Προς το περιεχόμενο

OPENVPN και error μήνυμα


evagelos_21

Προτεινόμενες αναρτήσεις

Δημοσ.

Γεια σας παιδιά.

προσπαθώ να συνδέσω 2 συσκευές που φορούν κάποιο είδος linux με openvpn,

αλλά μου πετάει αυτό το μύνημα:

Cannot open TUN/TAP dev /dev/net/tun: No such file or directory (errno=2)

 

Δεδομένου ότι δεν γνωρίζω παρα ελάχιστα απο linux, τι μπορεί να φταίει;

ειδού το config αρχείο:

>
local 192.168.1.103
proto udp 
dev tap
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
server 192.168.2.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
cipher BF-CBC # Blowfish (default) encryption
comp-lzo
max-clients 100 
persist-key
persist-tun
status openvpn-status.log
verb 6

 

Ευχαριστώ

Δημοσ.

Θα πρέπει ο kernel να έχει γίνει compile με support για TUN. Αν έχεις κάπου το config file του kernel (συνήθως είτε στο /boot είτε, αν ο kernel είναι ρυθμισμένος κατάλληλα, στο /proc/config.gz) μπορείς να το ελέγξεις από την τιμή της CONFIG_TUN (y=ενσωματομένο kernel, m=ως module, n=όχι).

 

π.χ.

># zgrep TUN /proc/config.gz

ή

># grep TUN /boot/config

 

Εναλλακτικά, μπορείς να δοκιμάσεις:

># dmesg |grep TUN

Πιθανότατα (αλλά όχι απαραίτητα), αν υπάρχει support, θα έχει τυπωθεί κάτι τέτοιο στο kernel log:

 

># dmesg |grep -i tun
tun: Universal TUN/TAP device driver, 1.6
tun: (C) 1999-2004 Max Krasnyansky <[email protected]>

 

Αν το TUN έχει γίνει compile σαν module (CONFIG_TUN=m), ίσως χρειαστεί να το φορτώσεις:

># modprobe tun

 

Αν το CONFIG_TUN=n, τότε μάλλον θα πρέπει να κάνεις compile νέο kernel, εκτός αν η συγκεκριμένη διανομή προσφέρει κάποιον άλλον kernel με support, ή το module μόνο του για τον συγκεκριμένο kernel, σε έτοιμο πακέτο.

Δημοσ.

Αν το TUN έχει γίνει compile σαν module (CONFIG_TUN=m), ίσως χρειαστεί να το φορτώσεις:

># modprobe tun

 

Aλλά δεν έχω ping

Χρειάζεται καμιά αλλαγή στο config?

 

Ιδού και το log:

 

>

OpenVPN CLIENT LIST
Updated,Sat Apr  4 02:14:36 2009
Common Name,Real Address,Bytes Received,Bytes Sent,Connected Since
CLIENT1,192.168.1.21:3039,7785,4819,Sat Apr  4 02:10:53 2009
ROUTING TABLE
Virtual Address,Common Name,Real Address,Last Ref
192.168.2.6,CLIENT1,192.168.1.21:3039,Sat Apr  4 02:10:54 2009
GLOBAL STATS
Max bcast/mcast queue length,0
END

Δημοσ.

Χμ, για δημοσίευσε αν θέλεις τα αποτελέσματα των:

 

>ifconfig

και

>route -n

 

και από τα δύο μηχανήματα.

 

Ping φαντάζομαι εννοείς ανάμεσα στα δύο μηχανήματα, στις διευθύνσεις που έχουν στο VPN, έτσι; Δεν γίνεται ούτε από το ένα ούτε από το άλλο;

Δημοσ.

Απο linux το βλέπω:

Αρα κάποα ρύθμιση στα windows θα είναι

ifconfig:

>
root@dm600pvr ~ # ifconfig
eth0      Link encap:Ethernet  HWaddr 00:09:34:27:04:1C
         inet addr:192.168.1.103  Bcast:192.168.1.255  Mask:255.255.255.0
         UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
         RX packets:9868 errors:0 dropped:0 overruns:0 frame:0
         TX packets:9837 errors:0 dropped:0 overruns:0 carrier:0
         collisions:0 txqueuelen:1000
         RX bytes:2218256 (2.1 MiB)  TX bytes:1327462 (1.2 MiB)
         Interrupt:25

lo        Link encap:Local Loopback
         inet addr:127.0.0.1  Mask:255.0.0.0
         UP LOOPBACK RUNNING  MTU:16436  Metric:1
         RX packets:16 errors:0 dropped:0 overruns:0 frame:0
         TX packets:16 errors:0 dropped:0 overruns:0 carrier:0
         collisions:0 txqueuelen:0
         RX bytes:1408 (1.3 KiB)  TX bytes:1408 (1.3 KiB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
         inet addr:192.168.2.1  P-t-P:192.168.2.2  Mask:255.255.255.255
         UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
         RX packets:0 errors:0 dropped:0 overruns:0 frame:0
         TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
         collisions:0 txqueuelen:100
         RX bytes:0 (0.0   TX bytes:0 (0.0 

 

route -n

>
root@dm600pvr ~ # route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.2.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
192.168.2.0     192.168.2.2     255.255.255.0   UG    0      0        0 tun0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0

 

---------- Το μήνυμα προστέθηκε στις 02:28 ----------

 

απο windows (vpn-client)

ipconfig:

>
Ethernet adapter LOCAL:

       Connection-specific DNS Suffix  . :
       IP Address. . . . . . . . . . . . : 192.168.1.21
       Subnet Mask . . . . . . . . . . . : 255.255.255.0
       Default Gateway . . . . . . . . . : 192.168.1.1

Ethernet adapter VPN:

       Connection-specific DNS Suffix  . :
       IP Address. . . . . . . . . . . . : 192.168.2.6
       Subnet Mask . . . . . . . . . . . : 192.168.2.5
       Default Gateway . . . . . . . . . :

 

route print:

>
port
===========================================================================
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
         0.0.0.0          0.0.0.0      192.168.1.1    192.168.1.21       20
       127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
     169.254.0.0      255.255.0.0     192.168.1.21    192.168.1.21       20
     192.168.1.0    255.255.255.0     192.168.1.21    192.168.1.21       20
    192.168.1.21  255.255.255.255        127.0.0.1       127.0.0.1       20
   192.168.1.255  255.255.255.255     192.168.1.21    192.168.1.21       20
     192.168.2.4      192.168.2.5      192.168.2.6     192.168.2.6       30
     192.168.2.6  255.255.255.255        127.0.0.1       127.0.0.1       30
   192.168.2.255  255.255.255.255      192.168.2.6     192.168.2.6       30
       224.0.0.0        240.0.0.0     192.168.1.21    192.168.1.21       20
       224.0.0.0        240.0.0.0      192.168.2.6     192.168.2.6       30
 255.255.255.255  255.255.255.255     192.168.1.21    192.168.1.21       1
 255.255.255.255  255.255.255.255      192.168.2.6     192.168.2.6       1
Default Gateway:       192.168.1.1
===========================================================================
Persistent Routes:
 None

Δημοσ.

Δεν κατάλαβα ακριβώς.

Έχεις 3 μηχανήματα, δύο με Linux και ένα με Windows.

Στο dm600pvr τρέχει ο OpenVPN server.

Συνδέεις 2 clients σε αυτόν, ο ένας είναι το Windows PC και ο άλλος το Linux.

 

Ping ποιος δεν μπορεί να κάνει ποιον; Ο Windows client τον OpenVPN server;

 

[EDIT]

 

>Ethernet adapter VPN:

       Connection-specific DNS Suffix  . :
       IP Address. . . . . . . . . . . . : 192.168.2.6
       Subnet Mask . . . . . . . . . . . : 192.168.2.5

 

Χμ, κάτι δεν πάει καλά εδώ, γιατί είναι έτσι το Subnet Mask;

Δημοσ.

Sorry

δική μου βλακεία

Εβαλα στο server (dreambox) να δουλεύει σαν dev tun

αλλά δεν το έκανα και στο client (windows)

 

Τώρα όλα παίζουν ρολόι

 

THANKS

Δημοσ.
Sorry

δική μου βλακεία

Εβαλα στο server (dreambox) να δουλεύει σαν dev tun

αλλά δεν το έκανα και στο client (windows)

 

Τώρα όλα παίζουν ρολόι

 

THANKS

 

Ποιο image εβαλες στο dreambox openvpn server?

  • 1 μήνα μετά...
Δημοσ.

Γεια σας παιδιά

Προσπαθώ να συνδέσω ένα router σαν client σε ένα openvpn server και πέρνω λάθος:

TLS Error: TLS handshake failed

Το log είναι αυτό:

>
TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
openvpn[13538]: TLS Error: TLS handshake failed
openvpn[13538]: SIGUSR1[soft,tls-error] received, process restarting
openvpn[13538]: WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
openvpn[13538]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
openvpn[13538]: Re-using SSL/TLS context
openvpn[13538]: UDPv4 link local: [undef]
openvpn[13538]: UDPv4 link remote: χχ.χχ.χχ.χχ:χχχχχ

Τι μπορεί να ε'ιναι;

Ευχαριστώ

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...