Wpis z mikrobloga

Mirki potrzebuję Waszej pomocy z rozkimieniem o co chodzi w moim #raspberrypi. Otóż próbuję skonfigurować sobie #openvpn i niby wszystkie kroki z tutoriala (http://readwrite.com/2014/04/10/raspberry-pi-vpn-tutorial-server-secure-web-browsing/) wykonałem poprawnie a połączenia dalej nie ma.

Ogólnie client zwraca mi:

Sun Oct 9 21:52:26 2016 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)

Sun Oct 9 21:52:26 2016 TLS Error: TLS handshake failed


Podejrzewam, że to coś z ustawieniem #sieci i firewallem w raspberry. Niestety nie jestem ekspertem w tej dziedzinie i dlatego mam problem.
Na routerze ustawiłem przekierowanie portu w taki sposób:

Zakres portu publicznego: 1194-1194
Docelowy adres IP: 192.168.0.125
Zakres portu docelowego: 1194-1194
Protokół: Oba

Podejrzane wydaje mi się to co wywala > netstat -nat -n

Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
tcp 0 172 192.168.0.125:22 192.168.0.15:38872 ESTABLISHED
tcp6 0 0 :::22 :::* LISTEN

Jakby nie nasłuchiwał na 1194 dla openVPN?
Czy ma ktoś z szanownych Mirków jakieś propozycje?
Oczywiscie log po wykonaniu:

iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j SNAT --to-source 192.168.0.125
  • 36
  • Odpowiedz
@moh1942: root@raspberrypi:/etc/openvpn# cat /var/log/openvpn.log
Sun Oct 9 20:42:23 2016 OpenVPN 2.3.4 arm-unknown-linux-gnueabihf [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [MH] [IPv6] built on Jan 23 2016
Sun Oct 9 20:42:23 2016 library versions: OpenSSL 1.0.1t 3 May 2016, LZO 2.08
Sun Oct 9 20:42:23 2016 Control Channel Authentication: using '/etc/openvpn/easy-rsa/keys/ta.key' as a OpenVPN static key file
Sun Oct 9 20:42:23 2016 TUN/TAP device tun0 opened
Sun Oct 9 20:42:23 2016 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Sun
  • Odpowiedz
@moh1942: root@raspberrypi:/etc/openvpn# service openvpn status
● openvpn.service - OpenVPN service
Loaded: loaded (/lib/systemd/system/openvpn.service; enabled)
Active: active (exited) since Sun 2016-10-09 20:42:26 UTC; 11min ago
Process: 618 ExecStart=/bin/true (code=exited, status=0/SUCCESS)
Main PID: 618 (code=exited, status=0/SUCCESS)
CGroup: /system.slice/openvpn.service

Oct 09 20:42:26 raspberrypi systemd[1]: Started OpenVPN service.
  • Odpowiedz
@Opponent: UPC, jakiś thomson chyba, zaraz sprawdzę. Ogólnie dziwne jest to że nie mogę spingować 10.8.0.1 gdzie ifconfig na rpi pokazuje że taki interfejs istnieje (tun0)
  • Odpowiedz
@Opponent: @moh1942: zmieniłem - bez zmian. Stronka którą podałeś wywala mi, że 1194 jest zamknięty. Tylko on domyślnie sprawdzał to dla innego IP niż tego który znajduję na https://www.whatismyip.com/. To jest poprawne zachowanie?

Sprawdziłem dla IP z whatismyip.com. To samo. Wydaje się, że 1194 jest zamknięty na amen. Czyli router z czarnolisto? :<
  • Odpowiedz
@tymonss: i dla pewności jeszcze TCP 943, też mam UPC i ten sam router. Niezłe jajca, ich software blokuje nawet tryb bridge. Żeby go włączyć, musiałem dzwonić na infolinie
  • Odpowiedz
@moh1942: ogolnie teraz juz odświeża z dobrym IP.

@Opponent: dodałem, 443 też jest zamknięty. Spróbuje zrestartować router. Z tego co widzę specjaliści z elektrody polecają ustawić DMZ.. dobry pomysł?
  • Odpowiedz
@tymonss: przekierowanie portu wystarczy nic więcej na routerze nie musisz zmieniać, zaufaj mi :D na RPi ustawiłeś statyczny adres IP? co pokazuje iptables -L ? wpisz w terminalu jeszcze sudo service openvpn restart
  • Odpowiedz
@moh1942: @Opponent: Ogólnie to tak wyglada conf na routerze (zdj)

IP statyczne ustawiłem na 192.168.0.125 - z tym nie ma problemu.

root@raspberrypi:/etc/openvpn# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

natomiast:

root@raspberrypi:/etc/openvpn# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain INPUT (policy ACCEPT)
tymonss - @moh1942: @Opponent: Ogólnie to tak wyglada conf na routerze (zdj)

IP st...

źródło: comment_Cy1WjANUC7HCgiGzlabdrgX73IQpcB5J.jpg

Pobierz
  • Odpowiedz