openvpn

sh/bash/dash/ksh/zsh等Shell脚本
头像
hcym
帖子: 15634
注册时间: 2007-05-06 2:46

Re: openvpn

#16

帖子 hcym » 2009-07-26 11:39

就下了脚本,还没装vpn

:em04
头像
cnkilior
论坛版主
帖子: 4984
注册时间: 2007-08-05 17:40

Re: openvpn

#17

帖子 cnkilior » 2009-07-26 11:49

其实脚本只是方便连接而已,功能还是client.conf。

我写这个东西只是因为nm-vpn太多bug,连上了不改route,断开时不down掉tun0。
头像
photor
论坛版主
帖子: 11004
注册时间: 2008-04-26 12:41

Re: openvpn

#18

帖子 photor » 2009-07-26 16:51

cnkilior 写了:
photor 写了:上网一切正常,就是连不上Vpn:

代码: 全选

ytian@ytian-desktop:~/下载$ ./vpn_up.sh start
starting openvpn....
checking if openvpn is running....
Enter Auth Username:freedrive
Enter Auth Password:
can't start openvpn,please check your network connection!
ytian@ytian-desktop:~/下载$ 
不需要root权限运行么?

好吧,我只好加个!root的判断去了。
用sudo之后连接没有错误信息了,但是vpn实际上没起作用,查看状态如下:

代码: 全选

ytian@ytian-desktop:~/下载/openvpn$ sudo ./vpn.sh status
openvpn is running....
tun0: 获取接口信息时发生错误: Device not found
COLORTERM='gnome-terminal'
CONFFILE='/etc/openvpn/client.conf'
DISPLAY=':0.0'
DNS='/etc/resolv.conf'
HOME='/home/ytian'
IFS=' 	
'
LANG='zh_CN.UTF-8'
LOGNAME='root'
LS_COLORS='no=00:fi=00:di=01;34:ln=01;36:pi=40;33:so=01;35:do=01;35:bd=40;33;01:cd=40;33;01:or=40;31;01:su=37;41:sg=30;43:tw=30;42:ow=34;42:st=37;44:ex=01;32:*.tar=01;31:*.tgz=01;31:*.svgz=01;31:*.arj=01;31:*.taz=01;31:*.lzh=01;31:*.lzma=01;31:*.zip=01;31:*.z=01;31:*.Z=01;31:*.dz=01;31:*.gz=01;31:*.bz2=01;31:*.bz=01;31:*.tbz2=01;31:*.tz=01;31:*.deb=01;31:*.rpm=01;31:*.jar=01;31:*.rar=01;31:*.ace=01;31:*.zoo=01;31:*.cpio=01;31:*.7z=01;31:*.rz=01;31:*.jpg=01;35:*.jpeg=01;35:*.gif=01;35:*.bmp=01;35:*.pbm=01;35:*.pgm=01;35:*.ppm=01;35:*.tga=01;35:*.xbm=01;35:*.xpm=01;35:*.tif=01;35:*.tiff=01;35:*.png=01;35:*.svg=01;35:*.mng=01;35:*.pcx=01;35:*.mov=01;35:*.mpg=01;35:*.mpeg=01;35:*.m2v=01;35:*.mkv=01;35:*.ogm=01;35:*.mp4=01;35:*.m4v=01;35:*.mp4v=01;35:*.vob=01;35:*.qt=01;35:*.nuv=01;35:*.wmv=01;35:*.asf=01;35:*.rm=01;35:*.rmvb=01;35:*.flc=01;35:*.avi=01;35:*.fli=01;35:*.gl=01;35:*.dl=01;35:*.xcf=01;35:*.xwd=01;35:*.yuv=01;35:*.aac=00;36:*.au=00;36:*.flac=00;36:*.mid=00;36:*.midi=00;36:*.mka=00;36:*.mp3=00;36:*.mpc=00;36:*.ogg=00;36:*.ra=00;36:*.wav=00;36:'
OPTIND='1'
PATH='/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/X11R6/bin'
PIDFILE='/var/run/openvpn.pid'
PPID='14217'
PS1='# '
PS2='> '
PS4='+ '
PWD='/home/ytian/下载/openvpn'
SHELL='/bin/bash'
SUDO_COMMAND='./vpn.sh status'
SUDO_GID='1000'
SUDO_UID='1000'
SUDO_USER='ytian'
TERM='xterm'
USER='root'
USERNAME='root'
XAUTHORITY='/home/ytian/.Xauthority'
you IP: 
remote IP: 
头像
cnkilior
论坛版主
帖子: 4984
注册时间: 2007-08-05 17:40

Re: openvpn

#19

帖子 cnkilior » 2009-07-26 18:27

有个问题就是,vpn连接后tun0接口不会立刻出现,因为连接需要时间。

而这个status并没有读取openvpn内部的status文件,所以不能精确定位状态。

设个错误可以纠正:

代码: 全选

set $(ifconfig tun0  2>/dev/null|grep inet)zz
保证set参数不空就可以了!

其实还有获取status是不需要root的。我的想一个美观的方法。
头像
skyx
论坛版主
帖子: 9202
注册时间: 2006-12-23 13:46
来自: Azores Islands
联系:

Re: openvpn

#20

帖子 skyx » 2009-09-15 12:09

用上了。
no security measure is worth anything if an attacker has physical access to the machine
回复