Устранение неполадок

Board index Администрирование Компьютерная безопасность OpenVPN

Description: Протокол передачи данных

#1by mexan » 02.01.2025, 22:20

  • Проверить, открыт ли порт 1194 на сервере, блокируется ли он брандмауэром или антивирусом, проброшен на маршрутизаторе.
  • Проверить, что клиент обращается к правильному IP-адресу сервера.
  • Проверить, что файлы сертификатов и ключей находятся в нужных папках.
  • Много проблем можно решить изучив журналы OpenVPN.
  • Проверить конфиги сервера и клиента.

Предупреждения или сообщения в консоли:
  1. сообщение:
    Code: Select all
    NOTE: your local LAN uses the extremely common subnet address 192.168.0.x or 192.168.1.x. Be aware that this might create routing conflicts if you connect to the VPN server from public locations such as internet cafes that use the same subnet.
    что значит:
    Это предупреждение указывает, что вы используете очень распространенные подсети (192.168.0.x или 192.168.1.x) в своей локальной сети. Если вы подключитесь к VPN-серверу из общественного места, например, из интернет-кафе, которое также использует такую же подсеть, могут возникнуть конфликты маршрутизации. Это происходит, потому что ваш компьютер и другие устройства в общественной сети могут иметь конфликты с маршрутизацией из-за одинаковых IP-адресов.
  2. сообщение:
    Code: Select all
    NOTE: cannot open openvpn-status.log for WRITE
    NOTE: cannot open ipp.txt for READ/WRITE
    что значит:
    Эти ошибки указывают на то, что OpenVPN не может открыть указанные файлы для записи или чтения. Причинами могут быть:
    - Права доступа: У пользователя, под которым работает OpenVPN, недостаточно прав для доступа к этим файлам или каталогам.
    - Несуществующие файлы или каталоги: Указанные файлы или каталоги не существуют, и OpenVPN не может их создать или открыть.
    - Занятые файлы: Возможно, другой процесс уже открыл эти файлы, и они заблокированы для записи.
    Рекомендации:
    - Проверьте права доступа к файлам openvpn-status.log и ipp.txt, убедитесь, что процесс OpenVPN имеет право их открывать (читайте и записывайте).
    - Убедитесь, что указанные файлы существуют или создайте их вручную, если необходимо.
    - Проверьте, нет ли других процессов, которые могут блокировать доступ к этим файлам.
  3. сообщение:
    Code: Select all
    Could not determine IPv4/IPv6 protocol. Using AF_INET6
    что значит:
    Сообщение об ошибке, которое вы указали, указывает на то, что при установлении соединения OpenVPN не смог определить, какой сетевой протокол (IPv4 или IPv6) следует использовать. В данном случае он выбрал использовать IPv6 (AF_INET6), но это может вызвать проблемы, если не настроена соответствующая поддержка IPv6 на стороне сервера или клиента.
mexan
Администратор
Reputation: 0
Posts: 179
Topics: 138

#2by mexan » 02.01.2025, 22:20

При включенном OpenVPN у клиента не работает интернет, хотя связь с сервером есть.
В конфиге сервера убрать строчку:
push "redirect-gateway def1 bypass-dhcp"

Что значит эта строчка:
Инструктирует сервер пересылать эту настройку клиентам, чтобы перенаправить весь их интернет-трафик через VPN (переопределяет шлюз по умолчанию). Параметр "bypass-dhcp" предотвращает конфликты с локальными настройками DHCP.
mexan
Администратор
Reputation: 0
Posts: 179
Topics: 138


Return to OpenVPN

cron