Size: a a a

Network Neighborhood

2021 March 18

Z

Zerogoki in Network Neighborhood
Конфиг одинаковый, только разные порты и proto tcp в одном, udp в другом
источник

Z

Zerogoki in Network Neighborhood
port 51508
proto udp
dev tun
user nobody
group nogroup
persist-key
persist-tun
keepalive 10 120
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
push "redirect-gateway def1 bypass-dhcp"
dh none
ecdh-curve prime256v1
tls-crypt tls-crypt.key
crl-verify crl.pem
ca ca.crt
cert server_VHw1JZRAFHJuupvi.crt
key server_VHw1JZRAFHJuupvi.key
auth SHA256
cipher AES-128-GCM
ncp-ciphers AES-128-GCM
tls-server
tls-version-min 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
client-config-dir /etc/openvpn/ccd
status /var/log/openvpn/status.log
verb 3
источник

Z

Zerogoki in Network Neighborhood
Это udp
источник

Z

Zerogoki in Network Neighborhood
port 51500
proto tcp
dev tun
user nobody
group nogroup
persist-key
persist-tun
keepalive 10 120
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
push "redirect-gateway def1 bypass-dhcp"
dh none
ecdh-curve prime256v1
tls-crypt tls-crypt.key
crl-verify crl.pem
ca ca.crt
cert server_VHw1JZRAFHJuupvi.crt
key server_VHw1JZRAFHJuupvi.key
auth SHA256
cipher AES-128-GCM
ncp-ciphers AES-128-GCM
tls-server
tls-version-min 1.2
tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
client-config-dir /etc/openvpn/ccd
status /var/log/openvpn/status.log
verb 3

А это для tcp
источник
2021 March 19

Z

Zerogoki in Network Neighborhood
Говнина какая-то
источник

Z

Zerogoki in Network Neighborhood
Нихуя не понятно
источник

Z

Zerogoki in Network Neighborhood
Если остановить один сервер, то заработает другой
источник

Z

Zerogoki in Network Neighborhood
Но одновременно они не работают
источник

Z

Zerogoki in Network Neighborhood
Вернее работают. НО! Интернета нет при том что VPN-подключение активно  и держится живым
источник

Z

Zerogoki in Network Neighborhood
Сразу отрубается всё после Initialization Sequence Complete
источник

IA

Ias Akat in Network Neighborhood
Какие интерфейсы создались?
источник

IA

Ias Akat in Network Neighborhood
dev tun имеет двойное назначение: тип впн и имя. Я выяснил если в начале есть tun. то соединения типа tun. Можно tun0 и tun1 назвать
источник

Z

Zerogoki in Network Neighborhood
tun0 и tun1
источник

IA

Ias Akat in Network Neighborhood
Но можно указать тип и имя отдельно
источник

IA

Ias Akat in Network Neighborhood
окей, надо создать правила для роута данных с этих портов ИСКЛЮЧИТЕЛЬНО через обычный гейт
источник

IA

Ias Akat in Network Neighborhood
Я сам так не делал ещё
источник

IA

Ias Akat in Network Neighborhood
Но видел прикол когда пакеты ответа впн дропались которые приходили с финляндии
источник

IA

Ias Akat in Network Neighborhood
т.е. на первый пакет внутри сети приходил из Финляндии
источник

Z

Zerogoki in Network Neighborhood
Короче разобрался я
источник

Z

Zerogoki in Network Neighborhood
Дело было в роутинге уже на сервере
источник