@Tyman И еще заметил, часто разрывается соединение OpenVPN, с периодичностью 4-5 мин и через секунду сразу же восстанавливается и на роутере и на телефоне.
В логах инфа
Service: “OpenVPN”: unexpectedly stopped.
Есть какие-то предположения или как можно это победить?
Конфиг стоковый
Изменил скрипт, добавил (наверное временно) игнорирование ключей репозитория
Так же обновил easyrsa и файлы ovpn теперь сохраняются в /etc/openvpn/client
могу предположить что ваш провайдер блокирует OpenVpn, сравните с общедоступным антизапретом, его блокировать не должны
супер! Спасибо
Общедоступный работает и скрипт тоже работает, только с непонятной периодичностью просто пере подключается соединение, вот на роутере уже 51 мин без разрыва работает
p.s. чтобы еще не разводить оффтоп, Какими командами можно сделать бекап текущего антизапрета, к примеру для обновления или просто поверх ставить ?
Это версия для контейнера, сейчас его нет
Список файлов остаётся по факту тот же
/etc/openvpn/server/keys
/root/easy-rsa-ipsec/easyrsa3/pki
/root/easy-rsa-ipsec/CLIENT_KEY
Так надо архив с гитхаба заново скачать
В нем же установочные файлы
Надо потом сделать получение его при установке через curl но пока не дошли руки, пытаюсь понять почему на более новых версиях не работает
А, ну и ставить на чистую систему
Сейчас поставил на чистый сервер скрипт, все успешно завершилось, но ключи по пути /root/easy-rsa-ipsec/CLIENT_KEY отсутствую, даже папки нет CLIENT_KEY
p.s. Ubuntu 20.04
файлы ovpn теперь сохраняются в папку /etc/openvpn/client
Там теперь вызвать надо не iptables а iptables-legacy
Тк iptables теперь не iptables а nftables со своим синтаксисом
та я пробовал менять команду в process.sh но результата не дало, я вчера устал и мне лень уже было ковырять всю эту тему, надо setup.sh ковырять, и после установки в других sh смотреть где еще исполняется iptables, я уперся в то что у меня нет правил nat. Прописывал вручную не помогло, трафик никак не ходит и тормозится, на сервере. Да и в целом подумав вчера о поддержке скрипта, что врядли будешь делать версии отдельно для 11 дебки, а больше склонился к убунте решил сразу поставить убунту чтобы потом не заниматься каждый раз настройкой этих скриптов если например захочу обновиться. Но сразу скажу разница по потреблению на убунте 20.04 и дебиан 11 значительная, 100-150 мб разницы. Но после ухода от контенйнера на убунте 20.04 на 1 гиге оперативы вполне можно существовать, да и в крайнем случае можно файл подкачки больше сделать, как правило современные сервера на быстрых Intel серверных ссд с nvme. А скорости там дай боже…
Доброго. Это ошибка?
GPG error: http://download.opensuse.org/repositories/home:/CZ-NIC:/knot-resol ver-latest/xUbuntu_20.04 InRelease: The following signatures were invalid: EXPK EYSIG 74062DB36A1F4009 home:CZ-NIC OBS Project home:CZ-NIC@build.opensuse.org
E: The repository ‘http://download.opensuse.org/repositories/home:/CZ-NIC:/knot- resolver-latest/xUbuntu_20.04 InRelease’ is not signed.
N: Updating from such a repository can’t be done securely, and is therefore disa bled by default.
N: See apt-secure(8) manpage for repository creation and user configuration deta ils.
Папка /root/easy-rsa-ipsec/CLIENT_KEY
не создалась
Новая ошибка
rm: cannot remove ‘/var/lib/apt/lists/auxfiles’: Is a directory
rm: cannot remove ‘/var/lib/apt/lists/partial’: Is a directory
rm: cannot remove ‘/tmp/snap-private-tmp’: Is a directory
rm: cannot remove ‘/tmp/systemd-private-f16fb44e01164c17a13dc5c664460a3e-ModemManager.service-Wt7fih’: Is a directory
rm: cannot remove ‘/tmp/systemd-private-f16fb44e01164c17a13dc5c664460a3e-systemd-logind.service-6QZWMh’: Is a directory
rm: cannot remove ‘/tmp/systemd-private-f16fb44e01164c17a13dc5c664460a3e-systemd-resolved.service-96qyZg’: Is a directory
rm: cannot remove ‘/tmp/systemd-private-f16fb44e01164c17a13dc5c664460a3e-systemd-timesyncd.service-EG9L2i’: Is a directory
umount: /etc/resolv.conf: not mounted.
mv: cannot stat ‘/root/antizapret-process.sh’: No such file or directory
папка /etc/openvpn/client
пустая
попробуй перед установкой скрипта вручную прописать команды:
apt update
apt upgrade
Мож пакетов каких базовых нет либо они не обновлены.
И команда setup.sh работает 1 раз, дальше нужно переустанавливать ос либо удалять скрипты автозагрузку и тд и тп по отдельности ручками.
Вот в этом и была фича контейнера )
аналогичная ситуация.
чистая 20.04
Ну есть варнинг на knot-resolv, но установка продолжилась
В скрипте заметил что есть строгая привязка к пути /root/setup/setup.sh
Точно соблюдал путь, не переименовывал папку например?
тоже самое. Ничего не переименовывал. Просто перенес папку as is
