Size: a a a

2020 May 28

s

shumbor in Debian
да
источник

АК

Админ Кот in Debian
если кину свой конфиг можете сравнить со своим?
источник

s

shumbor in Debian
ну можно глянуть.
источник

s

shumbor in Debian
правда с винды я давно подключался и у меня был там PreSharedKey (static key mode)
источник

АК

Админ Кот in Debian
источник

АК

Админ Кот in Debian
разобрался
источник

АК

Админ Кот in Debian
не те сертификаты копировал
источник

s

shumbor in Debian
на вскидку все норм,
источник

AS

Arslanali Suleymanov in Debian
Всем привет. Ребята. Для удаленной работы пользователей у нас на предприятии поднят OpenVPN на Pfseanse. Стала задача контроля сотрудников. Кто и когда подключался. (присутствовал на работе). Как мониторить, где смотреть лог конектов пользователь на сервере и какие средства использовать для визуального мониторинга конектов?
источник

АК

Админ Кот in Debian
Щас другая ошибка:
Thu May 28 09:17:05 2020 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu May 28 09:17:05 2020 TLS Error: TLS handshake failed
источник

s

shumbor in Debian
Админ Кот
Щас другая ошибка:
Thu May 28 09:17:05 2020 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu May 28 09:17:05 2020 TLS Error: TLS handshake failed
смотри совпадение версий, если там у тебя p2p, то может на psk уйти, там только 1 файл с ключем
источник

s

shumbor in Debian
Arslanali Suleymanov
Всем привет. Ребята. Для удаленной работы пользователей у нас на предприятии поднят OpenVPN на Pfseanse. Стала задача контроля сотрудников. Кто и когда подключался. (присутствовал на работе). Как мониторить, где смотреть лог конектов пользователь на сервере и какие средства использовать для визуального мониторинга конектов?
не заню как в pfsense, а так я бы мониторил /run/openvpn*, лог и возможно пинговал бы удаленную сторону.
источник

AS

Arslanali Suleymanov in Debian
shumbor
не заню как в pfsense, а так я бы мониторил /run/openvpn*, лог и возможно пинговал бы удаленную сторону.
Как визуально отобразить кто и когда конектился?
источник

s

shumbor in Debian
Arslanali Suleymanov
Как визуально отобразить кто и когда конектился?
писать скрипты, полвзить в гугле, может кто-то уже писал такое
источник

АК

Админ Кот in Debian
На клиенте:
TCP/UDP: Preserving recently used remote address: [AF_INET]99.88.77.66:1234
Attempting to establish TCP connection with [AF_INET]99.88.77.66:1234 [nonblock]
TCP connection established with [AF_INET]99.88.77.66:1234
TCP_CLIENT link local: (not bound)
TCP_CLIENT link remote: [AF_INET]99.88.77.66:1234
Connection reset, restarting [0]
SIGUSR1[soft,connection-reset] received, process restarting
SIGTERM[hard,init_instance] received, process exiting
99.88.77.66:1234
Attempting to establish TCP connection with [AF_INET]99.88.77.66:1234 [nonblock]
TCP connection established with [AF_INET]99.88.77.66:1234
TCP_CLIENT link local: (not bound)
TCP_CLIENT link remote: [AF_INET]99.88.77.66:1234
Connection reset, restarting [0]
SIGUSR1[soft,connection-reset] received, process restarting
SIGTERM[hard,init_instance] received, process exiting

На сервере в логах ничего, только при перезапуске службы:
do_ifconfig, tt->did_ifconfig_ipv6_setup=0
Could not determine IPv4/IPv6 protocol. Using AF_INET
источник

AS

Arslanali Suleymanov in Debian
shumbor
писать скрипты, полвзить в гугле, может кто-то уже писал такое
Спасибо
источник

s

shumbor in Debian
Админ Кот
На клиенте:
TCP/UDP: Preserving recently used remote address: [AF_INET]99.88.77.66:1234
Attempting to establish TCP connection with [AF_INET]99.88.77.66:1234 [nonblock]
TCP connection established with [AF_INET]99.88.77.66:1234
TCP_CLIENT link local: (not bound)
TCP_CLIENT link remote: [AF_INET]99.88.77.66:1234
Connection reset, restarting [0]
SIGUSR1[soft,connection-reset] received, process restarting
SIGTERM[hard,init_instance] received, process exiting
99.88.77.66:1234
Attempting to establish TCP connection with [AF_INET]99.88.77.66:1234 [nonblock]
TCP connection established with [AF_INET]99.88.77.66:1234
TCP_CLIENT link local: (not bound)
TCP_CLIENT link remote: [AF_INET]99.88.77.66:1234
Connection reset, restarting [0]
SIGUSR1[soft,connection-reset] received, process restarting
SIGTERM[hard,init_instance] received, process exiting

На сервере в логах ничего, только при перезапуске службы:
do_ifconfig, tt->did_ifconfig_ipv6_setup=0
Could not determine IPv4/IPv6 protocol. Using AF_INET
ну можно включить с отладкой --verb *
источник

АК

Админ Кот in Debian
вместо звезды Ip сервера?
источник

s

shumbor in Debian
Set output verbosity to n (default=1).  Each level shows all info from the previous levels.  Level 3 is recommended if you want a good summary of what's happening without being swamped by output.

             0 -- No output except fatal errors.
             1 to 4 -- Normal usage range.
             5 -- Output R and W characters to the console for each packet read and write, uppercase is used for TCP/UDP packets and lowercase is used for TUN/TAP packets.
             6 to 11 -- Debug info range (see errlevel.h for additional information on debug levels).
источник

АК

Админ Кот in Debian
openvpn-status.log
OpenVPN CLIENT LIST
Updated,Thu May 28 09:44:57 2020
Common Name,Real Address,Bytes Received,Bytes Sent,Connected Since
ROUTING TABLE
Virtual Address,Common Name,Real Address,Last Ref
GLOBAL STATS
Max bcast/mcast queue length,0
END

Больше ничего не пишет
источник