LINUX.ORG.RU

Сообщения Googler

 

Список подключении на один конкретный конфиге

Всем доброго дня! Скажите, пожалуйста, есть ли такая возможность у OpenVpn, которая позволяет узнать ip подключившихся устройств с одного конкретного конфига?!

 

Googler
()

OpenVpn не подключается никакому порту кроме tcp 443

Всем доброго дня! Сразу говорю я новичок в настройке опенвпн, да и вообще в линуксе в целом. Так вот, я поднял OpenVpn сервер скриптом Nyr’а на CentOS 7 в Google Cloud. Все установилось норм, НО к серверу клиенты подключаются успешно только на 443 порту tcp. Остальными портами не удается подключиться так и по tcp так и по udp. Со стороны хостера файрвол открыт по всем портам и протоколам и ip forwarding включён. Вот настройки сервера

local 10.132.0.12
port 1195
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh.pem
auth SHA512
tls-crypt tc.key
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 169.254.169.254"
keepalive 10 120
cipher AES-256-CBC
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
verb 3
crl-verify crl.pem
explicit-exit-notify
 

и клиента

client
dev tun
proto udp
remote 35.233.122.171 1195
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
auth SHA512
cipher AES-256-CBC
ignore-unknown-option block-outside-dns
block-outside-dns
verb 3 

А вот и лог с ios девайса

2020-01-31 8:33:05 PM 1

2020-01-31 8:33:05 PM ----- OpenVPN Start -----
OpenVPN core 3.git::2ae73415 ios arm64 64-bit PT_PROXY built on Dec  2 2019 14:44:28

2020-01-31 8:33:05 PM OpenVPN core 3.git::2ae73415 ios arm64 64-bit PT_PROXY built on Dec  2 2019 14:44:28

2020-01-31 8:33:05 PM Frame=512/2048/512 mssfix-ctrl=1250

2020-01-31 8:33:05 PM UNUSED OPTIONS
4 [resolv-retry] [infinite] 
5 [nobind] 
6 [persist-key] 
7 [persist-tun] 
11 [ignore-unknown-option] [block-outside-dns] 
12 [block-outside-dns] 
13 [verb] [3] 

2020-01-31 8:33:05 PM EVENT: RESOLVE

2020-01-31 8:33:05 PM Contacting [35.233.122.171]:1195/UDP via UDP

2020-01-31 8:33:05 PM EVENT: WAIT

2020-01-31 8:33:05 PM Connecting to [35.233.122.171]:1195 (35.233.122.171) via UDPv4

2020-01-31 8:33:16 PM Server poll timeout, trying next remote entry...

2020-01-31 8:33:16 PM EVENT: RECONNECTING

2020-01-31 8:33:16 PM EVENT: RESOLVE

2020-01-31 8:33:16 PM EVENT: CONNECTION_TIMEOUT [ERR]

2020-01-31 8:33:16 PM Raw stats on disconnect:
  BYTES_OUT : 540
  PACKETS_OUT : 10
  CONNECTION_TIMEOUT : 1
  N_RECONNECT : 1

2020-01-31 8:33:16 PM Performance stats on disconnect:
  CPU usage (microseconds): 414345
  Network bytes per CPU second: 1303
  Tunnel bytes per CPU second: 0

2020-01-31 8:33:16 PM EVENT: DISCONNECTED

2020-01-31 8:33:16 PM Raw stats on disconnect:
  BYTES_OUT : 540
  PACKETS_OUT : 10
  CONNECTION_TIMEOUT : 1
  N_RECONNECT : 1

2020-01-31 8:33:16 PM Performance stats on disconnect:
  CPU usage (microseconds): 428129
  Network bytes per CPU second: 1261
  Tunnel bytes per CPU second: 0
 

Помогите пожалуйста, куда копать. Ах да, думал провайдер блочит порт/трафик, но нет другие конфиги с интернет работают отлично по tcp и по udp с разными портами.

 

Googler
()

RSS подписка на новые темы