Проблемы с подключением openVPN через NM
Не смог я победить L2TP в opensuse, система категорически не хочет подключаться, ругается на то, что клиент и сервер за NAT и после этого пытается подключиться заново. Галочка про UDP стоит. Android, iOS, macOS и windows нормально подключаются.
В общем, решил попутно поднять openVPN для линукса. Всё ок, через openvpn —config my.ovpn всё подключается, траффик заворачивается, всё отлично. А через NM не подключается. Что можно посмотреть?
Там NM вроде вообще не может openvpn. Я в своё время так и не осилил подключение готового конфига vpn в NM, тоже запускал из консольки openvpn, что не очень то удобно. Есть какая гуевина для openvpn? А лучше да, подружить openvpn и штатный NM, если это возможно.
Там NM вроде вообще не может openvpn
Как не может? Полон интернет инстукциями же.
Знаю, которые для убунточки. Но вот opensuse у меня не смог.
Я даже топик создавал, там логи и выхлопы разные есть. Решения так и не нашлось.
ТС, дай знать если осилишь это на сусе.
А через NM не подключается. Что можно посмотреть?
ну и вот тут речь идет за какой то баг, который вроде как пофикшен
подружить openvpn и штатный NM, если это возможно.
в трее edit connections
«add a new connection» затем «import a saved vpn connection. »
Кстати, убунту у меня тоже не смогла. Хотя пакеты для openvpn и nm стоят.
Я бы даже подумал, что у меня кривой конфиг или сервер — но макось работает исправно через tunnelblick.
У меня сейчас компа нет по близости. Попробуй networkmanager-openvpn и отпиши что получилось.
А вообще да, линукс готов для десктопа.
Ну вот что есть в journalctl при попытке подключиться через NM.
Хм. Спасибо тебе!
В общем, попробовал через nmcli. Сначала сделал импорт конфига (повторно) для openvpn.
Сразу подключился, в консоли написал «Соединение успешно активировано (адрес действующего D-Bus: /org/freedesktop/NetworkManager/ActiveConnection/5)»
UPD: опа, похоже проблема в импортировании конфига. Потому что теперь имеющееся подключение в NM успешно отключается и подключается без проблем. А если импортировать через NM — получаем вечное неподключение.
В общем, благодарю! Очень выручил тем, что пнул в правильном направлении.
Источник
Openvpn и NetworkManager
В общем, две проблемы. Первая: не могу поднять vpn-соединение через networkmanager 1.0.12. Хочется чтобы он автоматом при старте системы запускал vpn-соединение. Вторая: не могу поднять vpn-соединение вообще, даже в консоли.
Руководствовался этой инструкцией. Набрав
Если пытаться в NM поднять vpn-соединение по этой инструкции, то при попытке подключиться выдает это. Где NM хранит логи не нашел.
Что это значит и что делать?
update-resolv-conf: line 56: -a: command not found
update-resolv-conf: line 59: -d: command not found
И что же там за команды?
в смысле не можешь поднять даже в консоли? судя по твоему логу, tun устройство у тебя появляется, адреса и маршруты на него добавляются. то что оно через 3 минуты отваливается — уже другой разговор
или хочешь сказать что 10.10.220.1 не доступен?
Да, отваливается. Проблема в моем десктопе или на стороне сервера? Эти три минуты, пока консоль думает, интернет, кстати, не доступен.
Так это вопрос по серверу. Я не могу подключится как клиент к уже готовому публичному серверу.
update-resolv-conf: line 56
update-resolv-conf: line 59
whereis update-resolv-conf
locate update-resolv-conf
выдатут тебе местоположение файла update-resolv-conf
открой его в редакторе и посмотри строки 56 и 59
Ты себе зачем линукс-то поставил?
telnet на этот сервер и порт пробовал? Соединение устанавливается?
Установи openresolv
Хотя, я не знаю, как оно в сусе называется.
В общем, скрипта update-resolv-conf у тебя нет
https://gist.github.com/multiple1902/1675504
по названию вот это нашёл
PS: openresolv тут ни при чём, update-resolv-conf дёргает openvpn клиент, потому что этот скрипт указан в параметрах up и down в ovpn файле. Можно попробовать закомментировать эти параметры. Если не поможет (например там хитрые манипуляции с маршрутами), то придётся подсовывать правильный update-resolv-conf
Он не находит команду resolvconf
Поэтому и воспринимает параметры как команды, и ругается на них.
Лучше скажи что нужно сделать.
Выше
update-resolv-conf for openSUSE, using SUSE’s netconfig with dirty tricks. No need for resolvconf.
А через пробел указать номер порта не пробовал?
Положил я его в ‘/etc/openvpn/update-resolv-conf’ и ничего не изменилось: http://paste.org.ru/?xjdd26
Не катит. Да и скрипту этому шесть лет.
update-resolv-conf: line 56: -a: command not found
update-resolv-conf: line 59: -d: command not found
Похоже работает старый скрипт, так как в перепиленном скрипте 51 строка всего. Да и этих опций там нет.
Воот. Это значит, что связь есть и OpenVPN сервер доступен.
Значит, дело в конфигах, а не в недоступности сервера.
Да. Понял в чем мой косяк. Я готовый скрипт для суси с гитхаба не туда клал. Короче, из консоли по команде
Да, как сделать чтобы NM автоматом поднимал службу openvpn? Или пусть она при старте системы стартует.
ну если центось 7, то
systemctl enable openvpn@конфиг_без_conf
systemctl enable openvpn@lalala — будет запускать опенвпн с конфигом /etc/openvpn/lalala.conf
Соответственно, можно сделать, чтобы несколько впнов стартовала.
Источник
Как настроить VPN через Network Manager?
По теме не знаю, но хочу на всякий случай предупредить — у меня при настройке VPN с NetworkManager получалась такая ситуация, что часть сайтов открывалась через VPN, а часть — напрямую. Наверное, баг. Не знаю, закрыт-ли сейчас.
Соединения VPN — Настроить VPN — Добавить — Импортировать сохраненные параметры VPN и указывал *.ovpn
часть сайтов открывалась через VPN, а часть — напрямую
У меня просто соединение не устанавливается, совсем
Я понял, я просто счёл своим долгом предупредить, что если настроишь — возможен такой баг. Чтобы ты где-нибудь случайно не спалил свой ipшник.
глючи интегрированы в конфиг или отдельно лежат?
глючи интегрированы в конфиг или отдельно лежат?
А ты как думаешь? 🙂
чтобы ты где-нибудь случайно не спалил свой ipшник
Это же Антизапрет, там и так через него идут только заблокированные сайты. Мне бы чтоб заработало
А, прошу прощения, не обратил внимание.
. но я про оригинальный конфиг. А спрашиваю потому что иногда (из замеченного мной) не импортируются глючи, которые лежат в отличной от конфига мамк^Wдиректории.
Но СетевойВредитель может и тут какую-то свою фишку подбросить
Все в одной директории. Пробовал и *.ovpn с интегрированными ключами — один хрен
где-то какие-нибудь логи посмотреть можно?
Хороший вопрос. Но не ко мне. А, вообще, если есть systemd — то в journal. Иначе — в syslog.
настраивать vpn надо через nmcli как и bridge, через гуй шиш.http://askubuntu.com/questions/57339/connect-disconnect-from-vpn-from-the-command-line
настраивать vpn надо через nmcli как и bridge, через гуй шиш
Удивительно, почему у меня тогда амазоновский впн работает через NM.
я говор как у меня было на федоре.
кого волнует как лично у тебя было на федоре? У тебя могло не работать совершенно по иным причинам, которые ты не выяснил
Вместо импортирования конфига можно попробовать настроить вручную, может быть из конфига не все необходимое подтягивается. Ну и логи хотелось бы увидеть
мы тогда сидели с игнотенко, и он сам сказал, что это проблемы нетворк-менеджера, и через гуй не пашет, надо использовать консольную утилиту.
игнотенко это разработчик network-manager?
это разработчик федоры.
только вот у ТС — убунта, упс 🙂
только вот нетворк менеджер пилит rhel
прям вот только RH и пилит, ага. Не надоело тебе еще чушь нести?
Пока ТС логи не покажет — ванговать нет смысла
конфиг сервера показать можешь?
Какого сервера? Это Антизапрет
А что? OpenVPN под Андроид вообще мне пишет
DEPRECATED OPTION: —max-routes option ignored.The number of routes is unlimited as of version 2.4. This option will be removed in a future version, please remove it from your configuration.
Но работает, в отличие от
понятно, этот вопрос снимается. В настройках NM есть возможность включить более подробное логгирование для openvpn?
The number of routes is unlimited as of version 2.4.
Jun 3 13:47:55 slava-virtual-machine nm-openvpn[4358]: OpenVPN 2.3.2
Но напрямую же работает, из консоли, без NM
Я о том, что после того, как убрал max-routes, не сломалось ли «обычное» подключение?
Вообще хрен его знает, что там в логи пишется, может это вообще версия сервера.
Верни и увеличь, короче.
Сломалось))
Сейчас попробую вернуть и увеличить)
Вернул. Увеличил в 10 раз. Та же шляпа. Там кстати не 100, а 10000 было.. Откуда NM берет цифру 100?
Ну вот видимо берет откуда-то. Надо сырцы курить.
for a workaround, do not use network-manager-openvpn
Как говорится, это опенсорс, детка, тут тебе никто ничего не ПИШЕТ НОРМАЛЬНО ВСЕ ЧЕРЕЗ ЖОПУ ОТОВСЮДУ ТОРЧАТ РЖАВЫЕ ГВОЗДИ НИКОГДА НИЧЕГО НЕ РАБОТАЕТ КАК ПОЛОЖЕНО ГЛАЗА КАК ПОМИДОРЫ УЖЕ ЛИНУКС НЕ ГОТОВ.
А я и не в претензии)
Знал куда суюсь)
Да, не заработает. Либо патчите плагин NetworkManager, чтобы он выставлял max-routes, либо собирайте OpenVPN 2.4 из гита.
Источник