Portál AbcLinuxu, 27. ledna 2022 21:22




Dotaz: openVPN na vicero eth

7.12.2005 14:16 tezkatlipoka | skóre: 35
openVPN na vicero eth
Přečteno: 77×
Odpovědět | Admin
narazil jsem na zajimavou vec, mam v routeru 6 sitovek, ale openvpn ktera je nastavena pro road warriory, posloucha jen na nekterych, vyzkouseno mam ze posloucha na eth0 a eth2, vyzkouseno ze neposloucha na eth4 a eth5 . Zbyle dve zkusim pozdeji. Ono to neni tragicke, protoze mi staci ze posloucha na eth0. Ale preci, v konfigura jsem nikde nenasel, ze by se nastavovalo, aby poslouchal jen na nekterych eth, ani nevim kde jinde bych to nastavil. Kdyz vypnu iptables tak to nepomuze, takze firewallem to nebude. Nesetkal se s tim nekdo? Nenapada neoko neco?

PS na tech eth, na kterych se nepripojim pomoci opnVPN ale muzu normalne provozovat cokoliv jineho, kontroloval jsem nastaveni vsech sitovek, ale rozdil jsem nenasel.
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

7.12.2005 15:43 imro | skóre: 19 | blog: hovado
Rozbalit Rozbalit vše Re: openVPN na vicero eth
Odpovědět | | Sbalit | Link | Blokovat | Admin
To vyzera na zaujimavy problem.Pozri sa do konfigurakov openvpn,ci tam nahodou nemas nastavene,aby openvpn prijimala dotazy iba na konkretnych IP adresach ktore sa viazu k eth(x). Ak tam nemas ziadnu IP adresu,tak by mala pocuvat na 0.0.0.0:(port ktory zadas), a tym padom na vsetkych eth(x) portoch. Skus sa este pozriet,ako mas nastaveny firewall.Pretoze to moze byt skor problem toho firewallu,ze sa poziadavky na openvpn na inych ethernetovych portoch ani nedostanu,pretoze ich firewall zamietne.
7.12.2005 22:42 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: openVPN na vicero eth
firewall jsem prave kontroloval, a pro eth1-eth5 je nastaveni uplne stejne, pro eth0 (smer internet) prisnejsi. Ale eth0 a eth2 ano, eth4 a eth5 ne (eth1 a eth3 jeste nevim). Zkusil jsem na chvilinku firewall uplne vypnout, ale chovani bylo uplne stejne.

v configuraku mam ohledne IP nastaveno pouze ifconfig pro tap zarizeni, ifconfig-pool, a port. A pak uz jen klasika, certifikaty, logy, up a push directivy.
mode server
dev tap0
tls-server
port 5000
ifconfig bla.bla.bla.bla 255.255.255.0
ifconfig-pool xxx.xxx.xxx.100 xxx.xxx.xxx.150 255.255.255.0
atd atd, ale dal uz to s tim nesouvisi
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
8.12.2005 00:02 petr_p
Rozbalit Rozbalit vše Re: openVPN na vicero eth
Odpovědět | | Sbalit | Link | Blokovat | Admin
Je openvpn opravdu nabindovane na nespecifikovanou adresu (lsof -i -a -p `pidof openvpn`)? Neposloucha na tom portu na nekterych rozhranich (eth4 a eth5) uz neco jineho (netstat -lanp |grep $PORT)?
8.12.2005 08:31 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: openVPN na vicero eth
netstat -lanp |grep 5000
udp        0      0 0.0.0.0:5000                0.0.0.0:*                               27229/openvpn
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
8.12.2005 08:34 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: openVPN na vicero eth
lsof -i -a -p 27229
COMMAND   PID  USER   FD   TYPE DEVICE SIZE NODE NAME
openvpn 27229 admin    6u  IPv4 320096       UDP *:5000
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
8.12.2005 09:30 petr_p
Rozbalit Rozbalit vše Re: openVPN na vicero eth
Takze, ted muze byt chyba ve firewallu nebo primo uvnitr openvpn. Pokracoval bych otestovanim, zda paket doraziv na UDP socket je skutecne zpracovan programem:

strace -f -p `pidof openvpn`

Program by normalne mel "nic" nedelat, az se pokusis na nej klientem pripojit, mel by se rozjet.
15.12.2005 11:37 tezkatlipoka | skóre: 35
Rozbalit Rozbalit vše Re: openVPN na vicero eth
tak jsem kouknul do logu, a kdyz to zkusim pripojit se z tech dalsich eth, obevi se tam zaznam connection refused (code=111) jinak nic, takze k pokusu o napojeni asi dochazi.
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.