URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 97332
[ Назад ]

Исходное сообщение
"OpenVPN в докер контейнере - нет подключения"

Отправлено ll75 , 07-Дек-18 12:52 
Докер контейнер openvpn успешно запущен
# docker ps
CONTAINER ID        IMAGE                    COMMAND                   CREATED             STATUS              PORTS                    NAMES
5eeb8d1226e9        kylemanna/openvpn        "ovpn_run"               47 hours ago        Up 18 minutes       0.0.0.0:1194->1194/udp   openvpn

Но при попытке подключиться снаружи-тишина:
% s openvpn client-1.ovpn
[sudo] пароль для root:
Fri Dec  7 11:46:13 2018 OpenVPN 2.4.3 x86_64-suse-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on Jun 20 2017
Fri Dec  7 11:46:13 2018 library versions: OpenSSL 1.1.0i-fips  14 Aug 2018, LZO 2.10
Fri Dec  7 11:46:13 2018 TCP/UDP: Preserving recently used remote address: [AF_INET]93.90.192.155:1194
Fri Dec  7 11:46:13 2018 UDP link local: (not bound)
Fri Dec  7 11:46:13 2018 UDP link remote: [AF_INET]93.90.хх.хх:1194
^CFri Dec  7 11:46:30 2018 event_wait : Interrupted system call (code=4)
Fri Dec  7 11:46:30 2018 SIGINT[hard,] received, process exiting


на самом сервере
# netstat -nulp|grep 1194
udp6       0      0 :::1194                 :::*                                17162/docker-proxy

и

# iptables -L -n|grep 1194
ACCEPT     udp  --  0.0.0.0/0            172.19.0.2           udp dpt:1194

Просканировал снаружи порты nmap_ом, порта 1194 не видно((


Содержание

Сообщения в этом обсуждении
"OpenVPN в докер контейнере - нет подключения"
Отправлено ACCA , 08-Дек-18 05:38 
> на самом сервере
> # netstat -nulp|grep 1194
> udp6       0    
>  0 :::1194        
>         :::*  

Видно только ipv6

> # iptables -L -n|grep 1194
> ACCEPT     udp  --  0.0.0.0/0  
>          172.19.0.2  
>          udp dpt:1194

А здесь только ipv4

Затейник.


"OpenVPN в докер контейнере - нет подключения"
Отправлено olegcasp.ru , 13-Дек-18 17:06 
Видимо ты при запуске порт не пробросил
>[оверквотинг удален]
>         :::*  
>            
>            
>        17162/docker-proxy
> и
> # iptables -L -n|grep 1194
> ACCEPT     udp  --  0.0.0.0/0  
>          172.19.0.2  
>          udp dpt:1194
> Просканировал снаружи порты nmap_ом, порта 1194 не видно((