядро лезет. Разжирел openvpn.
К примеру, есть openvpn3 бинарник.
И openvpn2 - python3 враппер к openvpn 3.
Эту жирноту + ещё виндовый GUI будут потом поставлять в Windows.
 
Добавлено:
Любителям минимализма советую ограничиться https://github.com/OpenVPN/openvpn3 (ovpncli).
Список опций:
Подробнее...
 
Добавлено:
mleo
Вот бинарники ovpncli для ubuntu 22.04 jammy.
 
ovpncli --version
OpenVPN cli 1.0
OpenVPN core 3.9_git:master linux x86_64 64-bit
Copyright (C) 2012-2022 OpenVPN Inc. All rights reserved.
 
Дата почему-то старая, но сборка свежак из гита.
 
Добавлено:
Этот новый консольный клиент реально интересный. Но требует модификации некоторых опций. Для Proton VPN, например, требуется добавить -c asym. Иначе жалуется, что Proton пушит несовместимый метод сжатия.
 
Добавлено:
Похоже, поддерживает только http прокси, не socks.

Всего записей: 586 | Зарегистр. 30-08-2023 | Отправлено: 00:41 22-03-2024 | Исправлено: neorumtu, 21:12 22-03-2024
Rin2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На проводном интернете от Мегафон перестал работать антизапрет в браузерах, перестали загружаться все торрент-сайты, поставил эту программу, всё заработало, но в uTorrent ( версия 2.2.1) перестали загружаться торренты, приходиться отключаться в OpenVPN , потом запускать uTorrent, ну и потом опять запускать OpenVPN. Это неудобно. что можно сделать ? Может можно запустить что ещё вместо антизапрета , или надо что то поменять в строке URL антизапрета, у меня сейчас стоит-https://antizapret.prostovpn.org:8443/proxy.pac ?

Всего записей: 72 | Зарегистр. 20-06-2006 | Отправлено: 11:04 29-03-2024
lelik007



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rin2

Цитата:
 поставил эту программу, всё заработало, но в uTorrent ( версия 2.2.1) перестали загружаться торренты,

OpenVPN - это протокол и в данном случае реализация, а вы скорее всего используете конфигурацию бесплатного сервиса, где не разрешен P2P трафик.

Цитата:
или надо что то поменять в строке URL антизапрета, у меня сейчас стоит-https://antizapret.prostovpn.org:8443/proxy.pac

Это у нас здесь обсуждается.
http://forum.ru-board.com/topic.cgi?forum=55&topic=11067&start=2340#10
http://forum.ru-board.com/topic.cgi?forum=55&topic=9759&start=820
 
Хотя и не совсем понятно из текста, у вас их конфигурация в OpenVPN стоит
https://antizapret.prostovpn.org/antizapret-tcp.ovpn
или OpenVPN отдельно, а в браузере еще:
https://antizapret.prostovpn.org:8443/proxy.pac

Всего записей: 2864 | Зарегистр. 13-10-2006 | Отправлено: 12:42 29-03-2024 | Исправлено: lelik007, 12:55 29-03-2024
Rin2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
 поставил эту программу, всё заработало, но в uTorrent ( версия 2.2.1) перестали загружаться торренты,
 
OpenVPN - это протокол и в данном случае реализация, а вы скорее всего используете конфигурацию бесплатного сервиса, где не разрешен P2P трафик.

Тут не совсем понял скачал эту программу с NNM, с готовыми файлами конфигурации, проверил на конфиге антизапрет, всё вроде бы работало, но так как работал и антизапрет в браузере, отложил эту программу. А сейчас uTorrent загружает торренты, если запущен первым, а потом запускаю OpenVPN и торренты продолжают качаться. И все таки я хочу найти решение, каким способом мне сейчас практически пользоваться обходом блокировок ? Почему не работают конфиги в OpenVPN антизапрет и NNM ? Может можно как то это исправить ?
 И да я использую способ " OpenVPN отдельно, а в браузере еще:
https://antizapret.prostovpn.org:8443/proxy.pac ", правда всё работает если и в браузере отключаю строку "https://antizapret.prostovpn.org:8443/proxy.pac "

Всего записей: 72 | Зарегистр. 20-06-2006 | Отправлено: 14:25 29-03-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » Программы » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru