<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: pppd рвется соединение (forticlientsslvpn )</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96531.html</link>
    <description>CentOS, 64bit&lt;br&gt;Клиент дал параметры подключения к его серверу.&lt;br&gt;Для подключения предлагается ставить FortiClient на рабочие места наших сотрудников (Windows).&lt;br&gt;Посмотрел клиента, ужаснулся.&lt;br&gt;Решил попробовать настроить vpn на отдельном сервере и запилить его в качестве шлюза.&lt;br&gt;Поставил клиент отсюда (http://dekiwiki.ties2.net/Fortinet/Fortinet_SSL_VPN_Client_Installers)&lt;br&gt;туннель поднимается, доступ до нужного сервера есть, но ровно через 5 минут соединение рвется.&lt;br&gt;В логах forticlientsslvpn.log&lt;br&gt;route -n add -net 192.168.1.0 netmask 255.255.255.0 gw 10.212.134.201&lt;br&gt;04/11/2016 14:13:24 &#091;30167&#093; ssl read failed&#091;error:00000005:lib(0):func(0):DH lib&#093;:&#091;Success&#093;&lt;br&gt;04/11/2016 14:13:24 &#091;30167&#093; io finished, kill pppd&lt;br&gt;04/11/2016 14:13:24 &#091;30167&#093; kill_child:30170&lt;br&gt;04/11/2016 14:13:24 &#091;30167&#093; tunnel finished, killing session&lt;br&gt;04/11/2016 14:13:24 &#091;30167&#093; killing pppd ...&lt;br&gt;04/11/2016 14:13:24 &#091;30167&#093; kill_child:30187&lt;br&gt;&lt;br&gt;В логах pppd&lt;br&gt;using channel 25&lt;br&gt;Using interface ppp0&lt;br&gt;Connect: ppp0 &amp;lt;--&amp;gt; /dev/pts/1&lt;br&gt;sent &#091;LCP ConfReq id</description>

<item>
    <title>pppd рвется соединение (forticlientsslvpn ) (AlexeyMish)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96531.html#8</link>
    <pubDate>Tue, 19 Apr 2016 11:47:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Но тут встает уже у меня вопрос - если у вас нет &lt;br&gt;&amp;gt;&amp;gt; там сертификатов, почему при запуске из шелла все работает.&lt;br&gt;&amp;gt;&amp;gt; Показывайте лог успешного запуска тогда.&lt;br&gt;&amp;gt; Там огромная простыня, причем я так думаю, что выкладывать ее не особо &lt;br&gt;&amp;gt; безопасно.&lt;br&gt;&amp;gt; http://pastebin.com/MLe6Ngh4 &lt;br&gt;&amp;gt; лежит тут, частично покоцал, ибо показалось, что есть вещи, которые из нее &lt;br&gt;&amp;gt; в паблик выкладывать небезопасно. ) &lt;br&gt;&amp;gt; Насколько понял, тащит данные с сервера, по логину паролю. В логе увидел &lt;br&gt;&amp;gt; слова GUI, предполагаю костыль.&lt;br&gt;&lt;br&gt;up&lt;br&gt;</description>
</item>

<item>
    <title>pppd рвется соединение (forticlientsslvpn ) (AlexeyMish)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96531.html#7</link>
    <pubDate>Thu, 14 Apr 2016 13:46:37 GMT</pubDate>
    <description>&amp;gt; В /root/.fctsslvpn_trustca должен лежать ssl-сертификат от удаленного сервера, к которому &lt;br&gt;&amp;gt; вы подключаетесь. Получить его можно от владельца сервера.&lt;br&gt;&amp;gt; Но тут встает уже у меня вопрос - если у вас нет &lt;br&gt;&amp;gt; там сертификатов, почему при запуске из шелла все работает.&lt;br&gt;&amp;gt; Показывайте лог успешного запуска тогда.&lt;br&gt;&lt;br&gt;Там огромная простыня, причем я так думаю, что выкладывать ее не особо безопасно.&lt;br&gt;http://pastebin.com/MLe6Ngh4&lt;br&gt;лежит тут, частично покоцал, ибо показалось, что есть вещи, которые из нее в паблик выкладывать небезопасно. )&lt;br&gt;&lt;br&gt;Насколько понял, тащит данные с сервера, по логину паролю. В логе увидел слова GUI, предполагаю костыль.&lt;br&gt;</description>
</item>

<item>
    <title>pppd рвется соединение (forticlientsslvpn ) (keir)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96531.html#6</link>
    <pubDate>Thu, 14 Apr 2016 13:09:22 GMT</pubDate>
    <description>В /root/.fctsslvpn_trustca должен лежать ssl-сертификат от удаленного сервера, к которому вы подключаетесь. Получить его можно от владельца сервера.&lt;br&gt;&lt;br&gt;Но тут встает уже у меня вопрос - если у вас нет там сертификатов, почему при запуске из шелла все работает.&lt;br&gt;&lt;br&gt;Показывайте лог успешного запуска тогда.&lt;br&gt;</description>
</item>

<item>
    <title>pppd рвется соединение (forticlientsslvpn ) (AlexeyMish)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96531.html#5</link>
    <pubDate>Thu, 14 Apr 2016 12:53:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; #!/bin/bash &lt;br&gt;&amp;gt; let &quot;PING=&#096;/bin/ping 192.168.1.1 -c 3 -W 2 &amp;#124; /bin/grep received &amp;#124; /usr/bin/awk &lt;br&gt;&amp;gt; &#123;&apos; print $4&apos;&#125;&#096;&quot; 2 &amp;gt; /dev/null &lt;br&gt;&amp;gt; if &#091; &quot;$PING&quot; -eq &quot;0&quot; &#093;; then &lt;br&gt;&amp;gt;   /usr/src/forticlientsslvpn/forticlientsslvpn_cli --server 178.207.157.170:10443 &lt;br&gt;&amp;gt; --vpnuser calluser &amp;gt; /dev/null &lt;br&gt;&amp;gt; fi &lt;br&gt;&amp;gt; Вместо 192.168.1.1 надо написать ip, который доступен только тогда, когда vpn-туннель работает. &lt;br&gt;&amp;gt; Запихиваете в крон ежеминутно и в случае отсутствия пинга выполнится команда &lt;br&gt;&amp;gt; на поднятие туннеля.&lt;br&gt;&lt;br&gt;Примерно так и планировал, только в качестве критерия планировал выбрать ниличие или отсутствие ppp интерфейса&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; forticlientsslvpn_cli пытается найти сертификаты в директории /root/.fctsslvpn_trustca, &lt;br&gt;&amp;gt;&amp;gt; там их ессно нет.&lt;br&gt;&amp;gt; Если у вас есть сертификаты, положите их туда. Нормальная практика, когда программа &lt;br&gt;&amp;gt; ищет файлы в домашнем каталоге пользователя, от которого она запускается.&lt;br&gt;&amp;gt; Еще можно переопределить переменную $HOME, но что бы вы не указали, в &lt;br&gt;&amp;gt; этом каталоге все р</description>
</item>

<item>
    <title>pppd рвется соединение (forticlientsslvpn ) (keir)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96531.html#4</link>
    <pubDate>Thu, 14 Apr 2016 12:29:57 GMT</pubDate>
    <description>&amp;gt; Задача написать скрипт и сунуть его в крон, для поддержания жизни vpn. &lt;br&gt;&lt;br&gt;#!/bin/bash&lt;br&gt;&lt;br&gt;let &quot;PING=&#096;/bin/ping 192.168.1.1 -c 3 -W 2 &amp;#124; /bin/grep received &amp;#124; /usr/bin/awk &#123;&apos; print $4&apos;&#125;&#096;&quot; 2 &amp;gt; /dev/null&lt;br&gt;&lt;br&gt;if &#091; &quot;$PING&quot; -eq &quot;0&quot; &#093;; then&lt;br&gt;  /usr/src/forticlientsslvpn/forticlientsslvpn_cli --server 178.207.157.170:10443 --vpnuser calluser &amp;gt; /dev/null&lt;br&gt;fi&lt;br&gt;&lt;br&gt;Вместо 192.168.1.1 надо написать ip, который доступен только тогда, когда vpn-туннель работает. Запихиваете в крон ежеминутно и в случае отсутствия пинга выполнится команда на поднятие туннеля.&lt;br&gt; &lt;br&gt;&amp;gt; forticlientsslvpn_cli пытается найти сертификаты в директории /root/.fctsslvpn_trustca, &lt;br&gt;&amp;gt; там их ессно нет.&lt;br&gt;&lt;br&gt;Если у вас есть сертификаты, положите их туда. Нормальная практика, когда программа ищет файлы в домашнем каталоге пользователя, от которого она запускается.&lt;br&gt;Еще можно переопределить переменную $HOME, но что бы вы не указали, в этом каталоге все равно должен быть каталог .fctsslvpn_trustca&lt;br&gt;&lt;br&gt;&amp;gt; Как заставить выполняться скрипт в контексте выполне</description>
</item>

<item>
    <title>pppd рвется соединение (forticlientsslvpn ) (AlexeyMish)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96531.html#3</link>
    <pubDate>Thu, 14 Apr 2016 10:01:29 GMT</pubDate>
    <description>&amp;gt; Очень подозрительны эти 2 строчки: &lt;br&gt;&amp;gt;&amp;gt; Connect time 5.0 minutes.&lt;br&gt;&amp;gt;&amp;gt; Sent 0 bytes, received 0 bytes.&lt;br&gt;&amp;gt; Канал видимо отключается по таймауту неактивности. Проверяйте, почему через него не ходит &lt;br&gt;&amp;gt; трафик.&lt;br&gt;&lt;br&gt;огромное спасибо, за то, что ткнули носом в мою ошибку!&lt;br&gt;Проверил, если трафик гонять через соединение -- оно не рвется.&lt;br&gt;Можно спросить в этой же теме, чтоб не плодить новые, как написать скрипт, на поддержание соединения?&lt;br&gt;При выполнении в шеле&lt;br&gt;yes &amp;#124; /usr/src/forticlientsslvpn/forticlientsslvpn_cli --server 178.207.157.170:10443 --vpnuser calluser &amp;gt; /dev/null&lt;br&gt;Появляется предложение ввести пароль&lt;br&gt;Password for VPN:&lt;br&gt;&lt;br&gt;Ввожу его, поднимается vpn тунель.&lt;br&gt;Задача написать скрипт и сунуть его в крон, для поддержания жизни vpn.&lt;br&gt;Вот тут у меня начинаются сложности.&lt;br&gt;1) При выполнении &lt;br&gt;#!/bin/sh&lt;br&gt;### BEGIN INIT INFO&lt;br&gt;# Provides:  pppd&lt;br&gt;# Required-Start: $all&lt;br&gt;# Required-Stop: $all&lt;br&gt;# Default-Start: 2 3 4 5&lt;br&gt;# Default-Stop: 0 1 6&lt;br&gt;# Short-Description: Forticlient bkk&lt;br&gt;# Description: Connect bkk forti</description>
</item>

<item>
    <title>pppd рвется соединение (forticlientsslvpn ) (keir)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96531.html#2</link>
    <pubDate>Wed, 13 Apr 2016 13:27:30 GMT</pubDate>
    <description>Очень подозрительны эти 2 строчки:&lt;br&gt;&amp;gt; Connect time 5.0 minutes.&lt;br&gt;&amp;gt; Sent 0 bytes, received 0 bytes.&lt;br&gt;&lt;br&gt;Канал видимо отключается по таймауту неактивности. Проверяйте, почему через него не ходит трафик.&lt;br&gt;</description>
</item>

<item>
    <title>pppd рвется соединение (forticlientsslvpn ) (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96531.html#1</link>
    <pubDate>Tue, 12 Apr 2016 23:07:26 GMT</pubDate>
    <description>&amp;gt; Подскажите, куда смотреть, что можно настроить, чтоб соединение не рвалось?&lt;br&gt;&lt;br&gt;Позвонить/написать в техподдержку Fortinet и задать вопрос. Их левая шняга ну ни разу не открытая система.&lt;br&gt;</description>
</item>

</channel>
</rss>
