abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 17:25 | IT novinky

Do prodeje (Farnell) se dostal jednodeskový počítač Tinker Board (unboxing). Jedná se o konkurenci Raspberry Pi 3 od společnosti Asus. Porovnání (jpg) těchto počítačů například na CNXSoft. Cena Tinker Boardu je 55 £.

Ladislav Hagara | Komentářů: 6
včera 14:44 | Zajímavý projekt

Byla zveřejněna pravidla hackerské soutěže Pwn2Own 2017, jež proběhne od 15. do 17. března v rámci bezpečnostní konference CanSecWes ve Vancouveru. Soutěžit se bude o více než milion dolarů v pěti kategoriích. Letos se bude útočit i na Ubuntu. Jedná se již o 10. ročník této soutěže.

Ladislav Hagara | Komentářů: 1
včera 13:33 | Nová verze

Po sedmi měsících vývoje od vydání verze 5.7 byla vydána verze 5.8 (YouTube) toolkitu Qt. Z novinek lze zmínit například Qt Lite pro vestavěná zařízení. Nově jsou plně podporovány moduly Qt Wayland Compositor (YouTube) a Qt SCXML (YouTube). Současně byla vydána verze 4.2.1 integrovaného vývojového prostředí (IDE) Qt Creator.

Ladislav Hagara | Komentářů: 1
včera 11:52 | Pozvánky

Lednový Prague Containers Meetup se koná ve čtvrtek 26. ledna 2017 od 18:00 v Apiary, Pernerova 49, Praha 8. Přijďte se podívat na přednášky o Enterprise Kubernetes a Jenkins as a code.

little-drunk-jesus | Komentářů: 0
včera 11:40 | Pozvánky

Program letošního ročníku konference Prague PostgreSQL Developer Days, která se koná již 15. a 16. února 2017 na ČVUT FIT, Thákurova 9, Praha 6, byl dnes zveřejněn. Najdete ho na stránkách konference včetně anotací přednášek a školení. Registrace na konferenci bude otevřena zítra (24. ledna) v brzkých odpoledních hodinách.

TomasVondra | Komentářů: 0
22.1. 02:20 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, upozorňuje na svém blogu, že nový Inkscape 0.92 rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Problém by měl být vyřešen v Inkscape 0.92.2 [reddit].

Ladislav Hagara | Komentářů: 0
22.1. 02:02 | Komunita

Øyvind Kolås, hlavní vývojář grafických knihoven GEGL a babl, které využívá grafický program GIMP, žádá o podporu na Patreonu. Díky ní bude moci pracovat na vývoji na plný úvazek. Milník 1000 $, který by stačil na holé přežití, se již téměř podařilo vybrat, dalším cílem je dosažení 2500 $, které mu umožní běžně fungovat ve společnosti.

xkomczax | Komentářů: 12
21.1. 23:54 | Pozvánky

DevConf.cz 2017, již devátý ročník jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, proběhne od pátku 27. ledna do neděle 29. ledna v prostorách Fakulty informačních technologií Vysokého učení technického v Brně. Na programu je celá řada zajímavých přednášek a workshopů. Letos je povinná registrace.

Ladislav Hagara | Komentářů: 0
21.1. 22:11 | Nová verze

Byla vydána verze 1.0.0 emulátoru terminálu Terminology postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
20.1. 17:00 | Nová verze

Byl vydán Docker 1.13. Přehled novinek na YouTube a v poznámkách k vydání na GitHubu. Docker umožňuje běh aplikací v softwarových kontejnerech (Wikipedia).

Ladislav Hagara | Komentářů: 7
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (11%)
 (2%)
 (73%)
 (3%)
 (10%)
Celkem 387 hlasů
 Komentářů: 31, poslední včera 19:19
Rozcestník
Reklama

Dotaz: Rasberry PI: OpenVPN po startu

28.9.2014 17:41 _blr_
Rasberry PI: OpenVPN po startu
Přečteno: 608×
Zdravim,

stahnul jsem a nainstalovat openvpn na raspbian. Vygeneroval certifikaty, schvalil, prenesli klice na klientsky pocitac.

Po pripojeni klientskeho pocitace se nepriradi IP adresa, ale zustanu viset MANAGEMENT: >STATE:1411918609,WAIT,,,

Zadam:

sudo openvpn /etc/openvpn/easy-rsa/openvpn.conf

spojeni zmrzne (konfiguruju pres SSH) ale klientsky pocitac se jiz pripoji (s tim zamrznutim - predpokladam, ze se presmeruje spojeni pres raspberry, kde neni nastavene sdileni internetu, takze se tam veskera komunikace ukonci)..

Jak mam udelat to, aby mi po startu naskocil openvpn, bez toho, abych ho jako root spoustel (a fungovalo sdileni)?

soubor /etc/default/openvpn mam jiz upraveny (odkomentovany radek AUTOSTART="ALL", stejne jako soubor s iptables prikazem pro firewall

diky moc

Odpovědi

28.9.2014 19:59 NN
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
No a mas ho v initu, nebo necemu tomu podobnemu?
28.9.2014 20:48 _blr_
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
Ano, je to tento soubor:
#!/bin/sh -e

### BEGIN INIT INFO
# Provides:          openvpn
# Required-Start:    $network $remote_fs $syslog
# Required-Stop:     $network $remote_fs $syslog
# Should-Start:      network-manager
# Should-Stop:       network-manager
# X-Start-Before:    $x-display-manager gdm kdm xdm wdm ldm sdm nodm
# X-Interactive:     true
# Default-Start:     2 3 4 5
# Default-Stop:      0 1 6
# Short-Description: Openvpn VPN service
# Description: This script will start OpenVPN tunnels as specified
#              in /etc/default/openvpn and /etc/openvpn/*.conf
### END INIT INFO
.....
29.9.2014 10:22 NN
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
Kdyz se nepusti, neni v logu hlaska proc?
29.9.2014 18:33 trubicoid
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
mas raspbian? nebo neco jineho?

dev mas tun nebo tap0? to ssh by se asi nemelo prerusit, teda me to nedela

a konfgurak by mel byt v /etc/openvpn/openvpn.conf ne /etc/openvpn/easy-rsa/openvpn.conf, pak by to melo jit spustit i takto sudo /etc/init.d/openvpn start

no mne to taky nejak blblo pri startu, udelal jsem to tak, ze iptables a /etc/init.d/openvpn start dam do /etc/rc.local a funfuje to dobre
29.9.2014 18:56 _blr_
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
trubicoid: nakonec ano, mel jsi pravdu; jednoduche jako zebrik

NN: nejspis ano, ale jsem trvale pripojeny pres SSH, takze uvodni chyby pri bootovani nevidim...

thx

[VYRESENO]
29.9.2014 19:00 trubicoid
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
ad chyby pri bootovani: mrkni do /var/log/daemon.log pripadne /var/log/messages
29.9.2014 20:55 _blr_
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
S tim vyresenim jsem se docela unahlil...

Server ted naskoci pri startu, to je OK, ale ono odpojeni z SSH bylo zpusobeno chybou s redirectem... ted jsem redirect odkomentoval, klient dostane adresu, na win7 je prepsana brana z routeru na 10.8.0.1, kterou priradi openvpn, ale nemuzu se na ni pingnout...
30.9.2014 07:57 trubicoid
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
posli jak to mas nastaveny, teda openvpn.conf a iptables

a jako pingnout na 10.8.0.1 nejde odkud?

myslim bude chybet neco z tohoto

iptables -t nat -A INPUT -i eth0 -p udp -m udp --dport 1194 -j ACCEPT

iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j SNAT --to-source localIP
30.9.2014 12:29 _blr_
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
Server mam na maline, klienta na Win7 - to co jsi psal je predpokladam pro server..

V server conf mam push "redirect-gateway def1". Klient se pripoji, dostane IP adresu. Kdyz dam na klientovi "ipconfig /all", nemam vyplnenou kolonku vychozi brana.

Taky jsem to zkousel naopak: na serveru jsem v configu smazal push "redirect-gateway def1", ale nechal jsem povolene sdileni internetu (ty prikazy co udavas). Pripojil jsem se, dokazu pingnout 10.8.0.1. U klienta jsem vypsal routovaci tabulku a smazal radek 0.0.0.0 (cil) 0.0.0.0 (maska) 192.168.0.1 (brana) 192.168.0.100 (rozhrani) a chtel jsem ho nahradit radkem 0.0.0.0 0.0.0.0 10.8.0.1. To se nepovedlo, system dovedl najit 10.8.0.1, ale zobrazit WWW problem nemel.

Podezrivam tu branu...
30.9.2014 14:17 Trubicoid2
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
Ja nejak nechapu, ceho se snazis dosahnout. Ten push "redirect-gateway def1" pouzijes v pripade, ze chces aby veskery traffic z klienta sel pres server. Tedy kuprikladu vsechny www.

Kdyz ho tam nedas, tak ne. Www nepojede pres server, ale muzes treba pouzivat ftp na 10.8.0.1.

Jedna zrada v pripade toho redirect-gateway je, ze pres server lezou i dns dotazy a v inernetovym pripojeni klienta muzou byt definovány dne servery, ktery nejsou ze serveru malina dostupny, takze se doplnuje treba push "dhcp-option DNS 8.8.8.8" nebo podobně
30.9.2014 15:17 _blr_
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
Ano, chci, aby veskera komunikace byla vedena pres VPN server, tudiz musim nastavit branu na 10.8.0.1 (kterou nastavim push "redirect-gateway def1"). Jenze to nefunguje. Push probehne bez problemu, ale potom nejde vubec nic. Nemuzu se ani pingnout na IP adresy v siti, ani na 10.8.0.x...
30.9.2014 15:32 trubicoid
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
tak me to funguje, neco mas spatne, ale kdyz neukazes zadnej soubor, tak se to tezko hada...

co rika klient? me treba toto:

...

Tue Sep 30 15:26:33 2014 PUSH: Received control message: 'PUSH_REPLY,redirect-gateway def1,dhcp-option DNS 208.67.222.222,dhcp-option DNS 208.67.220.220,dhcp-option DNS 8.8.8.8,dhcp-option DNS 8.8.4.4,route 10.8.0.0 255.255.255.0,topology net30,ping 60,ping-restart 600,ifconfig 10.8.0.10 10.8.0.9'

Tue Sep 30 15:26:33 2014 OPTIONS IMPORT: timers and/or timeouts modified

Tue Sep 30 15:26:33 2014 OPTIONS IMPORT: --ifconfig/up options modified

Tue Sep 30 15:26:33 2014 OPTIONS IMPORT: route options modified

Tue Sep 30 15:26:33 2014 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified

Tue Sep 30 15:26:33 2014 ROUTE_GATEWAY x.x.x.x/255.255.255.0 IFACE=eth0 HWADDR=y:y:y:y:y:y

Tue Sep 30 15:26:33 2014 TUN/TAP device tun0 opened

Tue Sep 30 15:26:33 2014 TUN/TAP TX queue length set to 100

Tue Sep 30 15:26:33 2014 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0

Tue Sep 30 15:26:33 2014 /sbin/ip link set dev tun0 up mtu 1500

Tue Sep 30 15:26:33 2014 /sbin/ip addr add dev tun0 local 10.8.0.10 peer 10.8.0.9

Tue Sep 30 15:26:33 2014 /sbin/ip route add z.z.z.z/32 via x.x.x.x

Tue Sep 30 15:26:33 2014 /sbin/ip route add 0.0.0.0/1 via 10.8.0.9

Tue Sep 30 15:26:33 2014 /sbin/ip route add 128.0.0.0/1 via 10.8.0.9

Tue Sep 30 15:26:33 2014 /sbin/ip route add 10.8.0.0/24 via 10.8.0.9

Tue Sep 30 15:26:33 2014 Initialization Sequence Completed

a mam 10.8.0.9 a pingam 10.8.0.1 normalne

a diky dhcp-option dns mi jede vsechno pres malinu normalne
30.9.2014 21:08 _blr_
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
Ok, zasilam logy

klint po pripojeni k VPN (Win7, vypnuty firewall)
Tue Sep 30 21:04:55 2014 OpenVPN 2.3.4 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug  7 2014
Tue Sep 30 21:04:55 2014 library versions: OpenSSL 1.0.1i 6 Aug 2014, LZO 2.05
Enter Management Password:
Tue Sep 30 21:04:55 2014 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Tue Sep 30 21:04:55 2014 Need hold release from management interface, waiting...
Tue Sep 30 21:04:55 2014 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Tue Sep 30 21:04:55 2014 MANAGEMENT: CMD 'state on'
Tue Sep 30 21:04:56 2014 MANAGEMENT: CMD 'log all on'
Tue Sep 30 21:04:56 2014 MANAGEMENT: CMD 'hold off'
Tue Sep 30 21:04:56 2014 MANAGEMENT: CMD 'hold release'
Tue Sep 30 21:04:56 2014 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Tue Sep 30 21:04:56 2014 Socket Buffers: R=[8192->8192] S=[8192->8192]
Tue Sep 30 21:04:56 2014 UDPv4 link local: [undef]
Tue Sep 30 21:04:56 2014 UDPv4 link remote: [AF_INET]192.168.0.120:1194
Tue Sep 30 21:04:56 2014 MANAGEMENT: >STATE:1412103896,WAIT,,,
Tue Sep 30 21:04:56 2014 MANAGEMENT: >STATE:1412103896,AUTH,,,
Tue Sep 30 21:04:56 2014 TLS: Initial packet from [AF_INET]192.168.0.120:1194, sid=759043b5 15609a3f
Tue Sep 30 21:04:56 2014 VERIFY OK: depth=1, C=US, ST=CA, L=SanFrancisco, O=Fort-Funston, OU=changeme, CN=changeme, name=changeme, emailAddress=mail@host.domain
Tue Sep 30 21:04:56 2014 VERIFY OK: depth=0, C=US, ST=CA, L=SanFrancisco, O=Fort-Funston, OU=changeme, CN=server, name=changeme, emailAddress=mail@host.domain
Tue Sep 30 21:04:56 2014 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Sep 30 21:04:56 2014 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Sep 30 21:04:56 2014 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Sep 30 21:04:56 2014 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Sep 30 21:04:56 2014 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Tue Sep 30 21:04:56 2014 [server] Peer Connection Initiated with [AF_INET]192.168.0.120:1194
Tue Sep 30 21:04:58 2014 MANAGEMENT: >STATE:1412103898,GET_CONFIG,,,
Tue Sep 30 21:04:59 2014 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Tue Sep 30 21:04:59 2014 PUSH: Received control message: 'PUSH_REPLY,redirect-gateway def1,route 10.8.0.1,topology net30,ifconfig 10.8.0.6 10.8.0.5'
Tue Sep 30 21:04:59 2014 OPTIONS IMPORT: --ifconfig/up options modified
Tue Sep 30 21:04:59 2014 OPTIONS IMPORT: route options modified
Tue Sep 30 21:04:59 2014 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Tue Sep 30 21:04:59 2014 MANAGEMENT: >STATE:1412103899,ASSIGN_IP,,10.8.0.6,
Tue Sep 30 21:04:59 2014 open_tun, tt->ipv6=0
Tue Sep 30 21:04:59 2014 TAP-WIN32 device [Připojení k místní síti 10] opened: \\.\Global\{4A773341-7779-4457-A2AA-18C272B0C4A7}.tap
Tue Sep 30 21:04:59 2014 TAP-Windows Driver Version 9.9 
Tue Sep 30 21:04:59 2014 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {4A773341-7779-4457-A2AA-18C272B0C4A7} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Tue Sep 30 21:04:59 2014 Successful ARP Flush on interface [25] {4A773341-7779-4457-A2AA-18C272B0C4A7}
Tue Sep 30 21:05:01 2014 TEST ROUTES: 2/2 succeeded len=1 ret=1 a=0 u/d=up
Tue Sep 30 21:05:01 2014 C:\Windows\system32\route.exe ADD 192.168.0.120 MASK 255.255.255.255 192.168.0.1 IF 12
Tue Sep 30 21:05:01 2014 env_block: add PATH=C:\Windows\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Tue Sep 30 21:05:01 2014 C:\Windows\system32\route.exe ADD 0.0.0.0 MASK 128.0.0.0 10.8.0.5
Tue Sep 30 21:05:01 2014 env_block: add PATH=C:\Windows\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Tue Sep 30 21:05:01 2014 C:\Windows\system32\route.exe ADD 128.0.0.0 MASK 128.0.0.0 10.8.0.5
Tue Sep 30 21:05:01 2014 env_block: add PATH=C:\Windows\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Tue Sep 30 21:05:02 2014 MANAGEMENT: >STATE:1412103902,ADD_ROUTES,,,
Tue Sep 30 21:05:02 2014 C:\Windows\system32\route.exe ADD 10.8.0.1 MASK 255.255.255.255 10.8.0.5
Tue Sep 30 21:05:02 2014 env_block: add PATH=C:\Windows\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
Tue Sep 30 21:05:02 2014 Initialization Sequence Completed
Tue Sep 30 21:05:02 2014 MANAGEMENT: >STATE:1412103902,CONNECTED,SUCCESS,10.8.0.6,192.168.0.120
Nastaveni serveru na maline:

dev tun
proto udp
port 1194

ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key
dh /etc/openvpn/easy-rsa/keys/dh1024.pem

user nobody
group nogroup
server 10.8.0.0 255.255.255.0
persist-key
persist-tun
status /var/log/openvpn-status.log
verb 3

push "redirect-gateway def1"

#DNS to googles DNS servers
#push "dhcp-option DNS 10.8.0.1"
#push "dhcp-option DNS 8.8.4.4"
log-append /var/log/openvpn
comp-lzo
Nastaveni klienta:
dev tun
client
proto udp
remote 192.168.0.120 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
comp-lzo
verb 3
route-method exe
route-delay 2
1.10.2014 10:17 Trubicoid
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
Na serveru chybi client-to-client

Taky odkomentuj ty DNS

A v klientovi route-method a route-delay je pouze workaround pro klienta starsiho nez 2.1, coz neni tvuj případ, tak to zakomentuj
3.10.2014 09:43 _blr_
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
Client-to-client jsem doplnil, DNS jsem nainstaloval a presmeroval.. ale hlavne jsem smazat push "redirect-gateway" ze server config a dal jsem pouze "redirect-gateway" do klienta a zda se, ze to funguje... Musim jeste mrknout na Wireshark pakety, co kam utika, ale mela by veskera komunikace jet pres VPN (nebo jenom TCP?)..

Z ciziho serveru, pokud dam mojeip.cz, tak se zobrazi IP adresa VPN serveru..
3.10.2014 11:11 trubicoid
Rozbalit Rozbalit vše Re: Rasberry PI: OpenVPN po startu
to push "redirect-gateway" na serveru je to stejny, jako kdyz das redirect-gateway do klienta, nebo to stejny ma byt, mozna jsi narazil na nejakou chybu klienta? ja widloidni klienty nemam moc vyzkouseny a kdy tak, jen v bridge-mode

ja ted resil, ze stary iOS openvpn se mi nepripoji na server, i kdy to predtim fungovalo, stezoval si na nespravny PolarSSL MAC handshake. Jen jsem upgradoval verzi na serveru z 2.3.3 na 2.3.4 a ejhle, vse funguje!

proste obcas nejaka chybka je, ale melo by se to hlasit, aby se to vychytalo

jinak vse (TCP/UDP) by melo byt routovany pres VPN.

jeste jsem videl variantu push "redirect-gateway def1 bypass-dhcp" a push "redirect-gateway local def1" treba zrovna tu

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.