OpenVPN Kurulumu

Başlatan grayloop, 01 Mart 2015 - 22:42:49

« önceki - sonraki »

0 Üyeler ve 1 Ziyaretçi konuyu incelemekte.

grayloop

https://forum.ubuntu-tr.net/index.php?topic=27463.0

https://forum.ubuntu-tr.net/index.php?topic=42830.0

http://blog.ahmetalpat.com/tr/anneye-anlatir-gibi-vpn-kullanimi-nasil/

https://www.digitalocean.com/community/tutorials/how-to-install-openvpn-access-server-on-ubuntu-12-04

Yukarıdaki anlatımları inceledim, ilk üçü biraz karışık geldiği için daha açık olan sonuncu bağlantıdaki anlatım üzerinden gidip OpenVPN kurulumu yapmaya çalıştım. Admin UI ve Client UI tamamlandı, ancak bu adreslere şifre ile girmek istediğimde Login Failed uyarısı alıyorum. Buradan ya da bir "Nasıl?" belgesi şeklinde yardımcı olabilir misiniz?

ek: Şifre işlemini de hallettim. Bundan sonraki işleyiş nasıl olmalı?

ek2: openvpn ve openvpn_as isimli kullanicilar olustu. ne anlama geliyor?
hüzün ki en çok yakışandır bize
belki de en çok anladığımız
                                 H. Yavuz

heartsmagic

Giriş yapabiliyor musun yönetime? client.ovpn dosyasını indirdin mi? Eğer indirdiysen elle bağlanmak için:

sudo openvpn client.ovpn

ile bağlanabilirsin bir sorun yoksa. Buraya geçtiğin ilk iki bağlantı zaten sunucu üzerine değil, elde olan bir OpenVPN hesabını kullanma üzerine. Kendi sunucun üzerinde bir OpenVPN sunucusu istiyorsan üçüncü ve onun kaynak aldığı dördüncü bağlantı doğru olan anlatımları içeriyor.
Hayattan çıkarı olmayanların, ölümden de çıkarı olmayacaktır.
Hayatlarıyla yanlış olanların ölümleriyle doğru olmalarına imkân var mıdır?


Böylece yalan, dünyanın düzenine dönüştürülüyor.

grayloop

Yönetime girip client.ovpn dosyasını indirdim.

tractatus@tractatus-Sys:~$ sudo openvpn '/home/tractatus/client.ovpn'
Mon Mar  2 19:07:01 2015 OpenVPN 2.3.2 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [eurephia] [MH] [IPv6] built on Dec  1 2014
Enter Auth Username:openvpn
Enter Auth Password:
Mon Mar  2 19:07:13 2015 Control Channel Authentication: tls-auth using INLINE static key file
Mon Mar  2 19:07:13 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:13 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:13 2015 Socket Buffers: R=[212992->200000] S=[212992->200000]
Mon Mar  2 19:07:13 2015 UDPv4 link local: [undef]
Mon Mar  2 19:07:13 2015 UDPv4 link remote: [AF_INET]192.168.88.253:1194
Mon Mar  2 19:07:17 2015 Server poll timeout, restarting
Mon Mar  2 19:07:17 2015 SIGUSR1[soft,server_poll] received, process restarting
Mon Mar  2 19:07:17 2015 Control Channel Authentication: tls-auth using INLINE static key file
Mon Mar  2 19:07:17 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:17 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:17 2015 Socket Buffers: R=[212992->200000] S=[212992->200000]
Mon Mar  2 19:07:17 2015 UDPv4 link local: [undef]
Mon Mar  2 19:07:17 2015 UDPv4 link remote: [AF_INET]192.168.88.253:1194
Mon Mar  2 19:07:21 2015 Server poll timeout, restarting
Mon Mar  2 19:07:21 2015 SIGUSR1[soft,server_poll] received, process restarting
Mon Mar  2 19:07:21 2015 Control Channel Authentication: tls-auth using INLINE static key file
Mon Mar  2 19:07:21 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:21 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:21 2015 Socket Buffers: R=[87380->200000] S=[16384->200000]
Mon Mar  2 19:07:21 2015 Attempting to establish TCP connection with [AF_INET]192.168.88.253:443 [nonblock]
Mon Mar  2 19:07:21 2015 TCP: connect to [AF_INET]192.168.88.253:443 failed, will try again in 5 seconds: Connection refused
Mon Mar  2 19:07:21 2015 SIGUSR1[soft,init_instance] received, process restarting
Mon Mar  2 19:07:21 2015 Restart pause, 5 second(s)
Mon Mar  2 19:07:26 2015 Control Channel Authentication: tls-auth using INLINE static key file
Mon Mar  2 19:07:26 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:26 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:26 2015 Socket Buffers: R=[212992->200000] S=[212992->200000]
Mon Mar  2 19:07:26 2015 UDPv4 link local: [undef]
Mon Mar  2 19:07:26 2015 UDPv4 link remote: [AF_INET]192.168.88.253:1194
Mon Mar  2 19:07:30 2015 Server poll timeout, restarting
Mon Mar  2 19:07:30 2015 SIGUSR1[soft,server_poll] received, process restarting
Mon Mar  2 19:07:30 2015 Control Channel Authentication: tls-auth using INLINE static key file
Mon Mar  2 19:07:30 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:30 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:30 2015 Socket Buffers: R=[212992->200000] S=[212992->200000]
Mon Mar  2 19:07:30 2015 UDPv4 link local: [undef]
Mon Mar  2 19:07:30 2015 UDPv4 link remote: [AF_INET]192.168.88.253:1194
Mon Mar  2 19:07:34 2015 Server poll timeout, restarting
Mon Mar  2 19:07:34 2015 SIGUSR1[soft,server_poll] received, process restarting
Mon Mar  2 19:07:34 2015 Control Channel Authentication: tls-auth using INLINE static key file
Mon Mar  2 19:07:34 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:34 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:34 2015 Socket Buffers: R=[212992->200000] S=[212992->200000]
Mon Mar  2 19:07:34 2015 UDPv4 link local: [undef]
Mon Mar  2 19:07:34 2015 UDPv4 link remote: [AF_INET]192.168.88.253:1194
Mon Mar  2 19:07:38 2015 Server poll timeout, restarting
Mon Mar  2 19:07:38 2015 SIGUSR1[soft,server_poll] received, process restarting
Mon Mar  2 19:07:38 2015 Control Channel Authentication: tls-auth using INLINE static key file
Mon Mar  2 19:07:38 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:38 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:38 2015 Socket Buffers: R=[212992->200000] S=[212992->200000]
Mon Mar  2 19:07:38 2015 UDPv4 link local: [undef]
Mon Mar  2 19:07:38 2015 UDPv4 link remote: [AF_INET]192.168.88.253:1194
Mon Mar  2 19:07:42 2015 Server poll timeout, restarting
Mon Mar  2 19:07:42 2015 SIGUSR1[soft,server_poll] received, process restarting
Mon Mar  2 19:07:42 2015 Control Channel Authentication: tls-auth using INLINE static key file
Mon Mar  2 19:07:42 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:42 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:42 2015 Socket Buffers: R=[212992->200000] S=[212992->200000]
Mon Mar  2 19:07:42 2015 UDPv4 link local: [undef]
Mon Mar  2 19:07:42 2015 UDPv4 link remote: [AF_INET]192.168.88.253:1194
Mon Mar  2 19:07:46 2015 Server poll timeout, restarting
Mon Mar  2 19:07:46 2015 SIGUSR1[soft,server_poll] received, process restarting
Mon Mar  2 19:07:46 2015 Control Channel Authentication: tls-auth using INLINE static key file
Mon Mar  2 19:07:46 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:46 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:46 2015 Socket Buffers: R=[212992->200000] S=[212992->200000]
Mon Mar  2 19:07:46 2015 UDPv4 link local: [undef]
Mon Mar  2 19:07:46 2015 UDPv4 link remote: [AF_INET]192.168.88.253:1194
Mon Mar  2 19:07:50 2015 Server poll timeout, restarting
Mon Mar  2 19:07:50 2015 SIGUSR1[soft,server_poll] received, process restarting
Mon Mar  2 19:07:50 2015 Control Channel Authentication: tls-auth using INLINE static key file
Mon Mar  2 19:07:50 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:50 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:50 2015 Socket Buffers: R=[212992->200000] S=[212992->200000]
Mon Mar  2 19:07:50 2015 UDPv4 link local: [undef]
Mon Mar  2 19:07:50 2015 UDPv4 link remote: [AF_INET]192.168.88.253:1194
Mon Mar  2 19:07:54 2015 Server poll timeout, restarting
Mon Mar  2 19:07:54 2015 SIGUSR1[soft,server_poll] received, process restarting
Mon Mar  2 19:07:54 2015 Control Channel Authentication: tls-auth using INLINE static key file
Mon Mar  2 19:07:54 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:54 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:54 2015 Socket Buffers: R=[87380->200000] S=[16384->200000]
Mon Mar  2 19:07:54 2015 Attempting to establish TCP connection with [AF_INET]192.168.88.253:443 [nonblock]
Mon Mar  2 19:07:54 2015 TCP: connect to [AF_INET]192.168.88.253:443 failed, will try again in 5 seconds: Connection refused
Mon Mar  2 19:07:54 2015 SIGUSR1[soft,init_instance] received, process restarting
Mon Mar  2 19:07:54 2015 Restart pause, 5 second(s)
Mon Mar  2 19:07:59 2015 Control Channel Authentication: tls-auth using INLINE static key file
Mon Mar  2 19:07:59 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:59 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:07:59 2015 Socket Buffers: R=[212992->200000] S=[212992->200000]
Mon Mar  2 19:07:59 2015 UDPv4 link local: [undef]
Mon Mar  2 19:07:59 2015 UDPv4 link remote: [AF_INET]192.168.88.253:1194
Mon Mar  2 19:08:03 2015 Server poll timeout, restarting
Mon Mar  2 19:08:03 2015 SIGUSR1[soft,server_poll] received, process restarting
Mon Mar  2 19:08:03 2015 Control Channel Authentication: tls-auth using INLINE static key file
Mon Mar  2 19:08:03 2015 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:08:03 2015 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar  2 19:08:03 2015 Socket Buffers: R=[212992->200000] S=[212992->200000]
Mon Mar  2 19:08:03 2015 UDPv4 link local: [undef]
Mon Mar  2 19:08:03 2015 UDPv4 link remote: [AF_INET]192.168.88.253:1194



Çıktı bu şekilde. Vpn den bağlanıyor muyum? Başka bir ayar yapmam gerekiyor mu?

İlk iletimdeki soruyu da tekra sorayım: openvpn ve openvpn_as isimli kullanıcılar olşstu. Ne anlama geliyor? Silebilir miyim?
hüzün ki en çok yakışandır bize
belki de en çok anladığımız
                                 H. Yavuz

heartsmagic

Bağlanmış gibisin. Bir başka uçbirimde:
curl ifconfig.me
dediğinde VPN'e ait IP adresin geliyorsa sorun yok demektir. http://whatismyipaddress.com/ gibi bir yerden de denetleyebilirsin bunu.

Sistemde mi oluştu kullanıcılar, silme dursun bence. Hani hatırlamıyorum tam olarak ekleniyor muydu eklenmiyor muydu, kullanılıyor muydu ancak arka planda kullanılıyor olabilir. Varsa kullanan söyleyebilir veya bir ara deneyip ben de bakmaya çalışabilirim.
Hayattan çıkarı olmayanların, ölümden de çıkarı olmayacaktır.
Hayatlarıyla yanlış olanların ölümleriyle doğru olmalarına imkân var mıdır?


Böylece yalan, dünyanın düzenine dönüştürülüyor.

grayloop

Uçbirimde sürekli bir hareketlilik, akış var ancak IP adresi değişmiyor.
hüzün ki en çok yakışandır bize
belki de en çok anladığımız
                                 H. Yavuz

heartsmagic

Biraz daha sakin bakınca bağlantı kurulamamış sürekli denemiş gibi görünüyor. Bir ara ilk elden deneme yapıp buraya da bir anlatım geçmeye çalışayım.
Hayattan çıkarı olmayanların, ölümden de çıkarı olmayacaktır.
Hayatlarıyla yanlış olanların ölümleriyle doğru olmalarına imkân var mıdır?


Böylece yalan, dünyanın düzenine dönüştürülüyor.

MuhammedOzby

open vpn kurdum ama karışık ve karşıladığı gereğinden fazlaydı ben sildim bende daha uygun bir vpn kullandım neyse 4 kullanıcı oluşturmuştu bunları tabi özelliklerini merak ettiğim için kurcalamıştım ama neyse onları silmemelisin open vpn kullanıcısı gibi bir şey , openvpn_as olanın şifre ve kimlik bilgileri ile panelde admin girişi yapılabilir ve diğeri openvpn ise kendine ait bir oturum başkasına bağlanırken bunu kullanıyor diye biliyorum dediğim gibi fazla kullanmadım daha basit ve az kullanan vpn DynVPN geçtim biraz sorunlu gelişmesi lazım.