Portál AbcLinuxu, 12. května 2025 07:40

Dotaz: Tunelování pomocí openVPN na CDMA

10.12.2006 15:45 jirka
Tunelování pomocí openVPN na CDMA
Přečteno: 360×
Odpovědět | Admin
Zdarec,
neřešil pls někdo z vás tunelování připojení tímhle způsobem? Nainstalil jsem openVPN včetně konfiguráků a spustil, všechno šlo v pohodě, nakonec se objevil řádek
"Initialization Sequence Completed"
Zdálo se, že je vše v pořádku, ale má to jednu kosmetickou vadu: Nenačte to ani stránku, zkrátka tunel nefunguje, jak by měl.:-(
Jde mi o veřejnou adresu, ale než si to zaplatím, chtěl jsem to nejdřív rozběhnout.
Díky
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

10.12.2006 17:32 zsch
Rozbalit Rozbalit vše Re: Tunelování pomocí openVPN na CDMA
Odpovědět | | Sbalit | Link | Blokovat | Admin
No rekl bych ze verejnou IP na CDMA zaplatit nejde...
10.12.2006 17:57 jirka
Rozbalit Rozbalit vše Re: Tunelování pomocí openVPN na CDMA
O tom vím, proto chci udělat tunel na ten 2GM server a tam si už tu adresu můžu zaplatit. Navíc by se tím měl obejít FUP na bittorent.
10.12.2006 18:57 zsch
Rozbalit Rozbalit vše Re: Tunelování pomocí openVPN na CDMA
Napada me blba otazka, co routovani?
10.12.2006 19:10 jirka
Rozbalit Rozbalit vše Re: Tunelování pomocí openVPN na CDMA
Zkusil jsem si aktivovat službu "Public IP", takže by měla bejt omezeně funkční (pomalá) po nějakou dobu, než ji zaplatím a pustí ji naplno, nebo zruší. Nicméně to nejde pořád i když připojení VPN vypadá OK. Bohužel nejsem síťař, připojení vnitřní sítě jsem nedělal ani na widlích, takže asi budu potřebovat větší pomoc. (routování mi toho moc neříká) Ping na IP, která mi byla přidělena a na adresu poskytovatele funguje, ostatní ne. (brána?)

Tohle to píše po zadání hesla:

Sun Dec 10 18:54:39 2006 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Sun Dec 10 18:54:39 2006 Control Channel MTU parms [ L:1575 D:140 EF:40 EB:0 ET:0 EL:0 ]
Sun Dec 10 18:54:39 2006 Data Channel MTU parms [ L:1575 D:1450 EF:43 EB:4 ET:32 EL:0 ]
Sun Dec 10 18:54:39 2006 Local Options hash (VER=V4): '10f35004'
Sun Dec 10 18:54:39 2006 Expected Remote Options hash (VER=V4): 'a917298a'
Sun Dec 10 18:54:39 2006 Attempting to establish TCP connection with 217.11.232.251:443 [nonblock]
Sun Dec 10 18:54:40 2006 TCP connection established with 217.11.232.251:443
Sun Dec 10 18:54:40 2006 Socket Buffers: R=[87380->131072] S=[16384->131072]
Sun Dec 10 18:54:40 2006 TCPv4_CLIENT link local: [undef]
Sun Dec 10 18:54:40 2006 TCPv4_CLIENT link remote: 217.11.232.251:443
Sun Dec 10 18:54:40 2006 TLS: Initial packet from 217.11.232.251:443, sid=8cda1d55 41257d77
Sun Dec 10 18:54:43 2006 VERIFY OK: depth=1, /C=CZ/ST=NA/L=Prague/O=2GM/OU=public-ip/CN=public-ip/emailAddress=anonymizer@2gm.cz
Sun Dec 10 18:54:43 2006 VERIFY OK: depth=0, /C=CZ/ST=NA/O=2GM/OU=public-ip/CN=public-ip/emailAddress=anonymizer@2gm.cz
Sun Dec 10 18:54:46 2006 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sun Dec 10 18:54:46 2006 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Dec 10 18:54:46 2006 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Sun Dec 10 18:54:46 2006 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Sun Dec 10 18:54:46 2006 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Sun Dec 10 18:54:46 2006 [public-ip] Peer Connection Initiated with 217.11.232.251:443
Sun Dec 10 18:54:47 2006 SENT CONTROL [public-ip]: 'PUSH_REQUEST' (status=1)
Sun Dec 10 18:54:47 2006 PUSH: Received control message: 'PUSH_REPLY,redirect-gateway,dhcp-option DNS 81.0.235.1,route-gateway 217.11.232.254,ping 10,ping-restart 120,ifconfig 217.11.232.54 255.255.255.0'
Sun Dec 10 18:54:47 2006 OPTIONS IMPORT: timers and/or timeouts modified
Sun Dec 10 18:54:47 2006 OPTIONS IMPORT: --ifconfig/up options modified
Sun Dec 10 18:54:47 2006 OPTIONS IMPORT: route options modified
Sun Dec 10 18:54:47 2006 OPTIONS IMPORT: route-related options modified
Sun Dec 10 18:54:47 2006 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Sun Dec 10 18:54:47 2006 WARNING: --remote address [217.11.232.251] conflicts with --ifconfig subnet [217.11.232.54, 255.255.255.0] -- local and remote addresses cannot be inside of the --ifconfig subnet. (silence this warning with --ifconfig-nowarn)
Sun Dec 10 18:54:47 2006 TUN/TAP device tap0 opened
Sun Dec 10 18:54:47 2006 TUN/TAP TX queue length set to 100
Sun Dec 10 18:54:47 2006 /sbin/ifconfig tap0 217.11.232.54 netmask 255.255.255.0 mtu 1500 broadcast 217.11.232.255
Sun Dec 10 18:54:47 2006 /sbin/route add -net 217.11.232.251 netmask 255.255.255.255 gw 10.164.3.42
Sun Dec 10 18:54:47 2006 /sbin/route del -net 0.0.0.0 netmask 0.0.0.0
Sun Dec 10 18:54:47 2006 /sbin/route add -net 0.0.0.0 netmask 0.0.0.0 gw 217.11.232.254
Sun Dec 10 18:54:47 2006 Initialization Sequence Completed
10.12.2006 19:34 zsch
Rozbalit Rozbalit vše Re: Tunelování pomocí openVPN na CDMA
zkus sem pastnout vypis prikazu
route -n
take je divny tento radek
Sun Dec 10 18:54:47 2006 WARNING: --remote address [217.11.232.251] conflicts with --ifconfig subnet [217.11.232.54, 255.255.255.0] -- local and remote addresses cannot be inside of the --ifconfig subnet. (silence this warning with --ifconfig-nowarn)
10.12.2006 19:46 jirka
Rozbalit Rozbalit vše Re: Tunelování pomocí openVPN na CDMA
(none):/home/uzivatel # route -n
Směrovací tabulka v jádru pro IP
Adresát         Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
10.164.3.42     0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
217.11.232.251  10.164.3.42     255.255.255.255 UGH   0      0        0 ppp0
217.11.232.0    0.0.0.0         255.255.255.0   U     0      0        0 tap0
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         217.11.232.254  0.0.0.0         UG    0      0        0 tap0
10.12.2006 20:08 zsch
Rozbalit Rozbalit vše Re: Tunelování pomocí openVPN na CDMA
Mozna to nejde u nich, oni pisou ze v testovacim rezimu je sluzba nezarucena. Zkusim to dle casu rozchodit u sebe a kdyz na neco prijdu, napisu sem.
10.12.2006 20:17 jirka
Rozbalit Rozbalit vše Re: Tunelování pomocí openVPN na CDMA
Teď už tu nemám testovací režim, ale omezenou službu, která by měla fungovat (po zaplacení bude rychlejší, ale aktivovaná už je). Nejde ale stejně, jako ta anonymní. :-( Routování je OK?
10.12.2006 20:20 zsch
Rozbalit Rozbalit vše Re: Tunelování pomocí openVPN na CDMA
Vypada to ze jo
10.12.2006 20:30 jirka
Rozbalit Rozbalit vše Re: Tunelování pomocí openVPN na CDMA
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tak už to chodí, stačilo připsat adresu 81.0.235.1 do /etc/resolv.conf a je to! :-D Díky za nakopnutí!
19.12.2006 17:40 rudhas
Rozbalit Rozbalit vše Re: Tunelování pomocí openVPN na CDMA
Odpovědět | | Sbalit | Link | Blokovat | Admin
najdi Cproxy ----soft. ak poznas tak nič.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.