Автор Тема: Не получается сконфигурить и запустить openvpn  (Прочитано 1055 раз)

Оффлайн woronin

  • Завсегдатай
  • *
  • Сообщений: 381
    • Email
1. Нужно поднять и запустить openvpn на чистой машине
2. Действуем по инструкции т. Саломатина  http://salomatin.ru/openvpn-server.ogv
https://youtu.be/NsYQyH0LsXY

Но когда доходим до Центра управления системой в Удостоверяющего Центра, он там какой-то пустой и неудостоверяющий.

Почему такое, как быть дальше?

ОC - альт сервер 8 скаченный только что вот от сюда

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
1. Нужно поднять и запустить openvpn на чистой машине
2. Действуем по инструкции т. Саломатина  http://salomatin.ru/openvpn-server.ogv
https://youtu.be/NsYQyH0LsXY

Но когда доходим до Центра управления системой в Удостоверяющего Центра, он там какой-то пустой и неудостоверяющий.

Почему такое, как быть дальше?

ОC - альт сервер 8 скаченный только что вот от сюда
Обновите систему.
Андрей Черепанов (cas@)

Оффлайн woronin

  • Завсегдатай
  • *
  • Сообщений: 381
    • Email
Обновил систему. Теперь какая-то мистика с другого бока полезла.
1. На сервере два сетевых интерфейса. Первый eno1 -  смотрит наружу. Второй enp2s0  смотрит внутрь сети. После перезагрузке сервер не может видеть внешнюю сеть. ping ни на яндекс ни на гугл не проходит.
2. А если зайти в Центр управления системой и нажать кнопку "Применить" - и при этом больше ни чего не делать, то - о чудо, появляется связь с внешним миром!!!

Почему такое происходит и как добиться того чтобы при перезагрузке не надо было ни куда входить и ни чего нажимать.
Как подсказка, я заметил, что после перезгрузки таблица маршрутизации становится немного другой, чем после нажатия магической кнопки - Применить из Центра управления системой

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Баг вешать на alterator-net-iptables.
Андрей Черепанов (cas@)

Оффлайн Salomatin

  • Модератор раздела
  • ****
  • Сообщений: 981
    • Пошаговые инструкции
    • Email
Похоже на ошибку еще в самом начале, когда ставили систему. Наверное самое разумное начать с чистого листа. Переставить систему, а лучше еще на другом железе или на виртуальной машине. И скаченный образ поменять.
Ставится минуты. Что-то пошло не так. Как правило помогает.
Совсем недавно, на свежем образе, завелось без проблем.
Обязательно поможем и вам. Никаких сомнений, заработает.
« Последнее редактирование: 21.06.2017 21:27:30 от Salomatin »
Хочешь понять сам, объясни другому.
"Если уже все испробовал и ничего не помогает - почитай инструкцию"

Оффлайн evgen2

  • Начинающий
  • *
  • Сообщений: 21
Похоже на ошибку еще в самом начале, когда ставили систему. Наверное самое разумное начать с чистого листа. Переставить систему, а лучше еще на другом железе или на виртуальной машине. И скаченный образ поменять.
Ставится минуты. Что-то пошло не так. Как правило помогает.
Совсем недавно, на свежем образе, завелось без проблем.
Обязательно поможем и вам. Никаких сомнений, заработает.

смирились с тем, что надо начинать с чистого листа. 
Результат - индейское национальное жилище, фигвам.
Ставим altlinux 8.0 c недавноскачанного дистрибутива. Сносим всё нафиг, все по дефолу для сервера.

После перезагрузки не работает внешний сетевой интерфейс, хотя в графическом интерфейсе все подключено, и даже пинг по ипи на маршрут по умолчанию идет...а дальше не идет. Если зайти в центр управления системой - интерфейсы и нажать кнопочки "применить", ничего не меняя, начинает работать. 

делаем
apt-get update
apt-get upgrade

получаем v8.1 и ту же индейскую национальную избу.  Ну разве что появляется удостоверяющий центр. Но это как-то мало радует.
Апач тоже не стартует хотя стоит "запускать при старте системы", в логах апача рыданий никаких нет, куда копать непонятно

Оффлайн woronin

  • Завсегдатай
  • *
  • Сообщений: 381
    • Email
Подскажите, кто знает - как узнать что происходит, когда наживаем из ГУИ в Центре Управления Системой кнопку  - "Применить"?
Понятно, что это внутри программы acc какой-то скрипт исполняется. Но не известен его синтаксис.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Bash. В /usr/lib/alterator/backend3
Андрей Черепанов (cas@)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
apt-get dist-upgrade
именно так, а не apt-get upgrade.
Андрей Черепанов (cas@)

Оффлайн evgen2

  • Начинающий
  • *
  • Сообщений: 21
Bash. В /usr/lib/alterator/backend3
т.е. для нашего случая это  /usr/lib/alterator/backend3/net-eth

и как сообразить, что там есть такого, что при старте не запускается?

Вот что меня смущает..при установке дистрибутива конфигуратор не спрашивает про второй сетевой интерфейс, из веб-интерфейса управления и через acc для обоих сетевых интерфейсов задается "маршрут по умолчанию". Соответственно они записываются в /etc/net/ifaces/enp2s0/ipv4route  и  /etc/net/ifaces/eno1/ipv4route

раньше вроде default route был один, и что теперь туда писать для внутреннего интерфейса en2s0 - непонятно.
Я вроде попробовал всё - 127.0.0.1, адрес на en01, адрес на enp2s0. Пустым оставить не удается - acc, не ругаясь при "применить", не записывает туда пустое значение...


Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Отконфигурите руками.

Оффлайн evgen2

  • Начинающий
  • *
  • Сообщений: 21
Факинг шыт.
Выпил йяду, убился апстену, плюнул на фсё и поставил CentOS......
Которая напрочь не увидела сетевуху Dlink DTE-520TX
Которая с воплями была заменена другой, которую CentOS увидел
Который, на внешнем интерфейсе видел Intel Gigabit, но при этом подозрительно терял от 40 до 60% при пинге на ya.ru (хотя хз, может это роскомпозор пытался блокировать яндекс)

В результате поставил Altlinux взад. При этом в инсталяторе показывалось два сетевых интерфейса (а с DTE-520TX  показывался один, однако потом в acc и вебгуе было два интерфейса). Перезагрузился, сеть работает. Апач правда не стартует, но это будем разбираться уже в другой теме.

ЗЫ: надо ли говорить, что этот Dlink DTE-520TX стоял и работал в p6 без проблем? :'-( :'-(
« Последнее редактирование: 23.06.2017 00:43:10 от evgen2 »

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
ЗЫ: надо ли говорить, что этот Dlink DTE-520TX стоял и работал в p6 без проблем?
Не стоит ;-)

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 104
Выпил йяду, убился апстену, плюнул на фсё и поставил CentOS......
Так что надо было в итоге ? OpenVPN запустить, или OpenVPN запустить через Alterator ? Если OpenVPN, то /usr/share/doc/etcnet-0.9.10/examples можно посмотреть.

Оффлайн evgen2

  • Начинающий
  • *
  • Сообщений: 21
Так что надо было в итоге ? OpenVPN запустить, или OpenVPN запустить через Alterator ?
по предыдущему опыту - если пользоваться вебгуем, то ручками менять то, что меняется через вебгуй - чревато. Изначально хотели WordPress пустить с запасом на обновления, а OpenVPN - как опция, раз уж "всё снесли и поставили заново"