logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

OpenVPN-Brak polaczenia OpenVPN- klient Chiny <-> serwer Niemcy

roadster234 22 Kwi 2013 14:37 4326 17
REKLAMA
  • #1 12227115
    roadster234
    Poziom 11  
    Posty: 34
    Pomógł: 2
    Ocena: 3
    Witam,
    moj problem polega na tym, iz probuje skonfigurowac natepujace polaczenie:

    - polaczyc sie z serwerem VPS CentOS 6.4 Final(Parallels Plesk Panel v11.0.9_build110120608.16)
    TUN/TAP

    poprzez tunel TUN/TAP tak aby moje IP bylo z tego VPS-a.

    Klient- OpenVPN -2.3.0-I001-i686.exe
    system operacyjny- WinXP
    polaczenie internetowe poprzez router/modem ADSL (server DHCP domyslnie wylaczony-konfiguracja reczna bez DNS-ow)

    Z racji tego iz nie wiem jak tak skonfigurowane polaczenie sprawdzic, gdyz mozliwa jest tez opcja iz ono tez jest blokowane- dlatego poszukuje pomocy.

    Serwer jest w Niemczech, a ja obecnie przebywam w Chinach i potrzebne mi jest takie rozwiazanie z uwagi iz w Chinach wiele stron jest blokowanych.

    Probowalem juz wielu ustawien i roznych konfiguracji, ale nic nie dziala.

    www_webhostingtalk_com/showthread.php?t=1167872

    www_safesrv_net/install-openvpn-on-centos


    Z gory dziekuje za zainteresowanie i pomoc.
  • REKLAMA
  • #2 12227128
    piterus99
    Poziom 43  
    Posty: 8915
    Pomógł: 1084
    Ocena: 328
    Jakieś logi?
    Może operator razem ze stronami blokuje też VPNy?
  • #3 12227175
    roadster234
    Poziom 11  
    Posty: 34
    Pomógł: 2
    Ocena: 3
    piterus99 napisał:
    Jakieś logi?
    Może operator razem ze stronami blokuje też VPNy?


    Tak jak juz napisalem w poscie- teoretycznie istnieje taka mozliwosc iz operator blokuje VPN-y, ale czytalem iz jednak dziala, tylko to co wczoraj dzialalo moze juz dzisiaj byc zablokowane- takie realia sa tutaj.

    Dodatkowym problemem moze byc tez wlasnie router/modem ADSL gdzie konfiguracja jest tylko po chinsku na ktorym jest ustawiony moze jakis routing- gdyz dziala IPTV

    Logi sa puste po stronie servera- chyba ze zle szukalem.

    Ale ostatecznie nie wiem tez czy dobrze skonfigurowalem serwer. Nie wiem tez jak to sprawdzic aby ten punkt wyeliminowac bo szukajac bledu po dwoch stronach to jedna wielka nieskonczona.
  • #4 12227388
    freetz_master
    Poziom 31  
    Posty: 1443
    Pomógł: 117
    Ocena: 156
    Na niemieckich forach czytalem, ze Niemcy zabieraja ze soba Fritzboxy i ustawiaja openvpn na port UDP 443, z ktorym to chinskie firewalle maja problemy z rozroznieniem TCP 443 https.
  • #5 12227523
    roadster234
    Poziom 11  
    Posty: 34
    Pomógł: 2
    Ocena: 3
    OpenVPN tez ma ponoc taka mozliwosc, ale jak to ustawic- no i sprawdzic czy chodzi?
  • REKLAMA
  • #6 12227539
    freetz_master
    Poziom 31  
    Posty: 1443
    Pomógł: 117
    Ocena: 156
    Jezeli masz jakis chinski router, ktorego nikt nie zna, to trudno cos bedzie pomoc.
  • #7 12227696
    roadster234
    Poziom 11  
    Posty: 34
    Pomógł: 2
    Ocena: 3
    Mysle ze duza pomoca bedzie jak bede pewny jednej strony czyli niemieckiej- ze ten VPN ten dziala wowczas latwiej mi bedzie rozgryzc ten chinski router i jego ustawienia.
    Jednak obecnie to nawet nie wiem czy ten serwer dobrze jest skonfigurowany, gdyz zwyczajnie nie wiem jak to sprawdzic.

    Moze komus kto juz konfigurowal taki serwer latwiej bedzie zauwazyc popelniony blad.
    Nie jestem specjalista, ale obecnie nie mam innego wyjscia jak tylko OpenVPN, a potrzebuje dostepu do zrodel ktore sa blokowane.

    Wiec jezeli jest ktos komu ten temat nie jest obcy, to bardzo prosze o pomoc i konsultacje.

    Nurtuje mnie zagadka dlaczego w jednym opisie trzeba wpisac w pliku server_config adres IP serwera z ktorym chce sie polaczyc a w innym opisie to nie jest wymagane, a jak juz wpisze to otrzymuje komunikat bledu.

    Tak wyglada obecnie konfiguracja, moze jest gdzies blad.

    netstat -lnp --ip
    Active Internet connections (only servers)
    Proto Recv-Q Send-Q Local Address               Foreign Address             State       PID/Program name
    tcp        0      0 127.0.0.1:953               0.0.0.0:*                   LISTEN      32683/named
    tcp        0      0 0.0.0.0:25                  0.0.0.0:*                   LISTEN      32556/master
    tcp        0      0 0.0.0.0:443                 0.0.0.0:*                   LISTEN      3757/httpd
    tcp        0      0 127.0.0.1:12768             0.0.0.0:*                   LISTEN      32568/psa-pc-remote
    tcp        0      0 0.0.0.0:3306                0.0.0.0:*                   LISTEN      32415/mysqld
    tcp        0      0 0.0.0.0:80                  0.0.0.0:*                   LISTEN      3757/httpd
    tcp        0      0 0.0.0.0:465                 0.0.0.0:*                   LISTEN      32556/master
    tcp        0      0 127.0.0.1:10001             0.0.0.0:*                   LISTEN      32235/sw-cp-serverd
    tcp        0      0 10.8.0.1:53                 0.0.0.0:*                   LISTEN      32683/named
    tcp        0      0 91.250.xxx.xxx:53           0.0.0.0:*                   LISTEN      32683/named
    tcp        0      0 127.0.0.1:53                0.0.0.0:*                   LISTEN      32683/named
    tcp        0      0 0.0.0.0:22                  0.0.0.0:*                   LISTEN      32244/sshd
    udp        0      0 10.8.0.1:53                 0.0.0.0:*                               32683/named
    udp        0      0 91.250.xxx.xxx:53           0.0.0.0:*                               32683/named
    udp        0      0 127.0.0.1:53                0.0.0.0:*                               32683/named
    udp        0      0 0.0.0.0:1194                0.0.0.0:*                               3680/openvpn


    [root@lvps91-250-xxx-xxx ~]# netstat -rn
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
    10.8.0.2        0.0.0.0         255.255.255.255 UH        0 0          0 tun0
    10.8.0.0        10.8.0.2        255.255.255.0   UG        0 0          0 tun0
    191.255.255.0   0.0.0.0         255.255.255.0   U         0 0          0 venet0
    169.254.0.0     0.0.0.0         255.255.0.0     U         0 0          0 venet0
    0.0.0.0         191.255.255.1   0.0.0.0         UG        0 0          0 venet0


    [root@lvps91-250-xxx-xxx ~]# ifconfig
    lo        Link encap:Local Loopback
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:88 errors:0 dropped:0 overruns:0 frame:0
              TX packets:88 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:6886 (6.7 KiB)  TX bytes:6886 (6.7 KiB)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
              inet addr:10.8.0.1  P-t-P:10.8.0.2  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100
              RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
    
    venet0    Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
              inet addr:127.0.0.1  P-t-P:127.0.0.1  Bcast:0.0.0.0  Mask:255.255.255.255
              UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
              RX packets:15000 errors:0 dropped:0 overruns:0 frame:0
              TX packets:10366 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:11202775 (10.6 MiB)  TX bytes:2891235 (2.7 MiB)
    
    venet0:0  Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
              inet addr:91.250.xxx.xxx  P-t-P:91.250.xxx.xxx  Bcast:91.250.xxx.xxx  Mask:255.255.255.255
              UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
  • #8 12236875
    roadster234
    Poziom 11  
    Posty: 34
    Pomógł: 2
    Ocena: 3
    Jak najbardziej jestem gotow rowniez komus wynagrodzic czas- poswiecony na pomoc w tym przypadku.
  • #10 12240603
    roadster234
    Poziom 11  
    Posty: 34
    Pomógł: 2
    Ocena: 3
    middaysky napisał:
    Może nie pomogę zbyt konkretnie ale jak masz możliwość to postaw ten serwer na miejscu i potestuj. Wykorzystując wirtualizację można to zrobić na tej samej fizycznej maszynie. Ale docelowo żeby serwer miał łącze wan u innego operatora.
    http://www.google.com/search?client=ubuntu&channel=fs&q=cent+os+torrent&ie=utf-8&oe=utf-8


    W lokalnym systemie bedzie moze nawet wszystko dzialac, ale zablokowany moze byc protokol VPN na wyjsciowych serwarach i tu jest lipa.

    Wczoraj po chyba 1.5h walce na TV jeden z kolegow tutaj z forum sie poddal, ale jednak wniosek jaki z tego mozna wyciagac to fakt iz najprawdopodobniej sa zablokowae wlasnie protokoly VPN jak pisza na necie- mozliwe jest ustawienie VPN-a na protokole SSTP tylko ja to zrobic to rowniez nie mam pojecia.

    Kazdy pomysl czy sugestia jest mile widziana- nie naleze do tych co sie latwo poddaja- wiec walka ze Smokiem dalej trwa.
  • REKLAMA
  • #11 12240646
    middaysky
    Poziom 15  
    Posty: 207
    Pomógł: 9
    Ocena: 3
    O tym pisałem, że można zrobić to lokalnie ale przez serwery wyjściowe.
    roadster234 napisał:
    Jednak obecnie to nawet nie wiem czy ten serwer dobrze jest skonfigurowany, gdyz zwyczajnie nie wiem jak to sprawdzic.
    Chyba ten serwer nie stoi w zmkniętym pokoju do którego nikt nie ma kluczy albo np. padło zasilanie. Poproś admina o przesłanie jego konfiguracji.

    Jeśli chodzi o odblokowanie stron to czemu nie proxy ??
    Służe swoim prywatnym serwerem gdyby coś.
  • #12 12240668
    szwagros
    Poziom 33  
    Posty: 1845
    Pomógł: 232
    Ocena: 271
    Konfiguracja serwera (i klienta) tak, aby używał portu 443 TCP powinna pomóc. Chyba że firewall ma domyślną politykę 'blokuj' - wtedy niewiele zrobisz.
  • #13 12240891
    roadster234
    Poziom 11  
    Posty: 34
    Pomógł: 2
    Ocena: 3
    middaysky napisał:
    O tym pisałem, że można zrobić to lokalnie ale przez serwery wyjściowe.
    roadster234 napisał:
    Jednak obecnie to nawet nie wiem czy ten serwer dobrze jest skonfigurowany, gdyz zwyczajnie nie wiem jak to sprawdzic.
    Chyba ten serwer nie stoi w zmkniętym pokoju do którego nikt nie ma kluczy albo np. padło zasilanie. Poproś admina o przesłanie jego konfiguracji.

    Jeśli chodzi o odblokowanie stron to czemu nie proxy ??
    Służe swoim prywatnym serwerem gdyby coś.


    Serwer jest w Niemczech to nie problem tam mozna wszystko ustawic to jest VPS z CentOS 6.4

    Dzieki za proxy, ale z reguly proxy dziala dzien moze dwa i tu problem.

    Dodano po 3 [minuty]:

    szwagros napisał:
    Konfiguracja serwera (i klienta) tak, aby używał portu 443 TCP powinna pomóc. Chyba że firewall ma domyślną politykę 'blokuj' - wtedy niewiele zrobisz.


    Jesli blokuja protokol to chyba to nic nie da, tak mysle.
  • #14 12241430
    middaysky
    Poziom 15  
    Posty: 207
    Pomógł: 9
    Ocena: 3
    roadster234 napisał:
    Wczoraj po chyba 1.5h walce na TV jeden z kolegow tutaj z forum sie poddal, ale jednak wniosek jaki z tego mozna wyciagac to fakt iz najprawdopodobniej sa zablokowae wlasnie protokoly VPN
    Rozumiem że ten kolega od siebie się połączył a u Ciebie na tej samej konfiguracji klienta nie dało rady ?

    roadster234 napisał:
    z reguly proxy dziala dzien moze dwa i tu problem.
    Odróżnij darmowe, publiczne proxy od prywatnego serwera.
  • #15 12241703
    szwagros
    Poziom 33  
    Posty: 1845
    Pomógł: 232
    Ocena: 271
    roadster234 napisał:
    szwagros napisał:
    Konfiguracja serwera (i klienta) tak, aby używał portu 443 TCP powinna pomóc. Chyba że firewall ma domyślną politykę 'blokuj' - wtedy niewiele zrobisz.


    Jesli blokuja protokol to chyba to nic nie da, tak mysle.

    Źle myślisz. Co to w ogóle za pomysł, aby VPN nazywać protokołem?
    I dlaczego po prostu nie sprawdzisz? Przecież to jedynie zmiana 2 linijek w konfiguracji serwera i klienta.
    A właśnie.. jak, będąc w Chinach, łączysz się z serwerem w Niemczech? Przez ssh?
  • #16 12242022
    roadster234
    Poziom 11  
    Posty: 34
    Pomógł: 2
    Ocena: 3
    middaysky napisał:
    Rozumiem że ten kolega od siebie się połączył a u Ciebie na tej samej konfiguracji klienta nie dało rady ?

    Dokladnie tak.

    middaysky napisał:
    Odróżnij darmowe, publiczne proxy od prywatnego serwera.

    Rozumiem, ale ja to juz troche przerabialem i z proxy to jedna wielka zabawa.
    Prywatny bedzie zapewne dziala troche dluzej jezeli sie bedzie jedna osoba do niego logowala, ale zaraz zablokuja IP.
    Dlatego pomyslalem o mozliwosci jaki ma VPN.

    Dodano po 12 [minuty]:

    szwagros napisał:
    Źle myślisz. Co to w ogóle za pomysł, aby VPN nazywać protokołem?

    Chodzilo iz moze jest blokowany protokol na jakim dziala VPN, i ze moze ich filtry moga to wylapac, bo takie informacje znalazlem w sieci.

    szwagros napisał:
    I dlaczego po prostu nie sprawdzisz? Przecież to jedynie zmiana 2 linijek w konfiguracji serwera i klienta.

    Wlasnie to robie- fakt iz polacznie mozna ustanowic jednak czesto je zrywa i nie udalo mi sie jeszcze otworzyc zadnej strony. Ping tez nie dziala.

    szwagros napisał:
    A właśnie.. jak, będąc w Chinach, łączysz się z serwerem w Niemczech? Przez ssh?

    Tak, przez ssh. Probowalismy stworzyc tunel proxy poprzez ssh ale nie otwieraja sie strony a jak juz to bardzo powoli.
  • REKLAMA
  • #17 12242367
    middaysky
    Poziom 15  
    Posty: 207
    Pomógł: 9
    Ocena: 3
    Hmm... nie chcę Cię zniechęcać ale przez vpn szybkość może być podobna do tej na ssh. Ostatnio w parktyce raz to przerobiłem.
  • #18 12244497
    roadster234
    Poziom 11  
    Posty: 34
    Pomógł: 2
    Ocena: 3
    Smok padl.

    Tzn. udalo sie rozwiazac problem po kilkugodzinnej nocnej walce ze Smokiem.

    Poprzez jednego z forumowiczow- nick podam jezeli on wyrazi zgode.

    Postaram sie rowniez opisac jak to dziala- po obszernych testach.

    Krotko tylko dodam- SSH(proxy tunel)->OpenVPN

    Strony otwieraja sie dosc szybko.

    Ciekawe tez jak dlugo takie rozwiazanie bedzie dzialac.

    Problem jest rozwiazany ale temat zostanie zamkniety jak opisze jego dzialanie.
    Mozliwe ze przyda sie komus w przyszlosci.

    Pozdrawiam serdecznie wszystkich i dziekuje za wsparcie i udzial.

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik ma problem z konfiguracją połączenia OpenVPN z serwerem VPS działającym na CentOS 6.4 w Niemczech, z lokalizacją w Chinach. Główne trudności dotyczą blokowania VPN przez lokalnych dostawców internetowych oraz problemów z konfiguracją routera ADSL. Użytkownik próbował różnych ustawień, ale nie uzyskał połączenia. W odpowiedziach zasugerowano użycie portu UDP 443, który może być mniej rozpoznawalny przez chińskie firewalle, oraz testowanie serwera lokalnie. Ostatecznie, po wielu próbach, udało się połączyć przez SSH z tunelowaniem do OpenVPN, co pozwoliło na dostęp do zablokowanych stron. Użytkownik planuje podzielić się szczegółami rozwiązania problemu.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA