OpenVPN (736レス)
1-

372
(2): 2007/08/20(月) 14:24:04 AAS
WinXP SP2でOpenVPNクライアントを使いたいのですが、SP2+OpenVPN+FWの組み合わせは相性が悪いらしく、
Kerio2を試したところつなげませんでした。
どなたかSP2でも問題なく接続できるFWをご存知でしょうか?
あるいは他に解決法があるのでしょうか?

環境
サーバー:Debian Sarge + OpenVPN 2.0.1 sarge
クライアント:Windows XP SP2 + OpenVPN 2.0.7

よろしくお願いします。
373: 2007/08/20(月) 23:54:56 AAS
Vistaでサーバを動かすと最悪だわ。
374: 2007/08/21(火) 14:34:00 AAS
でっていう
375
(1): 2007/08/21(火) 22:31:06 AAS
>>372
ウチはノートン先生で動いてます。問題無し。

まず・・・・・FW切ったら動くんですか?そこは確認して欲しい。
あと、Kerioの設定で何とかならないのか、と。
376: 372 2007/08/22(水) 11:32:07 AAS
>>375
レスありがとうございます。
ぐぐったところ、Sp2+Kerio2+OpenVPNの相性は悪いらしいです。
Kerio2をインストールしてしまうと、一時的に切ってもつながらないが、
アンインストールするとちゃんとつながるようになります。
設定もいろいろ試してもダメでした・・・。

乗換えを検討します。
377: !omikuji 2007/10/01(月) 23:35:44 AAS
\(^o^)/指数チェック
378
(3): 2007/10/10(水) 00:17:35 AAS
OpenVPN 2.1_rc4をwindows 2000 service pack 4にインストールしましたが、
TAP-Win32 v9が、ばつ印がついて動きません。。。。
win2kではだめなんでしょうか。ググると、同様にwin2kでv9が動かないというかきこは幾つか見つかりました。
だめなんでしょうか。
379: 2007/10/10(水) 08:12:49 AAS
>>378
Windows2000でも普通に動くはずだけど。
380: 2007/10/10(水) 17:01:29 AAS
デフォでは動いてるときでないとケーブルが繋がってないになるよ
381: 2007/10/10(水) 17:16:39 AAS
378じゃないけどドライバが正常に動作してないか・・・ってなる。
RCだから駄目なのかと思って普通に2.0使ってるけど
382: 2007/10/10(水) 17:18:47 AAS
>>378
Windows 2000では動かないね。
デバイスマネージャでTAP-Win32を見ると、!アイコンが付いた状態。
OpenVPN2.0.9を使うのがよろし。
383: 2007/10/10(水) 21:11:13 AAS
>>378です。助言ありがとうございます。
Windows 2000に、2.0.9を入れたらあっさり動きました。
逆にVistaでは2.0.9だとサーバーにつながらず、Vistaは2.1_rc4でないとだめなようでした。
ちなみにサーバーはLinux Fedora Coreで2.1_rc4です。
384: 2007/10/10(水) 21:20:44 AA×

385: 2007/10/11(木) 20:47:08 AAS
鯖側ネットワークのデフォルトゲートウェイにも性的ルーティング
386: 2007/10/20(土) 09:24:58 AAS
ブリッジで成功したのなら、ブリッジでいいでしょ。
ブリッジで不都合ある??
387: 2007/10/23(火) 15:59:15 AAS
パラレルポートに差し込む安物のプリンタサーバとかあってブロードキャストしまくりとか?
388
(1): abc 2007/11/09(金) 16:43:31 AAS
*鯖*ーーーーールーターーーーーインターネッツーーーーークライアント
NASーーーーー|
XPーーーーーー|
Macーーーーー|

クライアントからOpenVPN鯖とのVPNを張り
NASへアクセスするのが目的です
ブリッジ接続です

ルータアドレス 192.168.5.1 udp:1194 ポートマッピング

鯖 FreeBSD6.2 OpenVPN2 apache2.2
|---rl0 192.168.5.103
|---bridge0 192.168.5.103 member=rl0 member=tap0
|---tap0

・・・続く
389: abc 2007/11/09(金) 16:44:17 AAS
・・・続き
とりあえず、クライアントからOpenVPNサーバとの接続は確認しました
さらに、クライアントからNASへのアクセスもできます
この後が理解に苦しんでおります
鯖のファイアウォールにipfを選び、有効にしました
ipf.rulesのデフォルトを確認したところ
bridge0のルールが自動記述されrl0の記述はありませんでした
ここでLAN内のXPからapacheへ接続してみると
rl0に接続するのではなくbridge0へ接続しているみたいです
さらにファイアウォールがきかずにアクセスできております
この挙動は正しいのでしょうか?
ポート80の通信はrl0へ
ポート1194の通信はtap0へ
というような設定が必要なのでしょうか?
bridge0とtap0との違いもよく理解できておりません
アドバイスをいただけないでしょうか?
他のスレでも同じようなことを聞いておりますが
こちらの方のほうが詳しそうなのであえてマルチさせていただきます
390: 2007/11/11(日) 14:22:36 AAS
みんな個人使用の場合、SSLはオレオレ認証?
外部リンク:www.cacert.org とか使ってる人いる?
391: 2007/11/11(日) 14:42:41 AAS
完全に個人で閉じてるからオレオレ証明書
392
(2): 388 2007/11/13(火) 00:17:12 AAS
388,389はシカトしてください
ただひとつだけ教えていただきたいことがあります
OpenVPNサーバで使う仮想NICはtap0
FreeBSDなので実NICはrl0です

ルータにぶらさがっているサーバ
サーバ------ルータ------ネット
この状況でWebサーバをたてた場合
ポート80はrl0、ポート1194はtap0という実NICと仮想NICの使い分けの設定が
必要なのでしょうか?
しつこいようですが、セキュリティが保たれているのかどうか心配ですので
よろしくお願いします
OpenVPNとWebサーバをひとつのサーバで運用しないほうがいいのか
サーバひとつで運用できるけど、それなりの設定が必要なのか
教えていただきたいと思います
393
(1): 2007/11/13(火) 01:31:54 AAS
>>392
マルチ宣言の上、解読する気になれない文章で、釣りかと思った。

多分firewallとかNATを勘違いor理解できていないのでは?
「仮想」とか「実」とか名前が付いてるから混乱してるのかも知れんが、IPFilterにとっては関係ない。
要するにNIC2枚差しの時のFirewallとかNATの設定とやり方は変わらない。
あとはポリシー次第じゃないでしょうか。
NIC2枚差しの時どう設定するんですか?って質問は無しな。

>OpenVPNとWebサーバをひとつのサーバで
そもそもが、その程度の理解で外に向かってweb serverを公開するのは自殺行為ではないかと・・・・

オレが解読できないぐらいのスーパーハカーで、的外れだったらゴメンネw
394: 392 2007/11/13(火) 08:29:03 AAS
>>393
ありがとうございます
Webサーバは非公開サーバとして使おうとしています
外部へは公開しないつもりです
テストもかねて、知識を得た後は公開するかもしれませんが
リスクを犯さないようやっていくつもりです

ルータ配下のサーバであればファイアウォールは、いらないという
話を聞いたのですがやはりIPFilterは取り入れるべきなんですよね
助かりました
395: 角栄 2007/11/24(土) 14:41:02 AAS
WindowsXP Professional環境でOpenVPN2.0.7をインストールしたのですが、
ネットワーク接続にネットワーク接続2という風に新しいアイコンが表示されません。
外部リンク:support.microsoft.com
を試したのですがやはりダメです。
どなたかこんな症状に見舞われたかたおりませんか。
396: 2007/11/25(日) 08:23:45 AAS
インストール時にTAP-Win32を表示しないというオプションにチェックを入れたんだろ(デフォだっけ?)
397: 角栄 2007/11/25(日) 17:32:03 AAS
>369
コメントありがとうございます。
openvpn-2.0.9-install.exeでインストールをしているのですが、
そのようなオプションは見あたりませぬ。
何かその他の妙案を・・・
398
(1): 2007/12/22(土) 04:05:11 AAS
debian etch で vpn サーバ、クライアントを組もうとしています。
一通り設定をして server 側の設定で openvpn を起動しました。
ただ、外部からの接続を受け付けなくて困っています。

起動すると下記のメッセージを表示し待ち受け状態であることがわかります。
Listening for incoming TCP connection on [undef]:1194

netstat -l で 1194 が待ち受けになっているのも確認できます。
tcp 0 0 *:openvpn *:* LISTEN

ローカルから telnet localhost 1194 で接続すると、接続があったことが表示されます。
TCP connection established with 127.0.0.1:1043
TCPv4_SERVER link local (bound): [undef]:1194
TCPv4_SERVER link remote: 127.0.0.1:1043

localhost 以外の IP で叩いても同じです。

しかし、これを同一ネットワークの別のホストから試みると
反応が返ってきません。telnet した場合に現れる文字も表示されなければ
openvpn の画面上も変化なしです。

tcpdump で確認してもちゃんと接続に来ていますのが確認できます。
が、openvpn は無視しています。

疑わしきはどこでしょう?何かアイディアあれば教えてください。
399: 398 2007/12/22(土) 04:59:23 AAS
自己レス

解決しました。
何のことはない iptables で弾いていただけでした。OTL
お騒がせしました。
400: 2008/02/01(金) 01:26:02 AAS
OpenVPN 2.1_rc7 age
401
(2): 2008/02/19(火) 01:05:01 AAS
Linux(CentOS 5)でOpenVPN(bridge)構成で使用していて
問題なく接続はできるのですがOpenVPNを使用中にFTPでファイルのUp/Downされてしまうと
著しく速度が下がってしまいます。

そこでOpenVPNにログインしている状態の時はネットワークの使用帯域を優先させたい(もしくはProftpdの帯域の制限)
のですがよい方法はないでしょうか?

プロトコルはtcpを使用しています。
402
(1): 2008/02/19(火) 02:00:22 AAS
SCPではどう?
つーかポートあいてないかな?
403
(1): 2008/02/19(火) 08:04:38 AAS
>>401
traffic shaper
設定が面倒だったような気がするが。
404: 401 2008/02/19(火) 10:49:57 AAS
>>402
他ユーザーでFTP使われちゃう時の対策を考えてました。
説明不足ですいません。

>>403
traffic shaper 初めて聞きました。
詳細わからないのでちょっと調べてみます。
ありがとうございます。
405: anonymous 2008/03/11(火) 23:47:31 AAS
外部リンク[html]:www.linux.or.jp
OpenVPNにもtraffic shaperあるけど、OSの機能でやればよくね?
優先制御すればOpenVPNのトラフィックが無いときはFTPに全帯域使わせる
とかできるし
406: 2008/04/04(金) 00:22:50 AAS
OpenVPN 2.1_rc7にしてみた。
安定してて無問題。でも相変わらず遅いw

保守
407: 2008/04/04(金) 00:23:39 AAS
保守なのに下げちまったorz
408: 2008/04/04(金) 08:56:25 AAS
なんで "遅い" のかねぇ…

100Mbps FTTH 回線どうしで使って不満が出ない
お手軽 VPN ソフトって何か他にありますか?
409: 2008/04/04(金) 09:21:00 AAS
実効80Mbpsくらいの回線+"proto udp"で使ってた時は、そんなに遲いと思わなかったなあ。
まあimap/nfs/VNCくらいしか通してないけど。

スピード測っておけばよかった。
410: 2008/04/04(金) 11:00:34 AAS
なんか問題あるときは同一 100Mbps ether subnet なのに
kbps レベルで数字が出てくるようなことがあるんだよね…

単なるファイル転送とかなので NW/VPN 以外に
そこまでボトルネックになる要素はない状況で
411: 2008/05/16(金) 16:48:15 AAS
OpenvpnサーバがPentium2-366で、squid越しにtcpで結んでも2Mbpsは出てるよ。
412: 2008/06/03(火) 21:26:00 AAS
OpenVPNかPPTPか悩む・・・・・

ララァ 私を導いてくれ
413: 2008/06/04(水) 01:16:22 AAS
PPTPはGREが通らない環境が多いからOpenVPNを奨めてみる
414
(2): 2008/06/04(水) 10:01:32 AAS
PPTPではルータにVPNパススルー機能が必要だったりするようですが、
その点はOpenVPNでも同様でしょうか?
415
(1): 2008/06/04(水) 14:53:43 AAS
コレってvpncみたくCISCO VPN 3550のクライアントにならないよね?
416
(1): 2008/06/04(水) 23:07:24 AAS
>>414
{UDP,TCP}/IPでくるむのでいらない。
Port forwardあった方がいいと思うが。

>>415
無理じゃないかい。
417: 2008/06/05(木) 23:23:22 AAS
CiscoのVPNとLinux等のIPSecとかPPTPとかでつながんの?
418: 414 2008/06/06(金) 07:07:41 AAS
>>416
お、そうなんですか。じゃあ使えるかも。ありがとうございます。
419: 2008/06/06(金) 20:48:39 AAS
SoftEther 2.0 を使ってて,有料化したから OpenVpn に乗り換えました。
いろいろ自分なりに調整したけど,OpenVpn の遅さに我慢できず
今は SoftEther 1.0 に戻して使ってます。(SE 1.0 が3割くらい早いです)
OpenVpn のサーバ,SoftEther の Hub は同じマシンで WinXP 上で稼動させてます。
サーバの OS を Linux に変えれば,速度の向上を期待できますか?
420
(1): まあ遅いんだけど 2008/06/07(土) 16:28:40 AAS
どう使ってどういう条件で遅いのさ?
421
(2): 2008/06/07(土) 22:07:54 AAS
ちょっとはずしているかもしれないけど、サーバがwinなら
TinyVPN はどう?
422: 2008/06/08(日) 00:57:16 AAS
>>420
■目的
  一番の目的が,WinXP クライアントでインターネット越しの Oracle サーバの参照です。
  あとは Windows の共有フォルダの読み書きです。

■環境
  SoftEther(OpenVPN)サーバはBフレッツ光,クライアントは光・ADSL・PHS(Willcom)等いろいろです。
  SoftEther 1.0 と OpenVPN 2.0.9(2.1も) と の速度比較は,Oracle レコード1万件の読み込み,
  共有サーバからのコピー(1G程度の単一ファイル,合計で1G程度の小さなファイル群)
  で,比較しました。

  SoftEther 2.0 以降(PacketiX?) も無料の期間中に使ってました。体感的には 1.0 より早かったと思いますが,同一PCのサーバでは比較してません。
423: 2008/06/08(日) 01:00:53 AAS
>>421
SoftEther から乗り換えるときに,存在は知ってましたが OpenVPN の情報が多かったので,こちらにしました。
今回時間があるので,インストールして比較してみようと思います。
アドバイスありがとうございます。
424
(1): 2008/06/11(水) 16:08:17 AAS
>>421
TinyVPN 試してみました。
サーバに使ったPCが今までのと違うので,速度は体感的なものですが,
SoftEther 1.0 と同じくらい出てますね。
8クライアントまでなら,一押しかな。
SE 1.0 は古いし,既知の問題もありますし(毎晩タイマでリブートして,約50クライアントで問題なく運用つかってますがw)
8クライアント以上でも,Packetix に比べればタダみたいな価格なんで,購入して試してみます。

つか,SE 1.0 なんかよりスピード出てるよ,っていう OpenVPN 使いはいませんか?
425: 2008/06/29(日) 17:00:05 AAS
OpenVPN オワタ?
426
(1): 2008/06/29(日) 17:08:48 AAS
他になにかいいのあるの?
427
(1): 2008/07/01(火) 22:36:24 AAS
>>426
ssh
428: 2008/07/02(水) 00:04:56 AAS
>>427
422-425 を投稿したものです。
自分は Linux 環境を持ってないので,確かめることができないのですが
現状の ssh は,OpenVPN から乗り換えるのには苦しいかなという印象です。
OpenVPN を爆速で使ってるよって方はいらっしゃらないですか?
Linux でも Win でも良いので・・・
CPU との相性とか メモリーサイズも速度に関係大なのかな。
429: 2008/07/02(水) 08:48:28 AAS
>>424
もはやSoftEtherと比較する環境がないのでなんともいえない
430: 2008/07/06(日) 14:47:55 AAS
なんだ_?OpenVPNのホームページ・・・・
金の色がしてるw

2.1リリースされたってリンク辿ったらrc版・・・・
431
(1): 2008/07/07(月) 13:26:36 AAS
さっき OpenVPN2.0.9 で TCPoTCP で計ったら 8Mbps出てた。
何度かやったけど同様。8Mbyte 程度のファイルが ftp で 10 秒。
これって速い?
工夫したのは NIC を Intel82559 にそろえた事くらい。
432: 2008/07/07(月) 13:30:33 AAS
>8Mbyte 程度のファイルが ftp で 10 秒。

性能が悪いってことはないと思う(というか十分でしょ)。
ただ細かい話をするには他の要素が多すぎてなんとも言えないでしょう。
433: 431 2008/07/29(火) 15:28:52 AAS
結局、両端のルーターを RTX1000 と MR404 に変えたら 33Mbps 出るように
なった。双方のアクセスポイントはいずれも都内なんだけど。訳あって設定
できないが IPsec で繋ぐより速そうだ。
マシンが P3-700M <--> P3-1G なのにこれだけ出るということは、OpenVPN
で 2M くらいしか出ない人は CPU が遅いのではなくて NIC や途中のルータ
に問題があるようだ。
(問はず語り終了)
434: 2008/08/14(木) 05:58:32 AAS
いつの間にか"script-security"なんてオプションができたんですな。
upのスクリプトが動かなくなって悩んじまったよ。
435: 2008/09/23(火) 10:10:44 AAS
rc10が出ているな。
rpmbuildするときにspecファイルに問題があるから直してあげないと
いけないけど
436
(1): 2008/09/23(火) 19:39:36 AAS
これをファイヤーウォール越えのためのトンネルとして使うとHTTPサーバのSSLが使えないんだよーん
仮想ホスト方面で使えないか調べてるンだよー^^3
437: 2008/09/23(火) 21:30:59 AAS
>>436
bb.excite とか契約して、専用の IP アドレスとればいいんじゃね。
438: 2008/09/30(火) 11:34:02 AAS
自宅PC(VISTA)― ルータ ―― インターネッ ト――モバイルPC(XP)
192.168.1.2 192.168.1.1 xxx.xxx.xxx.xxx
(10.8.0.6) (10.8.0.1)

でOPENVPNで接続ができたのですが、
モバイルPCからVISTA内のファイルを見るにはどのような設定をすればいいのでしょうか?
439
(1): 2008/09/30(火) 11:36:11 AAS
すいません修正です。

自宅PC(VISTA)― ルータ ―― インターネッ ト――モバイルPC(XP)
192.168.1.2―192.168.1.1―xxx.xxx.xxx.xxx

自宅PC(10.8.0.6)
モバイルPC (10.8.0.1)

でOPENVPNで接続ができたのですが、
モバイルPCからVISTA内のファイルを見るにはどのような設定をすればいいのでしょうか?

それともLINUXなどでVPNサーバを立てなければファイルサーバーは見れないのでしょうか?

お願いします。
440
(1): 2008/09/30(火) 22:27:40 AAS
ルーティングすればいいんじゃね
441
(1): 2008/10/01(水) 13:44:21 AAS
ブリッジモードで繋ぐのが一番楽。
遠隔地のPCを自宅のHUBに繋いでる気分で使える。
442
(1): 2008/10/02(木) 13:07:43 AAS
>>439
モバイルPCから自宅PCにping打って通るなら、そのままファイル共有もできるだろう
\\10.8.0.6\とでもしてみればいい。
443
(3): 2008/10/02(木) 18:24:23 AAS
>>440
いろいろ調べたのですが、やり方がわかりませんでした。
「つなげるまで」の解説サイトでやり方を調べたので、あまり詳しくないのです。

>>441
自宅のVISTA側のPCでは、仮想アダプタとルーターをブリッジできるのですが、
もばるPCのほうが、イーモバイルでつないでまして、イーモバイルと仮想アダプタのブリッジの出ないのです。

>>442
pingはとおるのですが、ファイル共有できませんでした。

・同じグループ名
・ファイヤーウォール切る
・フォルダ共有設定
・アンチウイルスソフト切る

などいろいろ試したのですが・・・。
444: 2008/10/02(木) 19:21:49 AAS
やってみたことを詳細に書けばいいんじゃね。
445: 2008/10/03(金) 18:30:17 AAS
>>443
pingが飛ぶならもはやopenvpnの問題では無いと思うんだが..
446: 2008/10/03(金) 20:12:02 AAS
>>443
同じモバイルPCをLAN内に繋いだら共有はできんの?
いずれにしろOpenVPNの問題じゃなさそうだな
447: 443 2008/10/07(火) 19:56:06 AAS
確かにそうですね。
パケが飛んでるならば、
設定上の問題ですね。

がんばります。
448: 2008/10/19(日) 22:34:47 AAS
openvpnをプロトコルudpで接続方式はブリッジモードで使用した場合、クライアントからのリターンパケットのソースアドレスがプライマリ
ipで返って来るみたいなんだけどプロトコルtcpにする以外で解決方法ない?エロイひと
449
(2): 2008/11/21(金) 12:39:47 AAS
VPN鯖にNICが2枚刺さってて
グローバルIP:***.***.***.***
プライベートIP:%%%.%%%.%%%.%%%
だったとします。

この鯖にクライアントがVPN接続した後、
このサーバー自体にアクセス(***.***.***.***にアクセス)する際に
張ったVPN経由(tun or tap経由)で%%%.%%%.%%%.%%%にアクセスするようにしたいのですが
うまくいきません。
つまり、***.***.***.***への経路をtunやtapといったVPN経由で
%%%.%%%.%%%.%%%のNIC側から入るよいうルーティングを入れたいのですが、どこに記述すべきなのか分かりません。

どうかお力を貸してください。
450
(1): 2008/11/21(金) 17:31:50 AAS
route か iptables ?
451: 449 2008/11/21(金) 17:50:35 AAS
>>450
route か iptalbes で書いてしまうと、
VPN接続していない時もそのルーティングが有効になってしまい
希望の動作をしてくれないのです。。
452
(1): 2008/11/21(金) 18:16:26 AAS
openvpn の接続を監視して、ルーティング書き換えればいいと思うんだけど。
cron で毎分置きにやればいいと思う。
453
(1): 449 2008/11/21(金) 18:29:47 AAS
>>452
ありがとうございます。

申し遅れました、鯖はLinuxなのですが、クライアントはWindowsなのです。
454: 2008/11/26(水) 12:12:33 AAS
>>453
手動でよければ、コマンドプロンプトからroute -add でルーティングを登録するとか?
#問題なく希望通りに動くかは知らないw
グローバルが固定IPなら、batでも書けばいいんだろうけど
455: 2008/12/06(土) 21:28:59 AAS
openvpn-2.0.9を使ってみました。

自宅(WindowsXP)---インターネット---社内(WindowsXP)

設定はほぼデフォルトで。
スループットを測ってみたら、Window Sizeが40KByteくらいを超えると
途端にパケットがドロップするようになるんだけど、分かる方おりましたら助けて
下さい
456
(1): 2008/12/12(金) 08:14:27 AAS
openvpnの場合、スループットのボトルネックってsshの暗号化部分ではない?
hpn-ssh使っても無駄?

いや、試したいんだがなかなか踏ん切りがつかなくて。
457: 2008/12/12(金) 09:13:45 AAS
OpenVPNってSSH使ってたっけ?
458: 2008/12/12(金) 11:02:58 AAS
SSHと同じ公開鍵暗号は使ってた気がするけどSSHはつかってない。
459: 2008/12/12(金) 11:05:19 AAS
SSLとごっちゃになってるのかな?
460: 2009/02/28(土) 19:01:33 AAS
>>456
hpn-sshのチューニングは暗号化(AESカウンタモード)を
マルチスレッドでやることで高速化しています。
あとTCPのウィンドウサイズの調整も効いてるようです。
パッチを見ると大した変更量じゃないので、OpenVPNでも
比較的簡単に似たような改善を適用できるんじゃないかと思います。
461: 2009/03/13(金) 01:23:03 AAS
$ sudo /etc/openvpn/bridge-start
Thu Mar 12 23:44:19 2009 TUN/TAP device tap0 opened
Thu Mar 12 23:44:19 2009 Persist state set to: ON
Incorrect number of arguments for command
Usage: brctl addif <bridge> <device> add interface to bridge
$ sudo openvpn /etc/openvpn/server.conf
Thu Mar 12 23:44:35 2009 OpenVPN 2.0.9 i686-pc-linux [SSL] [LZO] [EPOLL] built on Feb  2 2009
Thu Mar 12 23:44:35 2009 Diffie-Hellman initialized with 1024 bit key
Thu Mar 12 23:44:35 2009 TLS-Auth MTU parms [ L:1576 D:140 EF:40 EB:0 ET:0 EL:0 ]
Thu Mar 12 23:44:35 2009 TUN/TAP device tap0 opened
Thu Mar 12 23:44:35 2009 /etc/openvpn/bridge-start tap0 1500 1576   init
Thu Mar 12 23:44:35 2009 Note: Cannot ioctl TUNSETIFF tap0: Device or resource busy (errno=16)
Thu Mar 12 23:44:35 2009 Note: Attempting fallback to kernel 2.2 TUN/TAP interface
Thu Mar 12 23:44:35 2009 Cannot open TUN/TAP dev /dev/tap0: No such file or directory (errno=2)
Thu Mar 12 23:44:35 2009 Exiting
device br0 already exists; can't create bridge with the same name
Incorrect number of arguments for command
Usage: brctl addif <bridge> <device> add interface to bridge
device tap0 is already a member of a bridge; can't enslave it to bridge br0.
Thu Mar 12 23:44:35 2009 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:135 ET:32 EL:0 AF:3/1 ]
Thu Mar 12 23:44:35 2009 failed to find GID for group nobody
Thu Mar 12 23:44:35 2009 Exiting

インターフェースまわりがうまくいかないorz
brctl showやfirestarterではbr0は認識されてるのに・・・
462: 2009/03/14(土) 00:35:45 AAS
01: $ sudo /etc/openvpn/bridge-start
06: $ sudo openvpn /etc/openvpn/server.conf
11: Thu Mar 12 23:44:35 2009 /etc/openvpn/bridge-start tap0 1500 1576 ? init
bridge-startを二回起動してる?openvpn中でも読んでるみたいだから、1行目はいらないのかも

さらに、4-5行目をみると
Incorrect number of arguments for command
Usage: brctl addif <bridge> <device> add interface to bridge
bridge-start中で、br0にtap0かeth?が追加出来てなさそうだね。
463: 2009/05/15(金) 09:30:10 AAS
Windows7でOpenVPNってまだサポートされていないんですかね。
Clinet(Windows7)<-->Server(Ubuntu)でstatic-keyで接続しようと
してるんですが、できなくて原因を探ってます。

Fri May 15 09:20:33 2009 Peer Connection Initiated with *.*.*.*:1194
Fri May 15 09:20:34 2009 Initialization Sequence Completed
って出てて、openvpnのconfig fileに
ifconfig 10.8.0.2 10.8.0.1
としているので、Windows側で10.8.0.1と10.8.0.2にpingを打ってみるんですが
応答無く、コンパネ->ネットワークとインターネット->ネットワーク接続にTAP-Win32 Adapter V9
が有効になっているのですが、なぜかipconfigには出てこない状態です。
464: 2009/05/17(日) 13:31:49 AAS
client-config-dir
を有効にしてクライアントごとに固定IPふるようにすると
ルーティングがうまくいきません
client-config-dirをコメントアウトすると正常に動作します

server.confの
push "route "
がきいてない感じ

クライアント側でroute addでルーティング追加してやると正常にルーティングしてくれます

client-config-dirを設定するにあたって
サーバー側にroute
クライアント側にiroute
追加しただけで、他になにもやってないんですが何か他に設定必要なんでしょうか?
465
(1): 2009/05/26(火) 14:13:41 AAS
出先でノートPCと自宅のサーバーをつなぐため、OpenVPNを使用しているのですが、
VPNを接続するとインターネットに接続できなくなります。
最初はVPN側のIPアドレス帯がまずいのかと思い、10.8.0.0/24から192.168.30.0/24に変更したのですが、状況は改善しませんでした。
ping, tracerouteなどで原因を調べたいのですがネットワークの制限からか通らず、四苦八苦しています。
だれか当てはまりそうな原因など教えていただけないでしょうか?
環境はubuntu linux 9.04です。
466: 2009/05/26(火) 14:15:33 AAS
追記:VPNを接続すると、自宅との通信はできます。
つまり、自宅サーバーへの接続以外をすべてVPNなしに普通でアクセスしたいと思っています。
よろしくお願いします。
467
(1): 2009/05/26(火) 21:21:49 AAS
DNSは?
OpenVPNの起動前と起動後で/etc/resolv.confが正当なものになってるか、とか
468
(1): 2009/05/27(水) 00:06:50 AAS
>>465
ノートPCでVPN接続前と接続語で
コマンドから 
route print
と打ってルーティング確認してみたら?

おそらくルーティングがまずいんではないかと
469: 2009/05/27(水) 09:10:12 AAS
>>467
>>468
ありがとうございます、今度行った時に一度チェックしてみます。
470: 2009/05/27(水) 21:48:46 AAS
ubuntuなら
netstat -rn

471: 2009/05/27(水) 22:08:29 AAS
どうしても解決できないので教えてください。
以下のコンフィグでサーバを立ち上げています。

tls-auth tls-auth.key 0
cipher AES-256-CBC
port 1179
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh2048.pem
client-to-client
server 172.0.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
log openvpn.log
verb 3

これに対してクライアントで接続すると
172.0.0.4、172.0.0.8、172.0.0.12というふうに
4つ飛びでIPが振られてしまいます。

4,8,12ではなく2,3,4の順に振られるようにするには
どのような設定にすればいのでしょうか?
472: 2009/05/27(水) 22:16:20 AAS
参照元の元(HOWTO)にも同じリストがあったけど、とりあえず
外部リンク:centossrv.com
■VPNクライアントに固定IPアドレスを割当てる場合
のところ参照。

ブリッジにしないときは、そうなる仕様だと。
473: 2009/05/27(水) 22:24:12 AAS
ブリッジの場合は、同一ネットワーク内のPCではルーティングを
指定しなくてもいいけど、下記のようになってます。

外部リンク[html]:freescitech.net
ルーティングVPN? それともブリッジVPN?
(中略)
おおざっぱに言えば,たぶんルーティングは普通の人にとってよい選択であろう.
ブリッジに比べてもっと効率よくかつ簡単(OpenVPNの設定そのもの程度)であり,
しかもクライアントベースのアクセス制御も,もっと柔軟に行える.

特に以下に挙げるようなブリッジ機能を要求する場合でなければ,ルーティングをお薦めする.

(略)
474: 2009/06/15(月) 13:27:37 AAS
OpenVPN使ってみたんだけど、
出先で自宅のsambaのファイルをちょっと持ってきたい、程度の使い方では
VNCのファイル転送機能使った方が、はるかに速いや……。
475
(1): 2009/06/16(火) 20:09:32 AAS
comp-lzo って、サーバで有効にしてクライアントで有効にしなかった場合ってどうなる?
やってみると、クライアント側に

WARNING: 'comp-lzo' is present in remote config but missing in local config, remote='comp-lzo'

サーバ側にも

openvpn[1721]: 192.168.0.102:3469 WARNING: 'comp-lzo' is present in local config but missing in remote config, local='comp-lzo'

とか

openvpn[1721]: client2/192.168.0.102:3469 Bad LZO decompression header byte: 42

とか出てくるのはいいんだけど、結局有効になってるのか無効になってるのかわからん。
クライアントの設定である「無効」が優先されるといいんだけど。
警告だかエラーだかを吐きつつ通信は問題なくできてるように見えるんだけどね。
476: 475 2009/06/16(火) 20:17:49 AAS
あーウソ言った!
通信できてませんでした。
comp-lzo の設定はサーバとクライアントで合わせないとリンクできないんだね。
477: 2009/07/28(火) 14:00:38 AAS
MIBと同じで、スキーマがよくわからない

どういうスキーマがあって
どういうときに、その項目を使えばいいかとか
参考になるサイト書籍はないでしょうか?
478: 2009/08/12(水) 03:10:21 AAS
スキーマってなんぞ?
MIBってなんぞ?

と、そんな貴方へ。ググれ。
479: 2009/11/05(木) 01:06:19 AAS
WinXPでブリッジモードで鯖立ち上げたけど、
TAP上の表示は「ネットワークが接続されていない」
になっているのですが、設定の間違いでしょうか?
仮想アダプタはブリッジ接続してます。
480: 2009/11/08(日) 17:18:48 AAS
OpenVPNってRC4使えないの?
pfsense On Alixで使いたいんだけど、AESだと10Mbps強しか出ないみたい
だから、出来ればRC4を使いたいんです。
481
(3): 2009/11/19(木) 16:54:19 AAS
これを見てbridge接続してるんだけど、
外部リンク[php]:freescitech.net

1. bridge-start を実行
2. openvpn を実行

ってなっているが、chkconfigでopenvpnをonにして、
再起動したら、自動的に立ち上がってほしいのだが、
なにかいい方法はありませんか?
482: 2009/11/19(木) 23:05:00 AAS
>>481
openvpn-startup使ってできないかな?
/etc/openvpn/openvpn-startupってシェルスクリプトがあると、起動時に呼び出してくれたと思う。

OpenVPNの起動スクリプトの中を見てみて。
483: 481 2009/11/20(金) 16:35:42 AAS
centosの/etc/rc.d/init.d/openvpn
を見たらxx.confと同じ名前のxx.shがあると
openvpnの前に実行してくれる見たい。
debianにはそんな表記はなかったけど。。。
484: 2009/11/20(金) 20:42:08 AAS
>>481
Debianなら/etc/network/interfacesが

iface br0 inet static
固定IPの設定は省略

pre-up /usr/sbin/openvpn --mktun --dev tap0
pre-up /sbin/ifconfig eth0 0.0.0.0 promisc mtu 1448 up
pre-up /sbin/ifconfig tap0 0.0.0.0 promisc mtu 1448 up

pre-up /usr/sbin/brctl addbr br0
pre-up /usr/sbin/brctl addif br0 eth
pre-up /usr/sbin/brctl addif br0 tap0

な感じでできてる
485
(1): 2009/12/03(木) 13:36:44 AAS
CentOSでOpenVPNサーバーを構築しました。
bridge(tap0)でうまく接続できておりますが、腑に落ちない点があり、教えていただければと思います。

クライアント(Windows)より自宅外よりサーバーにアクセスし、ipconfigをたたいたときに(VPNサーバーより割り当てられるIPアドレスは192.168.10.210)
1、DefaultGateWayが空欄になる
2、DHCPサーバーが192.168.10.0になる(当然、そんなアドレスにはなにもない)。
3、確認くんでみると、グローバルIPアドレスが自宅のものではなく、出先のものとなる。

現状、問題ないと言えば問題ないのですが、、、
1〜3について、参考サイトなりございましたら教えていただければと考えております。

[環境]
[ONU]
|
[ルーター]
| 192.168.0.X
[FireWall]
| 192.168.10.Y
[VPNサーバー] 192.168.10.200 (固定IPアドレス)
(server-bridge 192.168.10.200 255.255.255.0 192.168.10.210 192.168.10.220)
486
(1): 2009/12/03(木) 21:27:25 AAS
>>485

1、3、redirect-gateway 外部リンク[html]:freescitech.net
2、知らん、自分DHCPサーバのアドレスも無い値になる
487: 2009/12/04(金) 08:08:53 AAS
>>486
レスありがとうございます。

その後、自分でも調べてみたらredirect-gatewayをデフォルトで行わないのは、
VPN以外のネットへの接続が遅くなるからであるとのこと、、、ありがとうございます。

2については、DHCPアドレスがVPNサーバーのアドレスにならないのはわかりませんでした。
間違っているかもしれませんが、クライアントから見て、VPNサーバーが192.168.0.0以外の値を持つと、2つアドレスを持つことになり、ダミーとして上記のような値を通知してきているのかもしれません、、、、

いろいろ勉強になりました。
488: 2010/01/06(水) 17:56:30 AAS
というかついに2.1.1出たな、鯖更新してみた
489: 2010/01/11(月) 18:00:30 AAS
CentOS 5上でopenvpn導入を行いました.
% service openvpn stop
したときに,下記のようなエラーがログファイルに出ます.
------------------
Mon Jan 11 13:12:17 2010 /sbin/ip route del 10.8.0.0/24
RTNETLINK answers: Operation not permitted
Mon Jan 11 13:12:17 2010 ERROR: Linux route delete command failed: shell command exited with error status: 2
-------------------
上記のようなエラーが出ていますが,routeコマンドでルーティングテーブルを確認すると10.8.0.0/24のルーティングは消去されています.

/etc/openvpn/server.conf内のuser nobodyとgroup nobodyをコメントアウトすると,上記のようなエラーは出なくなるのですが,
user nobody, group nobodyをコメントアウトする以外に上記のエラーが出なくなるようにする方法はあるのでしょうか?
490: 2010/01/26(火) 12:52:32 AAS
VMware storeからOpenVPNアプライアンス(Cent5.3でOpenVPNくみ上げたGuestOS)落としてきてVPN作ろうとしてます。

クライアントとして使おうと思っているeeePC(windowsXP home)にOpenVPN GUIいれてみたが、
画像リンク

の「プロキシ設定」「OpenVPN GUIについて」「終了」しか表示されないんだが、これなんてイジメ?

一応本家 外部リンク:openvpn.se のstable落としていれなおしてもだめ。これなんぞ?

それとVista Businessで管理者権限でやってみてもだめだった。
斜め読みだがマニュアルみたけど、OpenVPN GUIってインストールするだけじゃないん?
491: 2010/01/26(火) 13:01:01 AAS
↑質問とりけし やっちまった。

.ovpnの拡張子でTYPOしてたわ
2時間悩んだ俺アフォすぎる

盛大に吊ってくるλ...
492
(2): 2010/01/29(金) 09:12:50 AAS
クライアントからは172.31.34.10へアクセスできるけど、
172.31.34.1や172.31.34.100へのpingすらできない。もうお手上げ。。。

bridge-startもsample-scriptsのを以下のように書き換えた。
eth="eth0"
eth_ip="172.31.34.10"
eth_netmask="255.255.255.0"
eth_broadcast="172.31.34.255"
---------------------------------
port 1194
proto udp
dev tap0
ca ca.crt
cert server.crt
dh dh1024.pem
server-bridge 172.31.34.10 255.255.255.0 172.31.34.12 172.31.34.15
ifconfig-pool-persist ipp.txt
push "route-gateyway 172.31.34.100"
client-to-client
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
log-append openvpn.log
verb 3
crl-verify crl.pem
493: 2010/01/30(土) 11:28:59 AAS
接続後のクライアントの route はどうなってる?
494: 492 2010/02/01(月) 08:58:14 AAS
自分のIPは172.25.1.201です。
vpnからは172.31.34.12が割り当てられています。
FWは無効にしているのですが。。。

% route print
ネットワーク宛先 ネットマスク ゲートウェイ インターフェス メトリック
172.25.0.0 255.255.0.0 リンク上 172.25.1.201 266
172.25.1.201 255.255.255.255 リンク上 172.25.1.201 266
172.25.255.255 255.255.255.255 リンク上 172.25.1.201 266
172.31.34.0 255.255.255.0 リンク上 172.31.34.12 286
172.31.34.12 255.255.255.255 リンク上 172.31.34.12 286
172.31.34.255 255.255.255.255 リンク上 172.31.34.12 286
495
(1): 2010/02/01(月) 11:48:23 AAS
なんか大丈夫そうだね。
サーバ側(172.31.34.10)からクライアント側に ping は飛ぶ?
もしくは172.31.34.1 から 172.31.34.12 宛に traceroute してみるとか。
496
(2): 2010/02/01(月) 21:04:16 AAS
こんな感じでつなげてるけどな
port 1194
proto udp
dev tap2
ca keys/ca.crt
cert keys/server.crt
dh keys/dh1024.pem
server-bridge 192.168.0.100 255.255.255.0 192.168.0.105 192.168.0.110
ifconfig-pool-persist ips/1194.txt

client-to-client
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun

log-append /var/log/openvpn/1194.log
verb 3
crl-verify keys/crl.pem

key keys/server.key
tls-auth keys/ta.key
cipher BF-CBC
log /var/log/openvpn/1194.log

とりあえず、push "route-gateyway 172.31.34.100" はずして、redirect-gatewayは無くしてみたら?
497: 492 2010/02/15(月) 13:16:56 AAS
>>495 >>496
ありがとうございます。
ついに繋がりました。
原因はiptablesでした。br0のforwardを許可していませんでした!
498: 2010/02/15(月) 13:50:31 AA×

1-
あと 238 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ

ぬこの手 ぬこTOP 1.292s*