LINUX.ORG.RU
решено ФорумAdmin

NetGear R7000 и OpenVPN Client Debian 7 не соединяется

 , ,


0

2

Добрый день . Такая проблема необходимо настроить связку NetGear R7000 роутер в качестве OpenVPN сервера и качестве клиента машинку на Debian 7.

Проблема вот в чем. При подключении выдает вот такую картину со стороны клиента... Из под Windows все соединяется игнорируя ошибку а под линуксом нет.Кроме того под Windows данный девайс требует чтоб подключение виртуальной сетевой карты называлао NETGEAR-VPN иначе сбрасывает соединение.

Apr 23 17:49:08 2014 us=1456 Data Channel Encrypt: Cipher 'AES-128-CBC' initialized with 128 bit key

Wed Apr 23 17:49:08 2014 us=1482 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication

Wed Apr 23 17:49:08 2014 us=1493 Data Channel Decrypt: Cipher 'AES-128-CBC' initialized with 128 bit key

Wed Apr 23 17:49:08 2014 us=1503 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication

WWed Apr 23 17:49:08 2014 us=1545 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA

Wed Apr 23 17:49:08 2014 us=1573 [netgear] Peer Connection Initiated with [AF_INET]192.168.1.161:12974

RWed Apr 23 17:49:09 2014 us=327137 SENT CONTROL [netgear]: 'PUSH_REQUEST' (status=1) WWWed Apr 23 17:49:14 2014 us=831641 SENT CONTROL [netgear]: 'PUSH_REQUEST' (status=1)

WWWWed Apr 23 17:49:19 2014 us=333881 SENT CONTROL [netgear]: 'PUSH_REQUEST' (status=1)

WRWRWRWed Apr 23 17:49:20 2014 us=145774 PUSH: Received control message: 'PUSH_REPLY,route 192.168.0.1 255.255.255.0 192.168.0.1,route-gateway dhcp,ping 10,ping-restart 120'

Wed Apr 23 17:49:20 2014 us=146129 OPTIONS IMPORT: timers and/or timeouts modified

Wed Apr 23 17:49:20 2014 us=146151 OPTIONS IMPORT: route options modified

Wed Apr 23 17:49:20 2014 us=146161 OPTIONS IMPORT: route-related options modified

Wed Apr 23 17:49:20 2014 us=146418 ROUTE default_gateway=192.168.1.1

Wed Apr 23 17:49:20 2014 us=148427 TUN/TAP device tap0 opened

Wed Apr 23 17:49:20 2014 us=148571 TUN/TAP TX queue length set to 100

Wed Apr 23 17:49:20 2014 us=148841 /sbin/route add -net 192.168.0.1 netmask 255.255.255.0 gw 192.168.0.1 route: netmask doesn't match route address Usage: route [-nNvee] [-FC] [<AF>] List kernel routing tables route [-v] [-FC] {add|del|flush} ... Modify routing table for AF.

route {-h|--help} [<AF>] Detailed usage syntax for specified AF. route {-V|--version} Display version/author and exit.

-v, --verbose be verbose -n, --numeric don't resolve names -e, --extend display other/more information -F, --fib display Forwarding Information Base (default) -C, --cache display routing cache instead of FIB

<AF>=Use '-A <af>' or '--<af>'; default: inet List of possible address families (which support routing): inet (DARPA Internet) inet6 (IPv6) ax25 (AMPR AX.25) netrom (AMPR NET/ROM) ipx (Novell IPX) ddp (Appletalk DDP) x25 (CCITT X.25) Wed Apr 23 17:49:20 2014 us=183719 ERROR: Linux route add command failed: external program exited with error status: 4 Wed Apr 23 17:49:20 2014 us=183825 Initialization Sequence Completed

Искренне надеюсь на помощь тк как своих мозгов уже не хватает



Последнее исправление: neogenik (всего исправлений: 1)
route add -net 192.168.0.1 netmask 255.255.255.0 gw 192.168.0.1

Как минимум неправильно указан адрес сети. После параметра '-net' указан ip адрес хоста, а не сети. Адресом сети будет 192.168.0.0.

Ну и как бы непонятно зачем добавлять маршрут до сети 192.168.0.0 через шлюз 192.168.0.1, ибо если указанная сеть недоступна, то она и останется таковой, ибо шлюз 192.168.0.1 так же недоступен, т.к. находится в этой же сети.

kostik87 ★★★★★
()
Последнее исправление: kostik87 (всего исправлений: 2)
Ответ на: комментарий от kostik87

Прикол и состоит в том что данный маршрут выдает Netgear ))) Я и сам голову сломал... а руками пишешь правильно выдает что будет конфликт)))).

Из под Debian не выдает адрес клиенту а под виндовс ругается но выдает...

Сейчас пробую режим без шлюза ... только доступ к локалке...

neogenik
() автор топика
Ответ на: комментарий от kostik87

Есть три типа работы Авто , Интернет и Домашняя сеть и только домашняя сеть Вот танцую с бубном))

Спасибо что отозвались

neogenik
() автор топика
Ответ на: комментарий от neogenik

Без дефолтного шлюза выдал такое

WRRWRThu Apr 24 10:36:32 2014 us=874247 PUSH: Received control message: 'PUSH_REPLY,route 192.168.0.1 255.255.255.0,route-gateway dhcp,ping 10,ping-restart 120'

Thu Apr 24 10:36:32 2014 us=875804 OPTIONS IMPORT: timers and/or timeouts modified Thu Apr 24 10:36:32 2014 us=876709 OPTIONS IMPORT: route options modified Thu Apr 24 10:36:32 2014 us=878208 OPTIONS IMPORT: route-related options modified

Thu Apr 24 10:36:32 2014 us=878671 ROUTE default_gateway=192.168.1.1

Thu Apr 24 10:36:32 2014 us=878699 OpenVPN ROUTE: OpenVPN needs a gateway parameter for a --route option and no default was specified by either --route-gateway or --ifconfig options

Thu Apr 24 10:36:32 2014 us=878713 OpenVPN ROUTE: failed to parse/resolve route for host/network: 192.168.0.1

1)Я так понимаю что в идеале надо прописать правильный шлюз на сервере на который доступа нет 2)Сделать скрипт который будет присваивать сетевому интерфейсу tap0 нужный шлюз Проблема второго варианта в том что по окончанию сессии он удаляется ...

neogenik
() автор топика
Ответ на: комментарий от neogenik

Короче создание сетевой TAP0 ничего не дало при создании подключения создает TAP1 короче я в панике. Написал на оф форум Netgear тыкнули мне на ошибку шлюза который выдает устройство типа вот же ошибка без объяснений...

neogenik
() автор топика
Ответ на: комментарий от neogenik

ИТОГ

Откатился на прошлую прошивку и все заработало... бред на грани идиотизма... telnet работает так же на прошлой прошивке правда при подключении не выводит логин и пароль .

Спасибо за помощь

neogenik
() автор топика
Ответ на: ИТОГ от neogenik

имхо главная проблема нетгира
норм железо, но ужасные прошивки и техподдержка

ii343hbka ★★★
()
Ответ на: комментарий от ii343hbka

Не объяснимо но факт

Не объяснимо но факт 1)в самом начале перед работой с устройством сделал ресет 2)ошибки выше которые появились 3)откатил на прошлую версию все заработало 4)вернул последнюю версию тоже все работает

где логика?)))))))))

neogenik
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.