[Question] Giúp em về openVPN với |
19/08/2007 03:37:49 (+0700) | #1 | 79637 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
hi các anh!
- Em đang tìm hiểu về VPN, em cài trên FC6 bane openVPN-2.0.7.rpm, sau khi cài xong thì nó nằm ở folder /uer/share/doc/openVPN-2.0.7, em copy nó vào /etc/ và đổi tên thành /etc/openVPN. sau đó em cd vào :
[root@severSSH easy-rsa]# ./vars
NOTE: when you run ./clean-all, I will be doing a rm -rf on /etc/openvpn/easy-rsa/keys
[root@severSSH easy-rsa]# ./clean-all
you must define KEY_DIR
- Cái dòng you must define KEY_DIR là như thế nào mấy anh?, em không có thay đổi gì trong file vars và clean-all hết
- Mong mấy anh giúp đỡ.
Thanks! |
|
|
|
|
[Question] Re: Giúp em về openVPN với |
20/08/2007 22:47:18 (+0700) | #2 | 79957 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
Oh! Sao không có pác nào giúp vậy ta?. Thôi tự tìm hiểu vậy. ( |
|
|
|
|
[Question] Giúp em về openVPN với |
21/08/2007 01:25:44 (+0700) | #3 | 80012 |
|
quanta
Moderator
|
Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
|
|
cu_khoai wrote:
hi các anh!
- Em đang tìm hiểu về VPN, em cài trên FC6 bane openVPN-2.0.7.rpm, sau khi cài xong thì nó nằm ở folder /uer/share/doc/openVPN-2.0.7, em copy nó vào /etc/ và đổi tên thành /etc/openVPN. sau đó em cd vào :
[root@severSSH easy-rsa]# ./vars
NOTE: when you run ./clean-all, I will be doing a rm -rf on /etc/openvpn/easy-rsa/keys
[root@severSSH easy-rsa]# ./clean-all
you must define KEY_DIR
- Cái dòng you must define KEY_DIR là như thế nào mấy anh?, em không có thay đổi gì trong file vars và clean-all hết
- Mong mấy anh giúp đỡ.
Thanks!
Bạn thử lệnh này xem:
Code:
export KEY_DIR=/etc/openVPN/easy-rsa/keys
|
|
Let's build on a great foundation! |
|
|
|
[Question] Re: Giúp em về openVPN với |
21/08/2007 04:08:25 (+0700) | #4 | 80055 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
hi pác quanta !
Thanks pác đã reply nhé, em chờ mãi zí có pác giúp em.
- Em đã chay command of pác nhưng nó thía này pác:
Code:
[root@severSSH easy-rsa]# ./vars
NOTE: when you run ./clean-all, I will be doing a rm -rf on /etc/openvpn/easy-rsa/keys
[root@severSSH easy-rsa]# ./clean-all
mkdir: cannot create directory `/etc/openVPN/easy-rsa/Keys': No such file or directory
- Em ngâm cứu mà chẳng hỉu cái path config trong mí file nó mún j.
Pác còn cách khác ko?, giúp em với, em đang cần làm để thử việc. ( |
|
|
|
|
[Question] Re: Giúp em về openVPN với |
21/08/2007 05:41:08 (+0700) | #5 | 80066 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
:lol
Em còn nhỏ xíu hà!
thanks pác nha. em thử xem sao |
|
|
|
|
[Question] Re: Giúp em về openVPN với |
21/08/2007 05:48:32 (+0700) | #6 | 80069 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
( , ko được pác quanta ơi! chớt em ... hehe,em wê hai lúa, nên ngôn ngữ cũng bị lúa. :lol
[root@severSSH easy-rsa]# ./vars
NOTE: when you run ./clean-all, I will be doing a rm -rf on /etc/openvpn/easy-rsa/keys
[root@severSSH easy-rsa]# ./clean-all
mkdir: cannot create directory `/etc/openVPN/easy-rsa/keys': No such file or directory
[root@severSSH easy-rsa]#
- Em nghĩ khi chắc em copy đổi folder nên zầy wá, pác đang online gắng help em lần nữa coai.
Thanks pác nhiềuuuuuuuuuuuuuuu............. |
|
|
|
|
[Question] Re: Giúp em về openVPN với |
21/08/2007 05:50:34 (+0700) | #7 | 80071 |
|
gsmth
Elite Member
|
0 |
|
|
Joined: 15/02/2007 13:25:36
Messages: 749
Offline
|
|
cu_khoai wrote:
:lol
Em còn nhỏ xíu hà!
thanks pác nha. em thử xem sao
quanta nhắc như thế rồi mà không thay đổi sao?? Nếu muốn người khác trả lời cho bạn thì trước tiên phải biết tôn trọng người ta. Bạn viết như vậy là không tôn trọng người khác rồi ) |
|
|
|
|
[Question] Re: Giúp em về openVPN với |
21/08/2007 06:13:50 (+0700) | #8 | 80076 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
sorry anh quanta nhé!. Em ko có ý j đâu ah.
to pác @gsmth: Pác nói vậy rồi có giúp được j cho em ko? |
|
|
|
|
[Question] Re: Giúp em về openVPN với |
21/08/2007 06:14:38 (+0700) | #9 | 80077 |
|
quanta
Moderator
|
Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
|
|
Bạn đọc lại thật kỹ 2 cái này:
http://openvpn.net/easyrsa.html
http://openvpn.net/howto.html
Chú ý đoạn:
Set KEY_DIR to point to a directory which will
contain all keys, certificates, etc. This
directory need not exist, and if it does,
it will be deleted with rm -rf, so BE
CAREFUL how you set KEY_DIR.
|
|
Let's build on a great foundation! |
|
|
|
[Question] Re: Giúp em về openVPN với |
21/08/2007 06:21:39 (+0700) | #10 | 80081 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
OK! Để em xem lại thử coi thế nào. |
|
|
|
|
[Question] Giúp em về openVPN với |
21/08/2007 06:31:52 (+0700) | #11 | 80084 |
|
qhoa83
Member
|
0 |
|
|
Joined: 08/01/2007 04:28:10
Messages: 149
Offline
|
|
Dear bạn không phải là ./vars mà là . vars . |
|
|
|
|
[Question] Re: Giúp em về openVPN với |
21/08/2007 22:52:46 (+0700) | #12 | 80196 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
) Pác qhoa83 đây rồi, em đọc hướng dẫn of pác trên HVA em làm đó, để em check lại thử xem sao.
Thanks qhoa83 |
|
|
|
|
[Question] Re: Giúp em về openVPN với |
23/08/2007 05:05:43 (+0700) | #13 | 80458 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
hi các anh!
-Các anh có cách nào nữa ko?, chạy lệnh như anh qhoa83 là không đúng, em thử rồi em đứng ở folder easy-rsa# mà.
Code:
[root@severSSH easy-rsa]# ./clean-all
mkdir: cannot create directory `/etc/openVPN/easy-rsa/keys': No such file or directory
- file clean-all của em đây:
Code:
#!/bin/sh
#
# Initialize the $KEY_DIR directory.
# Note that this script does a
# rm -rf on $KEY_DIR so be careful!
#
d=$KEY_DIR
if test $d; then
rm -rf $d
mkdir $d && \
chmod go-rwx $d && \
touch $d/index.txt && \
echo 01 >$d/serial
else
echo you must define KEY_DIR
fi
- Nhờ mấy anh giúp đỡ |
|
|
|
|
[Question] Re: Giúp em về openVPN với |
24/08/2007 12:25:09 (+0700) | #14 | 80850 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
hi các anh!
- Em đã install xong openVPN server trên FC6:
Code:
[root@sever sample-config-files]# openvpn /etc/openvpn/server.conf
Thu Aug 23 22:50:09 2007 OpenVPN 2.0 i686-pc-linux [SSL] [LZO] [EPOLL] built on Aug 17 2007
Thu Aug 23 22:50:09 2007 Diffie-Hellman initialized with 1024 bit key
Thu Aug 23 22:50:09 2007 TLS-Auth MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Thu Aug 23 22:50:09 2007 TUN/TAP device tun0 opened
Thu Aug 23 22:50:09 2007 /sbin/ifconfig tun0 10.8.0.1 pointopoint 10.8.0.2 mtu 1500
Thu Aug 23 22:50:09 2007 /sbin/route add -net 10.8.0.0 netmask 255.255.255.0 gw 10.8.0.2
Thu Aug 23 22:50:09 2007 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:23 ET:0 EL:0 AF:3/1 ]
Thu Aug 23 22:50:09 2007 GID set to nobody
Thu Aug 23 22:50:09 2007 UID set to nobody
Thu Aug 23 22:50:09 2007 UDPv4 link local (bound): [undef]:1194
Thu Aug 23 22:50:09 2007 UDPv4 link remote: [undef]
Thu Aug 23 22:50:09 2007 MULTI: multi_init called, r=256 v=256
Thu Aug 23 22:50:09 2007 IFCONFIG POOL: base=10.8.0.4 size=62
Thu Aug 23 22:50:09 2007 IFCONFIG POOL LIST
Thu Aug 23 22:50:09 2007 Initialization Sequence Completed
- Và em cài client openVPN tren Win XP, đây là file C:\Program Files\OpenVPN\config\client.ovpn của em
Code:
client
dev tun
proto udp
remote x.x.x.x 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca C:\Program Files\OpenVPN\config\ca.crt
cert C:\Program Files\OpenVPN\config\home.crt
key C:\Program Files\OpenVPN\config\home.key
comp-lzo
verb 3
- Khi em right click chuột vào C:\Program Files\OpenVPN\config\client.ovpn , chọn Start OpenVPN on this config file thì nó báo lỗi như vầy:
Code:
Options warning: Bad backslash ('\') usage in C:\Program Files\OpenVPN\config\cl
ient.ovpn:9: remember that backslashes are treated as shell-escapes and if you n
eed to pass backslash characters as part of a Windows filename, you should use double backslashes such as "c:\\openvpn\\static.key"
Use --help for more information.
Press any key to continue...
- Lỗi này là lỗi gì vậy mấy anh?, em thử trường hợp dòng you should.... như nó báo ở trên nhưng ko phải do lỗi đó.
- Mấy anh giúp em với.
Thanhk! |
|
|
|
|
[Question] Re: Giúp em về openVPN với |
24/08/2007 12:56:38 (+0700) | #15 | 80854 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
Oh em bỏ cái path ở
ca C:\Program Files\OpenVPN\config\ca.crt
cert C:\Program Files\OpenVPN\config\home.crt
key C:\Program Files\OpenVPN\config\home.key
thành :
ca ca.crt
cert home.crt
key home.key
thì nó OK rồi, nhưng em connect thì nó cứ như vầy hoài
Code:
Thu Aug 23 23:43:34 2007 OpenVPN 2.0.5 Win32-MinGW [SSL] [LZO] built on Nov 2 2
005
Thu Aug 23 23:43:34 2007 IMPORTANT: OpenVPN's default port number is now 1194, b
ased on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earl
ier used 5000 as the default port.
Thu Aug 23 23:43:34 2007 WARNING: No server certificate verification method has
been enabled. See http://openvpn.net/howto.html#mitm for more info.
Thu Aug 23 23:43:34 2007 LZO compression initialized
Thu Aug 23 23:43:34 2007 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:
0 EL:0 ]
Thu Aug 23 23:43:34 2007 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:
0 EL:0 AF:3/1 ]
Thu Aug 23 23:43:34 2007 Local Options hash (VER=V4): '41690919'
Thu Aug 23 23:43:34 2007 Expected Remote Options hash (VER=V4): '530fdded'
Thu Aug 23 23:43:34 2007 UDPv4 link local: [undef]
Thu Aug 23 23:43:34 2007 UDPv4 link remote: x.x.x.x:1194
Thu Aug 23 23:43:36 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:43:36 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:43:39 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:43:41 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:43:43 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:43:46 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:43:47 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:43:49 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:43:51 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:43:53 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:43:55 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:43:57 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:43:59 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:01 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:03 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:06 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:08 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:11 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:13 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:15 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:17 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:20 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:22 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:24 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:36 2007 TLS Error: TLS key negotiation failed to occur within 6
0 seconds (check your network connectivity)
Thu Aug 23 23:44:36 2007 TLS Error: TLS handshake failed
Thu Aug 23 23:44:36 2007 TCP/UDP: Closing socket
Thu Aug 23 23:44:36 2007 SIGUSR1[soft,tls-error] received, process restarting
Thu Aug 23 23:44:36 2007 Restart pause, 2 second(s)
Thu Aug 23 23:44:38 2007 IMPORTANT: OpenVPN's default port number is now 1194, b
ased on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earl
ier used 5000 as the default port.
Thu Aug 23 23:44:38 2007 WARNING: No server certificate verification method has
been enabled. See http://openvpn.net/howto.html#mitm for more info.
Thu Aug 23 23:44:38 2007 Re-using SSL/TLS context
Thu Aug 23 23:44:38 2007 LZO compression initialized
Thu Aug 23 23:44:38 2007 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:
0 EL:0 ]
Thu Aug 23 23:44:38 2007 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:
0 EL:0 AF:3/1 ]
Thu Aug 23 23:44:38 2007 Local Options hash (VER=V4): '41690919'
Thu Aug 23 23:44:38 2007 Expected Remote Options hash (VER=V4): '530fdded'
Thu Aug 23 23:44:38 2007 UDPv4 link local: [undef]
Thu Aug 23 23:44:38 2007 UDPv4 link remote: x.x.x.x:1194
Thu Aug 23 23:44:38 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:41 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:42 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:44 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:48 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:50 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:52 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:55 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:56 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:44:58 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:00 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:11 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:14 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:32 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:34 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:36 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:39 2007 TLS Error: TLS key negotiation failed to occur within 6
0 seconds (check your network connectivity)
Thu Aug 23 23:45:39 2007 TLS Error: TLS handshake failed
Thu Aug 23 23:45:39 2007 TCP/UDP: Closing socket
Thu Aug 23 23:45:39 2007 SIGUSR1[soft,tls-error] received, process restarting
Thu Aug 23 23:45:39 2007 Restart pause, 2 second(s)
Thu Aug 23 23:45:41 2007 IMPORTANT: OpenVPN's default port number is now 1194, b
ased on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earl
ier used 5000 as the default port.
Thu Aug 23 23:45:41 2007 WARNING: No server certificate verification method has
been enabled. See http://openvpn.net/howto.html#mitm for more info.
Thu Aug 23 23:45:41 2007 Re-using SSL/TLS context
Thu Aug 23 23:45:41 2007 LZO compression initialized
Thu Aug 23 23:45:41 2007 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:
0 EL:0 ]
Thu Aug 23 23:45:41 2007 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:
0 EL:0 AF:3/1 ]
Thu Aug 23 23:45:41 2007 Local Options hash (VER=V4): '41690919'
Thu Aug 23 23:45:41 2007 Expected Remote Options hash (VER=V4): '530fdded'
Thu Aug 23 23:45:41 2007 UDPv4 link local: [undef]
Thu Aug 23 23:45:41 2007 UDPv4 link remote: x.x.x.x:1194
Thu Aug 23 23:45:41 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:42 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:44 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:46 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:48 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:50 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:52 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:54 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:56 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:45:58 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:01 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:03 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:05 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:08 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:10 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:12 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:14 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:16 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:18 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:20 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:23 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:25 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:28 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:30 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:33 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:35 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:37 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:40 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:41 2007 TLS Error: TLS key negotiation failed to occur within 6
0 seconds (check your network connectivity)
Thu Aug 23 23:46:41 2007 TLS Error: TLS handshake failed
Thu Aug 23 23:46:41 2007 TCP/UDP: Closing socket
Thu Aug 23 23:46:41 2007 SIGUSR1[soft,tls-error] received, process restarting
Thu Aug 23 23:46:41 2007 Restart pause, 2 second(s)
Thu Aug 23 23:46:43 2007 IMPORTANT: OpenVPN's default port number is now 1194, b
ased on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earl
ier used 5000 as the default port.
Thu Aug 23 23:46:43 2007 WARNING: No server certificate verification method has
been enabled. See http://openvpn.net/howto.html#mitm for more info.
Thu Aug 23 23:46:43 2007 Re-using SSL/TLS context
Thu Aug 23 23:46:43 2007 LZO compression initialized
Thu Aug 23 23:46:43 2007 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:
0 EL:0 ]
Thu Aug 23 23:46:43 2007 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:
0 EL:0 AF:3/1 ]
Thu Aug 23 23:46:43 2007 Local Options hash (VER=V4): '41690919'
Thu Aug 23 23:46:43 2007 Expected Remote Options hash (VER=V4): '530fdded'
Thu Aug 23 23:46:43 2007 UDPv4 link local: [undef]
Thu Aug 23 23:46:43 2007 UDPv4 link remote: x.x.x.x:1194
Thu Aug 23 23:46:43 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:45 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:48 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:49 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:51 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:53 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:56 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:57 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:46:59 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:47:01 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:47:03 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:47:05 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:47:07 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:47:09 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:47:12 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:47:14 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:47:16 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:47:18 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
Thu Aug 23 23:47:20 2007 read UDPv4: Connection reset by peer (WSAECONNRESET) (c
ode=10054)
|
|
|
|
|
[Question] Re: Giúp em về openVPN với |
24/08/2007 13:58:17 (+0700) | #16 | 80858 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
) Em đã làm OK roài. Thanks các anh đã help nhé |
|
|
|
|
[Question] Re: Giúp em về openVPN với |
28/08/2007 00:43:01 (+0700) | #17 | 81600 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
hi các anh!
Em có vướng mắc này, mấy anh giúp em với.
Em đã install OpenVPN và thử connect từ OpenVPN client thì connect OK, openVPN client đã nhận được IP, nhưng em vẫn không Ping được từ máy cài openVPN client đến server VPN.
- Ví dụ server OpenVPN của em em đặt IP là: 10.8.0.10 , trong file
server.config trên server em set :
#
server 10.8.0.0 255.255.255.0
#
- Khi em connect từ VPN client thì được cấp IP 10.8.0.16, và em đứng ở PC này ping tới server 10.8.0.10
- Vậy mà tại sao em ping vẫn không được, nó báo : Code:
Mong được sự giúp đỡ của các pro.
Cảm ơn nhiều!
|
|
|
|
|
[Question] Re: Giúp em về openVPN với |
28/08/2007 07:08:32 (+0700) | #18 | 81660 |
|
Middle
Member
|
0 |
|
|
Joined: 02/08/2007 09:57:57
Messages: 20
Location: đào hoa đảo
Offline
|
|
cu_khoai wrote:
hi các anh!
Em có vướng mắc này, mấy anh giúp em với.
Em đã install OpenVPN và thử connect từ OpenVPN client thì connect OK, openVPN client đã nhận được IP, nhưng em vẫn không Ping được từ máy cài openVPN client đến server VPN.
- Ví dụ server OpenVPN của em em đặt IP là: 10.8.0.10 , trong file
server.config trên server em set :
#
server 10.8.0.0 255.255.255.0
#
- Khi em connect từ VPN client thì được cấp IP 10.8.0.16, và em đứng ở PC này ping tới server 10.8.0.10
- Vậy mà tại sao em ping vẫn không được, nó báo : Code:
Mong được sự giúp đỡ của các pro.
Cảm ơn nhiều!
sever bị chắn Firewall nên nó realy lại '' Request timed out.'' . -)) |
|
|
|
|
[Question] Re: Giúp em về openVPN với |
28/08/2007 22:18:10 (+0700) | #19 | 81764 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
Middle wrote:
sever bị chắn Firewall nên nó realy lại '' Request timed out.'' . -))
Thanks u đã giúp đỡ, nhưng mình nghĩ không phải lý do đó đâu. |
|
|
|
|
[Question] Re: Giúp em về openVPN với |
28/08/2007 22:39:28 (+0700) | #20 | 81768 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
cu_khoai wrote:
Middle wrote:
sever bị chắn Firewall nên nó realy lại '' Request timed out.'' . -))
Thanks u đã giúp đỡ, nhưng mình nghĩ không phải lý do đó đâu.
Nếu vậy thì vì lý do nào? và tại sao? |
|
What bringing us together is stronger than what pulling us apart. |
|
|
|
[Question] Re: Giúp em về openVPN với |
28/08/2007 23:48:21 (+0700) | #21 | 81777 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
conmale wrote:
Nếu vậy thì vì lý do nào? và tại sao?
hi anh Conmale!
Cảm ơn anh đã trả lời em, em nghĩ vì máy cài OpenVPN của em là FC6, trong Iptables em không chặn ping, không có soft về firewall khác, và OpenVPN client của em đã connect đến server và được cấp IP, boeir vậy mà em cho rằng không phải do firewall
- Đó là suy nghĩ của em, không biết có đúng không. Em còn ngu mong anh chỉ giúp. |
|
|
|
|
[Question] Re: Giúp em về openVPN với |
29/08/2007 00:23:42 (+0700) | #22 | 81786 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
cu_khoai wrote:
conmale wrote:
Nếu vậy thì vì lý do nào? và tại sao?
hi anh Conmale!
Cảm ơn anh đã trả lời em, em nghĩ vì máy cài OpenVPN của em là FC6, trong Iptables em không chặn ping, không có soft về firewall khác, và OpenVPN client của em đã connect đến server và được cấp IP, boeir vậy mà em cho rằng không phải do firewall
- Đó là suy nghĩ của em, không biết có đúng không. Em còn ngu mong anh chỉ giúp.
Vậy thì có lý ).
Trường hợp openVPN server đã cấp IP cho client. Phía client có mấy IP? Thử chạy traceroute từ client đến IP 10.8.0.10 xem packet nó trace đến đâu?
Thân mến. |
|
What bringing us together is stronger than what pulling us apart. |
|
|
|
[Question] Re: Giúp em về openVPN với |
29/08/2007 08:15:00 (+0700) | #23 | 81883 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
hi anh!
conmale wrote:
Trường hợp openVPN server đã cấp IP cho client. Phía client có mấy IP?Thử chạy traceroute từ client đến IP 10.8.0.10 xem packet nó trace đến đâu?
Thân mến.
-Em chưa hiểu ý màu đỏ của anh, em thấy client nhận được có 1 Ip thôi.
- Em sử dụng client la WinXP tracert đến server Openvpn IP: 10.8.0.10 thì được như vầy
Code:
C:\Documents and Settings\admin>tracert 10.8.0.10
Tracing route to 10.8.0.10 over a maximum of 30 hops
1 * * * Request timed out.
2 * * * Request timed out.
3 * * * Request timed out.
4 * * * Request timed out.
...............
21 * * * Request timed out.
22 * * * Request timed out.
23 * * 231 ms 10.8.0.10
Trace complete.
Em nghĩ chắc em config còn thiếu hay sai gì đó, em cài openVPN client trên WinXP, sử dụng ADSL để connect tới openVPN server , file client.ovpn của em đây:
Code:
client
dev tun
proto udp
remote 10.8.0.10 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert home.crt
key home.key
comp-lzo
verb 3
Cảm ơn anh đã giúp đỡ!
|
|
|
|
|
[Question] Re: Giúp em về openVPN với |
29/08/2007 19:05:18 (+0700) | #24 | 81956 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
cu_khoai wrote:
-Em chưa hiểu ý màu đỏ của anh, em thấy client nhận được có 1 Ip thôi.
- Em sử dụng client la WinXP tracert đến server Openvpn IP: 10.8.0.10 thì được như vầy
Trên XP client trước khi connect vào VPN, nó phải có 1 IP sẵn. Sau khi connect vào VPN, nó được cung cấp 1 IP khác nữa.
Trên Windows XP client em thử run:
ipconfig /a
route PRINT
và gởi thông tin lên xem sao? |
|
What bringing us together is stronger than what pulling us apart. |
|
|
|
[Question] Re: Giúp em về openVPN với |
30/08/2007 21:25:00 (+0700) | #25 | 82248 |
cu_khoai
Member
|
0 |
|
|
Joined: 08/01/2007 18:55:20
Messages: 81
Offline
|
|
conmale wrote:
Trên XP client trước khi connect vào VPN, nó phải có 1 IP sẵn. Sau khi connect vào VPN, nó được cung cấp 1 IP khác nữa.
- Em hiểu rồi :lol
conmale wrote:
Trên Windows XP client em thử run:
ipconfig /a
route PRINT
và gởi thông tin lên xem sao?
- ipconfig:
Code:
C:\Documents and Settings\admin>ipconfig /all
Windows IP Configuration
Host Name . . . . . . . . . . . . : chanh
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connecti
on
Physical Address. . . . . . . . . : 00-19-D1-3E-95-53
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 192.168.2.100
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.2.1
DHCP Server . . . . . . . . . . . : 192.168.2.1
DNS Servers . . . . . . . . . . . : 192.168.2.1
Lease Obtained. . . . . . . . . . : Thursday, August 30, 2007 7:11:10 AM
Lease Expires . . . . . . . . . . : Saturday, September 01, 2007 7:11:10
AM
Ethernet adapter Local Area Connection 2:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : TAP-Win32 Adapter V8
Physical Address. . . . . . . . . : 00-FF-6B-FC-21-82
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 10.8.0.16
Subnet Mask . . . . . . . . . . . : 255.255.255.252
Default Gateway . . . . . . . . . :
DHCP Server . . . . . . . . . . . : 10.8.0.9
Lease Obtained. . . . . . . . . . : Thursday, August 30, 2007 7:27:54 AM
Lease Expires . . . . . . . . . . : Friday, August 29, 2008 7:27:54 AM
Ethernet adapter IPvE Adapter:
Media State . . . . . . . . . . . : Media disconnected
Description . . . . . . . . . . . : IPvE Adapter
Physical Address. . . . . . . . . : 00-FF-55-BC-DA-B7
C:\Documents and Settings\admin>
- route print của em:
Code:
C:\Documents and Settings\admin>route print
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x2 ...00 19 d1 3e 95 53 ...... Intel(R) PRO/100 VE Network Connection - Packet
Scheduler Miniport
0x3 ...00 ff 6b fc 21 82 ...... TAP-Win32 Adapter V8 - Packet Scheduler Miniport
0x4 ...00 ff 55 bc da b7 ...... IPvE Adapter - Packet Scheduler Miniport
===========================================================================
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.2.1 192.168.2.100 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.2.0 255.255.255.0 192.168.2.100 192.168.2.100 20
192.168.2.100 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.2.255 255.255.255.255 192.168.2.100 192.168.2.100 20
10.8.0.0 255.255.255.224 10.8.0.9 10.8.0.16 1
10.8.0.8 255.255.255.252 10.8.0.16 10.8.0.16 30
10.8.0.16 255.255.255.255 127.0.0.1 127.0.0.1 30
10.8.0.255 255.255.255.255 10.8.0.16 10.8.0.16 30
224.0.0.0 240.0.0.0 192.168.2.100 192.168.2.100 20
224.0.0.0 240.0.0.0 10.8.0.16 10.8.0.16 30
255.255.255.255 255.255.255.255 192.168.2.100 192.168.2.100 1
255.255.255.255 255.255.255.255 10.8.0.16 4 1
255.255.255.255 255.255.255.255 10.8.0.16 10.8.0.16 1
Default Gateway: 192.168.2.1
===========================================================================
Persistent Routes:
None
C:\Documents and Settings\admin>
- Trời trời cái route tables sao mà nhiều vầy chứ, nhìn cứ gọi là loạn
cảm ơn anh Conmale!
|
|
|
|
|
[Question] Re: Giúp em về openVPN với |
30/08/2007 21:41:33 (+0700) | #26 | 82253 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
E hèm...
VPN server có IP là 10.8.0.10. DHCP có IP là 10.8.0.9, DHCP này ở trên VPN server luôn?
Routing:
10.8.0.0 255.255.255.224 10.8.0.9
chứng tỏ bất cứ packet nào đến network 10.8.0.0 sẽ đi đến 10.8.0.9 (DHCP IP) và chỉ đến IP này mà thôi chớ không có IP nào khác. Bởi thế, không có packets nào được route đến 10.8.0.10 cả (VPN server IP).
Trong khi đó, em ấn định trên VPN client:
remote 10.8.0.10 1194
Bởi thế, em phải chọn 1 trong 2:
1) tạo một static route trên Windows XP client để nó đi đến 10.8.0.10
2) đổi config trên VPN client để trỏ đến 10.8.0.9 (nếu đây cũng chính là IP trên VPN server).
Thân mến. |
|
What bringing us together is stronger than what pulling us apart. |
|
|