Авторизация

Topic-icon Туннели созданы, не могу объеденить

Больше
31 окт 2017 12:51 - 31 окт 2017 12:56 #1011 от C8R
C8R создал эту тему: Туннели созданы, не могу объеденить
Продолжаю общение с тех. поддержкой по почте на форуме:


Моё первое письмо с описанием проблемы:

***************


делаю по Вашему гайду:

vpnki.ru/settings/before-you-begin/guide1-zyxel-android

1. создал туннель в ЛК. настроил pptp на роутере, пинганул с него Ваш ВПН - ок, в маршрутах - всё ок, пинганул из ЛК вашего сервиса свой роутер -всё ок. Выключил роутер
2. создал туннель в ЛК. настроил openVPN на win8, скачал "Общие настройки" файлом из ЛК, импортировал в openVPN - подключился из вин8 к Вашему серверу - всё ок. Пинг из командной строки до vpn - ок
3. на шаге 3. Готовимся объединять туннели: пинганул роутер, пинганул устройства за роутером, внутри сети - всё ОК, а вот Шаг 3.4. - всё, тупик, не ясно как в openVPN на win8 сделать этот пункт,

а после этого вообще караул: openVPN перестал подключаться, пишет не подходят логин/пароль!

До шага 4 я не дошёл...

***************

UPD:

1. переделал еще раз пункты по настройке роутера и ПК с openVPN,
2. проверил:
пинги роутер->"ИНСТРУМЕНТЫ", "ИНСТРУМЕНТЫ"->роутер,
пинги openVPN->"ИНСТРУМЕНТЫ" & "ИНСТРУМЕНТЫ"->openVPN

всё ОК


Дальше делать по инструкции боюсь накасячить,
просьба проверить всё ли так настроил, роутер включен и ПК с подключенным openVPN включен


Спасибо!
Вложения:
Последнее редактирование: 31 окт 2017 12:56 от C8R.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2017 15:43 #1012 от admin
admin ответил в теме Туннели созданы, не могу объеденить
Мне кажется, что этот шаг у вас пока не сделан корректно:

Шаг 3.0. На личной странице сайта, для туннеля, ведущего к Zyxel Keenetic, внесите изменения.
Так как этот туннель ведет к маршрутизатору то установите галочку "Настроить маршрут" и укажите что "за вашим" маршрутизатором имеется внутренняя сеть.
ВНИМАНИЕ! указывается именно адрес сети 192.168.1.0 с маской 255.255.255.0, а не адрес какого-либо одного из устройства в ней.

Что у вас сейчас прописано в качестве сети за маршрутизатором на странице настроек системы?

если все заработало - нажмите на баннеры!
Спасибо сказали: C8R

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2017 18:07 - 31 окт 2017 18:23 #1013 от C8R
C8R ответил в теме Туннели созданы, не могу объеденить
Да, Вы верно говорите, маршруты за роутером не прописаны,
т.к. на данный момент это моя попытка #2 сделать всё правильно ( до этого, при попытке #1, как я писал ранее, я сделал этот шаг, пинг из личного кабинета до устройств за роутером шёл, но перестал работать другой туннель до компуктера с openVPN ).
Сейчас поставлю галку "Настроить маршрут" в ЛК туннеля и попробую пинг до устройств в сети.

>>Что у вас сейчас прописано в качестве сети за маршрутизатором на странице настроек системы?

192.168.1.0

Вложения:
Последнее редактирование: 31 окт 2017 18:23 от C8R.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2017 18:22 - 31 окт 2017 18:27 #1014 от C8R
C8R ответил в теме Туннели созданы, не могу объеденить
Это пинг до роутера:




это пинг до устройства в локальной сети роутера:

Вложения:
Последнее редактирование: 31 окт 2017 18:27 от C8R.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2017 19:02 #1016 от admin
admin ответил в теме Туннели созданы, не могу объеденить
Хорошо, остался последний шаг.
Переустановите OpenVPN соединение. Маршруты должны поступить на компьютер автоматически.
Сделайте пинг с ПК с OpenVPN до 192.168.1.1.
Если не пройдет то сделайте tracert 192.168.1.1 и скиньте скриншот.

если все заработало - нажмите на баннеры!
Спасибо сказали: C8R

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2017 19:14 - 31 окт 2017 19:15 #1018 от C8R
C8R ответил в теме Туннели созданы, не могу объеденить
Хм, опять повторение с неверным логином/паролём.
Может, я что-то упускаю из вида?

Кстате, правильно ли я понимаю (вопрос для исключения ошибок): с ПК через openVPN я должен подключаться через другую сеть, не ту, которая на роутере?

Вложения:
Последнее редактирование: 31 окт 2017 19:15 от C8R.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2017 19:26 #1019 от admin
admin ответил в теме Туннели созданы, не могу объеденить
Вы не можете подключиться потому что сессия user3073 висит с 12-42
2017-10-31 12:42:46 C8R user3073
Поэтому и не пускает. Это вы можете видеть в "статистике соединений" и "событиях безопасности"
Если у вас там нет какой-то зависшей сессии то я могу сбросить... Сообщите

если все заработало - нажмите на баннеры!
Спасибо сказали: C8R

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2017 19:35 #1020 от C8R
C8R ответил в теме Туннели созданы, не могу объеденить
Эм...Я настроил всё на роутере, настроил на ПК, оставил всё включенным и уехал по делам...
Приехал - пробую перезайти в openVPN - не пускает....пинги нормально не проходят
всех подводных камней я не знаю и как действовать в таких случаях - тоже не знаю.
Напишу Вам, Вы сбросите зависшую сессию, а потом как это всё дело работать будет?

спасибо за ответ

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2017 19:44 #1021 от admin
admin ответил в теме Туннели созданы, не могу объеденить
Сессия не должна была зависнуть в таком состоянии - налицо проблема. Причину я не знаю.
Последний пакет в сессии был 2017-10-31 17:42:46
Опенвпн это сложная штука и причин может быть много. Я сбросил сессию, попробуйте подключиться.
Насчет того как это будет работать - надо смотреть.

если все заработало - нажмите на баннеры!
Спасибо сказали: C8R

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2017 20:08 - 31 окт 2017 20:13 #1022 от C8R
C8R ответил в теме Туннели созданы, не могу объеденить
И так, тестим после сброса сессий.

1. Перезагрузил для теста оборудование, роутер и ПК
2. ЛК -> "инструменты" -> пингую устройства:

172.16.10.101 - ок
192.168.1.1 - ок
192.168.1.99 - ок

Тестирую на ПК - openVPN не логинится, лог из ЛК:

2017-10-31 20:10:14 user3074 We received DHCP-request from user user3074. Send DHCP route: route to VPNKI net - 172.16.0.0/16, VPNKI gateway - 172.16.0.1, network/mask - 172.16.0.0/16.
2017-10-31 20:10:07 user3073 Access granted. No whitelist is set for user. Ready to check username / password.
2017-10-31 20:10:07 user3073 Connection attempt from IP: 84.53.198.248 with name: user3073.
2017-10-31 20:10:05 user3074 Access granted. No whitelist is set for user. Ready to check username / password.
2017-10-31 20:10:05 user3074 Connection attempt from IP: 84.53.198.248 with name: user3074.
2017-10-31 20:08:26 user3073 Access granted. No whitelist is set for user. Ready to check username / password.
2017-10-31 20:08:26 user3073 Connection attempt from IP: 84.53.198.248 with name: user3073.
2017-10-31 20:07:47 user3074 Disconnect: tunnel user3074 disconnected
Последнее редактирование: 31 окт 2017 20:13 от C8R.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2017 20:29 #1024 от admin
admin ответил в теме Туннели созданы, не могу объеденить
Подключите Zyxel и оставьте его туннель включенным.

Подключите компьютер с OpenVPN НЕ через Zyxel, а любым иным способом (например через сотовую сеть).
В противном случае будет проблема с маршрутами.

если все заработало - нажмите на баннеры!
Спасибо сказали: C8R

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2017 20:34 #1025 от admin
admin ответил в теме Туннели созданы, не могу объеденить
Tue Oct 31 20:32:24 2017 user3073 SENT CONTROL [user3073]: 'AUTH_FAILED' (status=1)
Ошибка в пароле, измените пароль ради теста на 123

если все заработало - нажмите на баннеры!
Спасибо сказали: C8R

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2017 20:37 - 31 окт 2017 20:40 #1026 от C8R
C8R ответил в теме Туннели созданы, не могу объеденить
Подключите Zyxel и оставьте его туннель включенным.

Есть

Подключите компьютер с OpenVPN НЕ через Zyxel, а любым иным способом (например через сотовую сеть).

Есть, телефон раздает интернеты через симку

Лог:

2017-10-31 20:32:22 user3073 Access granted. No whitelist is set for user. Ready to check username / password.
2017-10-31 20:32:22 user3073 Connection attempt from IP: 176.59.54.163 with name: user3073.
2017-10-31 20:31:35 user3073 Access granted. No whitelist is set for user. Ready to check username / password.
2017-10-31 20:31:35 user3073 Connection attempt from IP: 176.59.54.163 with name: user3073.
2017-10-31 20:28:38 user3074 We received DHCP-request from user user3074. Send DHCP route: route to VPNKI net - 172.16.0.0/16, VPNKI gateway - 172.16.0.1, network/mask - 172.16.0.0/16.
2017-10-31 20:28:30 user3074 Access granted. No whitelist is set for user. Ready to check username / password.
2017-10-31 20:28:30 user3074 Connection attempt from IP: 84.53.198.33 with name: user3074.

Тут видать, что роутер подцепился, а ПК с уже другого,сотового ip 176.59.54.163 не хочет :(

Может мне попробовать через андройды\айосы, вместо ПК, для теста?
Последнее редактирование: 31 окт 2017 20:40 от C8R.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2017 20:41 #1027 от admin
admin ответил в теме Туннели созданы, не могу объеденить
Ошибка в пароле
Tue Oct 31 20:37:45 2017 user3073 SENT CONTROL [user3073]: 'AUTH_FAILED' (status=1)
Ради теста измените пароль на 123

если все заработало - нажмите на баннеры!
Спасибо сказали: C8R

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2017 20:43 #1028 от admin
admin ответил в теме Туннели созданы, не могу объеденить
Странно, я вижу смену пароля, но результат тот же
Tue Oct 31 20:42:08 2017 user3073 SENT CONTROL [user3073]: 'AUTH_FAILED' (status=1)
Возможно что-то закешировалось в клиенте openvpn ...
Давайте попробую я. Подождите, пока не пробуйте.

если все заработало - нажмите на баннеры!
Спасибо сказали: C8R

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.