требуется настроить OpenVPN 2.0 между клиентами ubuntu и шлюзом (сервером) debian lenny.
шлюз (сервер) ip 192.168.2.3 eth2 смотрит в интернет, eth3 смотрит на локалку с клиентами.
клиент 192.168.1.2делаю все по этому тексту в точности :
http://elwood.su/?p=8запускаю /etc/init.d/openvpn restart выдает failed
запускаю : openvpn /etc/openvpn/openvpn.conf выдает
Mon Sep 6 16:05:03 2010 OpenVPN 2.1_rc11 i486-pc-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] built on Sep 18 2008
Mon Sep 6 16:05:03 2010 Diffie-Hellman initialized with 1024 bit key
Mon Sep 6 16:05:03 2010 Cannot load certificate file /etc/openvpn/server.crt: error:02001002:system library:fopen:No such file or directory: error:20074002:BIO routines:FILE_CTRL:system lib: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib
Mon Sep 6 16:05:03 2010 Exiting
Все заработало Как узнать что openvpn работает?
>Все заработало Как узнать что openvpn работает?для начала
ps ax | grep openvpn на сервере
затем можно глянуть логи, если вы указали их писать. и наконец настроить клиент и попытаться подключиться
>[оверквотинг удален]
>
>запускаю : openvpn /etc/openvpn/openvpn.conf выдает
>Mon Sep 6 16:05:03 2010 OpenVPN 2.1_rc11 i486-pc-linux-gnu [SSL] [LZO2] [EPOLL]
>[PKCS11] built on Sep 18 2008
>Mon Sep 6 16:05:03 2010 Diffie-Hellman initialized with 1024 bit key
>
>Mon Sep 6 16:05:03 2010 Cannot load certificate file /etc/openvpn/server.crt: error:02001002:system
>library:fopen:No such file or directory: error:20074002:BIO routines:FILE_CTRL:system lib: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib
>
>Mon Sep 6 16:05:03 2010 Exitingпереводчик нужен?
надо перевести фразы
Cannot load certificate file /etc/openvpn/server.crt
и
No such file or directory
Сейчас на сервере , при параметре verb3 при старте openvpn:
openvpn /etc/openvepn/server.confвыдает следующее :
Tue Sep 7 09:50:12 2010 Diffie-Hellman initialized with 1024 bit key
Tue Sep 7 09:50:12 2010 WARNING: file 'server.key' is group or others accessible
Tue Sep 7 09:50:12 2010 /usr/bin/openssl-vulnkey -q -b 1024 -m <modulus omitted>
Tue Sep 7 09:50:13 2010 TLS-Auth MTU parms [ L:1544 D:110 EF:30 EB:0 ET:0 EL:0 ]
Tue Sep 7 09:50:13 2010 ROUTE default_gateway=10.0.2.2
Tue Sep 7 09:50:13 2010 TUN/TAP device tun0 opened
Tue Sep 7 09:50:13 2010 TUN/TAP TX queue length set to 100
Tue Sep 7 09:50:13 2010 /sbin/ifconfig tun0 192.168.2.1 pointopoint 192.168.2.2 mtu 1500
Write failed: Broken pipeЧто означает строка warning? Write failed: Broken pipe?
запускаю openvpn от рута.Пытаюсь сразу же сделать ssh-коннект к этому серверу openvpn , выдает
ssh: connect to host 192.168.2.3 port 22: No route to hostПриходится делать перезагрузку сервера, и заново "ковырять" openvpn. И только после перезагрузки начинает работать ssh.
---------------------------------------------------------------
Непонятны следующие параметры /etc/openvpn/server.conf
server 10.10.10.0 255.255.255.0 # vpn subnet
push "route 192.168.5.0 255.255.255.0" # homeЧто мне нужно куда писать если необходимо прокинуть openvpn канал между 192.168.1.10 (клиент) и самим сервером (шлюзом,на котором установлен openvpn) 192.168.2.3 .. Они оба вият друг друга и без openvpn .. ssh уже работает между ними.