Не поднимается tun интерфейс

Автор ipdd, 02 декабря 2016, 20:47:58

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

ipdd

Здравствуйте!
Пересел с Win на Debian совсем недавно, поэтому прошу строго не судить.
Проблема в следующем: есть экспериментальный стенд, состоящий из сервера (debian8 без GUI) и мой домашний ноутбук (debian8 с XFCE) - типа клиент. Задача - поднять VPN туннель между клиентом и сервером. С сертификатами и УЦ разобрался, здесь проблем нет. Сервер также запустил, tun там поднялся, слушает.
Вот с клиентом засада - что я ни делал - не подымается tun и все тут! Перечитал кучу форумов - безрезультатно. Кто может - помогите. Готов также принять помощь на коммерческой основе.
вот конфиг клиента: /etc/openvpn/client.conf
Открыть содержимое (спойлер)

dev tun
proto udp
remote 80.78.245.134 1194
client
resolv-retry infinite
ca "/etc/openvpn/ca.crt"
cert "/etc/openvpn/Dima.crt"
key "/etc/openvpn/client.key"
tls-auth "/etc/openvpn/ta.key" 1
remote-cert-tls server
persist-key
persist-tun
comp-lzo
verb 5
status /var/log/openvpn/openvpn-status.log 1
status-version 3
log-append /var/log/openvpn/openvpn-client.log
[свернуть]
а вот вывод ifconfig
Открыть содержимое (спойлер)

root@host:~# /etc/init.d/openvpn stop
[ ok ] Stopping virtual private network daemon:.
root@host:~# /etc/init.d/openvpn start
[....] Starting virtual private network daemon: clientEnter Private Key Password:
. ok
root@host:~# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:16:36:a6:24:eb 
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

lo        Link encap:Local Loopback 
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:20 errors:0 dropped:0 overruns:0 frame:0
          TX packets:20 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1264 (1.2 KiB)  TX bytes:1264 (1.2 KiB)

wlan0     Link encap:Ethernet  HWaddr 00:16:e3:97:a0:d4 
          inet addr:192.168.0.102  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::216:e3ff:fe97:a0d4/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:273 errors:0 dropped:0 overruns:0 frame:0
          TX packets:364 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:138037 (134.8 KiB)  TX bytes:77256 (75.4 KiB)
[свернуть]

ihammers

Показывайте traceroute до сервера и конфигурационный файл сервера и логи сервера (/var/log/openvpn/ или куда вы их направили).
Debian GNU/Linux Bookworm, LXQt/OpenBox: AMD Ryzen 5 5600G / 64Gb RAM
_______________________________
Debian GNU/Linux Bookworm, без графики: AMD Phenon X4 / 16Gb RAM
_______________________________
Debian GNU/Linux Bookworm, LXQt/OpenBox: Acer Aspire One 722 AMD C60 / 8Gb RAM / ATI HD6290

ipdd

Вот трасса:
Открыть содержимое (спойлер)

traceroute to 80.78.245.134 (80.78.245.134), 30 hops max, 60 byte packets
1  192.168.0.1 (192.168.0.1)  3.478 ms  4.139 ms  6.568 ms
broadband-private-10-123-80-2.2com.net (10.123.80.2)  8.295 ms  8.416 ms  8.551 ms
juni-vl-964-ecmp-avt.setel.ru (80.253.17.149)  9.412 ms  10.997 ms  11.175 ms
juni-lo-0-m10.setel.ru (80.253.16.8)  11.847 ms  12.387 ms  11.657 ms
msk-ix.m9.agava.net (195.208.208.240)  11.468 ms  12.535 ms  12.936 ms
po1-vl24.gw1.dc6.agava.net (89.108.112.243)  13.618 ms  3.998 ms  22.262 ms
n16.vps.agava.net (80.78.244.37)  11.336 ms  14.898 ms  15.046 ms
vm12186.vps.agava.net (80.78.245.134)  15.893 ms  16.315 ms  16.080 ms
[свернуть]
Вот конфиг сервера:
Открыть содержимое (спойлер)

port 1194
proto udp
dev tun
user openvpn
group openvpn
cd /etc/openvpn
persist-key
persist-tun
tls-server
tls-timeout 120
dh /etc/openvpn/dh.pem
ca /etc/openvpn/ca.crt
cert /etc/openvpn/TestServer.crt
key /etc/openvpn/server.key
crl-verify /etc/openvpn/crl.pem
tls-auth /etc/openvpn/ta.key 0
server 10.15.0.0 255.255.255.0
client-config-dir /etc/openvpn/ccd
client-to-client
topology subnet
max-clients 5
push "dhcp-option DNS 10.15.0.1"
route 10.15.0.0 255.255.255.0
comp-lzo
keepalive 10 120
status /var/log/openvpn/openvpn-status.log 1
status-version 3
log-append /var/log/openvpn/openvpn-server.log
verb 3
mute 20
[свернуть]

ihammers

А логи сервера или хотя бы клиента?
Debian GNU/Linux Bookworm, LXQt/OpenBox: AMD Ryzen 5 5600G / 64Gb RAM
_______________________________
Debian GNU/Linux Bookworm, без графики: AMD Phenon X4 / 16Gb RAM
_______________________________
Debian GNU/Linux Bookworm, LXQt/OpenBox: Acer Aspire One 722 AMD C60 / 8Gb RAM / ATI HD6290