Конфигурация руководства Сервера доступа OpenVPN

У нас был рабочий OpenVPN AS в нашем офисе, который внезапно прекратил работать (даже веб-администрирование полностью отказывается от соединений. Браузер explicity утверждает, что сайт отказался соединяться с https://localhost:943),
Это факты:
Сервер имеет два сетевых интерфейса, eth0 и eth1 (для слушания подвергнутых сервисов как FTP)
В некоторое (неизвестное) время eth1 был переименован к enp5s0, из-за которого я предполагаю
https://www.freedesktop.org/wiki/Software/systemd/PredictableNetworkInterfaceNames/
Я установил webmin и после входа в систему впервые, он жаловался, что некоторые правила брандмауэра должны были быть "исправлены" (я не уверен, вызвала ли такая фиксация проблему, так как VPN не использовалась, но после нескольких дней),
Услуги OpenVPN (openvpnas) в порядке

Проблема с VPN была обнаружена (среди других сервисов, которые прекратили работать также), и затем я нашел, что enp5s0 получил новый IP-адрес, таким образом, я передал appropiate порты (TCP/943 и UDP/1194) к такому новому IP
Некоторые услуги работали снова с другими передачами к новому IP

Я предполагаю, что здесь существует два решения:
Переименуйте enp5s0 назад к eth1, но поскольку я считал, что он не рекомендуется, и я не уверен, имеет ли он некоторое отношение к OpenVPN (я остановил ufw сервис и сохраненную проблему),
Так или иначе настройте OpenVPN для слушания нового IP и/или интерфейса

Так как веб-администратор OpenVP AS является unaccesible, как я могу настроить его? Я не хотел бы использовать это:
https://openvpn.net/index.php/access-server/section-faq-openvpn-as/69-virtual-appliance/433-why-cant-i-access-the-adminclient-ui.html
так как это утверждает, что полностью вытрет (очень трудно для настройки) конфигурация (где это расположено между прочим?),

Какое-либо решение этой путаницы?

1
задан 26 June 2016 в 18:22

1 ответ

После некоторого рытья я понял, что конфигурационные файлы (sqlite базы данных) расположены в:
/usr/local/openvpn_as/etc/db
В особенности config.db содержит несколько параметров, и столбец значений содержит (поскольку его имя подразумевает), значение для параметра в столбце имени.
(sqlite необходим на здесь. Можно установить его с sudo Кв. - получают установку sqlite),
Так, войдите:
сервис sudo openvpnas остановка
CD/usr/local/openvpn_as/etc/db
sudo sqlite3 config.db
Проверьте (второе) интерфейсное слушание:
ВЫБЕРИТЕ * ИЗ конфигурации где значение ='eth1';//или независимо от того, что Ваш предыдущий второй интерфейс. Этот шаг только для проверки
Теперь обновите значение:
обновите установленную конфигурацию
оцените ='enp5s0'//или независимо от того, что Ваш новый второй интерфейс
где значение ='eth1';

.exit
сервис sudo openvpnas запускается
После этого OpenVPN был в порядке снова

2
ответ дан 7 December 2019 в 13:43

Другие вопросы по тегам:

Похожие вопросы: