LINUX.ORG.RU

openvpn клиент отказывается нормально работать. В логах почти ничего. Debian Jessie, ядро 3.16.0-4

 , ,


0

1

Пользуюсь впн по стандарту openvpn. Год назад по инструкции провайдера настраивал уже всё, всё получилось сразу. Потом долго не пользовался, сегодня снова понадобился впн. Скачал .ovpn файлы, рассортировал, создал usr.crt usr.key и т.д. Создал новое поключение в nm по типу openvpn. Жмякаю подключить, а он никакой реакции. Захожу в nm, думаю, что-то не чисто тут, оттаскиваю ползунок напротив подключения на «on», а он подержится там 0.1 секунду или ещё меньше и обратно в положение выкл. Я перепроверил созданные файлы, вроде всё верно было, создал ещё одно подключение с другим файлом, история та же. Да и если бы что-то в сертификате было неправильно, то он уже к серверу то попытался бы подключится. Глянул логи, да больно мало там чего-то написано. Вот вывод grep VPN /var/log/syslog:

Mar 25 21:21:31 winx10vpn nm-openvpn[5550]: OpenVPN 2.3.4 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [MH] [IPv6] built on Nov 12 2015
Mar 25 21:21:31 winx10vpn NetworkManager[1187]: <info> VPN plugin state changed: starting (3)
Mar 25 21:21:31 winx10vpn NetworkManager[1187]: <info> VPN connection 'Miami' (ConnectInteractive) reply received.
Mar 25 21:21:31 winx10vpn NetworkManager[1187]: <warn> VPN plugin failed: connect-failed (1)
Mar 25 21:21:31 winx10vpn NetworkManager[1187]: <info> VPN plugin state changed: stopped (6)
Mar 25 21:21:31 winx10vpn NetworkManager[1187]: <info> VPN plugin state change reason: unknown (0)
Mar 25 21:21:31 winx10vpn NetworkManager[1187]: <warn> error disconnecting VPN: Could not process the request because no VPN connection was active.
Mar 25 21:21:31 winx10vpn gnome-session[2549]: NMApplet<._syncVPNConnections/<@resource:///org/gnome/shell/ui/status/network.js:1818
Mar 25 21:21:31 winx10vpn gnome-session[2549]: NMApplet<._syncVPNConnections@resource:///org/gnome/shell/ui/status/network.js:1817
Mar 25 21:21:32 winx10vpn nm-openvpn[5551]: OpenVPN 2.3.4 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [PKCS11] [MH] [IPv6] built on Nov 12 2015
Mar 25 21:21:32 winx10vpn NetworkManager[1187]: <info> VPN plugin state changed: starting (3)
Mar 25 21:21:32 winx10vpn NetworkManager[1187]: <info> VPN connection 'Miami' (ConnectInteractive) reply received.
Mar 25 21:21:32 winx10vpn NetworkManager[1187]: <warn> VPN plugin failed: connect-failed (1)
Mar 25 21:21:32 winx10vpn NetworkManager[1187]: <info> VPN plugin state changed: stopped (6)
Mar 25 21:21:32 winx10vpn NetworkManager[1187]: <info> VPN plugin state change reason: unknown (0)
Mar 25 21:21:32 winx10vpn NetworkManager[1187]: <warn> error disconnecting VPN: Could not process the request because no VPN connection was active.
Mar 25 21:21:52 winx10vpn NetworkManager[1187]: <info> VPN service 'openvpn' disappeared

Где еще какой-нибудь инфы глянуть можно? Что за вектор проблемы хотя-бы? А то я даже не пойму куда копать.


Нашёл на буржуйском сайте вот такой костыль, кто-нибудь помогите разобраться, что он делает.

mv /usr/sbin/openvpn /usr/local/sbin; echo -e '#!/bin/bash\n/usr/local/sbin/openvpn $* --ns-cert-type server &\ntrap "kill $!" EXIT\nwait $!\n' > /usr/sbin/openvpn; chmod +x /usr/sbin/openvpn

После него что-то начинает дёргаться, секунд 10-15 пытаться, но потом всё равно завершается с ошибкой. А потом...

процессом openvpn сжирается вся RAM. вся без остатка, пока ядро аварийных мер не примет. команда ps aux | grep vpn в хвосте какого-то процесса выдает в несколько сотек строк --ns-cert-type server, которое постоянно увеличивается.

uix
() автор топика

Сжатие в настройках NetworkManager включено?

Adonai ★★★
()
Ответ на: комментарий от conalex

Да вы просто гений, батенька. Самый простой и надёжный вариант оказался. В общем ршение такое: у кого проблемы с подключением через openvpn с помощью nm или прочей гуи лабуды, находим свой файл конфигурации/просим его у провайдера (файл .ovpn). Бросаем файл в папку /etc/openvpn, ручками запускаем openvpn с нашим конфигом командой

$ openvpn --config config_file.ovpn

Потом можно просто сервис запускать и тормозить, этот конфиг у меня подгружется автоматом. настройки смотрим тута

$ nano /etc/default/openvpn

Если уже что-то наворотили в настройках, пытаясь запустить эту тележку через гуи, то просто удаляем и заново устанавливаем пакет openvpn. Для меня было актуально. Всем спасибо за помощь.

uix
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.