Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 18 kwietnia 2024, 13:08

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 33 ]  Przejdź na stronę Poprzednia  1, 2
Autor Wiadomość
 Tytuł:
Post: poniedziałek, 9 listopada 2009, 07:39 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
powiem szczerze ze nie mam pojecia
sprawdz
iptables -I INPUT -i tun0 -j ACCEPT
iptables -I FORWARD -o tun0 -j ACCEPT

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 9 listopada 2009, 11:23 
Offline
Użytkownik

Rejestracja: niedziela, 23 września 2007, 14:35
Posty: 477
czerwo pisze:
powiem szczerze ze nie mam pojecia
sprawdz
iptables -I INPUT -i tun0 -j ACCEPT
iptables -I FORWARD -o tun0 -j ACCEPT

Podziałało :D

Zatem i te linijki dodam do /etc/rc.d/rc.local :)

Chyba, że to jakaś polityka bezpieczeństwa była, którą w ten sposób popsuję ?

Coś mi się tylko jeszcze niedobrego dzieje, że VPN po kilku godzinach przestaje odpowiadać (z klienta nie idzie pingować na 10.8.0.1). VPN wstaje po reboocie serwera.

Zerknąłem w log, ale tu za wiele raczej nie znajdę:

: [/] [] ()
Sun Nov  8 20:41:35 2009 us=80159 Initialization Sequence Completed
Mon Nov  9 10:00:08 2009 us=649052 event_wait : Interrupted system call (code=4)
Mon Nov  9 10:00:08 2009 us=694464 TCP/UDP: Closing socket
Mon Nov  9 10:00:08 2009 us=694677 Closing TUN/TAP interface
Mon Nov  9 10:00:08 2009 us=700155 SIGTERM[hard,] received, process exiting
Mon Nov  9 10:01:34 2009 us=388359 Current Parameter Settings:
Mon Nov  9 10:01:34 2009 us=589576   config = '/etc/openvpn/server.conf'


Widać, że wczoraj po raz ostatni sesja VPN została nawiązana o 20.41. Dziś rano już nie działało.
O 10.00. wykonałem reboot, po czym o 10.01 serwer VPN znów wystartował. I znowu sesja VPN działa.

Co się zadziało w międzyczasie, i dlaczego VPN po pewnym czasie przestaje działać, trudno z tego wywróżyć.

Ma ktoś jakieś sugestie?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 9 listopada 2009, 12:30 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
a to juz nie wiem co masz nie tak moze sesja sie nie zamyka a nie pozwala nawiazac drugiej?

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 10 listopada 2009, 15:53 
Offline
Użytkownik

Rejestracja: niedziela, 23 września 2007, 14:35
Posty: 477
czerwo pisze:
a to juz nie wiem co masz nie tak moze sesja sie nie zamyka a nie pozwala nawiazac drugiej?

No nie wiem. Dziwne. W każdym razie jeszcze nie udało mi się namierzyć przyczyny. Czy sesja nie powinna się rozłączać automatycznie, kiedy wyłączam klienta z Ubuntu?

Wiem tylko, że po restarcie openVPN po stronie serwera (bez ruszania klienta):
: [/] [] ()
# killall openvpn
# openvpn /etc/openvpn/server.conf


wszystko wraca do normy.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 10 listopada 2009, 15:58 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
a moze do configa dopisac
ping 20
ping-restart 120
ping-timer-rem

i jeszcze
push "ping 20"
push "ping restart 120"

to co prawda z multi.conf ale tez openvpn moze pomoze :>

a poza tym pokaz config serwera cos mi tu smierdzi :P

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 10 listopada 2009, 16:02 
Offline
Użytkownik

Rejestracja: niedziela, 23 września 2007, 14:35
Posty: 477
czerwo pisze:
pokaz config serwera cos mi tu smierdzi :P


: [/] [] ()
dev tun
ifconfig 10.8.0.1 10.8.0.2
secret /etc/openvpn/static.key
proto tcp-server
daemon
verb 4
log-append /var/log/openvpn.log
comp-lzo


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 10 listopada 2009, 16:42 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
ping 20
ping-restart 120
ping-timer-rem
dodaj to i powiedz jaki efekt :P

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 22 listopada 2009, 15:02 
Offline
Użytkownik

Rejestracja: niedziela, 23 września 2007, 14:35
Posty: 477
Po dosyć długim testowaniu mogę spokojnie powiedzieć, że z tymi zmianami wszystko działa prawidłowo :-).

Z tego co jeszcze zaobserwowałem mogę również powiedzieć, że jeśli tunel VPN pomiędzy serwerem i klientem został ustanowiony, to w momencie kiedy kolejny klient, skonfigurowany identycznie jak pierwszy ustanowi połączenie VPN z serwerem, połączenie VPN na pierwszym kliencie przestanie działać na okres obecności klienta drugiego. Po jego wyłączeniu VPN zaczyna automatycznie działać na kliencie pierwszym. Generalnie od tych kilkunastu dni nie mam już większych problemów z VPN-em :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 22 listopada 2009, 15:34 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
gratulacje 8)

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł: OpenVPN
Post: sobota, 2 stycznia 2010, 20:37 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
Zabralem sie za konfiguracje openVPN i napotkalem kilka problemow
Na poczatek oto moja konfiguracja serwera (nnd) (10.0.0.3)

server.conf
dev tun
ifconfig 10.8.0.1 10.8.0.2
secret /etc/openvpn/static.key
proto tcp-server
daemon
verb 4
log-append /var/log/openvpn.log
comp-lzo

konfiguracja klienta (windows xp home)
client.conf
dev tun
remote 89..... 1194
ifconfig 10.8.0.2 10.8.0.1
secret d:static.key
proto tcp-client
route 10.0.0.0 255.255.255.0
comp-lzo

mianowicie po połączeniu klienta z serwerem serwer 10.8.0.2 zaczyna odpowiadać na pingi
z drogiej strony to samo 10.8.0.1 odpowiada

tak samo z clienta 10.0.0.3 (nnd) odpowiada na pingi natomiast ja próbuje połączyć sie z clienta z ftpem który jest na serwerze to niestety już nie idzie

natomiast 10.0.0.1 (z sieci lokalnej w której stoi serwer )już nie odpowiada tak samo nie można połączyć

co jeszcze mogę podać :
wynik route na serwerze nnd

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.8.0.2 * 255.255.255.255 UH 0 0 0 tun0
89xxxxx * 255.255.255.248 U 0 0 0 eth0
10.0.0.0 * 255.255.255.0 U 0 0 0 eth1
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default host97-xxxxx-2 0.0.0.0 UG 0 0 0 eth0

co jeszcze mogę dodać korzystam z firewalla czerwo

siec clienta stoi na 192.168.0.


natomiast po zmianie adresów czyli na takie z podsieci w której jest serwer nnd 10.0.0.3
na kliencie i serwerze na
ifconfig 10.0.0.233 10.0.0.234
ifconfig 10.0.0.234 10.0.0.233
to mam dostęp do ftpa na 10.0.0.3 . Natomiast nie mam dostępu do ftp-a na 10.0.0.1 i tak samo jak wcześniej nie odpowiada na pingi


Może jakieś pomysły co z tym fantem zrobić.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 3 stycznia 2010, 12:44 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Skonfigurowac poprawnie firewalla

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł: Re: OpenVPN
Post: niedziela, 3 stycznia 2010, 14:54 
Offline
Użytkownik

Rejestracja: niedziela, 23 września 2007, 14:35
Posty: 477
Surfer pisze:
mianowicie po połączeniu klienta z serwerem serwer 10.8.0.2 zaczyna odpowiadać na pingi
z drogiej strony to samo 10.8.0.1 odpowiada

10.8.0.2 to kraniec tunelu VPN po stronie klienta, a nie serwera.

Surfer pisze:
Może jakieś pomysły co z tym fantem zrobić.

Mi połączenie VPN działa rewelacyjnie i niezawodnie, a zostało skonfigurowane wraz z powstawaniem tego wątku, więc warto prześledzić i wykonać wszystko krok po kroku. Też mam firewalla Czerwa.

Wrzuć sobie od razu do pliku /etc/rc.d/rc.local wpisy:

: [/] [] ()
iptables -I FORWARD -i tun0 -o eth1 -j ACCEPT
iptables -I FORWARD -i eth1 -o tun0 -j ACCEPT
openvpn /etc/openvpn/server.conf


Przy konfiguracji zalecanej w tutorialu (tak jak u ciebie) od strony klienta poprzez tunel VPN mogłem wbijać / pingować na wszystkie hosty po stronie serwera VPN z wyjątkiem... samego serwera. Np. nie mogłem wbić na http postawione na serwerze NND 192.168.0.1.

Rozwiązanie: (możesz również wrzucić do /etc/rc.d/rc.local)

: [/] [] ()
iptables -I INPUT -i tun0 -j ACCEPT
iptables -I FORWARD -o tun0 -j ACCEPT


Zauważyłem jednak, że w tej konfiguracji tunel VPN działał prawidłowo przez kilka godzin. Później konieczny był restart serwera VPN.

Rozwiązanie:

dopisać na końcu konfigu serwera:

: [/] [] ()
ping 20
ping-restart 120
ping-timer-rem


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 22 kwietnia 2010, 10:07 
Offline
Użytkownik

Rejestracja: niedziela, 9 marca 2003, 18:13
Posty: 553
I gitara to rozwiązało większość moich problemów.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 33 ]  Przejdź na stronę Poprzednia  1, 2

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 13 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl