Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » OpenVPN

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

arta999



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Темы на форуме >>> | В помощь системному администратору » OpenVPN

OpenVPN



OpenVPN - решение для создания виртуальных частных сетей, позволяющее организовывать зашифрованные каналы типа точка-точка или сервер-клиенты. С помощью OpenVPN можно решить большое количество задач, включая подключения для удаленных пользователей, связь для дома и офиса, безопасные подключения для беспроводных сетей, безопасную связь с удаленными офисами.
Возможности OpenVPN допускают даже создание системы удаленного доступа масштаба предприятия с поддержкой балансировки нагрузки, отказоустойчивости и четким разграничением уровня доступа. OpenVPN сочетает в себе безопасность и простоту в использовании.
 
Основные возможности программы:
• Работа через большинстве прокси серверов, включая HTTP, SOCKS, NAT и сетевые фильтры.
• Сетевые операции через TCP или UDP транспорт.
• Возможно создать туннель сетевого уровня TUN, и канального уровня TAP.
• Эффективное сжатие трафика.
• Использование нескольких протоколов шифрования (MD5-HMAC, RSA) и 2048-битного ключа.
• Несколько видов аутентификации.



Всего записей: 69 | Зарегистр. 27-11-2003 | Отправлено: 16:10 16-02-2006 | Исправлено: shrmn, 12:51 11-04-2023
halit



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
И это я тоже читал уже.
В общем, адекватного механизма нет, ни встроенного, ни внешнего.

Всего записей: 85 | Зарегистр. 10-07-2003 | Отправлено: 10:21 11-04-2023
los

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это я читал, но кроме общих слов, я там ничего не увидел.  

Может плохо смотрели? Там пишут что добавили функцию kill switch в клиент OpenVPN Connect App. Для остальных случаев - использование cli версии openvpn или для клиентов сторонних производителей(если нет встроенной поддержки) нужно использовать firewall. Я бы рекомендовал использовать firewall во всех случаях.

Всего записей: 7336 | Зарегистр. 08-09-2001 | Отправлено: 12:27 11-04-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

halit
 
> адекватного механизма нет
 
Подождите. Что значит "адекватное"? Вы что думаете, что в приложение поставщика услуг VPN что то другое?
Уверяю, тоже самое.  
По линуксам могу сказать, что просто в iptables (как бэ файровол винды) вписываются правила при включении опции kill switch. После выключения/дисконекта вписанные правила убираются. В винде думаю, тоже самое делается.  
Иных разумных решений, как то блокировка всего трафика кроме тунеля, нет. Там еще есть более жесткие решения в виде запрета локального трафика и прочего служебного, но это частности

Всего записей: 5725 | Зарегистр. 19-05-2004 | Отправлено: 13:28 11-04-2023
los

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo

Цитата:
Вы что думаете, что в приложение поставщика услуг VPN что то другое?  

Зависит от приложения. Есть которые используют firewall ОС есть и которые используют другие способы.

Всего записей: 7336 | Зарегистр. 08-09-2001 | Отправлено: 13:37 11-04-2023
halit



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Вы что думаете, что в приложение поставщика услуг VPN что то другое?

Да почти во всех платных приложениях VPN есть фича kill switch. Причем сделано так, что интернет не отключается наглухо и его надо включать руками, а включается автоматически после восстановления доступа к VPN серверам. Например, в Speedify, hidemyname точно есть.
Вот такой фичи в openvpn и хотелось бы, но увы. Только ручками, через скрипты, батники и тд.
Ну что ж, будем искать ))

Всего записей: 85 | Зарегистр. 10-07-2003 | Отправлено: 10:01 12-04-2023
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

halit
 
Речь о том, что поставщики услуг разными способами в своих приложениях реализуют защиту от утечки данных путем блокировки трафика. Одним из самых распространненых способов - это блокировка через файервол. Можно через cgroup, роутинг, но смысл то один.  
Команда openvpn озабочена решением подобной задачи в первую очередь в мобильных приложениях.
Остальные пользователи видимо в ближайшем будущем, как и раньше, решают эту проблему своими силами.
Поэтому, изначально вам и было предложено настроить через файервол. Лучший вариант, если сервер один. В случае когда серверов много, придется прописывать адрес руками каждый раз. Можно править конфиг, перенаправляя трафик через вирт адаптер. Ну и т.д. Либо, "убивать" дефолтовый шлюз.
 
$ route delete 0.0.0.0
 
Добавлено:
 
 
А вот еще чего..
Пришло на ум ) Вы можете использовать, на свой страх и риск, одно из готовых приложений с kill switch, в которых можно использовать собственный конфиг openvpn

Всего записей: 5725 | Зарегистр. 19-05-2004 | Отправлено: 11:20 12-04-2023 | Исправлено: mleo, 11:25 12-04-2023
halit



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
в которых можно использовать собственный конфиг openvpn

Хм... мне такие не встречались. Не подскажете, какие позволяют использовать готовые (чужие) ovpn?

Всего записей: 85 | Зарегистр. 10-07-2003 | Отправлено: 15:43 12-04-2023
los

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не подскажете, какие позволяют использовать готовые (чужие) ovpn?

Для какой ОС?

Всего записей: 7336 | Зарегистр. 08-09-2001 | Отправлено: 16:12 12-04-2023
halit



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
для Windows

Всего записей: 85 | Зарегистр. 10-07-2003 | Отправлено: 16:45 12-04-2023
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OpenVPN 2.6.3 released.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 00:52 15-04-2023
Lity



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите где на сайте искать системные требования сабжа. Текущая версия 2.6.3 и ни где нет ни слова под какую ОС она подходит. Раньше было разделение на версии для 7-ки и 10-ки. А сейчас единый дистрибутив и ни слова про то какие системы она поддерживает.
Какая последняя версия под Windows XP, Vista, 7, 8, 8.1?

Всего записей: 1723 | Зарегистр. 15-12-2007 | Отправлено: 09:03 17-04-2023
BorlandIMHO

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какая последняя версия под Windows XP, Vista, 7, 8, 8.1?

Под XP - 2.3.18 (от 27.09.2017)
Остальное, насколь я знаю, поддерживается последней версией.
Висты под рукой нет, под 7 "OpenVPN-2.6.3-I001-x86.msi" встала и работает.

----------
http://www.imho.ws

Всего записей: 2403 | Зарегистр. 12-10-2006 | Отправлено: 10:15 17-04-2023
Lity



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BorlandIMHO
Если вы ставили обновлением, то проверьте действительно ли оно стало. Я вот сейчас с удивлением узнал, что обновлением ставить нельзя. В установленных отображалась якобы установленная 2.6.3, а файлы остались от 2.5.8 и перезагрузку установщик не требовал.

Всего записей: 1723 | Зарегистр. 15-12-2007 | Отправлено: 10:47 17-04-2023 | Исправлено: Lity, 11:16 17-04-2023
BorlandIMHO

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lity

Цитата:
Если вы ставили обновлением

С нуля, на виртуалку.
Коннект с сервером поднялся.

----------
http://www.imho.ws

Всего записей: 2403 | Зарегистр. 12-10-2006 | Отправлено: 11:11 17-04-2023
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если вы ставили обновлением, то проверьте действительно оно стало. Я вот сейчас с удивлением узнал, что обновлением ставить нельзя. В установленных отображалась якобы установленная 2.6.3, а файлы остались от 2.5.8 и перезагрузку установщик не требовал.

Сейчас проверил, реально установленные файлы 2.6.3. Первый раз слышу, что обновлением ставить нельзя.
Всегда так обновлялся и никогда проблем не было. Перезагрузка после обновления так же никогда не требовалась.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 11:28 17-04-2023
HOST13

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
Такой вопрос:
 
После установки соединения в SoftEther VPN, устанавливаю соединение в клиенте OpenVPN GUI. Это проходит успешно.
Хочу сделать, чтобы сайты открывались через сервер OpenVPN, но трафик идёт через SoftEther VPN.
Возможно, нужно донастроить таблицу маршрутизации на компе? Прошу помощи!
 
Ось - WinXP SP3.
OpenVPN 2.5.4 Windows-MSVC [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Jan 23 2022
SoftEther VPN 4.29, Build 9680
 
 
Подскажите, пожалуйста, можно ли как-то настроить такую связку (OpenVPN поверх SoftEther VPN)?
 
Примерная конфигурация выглядит так.
 
1) Устанавливаю соединение с провайдером (Beeline Internet - PPP адаптер).
https://myip.ru
Ваш IP-адрес
37.110.211.156
 

Код:
 
C:\INSTALL\INET>ipconfig
 
Настройка протокола IP для Windows
 
OpenVPN - Ethernet адаптер:
 
        Состояние сети  . . . . . . . . . : сеть отключена
 
PdaNet Broadband Connection - Ethernet адаптер:
 
        Состояние сети  . . . . . . . . . : сеть отключена
 
Подключение по локальной сети - Ethernet адаптер:
 
        Состояние сети  . . . . . . . . . : сеть отключена
 
SoftEther-VPN - VPN Client - Ethernet адаптер:
 
        Состояние сети  . . . . . . . . . : сеть отключена
 
Beeline Internet - PPP адаптер:
 
        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 10.221.168.19
        Маска подсети . . . . . . . . . . : 255.255.255.255
        Основной шлюз . . . . . . . . . . : 10.221.168.19
 
 
C:\INSTALL\INET>route print
=============================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x3 ...00 ff 1c a1 39 fe ...... TAP-Windows Adapter V9
0x4 ...00 26 37 bd 39 42 ...... PdaNet Broadband Adapter - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
0x10006 ...00 00 37 05 48 c0 ...... Realtek RTL8169/8110 Family Gigabit Ethernet NIC
0x70007 ...00 ac 30 80 5b 93 ...... VPN Client Adapter - SoftEther-VPN
0x90002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
=============================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0    10.221.168.19   10.221.168.19       1
    10.221.168.19  255.255.255.255        127.0.0.1       127.0.0.1       50
   10.255.255.255  255.255.255.255    10.221.168.19   10.221.168.19       50
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
        224.0.0.0        240.0.0.0    10.221.168.19   10.221.168.19       1
  255.255.255.255  255.255.255.255    10.221.168.19               4       1
  255.255.255.255  255.255.255.255    10.221.168.19           70007       1
  255.255.255.255  255.255.255.255    10.221.168.19               3       1
  255.255.255.255  255.255.255.255    10.221.168.19           10006       1
  255.255.255.255  255.255.255.255    10.221.168.19   10.221.168.19       1
Основной шлюз:       10.221.168.19
=============================================================
Постоянные маршруты:
  Отсутствует
 

 
2) Устанавливаю соединение в SoftEther VPN.
https://myip.ru
Ваш IP-адрес
220.123.175.155
 

Код:
 
C:\INSTALL\INET>ipconfig
 
Настройка протокола IP для Windows
 
OpenVPN - Ethernet адаптер:
 
        Состояние сети  . . . . . . . . . : сеть отключена
 
PdaNet Broadband Connection - Ethernet адаптер:
 
        Состояние сети  . . . . . . . . . : сеть отключена
 
Подключение по локальной сети - Ethernet адаптер:
 
        Состояние сети  . . . . . . . . . : сеть отключена
 
SoftEther-VPN - VPN Client - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 10.211.1.23
        Маска подсети . . . . . . . . . . : 255.255.0.0
        Основной шлюз . . . . . . . . . . : 10.211.254.254
 
Beeline Internet - PPP адаптер:
 
        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 10.221.168.19
        Маска подсети . . . . . . . . . . : 255.255.255.255
        Основной шлюз . . . . . . . . . . :
 
C:\INSTALL\INET>route print
=============================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x3 ...00 ff 1c a1 39 fe ...... TAP-Windows Adapter V9
0x4 ...00 26 37 bd 39 42 ...... PdaNet Broadband Adapter - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
0x10006 ...00 00 37 05 48 c0 ...... Realtek RTL8169/8110 Family Gigabit Ethernet NIC
0x70007 ...00 ac 30 80 5b 93 ...... VPN Client Adapter - SoftEther-VPN
0x90002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
=============================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0   10.211.254.254     10.211.1.23       1
       10.211.0.0      255.255.0.0      10.211.1.23     10.211.1.23       1
      10.211.1.23  255.255.255.255        127.0.0.1       127.0.0.1       1
    10.221.168.19  255.255.255.255        127.0.0.1       127.0.0.1       50
   10.255.255.255  255.255.255.255      10.211.1.23     10.211.1.23       1
   10.255.255.255  255.255.255.255    10.221.168.19   10.221.168.19       50
  121.159.240.220  255.255.255.255    10.221.168.19   10.221.168.19       1
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
        224.0.0.0        240.0.0.0      10.211.1.23     10.211.1.23       1
        224.0.0.0        240.0.0.0    10.221.168.19   10.221.168.19       1
  255.255.255.255  255.255.255.255      10.211.1.23     10.211.1.23       1
  255.255.255.255  255.255.255.255    10.221.168.19               3       1
  255.255.255.255  255.255.255.255    10.221.168.19           10006       1
  255.255.255.255  255.255.255.255    10.221.168.19   10.221.168.19       1
  255.255.255.255  255.255.255.255    10.221.168.19               4       1
Основной шлюз:      10.211.254.254
=============================================================
Постоянные маршруты:
  Отсутствует
 

 
 
3) Устанавливаю соединение в клиенте OpenVPN GUI.
На этом этапе, по-идее, внешний ip-адрес должен поменяться на тот, который выдал сервер OpenVPN, но он определяется таким же, как после подключения SoftEther VPN:
https://myip.ru
Ваш IP-адрес
220.123.175.155
 

Код:
 
C:\INSTALL\INET>ipconfig
 
OpenVPN - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 10.8.0.99
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . :
 
PdaNet Broadband Connection - Ethernet адаптер:
 
        Состояние сети  . . . . . . . . . : сеть отключена
 
Подключение по локальной сети - Ethernet адаптер:
 
        Состояние сети  . . . . . . . . . : сеть отключена
 
SoftEther-VPN - VPN Client - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 10.211.1.23
        Маска подсети . . . . . . . . . . : 255.255.0.0
        Основной шлюз . . . . . . . . . . : 10.211.254.254
 
Beeline Internet - PPP адаптер:
 
        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 10.221.168.19
        Маска подсети . . . . . . . . . . : 255.255.255.255
        Основной шлюз . . . . . . . . . . :
 
C:\INSTALL\INET>route print
=============================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x3 ...00 ff 1c a1 39 fe ...... TAP-Windows Adapter V9
0x4 ...00 26 37 bd 39 42 ...... PdaNet Broadband Adapter - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
0x10006 ...00 00 37 05 48 c0 ...... Realtek RTL8169/8110 Family Gigabit Ethernet NIC
0x70007 ...00 ac 30 80 5b 93 ...... VPN Client Adapter - SoftEther-VPN
0x90002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
=============================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0   10.211.254.254     10.211.1.23       1
         10.8.0.0    255.255.255.0        10.8.0.99       10.8.0.99       10
        10.8.0.99  255.255.255.255        127.0.0.1       127.0.0.1       10
       10.211.0.0      255.255.0.0      10.211.1.23     10.211.1.23       1
      10.211.1.23  255.255.255.255        127.0.0.1       127.0.0.1       1
    10.221.168.19  255.255.255.255        127.0.0.1       127.0.0.1       50
   10.255.255.255  255.255.255.255        10.8.0.99       10.8.0.99       10
   10.255.255.255  255.255.255.255      10.211.1.23     10.211.1.23       1
   10.255.255.255  255.255.255.255    10.221.168.19   10.221.168.19       50
  121.159.240.220  255.255.255.255    10.221.168.19   10.221.168.19       1
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
        224.0.0.0        240.0.0.0        10.8.0.99       10.8.0.99       10
        224.0.0.0        240.0.0.0      10.211.1.23     10.211.1.23       1
        224.0.0.0        240.0.0.0    10.221.168.19   10.221.168.19       1
  255.255.255.255  255.255.255.255        10.8.0.99       10.8.0.99       1
  255.255.255.255  255.255.255.255      10.211.1.23     10.211.1.23       1
  255.255.255.255  255.255.255.255    10.221.168.19               4       1
  255.255.255.255  255.255.255.255    10.221.168.19           10006       1
  255.255.255.255  255.255.255.255    10.221.168.19   10.221.168.19       1
Основной шлюз:      10.211.254.254
=============================================================
Постоянные маршруты:
  Отсутствует
 

 
То есть, после подключения OpenVPN поверх SoftEther VPN, трафик всё равно продолжает идти через сервер SoftEther VPN, а не как хотелось бы (через сервер OpenVPN).

Всего записей: 721 | Зарегистр. 28-07-2006 | Отправлено: 00:16 28-04-2023
HOST13

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пока что посоветовали добавить в конфиг OpenVPN строку  
redirect-gateway def1 bypass-dhcp
 
... но это не помогло - всё равно остаётся шлюз SoftEtherVPN'a после подключения к OpenVPN.

Всего записей: 721 | Зарегистр. 28-07-2006 | Отправлено: 17:48 28-04-2023
vcrank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, как в OpenVPN Connect 3.3.7 добавить подключение.
Скинули архив с такими файлами:
fw-udp-1194.ovpn
fw-udp-1194-tls.key
fw-udp-1194.p12
 
В версии 2 надо было просто в папку config положить. А в этой как только уже не пробовал добавить файл сертификата - всё тлен. Может надо в какой-то формат сконвертировать ?
Пробовал так:
openssl pkcs12 -export -out fw-udp-1194.p12 -inkey fw-udp-1194-tls.key -certfile CACert.crt
Loading 'screen' into random state - done
unable to load private key

Всего записей: 1067 | Зарегистр. 24-10-2005 | Отправлено: 08:26 03-05-2023 | Исправлено: vcrank, 08:50 03-05-2023
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите пожалуйста, как в OpenVPN Connect 3.3.7 добавить подключение.

Попробуй их запихнуть в один файл.


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 11:27 03-05-2023
vcrank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема в том, что надо конвертировать .p12. А для этого нужен пароль.

Всего записей: 1067 | Зарегистр. 24-10-2005 | Отправлено: 11:54 03-05-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » Программы » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru