[Entware] Поднимаем OpenVPN сервер

Используем пакеты, расширяющие возможности оборудования
Аватара пользователя
Zyxmon
Администратор
Сообщения: 1102
Зарегистрирован: 09 авг 2015, 14:33

Сообщение Zyxmon » 16 фев 2016, 13:38

Александр Рыжов писал(а):Источник цитаты Залил для кинетиков исправленную libc.


Поясню. To ALL - если обновлялись в последние дни, нужно обновиться еще раз

Код: Выделить всё

opkg update
opkg upgrade

Yrzorg
Сообщения: 57
Зарегистрирован: 05 окт 2015, 12:23

Сообщение Yrzorg » 16 фев 2016, 14:12

Александр Рыжов писал(а):Источник цитаты Залил для кинетиков исправленную libc.

спасибо, обновил, сервер работает
Keenetic Ultra II+Entware
padavan 3.4.3.9-099

Vladimir
Сообщения: 31
Зарегистрирован: 28 янв 2016, 13:07

Сообщение Vladimir » 18 фев 2016, 20:48

Каждую секунду в логах сыпятся вот такие сообщения: openvpn[359]
TCP connection established with [AF_INET]213.33.142.122:1449
Feb 18 20:46:22openvpn[359]
213.33.142.122:1449 TLS: Initial packet from [AF_INET]213.33.142.122:1449, sid=6597a69e 1541eae3
Feb 18 20:46:22openvpn[359]
213.33.142.122:1449 TLS Error: reading acknowledgement record from packet
Feb 18 20:46:22openvpn[359]
213.33.142.122:1449 Fatal TLS error (check_tls_errors_co), restarting
Feb 18 20:46:22openvpn[359]
213.33.142.122:1449 SIGUSR1[soft,tls-error] received, client-instance restarting
Как решить эту проблему?

Аватара пользователя
Zyxmon
Администратор
Сообщения: 1102
Зарегистрирован: 09 авг 2015, 14:33

Сообщение Zyxmon » 18 фев 2016, 20:55

Vladimir писал(а):Источник цитаты Как решить эту проблему?

Обновились после исправления libc, рестартовали openvpn? Если да, в google искали?

Vladimir
Сообщения: 31
Зарегистрирован: 28 янв 2016, 13:07

Сообщение Vladimir » 18 фев 2016, 21:06

Zyxmon писал(а):Источник цитаты
Vladimir писал(а):Источник цитаты Как решить эту проблему?

Обновились после исправления libc, рестартовали openvpn? Если да, в google искали?

Уточню ситуацию! Обновился,openvpn запустился,но мне надо было сделать новые ключи для 5 человек,двое из них сидят на айпишнике который светится в логах каждую секунду!ключи я выдал новые,рабочие,но какая то зараза стучится каждую секунду ко мне на роутер,Установку openvpn делал с нуля 15.02.2015 сгенерировал всем ключи,сам пользуюсь каждый день,все работает.У меня ощущение что кто то пытается залезть ко мне по openvpn.

Аватара пользователя
Zyxmon
Администратор
Сообщения: 1102
Зарегистрирован: 09 авг 2015, 14:33

Сообщение Zyxmon » 18 фев 2016, 21:17

Vladimir писал(а):Источник цитаты У меня ощущение что кто то пытается залезть ко мне по openvpn.


У меня ощущение, что Вы в гугле не искали. На правах гадалки - неправильный конфиг у одного из клиентов.

Vladimir
Сообщения: 31
Зарегистрирован: 28 янв 2016, 13:07

Сообщение Vladimir » 18 фев 2016, 21:21

Конфиги проверил.все работает. У меня эти же строки всплывали на прошивки 1.11 с установленной zyxware. Потом я перешел на entware ndms 1.11 опять эти же строки забивали лог. пповерю заново каждый ключ.

Vladimir
Сообщения: 31
Зарегистрирован: 28 янв 2016, 13:07

Сообщение Vladimir » 18 фев 2016, 21:23

Ключи генерились из скрипт вначале этого поста!!! Они автоматом создавались.

Аватара пользователя
Zyxmon
Администратор
Сообщения: 1102
Зарегистрирован: 09 авг 2015, 14:33

Сообщение Zyxmon » 19 фев 2016, 07:46

Vladimir, причем тут ключи? проверяйте-меняйте конфиги. Или подробнее изучите проблему (google) - постов с этой ошибкой много.

kpox
Сообщения: 15
Зарегистрирован: 15 окт 2015, 10:30

Сообщение kpox » 19 фев 2016, 11:03

Yrzorg писал(а):Источник цитаты kpox писал(а):
Источник цитаты Добавил выбор размера 2048 или 1024

не работает, при выборе 1024 всё равно генерятся ключи длиной 2048

Хм...вроде проверял даже. Сделал по другому - проверяйте.
 
init-pki complete; you may now create a CA or requests.
Your newly created PKI dir is: /opt/etc/openvpn/easy-rsa/pki

Generating a 1024 bit RSA private key
.......................++++++
........++++++
writing new private key to '/opt/etc/openvpn/easy-rsa/pki/private/ca.key.XXXXWmIC6N'
-----

Note: using Easy-RSA configuration from: ./vars
Generating DH parameters, 1024 bit long safe prime, generator 2
This is going to take a long time
Свернуть


Вернуться в «Entware/Qnapware/Optware/Zyxware - обсуждаем репозитории пакетов»

Кто сейчас на конференции

Всего 0 посетителей :: 0 зарегистрированных, 0 скрытых и 0 гостей (основано на активности пользователей за последние 5 минут)
Больше всего посетителей (121) здесь было 18 май 2016, 18:19

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей