<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>28203</bug_id>
          
          <creation_ts>2012-12-08 12:58:50 +0400</creation_ts>
          <short_desc>Не поднимает соединение tap, если уже настроен openvpn-server</short_desc>
          <delta_ts>2013-08-13 17:43:03 +0400</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>alterator-net-openvpn</component>
          <version>unstable</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P3</priority>
          <bug_severity>normal</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Andrey Prokopyev">andrey</reporter>
          <assigned_to name="Mikhail Efremov">sem</assigned_to>
          <cc>sem</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>135929</commentid>
    <comment_count>0</comment_count>
    <who name="Andrey Prokopyev">andrey</who>
    <bug_when>2012-12-08 12:58:50 +0400</bug_when>
    <thetext>Сегодня столкнулся.
У меня на домашнем сервере/роутере настроен openvpn сервер в режиме tap. Настраивался через веб интерфейс.
Потребовалось подключиться к клиентскому vpn серверу ( в смысле установить подключение к сети клиента). У клиента тоже Centaurus.
Что делал:
1. зашел в веб интерфейс своего роутера в раздел управление ключами ssl и создал новый сертификат, скачал запрос на подпись.
2. зашел в УЦ клиентского сервера, подписал сертификат и скачал ca-root.pem
3. положил подписанный сертификат в &quot;управление ключами ssl&quot;
4. в своем сервере, в разделе vpn соединения создал новое соединение tap1 (tap0 - интерфейс vpn-server)
Соответственно положил ca-root.pem и выбрал свой сертификат. &quot;Нажал применить&quot;
5. в пункте состояние выбрал &quot;запустить&quot;
Увидел ошибку, точно не помню, но что-то вроде &quot;неверный сертификат ca-root&quot;
Далее зашел по ssh на домашний роутер, чтобы проверить конфигурацию vpn tap1 - оказалось все ок!!!
выполнил
Код: [Выделить]

ifup tap1

интерфейс молча поднялся!
В вебинтерфейсе ничего не меняется, состояние &quot;отключено&quot;</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>136001</commentid>
    <comment_count>1</comment_count>
    <who name="Mikhail Efremov">sem</who>
    <bug_when>2012-12-10 20:34:31 +0400</bug_when>
    <thetext>Я так и не понял, проблема на сервере, клиенте или на обоих?
И покажите вывод grep ^ca /etc/net/ifaces/tap1/ovpnoptions.

&gt; ifup tap1
&gt; 
&gt; интерфейс молча поднялся!

В данном случае это ничего не значит. openvpn нормально запустился, соединение устанавливается? Что в логе?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>136080</commentid>
    <comment_count>2</comment_count>
    <who name="Andrey Prokopyev">andrey</who>
    <bug_when>2012-12-15 13:26:10 +0400</bug_when>
    <thetext>В логах все ок, и соединение работает, etcnet-ом автоматически поднимается.
проблема где-то в альтераторе. Причем, после его поднятия ifup оно теперь работает и из вебинтерфейса. 
Такое подозрение, при настроенном openvpn-сервере, при попытке настроить новое vpn-соединение к другому серверу, альтератор пытается подставить ca-root.pem от локального (своего) сервера, а не тот, который был загружен для этого соединения.
Повторить не могу, сейчас все работает.
Но думаю если создать новое подключение tap к еще одному серверу, выполнить пошагово то, что я писал в начале ситуация повториться, на днях попробую!</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>136260</commentid>
    <comment_count>3</comment_count>
    <who name="Repository Robot">repository-robot</who>
    <bug_when>2012-12-21 21:13:50 +0400</bug_when>
    <thetext>alterator-net-openvpn-0.8.9-alt1 -&gt; sisyphus:

* Fri Dec 21 2012 Mikhail Efremov &lt;sem@altlinux&gt; 0.8.9-alt1
- Added initial GOST support.
- Disable LZO by default.
- Use &apos;dev-type&apos; instead of &apos;dev&apos;.
- Use its own CA certificate for each connection (closes: #28203).
- Set resolve timeout to 15s.
- Use &apos;resolve&apos; as well as &apos;dig&apos; (closes: #27560).</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>142071</commentid>
    <comment_count>4</comment_count>
    <who name="Mikhail Efremov">sem</who>
    <bug_when>2013-08-13 17:43:03 +0400</bug_when>
    <thetext>*** Bug 29253 has been marked as a duplicate of this bug. ***</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>