Sziasztok!
felraktam az openvpn-t, csináltam egy client.conf-ot:
client
dev tun
proto tcp-client
remote ipcím 1194
resolv-retry infinite
push "route 192.168.1.0 255.255.255.0"
ca ca.crt
cert carlos.crt
key carlos.key
ns-cert-type server
persist-key
persist-tun
comp-lzo
verb 3
majd /etc/init.d/openvpn hadd szóljon. Tudtommal ilyenkor fel kéne villanjon a tap0 interface ami most nem történt meg. a tun modul be sem töltődött. egyébként tun-ra átírva sem működik. A következőt írja a syslog:
Apr 8 01:37:13 carlos ovpn-client[16445]: OpenVPN 2.1_rc7 x86_64-pc-linux-gnu [SSL] [LZO2] [EPOLL] built on Jun 11 2008
Apr 8 01:37:13 carlos ovpn-client[16445]: /usr/bin/openssl-vulnkey -q -b 1024 -m
Apr 8 01:37:13 carlos ovpn-client[16445]: LZO compression initialized
Apr 8 01:37:13 carlos ovpn-client[16445]: Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]
Apr 8 01:37:14 carlos ovpn-client[16445]: Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Apr 8 01:37:14 carlos ovpn-client[16445]: Local Options hash (VER=V4): '69109d17'
Apr 8 01:37:14 carlos ovpn-client[16445]: Expected Remote Options hash (VER=V4): 'c0103fa8'
Apr 8 01:37:14 carlos ovpn-client[16448]: Attempting to establish TCP connection with ipcím:1194 [nonblock]
ezután connection refused csak az lemaradt copy pastekor.
Egy viszonylag frissen rakott hardyról van szó hardy-update benne van a repoban és fel is van telepítve.
googléből annyi jött össze ha magamtól csinálom:
modprobe tun
openvpn --mktun --dev tap0
akkor sem megy
Valakit tud esetleg segíteni?
- 1598 megtekintés
Hozzászólások
modprobe tun
es utana probald meg
- A hozzászóláshoz be kell jelentkezni
köszi, de ezt írtam is hogy próbáltam. dmesg mutatta hogy szépen betöltődött a modul openvpn restart pedig nem hozott semmi változást
- A hozzászóláshoz be kell jelentkezni
+1
és ha a configban dev tun szerepel, akkor az interfész tunX lesz, nem tap.
- A hozzászóláshoz be kell jelentkezni
tényleg, épp tun-on maradt amikor bemásoltam de próbáltam tap-al is és sehogy nem jött elő se tun se tap
- A hozzászóláshoz be kell jelentkezni
Azert kapcsolodas elott illik megnezni, hogy a /dev/tun (vagy /dev/net/tun ?) letezik-e.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
valóban nem írtam de megnéztem, létezik /dev/net/tun
- A hozzászóláshoz be kell jelentkezni
Probald ugy, hogy dev tun0-t irsz, tap interfesznel pl igy kell.
- A hozzászóláshoz be kell jelentkezni
átírtam, restart, sajnos nem születik így sem tun/tap iface-em
- A hozzászóláshoz be kell jelentkezni
ha "connection refused", akkor a tuloldal tuzfala elhajtja a tcp keresedet. biztos tcpt akarsz?
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
első reakcióm nekem is ez volt de amíg interface-em sincs...
- A hozzászóláshoz be kell jelentkezni
egyáltalán van /lib/modules/$(uname -r)/kernel/drivers/net/tun.ko modul? vagy ilyesmi?
- A hozzászóláshoz be kell jelentkezni
szépen be is töltődik:
[ 1409.173598] tun: Universal TUN/TAP device driver, 1.6
[ 1409.173604] tun: (C) 1999-2004 Max Krasnyansky
csak sajnos semmi több
- A hozzászóláshoz be kell jelentkezni
$ ls -l /dev/net/
összesen 0
crw-rw-rw- 1 root root 10, 200 ápr 8 13.06 tun
jogosultságok? vagy mint fent, vagy a csoportban bent vagy?
- A hozzászóláshoz be kell jelentkezni
az other nem írhatott/olvashatott de most bekapcsoltam:
root@carlos:/lib/modules/2.6.24-23-server/kernel/drivers/net# ls -l /dev/net/
total 0
crw-rw-rw- 1 root root 10, 200 2009-03-11 12:22 tun
nem változott =/
pedig ugyanígy hardy-n egy másik szerveremen fut openvpn gond nélkül, igaz az már dapper óta fut.
- A hozzászóláshoz be kell jelentkezni
de most meg azt meg kéne nézni, hogy a szerver, és a kliens ugyanúgy van e beállítva. tun/tap udp/tcp stb
és akkor már menni fog. ill. még a kulcsokat add meg relatív helyett direkt hivatkozással.
más mar nem nagyon van...
- A hozzászóláshoz be kell jelentkezni
köszi a segítséget, közben lejjebb már rájöttem Elbandival hogy csak szerver üzemmódban hoz létre alapból interface-t. Kliensnél előbb kapcsolódik és utána jön létre az interface.
Persze akkor meg mi a tökömért nem kapcsolódott eddig? mert egy kollégám menet közben kikapcsolta a portot a tűzfalon...
én meg a topik indítás előtt is szarakodtam ezzel a témával vagy 2 órát...
- A hozzászóláshoz be kell jelentkezni
király:))))
- A hozzászóláshoz be kell jelentkezni
egyébkén a dmesg, vagy a /var/log/syslog v. mindkettő utolsó sorainak a nézegetése sokat segítene. - distrotol függően -
- A hozzászóláshoz be kell jelentkezni
ill. root jogokkal próbálkozol e?
...
- A hozzászóláshoz be kell jelentkezni
szeritem ha felepult a kapcsolat, meg autholta magat a kliens, akkor automatan letrehozz a tun/tap-ot az openvpn.
Elbandi
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
- A hozzászóláshoz be kell jelentkezni
én úgy tudom hogy interface-n keresztűl hozza létre, de lehet mindjárt csinálok egy másik környezetben vpn-t és kipróbálom
- A hozzászóláshoz be kell jelentkezni
nnnnna lol, megvan. OpenVPN szerver esetén bármi van létrejön a tap/tun interface, kliens esetén úgy van ahogy ElBandi mondta, tehát csak akkor jön létre interface ha van kapcsolat. Jó kérdés hogy akkor miért nincs kapcsolat de azt már kiderítem ennek fényében.
Köszönöm a válaszokat.
- A hozzászóláshoz be kell jelentkezni