open VPN

Pokud má někdo touhu napsat něco na toto fórum a přitom to svým obsahem sem napatří, tak tady je to vhodné místo.

Moderátor: Steiner

Pravidla fóra
Dôrazne upozorňujem, že táto téma nieje primárne určená na riešenie osobných sympatii,alebo nesympatií. Pre podobné problémy existujú na internete zoznamky !
Odpovědět
Rabbit
Mírně pokročilý
Mírně pokročilý
Příspěvky: 36
Registrován: 16.listopad 2006 - 22:34
Bydliště: okr. Prievidza

open VPN

Příspěvek od Rabbit »

Ahojte kupil som si router TP-Link Archer C6 a ma moznost VPN serveru - cez OPEN VPN,
mam staticku verejnu IP adresu.

Chcel by som spojazdnit tunel Open VPN aby som sa vedel pripojit do lokalnej siete aj ked som na sluzobke.

V TP-Linku povolim moznost Open VPN, zadam povoleny port (napr 34500) ktory chcem vyuzit na tunel open VPN a rozsah IP (10.8.0.0 - 255.255.255.0)
Obrázek
ulozim, a dam vygenerovat certifikat.
Obrázek
Vygenerovany certifikat vlozim do softveru OpenVPN-2.5-beta3-I602-amd64.msi.

Skusim spustit program OpenVPN 2.5 a pripojit sa a nefunguje mi to.
Obrázek
Vedeli by ste mi poradit kde robim chybu?

odkaz na simulator Archer C6
https://emulator.tp-link.com/c6-eu-v2/i ... Lp7eYGat2A
Naposledy upravil(a) Rabbit dne 11.září 2020 - 13:16, celkem upraveno 1 x.
Cryptobox 600HD-750HD, DM7020HD Stab hh90, LNB Golden Interstar GI204S Quad, FTE 80 Al, DiSEqC prepínač AB 1-4
ctiforum
Odborník
Odborník
Příspěvky: 334
Registrován: 19.září 2013 - 1:39

Re: open VPN

Příspěvek od ctiforum »

Chybu robíš v tom, že si lenivý sem dať celú chybovú hlášku. Máme pokazené veštecké gule, tak vyveštiť celú chybovú hlášku nám robí dosť problém.

Skús pridať do konfigu: --ncp-disable
https://fedoraproject.org/wiki/Changes/ ... in_OpenVPN

https://community.openvpn.net/openvpn/w ... tedOptions

prípadne skús nižšiu verziu klienta... 2.4.0, 2.3.0 atď.

Firmware máš posledný? (Archer C6(EU)_V2_200402)
https://www.tp-link.com/uk/support/down ... /#Firmware
########################
########################

########################
########################

########################
########################

Ukroruina = state "404"
Из России-матушки
Вдаль глядят Сарматушки
На Соединённые Штатушки!
Rabbit
Mírně pokročilý
Mírně pokročilý
Příspěvky: 36
Registrován: 16.listopad 2006 - 22:34
Bydliště: okr. Prievidza

Re: open VPN

Příspěvek od Rabbit »

@ctiforum neviem aku chybovu hlasku myslis, toto je vsetko co ukaze a vypise. Proste ked sa pripajam z inej siet cez open vpn tak mi to vyhodi len to okno a koniec ani tuk dalej

Jedine co som neposlal je cely obrazok certifikatu ale ta spodna cast je "necitatelne"
Cryptobox 600HD-750HD, DM7020HD Stab hh90, LNB Golden Interstar GI204S Quad, FTE 80 Al, DiSEqC prepínač AB 1-4
Uživatelský avatar
milan2m
Mírně pokročilý
Mírně pokročilý
Příspěvky: 47
Registrován: 01.prosinec 2019 - 16:02
satelitni prijimac: Zgemma H9 Combo

Re: open VPN

Příspěvek od milan2m »

Ta první chybová hláška je nějakej problém s kompresí. Já to mám takhle comp-lzo yes.
A ten druhej problém je, že máš nastaveno zastaralé šifrování, které se dá dnes už prolomit.
Použij cipher AES-256-CBC.
Mám ale jiný a silnější router. Nevím jestli to tvůj hw bude zvládat.
Ještě na tom obrázku vidím, že máš povolené klienty pouze z domácí sítě.

Takhle přeně konfiguruju openvpn na svém routeru, tak si z toho vytáhni, co budeš potřebovat nastavit.

server

Kód: Vybrat vše

sudo -i
configure
set interfaces openvpn vtun0
set interfaces openvpn vtun0 description "OpenVPN server"
set interfaces openvpn vtun0 mode server
set interfaces openvpn vtun0 encryption aes256
set interfaces openvpn vtun0 hash sha256
set interfaces openvpn vtun0 server subnet 192.168.1.0/24(vaše nová podsíť) 
set interfaces openvpn vtun0 server push-route 192.168.0.0/24(vaše stávající síť)
set interfaces openvpn vtun0 server name-server 8.8.8.8(lze použít jakýkoliv DNS server)
set interfaces openvpn vtun0 tls ca-cert-file /config/auth/ca.crt
set interfaces openvpn vtun0 tls cert-file /config/auth/server.crt
set interfaces openvpn vtun0 tls key-file /config/auth/server.key
set interfaces openvpn vtun0 tls dh-file /config/auth/dh2048.pem
set interfaces openvpn vtun0 openvpn-option "--port 1194"
set interfaces openvpn vtun0 openvpn-option "--proto udp"
set interfaces openvpn vtun0 openvpn-option --tls-server
set interfaces openvpn vtun0 openvpn-option "--comp-lzo yes"
set interfaces openvpn vtun0 openvpn-option --persist-key
set interfaces openvpn vtun0 openvpn-option --persist-tun
set interfaces openvpn vtun0 openvpn-option "--keepalive 10 120"
set interfaces openvpn vtun0 openvpn-option "--user nobody"
set interfaces openvpn vtun0 openvpn-option "--group nogroup"
commit
save
klient

Kód: Vybrat vše

client
dev tun
proto udp
remote veřejná_ip 1194
cipher AES-256-CBC
auth SHA256
resolv-retry infinite
redirect-gateway
nobind
comp-lzo yes
persist-key
persist-tun
user nobody
group nogroup
verb 4
ca ca.crt
cert client.crt
key client.key
remote-cert-tls server
Naposledy upravil(a) milan2m dne 11.září 2020 - 19:18, celkem upraveno 1 x.
ctiforum
Odborník
Odborník
Příspěvky: 334
Registrován: 19.září 2013 - 1:39

Re: open VPN

Příspěvek od ctiforum »

Rabbit píše:@ctiforum neviem aku chybovu hlasku myslis, toto je vsetko co ukaze a vypise. Proste ked sa pripajam z inej siet cez open vpn tak mi to vyhodi len to okno a koniec ani tuk dalej

Jedine co som neposlal je cely obrazok certifikatu ale ta spodna cast je "necitatelne"
Ked sa pytas takuto ^&#^$# , tak nema zmysel to s tebou riesit, lebo dokial by to nebol step-by-step navod 4 monkeys, tak by si to nedal.....

P.S. Vies, ze na ten sivy oramovany obdlznicek s tromi ciarkami v strede pod tym velkym bielym obdlznikom, kde su pismena (to je to cierne a cervene), sa da kliknut a tahat mysou doprava. Zobrazia sa ti dalsie cervene a cierne pismena... :P :P :P


milan, "Home network only" znamena, ze pripojeneho klienta nepusti "von/t.j.do internetu/t.j. mimo rozsah vnutornej siete"
########################
########################

########################
########################

########################
########################

Ukroruina = state "404"
Из России-матушки
Вдаль глядят Сарматушки
На Соединённые Штатушки!
Rabbit
Mírně pokročilý
Mírně pokročilý
Příspěvky: 36
Registrován: 16.listopad 2006 - 22:34
Bydliště: okr. Prievidza

Re: open VPN

Příspěvek od Rabbit »

nakoniec pomohola starsia verzia klienta Open VPN 2.4.6
a funguje mi len protokol TCP
Cryptobox 600HD-750HD, DM7020HD Stab hh90, LNB Golden Interstar GI204S Quad, FTE 80 Al, DiSEqC prepínač AB 1-4
gusto1
Znalec fóra
Znalec fóra
Příspěvky: 626
Registrován: 07.září 2011 - 22:32

Re: open VPN

Příspěvek od gusto1 »

UDP je rychlejsie, zatial co TCP potrebuje paket overovat (v podstate je jedno ci TCP, alebo UDP)
Uživatelský avatar
kofolak
Pokročilý
Pokročilý
Příspěvky: 132
Registrován: 18.listopad 2009 - 0:50

Re: open VPN

Příspěvek od kofolak »

-verzia 2.5 je beta, tu nepouzivaj, to nechces
-pouzi poslednu verziu 2.4.x (teraz 2.4.9) pre tvoj operacny system, stiahnes tu https://openvpn.net/community-downloads/
-deprecated options - ked mas v konfigu uz nepodporovane nastavenie, tak tvoj profil bude ignorovat a ani sa nezacne pripajat https://community.openvpn.net/openvpn/w ... tedOptions
-zial, nikde sa neda zistit, aku verziu openvpn server tp-link ac6 pouziva
-tu je manual (deprecated sa nesmu v konfigu pouzivat) https://community.openvpn.net/openvpn/w ... n24ManPage
-pouzitie tcp alebo udp - s tym si nerob starosti, kazde ma svoje za a proti, co funguje to pouzi
-remote ipecka port - dakujeme, skusime, ci sa pripojime :)
-to je za mna vsetko, viac pomoct neviem
Uno4kSE + OpenBH, T55, ex Uno
Rabbit
Mírně pokročilý
Mírně pokročilý
Příspěvky: 36
Registrován: 16.listopad 2006 - 22:34
Bydliště: okr. Prievidza

Re: open VPN

Příspěvek od Rabbit »

@milan2m aky router mas kupeny ty ked pises ze mas "silnejsi"
Cryptobox 600HD-750HD, DM7020HD Stab hh90, LNB Golden Interstar GI204S Quad, FTE 80 Al, DiSEqC prepínač AB 1-4
gusto1
Znalec fóra
Znalec fóra
Příspěvky: 626
Registrován: 07.září 2011 - 22:32

Re: open VPN

Příspěvek od gusto1 »

Ci silnejsi alebo slabsi je uplne jedno. Najdolezitejsie je vytvorit tunel. Ak bude tunel vytvoreny, tak potom mozes testovat aky traffic to zvladne
Odpovědět

Zpět na „Mimo mísu“