OpenVPN
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
2006/01/02(月) 09:22:15http://openvpn.net/
0503名無しさん@お腹いっぱい。
2010/03/22(月) 10:42:23めんどうなら2回線用意していきなりインターネット越しにつないでしまったほうが良い
0504名無しさん@お腹いっぱい。
2010/09/26(日) 09:27:09172.16.abc.defじゃなくて?
0505名無しさん@お腹いっぱい。
2010/10/17(日) 02:21:16クライアント−サーバ間は接続できました。が、クライアントから
VPNサーバ経由でインターネットに接続ができません。
centossrv.comの内容はVPNネットワーク内の話なので、VPNサーバ経由で
外界に出るところの説明がありません。
VPNサーバ上で、VPNネットワークからLANネットワークへのroutingが必要
だと思うのですが、これはどのように行えばよいでしょうか?
0506505-2
2010/10/17(日) 02:22:22さくらサーバ側gw: 59.100.100.1
VPS側サーバ:10.8.0.1
VPSクライアント:10.8.0.6
server.conf(抜粋)
dev tun
server 10.8.0.0
;push "route ..."の設定は無し
push "dhcp-option DNS 8.8.8.8"
client.ovpn
remote 59.100.100.100 1194
0507505-3
2010/10/17(日) 02:25:33Destination Gateway Genmask Flags Metric Ref Use Iface
10.8.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
59.100.100.0 0.0.0.0 255.255.254.0 U 0 0 0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0
0.0.0.0 59.100.100.1 0.0.0.0 UG 0 0 0 eth0
クライアント側ipconfig
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : TAP-Win32 Adapter V9
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 10.8.0.6
Subnet Mask . . . . . . . . . . . : 255.255.255.252
Default Gateway . . . . . . . . . : 10.8.0.5
DHCP Server . . . . . . . . . . . : 10.8.0.5
DNS Servers . . . . . . . . . . . : 8.8.8.8
0508名無しさん@お腹いっぱい。
2010/10/17(日) 09:06:43natは?
0509名無しさん@お腹いっぱい。
2010/10/17(日) 11:51:06で、push "redirect-gateway" は設定してる?使う場合は注意な。サーバ側configのコメントをよく嫁。
0510名無しさん@お腹いっぱい。
2010/10/22(金) 14:58:43MULTI: Bad source address from client[192.168.0.xxx], packet dropped のエラーを回避するために
server.confに
client-config-dir ccd
route 192.168.1.0 255.255.255.0
route 192.168.2.0 255.255.255.0
route 192.168.3.0 255.255.255.0
を追加して、
ccdディレクトリのuserファイルに
iroute 192.168.1.0 255.255.255.0
iroute 192.168.2.0 255.255.255.0
iroute 192.168.3.0 255.255.255.0
と追加してみましたが、これは複数を指定するものではないようです。
logを見たところ、適切に割り当てられていません。
user-1 (user@192.168.1.0/24の意味), user-2, user-3のようにアカウントを分けるのが適当でしょうか?
0511名無しさん@お腹いっぱい。
2010/10/23(土) 00:39:49異なるネットワークから接続するために、server.confを触る必要はないはず。
そうじゃなきゃ、事前に調査設定済みネットワーク以外からVPN張れないでしょ
同時に複数のクライアントを接続するならば、ユーザを分けないと無理じゃないかな
0512名無しさん@お腹いっぱい。
2010/10/23(土) 09:46:04ありがとうございます。確かにその通りですが、実際にMULTIのエラーが出ます。アクセス元が限定されるのは構わないので、解決策はありませんでしょうか?
0513名無しさん@お腹いっぱい。
2010/10/23(土) 11:22:40とにかく動けばOKならば、OpenVPNの鍵を分けて複数のポートで動作させるとか。
自分は同時にという目的ではないが、複数のポートで待ち受けさせてる。
多分、正しい解決方法は、同時アクセス数分ユーザを作るのだと思う
つttp://w3.doshisha.ac.jp/~kueda/index.php?OpenVPN
これとか見ると失効ユーザとかの処理がある
0514名無しさん@お腹いっぱい。
2010/10/23(土) 13:37:30接続開始直後はいいのですが、間もなくvpnサーバへのpingが通らなくなります。
もしファイアウォールの問題なら最初から通らないはずだし。openvpnのlogにも何も問題は出ていません。
0515514
2010/10/23(土) 13:40:57プライベートipへが通らなくなります。
全く通らないなら、まだ手が付けられるのですが。
0516名無しさん@お腹いっぱい。
2010/10/23(土) 13:53:51それ vpn 通ってないだろ
0517514
2010/10/23(土) 15:48:58いや、接続直後の数分間はpingも通るし、下界にも出れます。また、通らなくなって暫くすると、また通ることもあります。が、また通らなくなりますが。
0518514
2010/10/23(土) 15:53:490519名無しさん@お腹いっぱい。
2010/10/23(土) 19:21:58VPN張った後、FTPとかでデータ大量に流すと、pingも通らなくなる。
その場合TCPだと大丈夫だった。
0520514
2010/10/23(土) 20:05:41Reply window-backtrack occuredというエラーがクライアントログに出たときに、tcpに変更しています。
サーバ側を最新にしてみます。
0521514
2010/10/23(土) 20:09:220522名無しさん@お腹いっぱい。
2010/10/24(日) 00:52:04# file verbosity.
#
# 0 is silent, except for fatal errors
# 4 is reasonable for general usage
# 5 and 6 can help to debug connection problems
# 9 is extremely verbose
verb 4
増やしてみるとか。
0523名無しさん@お腹いっぱい。
2010/10/24(日) 05:30:25ありがとうございます。
やってみます。
0524名無しさん@お腹いっぱい。
2010/10/24(日) 05:31:14/ (-ω-` ) /
r-くっ⌒cソ、 / ん、起きてるよ? 大丈夫起きてるよ。
ノ '、 , 、 _, ' / / ちょっと横になるだけ。ちょっと目を瞑るだけ…
.(_,. ././
,(.,_ `'ー-、_,,..ノ/
~`''ー--‐'
0526名無しさん@お腹いっぱい。
2011/08/18(木) 00:41:37.19redirect-gateway を設定しようとしてハマり申した。
(openvpn-2.1.4.tar.gz → CentOS Linux 5.6)
インストールされてるwebminには「Linux ファイヤウォール」
という項目があるのでそこから何か設定をするのでしょうか?
0527名無しさん@お腹いっぱい。
2011/08/18(木) 17:55:16.10> 「OpenVPNで構築する超簡単VPN入門」
そんな本見ている人はほとんどいないんだし
挙げ句に webmin でなにしているかなんてわからん
0528名無しさん@お腹いっぱい。
2011/12/05(月) 17:09:12.940529名無しさん@お腹いっぱい。
2011/12/11(日) 11:41:31.09easy-rsaで./build-key clientして
client.crt見たら
Issuer:
Subject:
の2行にそれぞれCN=hogeとCN=geboが書いてあったんだけど
これって固定アドレス振るのに影響あるのかな〜っと
クライアントとしてはSubjectのCNだけ見る筈なんだけど
むー良くわからない
■ このスレッドは過去ログ倉庫に格納されています