Сбои OpenVPN от Администратора сети, кажется, соединяется от терминала, но никакого трафика к или от сети назначения

Я плохо знаком с Ubuntu (как в, на прошлой неделе!) и действительно симпатия системы, но имею настоящую проблему, заставляя соединение OpenVPN работать.

Моя система:

  • RAM Dell XPS L702X, 8Gb, протестированная и с WiFi и с проводным соединением.
  • Ubuntu 12.10, текущие обновления.
  • OpenVPN + администратор сети Gnome-openvpn добавил.

У меня есть существующая ранее конфигурация и связанные сертификаты + ключи от моей установки Win7, которую я скопировал сначала в/home/documents и затем (после небольшого количества чтения вокруг) к/etc/openvpn (использующий sudo).

Та конфигурация модели и набор ключей работали успешно в течение нескольких лет в Windows с OpenVPN 2.2.x. (недавно 2.2.2).

Судя Администратора сети сначала, я создал соединение VPN типа OpenVPN, с помощью режима Certificates (TLS) и указал сертификат сервера, мой сертификат, мой ключ, статический ключ, и установите для использования TAP, и т.д., (для соответствия конфигурации сервера), и установите Маршрут только для ресурсов в той сети.

Я экспортировал конфигурацию для сравнения с моей исходной, и настройки, кажется, соответствуют точно (хотя это добавляет "пользователя openvpn" и "группу openvpn").

При попытке запустить VPN от Администратора сети, которого я вижу, замок "мигать" приблизительно 4 раза затем получает "неудавшееся" всплывающее сообщение.

Выполнение conf от Терминала с помощью также:

sudo openvpn --config /etc/openvpn/COPE.conf

или

sudo /etc/init.d/openvpn start COPE

Я получаю следующий вывод, который замечательно походит на файл регистрации соединений от моей установки Win7:

Mon Feb 18 14:09:56 2013 OpenVPN 2.2.1 x86_64-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] [eurephia] [MH] [PF_INET6] [IPv6 payload 20110424-2 (2.2RC2)] built on Oct  8 2012
Mon Feb 18 14:09:56 2013 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Mon Feb 18 14:09:56 2013 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Mon Feb 18 14:09:56 2013 Control Channel Authentication: using '/etc/openvpn/hmacf-w.key' as a OpenVPN static key file
Mon Feb 18 14:09:56 2013 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Feb 18 14:09:56 2013 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Feb 18 14:09:56 2013 LZO compression initialized
Mon Feb 18 14:09:56 2013 Control Channel MTU parms [ L:1574 D:166 EF:66 EB:0 ET:0 EL:0 ]
Mon Feb 18 14:09:56 2013 Socket Buffers: R=[212992->131072] S=[212992->131072]
Mon Feb 18 14:09:56 2013 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
Mon Feb 18 14:09:56 2013 Local Options hash (VER=V4): '13a273ba'
Mon Feb 18 14:09:56 2013 Expected Remote Options hash (VER=V4): '360696c5'
Mon Feb 18 14:09:56 2013 UDPv4 link local: [undef]
Mon Feb 18 14:09:56 2013 UDPv4 link remote: [AF_INET]XXX.XXX.XXX.XXX:8991
Mon Feb 18 14:09:56 2013 TLS: Initial packet from [AF_INET]XXX.XXX.XXX.XXX:8991, sid=c1da4711 85037ca7
Mon Feb 18 14:09:56 2013 VERIFY OK: depth=1, /C=UK/ST=Nottinghamshire/L=Nottingham/O=COPE/CN=COPE-CA/emailAddress=security@.com
Mon Feb 18 14:09:56 2013 VERIFY OK: depth=0, /C=UK/ST=Nottinghamshire/O=COPE/CN=server/emailAddress=security@.com
Mon Feb 18 14:09:56 2013 Replay-window backtrack occurred [1]
Mon Feb 18 14:09:56 2013 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Feb 18 14:09:56 2013 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Feb 18 14:09:56 2013 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Feb 18 14:09:56 2013 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Feb 18 14:09:56 2013 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Mon Feb 18 14:09:56 2013 [server] Peer Connection Initiated with [AF_INET]XXX.XXX.XXX.XXX:8991
Mon Feb 18 14:09:58 2013 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Mon Feb 18 14:09:58 2013 PUSH: Received control message: 'PUSH_REPLY,route-gateway dhcp,ping 10,ping-restart 120'
Mon Feb 18 14:09:58 2013 OPTIONS IMPORT: timers and/or timeouts modified
Mon Feb 18 14:09:58 2013 OPTIONS IMPORT: route-related options modified
Mon Feb 18 14:09:58 2013 TUN/TAP device tap0 opened
Mon Feb 18 14:09:58 2013 TUN/TAP TX queue length set to 100
Mon Feb 18 14:09:58 2013 /etc/openvpn/update-resolv-conf tap0 1500 1574   init
Mon Feb 18 14:09:58 2013 Initialization Sequence Completed

... но никакой ping к работам сети назначения.

Кроме того, при списке ifconfig, нет никакого знака tap0 устройства подключения.

Я попытался использовать Gufw для добавления правила позволить что-либо с моего исходного сервера, но это не имело никакого значения.

Я попытался комментировать весь сценарий в update-resolv-conf (думающий, будучи этим, я не использовал это в Windows, поэтому возможно, не нужном для моего типа соединения?) - но это не имело никакого значения.

Я озадачен. Насколько я могу сказать, что у меня есть менеджер по настроенной сети (и мой/etc/openvpn/COPE.conf файл) правильно для соответствия моему серверу.

Действительно ли это - проблема для 12,10?

Мой сервер выполняет ovpn 2.2.1, и я явно не указываю на тип шифра (использует значения по умолчанию).

Я читал все другие сообщения в течение прошлых трех дней, и ничто не дало решение (хотя я изучил изрядное количество!)

Все предложения справки очень ценятся.

Спасибо

3
задан 13 May 2013 в 22:53

1 ответ

Обычно такое поведение вызвано отсутствием маршрутов. Например. ваш компьютер находится в сети с 192.168.0.0/24, вы подключаетесь к туннелю vpn, где сеть назначения находится в 192.168.10.0/24. Если вы не настроите сервер openvpn для проталкивания маршрутов клиентам, подключающимся к туннелю vpn, ваш компьютер просто не будет знать, где найти компьютеры в удаленной сети.

Нечто подобное должно быть в конфигурации вашего сервера: нажать «route 192.168.10.0 255.255.255.0»

0
ответ дан 13 May 2013 в 22:53

Другие вопросы по тегам:

Похожие вопросы: