Установка openvpn на vds с freebsd

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Fakir
рядовой
Сообщения: 10
Зарегистрирован: 2009-02-16 15:35:59

Установка openvpn на vds с freebsd

Непрочитанное сообщение Fakir » 2009-06-25 14:33:14

Добрый день.
Вот пытаюсь настроить openvpn на VDS от ispserver.
Ось фря 6.3

в rc.conf добавлено:
openvpn_enable="YES"
openvpn_if="tun"
openvpn_configfile="/usr/local/etc/openvpn/server.ovpn"
openvpn_dir="/usr/local/etc/openvpn"

openvpn.conf:

Код: Выделить всё

port 8080
proto tcp
dev tap
ca /usr/local/etc/openvpn/keys/ca.crt
cert /usr/local/etc/openvpn/keys/server.crt
key /usr/local/etc/openvpn/keys/server.key
dh /usr/local/etc/openvpn/keys/dh1024.pem
server 10.10.200.0 255.255.255.0
push "route 192.168.1.0 255.255.255.0"
client-config-dir ccd
route 10.10.200.0 255.255.255.252
tls-server
tls-auth keys/ta.key 0
tls-timeout 120 
auth MD5 #
cipher BF-CBC
keepalive 10 120
comp-lzo
max-clients 100
user nobody 
group nobody
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log
verb 3
ifconfg:

Код: Выделить всё

em0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> mtu 1500
        options=1b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING>
        ether 00:15:17:23:b3:88
        media: Ethernet autoselect
        status: no carrier
em1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=1b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING>
        inet 92.63.110.190 netmask 0xffffffff broadcast 92.63.110.190
        ether 00:15:17:23:b3:89
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
tun0: flags=8010<POINTOPOINT,MULTICAST> mtu 1500
tun1: flags=8010<POINTOPOINT,MULTICAST> mtu 1500
При запуске опенвпн в лог пишет:

Код: Выделить всё

Thu Jun 25 11:12:23 2009 OpenVPN 2.0.6 i386-portbld-freebsd6.3 [SSL] [LZO] built on Jun 25 2009
Thu Jun 25 11:12:23 2009 Diffie-Hellman initialized with 1024 bit key
Thu Jun 25 11:12:23 2009 TLS-Auth MTU parms [ L:1572 D:140 EF:40 EB:0 ET:0 EL:0 ]
Thu Jun 25 11:12:23 2009 Cannot allocate TUN/TAP dev dynamically
Thu Jun 25 11:12:23 2009 Exiting
и соответсвенно ни чего не работает.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
serge
майор
Сообщения: 2132
Зарегистрирован: 2006-07-30 15:34:14
Откуда: Саратов
Контактная информация:

Re: Установка openvpn на vds с freebsd

Непрочитанное сообщение serge » 2009-06-25 14:47:36

И не будет. tun/tap на вирт. сервере не работают. Ограничения виртуализации.

Fakir
рядовой
Сообщения: 10
Зарегистрирован: 2009-02-16 15:35:59

Re: Установка openvpn на vds с freebsd

Непрочитанное сообщение Fakir » 2009-06-25 14:59:24

Вообщето заработало))
Но только если dev tun0
А мне хотелось бы tap, но во от кудома его взять?? в /dev нету(

Аватара пользователя
serge
майор
Сообщения: 2132
Зарегистрирован: 2006-07-30 15:34:14
Откуда: Саратов
Контактная информация:

Re: Установка openvpn на vds с freebsd

Непрочитанное сообщение serge » 2009-06-25 15:12:01

А route работает? Пакеты можешь в виртуалку заворачивать?

Fakir
рядовой
Сообщения: 10
Зарегистрирован: 2009-02-16 15:35:59

Re: Установка openvpn на vds с freebsd

Непрочитанное сообщение Fakir » 2009-06-25 15:16:32

Это пока не работает, но как я понимаю для этого нада роутинг либо нат на фре
Но сервак пингуется по ИП 10.10.200.1

Теперь вопрос в том как насроить нат или роутинг?
И хотелось бы как то поставить tap.