Initialization sequence completed with errors как исправить

CadSupport Все о BIM, CAD, ERP OpenVPN настройка Столкнулся с необходимостью поднять OpenVPN. Случай мой оказался не стандартным. Cервер должен быть на Windows, клиентами же выступают пром. gsm-модемы. с линуксом на борту. Задача не простая, тут собран мой опыт по настройке OpenVPN, и варианты граблей с которыми мне пришлось в этом процессе столкнуться. Начну […]
http://habrahabr.ru/sandbox/58689/ — по сути краткая шпаргалка по заведению openVPN на windows. полезна в том случае если подробный разбор вы уже изучили, но подзабыли отдельные детали процесса.А вот на это я бы обратил внимание:

— Далее во избежание проблем с созданием сертификата клиента очищаем index.txt папке ssl

OpenVPN и роутеры

Сети связывать лучше посредством специальных устройств, нежели выделять для этого дела отдельный компьютер. Хорошая новость — есть огромное количество роутеров которые со спец прошивкой — поддерживают OpenVPN, если у вас возник вопрос «Какой роутер поддерживает OpenVPN» то поискать ответ можно тут:

Для себя, опытным путем, я выбрал роутер Asus RT-N10U, и настроил его под свой конфиг. Главное преимущество — возможность перепрошить его прямо в окне браузера. А дальше читайте в статье.

Конфиг OpenVPN Сервера, на Windows 7:

Ну и собственно мой конфиг. Он прямо скажем не идеален, но вполне годен.

Настройка Клиента IRZ RUH2:

В нашем случае это GSM router IRZ RUH2, здесь я не даю подробной инструкции, просто конфиг, который у меня отлично работает. Ключи на модем я добавлял через upload в администрировании.

Некоторые ошибки при настройке OpenVPN

Authenticate/Decrypt packet error: packet HMAC authentication failed

В моем случае эта ошибка разрешилась с помощью изменения Hash Algorithm на SHA1 у клиента, т.е. приведение к тому же значению что и на сервере.

Authenticate/Decrypt packet error: cipher final failed

— ошибка алгоритма шифрования. вероятно в настройках клиента и сервера указаны разные варианты cipher. Как вариант можно не указывать его вообще, тогда будет взят вариант по умолчанию (bf-cbc)

Не возможно подключиться к интерфейсу, если служба уже запущена

Идем в службы и выключаем её

При запуске сервера OpenVPN ошибкa: не возможно добавить маршрут в таблицу маршрутизации

Решение: Не хватает прав доступа, необходимо запустить сервер от имени администратора.

Клиент находит сервер, подключается, но не пингуется, или не может подключиться.

— Необходимо на сервере внести в правила фаервола исключение для нашего сервиса.

Клиент находит сервер, но не пингуется.

— Необходимо настроить маршрутизацию т.е. запустить запросы в нашу vpn сеть через наш tap интерфейс. В нашем случае мы можем запустить консоль Windows от имени админиcтратора и там вручную добавить маршрут к примеру:
route -p add 10.8.0.0 mask 255.255.255.0 10.8.0.1
-p — добавляем маршрут на постоянной основе, без этого аргумента при перезагрузки маршрут исчезнет.
10.8.0.0 mask 255.255.255.0 — задаем диапазон адресов для которых будет действовать маршрут, все пакеты идущие на адреса с 10.8.0.1 до 10.8.0.255.
10.8.0.1 — шлюз, gateway, на который будем слать пакеты. В нашем случае это сервер VPN соединения.

Ошибка: Initialization Sequence Completed With Errors ( see http://openvpn.net/f…#dhcpclientserv )

вылечилось добавлением openVPN в исключения фаервола.

Соответственно, для Windows систем, от XP до 7ки это можно сделать, выполнив в консоли следующую команду от имени администратора:

Источник

Что делать при ошибке .NET Framework: «Initialization error»

Ошибка Microsoft .NET Framework: «Initialization error» связана с невозможностью использовать компонент. Причин этому может быть несколько. Возникает она на этапе запуска игр или программ. Иногда пользователи наблюдают ее при старте Виндовс. Эта ошибка никаким образом не связана с оборудованием или другими программами. Возникает непосредственно в самом компоненте. Давайте рассмотрим подробнее причины ее появления.

Почему возникает ошибка Microsoft .NET Framework: «Initialization error»?

Если вы увидели такое сообщение, например, при старте Windows, это говорит о том, что некоторая программа стоит в автозагрузке и обращается к компоненту Microsoft .NET Framework, а тот в свою очередь выдает ошибку. Тоже самое при запуске определенной игры или программы. Существует несколько причин и вариантов решения проблемы.

Microsoft .NET Framework не установлен

Это особо актуально после переустановки операционной системы. Компонент Microsoft .NET Framework нужен не для всех программ. Поэтому, пользователи зачастую не обращают внимания на его отсутствие. Когда устанавливается новое приложение с поддержкой компонента, возникает следующая ошибка: «Initialization error».

Посмотреть наличие установленного компонента .NET Framework можно в «Панель Управления-Установка и удаление программ».

Если ПО действительно отсутствует, просто переходим на официальный сайт и качаем .NET Framework оттуда. Затем устанавливаем компонент как обычную программу. Перегружаем компьютер. Проблема должна исчезнуть.

Установлена не правильная версия компонента

Заглянув в список установленных программ на компьютере, вы обнаружили, что .NET Framework там присутствует, а проблема по прежнему возникает. Скорее всего компонент необходимо обновить до последней версии. Сделать это можно вручную, скачав нужную версию с сайта Microsoft или же с помощью специальных программ.

Маленькая утилита ASoft .NET Version Detector позволяет быстро загрузить необходимую версию компонента Microsoft .NET Framework. Нажимаем на зеленую стрелку напротив интересующей версии и скачиваем ее.

Также, с помощью этой программы, можно посмотреть все версии .NET Framework установленные на компьютере.

После обновления, компьютер должен быть перегружен.

Повреждение компонента Microsoft .NET Framework

Последняя причина появления ошибки «Initialization error», может быть связана с повреждением файлов компонента. Это может быть последствием вирусов, неправильной установкой и удалением компонента, очисткой системы различными программами и т.п. В любом случае, Microsoft .NET Framework из компьютера нужно удалить и поставить заново.

Чтобы правильно деинсталлировать Microsoft .NET Framework, используем дополнительные программы, например утилиту .NET Framework Cleanup Tool.

Затем, с сайта Microsoft качаем нужную версию и устанавливаем компонент. После, еще раз перезапускаем систему.

После проведенных манипуляций ошибка Microsoft .NET Framework: «Initialization error» должна исчезнуть.

Источник

Ошибки VPN

Иногда случаются проблемы с VPN подключением или VPN не работает. На данной странице вы можете найти описание возникающей ошибки впн и самостоятельно исправить ее.

Вы везунчик!

Поздравляем! Вы нашли скрытый промо-код со скидкой 75% на покупку анонимного VPN без логов.
Промо-код действует только 1 час.

Ошибки OpenVPN

Если вы не знаете как узнать ошибку, возникшую в ходе подключения, нажмите на следующую ссылку:

Ниже представлен список возможных ошибок и методы их устранения. Нажмите на ошибку, чтобы узнать как ее устранить. Названия ошибок соответствуют записям в окне лога.

Как узнать какая OpenVPN ошибка возникла?

Программа OpenVPN имеет лог подключения. При подключении к OpenVPN серверу программа записывает данные подключения. Эта информация никуда не передается и остается на вашем компьютере, чтобы вы могли понять из-за чего возникла ошибка впн. Чтобы вызвать окно лога, нажмите дважды левой кнопкой мыши на иконку OpenVPN в системном трее.

Когда соединение прошло успешно, и вы подключены к VPN серверу, то окно лога должно выглядеть так:

Не могу выбрать «Connect» при нажатии на иконку в системном трее

В списке есть только «Proxy Settings», «About» и «Exit», но нет пункта «Connect».

Это означает, что вы не скачали и/или не скопировали конфигурационный файл «client.ovpn» в «C:/Program Files/OpenVPN/config». Откройте еще раз Инструкцию по настройке OpenVPN соединения для вашей ОС и проверьте все шаги установки и настройки.

Connect to IP:Port failed, will try again in 5 seconds; No Route to Host

Данная ошибка означает, что у вас нет подключения к Интернету, либо его блокирует ваш Firewall или Антивирус.

Проверьте активно ли ваше Интернет подключение, отключите Firewall, Антивирус и подключитесь еще раз.

Cannot load certificate file client.crt

Данная ошибка связана с отсутствием сертификационных файлов в папке «C:Program FilesOpenVPNconfig».

В процессе установки было необходимо скачать архив с сертификатами и распаковать его в папку с программой. Откройте еще раз Инструкцию по настройке OpenVPN соединения для вашей ОС и проверьте все шаги установки и настройки.

All TAP-Win32 adapters on this system are currently in use

Эта впн ошибка связана с некорректной работой Windows и программы OpenVPN. Также эта OpenVPN ошибка может возникнуть вследствие отключения Интернета без отключения сначала OpenVPN соединения. Всегда отключайте сначала OpenVPN соединение и только затем Интернет.

Для устранения ошибки, зайдите в «Пуск -> Сетевые подключения». Найдите «Подключение по локальной сети. TAP-Win32 Adapter» и правой кнопкой мышки щелкните на ярлыке. Выберите «Отключить».

Затем, таким же образом, «Включите» данное подключение. После выполнения данных действий проблемы с VPN подключением должны исчезнуть.

ERROR: Windows route add command failed: returned error code 1

Данная ошибка связана с ограничением прав в Windows Vista, Seven.

Для устранения ошибки, необходимо выйти из OpenVPN GUI. Правой кнопкой мышки нажать на иконку OpenVPN GUI на рабочем столе и выбрать пункт меню «Свойства»

На вкладке «Совместимость» поставьте галочку «Выполнять эту программу от имени администратора».

Теперь запустите OpenVPN GUI еще раз и подключитесь к VPN серверу.

Initialization Sequence Completed With Errors

Данная ошибка связана с неправильной работой службы DHCP из-за антивирусов или фаерволов.

Ошибка наблюдалась постоянно у фаервола Outpost Firewall версии 2009 и ранее, наблюдается также у антивируса Касперского. Ниже представлено решение для антивируса Касперского. Сам алгоритм ничем не отличается от решения проблемы для других антивирусов и фаерволов.

Для устранения ошибки, необходимо зайти в «Пуск -> Панель Управления -> Сетевые подключения» и зайти в «Свойства» виртуального адаптера «TAP-Win 32 Adapter». На вкладке «Общие» в списке отключить Kaspersky Anti-Virus NDIS Filter и затем нажать «ОК».

Теперь подключитесь к VPN и подключение должно пройти успешно.

Источник

—>RoutePrint —>

OpenVPN и ошибка initialization sequence completed with errors

Ошибка initialization sequence completed with errors возникает часто внезапно, а для её решения используют разные хитрости, которые подходят не всем.

С initialization sequence completed with errors при подключении OpenVPN сталкивался попеременно на нескольких компьютерах, но на всех, кроме одного, она сама пропала и появляется изредка. Проявляет себя одинаковым образом: подключение длится дольше обычного, а в конце вместо Initialization Sequence Completed в логе OpenVPN получаем уже знакомое сообщение об ошибке. И может это продолжаться длительное время.

При борьбе с ошибкой помогало:

  • отключение Антивируса Касперского в свойствах подключения, если этот антивирус был установлен;
  • отключение и подключение сетевого адаптера OpenVPN;
  • многократное нажатие Reconnect, пока не случится удачное подключение.

Однако была замечена интересная деталь, что от initialization sequence completed with errors моментально помогает вход в Центр управления сетями и общим доступом, совершаемый во время попытки подключиться по vpn. Если ошибка возникает постоянно, достаточно запустить подключение, а пока оно совершается, зайти в этот раздел Панели управления. Способ одинаково помогает на win7/8.1/10. Войти в Центр управления сетями и общим доступом как через Пуск — Панель управления, так и через вариант контекстного меню, которое появляется при нажатии правой кнопкой мыши по любому сетевому подключению.

Источник

System:    Host: MS-7751 Kernel: 4.13.0-38-generic x86_64 (64 bit gcc: 5.4.0)
           Desktop: Cinnamon 3.6.7 (Gtk 3.18.9-1ubuntu3.3)
           Distro: Linux Mint 18.3 Sylvia
Machine:   Mobo: MSI model: Z77A-GD55 (MS-7751) v: 1.0
           Bios: American Megatrends v: V1.11 date: 11/20/2013
CPU:       Quad core Intel Xeon E3-1220 V2 (-HT-MCP-) cache: 8192 KB
           flags: (lm nx sse sse2 sse3 sse4_1 sse4_2 ssse3 vmx) bmips: 24799
           clock speeds: max: 3500 MHz 1: 1600 MHz 2: 1599 MHz 3: 1599 MHz
           4: 1600 MHz
Graphics:  Card: NVIDIA GK106 [GeForce GTX 660] bus-ID: 01:00.0
           Display Server: X.Org 1.18.4 drivers: nvidia (unloaded: fbdev,vesa,nouveau)
           Resolution: 1920x1080@60.00hz
           GLX Renderer: GeForce GTX 660/PCIe/SSE2
           GLX Version: 4.5.0 NVIDIA 384.111 Direct Rendering: Yes
Audio:     Card-1 Intel 7 Series/C210 Series Family High Definition Audio Controller
           driver: snd_hda_intel bus-ID: 00:1b.0
           Card-2 NVIDIA GK106 HDMI Audio Controller
           driver: snd_hda_intel bus-ID: 01:00.1
           Sound: Advanced Linux Sound Architecture v: k4.13.0-38-generic
Network:   Card: Intel 82579V Gigabit Network Connection
           driver: e1000e v: 3.2.6-k port: f040 bus-ID: 00:19.0
           IF: eno1 state: up speed: 1000 Mbps duplex: full mac: <filter>
Drives:    HDD Total Size: 1000.2GB (5.4% used)
           ID-1: /dev/sda model: ST1000DX001 size: 1000.2GB
Partition: ID-1: / size: 489G used: 46G (10%) fs: xfs dev: /dev/sda5
           ID-2: swap-1 size: 6.14GB used: 0.00GB (0%) fs: swap dev: /dev/sda6
RAID:      No RAID devices: /proc/mdstat, md_mod kernel module present
Sensors:   System Temperatures: cpu: 29.8C mobo: 27.8C gpu: 0.0:37C
           Fan Speeds (in rpm): cpu: N/A
Info:      Processes: 202 Uptime: 10:52 Memory: 1540.7/5911.4MB
           Init: systemd runlevel: 5 Gcc sys: 5.4.0
           Client: Shell (bash 4.3.481) inxi: 2.2.35 

У меня не получается подключаться ни к каким открытым OpenVPN серверам! Всякий раз когда я пытаюсь воспользоваться скачанным .ovpn файлом в конце концов выводится Initialization Sequence Completed, и браузер не загружает страницы, как будто подключения к интернету вообще нет.
Вот содержимое файлов и вывод терминала:

Thu Apr 12 10:33:23 2018 OpenVPN 2.3.10 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [MH] [IPv6] built on Jun 22 2017
Thu Apr 12 10:33:23 2018 library versions: OpenSSL 1.0.2g 1 Mar 2016, LZO 2.08
Thu Apr 12 10:33:23 2018 WARNING: No server certificate verification method has been enabled. See

http://openvpn.net/howto.html#mitm

for more info.
Thu Apr 12 10:33:23 2018 Socket Buffers: R=[212992->212992] S=[212992->212992]
Thu Apr 12 10:33:23 2018 UDPv4 link local: [undef]
Thu Apr 12 10:33:23 2018 UDPv4 link remote: [AF_INET]60.61.81.94:1956
Thu Apr 12 10:33:24 2018 TLS: Initial packet from [AF_INET]60.61.81.94:1956, sid=f6a54fdd 70b34e6f
Thu Apr 12 10:33:24 2018 VERIFY OK: depth=2, C=GB, ST=Greater Manchester, L=Salford, O=COMODO CA Limited, CN=COMODO RSA Certification Authority
Thu Apr 12 10:33:24 2018 VERIFY OK: depth=1, C=GB, ST=Greater Manchester, L=Salford, O=COMODO CA Limited, CN=COMODO RSA Domain Validation Secure Server CA
Thu Apr 12 10:33:24 2018 VERIFY OK: depth=0, OU=Domain Control Validated, OU=PositiveSSL Wildcard, CN=*.opengw.net
Thu Apr 12 10:33:25 2018 Data Channel Encrypt: Cipher ‘AES-128-CBC’ initialized with 128 bit key
Thu Apr 12 10:33:25 2018 Data Channel Encrypt: Using 160 bit message hash ‘SHA1’ for HMAC authentication
Thu Apr 12 10:33:25 2018 Data Channel Decrypt: Cipher ‘AES-128-CBC’ initialized with 128 bit key
Thu Apr 12 10:33:25 2018 Data Channel Decrypt: Using 160 bit message hash ‘SHA1’ for HMAC authentication
Thu Apr 12 10:33:25 2018 Control Channel: TLSv1.2, cipher TLSv1/SSLv3 ECDHE-RSA-AES256-GCM-SHA384, 2048 bit RSA
Thu Apr 12 10:33:25 2018 [*.opengw.net] Peer Connection Initiated with [AF_INET]60.61.81.94:1956
Thu Apr 12 10:33:27 2018 SENT CONTROL [*.opengw.net]: ‘PUSH_REQUEST’ (status=1)
Thu Apr 12 10:33:28 2018 PUSH: Received control message: ‘PUSH_REPLY,ping 3,ping-restart 10,ifconfig 10.211.1.89 10.211.1.90,dhcp-option DNS 10.211.254.254,dhcp-option DNS 8.8.8.8,route-gateway 10.211.1.90,redirect-gateway def1’
Thu Apr 12 10:33:28 2018 OPTIONS IMPORT: timers and/or timeouts modified
Thu Apr 12 10:33:28 2018 OPTIONS IMPORT: —ifconfig/up options modified
Thu Apr 12 10:33:28 2018 OPTIONS IMPORT: route options modified
Thu Apr 12 10:33:28 2018 OPTIONS IMPORT: route-related options modified
Thu Apr 12 10:33:28 2018 OPTIONS IMPORT: —ip-win32 and/or —dhcp-option options modified
Thu Apr 12 10:33:28 2018 ROUTE_GATEWAY 192.168.1.1/255.255.255.0 IFACE=eno1 HWADDR=88:88:88:88:87:88
Thu Apr 12 10:33:28 2018 TUN/TAP device tun0 opened
Thu Apr 12 10:33:28 2018 TUN/TAP TX queue length set to 100
Thu Apr 12 10:33:28 2018 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Thu Apr 12 10:33:28 2018 /sbin/ip link set dev tun0 up mtu 1500
Thu Apr 12 10:33:28 2018 /sbin/ip addr add dev tun0 local 10.211.1.89 peer 10.211.1.90
Thu Apr 12 10:33:28 2018 /sbin/ip route add 60.61.81.94/32 via 192.168.1.1
Thu Apr 12 10:33:28 2018 /sbin/ip route add 0.0.0.0/1 via 10.211.1.90
Thu Apr 12 10:33:28 2018 /sbin/ip route add 128.0.0.0/1 via 10.211.1.90
Thu Apr 12 10:33:28 2018 Initialization Sequence Completed

###############################################################################
# OpenVPN 2.0 Sample Configuration File
# for PacketiX VPN / SoftEther VPN Server
#
# !!! AUTO-GENERATED BY SOFTETHER VPN SERVER MANAGEMENT TOOL !!!
#
# !!! YOU HAVE TO REVIEW IT BEFORE USE AND MODIFY IT AS NECESSARY !!!
#
# This configuration file is auto-generated. You might use this config file
# in order to connect to the PacketiX VPN / SoftEther VPN Server.
# However, before you try it, you should review the descriptions of the file
# to determine the necessity to modify to suitable for your real environment.
# If necessary, you have to modify a little adequately on the file.
# For example, the IP address or the hostname as a destination VPN Server
# should be confirmed.
#
# Note that to use OpenVPN 2.0, you have to put the certification file of
# the destination VPN Server on the OpenVPN Client computer when you use this
# config file. Please refer the below descriptions carefully.

###############################################################################
# Specify the type of the layer of the VPN connection.
#
# To connect to the VPN Server as a «Remote-Access VPN Client PC»,
# specify ‘dev tun’. (Layer-3 IP Routing Mode)
#
# To connect to the VPN Server as a bridging equipment of «Site-to-Site VPN»,
# specify ‘dev tap’. (Layer-2 Ethernet Bridgine Mode)

dev tun

###############################################################################
# Specify the underlying protocol beyond the Internet.
# Note that this setting must be correspond with the listening setting on
# the VPN Server.
#
# Specify either ‘proto tcp’ or ‘proto udp’.

proto udp

###############################################################################
# The destination hostname / IP address, and port number of
# the target VPN Server.
#
# You have to specify as ‘remote <HOSTNAME> <PORT>’. You can also
# specify the IP address instead of the hostname.
#
# Note that the auto-generated below hostname are a «auto-detected
# IP address» of the VPN Server. You have to confirm the correctness
# beforehand.
#
# When you want to connect to the VPN Server by using TCP protocol,
# the port number of the destination TCP port should be same as one of
# the available TCP listeners on the VPN Server.
#
# When you use UDP protocol, the port number must same as the configuration
# setting of «OpenVPN Server Compatible Function» on the VPN Server.

remote vpn312469643.opengw.net 1956

###############################################################################
# The HTTP/HTTPS proxy setting.
#
# Only if you have to use the Internet via a proxy, uncomment the below
# two lines and specify the proxy address and the port number.
# In the case of using proxy-authentication, refer the OpenVPN manual.

;http-proxy-retry
;http-proxy [proxy server] [proxy port]

###############################################################################
# The encryption and authentication algorithm.
#
# Default setting is good. Modify it as you prefer.
# When you specify an unsupported algorithm, the error will occur.
#
# The supported algorithms are as follows:
# cipher: [NULL-CIPHER] NULL AES-128-CBC AES-192-CBC AES-256-CBC BF-CBC
# CAST-CBC CAST5-CBC DES-CBC DES-EDE-CBC DES-EDE3-CBC DESX-CBC
# RC2-40-CBC RC2-64-CBC RC2-CBC
# auth: SHA SHA1 MD5 MD4 RMD160

cipher AES-128-CBC
auth SHA1

###############################################################################
# Other parameters necessary to connect to the VPN Server.
#
# It is not recommended to modify it unless you have a particular need.

resolv-retry infinite
nobind
persist-key
persist-tun
client
verb 3
#auth-user-pass

###############################################################################
# The certificate file of the destination VPN Server.
#
# The CA certificate file is embedded in the inline format.
# You can replace this CA contents if necessary.
# Please note that if the server certificate is not a self-signed, you have to
# specify the signer’s root certificate (CA) here.

<ca>
——BEGIN CERTIFICATE——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——END CERTIFICATE——

</ca>

###############################################################################
# The client certificate file (dummy).
#
# In some implementations of OpenVPN Client software
# (for example: OpenVPN Client for iOS),
# a pair of client certificate and private key must be included on the
# configuration file due to the limitation of the client.
# So this sample configuration file has a dummy pair of client certificate
# and private key as follows.

<cert>
——BEGIN CERTIFICATE——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——END CERTIFICATE——

</cert>

<key>
——BEGIN RSA PRIVATE KEY——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——END RSA PRIVATE KEY——

</key>

[sudo] password for user:
Thu Apr 12 10:38:58 2018 OpenVPN 2.3.10 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [MH] [IPv6] built on Jun 22 2017
Thu Apr 12 10:38:58 2018 library versions: OpenSSL 1.0.2g 1 Mar 2016, LZO 2.08
Enter Auth Username: *******
Enter Auth Password: *******
Thu Apr 12 10:39:33 2018 WARNING: No server certificate verification method has been enabled. See

http://openvpn.net/howto.html#mitm

for more info.
Thu Apr 12 10:39:33 2018 NOTE: —fast-io is disabled since we are not using UDP
Thu Apr 12 10:39:33 2018 Socket Buffers: R=[87380->87380] S=[16384->16384]
Thu Apr 12 10:39:33 2018 Attempting to establish TCP connection with [AF_INET]176.126.237.214:443 [nonblock]
Thu Apr 12 10:39:34 2018 TCP connection established with [AF_INET]176.126.237.214:443
Thu Apr 12 10:39:34 2018 TCPv4_CLIENT link local: [undef]
Thu Apr 12 10:39:34 2018 TCPv4_CLIENT link remote: [AF_INET]176.126.237.214:443
Thu Apr 12 10:39:36 2018 TLS: Initial packet from [AF_INET]176.126.237.214:443, sid=bc2c0e8d 2d10a976
Thu Apr 12 10:39:36 2018 WARNING: this configuration may cache passwords in memory — use the auth-nocache option to prevent this
Thu Apr 12 10:39:36 2018 VERIFY OK: depth=1, C=CH, ST=Zurich, L=Zurich, O=vpnbook.com, OU=IT, CN=vpnbook.com, name=vpnbook.com, emailAddress=admin@vpnbook.com
Thu Apr 12 10:39:36 2018 VERIFY OK: depth=0, C=CH, ST=Zurich, L=Zurich, O=vpnbook.com, OU=IT, CN=vpnbook.com, name=vpnbook.com, emailAddress=admin@vpnbook.com
Thu Apr 12 10:39:36 2018 Data Channel Encrypt: Cipher ‘AES-128-CBC’ initialized with 128 bit key
Thu Apr 12 10:39:36 2018 Data Channel Encrypt: Using 160 bit message hash ‘SHA1’ for HMAC authentication
Thu Apr 12 10:39:36 2018 Data Channel Decrypt: Cipher ‘AES-128-CBC’ initialized with 128 bit key
Thu Apr 12 10:39:36 2018 Data Channel Decrypt: Using 160 bit message hash ‘SHA1’ for HMAC authentication
Thu Apr 12 10:39:36 2018 Control Channel: TLSv1.2, cipher TLSv1/SSLv3 ECDHE-RSA-AES256-GCM-SHA384, 1024 bit RSA
Thu Apr 12 10:39:36 2018 [vpnbook.com] Peer Connection Initiated with [AF_INET]176.126.237.214:443
Thu Apr 12 10:39:39 2018 SENT CONTROL [vpnbook.com]: ‘PUSH_REQUEST’ (status=1)
Thu Apr 12 10:39:40 2018 PUSH: Received control message: ‘PUSH_REPLY,redirect-gateway def1,dhcp-option DNS 8.8.4.4,dhcp-option DNS 91.239.100.100,route 10.9.0.1,topology net30,ping 5,ping-restart 30,ifconfig 10.9.0.82 10.9.0.81,peer-id 0’
Thu Apr 12 10:39:40 2018 OPTIONS IMPORT: timers and/or timeouts modified
Thu Apr 12 10:39:40 2018 OPTIONS IMPORT: —ifconfig/up options modified
Thu Apr 12 10:39:40 2018 OPTIONS IMPORT: route options modified
Thu Apr 12 10:39:40 2018 OPTIONS IMPORT: —ip-win32 and/or —dhcp-option options modified
Thu Apr 12 10:39:40 2018 OPTIONS IMPORT: peer-id set
Thu Apr 12 10:39:40 2018 OPTIONS IMPORT: adjusting link_mtu to 1563
Thu Apr 12 10:39:40 2018 ROUTE_GATEWAY 192.168.1.1/255.255.255.0 IFACE=eno1 HWADDR=88:88:88:88:87:88
Thu Apr 12 10:39:40 2018 TUN/TAP device tun1 opened
Thu Apr 12 10:39:40 2018 TUN/TAP TX queue length set to 100
Thu Apr 12 10:39:40 2018 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Thu Apr 12 10:39:40 2018 /sbin/ip link set dev tun1 up mtu 1500
Thu Apr 12 10:39:40 2018 /sbin/ip addr add dev tun1 local 10.9.0.82 peer 10.9.0.81
Thu Apr 12 10:39:42 2018 /sbin/ip route add 176.126.237.214/32 via 192.168.1.1
Thu Apr 12 10:39:42 2018 /sbin/ip route add 0.0.0.0/1 via 10.9.0.81
Thu Apr 12 10:39:42 2018 /sbin/ip route add 128.0.0.0/1 via 10.9.0.81
Thu Apr 12 10:39:42 2018 /sbin/ip route add 10.9.0.1/32 via 10.9.0.81
Thu Apr 12 10:39:42 2018 Initialization Sequence Completed
^CThu Apr 12 10:47:01 2018 event_wait : Interrupted system call (code=4)
Thu Apr 12 10:47:01 2018 /sbin/ip route del 10.9.0.1/32
Thu Apr 12 10:47:01 2018 /sbin/ip route del 176.126.237.214/32
Thu Apr 12 10:47:01 2018 /sbin/ip route del 0.0.0.0/1
Thu Apr 12 10:47:01 2018 /sbin/ip route del 128.0.0.0/1
Thu Apr 12 10:47:01 2018 Closing TUN/TAP interface
Thu Apr 12 10:47:01 2018 /sbin/ip addr del dev tun1 local 10.9.0.82 peer 10.9.0.81
Thu Apr 12 10:47:01 2018 SIGINT[hard,] received, process exiting

client
dev tun1
proto tcp
remote 176.126.237.214 443
remote euro214.vpnbook.com 443
resolv-retry infinite
nobind
persist-key
persist-tun
auth-user-pass
comp-lzo
verb 3
cipher AES-128-CBC
fast-io
pull
route-delay 2
redirect-gateway
<ca>
——BEGIN CERTIFICATE——
MIIDyzCCAzSgAwIBAgIJAKRtpjsIvek1MA0GCSqGSIb3DQEBBQUAMIGgMQswCQYD
VQQGEwJDSDEPMA0GA1UECBMGWnVyaWNoMQ8wDQYDVQQHEwZadXJpY2gxFDASBgNV
BAoTC3ZwbmJvb2suY29tMQswCQYDVQQLEwJJVDEUMBIGA1UEAxMLdnBuYm9vay5j
b20xFDASBgNVBCkTC3ZwbmJvb2suY29tMSAwHgYJKoZIhvcNAQkBFhFhZG1pbkB2
cG5ib29rLmNvbTAeFw0xMzA0MjQwNDA3NDhaFw0yMzA0MjIwNDA3NDhaMIGgMQsw
CQYDVQQGEwJDSDEPMA0GA1UECBMGWnVyaWNoMQ8wDQYDVQQHEwZadXJpY2gxFDAS
BgNVBAoTC3ZwbmJvb2suY29tMQswCQYDVQQLEwJJVDEUMBIGA1UEAxMLdnBuYm9v
ay5jb20xFDASBgNVBCkTC3ZwbmJvb2suY29tMSAwHgYJKoZIhvcNAQkBFhFhZG1p
bkB2cG5ib29rLmNvbTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEAyNwZEYs6
WN+j1zXYLEwiQMShc1mHmY9f9cx18hF/rENG+TBgaS5RVx9zU+7a9X1P3r2OyLXi
WzqvEMmZIEhij8MtCxbZGEEUHktkbZqLAryIo8ubUigqke25+QyVLDIBuqIXjpw3
hJQMXIgMic1u7TGsvgEUahU/5qbLIGPNDlUCAwEAAaOCAQkwggEFMB0GA1UdDgQW
BBRZ4KGhnll1W+K/KJVFl/C2+KM+JjCB1QYDVR0jBIHNMIHKgBRZ4KGhnll1W+K/
KJVFl/C2+KM+JqGBpqSBozCBoDELMAkGA1UEBhMCQ0gxDzANBgNVBAgTBlp1cmlj
aDEPMA0GA1UEBxMGWnVyaWNoMRQwEgYDVQQKEwt2cG5ib29rLmNvbTELMAkGA1UE
CxMCSVQxFDASBgNVBAMTC3ZwbmJvb2suY29tMRQwEgYDVQQpEwt2cG5ib29rLmNv
bTEgMB4GCSqGSIb3DQEJARYRYWRtaW5AdnBuYm9vay5jb22CCQCkbaY7CL3pNTAM
BgNVHRMEBTADAQH/MA0GCSqGSIb3DQEBBQUAA4GBAKaoCEWk2pitKjbhChjl1rLj
6FwAZ74bcX/YwXM4X4st6k2+Fgve3xzwUWTXinBIyz/WDapQmX8DHk1N3Y5FuRkv
wOgathAN44PrxLAI8kkxkngxby1xrG7LtMmpATxY7fYLOQ9yHge7RRZKDieJcX3j
+ogTneOl2w6P0xP6lyI6
——END CERTIFICATE——
</ca>
<cert>
——BEGIN CERTIFICATE——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——END CERTIFICATE——
</cert>
<key>
——BEGIN RSA PRIVATE KEY——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——END RSA PRIVATE KEY——
</key>

sudo openvpn Russia-2_freeopenvpn_udp.ovpn
[sudo] password for user:
Thu Apr 12 10:48:41 2018 OpenVPN 2.3.10 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [MH] [IPv6] built on Jun 22 2017
Thu Apr 12 10:48:41 2018 library versions: OpenSSL 1.0.2g 1 Mar 2016, LZO 2.08
Enter Auth Username: ***********
Enter Auth Password: *********
Thu Apr 12 10:48:58 2018 Control Channel Authentication: tls-auth using INLINE static key file
Thu Apr 12 10:48:58 2018 Outgoing Control Channel Authentication: Using 160 bit message hash ‘SHA1’ for HMAC authentication
Thu Apr 12 10:48:58 2018 Incoming Control Channel Authentication: Using 160 bit message hash ‘SHA1’ for HMAC authentication
Thu Apr 12 10:48:58 2018 UDPv4 link local: [undef]
Thu Apr 12 10:48:58 2018 UDPv4 link remote: [AF_INET]46.8.209.9:12595
Thu Apr 12 10:48:58 2018 WARNING: this configuration may cache passwords in memory — use the auth-nocache option to prevent this
Thu Apr 12 10:48:58 2018 VERIFY OK: depth=1, O=5a3b83c8c822c107314e2429, CN=5a3b83c8c822c107314e2439
Thu Apr 12 10:48:58 2018 Validating certificate key usage
Thu Apr 12 10:48:58 2018 ++ Certificate has key usage 00a0, expects 00a0
Thu Apr 12 10:48:58 2018 NOTE: —mute triggered…
Thu Apr 12 10:48:58 2018 10 variation(s) on previous 3 message(s) suppressed by —mute
Thu Apr 12 10:48:58 2018 [5a3b83cac822c107314e2443] Peer Connection Initiated with [AF_INET]46.8.209.9:12595
Thu Apr 12 10:49:00 2018 TUN/TAP device tun0 opened
Thu Apr 12 10:49:00 2018 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Thu Apr 12 10:49:00 2018 /sbin/ip link set dev tun0 up mtu 1500
Thu Apr 12 10:49:00 2018 /sbin/ip addr add dev tun0 192.168.230.211/24 broadcast 192.168.230.255
Thu Apr 12 10:49:00 2018 Initialization Sequence Completed
^CThu Apr 12 10:50:08 2018 event_wait : Interrupted system call (code=4)
Thu Apr 12 10:50:08 2018 Closing TUN/TAP interface
Thu Apr 12 10:50:08 2018 /sbin/ip addr del dev tun0 192.168.230.211/24
Thu Apr 12 10:50:08 2018 SIGINT[hard,] received, process exiting

###############################
# FreeOpenVPN.Org config file #
#

https://www.freeopenvpn.org

#
###############################

setenv UV_ID fa15ed04987f4aaab8f397697496b1d8
setenv UV_NAME thawing-fields-4857
client
dev tun
dev-type tun
remote ru2.freeopenvpn.org 12595 udp
nobind
persist-tun
cipher AES-128-CBC
auth SHA1
verb 2
mute 3
push-peer-info
ping 10
ping-restart 60
hand-window 70
server-poll-timeout 4
reneg-sec 2592000
sndbuf 393216
rcvbuf 393216
max-routes 1000
remote-cert-tls server
comp-lzo no
auth-user-pass
key-direction 1
<ca>
——BEGIN CERTIFICATE——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——END CERTIFICATE——
</ca>
<tls-auth>
#
# 2048 bit OpenVPN static key
#
——BEGIN OpenVPN Static key V1——
a26ed8a97e48843eef312d1ab557ad7e
89e66d51a19ddac9d625baf96e9bcc04
11220903e5ee745fea37feb9eeed1ecd
b5f00043417120ec800fd9996f902f5d
7e8b8421c6f1c17ba2b20fbf69587743
a9d04231b76b9ec2f623d655e6bc596b
900920531c6f1bc468edec43f722d6c9
fc2f0bdc8957f2f7f53e59042da416e7
ac2ef00a907b991cc939b4877b583dbd
97f5c1b39c5e9d0926d3965df349e1e3
0323317519f5a6a0e803ed912ef91277
4d9aec1722bab1fc0157ccf9f46653f0
e1060980d19a973eb3ad318ae7454027
506c94732be9f70dc4d001e089adfda8
c8ad67e4ad381f582eae3f755def8cc0
e16e5dbc06fdfbffe375bcb7cc3b9378
——END OpenVPN Static key V1——
</tls-auth>
<cert>
——BEGIN CERTIFICATE——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——END CERTIFICATE——
</cert>
<key>
——BEGIN PRIVATE KEY——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——END PRIVATE KEY——
</key>

Если кто-нибудь перешел в тему с той же проблемой: для меня стал решением импорт файлов настройки через network-manager, но так же сработал и способ изменения /etc/resolv.conf как это описал Chocobo во 2 сообщении.

Настройка OpenVPNСтолкнулся с необходимостью поднять OpenVPN. Случай мой оказался не стандартным. Cервер должен быть на Windows, клиентами же выступают пром. gsm-модемы. с линуксом  на борту. Задача не простая, тут собран мой опыт по настройке OpenVPN, и варианты граблей с которыми мне пришлось в этом процессе столкнуться. Начну пожалуй с ресурсов которые мне в этом помогли:

Примеры настройки OpenVPN

Основные ресурсы с примерами настройки openVPN сервера и клиентов:

    • прежде всего официальный мануал:https://openvpn.net/index.php/open-source/documentation/manuals/openvpn-20x-manpage.html

теперь ряд русскоязычных ресурсов:

    • http://compkaluga.ru/articles/172/ — грамотный туториал с указанием основных возможных ошибок
    • http://www.sysadmin.in.ua/info/index/22/27/39 — простая и доходчивая статья, но в настройках допущена ошибка —

      # Эти параметры в среде windows — не дадут клиенту подключиться к серверу. их следует закоментировать или убрать.
      user nouser
      group nogroup

пойдем дальше

  • Эта статья незаслуженно низко находится в выдаче поисковиков http://interface31.ru/tech_it/2011/09/organizaciya-vpn-kanalov-mezhdu-ofisami.html — очень грамотная и доступная подробно разбирает процесс настройки сервера и клиента, а так же вопросы настройки маршрутизации трафика. Т.е. если у вас задача объединить несколько офисных сетей — то обязательна к изучению. Однако, вопрос генерации ключей дан вскользь, для этого стоит посмотреть один из мануалов дальше.
  • http://habrahabr.ru/post/233971/ — подробный разбор запуска на Linux системах. В конце материала описана процедура настройки для windows систем.
  • http://habrahabr.ru/sandbox/58689/ — по сути краткая шпаргалка по заведению openVPN на windows. полезна в том случае если подробный разбор вы уже изучили, но подзабыли отдельные детали процесса.А вот на это я бы обратил внимание:

    — Далее во избежание проблем с созданием сертификата клиента очищаем index.txt папке ssl

  • http://geektimes.ru/post/197744/ Основная особенность этого мануала заключается в том что дан пример настройки OpenVPN под Windows, но без tls аутентификации — соответственно конфиг проще, ключей поменьше. Но и уровень безопасности пожиже. Однако главной фишкой для меня стало вот это: «Теперь о конфиге клиента. Можно не передавать файлы сертификатов, а вписать сразу в конфиг, только делать это лучше не с блокнота, а с AkelPad’а или Notepad++ например.» ну и дальше читайте на странице.От себя должен сказать, что у меня такой файл конфига клиента с вшитыми ключами создать пока не вышло. Но обязательно буду пытаться, о результатах доложу здесь же.
  • http://yakm.ru/Nastroyka-OpenVPN.html тут дан пример простенького конфига с одним секретным ключём на две машины. Т.е. использую данный конфиг, вы можете поднять сервер и подключить к нему одного клиента. Для более сложных конфигураций надо всё-таки генерить все ключи.
  • http://yakm.ru/Nastroyka-OpenVPN-chast-2.html продолжение туториала выше, где собран простенький но полноценный конфиг. Однако вопрос генерации ключей разобран вскользь.
  • http://www.freeproxy.ru/ru/vpn/windows-7/openvpn.htm простой но очень важный туториал по правильной установке и запуску OpenVpn в среде Windows. Особо хотелось бы обратить внимание на необходимость запускать openvpnGUI — от имени администратора. Без этой малости — ни один клиент не сможет подключиться к успешно работающему серверу.
  • http://forum.ixbt.com/topic.cgi?id=14:40906:1#1 — огромная конференция по вопросам работы с OpenVPN. Наверное тут разобраны все возможные вопросы. Однако вкурить всю ветку форума — задача поистине титаническая.
  • http://suli-company.org.ua/it/unix/1063-prostaya-nastroyka-openvpn-s-fiksirovannymi-adresami-klientov.html еще один очень подробный разобор. В основном он посвещен настройки openVPN на Linux. Но разбор конфигов очень подробный. Дан частичный адаптированный русский перевод мануала из первой ссылки. И в конце статьи вариант настройки на Windows.  + решения для нескольких проблемм:»Получено сообщение Initialization Sequence Completed, но пинг не проходит — это означает, что брандмауэр на сервере или клиенте блокирует VPN сетевой трафик на TUN/TAP интерфейсе. Решение проблемы: запретите брандмауэру клиента (если есть) фильтрацию TUN/TAP интерфейса клиента.»
  • http://samag.ru/archive/article/318 — еще один разбор настройки OpenVPN —  тут упор сделан на кросс-платформенность.

OpenVPN и роутеры

Сети связывать лучше посредством специальных устройств, нежели выделять для этого дела отдельный компьютер. Хорошая новость — есть огромное количество роутеров которые со спец прошивкой — поддерживают OpenVPN, если у вас возник вопрос «Какой роутер поддерживает OpenVPN» то поискать ответ можно тут:

http://www.dd-wrt.com/site/support/router-database

Для себя, опытным путем, я выбрал роутер Asus RT-N10U, и настроил его под свой конфиг. Главное преимущество — возможность перепрошить его прямо в окне браузера.  А дальше читайте в статье.

Конфиг OpenVPN Сервера, на Windows 7:

Ну и собственно мой конфиг. Он прямо скажем не идеален, но вполне годен.

port 1194
proto udp
dev tap2
dev-node «vpn»
ca ca.crt
cert server.crt
key server.key # This file should be kept secret
dh dh1024.pem
server 10.8.0.0 255.255.255.0
client-to-client #разрешить общение клиентов между собой подробнее см.ниже
topology subnet
route-method exe
route-delay 5
route 10.8.0.0 255.255.255.0
#PUSH START те данные которые мы передаем на клиент.
#push «dhcp-option gateway 10.8.0.1» — имело бы смысл с windows клиентами, у нас linux
push «persist-key»
push «persist-tun»
#PUSH END
duplicate-cn #позволяем нескольким клиентам пользоваться одним ключом
keepalive 10 120
#cipher AES-128-CBC #закоментировали алгоритм шифрования будет использован по умолчанию
comp-lzo
persist-tun
persist-key
persist-local-ip
persist-remote-ip
status openvpn-status.log
log c:\OpenVPN\log\openvpn.log
verb 5

Настройка Клиента IRZ RUH2:

В нашем случае это GSM router IRZ RUH2, здесь  я не даю подробной инструкции, просто конфиг, который у меня отлично работает. Ключи на модем я добавлял через upload в администрировании.

client
proto udp
dev tap2
remote 111.111.111.111 1194
ca ca.crt #ключи
key client.key
cert client.crt
route-method ipapi #если клиент Linux, exe если Windows
route-delay 5 #пауза для применения настроек 5-10 секунд
route 10.8.0.0 255.255.255.0 10.8.0.1 #прописываем на клиенте маршрут
route-gateway 10.8.0.1 #Шлюз
comp-lzo #сжатие
nobind #
persist-key #
persist-tun
verb 5
mute 20

Некоторые ошибки при настройке OpenVPN

Authenticate/Decrypt packet error: packet HMAC authentication failed

В моем случае эта ошибка разрешилась с помощью изменения Hash Algorithm  на SHA1 у клиента, т.е. приведение к тому же значению что и на сервере.

Authenticate/Decrypt packet error: cipher final failed

— ошибка алгоритма шифрования. вероятно в настройках клиента и сервера указаны разные варианты cipher.  Как вариант можно не указывать его вообще, тогда будет взят вариант по умолчанию (bf-cbc)

Не возможно подключиться к интерфейсу, если служба уже запущена

Идем в службы и выключаем её

При запуске сервера OpenVPN ошибкa: не возможно добавить маршрут в таблицу маршрутизации

Решение: Не хватает прав доступа, необходимо запустить сервер от имени администратора.

Клиент находит сервер, подключается, но не пингуется, или не может подключиться.

— Необходимо на сервере внести в правила фаервола исключение для нашего сервиса.

Клиент находит сервер, но не пингуется.

— Необходимо настроить маршрутизацию т.е. запустить запросы в нашу vpn сеть через наш tap интерфейс. В нашем случае мы можем запустить консоль Windows от имени админиcтратора и там вручную добавить маршрут к примеру:
route -p add 10.8.0.0 mask 255.255.255.0 10.8.0.1
-p — добавляем маршрут на постоянной основе, без этого аргумента при перезагрузки маршрут исчезнет.
10.8.0.0 mask 255.255.255.0 — задаем диапазон адресов для которых будет действовать маршрут, все пакеты идущие на адреса с 10.8.0.1 до 10.8.0.255.
10.8.0.1 — шлюз, gateway, на который будем слать пакеты. В нашем случае это сервер VPN соединения.

Ошибка: Initialization Sequence Completed With Errors ( see http://openvpn.net/f…#dhcpclientserv )

вылечилось добавлением openVPN в исключения фаервола.

Соответственно, для Windows систем, от XP до 7ки это можно сделать, выполнив в консоли следующую команду от имени администратора:

netsh firewall add allowedprogram program = C:OpenVPNbinopenvpn.exe name = «OpenVPN Server» ENABLE scope = ALL profile = ALL

Продолжение темы настройки openVPN:

  • Настройка OpenVPN на роутере DD-WRT Asus RT-N10U
  • Клиенты OpenVPN не видят друг друга
  • Печать

Страницы: [1] 2 3 4   Вниз

Тема: Ошибки OpenVPN и их решение  (Прочитано 100006 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Павел

1. No Route to Host (WSAEHOSTUNREACH) (code=10065)
Значит нет активных соединений, лечится подключением интернета.

2. TAP-Win32 adapter ‘Raduga’ not found
Не переименован TAP-Win32 в Raduga или вообще отсутствует(отключено) как устройство, лечится переименованием или установкой (включением) оного.

3. CreateFile failed on TAP device: \.Global{76967D48-8842-40F3-81E9-E38257149D0D}.tap: Не удается найти указанный файл. (errno=2)
Адаптер ТАП Raduga найден, но он отключен, лечится включением.

4. Initialization Sequence Completed With Errors
Ошибка присвоения IP адреса адаптеру. В данном случае проверьте что для ТАП адаптера стоит автоматическое присвоение IP, если стоит, то одному вашему подключению (возможно скрытому/удаленному) уже присвоен IP подписки, измените его на например 192.168.238.238 или на любой неиспользуемый.

5. Error opening ‘Auth’ auth file: ovpn.txt: Не удается найти указанный файл.   (errno=2)
Не был запущен .bat файл для ввода логина и пароля, решается запуском и вводом. Если вдруг у вас не создались там файлы, то скорее всего я могу вас поздравить с приобретением ОС Vista, в папке Program files они не создадутся, скопируйте ключи например на диск С создайте там файлы и потом уже копируйте их туда куда нужно.
Обращаю ваше внимание на то, что связка GPRS + OpenVPN в ОС Vista/7 под вопросом.

6. TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Самая распространенная ошибка, тут много вариантов.
а). Убедитесь что у вас верная версия Open VPN (Для ХР это OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Feb  9 2007), скачайте заново ключи в ЛК.
б). Есть соединение с интернетом, но оно не работает.
в). Установлена защита, которая блокирует данную программу.

7. AUTH: Received AUTH_FAILED control message
неправильная авторизация, проверьте правильность ввода логина и пароля

Жду ошибки лога, пишите.

« Последнее редактирование: 12.10.2009, 12:51:13 от R@inBoW »


Записан


Sat Oct 10 17:09:34 2009 route DELETE 0.0.0.0 MASK 0.0.0.0 10.16.96.127
Sat Oct 10 17:09:34 2009 ROUTE: route deletion failed using DeleteIpForwardEntry: Отказано в доступе. 
Sat Oct 10 17:09:34 2009 Route deletion via IPAPI failed [adaptive]
Sat Oct 10 17:09:34 2009 Route deletion fallback to route.exe
‘Ў®© г¤ «Ґ­Ёп ¬ аиагв : ЌҐўҐа­ п дг­ЄжЁп.
Sat Oct 10 17:09:34 2009 route ADD 0.0.0.0 MASK 0.0.0.0 10.245.0.1
Sat Oct 10 17:09:34 2009 ROUTE: route addition failed using CreateIpForwardEntry: Неверны один или несколько аргументов.   [status=160 if_index=19]
Sat Oct 10 17:09:34 2009 Route addition via IPAPI failed [adaptive]
Sat Oct 10 17:09:34 2009 Route addition fallback to route.exe
‘Ў®© ¤®Ў ў«Ґ­Ёп ¬ аиагв : ЌҐв ¤®бвгЇ  Є бҐвЁ.
Sat Oct 10 17:09:34 2009 route ADD 0.0.0.0 MASK 0.0.0.0 10.245.0.1
Sat Oct 10 17:09:34 2009 ROUTE: route addition failed using CreateIpForwardEntry: Неверны один или несколько аргументов.   [status=160 if_index=19]
Sat Oct 10 17:09:34 2009 Route addition via IPAPI failed [adaptive]
Sat Oct 10 17:09:34 2009 Route addition fallback to route.exe
Здравствуйте! Это всё под Вистой. Хотя под конец пишет Initialization Sequence Completed.
Инет идёт через наземку. Пока Спринт не включаю и прокси. Чего такое?


Записан

Работаю под WinXP сервиспак 2, Sprint 3.3.3


Sat Oct 10 17:09:34 2009 route DELETE 0.0.0.0 MASK 0.0.0.0 10.16.96.127
Sat Oct 10 17:09:34 2009 ROUTE: route deletion failed using DeleteIpForwardEntry: Отказано в доступе. 
Sat Oct 10 17:09:34 2009 Route deletion via IPAPI failed [adaptive]
Sat Oct 10 17:09:34 2009 Route deletion fallback to route.exe
‘Ў®© г¤ «Ґ­Ёп ¬ аиагв : ЌҐўҐа­ п дг­ЄжЁп.
Sat Oct 10 17:09:34 2009 route ADD 0.0.0.0 MASK 0.0.0.0 10.245.0.1
Sat Oct 10 17:09:34 2009 ROUTE: route addition failed using CreateIpForwardEntry: Неверны один или несколько аргументов.   [status=160 if_index=19]
Sat Oct 10 17:09:34 2009 Route addition via IPAPI failed [adaptive]
Sat Oct 10 17:09:34 2009 Route addition fallback to route.exe
‘Ў®© ¤®Ў ў«Ґ­Ёп ¬ аиагв : ЌҐв ¤®бвгЇ  Є бҐвЁ.
Sat Oct 10 17:09:34 2009 route ADD 0.0.0.0 MASK 0.0.0.0 10.245.0.1
Sat Oct 10 17:09:34 2009 ROUTE: route addition failed using CreateIpForwardEntry: Неверны один или несколько аргументов.   [status=160 if_index=19]
Sat Oct 10 17:09:34 2009 Route addition via IPAPI failed [adaptive]
Sat Oct 10 17:09:34 2009 Route addition fallback to route.exe
Здравствуйте! Это всё под Вистой. Хотя под конец пишет Initialization Sequence Completed.
Инет идёт через наземку. Пока Спринт не включаю и прокси. Чего такое?

по подключению openvpn на висте — это проблема.
если через спринт-смотрите в разделе спринта соответствующую тему.  :)


Записан

1) Хочешь сделать что-то ХОРОШО, сделай это САМ…
2) Кто в саппорте служил — тот в цирке не смеется…
3) Настоящий мужчина скидок не просит и сдачу не берет!


Вроде название темы подходящее, может кто ответит((. Была осуществлена попытка «подружить» два различных конфига в OpenVpn. Переключение конфигов правой кнопой на красных телевизорах. PlanetSky коннектится нормально, а Радуга не желает. Были проделаны все соответствующие действия и настройки. Выдает следующую ошибку:
Tue Nov 24 01:30:46 2009 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct  1 2006
Tue Nov 24 01:30:46 2009 Sorry, ‘Auth’ password cannot be read from a file
Tue Nov 24 01:30:46 2009 Exiting
Понятно что не может прочитать пароль из файла. Как с этим справиться?

Прошу прощения за пост, решение найдено попробую создать новую тему (если не зарубят :)).

« Последнее редактирование: 24.11.2009, 13:43:46 от R@inBoW »


Записан


Павел

У нас используется другая версия OpenVPN, ее нужно скачивать из личного кабинета.


Записан


Gonobobel

Настроил open VPN, но есть одна гигантская проблема. После запуска программы и активации любого интернет-приложения появляется «Синий экран смерти», системник начинают гудеть и остается лишь перезагружаться =( У меня стоит Windows XP SP3 (сборка Zver), думаю что дело в ОС. Помогите решить эту проблему плиз!)


Записан


Это если не главная то одна из первых причин. Было время я тоже юзал сборки, и зверь и лонер, :inv: всё это
поверь У.Г. Ставь только чистый оригинал, чтоб потом не пришлось искать какие службы работают какие нет
а каких и подавно нет их сборщик посчитал ненужными и выкинул к чертям, а вместо них своё червивое
больное прикрутил. :inv:


Записан

Смертные тени больших городов,
Нервно ползущие в поисках денег,
Верят в сиянье зеленых богов,
Меркнет сиянье, гибнут и тени.


Gonobobel

Это если не главная то одна из первых причин. Было время я тоже юзал сборки, и зверь и лонер, :inv: всё это
поверь У.Г. Ставь только чистый оригинал, чтоб потом не пришлось искать какие службы работают какие нет
а каких и подавно нет их сборщик посчитал ненужными и выкинул к чертям, а вместо них своё червивое
больное прикрутил. :inv:

Спасибо, я так и думал:)


Записан


demn7

У меня такая проблема. Когда я устанавливаю опенВПН, выскакивает окошко что, это прога не тестилась на Виндовс

Нажимаю, «Все равно продожить2 далее делаю все по инструкции, но когда хочу сконнектить, то выскакивает ошибка.

Это фигня началась, когда я переустановил Винду, до этого все работало.

Подскажите, что делать?
Ваши скрины не видны к сожалению…лог ошибок нужен и что за винда

« Последнее редактирование: 04.08.2010, 13:02:15 от R@inBoW »


Записан


demn7

Вот лог ошибок:
Tue Jan 02 03:20:10 2007 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct  1 2006
Tue Jan 02 03:20:10 2007 IMPORTANT: OpenVPN’s default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Tue Jan 02 03:20:10 2007 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Tue Jan 02 03:20:10 2007 ******* WARNING *******: null cipher specified, no encryption will be used
Tue Jan 02 03:20:10 2007 ******* WARNING *******: null MAC specified, no authentication will be used
Tue Jan 02 03:20:10 2007 Control Channel MTU parms [ L:1537 D:138 EF:38 EB:0 ET:0 EL:0 ]
Tue Jan 02 03:20:10 2007 Data Channel MTU parms [ L:1537 D:1450 EF:5 EB:4 ET:32 EL:0 AF:14/5 ]
Tue Jan 02 03:20:10 2007 Local Options hash (VER=V4): ‘05311a1c’
Tue Jan 02 03:20:10 2007 Expected Remote Options hash (VER=V4): ‘787552b3’
Tue Jan 02 03:20:10 2007 UDPv4 link local: [undef]
Tue Jan 02 03:20:10 2007 UDPv4 link remote: 86.57.246.123:1194
Tue Jan 02 03:20:10 2007 TLS: Initial packet from 86.57.246.123:1194, sid=4d8c0544 58fb6079
Tue Jan 02 03:20:11 2007 VERIFY ERROR: depth=1, error=certificate is not yet valid: /C=BY/ST=BY/L=Minsk/O=Network_Games/CN=Network_Games_CA/emailAddress=Network@Games
Tue Jan 02 03:20:11 2007 TLS_ERROR: BIO read tls_read_plaintext error: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
Tue Jan 02 03:20:11 2007 TLS Error: TLS object -> incoming plaintext read error
Tue Jan 02 03:20:11 2007 TLS Error: TLS handshake failed
Tue Jan 02 03:20:11 2007 TCP/UDP: Closing socket
Tue Jan 02 03:20:11 2007 SIGUSR1[soft,tls-error] received, process restarting
Tue Jan 02 03:20:11 2007 Restart pause, 2 second(s)
Tue Jan 02 03:20:13 2007 IMPORTANT: OpenVPN’s default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Tue Jan 02 03:20:13 2007 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Tue Jan 02 03:20:13 2007 Re-using SSL/TLS context
Tue Jan 02 03:20:13 2007 Control Channel MTU parms [ L:1537 D:138 EF:38 EB:0 ET:0 EL:0 ]
Tue Jan 02 03:20:13 2007 Data Channel MTU parms [ L:1537 D:1450 EF:5 EB:4 ET:32 EL:0 AF:14/5 ]
Tue Jan 02 03:20:13 2007 Local Options hash (VER=V4): ‘05311a1c’
Tue Jan 02 03:20:13 2007 Expected Remote Options hash (VER=V4): ‘787552b3’
Tue Jan 02 03:20:13 2007 UDPv4 link local: [undef]
Tue Jan 02 03:20:13 2007 UDPv4 link remote: 86.57.246.123:1194
Tue Jan 02 03:20:13 2007 TCP/UDP: Closing socket
Tue Jan 02 03:20:13 2007 SIGTERM[hard,] received, process exiting

Винда: Windows Xp Professional Рeс Senbuild 2010


Записан


demn7, это весь лог? Откуда скачивали ПО OpenVPN?

и еще разок…
Из «Правил форума»:
Администраторами сервиса не производится рассмотрение проблем и претензий пользователей, которые не указывают при описании проблемы номер договора или логин подписки в своем профиле!

« Последнее редактирование: 05.08.2010, 11:33:47 от R@inBoW »


Записан

1) Хочешь сделать что-то ХОРОШО, сделай это САМ…
2) Кто в саппорте служил — тот в цирке не смеется…
3) Настоящий мужчина скидок не просит и сдачу не берет!


ради интереса  настраивал опен впн ,но всё зависает на получение сетевого адреса в соединении последняя строка инициализация секьюнз комплетед


Записан


разобрался настройки IP  удалил из подключения СПРИНТА  работаю по ОПЕН ВПН , но теперь получается  при соединении через спринт  IP каждый раз прописывать , нет ли обхода этой ситуации


Записан


разобрался настройки IP  удалил из подключения СПРИНТА  работаю по ОПЕН ВПН , но теперь получается  при соединении через спринт  IP каждый раз прописывать , нет ли обхода этой ситуации

так при подключении спринта он сам туннель поднимает аналогичный соединению ОпенВПН. что вам мешает его использовать а не стандартный ОпенВПН?


Записан

1) Хочешь сделать что-то ХОРОШО, сделай это САМ…
2) Кто в саппорте служил — тот в цирке не смеется…
3) Настоящий мужчина скидок не просит и сдачу не берет!


А этот опен впн подойдёт к Win XP?  OpenVPN 2.1_rc7 Win32-MinGW [SSL] [LZO2] [PKCS11] built on Feb 13 2008  скачал в личном кабинете.


Записан

Pentium(R) Dual-Core E5700 3.00 GHz 2.00 ГБ ОЗУ SkyStar 3(TT-budget 1401) Sprint


  • Печать

Страницы: [1] 2 3 4   Вверх

Понравилась статья? Поделить с друзьями:
  • Initialization error unable to load clr 2146233054 mapinfo
  • Initialization error disc soft bus service не запущен
  • Initialization error dbd что делать
  • Initialization error could not locate oci dll oraclehomekey
  • Initialization error at start up 135dec40 3fbbecd0 00000064 000000