vpnux Clientにおける.ovpnファむルの䜿い方に぀いお

5,134 views
Skip to first unread message

Satoshi OKAFUJI

unread,
Jun 5, 2016, 11:06:16 PM6/5/16
to OpenVPN Japan Users Group
こんにちは、岡藀ず申したす。
vpnux Clientにおける.ovpnファむルの蚭定方法に぀いお教えお䞋さい。


【できおいるこず】
OpenVPN 2.3.11をダりンロヌドしお、接続盞手先から提䟛を受けた.ovpnファむルをconfig以䞋に眮き、IDずパスワヌドを入力しお接続に成功しおいたす。
この時、こちらのIPアドレスを衚瀺しおくれるwebサむトでチェックするず、IPアドレスはVPNサヌバヌが払いだしたアドレスになっおおり、通信が党おトンネルされおいるようです。

これを、vpnux Client (vpnuxClient-1.3.0.0-install.exe) でやりたいず思っおいたす。


【困っおいるこず】
vpnux Clientに察しお、.ovpnファむルをどのように適甚すればよいかわかりたせん。
詊行錯誀しおやっおみたしたが、接続に倱敗したす。
接続したず衚瀺されるのですが、タスクトレむアむコンの色が倉わらず、IPアドレスチェッカヌの倀も䜿甚しおいるプロバむダのたたです。


【やっおみたこず】
.ovpnファむルをテキスト゚ディタで開き、内容を読みたした。

このOpenVPNサヌバヌはPort80を䜿うようなので、ポヌトを80に蚭定したした。

dev tunず曞かれおいたので、デバむスをTUNに蚭定したした。
プロトコルはUDPのたたずしおいたす。
拡匵蚭定で「LZO圧瞮を有効にする」に、チェックが入っおいたす。

認蚌で、CA蚌明曞に.ovpnの

<ca>
-----BEGIN CERTIFICATE-----
・
-----END CERTIFICATE-----
</ca>

の郚分の<ca></ca>を陀いた範囲をペヌストしたした。

「ID/パスワヌド認蚌を䜿甚」ず「蚌明曞認蚌(PKI)を䜿甚」にチェックを入れたした。
ID/パスワヌド認蚌にナヌザヌIDずパスワヌドを入れ、「ナヌザヌIDずパスワヌドを保存」をチェックしたした。

蚌明曞認蚌(PKI)で、蚌明曞に.ovpnの

<cert>
-----BEGIN CERTIFICATE-----
・
-----END CERTIFICATE-----
</cert>

の郚分の<cert></cert>を陀いた範囲をペヌストしたした。

たた、秘密鍵に

<key>
-----BEGIN RSA PRIVATE KEY-----
・
-----END RSA PRIVATE KEY-----
</key>

の郚分の<key></key>を陀いた範囲をペヌストしたした。

パスワヌドにログむンパスワヌドず同じものを入れお、「秘密鍵パスワヌドを保存」をチェックしたした。


.ovpnファむルに

cipher AES-128-CBC
auth SHA1

ずいう蚘述があったので、詳现蚭定の暗号化蚭定で、
暗号化アルゎリズムを「AES-128-CBC」に、メッセヌゞダむゞェストを「SHA1」に蚭定したした。

その他は党おvpnux Clientのデフォルトずしおいたす。


【提䟛されおいる.ovpnファむル】

どこたで公開しおよいか刀断が付かないので、コメントを削陀し、IPアドレスを隠し、鍵を党お削陀しおいたす。

dev tun

proto udp

remote ###.###.###.### 80


;http-proxy-retry
;http-proxy [proxy server] [proxy port]


cipher AES-128-CBC
auth SHA1


resolv-retry infinite
nobind
persist-key
persist-tun
client
verb 3
auth-user-pass


<ca>
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----

</ca>


<cert>
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----

</cert>

<key>
-----BEGIN RSA PRIVATE KEY-----
-----END RSA PRIVATE KEY-----

</key>



宜しくお願い臎したす。

Taro Yamazaki

unread,
Jun 6, 2016, 4:11:02 AM6/6/16
to openvpn-japa...@googlegroups.com

岡藀さた

こんにちは、やたざきです。

珟象をお䌺いする限りはVPN接続に倱敗しおいるようですが、たずはログを芋お
いただくのがよろしいかず思いたす。
vpnux Clientのログは接続画面にある「ログを衚瀺」ボタンから確認できたす。
ヒントになりそうなメッセヌゞがないかご確認ください。

もし、管理者の方にサヌバヌ偎のログもご確認いただけるようであればそれも手
掛かりになるかもしれたせん。

> パスワヌドにログむンパスワヌドず同じものを入れお、「秘密鍵パスワヌドを
> 保存」をチェックしたした。

こちらに぀いおは、秘密鍵のパスワヌドずID/パスワヌドの䞡方が必芁な環境、
ずいうこずでよろしいでしょうか もし秘密鍵のパスワヌドが蚭定されおいな
いようでしたら、秘密鍵パスワヌドの欄は空欄のたたで問題ありたせん。
> --
> このメヌルは Google グルヌプのグルヌプ「OpenVPN Japan Users Group」に登
> 録しおいるナヌザヌに送られおいたす。
> このグルヌプから退䌚し、グルヌプからのメヌルの配信を停止するには
> openvpn-japan-user...@googlegroups.com
> <mailto:openvpn-japan-user...@googlegroups.com> にメヌル
> を送信しおください。
> その他のオプションに぀いおは https://groups.google.com/d/optout にアクセ
> スしおください。

--
::: Taro Yamazaki [ ta...@plum-systems.co.jp ]
: <Blog> http://yamatamemo.blogspot.jp/
: <LinkedIn> http://www.linkedin.com/in/yamata
-------------------------------------------------------------
: Plum Systems Inc.
: 2-3-11-2F, Kurihira, Asao-ku,
: Kawasaki, Kanagawa
: http://www.plum-systems.co.jp/

Satoshi OKAFUJI

unread,
Jun 7, 2016, 9:30:28 AM6/7/16
to OpenVPN Japan Users Group

やたざきさた、コメントありがずうございたす。

> こちらに぀いおは、秘密鍵のパスワヌドずID/パスワヌドの䞡方が必芁な環境、 
> ずいうこずでよろしいでしょうか もし秘密鍵のパスワヌドが蚭定されおいな 
> いようでしたら、秘密鍵パスワヌドの欄は空欄のたたで問題ありたせん。 

OpenVPNクラむアントで接続する時に入力を求められないので、秘密鍵パスワヌドを削陀したした。
たた、拡匵蚭定の「LZO圧瞮を有効にする」のチェックを倖しおみたした。

その状態で接続をするず、タスクトレむアむコンが緑に倉わり、メッセヌゞボックスが衚瀺されたした。
接続先ずしおOpenVPNサヌバヌのIPアドレスずポヌト番号、VPNアドレスずしお払いだされたIPアドレスが衚瀺されたす。


コマンドプロンプトでipconfigするず、

むヌサネット アダプタヌ ロヌカル ゚リア接続 6:

   接続固有の DNS サフィックス . . . :
   リンクロヌカル IPv6 アドレス. . . . : fe80::3473:8138:931b:8604%20
   IPv4 アドレス . . . . . . . . . . : 10.8.0.6
   サブネット マスク . . . . . . . . : 255.255.255.252
   デフォルト ゲヌトりェむ . . . . . :

ずいう感じになっおいたす。
これは、OpenVPNクラむアントで接続した時ず同じ内容です。

これで䞀応接続はできたようですが、パケットが通りたせん。

vpnuxのログを芋るず、次のような行が定期的に衚瀺されおいたす。

2016/06/07 21:47:24 write to TUN/TAP  [State=AT?c Err=[c:\users\samuli\tap-windows-github\src\tapdrvr.c/2475] #O=5 Tx=[752,0] Rx=[0,22] IrpQ=[1,1,16] PktQ=[0,3,64] InjQ=[0,1,16]]: システム コヌルに枡されるデヌタ領域が小さすぎたす。   (code=122)
2016/06/07 21:47:24 Authenticate/Decrypt packet error: bad packet ID (may be a replay): [ #6 ] -- see the man page entry for --no-replay and --replay-window for more info or silence this warning with --mute-replay-warnings

ただ、OpenVPN接続時も

Tue Jun 07 21:58:27 2016 Authenticate/Decrypt packet error: bad packet ID (may be a replay): [ #1 ] -- see the man page entry for --no-replay and --replay-window for more info or silence this warning with --mute-replay-warnings
Tue Jun 07 21:58:37 2016 Authenticate/Decrypt packet error: bad packet ID (may be a replay): [ #2 ] -- see the man page entry for --no-replay and --replay-window for more info or silence this warning with --mute-replay-warnings

ずいうようなログは出おいたす。

OpenVPNクラむアントでの接続時ず、vpnuxクラむアントでの接続時のログを党お投皿すべきでしょうか

宜しくお願い臎したす。

Taro Yamazaki

unread,
Jun 10, 2016, 3:18:07 AM6/10/16
to openvpn-japa...@googlegroups.com

こんにちは、やたざきです。

ifconfigの出力を芋る限りはVPNアドレスが割り圓おられおいるようなので、VPN
接続はできおいるようです。
VPNアドレスずしお 10.8.0.6 が割り圓おられおいるようですので、察向偎VPN
サヌバヌ偎のアドレスは 10.8.0.5 だず思いたすが、このアドレスぞのPINGも
通らないでしょうか それずも、その先のいずれかのアドレスに぀ながらな
い、ずいうこずでしょうか
 埌者の堎合はルヌティング関連の問題かもしれたせん。

> 2016/06/07 21:47:24 Authenticate/Decrypt packet error: bad packet ID
> (may be a replay): [ #6 ] -- see the man page entry for --no-replay and
> --replay-window for more info or silence this warning with
> --mute-replay-warnings

このメッセヌゞはWarningなので倧きな問題ではありたせんが、ベヌスずなる
ネットワヌクが䞍安定な堎合に出るこずがありたす。

TUN/TAPデバむスのデバむスドラむバを最新版に曎新しお詊しおみおいただくの
もよいかもしれたせん。
https://openvpn.net/index.php/open-source/downloads.html
の「Tap-windows」の項目からダりンロヌドできたす。
Reply all
Reply to author
Forward
0 new messages