Portál AbcLinuxu, 10. května 2025 03:42

Dotaz: openvpn,ssh

18.11.2007 22:45 vepro
openvpn,ssh
Přečteno: 734×
Odpovědět | Admin
Potreboval bych poradit s openvpn a ssh. Vec se ma tak ze se potrebuju pripojit do vpn a pracovat na jednom z lokalnich pc. Rad bych pracoval pomoci sshcka. K vpn se pripojuji pomoci openvpn nasledovne:
sudo openvpn --config file.ovpn

coz skonci vypisem:
Initialization Sequence Completed

Takze predpokladam ze spojeni mam navazane. Jeste pro kontrolu kouknu do ifconfigu, kde se hlasi tap0 s pridelenou adresou. Tak a tedka bych se chtel pripojit k pocitaci na vpn pres ssh. Zkousim klasicke:
ssh -l username adresa

coz ma za nasledek jakoby zamrznuti (nejspise opakovani pokusu o navazani spojeni) a po nejake dobe skonceni prikazu (ssh: connect to host xxxxxxx port 22: Connection timed out). Mozna je to naivni pristup a takhle se to nedela, ale nic lepsiho me nenapadlo. Hold nemam s vpn zkusenosti a na netu jsem nic moc kloudneho nenasel. Dekuji za pripadnou radu
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

18.11.2007 22:54 pasmen | skóre: 45 | blog: glob | Praha
Rozbalit Rozbalit vše Re: openvpn,ssh
Odpovědět | | Sbalit | Link | Blokovat | Admin
Máš v pořádku nastavené routování?
19.11.2007 08:47 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
Dokazu si predstavit co je to routovani. Ale v tehle souvislosti me nejak nedochazi co, kde mam nastavit. Ja totiz myslel, ze o vse se ma starat ten vzdaleny server na ktery se pripojuji. Ale nejspise se pletu. Kdyztak prosim o vetsi rozepsani. Dik
19.11.2007 09:29 lieko
Rozbalit Rozbalit vše Re: openvpn,ssh
no o routovanie byt sa mal starat server, ale ak sa nestara musis sa postarat sam. Pozri sa ci mas siet do ktorej sa pripajas cez ssh v routovacej tabulke (prikaz #route) a ak nie tak si ju pridaj s tym ze cesta do tej siete bude viest cez vpn interface cize tap0 v tvojom pripade. (route add -net x.x.x.x netmask x.x.x.x tap0)

na servery sa to nastavuje cez parameter push "x.x.x.x x.x.x.x"
19.11.2007 10:13 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
vypis route:
x.x.x.0 * 255.255.255.0 U 0 0 0 tap0
192.168.0.0 x.x.x.1 255.255.0.0 UG 0 0 0 tap0
19.11.2007 10:19 lieko
Rozbalit Rozbalit vše Re: openvpn,ssh
ssh-ckujes sa na 192.168.x.x ? - staci ping na ten server (ak je povoleny) aby sme vedeli ci je chyba v routovani alebo nie
19.11.2007 12:08 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
Ano. Sshacku se na komp s adresou 192.168.x.x
Ping neni zdrejme povolen
ping: sendmsg: Operation not permitted
19.11.2007 16:46 jaja
Rozbalit Rozbalit vše Re: openvpn,ssh
Tohle vypada na firewall..
19.11.2007 18:17 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
Me taky uz napadlo neco s touhle certovinou. Ale moc se v tom nevyznam. Nejaky napad? dik
20.11.2007 07:19 Jiri Strapina
Rozbalit Rozbalit vše Re: openvpn,ssh
ping: sendmsg: Operation not permitted
Tohle opravdu vypada na firewall, a to na OUTPUT. Na policy se v tuto chvili vykasli, nez to projde az tam, muze to byt kdekoliv zakazano a zadej z ruky

iptables -I OUTPUT -o tap0 -j ACCEPT

a pro jistotu jeste

iptables -I INPUT -i tap0 -j ACCEPT

a nyni si zkus pingnout. Pokud to projde, mas nekde chybu ve firewallu. (samozrejme, muze to byt blokovano nekde v tabulkach nat nebo mangle, ale to v tuto chvili nepredpokladam)
22.11.2007 20:54 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
Tak to proslo. Sshackem se jiz lze prihlasit. Dik
23.11.2007 08:26 Jiri Strapina
Rozbalit Rozbalit vše Re: openvpn,ssh
Tak si pohrej s firewallem a je vymalovano :-)
19.11.2007 12:15 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
Prosel sem vypis pri navazovani spojeni openvpn a nasel radek:
route add -net 192.168.0.0 netmask 255.255.0.0 gw x.x.x.x
Takze routovani by melo byt ok ne?
19.11.2007 12:21 lieko
Rozbalit Rozbalit vše Re: openvpn,ssh
tak skus ssh -vvv user@server a tam najst nejaky problem
19.11.2007 12:46 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
ssh -vvv username@192.168.x.x
OpenSSH_4.6p1 Debian-5build1, OpenSSL 0.9.8e 23 Feb 2007
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to 192.168.x.x [x.x.x.x] port 22.
debug1: connect to address 192.168.x.x port 22: Connection timed out
ssh: connect to host 192.168.x.x port 22: Connection timed out
19.11.2007 13:48 lieko
Rozbalit Rozbalit vše Re: openvpn,ssh
a pocuva ssh server na porte 22 lebo vyzera to tak ze nie
19.11.2007 18:16 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
Urcite na 22. Este takova poznamka. Pod windows se pres putty pripojim.
20.11.2007 02:16 mato
Rozbalit Rozbalit vše Re: openvpn,ssh
hm..

1) hovoris, ze z wokien sa pripojis .. tie wokna, tie su na tom iste pc, kde mas linux, alebo je to ina woknova masina z tej istej podsieti, ako tvoje pc?

2) na rychlejsie zistenie problemu - vypni si fw - napriklad tak, ze si nastavis vsade ako default policy ACCEPT
iptables -P INPUT ACCEPT  ( analogicky na OUTPUT, .. nepredpokladam, ze to PC robi router/nat-box )
pre debug ucely by sm si povolil aj icmp na vpn servery, ak si moc paranoidny, tam aspon pre svoju IPcku

3) nevypisal si celu routovaciu tabulku, zislo by sa celu .. ( a ak je to cela routovacia tabulka, tak ti chyba route ako sa dostat na tvoj vpn-server, teda nieco v style:

VPN_TUNEL_GW - adresa na druhej strane vpn tunela

VPN_TUNEL_GW       0.0.0.0         255.255.255.255 UH        0 0          0 tun0   
VPN_ROUTER      TVOJA_GW        255.255.255.255 UGH       0 0          0 eth0
VPN_SIET        VPN_TUNEL_GW    255.255.255.0   UG        0 0          0 tun0
      
20.11.2007 02:18 mato
Rozbalit Rozbalit vše Re: openvpn,ssh
az teraz som si vsimol, ze pouzivas tap, nie tun =-o .. tak potom mozes moj prispevok ignorovat o_O
19.11.2007 09:55 pb
Rozbalit Rozbalit vše Re: openvpn,ssh
No jeste se koukni na ifconfig, co ma tap0 za ip adresu a zkus ssh acoount@ip_tap0 (account = tve prihlasovaci jmeno, ip_tap0 = IP adresa rozhrani tap0)
19.11.2007 10:19 vepro
Rozbalit Rozbalit vše Re: openvpn,ssh
no zkusil jsem, ale heslo k tomuto uctu nefunguje (heslo je snad platne jen na konkretni masine ve vpn ne?)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.