OpenVPN Server Windows

Поделиться
HTML-код
  • Опубликовано: 27 авг 2024
  • Устанавливаем OpenVPN Server в Windows 10, а также создаём ключи для клиентов и подключаем их в Windows 7, Windows 10, Android, Ubuntu 20.04
    OpenVPN
    openvpn.net/co...
    Android
    play.google.co...
    play.google.co...
    0:25 - установка сервера на Windows 10
    11:25 - создаём ключ клиента user1 (Windows 10)
    16:30 - создаём ключ клиента user2 (Windows 7)
    20:50 - создаём ключ клиента user3 (Ubuntu 20.04)
    23:13 - создаём ключ клиента user4 (Android)
    28:02 - проблемы автозапуска и решения
    35:22 - советы для игр по сети
    39:45 - вредный совет
    41:22 - конец
    Инструкция
    drive.google.c...
    Готовая сборка
    drive.google.c...

Комментарии • 108

  • @scainet-001server3
    @scainet-001server3  7 месяцев назад +1

    на второй неделе этого года мой OpenVPN перестал работать, думаю знаете и сами кто в этом виноват.
    Пока решение следующее
    1. Измените протокол UDP на TCP
    2. Поменяйте порт на 25340
    3. заменить cipher AES-256-GCM на cipher AES-128-CBC у клиента и сервера
    на новой версий openvpn нормально не работал мой пример так что используйте ту что в видео OpenVPN-2.5.6-I601
    видимо следующим шагом будут носки и как только будет время сделаю.

    • @ivanovivan4806
      @ivanovivan4806 6 месяцев назад

      OpenVPN-2.5.6-I601- ну это уже отстой )

    • @user-kl1nf5bs1m
      @user-kl1nf5bs1m 4 месяца назад +1

      Заранее сорян, что под закрепом, но важная штука: Короче ошибка с папкой "temp" (типа такой temporary directory does not exist) решается с помощью создания самой папки с именем "temp" в корне диска.

  • @user-dx7uz2zm3d
    @user-dx7uz2zm3d 2 года назад +1

    СУПЕР! Исчерпывающе. Спасибо!👍

  • @sayxzero
    @sayxzero 11 месяцев назад +1

    Спасибо за шикарный материал ❤

  • @SD-iu1bd
    @SD-iu1bd Год назад

    37:50 Приоритет сетевух можно настроить через костыль. В свойствах сетевухи выбираем ipv4, далее нажимаем на кнопку «дополнительно». В низу открывшейся менюшки есть настройка метрики, убираем галочку и вводим любое число(чем оно меньше тем первее будет нужная нам сетевуха)

    • @scainet-001server3
      @scainet-001server3  Год назад

      Спасибо про метрику я забыл а ведь в играх через хамачи об этом писали.

  • @serhiidiachuk696
    @serhiidiachuk696 10 месяцев назад

    Спасибо. Помог)

  • @Vladon5751
    @Vladon5751 2 года назад

    решить kms активацию можно через vlmcsd) на одной машине поднимаешь сервер, по нему активируешь другие в сети win-устройства

    • @scainet-001server3
      @scainet-001server3  2 года назад +1

      давно хочу попробовать данный способ ;)

  • @user-rc7lh2ig3x
    @user-rc7lh2ig3x 8 месяцев назад

    хорошая инструкция, только два нюанса которые у меня не заработали, во первых с udp порт не открывается никак даже если брэндмауэр совсем отключить, переключил на tcp все заработало, и второе надо все таки устанавливать на клиенте(windows) tap драйвер без него ругался, хотя винда 11 и server 2019

  • @russiamother
    @russiamother Год назад

    Лучший материал из всех, что я видел. Нет слов. Но есть вопросы)
    Подскажите как подкорректировать Ваш конфиг под задачу:
    На сервер интернет поступает через usb модем с белым адресом, а дальше клиентов которые подключились он должен через lan порт пустить на внутренние ресурсы сети.
    На текущий момент я с телефона, по Вашей инструкции подключаюсь к серверу, но не вижу компьютеров в сети и ipшник остаётся моего мобильного оператора, не ходит телефон почему-то через openvpn сервер.

    • @scainet-001server3
      @scainet-001server3  Год назад

      у меня на всех компах куда надо зайти стоит openvpn клиент то есть они все подключены к серваку. Вот с телефоном есть проблема, его родная софтина типа обозревателя файлов наглухо не переваривает виртуальную сетку а вот ES проводник норм и я через него шастаю в локалку с телефона.

    • @russiamother
      @russiamother Год назад

      @@scainet-001server3 хм ну да, с компа я не проверил подключение, или он не смог прицепиться. Чёт забыл.

  • @VadimChubrikov
    @VadimChubrikov 12 дней назад

    Со свежей версией OpenVPN инструкция к сожалению не актуальна. Не пойму почему даже спустя столько лет не могут сделать удобный пользовательский интерфейс для создания OpenVPN сервера в два клика. Наверное это принципиальная позиция разработчиков с линуксом головного мозга.

  • @kotozflefleh5416
    @kotozflefleh5416 4 месяца назад

    У меня вопрос как от чайника по сетям, а клиентам vpn не присваивается локальной сети роутера или присваиваются?

  • @ivansidorov840
    @ivansidorov840 2 года назад

    👍👍👍👍👍

  • @VodkaNET
    @VodkaNET Год назад

    Приветствую. Автор канала ещё подсказывает? Каким образом можно использовать внутренний интернет OpenVPN + не пропадал интернет (т.е чтобы после подключения, менялась геолокация на клиенте, это самое главное для меня).

    • @scainet-001server3
      @scainet-001server3  Год назад

      Привет, я не заворачивал интернет в тоннель так как использую прокси.

  • @ihorok1st
    @ihorok1st Год назад

    При подключение - Не удалось подключиться к server, в логах -- dh fails with ( путь к файлу) Системе не удалось найти указаний путь. (Errno=3)
    Тоже самое на server.key
    Данные файлы есть по данным дирикториям
    2023-01-21 14:21:29 NOTE: --user option is not implemented on Windows
    2023-01-21 14:21:29 NOTE: --group option is not implemented on Windows
    2023-01-21 14:21:29 --pull-filter ignored for --mode server
    Options error: --dh fails with 'C:Program Files\OpenVPN\easy-rsa\pki\dh.pem': Системе не удается найти указанный путь. (errno=3)
    2023-01-21 14:21:29 WARNING: cannot stat file 'C:Program Files\OpenVPN\easy-rsa\pki\private\server.key': Системе не удается найти указанный путь. (errno=3)
    Options error: --key fails with 'C:Program Files\OpenVPN\easy-rsa\pki\private\server.key': Системе не удается найти указанный путь. (errno=3)
    Options error: Please correct these errors.
    Use --help for more information.

  • @botpc8912
    @botpc8912 Год назад +2

    С первой командой вроде разобрался с батником, пишет все создал, но нечего не создается, а вторая команда не видит папку которую от типо создал

    • @just_american6392
      @just_american6392 7 месяцев назад

      Такая же ерунда , решил ?

    • @botpc8912
      @botpc8912 7 месяцев назад

      @@just_american6392 да, скачал готовый настроенный, немного поднастроил и готово

    • @just_american6392
      @just_american6392 7 месяцев назад

      а где скачать не подскажешь?@@botpc8912

    • @scainet-001server3
      @scainet-001server3  7 месяцев назад

      под видео ссылка на гуглдрайв @@just_american6392

  • @dmitrygrebenyuk
    @dmitrygrebenyuk 6 месяцев назад

    @scainet-001server3 , подскажите, можно ли эту видео-инструкцию использовать для развертывания OpenVPN сервера, чтобы потом установить его в качестве OpenVPN клиента на роутер Keenetic? И дальше через него напрямую ходить ноуту на рф ресурсы?

    • @scainet-001server3
      @scainet-001server3  6 месяцев назад

      нет тут нет проброса интернета, об это говорится в видео

  • @rosen_matev
    @rosen_matev 2 года назад

    Большое спасибо ... 🙂

  • @DurdymuratJorayev-vy9px
    @DurdymuratJorayev-vy9px Месяц назад

    У меня ошибка "Missed temporary directory /temp" при вводе built-ca

    • @scainet-001server3
      @scainet-001server3  Месяц назад

      если почитать комментарий под видео то это...уже не знаю сколько раз писали о данной проблеме....
      причины две
      первая - используется более новая версия - решение использовать такую же версию как и в видео
      вторая - в файле конфига не поправили строчку тайм код 4:38

  • @LEVV2008
    @LEVV2008 2 года назад

    Схоронил :) Спасибо!!!

    • @scainet-001server3
      @scainet-001server3  2 года назад +1

      мммм для меня это двояко звучит , наш дачный кооператив находится между двумя кладбищами и похоронным бюро o.O

  • @dedlive51
    @dedlive51 5 месяцев назад

    А не пробовали запускать клиентское подключение OpenVPN через службы Windows?

    • @scainet-001server3
      @scainet-001server3  5 месяцев назад +1

      нет не пробовал, блин а надо было бы 😐

    • @dedlive51
      @dedlive51 5 месяцев назад +1

      @@scainet-001server3Да. А ведь этот способ самый разумный, без ярлыков, автозапусков, независящий от логинов, заходов и т.д.
      Но там тоже немало подводных камней.

  • @Gretanit
    @Gretanit 7 месяцев назад

    Спасибо за урок. но у меня при подключении клиента пишет tls key negotiation faled to occur within 60 seconds. брандмауеры отключены на сервере и на клиенте

    • @scainet-001server3
      @scainet-001server3  7 месяцев назад

      а не пробовали мою сборку с гуглдрайва ?

  • @imran-racer
    @imran-racer Год назад

    2023-04-25 01:41:58 All tap-windows6 adapters on this system are currently in use or disabled.
    а что делать с такой ошибкой? как можно выбрать (ну или посмотреть) тип установленного адаптера (в сетевых настройках виден только wintun)? вроде как установил все по инструкции

    • @imran-racer
      @imran-racer Год назад

      переустановил на клиентской стороне с добавление TAP адаптера - заработало. Но все еще жду ваш ответ

    • @scainet-001server3
      @scainet-001server3  Год назад

      Приветствую, у меня такое сообщение выходило когда ставил тоннель на Windows 10 сборка 2H22 последняя и я так и не понял в чем прикол но именно TAP адаптер заработал а wintun нифига не хотел работать :(

  • @iocean236
    @iocean236 Год назад

    подскажите, а если все настроил и клиентская машина подключается к ВПН серверу. То как потом настроить сервер так, чтобы интернет трафик шел через него. Какие нужно сделать настройки в Widnows 10 или в файле конфигурации сервера, чтобы при подключении к нему клиент мог выходить в интернет используя ip адрес сервера и соответственно обходить блокировки некоторых сайтов? Никто этой информации не дает, все только пишут инструкции как поднять внутренний ВПН сервер

    • @scainet-001server3
      @scainet-001server3  Год назад

      ну в этом видео я говорил что не заворачиваю интернет трафик в тоннель. И если нужно использую прокси.
      если нужно через прокси то вот пример
      ruclips.net/video/On2wlHpFr08/видео.htmlsi=VFst7QdRavELW8Le
      но на андроиде и яблоке он работать не будет нормально.

  • @LEVV2008
    @LEVV2008 2 года назад

    Вопрос. Как ходит трафик по VPN? Через VPN ходит только локальный трафик или весь?

    • @scainet-001server3
      @scainet-001server3  2 года назад

      Да только локальный я не завернул интернет. Для интернета использую прокси по старинке.

  • @artemvasylkov2179
    @artemvasylkov2179 Год назад

    Случайно не подскажите как написать свой файл конфигураций, что нужно знать для этого?

    • @scainet-001server3
      @scainet-001server3  Год назад +1

      ну тут все очень просто и не очень...
      понимаете чтобы создать свой конфиг файл вам нужно изучить программу на офиц сайте ,там есть вся информация. Но да она англ языке. Есть форумы , есть разные сообщества и тд.
      Я сам когда изучал OpenVPN изначально обратился к офиц сайту (с гугл переводчиком) потом смотрел что обсуждают на форумах.
      ну а после чтения форумов и просмотра видео на юутбе нашёл свой оптимальный вариант который тут показал.
      Я понимаю что он не для всех подходит и мне знакомые уже писали как завернуть интернет в тоннель для андроида и я устал им писать что все зависит от железки и софта но........
      в общем всем не угодишь. Читайте офиц Wiki OpenVPN

  • @rubbermonarch4646
    @rubbermonarch4646 Год назад

    Приветствую! Возможно ли использовать данную инструкцию как настройку ВПН сервиса на серых IP?

    • @scainet-001server3
      @scainet-001server3  Год назад +1

      Привет, если только для клиента но не для сервера у сервера должен быть белый или выделенный IP

    • @rubbermonarch4646
      @rubbermonarch4646 Год назад

      @@scainet-001server3 спасибо!

  • @stirtok911
    @stirtok911 Год назад

    После ошибки (Extra arguments given.
    genrsa: Use -help for summary.
    Easy-RSA error:
    Failed create CA private key)
    Помогла строчка ( export EASYRSA_TEMP_DIR="/temp" ) после ( ./easyrsa build-ca)

  • @just_american6392
    @just_american6392 7 месяцев назад

    Задам глупый вопрос извините. После команды ./easyrsa init-pki всё как у вас, как будто создано, так и пишет причем. Но папки этой нету и следующая команда соответственно не проходит и пишет что вам следует выполнить инит пки , что не так? Делаю все строго по видео по инструкции, версия впн та же

    • @scainet-001server3
      @scainet-001server3  7 месяцев назад

      пишет типа Non-existant temporary directory: C:/Program Files/OpenVPN/easy-rsa/pki

    • @just_american6392
      @just_american6392 7 месяцев назад

      easyrsa_pki does not exist (perhaps you need to run init-pki?
      Expected to find the easyrsa_pki at C:/Program Files/OpenVpn/easy-rsa/pki
      Run easyrsa without commands for useage and comand
      При этом ранее я запускал инит пикиай и он мне пишет что успешно, в общем как у вас на видео..... help@@scainet-001server3

    • @scainet-001server3
      @scainet-001server3  7 месяцев назад

      Приветствую, ваше сообщение ушло почему то в спам. ту ошибку что я привел в пример несколько раз в комментариях ниже писали и везде один и тот же ответ тайм код 4:38 - временная директория

    • @just_american6392
      @just_american6392 7 месяцев назад

      @@scainet-001server3 решил вопрос. Спасибо

  • @user-rz4xd6uw2i
    @user-rz4xd6uw2i Год назад

    При подключении появляеться это
    WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this

    • @scainet-001server3
      @scainet-001server3  Год назад

      красным текстом но подключение работает. Вся суть данного сообщения в том что пароль можно украсть из оперативной памяти компьютера. Если кто то или что то может залезть в оперу вашего компа то впн соединение это последние о чем стоит думать. Если сильно мешает добавьте в конфиг auth-nocache.

  • @user-rh1gf7fi7z
    @user-rh1gf7fi7z Год назад

    Не знаю есть ли кто живой, но добрый. Может не совсем по теме, но если ли какая-то прога для использования моего пк как прокси? Чтобы по клиента подключалось ко мне, по сервер, по какому-то своему ID, а уже от меня трафик шёл дальше? Вроде хамачи но с прокси-шлюзом, что-то такое. Потому что у меня даже с готовой сборки вылетают ошибки то с init, то с build. Я сейчас попробую через Hyper-V на чистую виртуалку поставить, но не верится, что оно запустится и это редкостный костыль будет.

  • @artemvasylkov2179
    @artemvasylkov2179 Год назад

    Non-existant temporary directory: C:/Program Files/OpenVPN/easy-rsa/pki, не находит директорию, в какую стороны копать?? отличный гайд, но не могу понять в чем проблема, проверяю все по несколько раз - имена пользователей все на латинице, права админа тоже, почему не находит не могу разобраться

    • @scainet-001server3
      @scainet-001server3  Год назад +1

      тут ниже 6 месяцев назад задавали этот вопрос. тайм код 4:38. Если что есть готовый вариант и можно его попробовать и если он рабочий то значит что то упустили. А если не заработает то разбираться с системой. У меня например на старой версий Win7 не заработало так как метод шифрования не поддерживался и там надо было обновление ставить. В 10 и 11 часто блочит встроенный файрволл

    • @artemvasylkov2179
      @artemvasylkov2179 Год назад

      @@scainet-001server3 Благодарю Вас за быстрый ответ, буду разбираться дальше. Комментарии я прочел, но видать дело в другом, скорее в самой системе

    • @artemvasylkov2179
      @artemvasylkov2179 Год назад

      @@scainet-001server3 вот фаервол то у меня включен может в нем дело

    • @artemvasylkov2179
      @artemvasylkov2179 Год назад

      Дело было в фаерволе!!!Win 10

    • @scainet-001server3
      @scainet-001server3  Год назад +1

      @@artemvasylkov2179 Ура 👍

  • @Nazarich
    @Nazarich 2 года назад

    Здравствуйте, поставил я на две vds по одному openvpn серверу, эти конфиги я скачал на ПК, при попытке подключиться одновременно к ним обоим - выскакивает ошибка. Так же создавал через программу TapVpn дополнительные адаптеры. Не работает.
    А вот если взять бесплатные конфиги с интернета, и подключиться к ним обоим - все прекрасно работает. В чем может быть проблема ?

    • @scainet-001server3
      @scainet-001server3  2 года назад

      Привет, а что в логах пишет ?

    • @Nazarich
      @Nazarich 2 года назад

      @@scainet-001server3 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
      Route: Waiting for TUN/TAP interface to come up...

    • @scainet-001server3
      @scainet-001server3  2 года назад

      @@Nazarich судя по логам не поднимается адаптер виртуальной карты. Это на клиенте ? на сервере все норм ?

    • @Nazarich
      @Nazarich 2 года назад

      @@scainet-001server3 да, на клиенте. На сервере все нормально

    • @scainet-001server3
      @scainet-001server3  2 года назад

      @@Nazarich скажите у клиентов нету строчки dev-node

  • @botpc8912
    @botpc8912 Год назад

    С этим батником геммор полный, уже 2 часа ипусь и нефига

    • @scainet-001server3
      @scainet-001server3  Год назад

      ну у меня работало........ОС какая ? и что не так ?

    • @botpc8912
      @botpc8912 Год назад

      @@scainet-001server3 десятка, он не запускается от имини администратора, отдельно через командную администратора запускаю его и ./easyrsa init-pki и еррор пишет, уже учетку администратора вытащил и переименовал на английский и серавно еррор. Как у вас все так легко получается ?

    • @scainet-001server3
      @scainet-001server3  Год назад

      @@botpc8912 отключите фаервоол и защитник на время.
      У меня тоже вин10 но там обновы, и фаерволл с защитником отключены.

    • @botpc8912
      @botpc8912 Год назад

      @@scainet-001server3 да все это уже давно отключено

    • @scainet-001server3
      @scainet-001server3  Год назад

      @@botpc8912 а временную директорию в конфиге указали ? тайм код 4:38

  • @amaterasu5636
    @amaterasu5636 Год назад +1

    а существуют альтернатива openvpn?

    • @scainet-001server3
      @scainet-001server3  Год назад +1

      WireGuard

    • @amaterasu5636
      @amaterasu5636 Год назад

      @@scainet-001server3 а возможно ли настроить так чтобы другой человек мог сидеть под моим айпи адресом? я так понял вы с другой целью использовали, но мне нужно именно для этого

    • @scainet-001server3
      @scainet-001server3  Год назад +1

      @@amaterasu5636 да это возможно просто поставьте прокси на сервере или даже у другого клиента ну а далее настройте прокси соединение на том компе который хочет выйти в интернет под другим ип.

  • @user-gi9wc8vx5g
    @user-gi9wc8vx5g Год назад

    После ввода команды ./easyrsa build-ca возникает ошибка. В какую сторону копать?
    Extra arguments given.
    genrsa: Use -help for summary.
    Easy-RSA error:
    Failed create CA private key

    • @scainet-001server3
      @scainet-001server3  Год назад

      github.com/OpenVPN/easy-rsa/issues/412
      если более просто то нету переменной TEMP и я эту проблему знаю так как сам с ней столкнулся как и большинство людей которые ниже вас писали. И это проблема в видео озвучена тайм код 4:38

  • @USERUSER-gt2ch
    @USERUSER-gt2ch 2 года назад

    после ввода "./easyrsa init-pki", получаю ошибку:
    EasyRSA Shell
    # ./easyrsa build-ca
    Note: using Easy-RSA configuration from: ./vars
    Easy-RSA error:
    EASYRSA_PKI does not exist (perhaps you need to run init-pki)?
    Expected to find the EASYRSA_PKI at: C:/Program Files/OpenVPN/easy-rsa/pki
    Run easyrsa without commands for usage and command help.
    Куда копать?

    • @scainet-001server3
      @scainet-001server3  2 года назад

      копать в сторону файла vars там в 76 строке (тайм код 4:38) нужно указать переменную или временную директорию. Восемь дней назад тут писали с подобной проблемой если не получится просто используйте файл из гугл архива и нужно чтобы пользователь обладал правами админа.

  • @amaterasu5636
    @amaterasu5636 Год назад

    Sat Nov 5 21:48:16 2022 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
    Sat Nov 5 21:48:16 2022 TLS Error: TLS handshake failed
    Sat Nov 5 21:48:16 2022 SIGUSR1[soft,tls-error] received, process restarting
    Sat Nov 5 21:48:16 2022 MANAGEMENT: >STATE:1667670496,RECONNECTING,tls-error,,,,,
    Sat Nov 5 21:48:16 2022 Restart pause, 5 second(s)
    ошибка при подключении клиента, в чем проблема?

    • @scainet-001server3
      @scainet-001server3  Год назад +1

      что то блокирует соединение. Отключите фаерволл или антивирус на время.

    • @amaterasu5636
      @amaterasu5636 Год назад

      @@scainet-001server3 спасибо за ответ

  • @adik7788
    @adik7788 2 года назад

    После ввода ./easyrsa init-pki
    выдает
    Note: using Easy-RSA configuration from: ./vars
    Easy-RSA error:
    Temporary directory 'C:/Program Files/OpenVPN/easy-rsa/pki/easy-rsa-6008.a06952' does not exist
    Easy-RSA error:
    Failed to create temporary file
    Подскажите пожалуйста что с этим делать?

    • @scainet-001server3
      @scainet-001server3  2 года назад +1

      вы в конфиге сделали временную директорию ? и пользователь обладает правами администратора

    • @adik7788
      @adik7788 2 года назад

      @@scainet-001server3 в конфиге директорию не делал) я все делаю по видео, а там нет этого) правами администратора обладаю)

    • @scainet-001server3
      @scainet-001server3  2 года назад +1

      @@adik7788 тайм код 4:38

    • @adik7788
      @adik7788 2 года назад

      @@scainet-001server3 аа... извиняюсь, эти правки делал. И эту и перед этим с VPN-ом. Прям тупик, не знаю что делать, и заново пробовал, и другую версию(

    • @scainet-001server3
      @scainet-001server3  2 года назад

      @@adik7788 ну судя по тому что пишет консоль - не могу использовать Easy-RSA типа его не существует (does not exist)
      Не могу создать временный файл (Failed to create temporary file)
      тут обычно два варианта или файла нет или нету временной директорий которая нужна для создания ключей, сертификатов и тд.
      А во время установки галку ставили чтобы поставились утилиты Esy-RSA ?