OpenVPN Server Windows

  Рет қаралды 9,541

Scainet-001 Server

Scainet-001 Server

2 жыл бұрын

Устанавливаем OpenVPN Server в Windows 10, а также создаём ключи для клиентов и подключаем их в Windows 7, Windows 10, Android, Ubuntu 20.04
OpenVPN
openvpn.net/community-downloads/
Android
play.google.com/store/apps/de...
play.google.com/store/apps/de...
0:25 - установка сервера на Windows 10
11:25 - создаём ключ клиента user1 (Windows 10)
16:30 - создаём ключ клиента user2 (Windows 7)
20:50 - создаём ключ клиента user3 (Ubuntu 20.04)
23:13 - создаём ключ клиента user4 (Android)
28:02 - проблемы автозапуска и решения
35:22 - советы для игр по сети
39:45 - вредный совет
41:22 - конец
Инструкция
drive.google.com/file/d/1VFXJ...
Готовая сборка
drive.google.com/drive/folder...

Пікірлер: 105
@scainet-001server3
@scainet-001server3 5 ай бұрын
на второй неделе этого года мой OpenVPN перестал работать, думаю знаете и сами кто в этом виноват. Пока решение следующее 1. Измените протокол UDP на TCP 2. Поменяйте порт на 25340 3. заменить cipher AES-256-GCM на cipher AES-128-CBC у клиента и сервера на новой версий openvpn нормально не работал мой пример так что используйте ту что в видео OpenVPN-2.5.6-I601 видимо следующим шагом будут носки и как только будет время сделаю.
@ivanovivan4806
@ivanovivan4806 4 ай бұрын
OpenVPN-2.5.6-I601- ну это уже отстой )
@user-kl1nf5bs1m
@user-kl1nf5bs1m 2 ай бұрын
Заранее сорян, что под закрепом, но важная штука: Короче ошибка с папкой "temp" (типа такой temporary directory does not exist) решается с помощью создания самой папки с именем "temp" в корне диска.
@user-dx7uz2zm3d
@user-dx7uz2zm3d Жыл бұрын
СУПЕР! Исчерпывающе. Спасибо!👍
@sayxzero
@sayxzero 9 ай бұрын
Спасибо за шикарный материал ❤
@serhiidiachuk696
@serhiidiachuk696 8 ай бұрын
Спасибо. Помог)
@ivansidorov840
@ivansidorov840 2 жыл бұрын
👍👍👍👍👍
@SD-iu1bd
@SD-iu1bd Жыл бұрын
37:50 Приоритет сетевух можно настроить через костыль. В свойствах сетевухи выбираем ipv4, далее нажимаем на кнопку «дополнительно». В низу открывшейся менюшки есть настройка метрики, убираем галочку и вводим любое число(чем оно меньше тем первее будет нужная нам сетевуха)
@scainet-001server3
@scainet-001server3 Жыл бұрын
Спасибо про метрику я забыл а ведь в играх через хамачи об этом писали.
@user-vx2kx6oe6l
@user-vx2kx6oe6l 2 жыл бұрын
Большое спасибо ... 🙂
@Vladon5751
@Vladon5751 2 жыл бұрын
решить kms активацию можно через vlmcsd) на одной машине поднимаешь сервер, по нему активируешь другие в сети win-устройства
@scainet-001server3
@scainet-001server3 2 жыл бұрын
давно хочу попробовать данный способ ;)
@user-rc7lh2ig3x
@user-rc7lh2ig3x 6 ай бұрын
хорошая инструкция, только два нюанса которые у меня не заработали, во первых с udp порт не открывается никак даже если брэндмауэр совсем отключить, переключил на tcp все заработало, и второе надо все таки устанавливать на клиенте(windows) tap драйвер без него ругался, хотя винда 11 и server 2019
@LEVV2008
@LEVV2008 2 жыл бұрын
Схоронил :) Спасибо!!!
@scainet-001server3
@scainet-001server3 2 жыл бұрын
мммм для меня это двояко звучит , наш дачный кооператив находится между двумя кладбищами и похоронным бюро o.O
@russiamother
@russiamother Жыл бұрын
Лучший материал из всех, что я видел. Нет слов. Но есть вопросы) Подскажите как подкорректировать Ваш конфиг под задачу: На сервер интернет поступает через usb модем с белым адресом, а дальше клиентов которые подключились он должен через lan порт пустить на внутренние ресурсы сети. На текущий момент я с телефона, по Вашей инструкции подключаюсь к серверу, но не вижу компьютеров в сети и ipшник остаётся моего мобильного оператора, не ходит телефон почему-то через openvpn сервер.
@scainet-001server3
@scainet-001server3 Жыл бұрын
у меня на всех компах куда надо зайти стоит openvpn клиент то есть они все подключены к серваку. Вот с телефоном есть проблема, его родная софтина типа обозревателя файлов наглухо не переваривает виртуальную сетку а вот ES проводник норм и я через него шастаю в локалку с телефона.
@russiamother
@russiamother Жыл бұрын
@@scainet-001server3 хм ну да, с компа я не проверил подключение, или он не смог прицепиться. Чёт забыл.
@VodkaNET
@VodkaNET Жыл бұрын
Приветствую. Автор канала ещё подсказывает? Каким образом можно использовать внутренний интернет OpenVPN + не пропадал интернет (т.е чтобы после подключения, менялась геолокация на клиенте, это самое главное для меня).
@scainet-001server3
@scainet-001server3 Жыл бұрын
Привет, я не заворачивал интернет в тоннель так как использую прокси.
@kotozflefleh5416
@kotozflefleh5416 2 ай бұрын
У меня вопрос как от чайника по сетям, а клиентам vpn не присваивается локальной сети роутера или присваиваются?
@dmitrygrebenyuk
@dmitrygrebenyuk 4 ай бұрын
@scainet-001server3 , подскажите, можно ли эту видео-инструкцию использовать для развертывания OpenVPN сервера, чтобы потом установить его в качестве OpenVPN клиента на роутер Keenetic? И дальше через него напрямую ходить ноуту на рф ресурсы?
@scainet-001server3
@scainet-001server3 4 ай бұрын
нет тут нет проброса интернета, об это говорится в видео
@ihorok1st
@ihorok1st Жыл бұрын
При подключение - Не удалось подключиться к server, в логах -- dh fails with ( путь к файлу) Системе не удалось найти указаний путь. (Errno=3) Тоже самое на server.key Данные файлы есть по данным дирикториям 2023-01-21 14:21:29 NOTE: --user option is not implemented on Windows 2023-01-21 14:21:29 NOTE: --group option is not implemented on Windows 2023-01-21 14:21:29 --pull-filter ignored for --mode server Options error: --dh fails with 'C:Program Files\OpenVPN\easy-rsa\pki\dh.pem': Системе не удается найти указанный путь. (errno=3) 2023-01-21 14:21:29 WARNING: cannot stat file 'C:Program Files\OpenVPN\easy-rsa\pki\private\server.key': Системе не удается найти указанный путь. (errno=3) Options error: --key fails with 'C:Program Files\OpenVPN\easy-rsa\pki\private\server.key': Системе не удается найти указанный путь. (errno=3) Options error: Please correct these errors. Use --help for more information.
@Gretanit
@Gretanit 5 ай бұрын
Спасибо за урок. но у меня при подключении клиента пишет tls key negotiation faled to occur within 60 seconds. брандмауеры отключены на сервере и на клиенте
@scainet-001server3
@scainet-001server3 5 ай бұрын
а не пробовали мою сборку с гуглдрайва ?
@iocean236
@iocean236 10 ай бұрын
подскажите, а если все настроил и клиентская машина подключается к ВПН серверу. То как потом настроить сервер так, чтобы интернет трафик шел через него. Какие нужно сделать настройки в Widnows 10 или в файле конфигурации сервера, чтобы при подключении к нему клиент мог выходить в интернет используя ip адрес сервера и соответственно обходить блокировки некоторых сайтов? Никто этой информации не дает, все только пишут инструкции как поднять внутренний ВПН сервер
@scainet-001server3
@scainet-001server3 10 ай бұрын
ну в этом видео я говорил что не заворачиваю интернет трафик в тоннель. И если нужно использую прокси. если нужно через прокси то вот пример kzbin.info/www/bejne/hZ-VqJ9-paulZposi=VFst7QdRavELW8Le но на андроиде и яблоке он работать не будет нормально.
@imran-racer
@imran-racer Жыл бұрын
2023-04-25 01:41:58 All tap-windows6 adapters on this system are currently in use or disabled. а что делать с такой ошибкой? как можно выбрать (ну или посмотреть) тип установленного адаптера (в сетевых настройках виден только wintun)? вроде как установил все по инструкции
@imran-racer
@imran-racer Жыл бұрын
переустановил на клиентской стороне с добавление TAP адаптера - заработало. Но все еще жду ваш ответ
@scainet-001server3
@scainet-001server3 Жыл бұрын
Приветствую, у меня такое сообщение выходило когда ставил тоннель на Windows 10 сборка 2H22 последняя и я так и не понял в чем прикол но именно TAP адаптер заработал а wintun нифига не хотел работать :(
@rubbermonarch4646
@rubbermonarch4646 10 ай бұрын
Приветствую! Возможно ли использовать данную инструкцию как настройку ВПН сервиса на серых IP?
@scainet-001server3
@scainet-001server3 10 ай бұрын
Привет, если только для клиента но не для сервера у сервера должен быть белый или выделенный IP
@rubbermonarch4646
@rubbermonarch4646 10 ай бұрын
@@scainet-001server3 спасибо!
@stirtok911
@stirtok911 Жыл бұрын
После ошибки (Extra arguments given. genrsa: Use -help for summary. Easy-RSA error: Failed create CA private key) Помогла строчка ( export EASYRSA_TEMP_DIR="/temp" ) после ( ./easyrsa build-ca)
@LEVV2008
@LEVV2008 2 жыл бұрын
Вопрос. Как ходит трафик по VPN? Через VPN ходит только локальный трафик или весь?
@scainet-001server3
@scainet-001server3 2 жыл бұрын
Да только локальный я не завернул интернет. Для интернета использую прокси по старинке.
@artemvasylkov2179
@artemvasylkov2179 Жыл бұрын
Случайно не подскажите как написать свой файл конфигураций, что нужно знать для этого?
@scainet-001server3
@scainet-001server3 Жыл бұрын
ну тут все очень просто и не очень... понимаете чтобы создать свой конфиг файл вам нужно изучить программу на офиц сайте ,там есть вся информация. Но да она англ языке. Есть форумы , есть разные сообщества и тд. Я сам когда изучал OpenVPN изначально обратился к офиц сайту (с гугл переводчиком) потом смотрел что обсуждают на форумах. ну а после чтения форумов и просмотра видео на юутбе нашёл свой оптимальный вариант который тут показал. Я понимаю что он не для всех подходит и мне знакомые уже писали как завернуть интернет в тоннель для андроида и я устал им писать что все зависит от железки и софта но........ в общем всем не угодишь. Читайте офиц Wiki OpenVPN
@user-rh1gf7fi7z
@user-rh1gf7fi7z 10 ай бұрын
Не знаю есть ли кто живой, но добрый. Может не совсем по теме, но если ли какая-то прога для использования моего пк как прокси? Чтобы по клиента подключалось ко мне, по сервер, по какому-то своему ID, а уже от меня трафик шёл дальше? Вроде хамачи но с прокси-шлюзом, что-то такое. Потому что у меня даже с готовой сборки вылетают ошибки то с init, то с build. Я сейчас попробую через Hyper-V на чистую виртуалку поставить, но не верится, что оно запустится и это редкостный костыль будет.
@scainet-001server3
@scainet-001server3 10 ай бұрын
kzbin.info/www/bejne/hZ-VqJ9-paulZpo
@dedlive51
@dedlive51 3 ай бұрын
А не пробовали запускать клиентское подключение OpenVPN через службы Windows?
@scainet-001server3
@scainet-001server3 3 ай бұрын
нет не пробовал, блин а надо было бы 😐
@dedlive51
@dedlive51 3 ай бұрын
@@scainet-001server3Да. А ведь этот способ самый разумный, без ярлыков, автозапусков, независящий от логинов, заходов и т.д. Но там тоже немало подводных камней.
@botpc8912
@botpc8912 Жыл бұрын
С первой командой вроде разобрался с батником, пишет все создал, но нечего не создается, а вторая команда не видит папку которую от типо создал
@just_american6392
@just_american6392 5 ай бұрын
Такая же ерунда , решил ?
@botpc8912
@botpc8912 5 ай бұрын
@@just_american6392 да, скачал готовый настроенный, немного поднастроил и готово
@just_american6392
@just_american6392 5 ай бұрын
а где скачать не подскажешь?@@botpc8912
@scainet-001server3
@scainet-001server3 5 ай бұрын
под видео ссылка на гуглдрайв @@just_american6392
@Nazarich
@Nazarich 2 жыл бұрын
Здравствуйте, поставил я на две vds по одному openvpn серверу, эти конфиги я скачал на ПК, при попытке подключиться одновременно к ним обоим - выскакивает ошибка. Так же создавал через программу TapVpn дополнительные адаптеры. Не работает. А вот если взять бесплатные конфиги с интернета, и подключиться к ним обоим - все прекрасно работает. В чем может быть проблема ?
@scainet-001server3
@scainet-001server3 2 жыл бұрын
Привет, а что в логах пишет ?
@Nazarich
@Nazarich 2 жыл бұрын
@@scainet-001server3 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down Route: Waiting for TUN/TAP interface to come up...
@scainet-001server3
@scainet-001server3 2 жыл бұрын
@@Nazarich судя по логам не поднимается адаптер виртуальной карты. Это на клиенте ? на сервере все норм ?
@Nazarich
@Nazarich 2 жыл бұрын
@@scainet-001server3 да, на клиенте. На сервере все нормально
@scainet-001server3
@scainet-001server3 2 жыл бұрын
@@Nazarich скажите у клиентов нету строчки dev-node
@just_american6392
@just_american6392 5 ай бұрын
Задам глупый вопрос извините. После команды ./easyrsa init-pki всё как у вас, как будто создано, так и пишет причем. Но папки этой нету и следующая команда соответственно не проходит и пишет что вам следует выполнить инит пки , что не так? Делаю все строго по видео по инструкции, версия впн та же
@scainet-001server3
@scainet-001server3 5 ай бұрын
пишет типа Non-existant temporary directory: C:/Program Files/OpenVPN/easy-rsa/pki
@just_american6392
@just_american6392 5 ай бұрын
easyrsa_pki does not exist (perhaps you need to run init-pki? Expected to find the easyrsa_pki at C:/Program Files/OpenVpn/easy-rsa/pki Run easyrsa without commands for useage and comand При этом ранее я запускал инит пикиай и он мне пишет что успешно, в общем как у вас на видео..... help@@scainet-001server3
@scainet-001server3
@scainet-001server3 5 ай бұрын
Приветствую, ваше сообщение ушло почему то в спам. ту ошибку что я привел в пример несколько раз в комментариях ниже писали и везде один и тот же ответ тайм код 4:38 - временная директория
@just_american6392
@just_american6392 5 ай бұрын
@@scainet-001server3 решил вопрос. Спасибо
@artemvasylkov2179
@artemvasylkov2179 Жыл бұрын
Non-existant temporary directory: C:/Program Files/OpenVPN/easy-rsa/pki, не находит директорию, в какую стороны копать?? отличный гайд, но не могу понять в чем проблема, проверяю все по несколько раз - имена пользователей все на латинице, права админа тоже, почему не находит не могу разобраться
@scainet-001server3
@scainet-001server3 Жыл бұрын
тут ниже 6 месяцев назад задавали этот вопрос. тайм код 4:38. Если что есть готовый вариант и можно его попробовать и если он рабочий то значит что то упустили. А если не заработает то разбираться с системой. У меня например на старой версий Win7 не заработало так как метод шифрования не поддерживался и там надо было обновление ставить. В 10 и 11 часто блочит встроенный файрволл
@artemvasylkov2179
@artemvasylkov2179 Жыл бұрын
@@scainet-001server3 Благодарю Вас за быстрый ответ, буду разбираться дальше. Комментарии я прочел, но видать дело в другом, скорее в самой системе
@artemvasylkov2179
@artemvasylkov2179 Жыл бұрын
@@scainet-001server3 вот фаервол то у меня включен может в нем дело
@artemvasylkov2179
@artemvasylkov2179 Жыл бұрын
Дело было в фаерволе!!!Win 10
@scainet-001server3
@scainet-001server3 Жыл бұрын
@@artemvasylkov2179 Ура 👍
@user-rz4xd6uw2i
@user-rz4xd6uw2i Жыл бұрын
При подключении появляеться это WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
@scainet-001server3
@scainet-001server3 Жыл бұрын
красным текстом но подключение работает. Вся суть данного сообщения в том что пароль можно украсть из оперативной памяти компьютера. Если кто то или что то может залезть в оперу вашего компа то впн соединение это последние о чем стоит думать. Если сильно мешает добавьте в конфиг auth-nocache.
@botpc8912
@botpc8912 Жыл бұрын
С этим батником геммор полный, уже 2 часа ипусь и нефига
@scainet-001server3
@scainet-001server3 Жыл бұрын
ну у меня работало........ОС какая ? и что не так ?
@botpc8912
@botpc8912 Жыл бұрын
@@scainet-001server3 десятка, он не запускается от имини администратора, отдельно через командную администратора запускаю его и ./easyrsa init-pki и еррор пишет, уже учетку администратора вытащил и переименовал на английский и серавно еррор. Как у вас все так легко получается ?
@scainet-001server3
@scainet-001server3 Жыл бұрын
@@botpc8912 отключите фаервоол и защитник на время. У меня тоже вин10 но там обновы, и фаерволл с защитником отключены.
@botpc8912
@botpc8912 Жыл бұрын
@@scainet-001server3 да все это уже давно отключено
@scainet-001server3
@scainet-001server3 Жыл бұрын
@@botpc8912 а временную директорию в конфиге указали ? тайм код 4:38
@user-gi9wc8vx5g
@user-gi9wc8vx5g Жыл бұрын
После ввода команды ./easyrsa build-ca возникает ошибка. В какую сторону копать? Extra arguments given. genrsa: Use -help for summary. Easy-RSA error: Failed create CA private key
@scainet-001server3
@scainet-001server3 Жыл бұрын
github.com/OpenVPN/easy-rsa/issues/412 если более просто то нету переменной TEMP и я эту проблему знаю так как сам с ней столкнулся как и большинство людей которые ниже вас писали. И это проблема в видео озвучена тайм код 4:38
@USERUSER-gt2ch
@USERUSER-gt2ch Жыл бұрын
после ввода "./easyrsa init-pki", получаю ошибку: EasyRSA Shell # ./easyrsa build-ca Note: using Easy-RSA configuration from: ./vars Easy-RSA error: EASYRSA_PKI does not exist (perhaps you need to run init-pki)? Expected to find the EASYRSA_PKI at: C:/Program Files/OpenVPN/easy-rsa/pki Run easyrsa without commands for usage and command help. Куда копать?
@scainet-001server3
@scainet-001server3 Жыл бұрын
копать в сторону файла vars там в 76 строке (тайм код 4:38) нужно указать переменную или временную директорию. Восемь дней назад тут писали с подобной проблемой если не получится просто используйте файл из гугл архива и нужно чтобы пользователь обладал правами админа.
@amaterasu5636
@amaterasu5636 Жыл бұрын
а существуют альтернатива openvpn?
@scainet-001server3
@scainet-001server3 Жыл бұрын
WireGuard
@amaterasu5636
@amaterasu5636 Жыл бұрын
@@scainet-001server3 а возможно ли настроить так чтобы другой человек мог сидеть под моим айпи адресом? я так понял вы с другой целью использовали, но мне нужно именно для этого
@scainet-001server3
@scainet-001server3 Жыл бұрын
@@amaterasu5636 да это возможно просто поставьте прокси на сервере или даже у другого клиента ну а далее настройте прокси соединение на том компе который хочет выйти в интернет под другим ип.
@adik7788
@adik7788 Жыл бұрын
После ввода ./easyrsa init-pki выдает Note: using Easy-RSA configuration from: ./vars Easy-RSA error: Temporary directory 'C:/Program Files/OpenVPN/easy-rsa/pki/easy-rsa-6008.a06952' does not exist Easy-RSA error: Failed to create temporary file Подскажите пожалуйста что с этим делать?
@scainet-001server3
@scainet-001server3 Жыл бұрын
вы в конфиге сделали временную директорию ? и пользователь обладает правами администратора
@adik7788
@adik7788 Жыл бұрын
@@scainet-001server3 в конфиге директорию не делал) я все делаю по видео, а там нет этого) правами администратора обладаю)
@scainet-001server3
@scainet-001server3 Жыл бұрын
@@adik7788 тайм код 4:38
@adik7788
@adik7788 Жыл бұрын
@@scainet-001server3 аа... извиняюсь, эти правки делал. И эту и перед этим с VPN-ом. Прям тупик, не знаю что делать, и заново пробовал, и другую версию(
@scainet-001server3
@scainet-001server3 Жыл бұрын
@@adik7788 ну судя по тому что пишет консоль - не могу использовать Easy-RSA типа его не существует (does not exist) Не могу создать временный файл (Failed to create temporary file) тут обычно два варианта или файла нет или нету временной директорий которая нужна для создания ключей, сертификатов и тд. А во время установки галку ставили чтобы поставились утилиты Esy-RSA ?
@amaterasu5636
@amaterasu5636 Жыл бұрын
Sat Nov 5 21:48:16 2022 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity) Sat Nov 5 21:48:16 2022 TLS Error: TLS handshake failed Sat Nov 5 21:48:16 2022 SIGUSR1[soft,tls-error] received, process restarting Sat Nov 5 21:48:16 2022 MANAGEMENT: >STATE:1667670496,RECONNECTING,tls-error,,,,, Sat Nov 5 21:48:16 2022 Restart pause, 5 second(s) ошибка при подключении клиента, в чем проблема?
@scainet-001server3
@scainet-001server3 Жыл бұрын
что то блокирует соединение. Отключите фаерволл или антивирус на время.
@amaterasu5636
@amaterasu5636 Жыл бұрын
@@scainet-001server3 спасибо за ответ
Homemade Professional Spy Trick To Unlock A Phone 🔍
00:55
Crafty Champions
Рет қаралды 59 МЛН
Дибала против вратаря Легенды
00:33
Mr. Oleynik
Рет қаралды 3,8 МЛН
Жайдарман | Туған күн 2024 | Алматы
2:22:55
Jaidarman OFFICIAL / JCI
Рет қаралды 1,3 МЛН
How to Install and Configure OpenVPN Server on Windows
19:42
Install & Configure OpenVPN Server on Windows
12:22
BTH
Рет қаралды 207 М.
Linux Mint - Установка и настройка
27:13
Scainet-001 Server
Рет қаралды 738
Install and Configure WireGuard Server on Windows
8:15
NETVN82
Рет қаралды 66 М.
OpenVPN.  Большой практический выпуск
57:51
Артем Матяшов
Рет қаралды 97 М.
Simple maintenance. #leddisplay #ledscreen #ledwall #ledmodule #ledinstallation
0:19
LED Screen Factory-EagerLED
Рет қаралды 3,8 МЛН
Что не так с LG? #lg
0:54
Не шарю!
Рет қаралды 84 М.
💅🏻Айфон vs Андроид🤮
0:20
Бутылочка
Рет қаралды 739 М.