Size: a a a

Zaborona.help обсуждение

2021 February 06

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Yo Jla
openvpn /home/user/openvpn/zaborona-help.ovpn

Sat Feb  6 13:33:59 2021 OpenVPN 2.4.7 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Sep  5 2019
Sat Feb  6 13:33:59 2021 library versions: OpenSSL 1.1.1f  31 Mar 2020, LZO 2.10
Sat Feb  6 13:33:59 2021 TCP/UDP: Preserving recently used remote address: [AF_INET]77.73.68.230:1194
Sat Feb  6 13:33:59 2021 Attempting to establish TCP connection with [AF_INET]77.73.68.230:1194 [nonblock]
Sat Feb  6 13:34:00 2021 TCP connection established with [AF_INET]77.73.68.230:1194
Sat Feb  6 13:34:00 2021 TCP_CLIENT link local: (not bound)
Sat Feb  6 13:34:00 2021 TCP_CLIENT link remote: [AF_INET]77.73.68.230:1194
Sat Feb  6 13:34:01 2021 [zaborona.help] Peer Connection Initiated with [AF_INET]77.73.68.230:1194
Sat Feb  6 13:34:02 2021 ERROR: Cannot ioctl TUNSETIFF tun: Operation not permitted (errno=1)
Sat Feb  6 13:34:02 2021 Exiting due to fatal error

по гуглил, не хватает sudo
покажите ifconfig -a
источник

YJ

Yo Jla in Zaborona.help обсуждение
ifconfig -a

docker0: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500
       inet 172.17.0.1  netmask 255.255.0.0  broadcast 172.17.255.255
       ether 02:42:7c:56:92:ca  txqueuelen 0  (Ethernet)
       RX packets 0  bytes 0 (0.0 B)
       RX errors 0  dropped 0  overruns 0  frame 0
       TX packets 0  bytes 0 (0.0 B)
       TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

enp11s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
       inet 192.168.1.4  netmask 255.255.255.0  broadcast 192.168.1.255
       inet6 fe80::f39a:458a:7545:8964  prefixlen 64  scopeid 0x20<link>
       ether 6c:f0:49:5e:9c:37  txqueuelen 1000  (Ethernet)
       RX packets 429769  bytes 480450853 (480.4 MB)
       RX errors 0  dropped 0  overruns 0  frame 0
       TX packets 277143  bytes 37941208 (37.9 MB)
       TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
       inet 127.0.0.1  netmask 255.0.0.0
       inet6 ::1  prefixlen 128  scopeid 0x10<host>
       loop  txqueuelen 1000  (Local Loopback)
       RX packets 7421  bytes 732648 (732.6 KB)
       RX errors 0  dropped 0  overruns 0  frame 0
       TX packets 7421  bytes 732648 (732.6 KB)
       TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Yo Jla
ifconfig -a

docker0: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500
       inet 172.17.0.1  netmask 255.255.0.0  broadcast 172.17.255.255
       ether 02:42:7c:56:92:ca  txqueuelen 0  (Ethernet)
       RX packets 0  bytes 0 (0.0 B)
       RX errors 0  dropped 0  overruns 0  frame 0
       TX packets 0  bytes 0 (0.0 B)
       TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

enp11s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
       inet 192.168.1.4  netmask 255.255.255.0  broadcast 192.168.1.255
       inet6 fe80::f39a:458a:7545:8964  prefixlen 64  scopeid 0x20<link>
       ether 6c:f0:49:5e:9c:37  txqueuelen 1000  (Ethernet)
       RX packets 429769  bytes 480450853 (480.4 MB)
       RX errors 0  dropped 0  overruns 0  frame 0
       TX packets 277143  bytes 37941208 (37.9 MB)
       TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
       inet 127.0.0.1  netmask 255.0.0.0
       inet6 ::1  prefixlen 128  scopeid 0x10<host>
       loop  txqueuelen 1000  (Local Loopback)
       RX packets 7421  bytes 732648 (732.6 KB)
       RX errors 0  dropped 0  overruns 0  frame 0
       TX packets 7421  bytes 732648 (732.6 KB)
       TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
Не видно интерфейса tun0 для работы OpenVPN, поэтому у Вас ошибка:
Sat Feb  6 13:34:02 2021 ERROR: Cannot ioctl TUNSETIFF tun: Operation not permitted (errno=1)
источник

YJ

Yo Jla in Zaborona.help обсуждение
Roman Pavlovsky (UR5XOD)
Не видно интерфейса tun0 для работы OpenVPN, поэтому у Вас ошибка:
Sat Feb  6 13:34:02 2021 ERROR: Cannot ioctl TUNSETIFF tun: Operation not permitted (errno=1)
Я думал, что это решил запуском через  - sudo openvpn....
не верное предположение ?
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Yo Jla
sudo openvpn /home/user/openvpn/zaborona-help.ovpn

[sudo] password for user:        
Sat Feb  6 13:36:03 2021 OpenVPN 2.4.7 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Sep  5 2019
Sat Feb  6 13:36:03 2021 library versions: OpenSSL 1.1.1f  31 Mar 2020, LZO 2.10
Sat Feb  6 13:36:03 2021 TCP/UDP: Preserving recently used remote address: [AF_INET]94.242.57.109:1194
Sat Feb  6 13:36:03 2021 Attempting to establish TCP connection with [AF_INET]94.242.57.109:1194 [nonblock]
Sat Feb  6 13:36:04 2021 TCP connection established with [AF_INET]94.242.57.109:1194
Sat Feb  6 13:36:04 2021 TCP_CLIENT link local: (not bound)
Sat Feb  6 13:36:04 2021 TCP_CLIENT link remote: [AF_INET]94.242.57.109:1194
Sat Feb  6 13:36:05 2021 [zaborona.help] Peer Connection Initiated with [AF_INET]94.242.57.109:1194
Sat Feb  6 13:36:06 2021 TUN/TAP device tun0 opened
Sat Feb  6 13:36:06 2021 /sbin/ip link set dev tun0 up mtu 1500
Sat Feb  6 13:36:06 2021 /sbin/ip addr add dev tun0 192.168.230.10/22 broadcast 192.168.231.255
Sat Feb  6 13:36:06 2021 /sbin/ip -6 addr add 2a00:1838:30:7380::1208/112 dev tun0
Sat Feb  6 13:36:06 2021 add_route_ipv6(2001:678:384::/48 -> 2a00:1838:30:7380::1 metric -1) dev tun0
Sat Feb  6 13:36:06 2021 add_route_ipv6(2620:10f:d000::/44 -> 2a00:1838:30:7380::1 metric -1) dev tun0
Sat Feb  6 13:36:06 2021 add_route_ipv6(2a02:6b8::/32 -> 2a00:1838:30:7380::1 metric -1) dev tun0
Sat Feb  6 13:36:06 2021 add_route_ipv6(2a02:5180::/32 -> 2a00:1838:30:7380::1 metric -1) dev tun0
Sat Feb  6 13:36:06 2021 add_route_ipv6(2a00:1148::/32 -> 2a00:1838:30:7380::1 metric -1) dev tun0
Sat Feb  6 13:36:06 2021 add_route_ipv6(2a00:a300::/32 -> 2a00:1838:30:7380::1 metric -1) dev tun0
Sat Feb  6 13:36:06 2021 add_route_ipv6(2a00:b4c0::/32 -> 2a00:1838:30:7380::1 metric -1) dev tun0
Sat Feb  6 13:36:06 2021 add_route_ipv6(2a04:4b40::/29 -> 2a00:1838:30:7380::1 metric -1) dev tun0
Sat Feb  6 13:36:06 2021 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Sat Feb  6 13:36:06 2021 Initialization Sequence Completed


Все вроде норм, вроде работает.... но в Хроме - пусто
Выполните на компьютере команду:
traceroute 87.240.139.194
и по домену
traceroute vk.com
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Yo Jla
Я думал, что это решил запуском через  - sudo openvpn....
не верное предположение ?
Верно
источник

YJ

Yo Jla in Zaborona.help обсуждение
tracepath 87.240.139.194
1?: [LOCALHOST]                      pmtu 1500
1:  _gateway                                              1.096ms
1:  _gateway                                              0.810ms
2:  no reply
3:  10.50.19.130                                         41.733ms asymm  4
4:  no reply
5:  83.169.204.116                                       71.448ms asymm  8
6:  no reply
................................................
30:  no reply
    Too many hops: pmtu 1500
    Resume: pmtu 1500
источник

YJ

Yo Jla in Zaborona.help обсуждение
> tracepath vk.com
tracepath: vk.com: Name or service not known

ДНС у нас на ВК "зарублен". Хотя на Андроид телефоне подключается через ВайФай и ADSL модем.
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Yo Jla
tracepath 87.240.139.194
1?: [LOCALHOST]                      pmtu 1500
1:  _gateway                                              1.096ms
1:  _gateway                                              0.810ms
2:  no reply
3:  10.50.19.130                                         41.733ms asymm  4
4:  no reply
5:  83.169.204.116                                       71.448ms asymm  8
6:  no reply
................................................
30:  no reply
    Too many hops: pmtu 1500
    Resume: pmtu 1500
А так:
tracepath -n 87.240.139.194
источник

YJ

Yo Jla in Zaborona.help обсуждение
Был опыт использования на Линукс ВПН "от компании по работе", тоже с импортом конфига в "сетевые соединения", которое работало через "Нидерланды". Не было с ним проблем доступа ВК и т.д...

Есть опыт использования "забороны" в Windows 7 x64 - тоже работает как часы, никаких проблем с настройкой.

В Линуксе что ранее не смог завезти, что сейчас не пойму, что за проблема. Прописать в модем "альтернативные ДНС" могу, когда-то делал, но не знаю поможет ли ?
источник

YJ

Yo Jla in Zaborona.help обсуждение
tracepath -n 87.240.139.194
1?: [LOCALHOST]                      pmtu 1500
1:  192.168.1.1                                           0.916ms
1:  192.168.1.1                                           0.764ms
2:  no reply
3:  10.50.19.130                                         42.180ms asymm  4
4:  no reply
5:  83.169.204.112                                       72.408ms asymm  8
6:  no reply
............
30:  no reply
    Too many hops: pmtu 1500
    Resume: pmtu 1500
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Yo Jla
Был опыт использования на Линукс ВПН "от компании по работе", тоже с импортом конфига в "сетевые соединения", которое работало через "Нидерланды". Не было с ним проблем доступа ВК и т.д...

Есть опыт использования "забороны" в Windows 7 x64 - тоже работает как часы, никаких проблем с настройкой.

В Линуксе что ранее не смог завезти, что сейчас не пойму, что за проблема. Прописать в модем "альтернативные ДНС" могу, когда-то делал, но не знаю поможет ли ?
Поможет, если у Вас впн соединение поднимается и работает. Все запросы ДНС будут уходить на ВПН
источник

YJ

Yo Jla in Zaborona.help обсуждение
Roman Pavlovsky (UR5XOD)
Поможет, если у Вас впн соединение поднимается и работает. Все запросы ДНС будут уходить на ВПН
А если пока "не прописывать", то проблема не понятна по логам ??
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Yo Jla
tracepath -n 87.240.139.194
1?: [LOCALHOST]                      pmtu 1500
1:  192.168.1.1                                           0.916ms
1:  192.168.1.1                                           0.764ms
2:  no reply
3:  10.50.19.130                                         42.180ms asymm  4
4:  no reply
5:  83.169.204.112                                       72.408ms asymm  8
6:  no reply
............
30:  no reply
    Too many hops: pmtu 1500
    Resume: pmtu 1500
По этому логу, похоже, что vpn не работает либо не прописываются маршруты, так как трассировка идет через провайдера. Если Ваш провайдер использует сеть: 10.50.19.0
источник

YJ

Yo Jla in Zaborona.help обсуждение
Roman Pavlovsky (UR5XOD)
По этому логу, похоже, что vpn не работает либо не прописываются маршруты, так как трассировка идет через провайдера. Если Ваш провайдер использует сеть: 10.50.19.0
возможно из-за коментирования этиих строк, которые вызывают первую ошибку при выполнении ??

#setenv opt ncp-ciphers AES-128-GCM AES-128-CBC
#setenv opt block-outside-dns
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Yo Jla
возможно из-за коментирования этиих строк, которые вызывают первую ошибку при выполнении ??

#setenv opt ncp-ciphers AES-128-GCM AES-128-CBC
#setenv opt block-outside-dns
Возможно. Допишите так:
setenv opt ncp-ciphers AES-128-GCM AES-128-CBC AES-256-GCM  AES-256-CBC
и проверьте
источник

YJ

Yo Jla in Zaborona.help обсуждение
Roman Pavlovsky (UR5XOD)
Возможно. Допишите так:
setenv opt ncp-ciphers AES-128-GCM AES-128-CBC AES-256-GCM  AES-256-CBC
и проверьте
Ошибка

sudo openvpn /home/user/openvpn/zaborona-help.ovpn
[sudo] password for user:        

Sat Feb  6 14:05:30 2021 Unrecognized option or missing or extra parameter(s) in /home/user/openvpn/zaborona-help.ovpn:15: ncp-ciphers (2.4.7)

Sat Feb  6 14:05:30 2021 Unrecognized option or missing or extra parameter(s) in /home/user/openvpn/zaborona-help.ovpn:16: block-outside-dns (2.4.7)

Sat Feb  6 14:05:30 2021 OpenVPN 2.4.7 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Sep  5 2019
Sat Feb  6 14:05:30 2021 library versions: OpenSSL 1.1.1f  31 Mar 2020, LZO 2.10
Sat Feb  6 14:05:30 2021 TCP/UDP: Preserving recently used remote address: [AF_INET]94.242.57.109:1194
Sat Feb  6 14:05:30 2021 Attempting to establish TCP connection with [AF_INET]94.242.57.109:1194 [nonblock]
Sat Feb  6 14:05:31 2021 TCP connection established with [AF_INET]94.242.57.109:1194
Sat Feb  6 14:05:31 2021 TCP_CLIENT link local: (not bound)
Sat Feb  6 14:05:31 2021 TCP_CLIENT link remote: [AF_INET]94.242.57.109:1194
Sat Feb  6 14:05:31 2021 [zaborona.help] Peer Connection Initiated with [AF_INET]94.242.57.109:1194
Sat Feb  6 14:05:32 2021 TUN/TAP device tun0 opened
Sat Feb  6 14:05:32 2021 /sbin/ip link set dev tun0 up mtu 1500
Sat Feb  6 14:05:32 2021 /sbin/ip addr add dev tun0 192.168.226.206/22 broadcast 192.168.227.255
Sat Feb  6 14:05:32 2021 /sbin/ip -6 addr add 2a00:1838:30:7300::12cc/112 dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2001:678:384::/48 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2620:10f:d000::/44 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2a02:6b8::/32 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2a02:5180::/32 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2a00:1148::/32 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2a00:a300::/32 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2a00:b4c0::/32 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2a04:4b40::/29 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Sat Feb  6 14:05:33 2021 Initialization Sequence Completed
источник

YJ

Yo Jla in Zaborona.help обсуждение
В Хроме пусто.
источник

RP

Roman Pavlovsky (UR5... in Zaborona.help обсуждение
Yo Jla
Ошибка

sudo openvpn /home/user/openvpn/zaborona-help.ovpn
[sudo] password for user:        

Sat Feb  6 14:05:30 2021 Unrecognized option or missing or extra parameter(s) in /home/user/openvpn/zaborona-help.ovpn:15: ncp-ciphers (2.4.7)

Sat Feb  6 14:05:30 2021 Unrecognized option or missing or extra parameter(s) in /home/user/openvpn/zaborona-help.ovpn:16: block-outside-dns (2.4.7)

Sat Feb  6 14:05:30 2021 OpenVPN 2.4.7 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Sep  5 2019
Sat Feb  6 14:05:30 2021 library versions: OpenSSL 1.1.1f  31 Mar 2020, LZO 2.10
Sat Feb  6 14:05:30 2021 TCP/UDP: Preserving recently used remote address: [AF_INET]94.242.57.109:1194
Sat Feb  6 14:05:30 2021 Attempting to establish TCP connection with [AF_INET]94.242.57.109:1194 [nonblock]
Sat Feb  6 14:05:31 2021 TCP connection established with [AF_INET]94.242.57.109:1194
Sat Feb  6 14:05:31 2021 TCP_CLIENT link local: (not bound)
Sat Feb  6 14:05:31 2021 TCP_CLIENT link remote: [AF_INET]94.242.57.109:1194
Sat Feb  6 14:05:31 2021 [zaborona.help] Peer Connection Initiated with [AF_INET]94.242.57.109:1194
Sat Feb  6 14:05:32 2021 TUN/TAP device tun0 opened
Sat Feb  6 14:05:32 2021 /sbin/ip link set dev tun0 up mtu 1500
Sat Feb  6 14:05:32 2021 /sbin/ip addr add dev tun0 192.168.226.206/22 broadcast 192.168.227.255
Sat Feb  6 14:05:32 2021 /sbin/ip -6 addr add 2a00:1838:30:7300::12cc/112 dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2001:678:384::/48 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2620:10f:d000::/44 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2a02:6b8::/32 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2a02:5180::/32 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2a00:1148::/32 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2a00:a300::/32 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2a00:b4c0::/32 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 add_route_ipv6(2a04:4b40::/29 -> 2a00:1838:30:7300::1 metric -1) dev tun0
Sat Feb  6 14:05:33 2021 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Sat Feb  6 14:05:33 2021 Initialization Sequence Completed
Какая у Вас версия Минта?
источник

YJ

Yo Jla in Zaborona.help обсуждение
Mint Linux 20.0
uname -a
Linux user-X58A-UD5 5.4.0-65-generic #73-Ubuntu SMP Mon Jan 18 17:25:17 UTC 2021 x86_64 x86_64 x86_64 GNU/Linux
источник