Пошаговая инструкция по поднятию VPN на VDS

Discussion in 'Безопасность и Анонимность' started by 2pick, 20 Oct 2010.

  1. 2pick

    2pick Elder - Старейшина

    Joined:
    17 Mar 2007
    Messages:
    117
    Likes Received:
    39
    Reputations:
    2
    напрягаем мозг. думаем... по логике вещей - там появилось 3 папки... генерация ключей для 1 ветки, для 2-й ветки и для винды. Правильно же в папку зашел. Что же тебе помешало завершить логическую цепочку? :) Лень?

    P.S.: если нужна помощь в настроке и т.п. готовьте деньги. я свое драгоценное время ни на кого не трачу :). Если жаба душит, то ищите рубильник, чтоб включить мозг
     
  2. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    186
    Reputations:
    5
    Взял для теста
    на сайте firstvds.ru VPS
    с траифом VDS-Разгон
    стоимостью 300 руб

    Делаю команду
    yum install gcc make rpm-build autoconf.noarch zlib-devel pam-devel openssl-devel -y

    в ответ получаю

    PHP:
    Running rpm_check_debug
    Running Transaction Test
    memory alloc 
    (33554432 bytesreturned NULL.
    Где memory alloc (33554432 bytes) returned NULL.
    говорит о том что недостаточно памяти...

    может чтото не так купил?

    при вбиве данной команды для проверки памяти получаю
    cat /proc/meminfo

    выдает результат
    PHP:
    # cat /proc/meminfo
    MemTotal:       251628 kB
    MemFree
    :        124196 kB
    Buffers
    :          1200 kB
    Cached
    :          21924 kB
    SwapCached
    :          0 kB
    Active
    :          81888 kB
    Inactive
    :        16536 kB
    HighTotal
    :           0 kB
    HighFree
    :            0 kB
    LowTotal
    :       251628 kB
    LowFree
    :        124196 kB
    SwapTotal
    :           0 kB
    SwapFree
    :            0 kB
    Dirty
    :              84 kB
    Writeback
    :           0 kB
    AnonPages
    :       75316 kB
    Mapped
    :           4088 kB
    Slab
    :            11464 kB
    PageTables
    :       7736 kB
    NFS_Unstable
    :        0 kB
    Bounce
    :              0 kB
    CommitLimit
    :    125812 kB
    Committed_AS
    :   374624 kB
    VmallocTotal
    34359738367 kB
    VmallocUsed
    :       144 kB
    VmallocChunk
    34359738223 kB
    HugePages_Total
    :     0
    HugePages_Free
    :      0
    HugePages_Rsvd
    :      0
    Hugepagesize
    :     2048 kB
    [root@rudireg ~]#


    Ладно думаю, дам команду yum install openvpn
    и что в итоге вижу

    PHP:
    [root@rudireg ~]# yum install openvpn
    Loaded pluginsfastestmirror
    Loading mirror speeds from cached hostfile
     
    basecentos-mirror.rbc.ru
     
    epelmirror.xfes.ru
     
    extrascentos-mirror.rbc.ru
     
    rpmforgemirror.awanti.com
     
    updatescentos-mirror.rbc.ru
    Setting up Install Process
    Resolving Dependencies
    There are unfinished transactions remaining
    You might consider running yum-complete-transaction first to finish them.
    The program yum-complete-transaction is found in the yum-utils package.
    --> 
    Running transaction check
    ---> Package openvpn.x86_64 0:2.2.2-1.el5.rf set to be updated
    --> Finished Dependency Resolution

    Dependencies Resolved

    ================================================================================
     
    Package         Arch           Version                  Repository        Size
    ================================================================================
    Installing:
     
    openvpn         x86_64         2.2.2-1.el5.rf           rpmforge         470 k

    Transaction Summary
    ================================================================================
    Install       1 Package(s)
    Upgrade       0 Package(s)

    Total size470 k
    Is this ok 
    [y/N]: y
    Downloading Packages
    :
    Running rpm_check_debug
    Running Transaction Test
    Finished Transaction Test
    Transaction Test Succeeded
    Running Transaction
    Error in PREIN scriptlet in rpm package openvpn
    -2.2.2-1.el5.rf.x86_64
    error
    Couldn't fork %pre: Cannot allocate memory
    error:   install: %pre scriptlet failed (2), skipping openvpn-2.2.2-1.el5.rf

    Failed:
      openvpn.x86_64 0:2.2.2-1.el5.rf

    Complete!
    [root@rudireg ~]#

    я в ужасе.... опять проблемы с памятью
     
    #22 rudi, 11 Mar 2013
    Last edited: 11 Mar 2013
  3. madoff

    madoff New Member

    Joined:
    22 Jan 2013
    Messages:
    28
    Likes Received:
    3
    Reputations:
    1
    Code:
    yum --noplugins install openvpn
     
  4. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    186
    Reputations:
    5
    Все равно есть ошибки, выделил оранжевыи цветом
    и не создалась папка /etc/openvpn
     
  5. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    186
    Reputations:
    5
    По адресу /usr/share/doc/ нет папки openvpn-x.x.x
    Да и откуда ей там взяться, при тех ошибках что указал выше в своем посту
     
  6. madoff

    madoff New Member

    Joined:
    22 Jan 2013
    Messages:
    28
    Likes Received:
    3
    Reputations:
    1
    ps aux

    Вывод покажите
     
  7. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    186
    Reputations:
    5
    PHP:
    # ps aux
    USER       PID %CPU %MEM    VSZ   RSS TTY      STAT START   TIME COMMAND
    root         1  0.0  0.2  10364   640 
    ?        Ss   Mar11   0:00 init [3]
    root         2  0.0  0.0      0     0 ?        S<   Mar11   0:00 [migration/0]
    root         3  0.0  0.0      0     0 ?        SN   Mar11   0:00 [ksoftirqd/0]
    root         4  0.0  0.0      0     0 ?        S<   Mar11   0:00 [watchdog/0]
    root         5  0.0  0.0      0     0 ?        S<   Mar11   0:00 [events/0]
    root         6  0.0  0.0      0     0 ?        S<   Mar11   0:00 [khelper]
    root         9  0.0  0.0      0     0 ?        S<   Mar11   0:00 [kthread]
    root        13  0.0  0.0      0     0 ?        S<   Mar11   0:00 [kblockd/0]
    root        14  0.0  0.0      0     0 ?        S<   Mar11   0:00 [kacpid]
    root        83  0.0  0.0      0     0 ?        S<   Mar11   0:00 [cqueue/0]
    root        86  0.0  0.0      0     0 ?        S<   Mar11   0:00 [khubd]
    root        88  0.0  0.0      0     0 ?        S<   Mar11   0:00 [kseriod]
    root       155  0.0  0.0      0     0 ?        S    Mar11   0:00 [khungtaskd]
    root       156  0.0  0.0      0     0 ?        S    Mar11   0:00 [pdflush]
    root       157  0.0  0.0      0     0 ?        S    Mar11   0:00 [pdflush]
    root       158  0.0  0.0      0     0 ?        S<   Mar11   0:00 [kswapd0]
    root       159  0.0  0.0      0     0 ?        S<   Mar11   0:00 [aio/0]
    root       303  0.0  0.0      0     0 ?        S<   Mar11   0:00 [kpsmoused]
    root       329  0.0  0.0      0     0 ?        S<   Mar11   0:00 [ata/0]
    root       330  0.0  0.0      0     0 ?        S<   Mar11   0:00 [ata_aux]
    root       337  0.0  0.0      0     0 ?        S<   Mar11   0:00 [kstriped]
    root       346  0.0  0.0      0     0 ?        S<   Mar11   0:05 [kjournald]
    root       365  0.0  0.0      0     0 ?        S<   Mar11   0:00 [kauditd]
    root       393  0.0  0.1  12632   396 ?        S<s  Mar11   0:00 /sbin/udevd -d
    root       969  0.0  0.0      0     0 
    ?        S<   Mar11   0:00 [kmpathd/0]
    root       970  0.0  0.0      0     0 ?        S<   Mar11   0:00 [kmpath_handle]
    root       991  0.0  0.0      0     0 ?        S<   Mar11   0:00 [kjournald]
    root      1066  0.0  0.0      0     0 ?        S<   Mar11   0:00 [iscsi_eh]
    root      1093  0.0  0.0      0     0 ?        S<   Mar11   0:00 [cnic_wq]
    root      1099  0.0  0.0      0     0 ?        S<   Mar11   0:00 [bnx2i_thread/]
    root      1109  0.0  0.0      0     0 ?        S<   Mar11   0:00 [ib_addr]
    root      1116  0.0  0.0      0     0 ?        S<   Mar11   0:00 [ib_mcast]
    root      1117  0.0  0.0      0     0 ?        S<   Mar11   0:00 [ib_inform]
    root      1118  0.0  0.0      0     0 ?        S<   Mar11   0:00 [local_sa]
    root      1121  0.0  0.0      0     0 ?        S<   Mar11   0:00 [iw_cm_wq]
    root      1124  0.0  0.0      0     0 ?        S<   Mar11   0:00 [ib_cm/0]
    root      1127  0.0  0.0      0     0 ?        S<   Mar11   0:00 [rdma_cm]
    root      1143  0.0 13.0  38932 32788 ?        S<Lsl Mar11   0:00 iscsiuio
    root      1149  0.0  0.1   4588   412 
    ?        Ss   Mar11   0:00 iscsid
    root      1150  0.0  1.2   5092  3044 
    ?        S<Ls Mar11   0:00 iscsid
    root      1334  0.0  0.3  27364   756 
    ?        S<sl Mar11   0:00 auditd
    root      1336  0.0  0.2  16280   740 
    ?        S<sl Mar11   0:00 /sbin/audispd
    root      1356  0.0  0.2   5924   620 
    ?        Ss   Mar11   0:00 syslogd -m 0
    root      1359  0.0  0.1   3820   416 
    ?        Ss   Mar11   0:00 klogd -x
    named     1441  0.0  1.2  88428  3124 
    ?        Ssl  Mar11   0:00 /usr/sbin/named
    rpc       1457  0.0  0.2   8068   528 
    ?        Ss   Mar11   0:00 portmap
    dbus      1466  0.0  0.2  21276   612 
    ?        Ss   Mar11   0:00 dbus-daemon --s
    root      1474  0.0  0.2  10448   504 
    ?        Ss   Mar11   0:00 /usr/sbin/hcid
    root      1478  0.0  0.1   5952   472 
    ?        Ss   Mar11   0:00 /usr/sbin/sdpd
    root      1498  0.0  0.0      0     0 
    ?        S<   Mar11   0:00 [krfcommd]
    root      1532  0.0  0.4  21056  1196 ?        Ssl  Mar11   0:00 pcscd
    root      1543  0.0  0.2   3816   536 
    ?        Ss   Mar11   0:00 /usr/sbin/acpid
    root      1555  0.0  0.1   8532   448 
    ?        Ss   Mar11   0:00 /usr/bin/hidd -
    root      1582  0.0  0.4  54424  1036 ?        Ssl  Mar11   0:00 automount
    root      1603  0.0  0.4  62676  1072 
    ?        Ss   Mar11   0:00 /usr/sbin/sshd
    root      1640  0.0  0.3  10812   780 
    ?        S    Mar11   0:00 /bin/sh /usr/bi
    mysql     1681  0.0  8.3 182412 20900 
    ?        Sl   Mar11   0:00 /usr/libexec/my
    exim      1723  0.0  0.5  77932  1364 
    ?        Ss   Mar11   0:00 /usr/sbin/exim
    nobody    1738  0.0  0.5  51608  1412 
    ?        Ss   Mar11   0:00 proftpd: (accep
    root      1748  0.0  0.1   6472   332 
    ?        Ss   Mar11   0:00 gpm -/dev/inp
    root      1757  0.0  1.8 240452  4688 
    ?        Ss   Mar11   0:00 /usr/sbin/httpd
    apache    1764  0.0  2.4 240728  6048 
    ?        S    Mar11   0:00 /usr/sbin/httpd
    apache    1765  0.0  2.4 240728  6072 
    ?        S    Mar11   0:00 /usr/sbin/httpd
    apache    1766  0.0  2.4 240728  6080 
    ?        S    Mar11   0:00 /usr/sbin/httpd
    apache    1767  0.0  2.4 240728  6168 
    ?        S    Mar11   0:00 /usr/sbin/httpd
    apache    1768  0.0  2.4 240728  6116 
    ?        S    Mar11   0:00 /usr/sbin/httpd
    apache    1769  0.0  2.4 240728  6040 
    ?        S    Mar11   0:00 /usr/sbin/httpd
    apache    1771  0.0  2.4 240728  6168 
    ?        S    Mar11   0:00 /usr/sbin/httpd
    apache    1772  0.0  2.4 240728  6204 
    ?        S    Mar11   0:00 /usr/sbin/httpd
    root      1788  0.0  0.1  18748   456 
    ?        Ss   Mar11   0:00 /usr/sbin/atd
    root      1794  0.0  0.4  36700  1136 
    ?        Ss   Mar11   0:00 /usr/local/ispm
    root      1796  0.0  0.3  35308   884 
    ?        Ss   Mar11   0:00 /usr/local/ispm
    root      1805  0.0  0.2  18432   544 
    ?        S    Mar11   0:00 /usr/sbin/smart
    root      1810  0.2  2.2  32572  5628 
    ?        Sl   Mar11   2:50 /usr/local/sbin
    root      1812  0.0  0.1   3808   472 tty1     Ss
    +  Mar11   0:00 /sbin/mingetty
    root      1813  0.0  0.1   3808   472 tty2     Ss
    +  Mar11   0:00 /sbin/mingetty
    root      1814  0.0  0.1   3808   472 tty3     Ss
    +  Mar11   0:00 /sbin/mingetty
    root      1815  0.0  0.1   3808   476 tty4     Ss
    +  Mar11   0:00 /sbin/mingetty
    root      1816  0.0  0.1   3808   476 tty5     Ss
    +  Mar11   0:00 /sbin/mingetty
    root      1817  0.0  0.1   3808   476 tty6     Ss
    +  Mar11   0:00 /sbin/mingetty
    apache    1908  0.0  2.4 240728  6172 
    ?        S    Mar11   0:00 /usr/sbin/httpd
    root      1928  0.0  0.4  19724  1076 
    ?        Ss   Mar11   0:00 crond
    root      5954  0.0  3.8 116700  9592 
    ?        Sl   04:14   0:00 bin/ispmgr
    root     10578  0.0  1.4  88124  3660 
    ?        Ss   13:50   0:00 sshdroot@pts/
    root     10582  0.1  0.5  10948  1404 pts/0    Ss   13:50   0:00 -bash
    root     10604  0.0  0.3  10476   868 pts
    /0    R+   13:50   0:00 ps aux

     
  8. madoff

    madoff New Member

    Joined:
    22 Jan 2013
    Messages:
    28
    Likes Received:
    3
    Reputations:
    1
    Первым делом удалите Сервесы.

    yum --noplugins remove httpd proftpd named

    после reboot

    И пробуйте установить openvpn
     
  9. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    186
    Reputations:
    5
    Сделал как вы писали, но ошибка повторилась
    Попробую сделать rebuild
     
  10. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    186
    Reputations:
    5
    Хм... сделал rebuild
    И поставил OpenVPN-AS
    То есть OpenVPN Access Service

    Сейчас снова сделаю rebuild
    и попытаюсь поставить обычный OpenVPN , что не имеет Интерфейса.

    P.S.: Скажите , а чем отличается OpenVPN от OpenVPN-AS
    Лишь тем что второй имеет интерфейс?
    Или есть какие то моменты, что влияют на анонимность...

    OpenVPN-AS так же имеет лимит тока в 2 активных одновременных подключения, а если нужно более то нужно платить за каждого 5$ в год, но это уже не важно... если юзаешь один
     
    #30 rudi, 13 Mar 2013
    Last edited: 13 Mar 2013
  11. madoff

    madoff New Member

    Joined:
    22 Jan 2013
    Messages:
    28
    Likes Received:
    3
    Reputations:
    1
    А вы точно удалили ? покажите ещё раз

    ps aux
     
    1 person likes this.
  12. Tees

    Tees Banned

    Joined:
    3 Feb 2007
    Messages:
    52
    Likes Received:
    6
    Reputations:
    0
    Здравствуйте, сразу оговорюсь, я чайник полный в этом. По мануалам настроил сервер на Debian7, по ним же настроил клиент под винду (7). В общем спустя примерно 10 переустановок сервера и 3 дня копаний в мануалах я сумел выйти через свой сервер в интернет. (то вообще коннекта небыло, то был, но без подмены айпи). Но проблема зарылась там, где я ее не ждал, а именно, содрав трафик зашифрованного соединения в файл *.cap программой MS Netword Monitor 3.4 я обнаружил что трафик идет в открытом виде и я спокойно прочитал куда я заходил и что читал. Делаю я все это для того, что бы в логах у моего провайдера не оставались следы моей сетевой активности (люблю порнушку посмотреть, наркотики покупать ну вы поняли )

    В общем, помогите разобраться, скажите, где искать ошибку?


    вот логи из журнала клиента

    client log
    client config
    server.conf