Авторизация

Переподключение OpenVPN на RaspberryPi

Подробнее
7 года 1 мес. назад #13 от admin
разница есть... может в ней дело

я поставлю свою распберри на ночь, правда там визи, но тоже 2.3.4

PRETTY_NAME="Raspbian GNU/Linux 7 (wheezy)"

OpenVPN 2.3.4 arm-unknown-linux-gnueabihf [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [MH] [IPv6] built on Jun 27 2017


вот посмотрим

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
7 года 1 мес. назад - 7 года 1 мес. назад #14 от admin
Увы, у меня тоже самое...Клиент не переживает перезагрузку процесса на сервере в 00-00
Думается мне это есть баг конкретной версии опенвпна. Надо поменять на что-то другое.
Nov 13 00:01:03 kut ovpn-vpnki_msk[4166]: TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Nov 13 00:01:03 kut ovpn-vpnki_msk[4166]: TLS Error: TLS handshake failed
Nov 13 00:01:03 kut ovpn-vpnki_msk[4166]: SIGUSR1[soft,tls-error] received, process restarting
Nov 13 00:01:05 kut ovpn-vpnki_msk[4166]: Control Channel Authentication: tls-auth using INLINE static key file
Nov 13 00:01:05 kut ovpn-vpnki_msk[4166]: UDPv4 link local (bound): [undef]
Nov 13 00:01:05 kut ovpn-vpnki_msk[4166]: UDPv4 link remote: [AF_INET]193.232.49.4:36530
Nov 13 00:01:05 kut ovpn-vpnki_msk[4166]: ERROR: could not read Auth username from stdin
Nov 13 00:01:05 kut ovpn-vpnki_msk[4166]: Exiting due to fatal error

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530
Последнее редактирование: 7 года 1 мес. назад пользователем admin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • ovcher
  • ovcher аватар Автор темы
  • Не в сети
  • Пользователь заблокирован
  • Пользователь заблокирован
Подробнее
7 года 1 мес. назад #15 от ovcher

Думается мне это есть баг конкретной версии опенвпна. Надо поменять на что-то другое.

Вы знаете, и мне не дает покоя именно этот вопрос, уже целый день, более того, по моему я уже с этим сталкивался и даже где то об этом писал, но вот где совсем не могу вспомнить. Нужно попробовать проапгрейдить версию оВПН.
И второе, ну и мастер вы пугать, захожу на статус и вижу там: yadi.sk/i/8xwngGpn3PdkMD , переконнектился, и снова оно меня чуть не накрыло, у меня в процессе большая индексация на Яндексе. Поправьте пожалуйста, опять индикация в статусах подключения лагает. Сама Убунта передернулась нормально. С распберри все по прежнему, root не причем., попробую поискать новую версию оВПН.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
7 года 1 мес. назад #16 от admin
Ошибка это не означает, что туннель не поднялся... ) Это означает, что где-то данные о подключении расходятся. Скорее всего, данные в базе и наличие интерфейса у пользователя в какой-то момент не совпадают. Это вполне может быть связано с рестартом. Понаблюдаем.

Да, нужна новая версия, в разделе:
wheezy есть 2.2
wheezy backports есть 2.3
jessie есть 2.3
jessie backports есть 2.4

так что на джесси можно, скорее всего, взгромоздить, а вот на мою визи - не уверен.

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • ovcher
  • ovcher аватар Автор темы
  • Не в сети
  • Пользователь заблокирован
  • Пользователь заблокирован
Подробнее
7 года 1 мес. назад - 7 года 1 мес. назад #17 от ovcher
Я посмотрел инфу на форуме Распберри. Хлопчик задает вопрос: Когда наконец вы добавите openvpn 2.4 в репу для Джейсси? На что ему мило отвечают когда перейдем на 9. (When Raspbian Jessie goes end of life and we all move to Raspbian Stretch.)
Так что пакетом отделаться здесь вряд ли получится. Придется клепать из исходников.

...а вот на мою визи - не уверен

Писсимистичненько конечно :) ну да, думаю, можно и на 7 попробовать, вот набросал небольшой ман:
1. Установить инструментарий для сборки.
apt-get update
apt-get install libssl-dev liblzo2-dev libpam0g-dev build-essential -y
2. Получаем ссылку на последний исходник отсюда:
https://openvpn.net/index.php/open-source/downloads.html
Щелкаем в табличке правой кнопкой мышки по openvpn-2.4.4.tar.gz и выбираем скопировать адрес ссылки, ну или как там оно у вас в браузере. Должно получиться что то типа:
https://swupdate.openvpn.org/community/releases/openvpn-2.4.4.tar.gz
3. Переходим во временную папку:
cd /tmp[.code] в нее мы скачаем наши исходники.
4. Скачиваем исходники: [code]wget https://swupdate.openvpn.org/community/releases/openvpn-2.4.4.tar.gz
5. Распакуем архив:
tar xf openvpn-2.4.4.tar.gz
(архив распакуется в папку: /tmp/openvpn-2.4.4)
6. Перейдем в папку с исходниками:
cd openvpn-2.4.4
7. Создаем Макфайл:
./configure --prefix=/usr
8. Собственно собираем:
make
9. Устанавливаем:
sudo make install
10. Проверяем версию:
openvpn --version
11. На всякий случай передергиваем сервер:
sudo service openvpn restart
12. Проверяем коннект:
ping 172.16.0.1
(внимание!!! если мне не изменяет память в распбери ICMP для юзера нужно разрешить прежде чем он начнет работать гуглите по ошибке или запускайте с sudo).

Я уже поставил новую версию, все основное вроде работает. Так что ждем завтрашнего реконнекта. Надеюсь все сработает.

З.Ы. Стоит добавить, что собирая и устанавливая пакет из исходников мы автоматом забываем про репозиторий и начинаем отслеживать обновления сами по ссылочке выше, ну и разумеется при необходимости пересобираем пакет. Ну да собственно, это разве что из разряда пугалок или Вы у себя на сервере чего нибудь такого с безопасностью сделаете что старые версии, например в целях безопасности начнут выкидывать фортеля типа как в нашем случае. Что же касаемо разработчиков Распбиан, то думаю здесь можно спать спокойно, судя по форуму от них фиг чего дождешься.
Последнее редактирование: 7 года 1 мес. назад пользователем ovcher.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
7 года 1 мес. назад #18 от admin
Отлично! Спасибо!
Правда я так хотел обойтись без компиляции :) но все же начал ставить.

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Время создания страницы: 0.120 секунд