Страница 5 из 9

Re: Модуль VPNki

Добавлено: Сб июл 15, 2017 9:04 pm
airafree
ovcher писал(а):а так?
sudo openvpn /etc/openvpn/vpnki.conf
А так все работает... пока...

Re: Модуль VPNki

Добавлено: Сб июл 15, 2017 9:19 pm
airafree
airafree писал(а):
ovcher писал(а):а так?
sudo openvpn /etc/openvpn/vpnki.conf
А так все работает... пока...
Соединение вроде как есть, теперь не понятно с пингом, после набора в консоли - ping 172.16.0.1
выдает вот такое,

Код: Выделить всё

pi@raspberrypi:~ $ ping 172.16.0.1
ping: icmp open socket: Operation not permitted

Re: Модуль VPNki

Добавлено: Сб июл 15, 2017 9:59 pm
airafree
Есть вопрос, а если RPi стоит после роутера, это не влияет на работу тонеля - rpi3 - vpnki.ru?

Re: Модуль VPNki

Добавлено: Сб июл 15, 2017 10:37 pm
ovcher
airafree писал(а):
airafree писал(а):
ovcher писал(а):а так?
sudo openvpn /etc/openvpn/vpnki.conf
А так все работает... пока...
Соединение вроде как есть, теперь не понятно с пингом, после набора в консоли - ping 172.16.0.1
выдает вот такое,

Код: Выделить всё

pi@raspberrypi:~ $ ping 172.16.0.1
ping: icmp open socket: Operation not permitted
Проблема с правами на пинг, вот тут решение: https://rtfm.co.ua/ping-icmp-open-socke ... permitted/

Re: Модуль VPNki

Добавлено: Сб июл 15, 2017 10:44 pm
ovcher
airafree писал(а):Есть вопрос, а если RPi стоит после роутера, это не влияет на работу тонеля - rpi3 - vpnki.ru?
Нет, коннект инициируется Вами(роутер по дефолту от Вас пропускает любой трафик), точка входа сервер.
Из и-нета ненужные порты закрыты, единственно откуда можно к вам попасть в сеть так это из сети VPNKI, через тонель ваши сети объединены. Но ребята говорят что ваше хозяйство им до балды и я им верю, у них другие задачи :)

Re: Модуль VPNki

Добавлено: Сб июл 15, 2017 11:07 pm
airafree
ovcher писал(а):
Проблема с правами на пинг, вот тут решение: https://rtfm.co.ua/ping-icmp-open-socke ... permitted/
Да, действительно пинг появился, спасибо!

Тогда еще немного вопросиков, это касается настроек URL,

1. выбираем http \\ или всеже https?
3. Опять http \\ или всеже https?
4. VPN IP адрес вашего сервера(где крутится Мажор)из личного кабинета относящийся к выданному тоннелю например 172.16.х.х \\ Сдесь должен быть указан 172.16.х.х выданный на vpnki.ru или 192.168.х.х внутреннего сервера?

Просто не могу понять, почему при функционирующем тоннеле, не работает URL публикация?

Re: Модуль VPNki

Добавлено: Вс июл 16, 2017 4:57 am
airafree
airafree писал(а):
ovcher писал(а):
Проблема с правами на пинг, вот тут решение: https://rtfm.co.ua/ping-icmp-open-socke ... permitted/
Да, действительно пинг появился, спасибо!

Тогда еще немного вопросиков, это касается настроек URL,

1. выбираем http \\ или всеже https?
3. Опять http \\ или всеже https?
4. VPN IP адрес вашего сервера(где крутится Мажор)из личного кабинета относящийся к выданному тоннелю например 172.16.х.х \\ Сдесь должен быть указан 172.16.х.х выданный на vpnki.ru или 192.168.х.х внутреннего сервера?

Просто не могу понять, почему при функционирующем тоннеле, не работает URL публикация?
Получаю вот такую ошибку,
503 Service Unavailable

No server is available to handle this request.

Re: Модуль VPNki

Добавлено: Вс июл 16, 2017 1:37 pm
ovcher
airafree писал(а):
ovcher писал(а):
Проблема с правами на пинг, вот тут решение: https://rtfm.co.ua/ping-icmp-open-socke ... permitted/
Да, действительно пинг появился, спасибо!

Тогда еще немного вопросиков, это касается настроек URL,

1. выбираем http \\ или всеже https?
3. Опять http \\ или всеже https?
4. VPN IP адрес вашего сервера(где крутится Мажор)из личного кабинета относящийся к выданному тоннелю например 172.16.х.х \\ Сдесь должен быть указан 172.16.х.х выданный на vpnki.ru или 192.168.х.х внутреннего сервера?

Просто не могу понять, почему при функционирующем тоннеле, не работает URL публикация?
1 и 3
По первому http обычный вариант https вариант шифрования с применением сертификата vpnki(пока идет тестовый период сертификат стоит самопальный его нужно добавлять в исключения браузера, далее Разработчики обещают приобрести легитимный).
По второму, http обычный вариант https вариант шифрования с применением сертификата Вашего сервера, Ваш Мажор поддерживает сертификат? :) То то и оно.
Ставьте пока везде http когда устаканится попробуете поменять во внешнем ресурсе на https(следите за новостями там на форуме, как будет легитимный сертификат нам наверняка объявят).
4. У меня указан 172.16.х.х выданный на vpnki.ru и все прекрасно работает.

Re: Модуль VPNki

Добавлено: Вс июл 16, 2017 1:56 pm
ovcher
airafree писал(а):
Получаю вот такую ошибку,
503 Service Unavailable

No server is available to handle this request.
Сервер, при регистрации на VPNKI какой выбран? Москва или Нидерланды? На данный момент, пока идет тестирование, урлы работают только на московском!
503 говорит о том что Вас отфутболивает сервер и скорее всего Ваш, естественно если выбран московский сервер VPNKI.
Если выбран московский копайте настройки своего сервера посмотрите в конфиге чтобы все имена соответствовали новому имени имя-mjd.vpnki.ru посмотрите это же и в базах mjd.
На данный момент времени и Мажор и Блог у меня работают прекрасно, проверил только что.
Да, кстати, коли у вас наблюдались проблемы с правами проверьте заодно и права на файлы и папки сайта. Так на всякий случай.
Попробуйте в корне сайта сделать тестовую html страничку и зайти на нее извне.
http://имя-mjd.vpnki.ru/test.html Если откликнется проблема 100% на стороне Вашего сервера, пока только 99 :)

Re: Модуль VPNki

Добавлено: Вс июл 16, 2017 4:18 pm
Akorolev
ovcher писал(а):Вам нужен OpenVPN, впрочем, на ВПН, собственно, свет клином не сошелся главное чтобы маршрутизатор поддерживал множественные соединения. Т.е. он должен обеспечивать одновременное соединение и с провайдером и с VPNKI, это первое что Вам надо выяснить, второе, у VPNKI в инструкциях есть варианты настроек L2TP и PPPoE.
Лично у меня немного другая ситуация, у меня, маршрутизатор вообще залочен поэтому я поднимаю VPN прямо на сервере, ну и там же организую защиту.
Ваша задача любым из этих способов получить коннект остальное уже дело техники.
Та ссылка что я вам дал ведет к софтинке которая позволяет поднять впн канал на винде, на никсах достаточно просто установить из репозитория openvpn и добавить два файлика первый это тот что скачаете в своем личном кабинете после выбора vpn и во втором просто пропишите логин и пароль для автовхода, все это есть в инструкциях.
Да вроде два соединения держит, ради интереса создавал на домашнем - работает, но у меня дома старенький, а тут версия конца 2016 года.