RError.com

RError.com Logo RError.com Logo

RError.com Navigation

  • 主页

Mobile menu

Close
  • 主页
  • 系统&网络
    • 热门问题
    • 最新问题
    • 标签
  • Ubuntu
    • 热门问题
    • 最新问题
    • 标签
  • 帮助
主页 / 问题

问题[openvpn]

Martin Hope
Николай
Asked: 2025-02-01 01:29:51 +0000 UTC

OpenVpn 看不到互联网 OpenVPN Wintun

  • 4
  1. 再会。在 Win10 上设置 OpenVPN 服务器。
  2. 我从有互联网的网络访问了 Wintun
  3. 我已经禁用了防火墙(我将打开端口进行检查)Wintun 仍然看不到互联网,而且似乎因此在外部界面上看不到它。内部网络一切正常。

我明白问题出在一些小事上。可是就算你杀了我,我还是无法理解。

openvpn
  • 1 个回答
  • 22 Views
Martin Hope
Alexander Shulimov
Asked: 2024-02-29 17:08:54 +0000 UTC

打开VPN。访问服务器本地网络上的计算机时出现问题

  • 5

大家好!有一台部署在 Windows 10 OpenVPN 2.5.6 上的服务器,配置如下:

port 1194
proto udp
dev tun
topology subnet
ca "C:\\Program Files\\OpenVPN\\easy-rsa\\pki\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\easy-rsa\\pki\\issued\\server.crt"
key "C:\\Program Files\\OpenVPN\\easy-rsa\\pki\\private\\server.key"
dh "C:\\Program Files\\OpenVPN\\easy-rsa\\pki\\dh.pem"
server 169.254.1.0 255.255.255.0
tls-auth "C:\\Program Files\\OpenVPN\\easy-rsa\\pki\\ta.key" 0
cipher AES-256-GCM
keepalive 20 60
persist-key
persist-tun
client-to-client
status "C:\\Program Files\\OpenVPN\\log\\status.log"
log "C:\\Program Files\\OpenVPN\\log\\openvpn.log"
verb 3
mute 20
windows-driver wintun
user nobody
group nogroup
ifconfig-pool-persist ipp.txt

push "route 169.254.1.0 255.255.255.0"
push "route 192.168.5.0 255.255.255.0"

计算机位于本地网络 192.168.5.0,网关 192.168.5.1(DNS、DHCP),端口 1194 通过 TCP 和 UDP 从网关转发到服务器并返回。本地网络上的计算机地址是 192.168.9.3,VPN 网络上的计算机地址是 169.254.1.1

还有一个客户端通过以下配置从 Internet 静态连接:

client
dev tun
proto udp
remote *статик* 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert shulimovaa.crt
key shulimovaa.key
remote-cert-tls server
tls-auth ta.key 1
cipher AES-256-GCM
connect-retry-max 25
verb 3

一切连接成功,分配了地址 169.254.1.2,服务器通过 IP VPN 网络 ping,但客户端看不到服务器物理所在的本地网络上的其他 PC。

在寄存器中,“Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters”路径下的 IPEnableRouter 参数设置为 1。物理接口上允许共享 Internet 连接访问。

该路由也在客户端定义:

Сетевой адрес: 192.168.5.0
Маска сети: 255.255.255.0
Адрес шлюза: 169.254.1.1
Интерфейс: 169.254.1.2
Метрика: 291

请帮我解决问题。先感谢您!

openvpn
  • 2 个回答
  • 41 Views
Martin Hope
str4n9er
Asked: 2020-09-23 21:12:59 +0000 UTC

MikroTik 和内部 OpenVPN 服务器

  • 1

我们有以下网络:

  • 172.31.0.2 - MikroTik CHR;
  • 172.31.0.9 - 基于 Pritunl 的 OpenVPN 服务器;
  • 172.31.0.10 - Windows 服务器 2019

Pritunl 为客户端 172.31.1.0/24 配置了网络。在 MikroTik 上,路由 172.31.1.0/24 被指示到网关 172.31.0.9。

工作中发现了以下问题:从客户端 PC(例如,172.31.1.2)一切正常 - ping 正常,RDP 连接正常。但是,如果您尝试 ping 客户端,它就不起作用。

openvpn
  • 2 个回答
  • 10 Views
Martin Hope
anderson
Asked: 2020-01-07 20:02:47 +0000 UTC

无法连接到树莓派上的 OpenVPN

  • 0

根据此资源安装在 Raspberry Pi PiVPN 上。连接是使用 tcp 协议配置的。在路由器上设置端口转发。Raspberry Pi 上的流量通过 - 由其他服务检查。但是,当我尝试通过 openvpn 客户端连接时,我得到以下信息:

Sun Jan 07 16:58:34 2018 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sun Jan 07 16:58:34 2018 TLS Error: TLS handshake failed

怎么可能解决这个问题?

openvpn
  • 2 个回答
  • 10 Views
Martin Hope
Vlad
Asked: 2020-09-11 04:29:45 +0000 UTC

不同 VPN 客户端的不同 IP

  • 0

最好为每个客户端设置单独的 IP。

主要配置(/etc/openvpn/server.conf):

local MAIN_IP
port 1194
dev tun
user nobody
group $NOGROUP
persist-key
persist-tun
keepalive 10 120
topology subnet
server 10.8.0.0 255.255.0.0
client-config-dir /etc/openvpn/ccd
ifconfig-pool-persist ipp.txt
push "dhcp-option DNS 80.67.169.12"
push "dhcp-option DNS 80.67.169.40"
push "redirect-gateway def1 bypass-dhcp"

具有个人设置的目录,i_client| /etc/openvpn/ccd/i_client:

ifconfig-push 10.8.33.1 10.8.33.2
iroute 10.8.33.0 255.255.255.0

对于每个新客户,只有子网格会发生变化 -10.8.*.0

IPTables规则:

接受-_iptables -I FORWARD -s 10.8.0.0/16 -j ACCEPT

对于没有特殊配置的客户ccd-iptables -t nat -A POSTROUTING -o ens3 -s 10.8.0.0/24 -j SNAT --to-source PRIMARY_EXTERNAL_IP

个人客户——iptables -t nat -A POSTROUTING -s "10.8.33.0/255.255.255.0" -o ens3 -j SNAT --to-source INDIVIDUAL_EXTERNAL_IP

该决定来自http://unix-notes.ru/2010/04/19/raznye-vneshnie-ip-dlya-raznykh-openvpn-klientov/几乎是唯一的来源。

使用没有单独配置的标准配置时,VPN可以正常工作。反之亦然,授权通过,但尝试打开某些站点失败。

openvpn
  • 1 个回答
  • 10 Views

Sidebar

Stats

  • 问题 10021
  • Answers 30001
  • 最佳答案 8000
  • 用户 6900
  • 常问
  • 回答
  • Marko Smith

    我看不懂措辞

    • 1 个回答
  • Marko Smith

    请求的模块“del”不提供名为“default”的导出

    • 3 个回答
  • Marko Smith

    "!+tab" 在 HTML 的 vs 代码中不起作用

    • 5 个回答
  • Marko Smith

    我正在尝试解决“猜词”的问题。Python

    • 2 个回答
  • Marko Smith

    可以使用哪些命令将当前指针移动到指定的提交而不更改工作目录中的文件?

    • 1 个回答
  • Marko Smith

    Python解析野莓

    • 1 个回答
  • Marko Smith

    问题:“警告:检查最新版本的 pip 时出错。”

    • 2 个回答
  • Marko Smith

    帮助编写一个用值填充变量的循环。解决这个问题

    • 2 个回答
  • Marko Smith

    尽管依赖数组为空,但在渲染上调用了 2 次 useEffect

    • 2 个回答
  • Marko Smith

    数据不通过 Telegram.WebApp.sendData 发送

    • 1 个回答
  • Martin Hope
    Alexandr_TT 2020年新年大赛! 2020-12-20 18:20:21 +0000 UTC
  • Martin Hope
    Alexandr_TT 圣诞树动画 2020-12-23 00:38:08 +0000 UTC
  • Martin Hope
    Air 究竟是什么标识了网站访问者? 2020-11-03 15:49:20 +0000 UTC
  • Martin Hope
    Qwertiy 号码显示 9223372036854775807 2020-07-11 18:16:49 +0000 UTC
  • Martin Hope
    user216109 如何为黑客设下陷阱,或充分击退攻击? 2020-05-10 02:22:52 +0000 UTC
  • Martin Hope
    Qwertiy 并变成3个无穷大 2020-11-06 07:15:57 +0000 UTC
  • Martin Hope
    koks_rs 什么是样板代码? 2020-10-27 15:43:19 +0000 UTC
  • Martin Hope
    Sirop4ik 向 git 提交发布的正确方法是什么? 2020-10-05 00:02:00 +0000 UTC
  • Martin Hope
    faoxis 为什么在这么多示例中函数都称为 foo? 2020-08-15 04:42:49 +0000 UTC
  • Martin Hope
    Pavel Mayorov 如何从事件或回调函数中返回值?或者至少等他们完成。 2020-08-11 16:49:28 +0000 UTC

热门标签

javascript python java php c# c++ html android jquery mysql

Explore

  • 主页
  • 问题
    • 热门问题
    • 最新问题
  • 标签
  • 帮助

Footer

RError.com

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

帮助

© 2023 RError.com All Rights Reserve   沪ICP备12040472号-5