Questions tagged «openvpn»

OpenVPN是一个免费的开源软件SSL VPN解决方案。它允许通过路由或桥接配置以及远程访问设施进行安全的点对点或站点对站点连接。

1
从Debian上的VPN隧道中排除本地客户端
所以我最近在我的网络上设置了一个Debian服务器,以便通过OpenVPN路由我的所有互联网流量。我用这个指南来设置iptables(虽然我没有设置kill开关。) 现在,我的问题是,显然Netflix已经决定,如果你使用VPN,你将不再允许流式传输。所以我想做的就是让我的Chromecast(我的主要流媒体客户端)不使用VPN隧道。 网络布局: 路由器:192.168.0.1 Pi-Hole DNS:192.168.0.3(我不认为这是相关的,但无论如何) VPN网关:192.168.0.4 Chromecast:192.168.0.155(实际上是静态的) 我已经设法通过让路由器始终为其提供相同的地址,有效地为Chromecast提供静态IP。 VPN网关是通过DHCP设置在客户端上的,因为Chromecast不允许我手动设置网关(这将解决我的所有问题),我必须以其他方式解决这个问题。 所以我想要做的是通过我的非加密连接路由所有Chromecast流量,是否有相对简单的方法呢? 我已经在网上寻找解决方案,但我发现的所有内容都是针对Pfsense,DD-WRT,Merlin等的修复程序,我不知道如何使它们适应我的Debian服务器。 任何帮助表示赞赏。

1
OpenVPN连接,但我看不到网络
我正在尝试在桥接模式下设置openvpn。我之前在openbsd路由器上做过这个。现在我有一台运行openbsd的内部机器。客户端是Windows 7笔记本电脑。 设置如下。 我家里的本地局域网是10.0.10.0 255.255.255.0,网关是10.0.10.1,vpn服务器是10.0.10.15 我将端口9999 udp public转发到10.0.10.15。 在服务器上:/etc/hostname.tun0 link0 up /etc/bridgename.bridge0 add pcn0 add tun0 up /etc/openvpn.conf dev-type tap dev tun0 comp-lzo keepalive 10 60 ping-timer-rem persist-tun persist-key user nobody group nobody daemon openvpn chroot /var/empty port 9999 proto udp ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/server.crt key /etc/openvpn/keys/server.key dh /etc/openvpn/keys/dh1024.pem management …

1
在ssh隧道上打开VPN
我正在尝试使用OpenVPN连接到我的家庭网络。我的路由器在ISP的路由器后面,所以我有一个双NAT问题(我的路由器的WAN端口上的IP地址是10.x.x.x)。ISP无法直接向我提供公共IP地址,因为它们没有这样的选项,因此无法进行传入连接。 我的网络配置 我想通过互联网访问家庭网络上的计算机。 我认为要做的是从我的家庭服务器创建ssh隧道,运行OpenVPN服务器到我的VPS,它有公共IP,类似于 autossh -M 10984 -i /root/.ssh/pubkey -R 1194:localhost:1194 me@myvps 然后配置OpenVPN服务器/客户端使用tcp过udp,并连接到myvps:1194 所以我的问题是: 有一个更好的方法吗? 这种解决方案的安全/性能影响是什么?

1
如何使用AutoHotKey连接到OpenVPN GUI
我一直在使用带有.ovpn文件的OpenVPN GUI (我使用免费VPN SigaVPN提供的文件)大约一年,虽然我对OpenVPN和SigaVPN都很满意,但是手动连接却很累。我正在尝试使用我的numpad的5 / Clear键以AutoHotKey的常规方式自动执行此过程: NumpadClear:: Run C:\Program Files\OpenVPN\bin\openvpn-gui.exe --connect 1529624602320169353.ovpn Return 但是运行它只能打开OpenVPN GUI客户端本身,并迫使我继续手动连接到VPN。 或者,提供.ovpn文件的完整路径: NumpadClear:: Run C:\Program Files\OpenVPN\bin\openvpn-gui.exe --connect "C:\Program Files\OpenVPN\config\1529624602320169353.ovpn" Return ...因以下错误的某些变化而失败: 造成这种情况的原因是什么,以及如何使用AutoHotKey自动连接到我的VPN?

1
在网络命名空间中将SQUID代理绑定到VPN
我在我的ubuntu服务器上安装了squid代理,它在默认配置下工作。我也有运行openvpn的网络命名空间proxy1(我使用这样的脚本来设置网络命名空间,http://www.naju.se/articles/openvpn-netns.html,然后运行ip netns exec proxy1 openvpn --daemon..) 是否可以运行squid,以便它将使用在指定的网络命名空间中运行的vpn连接,因为它是tcp_outgoing_something? 理想情况下,我希望在不同的命名空间中同时拥有多个vpn连接,例如usaNamespace中的usa vpn和germanyNamespace中的germany vpn以及每个定义特定端口,以便myproxyserver:usaPort将使用usa vpn和myproxyserver:germanyPort将使用germany vpn。可能吗?

1
OpenVPN CA证书创建错误
在做./build-ca的时候我遇到了一个奇怪的错误而我找不到任何关于它的信息,这个错误已经困了好几个小时了。我这样做是SU和SUDO而且都没有用。 这是我得到的错误: chmod:无法访问`ca.key':没有这样的文件或目录 希望有人可以帮助我,现在变得令人沮丧。 谢谢<3

1
Ubuntu 13.10上的自动VPN连接解决方​​案
我正在寻找一种解决方案,以便在我的Ubuntu 13.10中自动连接到VPN-Servers。它应该在启动时连接并在连接丢弃时重新连接。我尝试了几件事: VPNAutoconnect sourceforge.net/projects/vpnautoconnect/但它不起作用,并且没有文档 Bash-Script就像我在这里找到的那​​样ubuntuforums.org/showthread.php?t=1756831 #!/bin/sh while [ "true" ] do vpnck=$(nmcli con status uuid 2df5dab5-21da-66fa-927e-bd754cdf4656) if [ $vpnck = TorGuard.Germany.UDP ]; then sleep 20 else sleep 1s && nmcli con up uuid 2df5dab5-21da-66fa-927e-bd754cdf4656 fi sleep 20 done 但这开始每20秒重新连接一次我的VPN连接。对不起,我不知道bash脚本。 TorGuard有一个不错的小程序 - 下载。不幸的是,它不适合启动,更不幸的是它需要rootrights。 我在askubuntu.com上找到了这个条目 但我试过的所有这些解决方案并不令人满意。有谁有个好主意,比如如何改进bash脚本? 提前致谢。

1
在家创建个人VPN以与特定端口一起使用
我使用的网络只允许使用端口80和22,因此无法使用很多我需要的应用程序,我想到了VPN,更具体地说,我想到了将Raspberry Pi用作VPN服务器(我知道它创建了主机和服务器之间的隧道),树莓派在家里通过静态IP(当然是另一个网络)连接。 此外,我看到,如果要在MacBook中添加VPN,则VPN类型只有4个选项: IKEv2协议 IPsec思科 PPTP IPsec上的L2PT 我听了OpenVPN并阅读了一些内容,但是关于这4的任何内容 请给我一些建议,谢谢。

1
VPN连接失败,错误为“接口上的FlushIpNetTable失败”
我最初在计算机上安装了名为NCP Secure Entry的东西,但从未使用过。对于这种特殊情况,有人指出我应该使用一个名为WatchGuard Mobile VPN的客户端。一切正常,但是后来我认为我应该卸载NCP客户端,因为它不是必需的。 好吧,这是一个坏主意。这个东西的卸载程序是一个垃圾,显然弄乱了那里的每个网络适配器。现在,仅在尝试使用WatchGuard时出现错误。为了提供信息,我相信WatchGuard是建立在OpenVPN之上的。 第一个错误是 NOTE: FlushIpNetTable failed on interface [3] {2AADF55B-9855-4BED-BF22-EAB9902A8D93} (status=1168) : Element not found. 然后,将这些日志触发多次 2017-06-14T16:06:27.812 OVPN:>LOG:1497481587,,TEST ROUTES: 0/1 succeeded len=0 ret=0 a=0 u/d=up 2017-06-14T16:06:27.815 OVPN:>LOG:1497481587,,Route: Waiting for TUN/TAP interface to come up... 2017-06-14T16:06:28.900 OVPN:>LOG:1497481588,,TEST ROUTES: 0/1 succeeded len=0 ret=0 a=0 u/d=up 2017-06-14T16:06:28.903 OVPN:>LOG:1497481588,,Route: Waiting …

0
OpenVPN GUI停止工作
我终于配置了在Windows 7计算机上安装的OpenVPN Server v5。我有25个可以访问它的客户端,可以对其进行ping操作并通过VPN进行所有网络通信。但是,我需要我的服务器可以24/7全天候运行。 我不得不离开它两天(我关闭了Windows 7中的自动注销功能),但是当我回来时,我看到OpenVPN GUI停止工作,被关闭了,我什至看不到它底部的菜单中的图标。 Window的桌面,我需要再次运行它(我每次都以管理员身份运行)。由于我需要24/7全天候启动,这对我来说是个很大的问题。它与Windows相关还是其OpenVPN的故障?

1
在路由器上启用VPN的情况下,通过WAN查看IP摄像机
当路由器上的OpenVPN客户端(PIA)处于活动状态时,我想从WAN访问我的IP摄像机。NAS监控站通过适用于iPhone的QNAP VMobile应用程序馈送摄像机流。 我的设置如下: -ASUS RT-AC87U标准固件,带有PIA作为路由器上安装的OpenVPN客户端。 -QNAP NAS配备2个Foscam C1 V2 IP摄像机。 -用于将端口443(NAS的SSL端口)的传入请求到NAS的LAN静态IP的端口转发设置。这是路由器上唯一的转发端口。 -UPnP在路由器上被禁用。 -我正在使用QNAP VMobile应用程序访问摄像机流(但我愿意接受其他工具的使用建议)。 如果未启用PIA,则一切正常。但是,一旦我在路由器上启用了PIA VPN,就无法再访问我的IP摄像机了。请注意,我是通过NAS而不是通过摄像机本身来访问IP摄像机。 无法弄清楚为什么会这样,以及如何解决。通过PIA给我的路由器提供的WAN IP地址正确反映在QNAP远程访问服务(myQNAPcloud)中,但是如果打开PIA,通过myQNAPcloud的登录方法将不再起作用。 我已经联系了QNAP和PIA,但他们彼此指向对方。 任何建议都非常欢迎。谢谢。


1
OpenVPN作为IPv4到IPv6网关:如何使用“个人” IPv6创建自己的4to6隧道
我在阿姆斯特丹有一个VPS,已为其分配了一个IPv6地址的/ 64网络,并且启用了不计量的Internet访问,另外还对不计量的IPv4进行了访问。 我现在正在徘徊,如果不仅可以创建“简单” IPv4 “普通” VPN服务器,还有4to6网关,这意味着连接到我的VPN服务器的每个人都将改为使用IPv6访问Internet,而只有IPv4模式的VPN隧道; 这也意味着我连接到VPN的每台设备都将分配一个唯一的IPv6地址,例如,这将是能够通过首先访问VPN服务器的VPS的IPv6访问我的家庭计算机,然后重新通过IPv4 VPN隧道进行路由,以访问该IPv6“后”的真实机器,所有基于VPN的软件。 第一次连接某个设备时具有IPv6地址的自动分配,并且仅出于上述原因,将IPv6保存在该文件中的配置文件中将是很棒的;但是我不介意自己创建配置文件并手动添加所有设备... 是否可以/有一些在线指南(digitalocean或类似的东西),我可以按照这些指南逐步安装在其中我的VPS,启用所有证书,找到一种方法来区分不是通过IP而是通过其他方法进行连接的每个单个设备(我什至不介意创建7个证书,每个将使用VPN的设备一个),并配置6to4隧道的配置文件?

0
TLS握手失败的CentOS上的OpenVPN
我正在尝试根据DigitalOcean指南https://www.digitalocean.com/community/tutorials/how-to-setup-and-configure-an-openvpn-server-on-centos-在Centos上设置OpenVPN。7 我已经完成了所有步骤,但是当我尝试通过以管理员身份运行的Windows OpenVPN Gui与远程主机联系时,会得到以下信息: Sat Apr 21 22:32:24 2018 TCP/UDP: Preserving recently used remote address: [AF_INET]<MyremoteIP>:1194 Sat Apr 21 22:32:24 2018 UDP link local (bound): [AF_INET][undef]:1194 Sat Apr 21 22:32:24 2018 UDP link remote: [AF_INET]<MyremoteIP> Sat Apr 21 22:32:24 2018 OpenSSL: error:1416F086:SSL routines:tls_process_server_certificate:certificate verify failed Sat Apr 21 22:32:24 2018 …


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.