Решено: Не поднимается tun устройство при openvpn соединении

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

enki
Сообщения: 5

Решено: Не поднимается tun устройство при openvpn соединении

Сообщение enki »

Требуется подключиться к спутниковому провайдеру.
Запускаю openvpn --config <config_file>
Последние строки вывода:

Mon Jan 16 17:36:50 2006 TUN/TAP device tun0 opened
Mon Jan 16 17:36:50 2006 /sbin/ifconfig tun0 192.168.114.159 pointopoint 255.255.255.0 mtu 1500
SIOCSIFDSTADDR: Invalid argument
Mon Jan 16 17:36:50 2006 Linux ifconfig failed: shell command exited with error status: 1
Mon Jan 16 17:36:50 2006 Exiting

У меня вообще не поднимается tun устройство(поднимается tap)
Модуль tun загружен.
Устройство /dev/net/tun создано, а также созданы /dev/tap0 и /dev/tap1

Не понимаю в чем причина?
Спасибо сказали:
olmibest
Сообщения: 68

Re: Решено: Не поднимается tun устройство при openvpn соединении

Сообщение olmibest »

Показать конфиг не можеш??
Спасибо сказали:
Аватара пользователя
slayer
Сообщения: 40
ОС: SuSE, Slackware

Re: Решено: Не поднимается tun устройство при openvpn соединении

Сообщение slayer »

выложи конфиги
у меня всё работает (OpenVpn, SAT ISP - PlanetSky)

попробуем помочь
" Халявы на халяву не бывает ! "
Спасибо сказали:
olmibest
Сообщения: 68

Re: Решено: Не поднимается tun устройство при openvpn соединении

Сообщение olmibest »

У меня тоже вроде все ок (тьфу тьфу тьфу) Planetsky.
Спасибо сказали:
gbnet
Сообщения: 37

Re: Решено: Не поднимается tun устройство при openvpn соединении

Сообщение gbnet »

У меня такая же проблема tun не поднимается
cat /etc/openvpn/server.conf
local 192.168.x.x
management localhost 7505
port 1194
proto udp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key # This file should be kept secret
dh /etc/openvpn/keys/dh1024.pem
crl-verify /etc/openvpn/keys/crl.pem
server 192.168.x.0 255.255.255.0
ifconfig-pool-persist ipp.txt
route 192.168.x.0 255.255.255.0
push "route 192.168.x.0. 255.255.255.0"
push "route 192.168.x.0 255.255.255.0"
keepalive 10 120
persist-key
persist-tun
status openvpn-status.log
verb 3
client-config-dir /etc/openvpn/ccd
client-to-client

при попытки подключится клиенту пишет
/sbin/ifconfig tun0 192.168.x.0 pointopoint 255.255.255.0 mtu 1500
SIOCSIFDSTADDR: Invalid argument
Linux ifconfig failed: shell command exited with error status: 1
Exiting
Спасибо сказали:
Аватара пользователя
mandreika
Сообщения: 217
ОС: Debian 3,4,5,6

Re: Решено: Не поднимается tun устройство при openvpn соединении

Сообщение mandreika »

local 192.168.x.x
server 192.168.x.0 255.255.255.0

Ошибка сидит тут
Спасибо сказали:
gbnet
Сообщения: 37

Re: Решено: Не поднимается tun устройство при openvpn соединении

Сообщение gbnet »

mandreika писал(а):
30.01.2011 13:43
local 192.168.x.x
server 192.168.x.0 255.255.255.0

Ошибка сидит тут

Нет там ошибки))) tap работает, а вот tun на клиенте выдает ошибку.
Причем попробовал виндовый клиент , подключается без проблем. Я так понимаю проблема клиента на linux , только как победит.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Решено: Не поднимается tun устройство при openvpn соединении

Сообщение sash-kan »

gbnet
1. что это у вас за иксы в ip-адресах стоят?
2. *.*.*.0/24 — это неиспользуемый ip-адрес. т.н. «адрес сети». пакетами с этим адресом ни одна следующая требованиям rfc операционка обмениваться не будет.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
gbnet
Сообщения: 37

Re: Решено: Не поднимается tun устройство при openvpn соединении

Сообщение gbnet »

sash-kan писал(а):
30.01.2011 17:35
gbnet
1. что это у вас за иксы в ip-адресах стоят?
2. *.*.*.0/24 — это неиспользуемый ip-адрес. т.н. «адрес сети». пакетами с этим адресом ни одна следующая требованиям rfc операционка обмениваться не будет.

local 192.168.9.2
management localhost 7505
port 1194
proto udp
dev tap
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key # This file should be kept secret
dh /etc/openvpn/keys/dh1024.pem
crl-verify /etc/openvpn/keys/crl.pem
server 192.168.17.0 255.255.255.0
ifconfig-pool-persist ipp.txt
route 192.168.0.0 255.255.255.0
push "route 192.168.17.0. 255.255.255.0"
push "route 192.168.15.0 255.255.255.0"
keepalive 10 120
persist-key
persist-tun
status openvpn-status.log
verb 3
client-config-dir /etc/openvpn/ccd
client-to-client
С tap все работает когда меняю на tun, сервер запускается без проблем, а вот на linux клиенте проблемы(windows клиент , проблем нет )
Спасибо сказали:
Аватара пользователя
unax
Сообщения: 275
ОС: Linux

Re: Решено: Не поднимается tun устройство при openvpn соединении

Сообщение unax »

Так какой linux на клиенте то?
Спасибо сказали:
gbnet
Сообщения: 37

Re: Решено: Не поднимается tun устройство при openvpn соединении

Сообщение gbnet »

unax писал(а):
01.02.2011 05:15
Так какой linux на клиенте то?

Debian. Пробовал с двух машин(на обеих Debian).
Спасибо сказали:
Аватара пользователя
arkhnchul
Сообщения: 2284
Статус: Толчковый инженер
ОС: Debian, Fedora

Re: Решено: Не поднимается tun устройство при openvpn соединении

Сообщение arkhnchul »

server 192.168.17.0 255.255.255.0
....
push "route 192.168.17.0. 255.255.255.0"
....

вот этого не надо делать имхо. получатся два одинаковых маршрута.
Losing is fun!
Спасибо сказали:
Postum
Сообщения: 29
ОС: GNU Linux

Re: Решено: Не поднимается tun устройство при openvpn соединении

Сообщение Postum »

Включайте на клиенте 'verb 5' или больше, скорее всего появится более внятное объяснение. Как здесь, например. Похоже?
...И ты поймешь: все то, чего нельзя –
Песчинка в том, что не запрещено...
© Ю. Лорес
Спасибо сказали:
gbnet
Сообщения: 37

Re: Решено: Не поднимается tun устройство при openvpn соединении

Сообщение gbnet »

Всем спасибо, разобрался. Проблема была в конфиге сервера .
У меня в ccd назначался адрес типа ip_netmask ,а надо было ip(присваиваем ip клиенту)_ip(gw).
Спасибо сказали: