Виртуальный интерфейс TUN openvpn

Автор Alexsandr Serg, 04 апреля 2012, 09:14:42

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

Alexsandr Serg

Не появляется виртуальный интрефейс tun.

Моя ошибка
root@vid:/home/vid# ifconfig tun
tun: error fetching interface information: Device not found

mknod /dev/net/tun c 10 200
mknod:"/dev/net/tun" файл существует

Здравсвуйте!
Я новиичок в среде Linux.
Хочу попробывать настроить VPN.

Linux 2.6.32-5-686 GNU/Linux

aptitude install openvpn

lsmod | grep nat
nf_nat_ftp              1519  0
nf_nat                 10568  1 nf_nat_ftp
nf_conntrack_ipv4       7597  2 nf_nat
nf_conntrack_ftp        4272  1 nf_nat_ftp
nf_conntrack           38075  4 nf_nat_ftp,nf_nat,nf_conntrack_ipv4,nf_conntrack_ftp

lsmod | grep tun
tun                     8772  0

root@vid:/home/vid# ifconfig tun
tun: error fetching interface information: Device not found

server.conf
port 1194
proto udp
dev tun

ca    /etc/openvpneasy-rsa/keys/ca.crt
cert  /etc/openvpneasy-rsa/keys/vidsp.crt
key   /etc/openvpneasy-rsa/keys/vidsp.key
dh    /etc/openvpneasy-rsa/keys/ dh1024.pem
tls-auth  /etc/openvpneasy-rsa/keys/ta.key 0

server 192.168.0.55 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 192.168.5.0 255.255.255.0"
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log         openvpn.log
verb 3
  •  


Alexsandr Serg

то же самое
root@vid:/home/vid# ifconfig tun0
tun: error fetching interface information: Device not found
  •  

rayanAyar

Выдержку из лога после старта OpenVPN в студию.
  •  

Alexsandr Serg

#4
Логи не могу найти. Пробовал в конфиге места менять - нету.
root@vid:/home/vid# ps  xau | grep openvpn
root      2494  0.0  0.0   3328   788 pts/2    R+   16:00   0:00 grep openvpn



Сообщение объединено: 04 апреля 2012, 16:26:20

root@vid:/home/vid# /etc/init.d/openvpn restart
Stopping virtual private network daemon:.
Starting virtual private network daemon:.
root@vid:/home/vid#
  •  

rayanAyar

Удалить вот эту строчку:
log         openvpn.log
В результате логи будут просто скидываться в syslog.

После удаления строчки выполнить:

/etc/init.d/openvpn restart


И вывод команды (под спойлер):

tail --lines=100 /var/log/syslog
  •  

Alexsandr Serg

#6
Открыть содержимое (спойлер)
Apr  4 16:38:24 vid modem-manager: Loaded plugin Sierra
Apr  4 16:38:24 vid modem-manager: Loaded plugin SimTech
Apr  4 16:38:24 vid modem-manager: Loaded plugin Ericsson MBM
Apr  4 16:38:24 vid modem-manager: Loaded plugin Nokia
Apr  4 16:38:24 vid modem-manager: Loaded plugin Longcheer
Apr  4 16:38:24 vid modem-manager: (tty/ttyS1): port's parent platform driver is not whitelisted
Apr  4 16:38:24 vid modem-manager: (tty/ttyS2): port's parent platform driver is not whitelisted
Apr  4 16:38:24 vid modem-manager: (tty/ttyS3): port's parent platform driver is not whitelisted
Apr  4 16:38:24 vid modem-manager: (tty/ttyS0): could not get port's parent device
Apr  4 16:38:24 vid modem-manager: (net/vboxnet0): could not get port's parent device
Apr  4 16:38:24 vid NetworkManager[1284]:    Ifupdown: get unmanaged devices count: 1
Apr  4 16:38:24 vid NetworkManager[1284]: <info> WiFi enabled by radio killswitch; enabled by state file
Apr  4 16:38:24 vid NetworkManager[1284]: <info> WWAN enabled by radio killswitch; enabled by state file
Apr  4 16:38:24 vid NetworkManager[1284]: <info> WiMAX enabled by radio killswitch; enabled by state file
Apr  4 16:38:24 vid NetworkManager[1284]: <info> Networking is enabled by state file
Apr  4 16:38:24 vid NetworkManager[1284]: <info> (eth0): carrier is ON
Apr  4 16:38:24 vid NetworkManager[1284]: <info> (eth0): new Ethernet device (driver: 'ATL1E' ifindex: 2)
Apr  4 16:38:24 vid NetworkManager[1284]: <info> (eth0): exported as /org/freedesktop/NetworkManager/Devices/0
Apr  4 16:38:24 vid NetworkManager[1284]: <warn> /sys/devices/virtual/net/vboxnet0: couldn't determine device driver; ignoring...
Apr  4 16:38:24 vid NetworkManager[1284]: <info> modem-manager is now available
Apr  4 16:38:24 vid NetworkManager[1284]: <warn> bluez error getting default adapter: The name org.bluez was not provided by any .service files
Apr  4 16:38:24 vid NetworkManager[1284]: <info> Trying to start the supplicant...
Apr  4 16:38:24 vid kernel: [   12.460986] input: ACPI Virtual Keyboard Device as /devices/virtual/input/input6
Apr  4 16:38:25 vid kernel: [   12.562831] apm: BIOS not found.
Apr  4 16:38:25 vid anacron[1341]: Anacron 2.3 started on 2012-04-04
Apr  4 16:38:25 vid anacron[1341]: Normal exit (0 jobs run)
Apr  4 16:38:25 vid avahi-daemon[1366]: Found user 'avahi' (UID 104) and group 'avahi' (GID 107).
Apr  4 16:38:25 vid avahi-daemon[1366]: Successfully dropped root privileges.
Apr  4 16:38:25 vid avahi-daemon[1366]: avahi-daemon 0.6.27 starting up.
Apr  4 16:38:25 vid acpid: starting up with netlink and the input layer
Apr  4 16:38:25 vid avahi-daemon[1366]: Successfully called chroot().
Apr  4 16:38:25 vid avahi-daemon[1366]: Successfully dropped remaining capabilities.
Apr  4 16:38:25 vid avahi-daemon[1366]: No service file found in /etc/avahi/services.
Apr  4 16:38:25 vid avahi-daemon[1366]: Joining mDNS multicast group on interface eth0.IPv6 with address fe80::e2cb:4eff:fe19:6a0f.
Apr  4 16:38:25 vid avahi-daemon[1366]: New relevant interface eth0.IPv6 for mDNS.
Apr  4 16:38:25 vid avahi-daemon[1366]: Joining mDNS multicast group on interface eth0.IPv4 with address 192.168.5.160.
Apr  4 16:38:25 vid avahi-daemon[1366]: New relevant interface eth0.IPv4 for mDNS.
Apr  4 16:38:25 vid avahi-daemon[1366]: Network interface enumeration completed.
Apr  4 16:38:25 vid avahi-daemon[1366]: Registering new address record for fe80::e2cb:4eff:fe19:6a0f on eth0.*.
Apr  4 16:38:25 vid avahi-daemon[1366]: Registering new address record for 192.168.5.160 on eth0.IPv4.
Apr  4 16:38:25 vid avahi-daemon[1366]: Registering HINFO record with values 'I686'/'LINUX'.
Apr  4 16:38:25 vid bluetoothd[1425]: Bluetooth deamon 4.66
Apr  4 16:38:25 vid acpid: 42 rules loaded
Apr  4 16:38:25 vid acpid: waiting for events: event logging is off
Apr  4 16:38:26 vid kernel: [   13.955526] Bluetooth: Core ver 2.15
Apr  4 16:38:26 vid kernel: [   13.955567] NET: Registered protocol family 31
Apr  4 16:38:26 vid kernel: [   13.955569] Bluetooth: HCI device and connection manager initialized
Apr  4 16:38:26 vid kernel: [   13.955572] Bluetooth: HCI socket layer initialized
Apr  4 16:38:26 vid bluetoothd[1425]: Starting SDP server
Apr  4 16:38:26 vid avahi-daemon[1366]: Server startup complete. Host name is vid.local. Local service cookie is 1572216524.
Apr  4 16:38:26 vid /usr/sbin/cron[1454]: (CRON) INFO (pidfile fd = 3)
Apr  4 16:38:26 vid /usr/sbin/cron[1468]: (CRON) STARTUP (fork ok)
Apr  4 16:38:26 vid /usr/sbin/cron[1468]: (CRON) INFO (Running @reboot jobs)
Apr  4 16:38:26 vid kernel: [   14.145168] Bluetooth: L2CAP ver 2.14
Apr  4 16:38:26 vid kernel: [   14.145172] Bluetooth: L2CAP socket layer initialized
Apr  4 16:38:26 vid bluetoothd[1425]: Starting experimental netlink support
Apr  4 16:38:26 vid bluetoothd[1425]: Failed to find Bluetooth netlink family
Apr  4 16:38:26 vid bluetoothd[1425]: Failed to init netlink plugin
Apr  4 16:38:26 vid kernel: [   14.268802] Bluetooth: RFCOMM TTY layer initialized
Apr  4 16:38:26 vid kernel: [   14.268807] Bluetooth: RFCOMM socket layer initialized
Apr  4 16:38:26 vid kernel: [   14.268809] Bluetooth: RFCOMM ver 1.11
Apr  4 16:38:26 vid kernel: [   14.485851] Bluetooth: BNEP (Ethernet Emulation) ver 1.3
Apr  4 16:38:26 vid kernel: [   14.485855] Bluetooth: BNEP filters: protocol multicast
Apr  4 16:38:26 vid kernel: [   14.495646] Bridge firewalling registered
Apr  4 16:38:26 vid bluetoothd[1425]: bridge pan0 created
Apr  4 16:38:26 vid NetworkManager[1284]:    SCPlugin-Ifupdown: devices added (path: /sys/devices/virtual/net/pan0, iface: pan0)
Apr  4 16:38:26 vid NetworkManager[1284]:    SCPlugin-Ifupdown: device added (path: /sys/devices/virtual/net/pan0, iface: pan0): no ifupdown configuration found.
Apr  4 16:38:26 vid modem-manager: (net/pan0): could not get port's parent device
Apr  4 16:38:26 vid NetworkManager[1284]: <warn> /sys/devices/virtual/net/pan0: couldn't determine device driver; ignoring...
Apr  4 16:38:27 vid kernel: [   14.787376] Bluetooth: SCO (Voice Link) ver 0.6
Apr  4 16:38:27 vid kernel: [   14.787379] Bluetooth: SCO socket layer initialized
Apr  4 16:38:27 vid acpid: client connected from 1735[0:0]
Apr  4 16:38:27 vid acpid: 1 client rule loaded
Apr  4 16:38:28 vid kernel: [   15.520121] lp0: using parport0 (interrupt-driven).
Apr  4 16:38:28 vid kernel: [   15.535767] ppdev: user-space parallel port driver
Apr  4 16:38:28 vid udev-configure-printer: add /devices/pnp0/00:06/printer/lp0
Apr  4 16:38:28 vid udev-configure-printer: add /module/lp
Apr  4 16:38:28 vid kernel: [   16.259426] [drm] nouveau 0000:01:00.0: Allocating FIFO number 2
Apr  4 16:38:28 vid kernel: [   16.262889] [drm] nouveau 0000:01:00.0: nouveau_channel_alloc: initialised FIFO 2
Apr  4 16:38:28 vid udev-configure-printer: Failed to get parent
Apr  4 16:38:28 vid udev-configure-printer: Failed to get parent
Apr  4 16:38:33 vid kernel: [   20.592007] eth0: no IPv6 routers present
Apr  4 16:38:34 vid polkitd[1932]: started daemon version 0.96 using authority implementation `local' version `0.96'
Apr  4 16:38:35 vid gdm-simple-greeter[1927]: Gtk-WARNING: /build/buildd-gtk+2.0_2.20.1-2-i386-TNeM25/gtk+2.0-2.20.1/gtk/gtkwidget.c:5628: widget not within a GtkWindow
Apr  4 16:38:35 vid anacron[1983]: Anacron 2.3 started on 2012-04-04
Apr  4 16:38:35 vid anacron[1983]: Normal exit (0 jobs run)
Apr  4 16:38:35 vid kernel: [   22.640803] CPU0 attaching NULL sched-domain.
Apr  4 16:38:35 vid kernel: [   22.640808] CPU1 attaching NULL sched-domain.
Apr  4 16:38:35 vid kernel: [   22.668118] CPU0 attaching sched-domain:
Apr  4 16:38:35 vid kernel: [   22.668121]  domain 0: span 0-1 level MC
Apr  4 16:38:35 vid kernel: [   22.668123]   groups: group c3003778 cpus 0 group c3103778 cpus 1
Apr  4 16:38:35 vid kernel: [   22.668129] CPU1 attaching sched-domain:
Apr  4 16:38:35 vid kernel: [   22.668131]  domain 0: span 0-1 level MC
Apr  4 16:38:35 vid kernel: [   22.668133]   groups: group c3103778 cpus 1 group c3003778 cpus 0
Apr  4 16:38:41 vid gdm-simple-greeter[1927]: WARNING: Failed to send buffer
Apr  4 16:38:52 vid kernel: [   40.457864] UDF-fs: No VRS found
Apr  4 16:38:52 vid kernel: [   40.457868] UDF-fs: No partition found (1)
Apr  4 16:38:54 vid AptDaemon: INFO: Initializing daemon
Apr  4 16:43:54 vid AptDaemon: INFO: Quiting due to inactivity
Apr  4 16:43:54 vid AptDaemon: INFO: Shutdown was requested
[свернуть]
Пользуйтесь спойлером, уважайте других участников форума. Malaheenee
  •  

rayanAyar

где лежит server.conf ?

PS
Выкладки под спойлер нужно делать. Кнопочка над самым первым смайликом.
  •  

lisss

ядро какое стоит? пересобирали?
  •  

Alexsandr Serg

uname -a Linux vid 2.6.32-5-686 #1 SMP Mon Oct 3 04:15:24 UTC 2011 i686 GNU/Linux
ядро не трогал

/etc/openvpn/easy-rsa/server.conf

Спасибо за сполер. Не знал.
  •  

rayanAyar

server.conf  должен лежать в /etc/openvpn/
  •  

Alexsandr Serg

Скопировал server.conf. Пробовал по разному. Оставил его в двух местах.
/etc/openvpn/server.conf
/etc/openvpn/easy-rsa/server.conf

/etc/init.d/openvpn restart
Stopping virtual private network daemon:.
Starting virtual private network daemon: server failed!

openvpn --config /etc/openvpn/server.conf ничего не пишет

root@vid:/home/vid# ps xau | grep openvpn
root      3367  0.0  0.0   3328   792 pts/0    S+   08:47   0:00 grep openvpn

unning /etc/init.d/networking restart is deprecated because it may not enable $
Reconfiguring network interfaces...(warning).
Don't seem to have all the variables for tun$ Failed to bring up tun.
done.
Если раскоментировать
ifconfig 7.7.7.7 или ifconfig 192.168.5.16 7.7.7.7

openvpn --config /etc/openvpn/server.conf
Options error: Unrecognized option or missing parameter(s) in /etc/openvpn/server.conf:175: ifconfig (2.1.3)
Если закоментировать ifconfig тишина.
  •  

rayanAyar

Серверный конфиг должен лежать здесь:
/etc/openvpn/server.conf

Зачем ifconfig в серверном конфиге?

Строчка убрана?:
log         openvpn.log

Логи после запуска в студию.
  •  

Alexsandr Serg

Спасибо, rayanAyar!
Tun появился.
Помогло /etc/openvpn/server.conf
  •  

lisss

Цитата: rayanAyar от 07 апреля 2012, 04:56:29Серверный конфиг должен лежать здесь:
/etc/openvpn/server.conf
Если точнее, то КОНФИГИ должны лежать в /etc/openvpn/ и иметь расширение .conf и их может быть несколько.

Цитата: Alexsandr Serg от 16 апреля 2012, 09:16:14Помогло /etc/openvpn/server.conf
Выше вы писали, что пробовали. Как понимать?
  •