OpenVPN и TAP-Windows adapter.
Список форумов SYSAdmins.RU -> WINDOWS |
Автор | |||||
---|---|---|---|---|---|
NickCo Новичок Зарегистрирован: 27.10.2010
|
| ||||
Вернуться к началу |
| ||||
Зарегистрируйтесь и реклама исчезнет! | |||||
NotAvailable подпись на выбор, в личку sklifу Зарегистрирован: 24.10.2008 |
| ||||
Вернуться к началу |
| ||||
NickCo Новичок Зарегистрирован: 27.10.2010
|
| ||||
Вернуться к началу |
| ||||
Desv Активный участник Зарегистрирован: 18.04.2007 |
| ||||
Вернуться к началу |
| ||||
NickCo Новичок Зарегистрирован: 27.10.2010
|
| ||||
Вернуться к началу |
| ||||
NotAvailable подпись на выбор, в личку sklifу Зарегистрирован: 24.10.2008 |
| ||||
Вернуться к началу |
| ||||
Desv Активный участник Зарегистрирован: 18.04.2007 |
| ||||
Вернуться к началу |
| ||||
NotAvailable подпись на выбор, в личку sklifу Зарегистрирован: 24.10.2008 |
| ||||
Вернуться к началу |
| ||||
NickCo Новичок Зарегистрирован: 27.10.2010 Как сделать одновременно несколько openvpn подключенийКогда используешь openvpn клиент под windows существует ограничение на подключение только к одному серверу. Это связано с тем, что при установке openvpn создается только 1 tap адаптер, который обслуживает только одно vpn соединение. Если при активном соединении попробовать подключиться к еще одному серверу, то получаешь ошибку: суть которой сводится к тому, что сетевой интерфейс уже занят. Необходимо разорвать существующее соединение и только потом пробовать установить другое. Как оказалось, обойти данное ограничение очень просто. После установки клиента openvpn в windows создается папка: В этой папке в том числе есть файл addtap.bat. С помощью этого скрипта, запущенного с правами администратора, можно добавить еще один TAP адаптер в систему. Просто кликаете по нему и все. В сетевых подключениях создается еще один адаптер с названием — TAP-Windows Adapter V9 #2: Теперь нужно в папке Создать для каждого подключения отдельную папку и положить конфиг с сертификатами в нее. При подключении можно выбирать сервер к которому хотите подключиться. При этом подключений может быть столько, сколько вы добавили сетевых адаптеров openvpn: Вот так просто решается задача создания нескольких активных openvpn подключений в windows. Помогла статья? Подписывайся на telegram канал автораРекомендую полезные материалы по схожей тематике: Онлайн курс по Linux
Автор Zerox37 комментариевНу лично в моем случае не получилось найти волшебный батник которые решает проблему добавления доп. адаптера. > tapinstall.exe install refers to the driver identifier which is tap0901 for OpenVPN 2.2+, but may be different in older/newer OpenVPN versions. By installing multiple times, you will create additional TAP-Windows adapter instances, which can be used for multiple concurrent VPN tunnels. It is also possible to install using Control Panel -> Add New Hardware, and it is possible to uninstall using Control Panel -> System -> Hardware -> Device Manager. Окей. Круто. Драйвера там были в папке, поэтому для меня команда вышла вот такая и вывод который говорил что все оке1 Здравствуйте, уважаемый Zerox ! Представляете, то о чём мы когда-то говорили, я имею в виду цепочку из нескольких включённых файлов конфигурации, это была самая настоящая цепочка. Я это понял только потом. И вот сегодня мне потребовалось сделать такую цепочку. Я взял Вашу Инструкцию и . Я тоже не знаю. Не пользуюсь этим. Автор, спасибо за статью. Много полезных разделов на вашем сайте. Для pptp такого ограничения нет. Я могу подключиться по двум pptp соединениям одновременно. Та возможны проблемы с маршрутами, если они пересекаются. Здравствуйте. Новый openvpn устанавливает в систему новое устройство — OpenVPN Wintun. Это устройство, как заявлено, способно увеличить скорость передачи шифрованных данных. Но, нигде не написано, как сделать так, чтобы openvpn использовало именно его, а не OpenVPN TUP, как сейчас. Не могли бы разместить на своем сайте информацию, если вы конечно разбираетесь в этом вопросе. Пока еще не разбирался с этим вопросом, но надо будет заняться. Здравствуйте. Я включил его. Скорость увеличилась в 2 раза. То есть, у меня 100 мегабит, openvpn максимум выжимал 30 мегабит. Сейчас с этим wintun поднимается выше 60 мегабит. К сожалению, я не могу написать здесь решение. Причина — отказ в помощи с вашей стороны. Все мои вопросы оставались без ответа. Прощайте. А я, когда писал материалы сайта, в том числе и эту статью, которую вы комментируете и свободно читаете, ничего не требовал от читателей. Это так, информация к размышлению. Здравствуйте. А как объединить несколько VPN серверов в один? То есть, клиент на ПК 1, но он подключается к нескольким серверам одновременно? Аналогичным способом пытался, но второй не подключается. Что-то с tap проблемы. Так в этом и смысл добавления нескольких сетевых интерфейсов для openvpn. Вы должны получить возможность подключаться к нескольким vpn серверам одновременно. Если этого не происходит, разбирайтесь с ошибкой. Попробую разобраться. Но сейчас проблема — отсутствует папка Tap-Windows. Была, но после установки новой версии openvpn исчезла. Есть другой способ добавления еще одного tap? В общем, новая версия openvpn не создает папку Tap-Windows. Пришлось поставить старую версию. Но в любом случае два одновременно подключения не удалось реализовать. Вот такая ошибка — Thu Nov 05 13:31:07 2020 TAP-Windows Adapter V9 #5 А вот такой вопрос возник. Допустим есть у меня 2 tap-адаптера и два конфига. Как указать что вот этот конфиг к этому адаптеру, а вон тот конфиг — вон к тому? Потому как со стороны операционки и дальнейших сервисов настройки этих адаптеров сильно различаются Разобрался , накосячил в сертификатах клиентов, но ONO выдавло одинаковый адрес! Вот в чем прикол Так и я уверен, что не должен. Тем не менее выдает и ничто не ругается. Зщ крайней мере пингуется с обеих и шлюз и сервер Извините, но вопрос такой: клиенты получают один адрес? то есть сервер Openvpn выдает одинаковый адрес , как минимум 2 тестовым клиентам тоже openvpn под Windows. Пробовла менять диапазон в тоннеле, из другого диапазона все равно выдает идентичный. Как с этим бороться ? Не понимаю вопроса. Разным пользователям сервер не должен выдавать один и тот же адрес. Я даже не знаю, как это принудительно сделать. Если только самому в конфигах пользователей указать одинаковые адреса. Но очевидно, что в этом случае работать нормально не будут эти клиенты. а как сделать что бы любой пользователь рдп мог поднять свое личное соеденение? заблокировано все кроме одного впн сервера. нужно что бы каждый пользователь rdp мог прокинуть свой rdp, TAPинтерфейсов на всех хватает. на данный момент елси один пробрасывает то все работают через него, если кто то поднимает второй впн, то все идут через второй, но и тот кто поднимал первый, тоже весь трафик идет через второй. Не уверен, что это возможно технически. Я не слышал, чтобы можно было дефолтный маршрут системы каждому пользователю ставить свой. Поэтому и написал, а то всю голову сломал, где только не искал, а оказалось на поверхности Подскажите пожалуйста как решить задачку — две OpenVPN client службы на Windows? Отвечаю сам себе, т.к. мне на другой площадке уже помогли — все что нужно, это поместить обе конфигурации с ключами в папку config без подпапок, а также ес-но необходимое количество TAP-интерфейсов, при запуске службы автоматически запускаются все конфигурации и их должно быть меньше или равно количеству интерфейсов. Спасибо за информацию. Так и думал, что это как-то просто должно решаться, как и все в openvpn. можете немного развернуть ответ для ламера? Да, все повторяющиеся названия переименуйте в уникальные и не забудьте потом эти же названия файлов переименовать в самих файлах конфигурации. То есть у вас для подключения идет комплект в виде файла конфигурации и файлов сертификатов. Имена файлов сертификатов прописаны в конфигурации. Сделайте все имена уникальные. т.е. в файлах типа client.ovpn и/или client.conf там, где есть упоминание ca.crt надо поставить нужное имя. так? p.s. разобрался, спасибо всем кто комментировал и навел на мысли! А что в файлах nat, doping и routes? Примерно представляю, но любопытно реализацию посмотреть. Статья хорошая. Спасибо автору. Сделал всё, как Вы написали. Всё получилось. Но я до конца не понял, как два подключения OpenVPN соединяются между собой. Мне бы хотелось, чтобы из этих подключений получилась цепочка, как в Tor Browser-е. С уважением, spb304 Я даже не знаю, как создать цепочку. Данное руководство к цепочке не имеет никакого отношения и ее не построит. Оно решает другую задачу. Для построения цепочки vpn подключений, надо продумать и организовать правильно маршруты на своем компьютере. Я никогда не пробовал это сделать. Вы пишете «Оно решает другую задачу». Я до конца не понимаю, что вы хотите сделать. Говорите о цепочке vpn подключений, но при этом остаетесь в рамках одного компьютера и пытаетесь как-то конфигурации менять местами. Как я понимаю, чтобы получилась цепочка vpn соединений, вы должны своим компьютером подключиться по vpn к серверу, на котором выход в интернет будет настроен через другое vpn соединение. В таком случае у вас получится цепочка выхода в интернет через 2 vpn соединения. Как это вы себе представляете цепочку в рамках одного компьютера, я не понимаю. Недавно я научился делать цепочки из Прокси. Я хочу использовать VPN, Тор, Прокси, в общем всё то, что в Интернете обеспечивает честному человеку максимальную безопасность. Огромаднейшее спасибо автору. Долгых лет жизни и процветания Вам, добрый человек. Вы себе даже не представляете как выручила меня ваша статья. З.Ы. Несколько ремарок: |