Sziasztok,
van par Windows 7-es kliens szgep, amelyek openVPN-nel szivnak. Adminkent futtatnak mindent, vagyis openVPN is alapbol jol mukodik, adminkent tudjak is modositani a route-ot, stb. Eddig viszont manualisan hivtak meg "net use" tipusu ket .bat file-t a file-server beizzitasara, egyiket a kapcsolat felepitese utan, masikat a bontas elott, de most szeretnek a ket szkript futasat automatizalni.
Addig eljutottak, hogy az openVPN konfig konyvtarba betettek a ket .bat file-t mint xxx_up.bat es xxx_down.bat, azok gond nelkul le is futnak (i.e. a file-szerver szepen kerdez usr/psw combo-t), de a meghajtok megsem csatolodnak be. Vicces modon, ugyanezek a programok az asztalrol futtatva abszolut mukodokepesek, tehat gyanitjuk, hogy admin jogokkal futva nem erik el a kivant hatast.
Probaltam raGoogle-zni, de a problema megoldasa nem tunik magatol ertetodonek.
Barmilyen tampontot elore is koszonok,
Pelibali
- 9095 megtekintés
Hozzászólások
Szerintem a probléma ott lehet, hogy a hálózati meghajtót egyből a kapcsolat felépülése után akarod :) Sajnos tapasztaltam, hogy win7 alatt ha samba megosztást szeretnél használni, akkor csak késleltetve hajlandó a hálózati meghajtókat felcsatlakoztatni.
Sajnos batch fileban nem vagyok otthon de javaslok egy 30 másodperces késleltetést a hálózati meghajtók csatlakoztatása előtt.
- A hozzászóláshoz be kell jelentkezni
Google-zas alapjan probalkoztam hasonloval, viszont openVPN futtatja ugye a szkriptet, ami eloszor var egy darabig, mire openVPN kozli (asszem) 15mp mulva, hogy tullepte a biztonsagi korlatot es lezarja a szkriptet. 5mp varakozas valami ping-es trukkel bejonni latszott, kerdezte a file-server a usr/psw parost, de a drive-okat az sem huzta be. Ugyanakkor pont mint korabban, szkripteket manualisan inditva semmi problema, kapcsolat letrejotte utan virtualisan barmikor behuzodnak a megfelelo drive-ok.
Probaltam kulonben az openVPN altal futtatott szkriptek futasakor a usr/psw megadasanal szimplan varni, az sem jott be a fenti okbol kifolyolag.
- A hozzászóláshoz be kell jelentkezni
Sziasztok,
hasonló problémám van.
Windows 7, tartomány, nincs local user és a felhasználóknak nincs admin joguk.
OpenVPN-t felhasználóként futtatva létrejön ugyan a kapcsolat, de a route add már nem fut le jogosultság hiányában.
Wed Jul 17 14:15:32 2013 ROUTE: route addition failed using CreateIpForwardEntry: A hozzáférés megtagadva. [status=5 if_index=36]
Wed Jul 17 14:15:32 2013 env_block: add PATH=C:\Windows\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Wed Jul 17 14:15:32 2013 ERROR: Windows route add command failed [adaptive]: returned error code 1
Wed Jul 17 14:15:32 2013 ROUTE: route addition failed using CreateIpForwardEntry: A hozzáférés megtagadva. [status=5 if_index=36]
Wed Jul 17 14:15:32 2013 env_block: add PATH=C:\Windows\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Wed Jul 17 14:15:32 2013 ERROR: Windows route add command failed [adaptive]: returned error code 1
Wed Jul 17 14:15:32 2013 Initialization Sequence Completed
Van valaki köztetek aki ezt a problémát meg tudta oldani?
A felhasználóknak nem csak hogy nincs admin joguk, de az admin jelszót sem tudják, tehát a run as admin megoldás nem jöhet szóba, mivel jelszót fog kérni.
Bármilyen ötletet szívesen fogadok.
Köszi
- A hozzászóláshoz be kell jelentkezni
Márpedig a routolás admin jog nélkül nem fog összejönni.
- A hozzászóláshoz be kell jelentkezni
A subinacl-es megoldás jó, én is így csináltam.
http://openvpn.se/files/howto/openvpn-howto_run_openvpn_as_nonadmin.html
- A hozzászóláshoz be kell jelentkezni
Próbáltam az 1. variációt, de nekem nem működik.
subinacl-es módosítás sikerült, de ugyanúgy elakad a route add-nál.
- A hozzászóláshoz be kell jelentkezni
A registry módosítást is megcsináltad?
- A hozzászóláshoz be kell jelentkezni
Igen meg.
- A hozzászóláshoz be kell jelentkezni
Nekem így néz ki a kliens beállítása, ha neked valami más, akkor lehet hogy ott van a kutya elásva. A routeokat dhcp-n kapja meg a kliens.
client
dev tap
proto udp
remote 1.2.3.4
resolv-retry infinite
nobind
persist-key
persist-tun
ca xxx.pem
auth-user-pass
comp-lzo
- A hozzászóláshoz be kell jelentkezni
Nálam pedig ilyet adott a pfSense kliens konfignak:
dev tun
persist-tun
persist-key
cipher AES-128-CBC
tls-client
client
resolv-retry infinite
remote 1.2.2.1 1194 udp
tls-remote vpnserverCERT
auth-user-pass
ca pfsense-udp-1194-ca.crt
tls-auth pfsense-udp-1194-tls.key 1
A route rendben is van ha adminként indítom a klienst. Ebben az esetben minden jól működik. A probléma akkor jelentkezik, mikor user indítja mert akkor a route add nem tud lefutni.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Google találatokon már túl vagyok. Nem kérdeztem volna itt, ha találtam volna megoldást illetve valamelyik működött volna.
Mindenesetre köszönöm.
- A hozzászóláshoz be kell jelentkezni
A legelső találat a linkemben ?
- A hozzászóláshoz be kell jelentkezni
A run as admin azért nem jó mert rendszergazdaként csak akkor engedni majd futtatni az alkalmazást, ha megadod az admin felhasználónév / jelszó párost. Win 7 alatt egyszerűbben: jobb klikk, futtatás rendszergazdaként.
A végfelhasználó nem tudja az admin jelszót.
- A hozzászóláshoz be kell jelentkezni
Elolvastad egyáltalán?
- A hozzászóláshoz be kell jelentkezni
Mire szeretnél rámutatni? Mit nem állíthattam be?
- A hozzászóláshoz be kell jelentkezni
Nekem a cikk elolvasása után az a véleményem, hogy amiről te beszélsz, az olyan, mint a su -c "parancs", amiről a cikk, az meg olyan, mint a SUID-bit root user-rel. De lehet nagyon benézek valamit.
- A hozzászóláshoz be kell jelentkezni
Már korábban kipróbáltam, feldobja az UAC ablakot.
- A hozzászóláshoz be kell jelentkezni
Tuti UAC volt? Nem az az üzi, hogy figyu, ez a cucc most majd jól módosítja a géped beállításait?
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Helló!
Nekem OpenVPN-et csak külső program segítségével sikerült beállítani.
Én a következőket használtam hozzá:
surun: http://kay-bruns.de/wp/software/surun/
runasspc: http://www.robotronic.de/runasspcEn.html
Lényegében mindkettő azt csinálja, hogy valamilyen módon meghívja a runas parancsot és átadja neki a megadott jelszót. Így a felhasználónak ezt nem kell tudnia.
Üdv,
Imi
- A hozzászóláshoz be kell jelentkezni
Szia. Ezt a megoldást korábban megtaláltam én is, még nem próbáltam ki, de jó tudni, hogy ez egy járható út.
Köszi
- A hozzászóláshoz be kell jelentkezni
Küld le DHCP-n a routeokat.
http://thomasjaehnel.com/blog/2010/01/pushing-routes-via-dhcp.html
- A hozzászóláshoz be kell jelentkezni
megnézem, köszi
- A hozzászóláshoz be kell jelentkezni
TRükknek nem rossz, de ha jól gondolom ez azért nem jó, mert - szerintem - akkor kéne a route-ot állítani, amikor felépül az OpenVPN-féle kapcsolat, nem pedig mindig (ráadásul a DHCP-n keresztüli küldéshez a DHCP szerverbe kell felvenni dolgokat, amik egyébként - az esetleg attól teljesen független OpenVPN szolgáltatáshoz tartoznak).
- A hozzászóláshoz be kell jelentkezni
Csinálsz egy DHCP szervert/class-t, stb. ami csak az openvpn-es interfacen van, openvpn-el meg nem állítasz semmit. Kapcsolat felépül, windows elkezd kérni ip-t az openvpn interfacen, másik felén meg tolják le a cuccot.
- A hozzászóláshoz be kell jelentkezni
Az OpenVPN-nek van service wrapperje, azzal el lehet indítani a megfelelő jogokkal. Ha usernek kell elindítania vgy megállítania akkor az egyes service-ekhez lehet per user adni jogokat.
- A hozzászóláshoz be kell jelentkezni
En ezt vbs-t szoktam haszalni titkositva persze:
Option explicit
dim oShell
set oShell= Wscript.CreateObject("WScript.Shell")
oShell.Run "runas /user:DOMAIN\FELHASZNALONEV "" PRGOGRAM"""
WScript.Sleep 10
oShell.Sendkeys "JELSZO"
Wscript.Quit
Bar ez is torheto
- A hozzászóláshoz be kell jelentkezni
Köszönöm mindenkinek a segítséget, ötleteket.
Borbelyimi hozzászólása alapján sikerült megoldanom ahogy szerettem volna. A runasspc-t választottam.
- A hozzászóláshoz be kell jelentkezni