OpenVPN

1. OpenVPN

Idalmo Junior
calaff2

(usa CentOS)

Enviado em 09/06/2009 - 13:56h

Boa tarde amigos do vol ainda estou com problema no openvpn.

distro usada; fedora 6
kernel: 2.6.19-1.2911.fc6

tenho um velox e necessito configurar a vpn para funcionar por ele.

segue minha rota:

Tabela de Roteamento IP do Kernel
Destino Roteador MáscaraGen. Opções Métrica Ref Uso Iface
10.10.10.2 * 255.255.255.255 UH 0 0 0 tun0
200222117100.us * 255.255.255.255 UH 0 0 0 ppp0
10.114.60.0 * 255.255.255.0 U 0 0 0 eth0
192.168.0.0 * 255.255.255.0 U 0 0 0 eth1
10.10.10.0 10.10.10.2 255.255.255.0 UG 0 0 0 tun0
169.254.0.0 * 255.255.0.0 U 0 0 0 eth1
default 200222117100.us 0.0.0.0 UG 0 0 0 ppp0

a rota default é a rota da conexão velox um script que o gw da velox.

segue abaixo o arquivo da vpn no servidor:

local quantumnet.no-ip.org
port 1194
proto udp
dev tun
ca ca.crt
cert servidor.crt
key servidor.key
dh dh1024.pem
server 10.10.10.0 255.255.255.0
client-config-dir ccd
#########
######### Put your Public DNS Servers here
#########
#push "dhcp-option DNS 192.168.0.2"
#push "dhcp-option WINS 192.168.0.2"
#push "dhcp-option DOMAIN quantumnet"

# Atribui rota para toda a rede local
push "route 192.168.0.0 255.255.255.0"
push "default-gateway 192.168.0.2"

ifconfig-pool-persist ipp.txt
push "redirect-gateway"
keepalive 10 120
comp-lzo
persist-key
persist-tun
status /var/log/openvpn-status.log
log /var/log/openvpn.log
log-append /var/log/openvpn.log
verb 3
#user nobody
#group nobody


###############segue abaixo as conf dos clientes: ############

# endereço do servidor. também pode ser um nome como
# srvopenvpn.empresa.com.br
remote quantumnet.no-ip.org

#ifconfig 10.10.10.1 10.10.10.2
# define qual o protocolo a ser utilizado
proto udp

# porta na qual a conexão será realizada
# no servidor
port 1194

# define que o OpenVPN neste computador
# deve atuar como um cliente
client

# fala para o OpenVPN aceitar as configurações
# que o servidor enviar
pull

# define o dispositivo que será utilizado
# aqui também: tap para bridge e tun para vpn's
# roteadas.
dev tun

# compressão de dados para otimizar a conexão
comp-lzo

# verifica se a outra ponta está ativa
keepalive 10 120

# define que seremos o cliente no
# handshake tls
tls-client




# onde estão os certificados. lembre-se sempre
# de que você deve colocar o caminho entre aspas
# duplas e com \\ separando os diretórios.
dh "C:\\Arquivos de Programas\\OpenVPN\\config\\dh1024.pem"
ca "C:\\Arquivos de Programas\\OpenVPN\\config\\ca.crt"
cert "C:\\Arquivos de Programas\\OpenVPN\\config\\cliente01.crt"
key "C:\\Arquivos de Programas\\OpenVPN\\config\\cliente01.key"


#################segue o log do open-gui:##########

Tue Jun 09 13:36:59 2009 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Tue Jun 09 13:36:59 2009 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Tue Jun 09 13:36:59 2009 LZO compression initialized
Tue Jun 09 13:36:59 2009 UDPv4 link local (bound): [undef]:1194
Tue Jun 09 13:36:59 2009 UDPv4 link remote: 189.104.115.40:1194
Tue Jun 09 13:37:00 2009 [servidor] Peer Connection Initiated with 189.104.115.40:1194
Tue Jun 09 13:37:01 2009 Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:2: default-gateway (2.0.9)
Tue Jun 09 13:37:01 2009 Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:5: topology (2.0.9)
Tue Jun 09 13:37:01 2009 TAP-WIN32 device [Conexão local 6] opened: \\.\Global\{117DF828-EAC0-4370-9F30-94E74968D946}.tap
Tue Jun 09 13:37:01 2009 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.10.10.6/255.255.255.252 on interface {117DF828-EAC0-4370-9F30-94E74968D946} [DHCP-serv: 10.10.10.5, lease-time: 31536000]
Tue Jun 09 13:37:01 2009 NOTE: FlushIpNetTable failed on interface [65540] {117DF828-EAC0-4370-9F30-94E74968D946} (status=259) : Não há mais dados disponíveis.
Tue Jun 09 13:37:01 2009 ROUTE: route deletion failed using DeleteIpForwardEntry: Índice inválido.
Tue Jun 09 13:37:01 2009 Initialization Sequence Completed




att: Idalmo Junior


  


2. vpn

Idalmo Junior
calaff2

(usa CentOS)

Enviado em 09/06/2009 - 17:56h

aee galera conseguir um novo log pelo open-gui:

Tue Jun 09 17:43:18 2009 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2006
Tue Jun 09 17:43:18 2009 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Tue Jun 09 17:43:18 2009 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Tue Jun 09 17:43:18 2009 LZO compression initialized
Tue Jun 09 17:43:18 2009 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Tue Jun 09 17:43:18 2009 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Tue Jun 09 17:43:18 2009 Local Options hash (VER=V4): '41690919'
Tue Jun 09 17:43:18 2009 Expected Remote Options hash (VER=V4): '530fdded'
Tue Jun 09 17:43:18 2009 UDPv4 link local: [undef]
Tue Jun 09 17:43:18 2009 UDPv4 link remote: 189.104.115.40:1194
Tue Jun 09 17:43:18 2009 TLS: Initial packet from 189.104.115.40:1194, sid=ba393674 bf07d0dd
Tue Jun 09 17:43:19 2009 VERIFY OK: depth=1, /C=BR/ST=BA/L=Salvador/O=Quantum/CN=Quantum_CA/emailAddress=suporte@ipx-ba.com.br
Tue Jun 09 17:43:19 2009 VERIFY OK: depth=0, /C=BR/ST=BA/L=Salvador/O=Quantum/CN=servidor/emailAddress=suporte@ipx-ba.com.br
Tue Jun 09 17:43:19 2009 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Jun 09 17:43:19 2009 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Jun 09 17:43:19 2009 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Jun 09 17:43:19 2009 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Jun 09 17:43:19 2009 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Tue Jun 09 17:43:19 2009 [servidor] Peer Connection Initiated with 189.104.115.40:1194
Tue Jun 09 17:43:20 2009 SENT CONTROL [servidor]: 'PUSH_REQUEST' (status=1)
Tue Jun 09 17:43:20 2009 PUSH: Received control message: 'PUSH_REPLY,dhcp-option DNS 192.168.0.2,dhcp-option WINS 192.168.0.2,dhcp-option DOMAIN quantumnet,route 192.168.0.0 255.255.255.0,default-gateway 192.168.0.2,redirect-gateway,route 10.10.10.1,topology net30,ping 10,ping-restart 120,ifconfig 10.10.10.6 10.10.10.5'
Tue Jun 09 17:43:20 2009 Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:5: default-gateway (2.0.9)
Tue Jun 09 17:43:20 2009 Options error: Unrecognized option or missing parameter(s) in [PUSH-OPTIONS]:8: topology (2.0.9)
Tue Jun 09 17:43:20 2009 OPTIONS IMPORT: timers and/or timeouts modified
Tue Jun 09 17:43:20 2009 OPTIONS IMPORT: --ifconfig/up options modified
Tue Jun 09 17:43:20 2009 OPTIONS IMPORT: route options modified
Tue Jun 09 17:43:20 2009 OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Tue Jun 09 17:43:20 2009 TAP-WIN32 device [Conexão local 6] opened: \\.\Global\{117DF828-EAC0-4370-9F30-94E74968D946}.tap
Tue Jun 09 17:43:20 2009 TAP-Win32 Driver Version 8.4
Tue Jun 09 17:43:20 2009 TAP-Win32 MTU=1500
Tue Jun 09 17:43:20 2009 Notified TAP-Win32 driver to set a DHCP IP/netmask of 10.10.10.6/255.255.255.252 on interface {117DF828-EAC0-4370-9F30-94E74968D946} [DHCP-serv: 10.10.10.5, lease-time: 31536000]
Tue Jun 09 17:43:20 2009 NOTE: FlushIpNetTable failed on interface [65540] {117DF828-EAC0-4370-9F30-94E74968D946} (status=259) : Não há mais dados disponíveis.
Tue Jun 09 17:43:20 2009 TEST ROUTES: 3/3 succeeded len=2 ret=1 a=0 u/d=up
Tue Jun 09 17:43:20 2009 route ADD 189.104.115.40 MASK 255.255.255.255 192.168.10.1
Tue Jun 09 17:43:20 2009 Route addition via IPAPI succeeded
Tue Jun 09 17:43:20 2009 route DELETE 0.0.0.0 MASK 0.0.0.0 192.168.10.1
Tue Jun 09 17:43:20 2009 ROUTE: route deletion failed using DeleteIpForwardEntry: Índice inválido.
Tue Jun 09 17:43:20 2009 Route deletion via IPAPI failed
Tue Jun 09 17:43:20 2009 route ADD 0.0.0.0 MASK 0.0.0.0 10.10.10.5
Tue Jun 09 17:43:20 2009 Route addition via IPAPI succeeded
Tue Jun 09 17:43:20 2009 route ADD 192.168.0.0 MASK 255.255.255.0 10.10.10.5
Tue Jun 09 17:43:20 2009 Route addition via IPAPI succeeded
Tue Jun 09 17:43:20 2009 route ADD 10.10.10.1 MASK 255.255.255.255 10.10.10.5
Tue Jun 09 17:43:20 2009 Route addition via IPAPI succeeded
Tue Jun 09 17:43:20 2009 Initialization Sequence Completed



so que ainda não consigo ter acesso aos arquivos no servidor. tentei pingar tbm e n tive resposta.


3. Re: OpenVPN

Marcelo Corrêa
exercitobr

(usa Debian)

Enviado em 09/06/2009 - 22:37h

Vamos lá amigo... me faz um favor, poste a saída do comando IFCONFIG... quero dar uma olhada nisso.

Aguardo.


4. vpn

Idalmo Junior
calaff2

(usa CentOS)

Enviado em 10/06/2009 - 14:26h

eth0 Link encap:Ethernet Endereço de HW 00:06:4F:44:34:E0
inet end.: 10.114.60.15 Bcast:10.114.60.255 Masc:255.255.255.0
endereço inet6: fe80::206:4fff:fe44:34e0/64 Escopo:Link
UP BROADCASTRUNNING MULTICAST MTU:1500 Métrica:1
RX packets:3840819 errors:0 dropped:0 overruns:0 frame:0
TX packets:3306873 errors:0 dropped:0 overruns:0 carrier:0
colisões:0 txqueuelen:1000
RX bytes:3953974502 (3.6 GiB) TX bytes:894208077 (852.7 MiB)
IRQ:18 Endereço de E/S:0xec00

eth1 Link encap:Ethernet Endereço de HW 00:16:35:62:CF:08
inet end.: 192.168.0.2 Bcast:192.168.0.255 Masc:255.255.255.0
endereço inet6: fe80::216:35ff:fe62:cf08/64 Escopo:Link
UP BROADCASTRUNNING MULTICAST MTU:1500 Métrica:1
RX packets:1207636 errors:0 dropped:0 overruns:0 frame:0
TX packets:1378394 errors:0 dropped:0 overruns:0 carrier:0
colisões:0 txqueuelen:1000
RX bytes:274701071 (261.9 MiB) TX bytes:942794060 (899.1 MiB)
IRQ:17

lo Link encap:Loopback Local
inet end.: 127.0.0.1 Masc:255.0.0.0
endereço inet6: ::1/128 Escopo:Máquina
UP LOOPBACKRUNNING MTU:16436 Métrica:1
RX packets:53629921 errors:0 dropped:0 overruns:0 frame:0
TX packets:53629921 errors:0 dropped:0 overruns:0 carrier:0
colisões:0 txqueuelen:0
RX bytes:2354535037 (2.1 GiB) TX bytes:2354535037 (2.1 GiB)

ppp0 Link encap:Protocolo Ponto-a-Ponto
inet end.: 189.104.115.40 P-a-P:200.222.117.100 Masc:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Métrica:1
RX packets:260482 errors:0 dropped:0 overruns:0 frame:0
TX packets:214548 errors:0 dropped:0 overruns:0 carrier:0
colisões:0 txqueuelen:3
RX bytes:303686021 (289.6 MiB) TX bytes:35185589 (33.5 MiB)

tun0 Link encap:Não Especificado Endereço de HW 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet end.: 10.10.10.1 P-a-P:10.10.10.2 Masc:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Métrica:1
RX packets:817 errors:0 dropped:0 overruns:0 frame:0
TX packets:510 errors:0 dropped:0 overruns:0 carrier:0
colisões:0 txqueuelen:100
RX bytes:420660 (410.8 KiB) TX bytes:36819 (35.9 KiB)
anota ae meu email: idalmo@gmail.com


5. VPN

Idalmo Junior
calaff2

(usa CentOS)

Enviado em 10/06/2009 - 14:44h

Ae man segue as regras do firewall

#LIBERAR PORTAS PARA OPENVPN

iptables -A INPUT -s 10.10.10.0/24 -j ACCEPT

iptables -A INPUT -p udp --dport 1194 -j ACCEPT
iptables -A OUTPUT -p udp --sport 1194 -j ACCEPT

iptables -A INPUT -i tun+ -j ACCEPT
iptables -A OUTPUT -o tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -j ACCEPT
iptables -A INPUT -i tap+ -j ACCEPT
iptables -A OUTPUT -o tap+ -j ACCEPT
iptables -A FORWARD -i tap+ -j ACCEPT
iptables -A INPUT -i ppp+ -j ACCEPT
iptables -A OUTPUT -o ppp+ -j ACCEPT
iptables -A FORWARD -i ppp+ -j ACCEPT
iptables -A INPUT -p gre -j ACCEPT

iptables -t nat -A PREROUTING -p tcp -m tcp --dport 139 -m state --state NEW -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -m tcp --dport 445 -m state --state NEW -j ACCEPT



6. Mesmo problema

Leonardo
leonardufb

(usa Slackware)

Enviado em 22/07/2009 - 11:13h

Bom dia ai pessoal, tô precisando tambem de uma forca de vcs, tenho uma vpn montada entre 3 empresas, sendo uma matriz e duas filiais. O pro e que uma matriz ta funfando belezinha, mas, a outra com as mesmas configuracoes de firewall, e sistema operacional linux slackware, ta apresentando o erro do nosso amigo acima, ja, criei novos certificados, e ate ja copiei o certificado funcional da outra filial, porem o erro continua. Alguem tem alguma ideia do que possa ser?


7. Resolvi

Leonardo
leonardufb

(usa Slackware)

Enviado em 22/07/2009 - 14:45h

Aeeee, pessoal, vcs não vão acreditar qual era o pro, o server que estava dando pal, embora vi isso no tuto que usei logo no inicio, nao me lembrava, o problema era a DATA E HORA,que estava errada, ACREDITEM SO, hahahaha, vlw, a todos, e me desculpem pelo meu descuido. Mas, como diz um velho ditado, tem certas que nunca esquecemos, e essa é uma dessas. VLW...






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts