Страница 1 из 1

Установка openvpn на vds с freebsd

Добавлено: 2009-06-25 14:33:14
Fakir
Добрый день.
Вот пытаюсь настроить openvpn на VDS от ispserver.
Ось фря 6.3

в rc.conf добавлено:
openvpn_enable="YES"
openvpn_if="tun"
openvpn_configfile="/usr/local/etc/openvpn/server.ovpn"
openvpn_dir="/usr/local/etc/openvpn"

openvpn.conf:

Код: Выделить всё

port 8080
proto tcp
dev tap
ca /usr/local/etc/openvpn/keys/ca.crt
cert /usr/local/etc/openvpn/keys/server.crt
key /usr/local/etc/openvpn/keys/server.key
dh /usr/local/etc/openvpn/keys/dh1024.pem
server 10.10.200.0 255.255.255.0
push "route 192.168.1.0 255.255.255.0"
client-config-dir ccd
route 10.10.200.0 255.255.255.252
tls-server
tls-auth keys/ta.key 0
tls-timeout 120 
auth MD5 #
cipher BF-CBC
keepalive 10 120
comp-lzo
max-clients 100
user nobody 
group nobody
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log
verb 3
ifconfg:

Код: Выделить всё

em0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> mtu 1500
        options=1b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING>
        ether 00:15:17:23:b3:88
        media: Ethernet autoselect
        status: no carrier
em1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=1b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING>
        inet 92.63.110.190 netmask 0xffffffff broadcast 92.63.110.190
        ether 00:15:17:23:b3:89
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
tun0: flags=8010<POINTOPOINT,MULTICAST> mtu 1500
tun1: flags=8010<POINTOPOINT,MULTICAST> mtu 1500
При запуске опенвпн в лог пишет:

Код: Выделить всё

Thu Jun 25 11:12:23 2009 OpenVPN 2.0.6 i386-portbld-freebsd6.3 [SSL] [LZO] built on Jun 25 2009
Thu Jun 25 11:12:23 2009 Diffie-Hellman initialized with 1024 bit key
Thu Jun 25 11:12:23 2009 TLS-Auth MTU parms [ L:1572 D:140 EF:40 EB:0 ET:0 EL:0 ]
Thu Jun 25 11:12:23 2009 Cannot allocate TUN/TAP dev dynamically
Thu Jun 25 11:12:23 2009 Exiting
и соответсвенно ни чего не работает.

Re: Установка openvpn на vds с freebsd

Добавлено: 2009-06-25 14:47:36
serge
И не будет. tun/tap на вирт. сервере не работают. Ограничения виртуализации.

Re: Установка openvpn на vds с freebsd

Добавлено: 2009-06-25 14:59:24
Fakir
Вообщето заработало))
Но только если dev tun0
А мне хотелось бы tap, но во от кудома его взять?? в /dev нету(

Re: Установка openvpn на vds с freebsd

Добавлено: 2009-06-25 15:12:01
serge
А route работает? Пакеты можешь в виртуалку заворачивать?

Re: Установка openvpn на vds с freebsd

Добавлено: 2009-06-25 15:16:32
Fakir
Это пока не работает, но как я понимаю для этого нада роутинг либо нат на фре
Но сервак пингуется по ИП 10.10.200.1

Теперь вопрос в том как насроить нат или роутинг?
И хотелось бы как то поставить tap.