отключение vpn
Скачал конфигурацию впн с vpngate.net,поместил в /root/vpn,в терминале ввел: # cd /root/vpn # openvpn —client —dev tun —config (файл конфигурации). ovpn —proto tcp Проверил на 2ip работает, но не знаю как отключить или переключить на другой ip.Скачал другую конфигурацию, заменил в /root/vpn на новый файл в терминале делал все так же, вывод такой же, но на 2ip выводит адрес старого впн. Подскажите, пожалуйста, как отключать и переключать впн
null228
03.05.19 14:58:19 MSK
Убей процесс ранее запущенного openvpn.
Смотришь PID процесс
ps ax | grep openvpn
kill -9 pid
убиваешь процесс.
А потом можешь запускать новый openvpn с другим конфигом.
anonymous
( 03.05.19 15:02:19 MSK )
sudo openvpn /home/user/vpn/config1.ovpn Ctrl+C sudo openvpn /home/user/vpn/config2.ovpn Ctrl+C
Если не будет работать интернет в config*.ovpn допиши (Ubuntu and Debian only):
script-security 2 up /etc/openvpn/update-resolv-conf down /etc/openvpn/update-resolv-conf
Или (остальные дистрибутивы, придется делать каждый раз):
sudo nano /etc/resolv.conf nameserver 8.8.8.8
Запрет модификации:
sudo chattr +i /etc/resolv.conf sudo chattr -i /etc/resolv.conf
Предварительно файл удалить
sudo rm /etc/resolv.conf
и по новой создать, так как скорее всего сейчас это симлинк.
Должен быть установлен
sudo apt-get install resolvconf
Чтобы sudo не запрашивал пароль:
sudo nano /etc/sudoers %sudo ALL=(ALL:ALL) NOPASSWD: ALL
Как правильно выключить OpenVPN клиент
Условия:
К работе с сервером претензий нет, всё ОК. VPN подключение используется для альтернативного доступа в интернет.
После остановки OpenVPN клиента, маршруты по умолчанию не возвращаются и, соответственно, доступ в интернет по основному каналу пропадает.
Причина — предположительно, работа клиента без прав root.
С урезанными правами запускается корректно — поднимет интерфейс tun0 + новые маршруты.
Вопрос:
Как правильно выключить OpenVPN клиент, вернув прежние маршруты.
- Вопрос задан более трёх лет назад
- 10735 просмотров
Openvpn как отключить клиента от сервера?
если других способов авторизации кроме сертификата не настроено, то только на firewall блокировать входящий с его айпишника.
отстрелить сессию очень просто если включен management interface
к примеру в конфиге такое
management localhost 7505
то на сервере можно делать так
telnet localhost 7505
kill username
Ответ написан более двух лет назад
Еще придумал.
Если на сервере настроено использование client-config-dir , то можно для этого клиента сделать индивидуальный конфиг, который будет ему выдавать заведомо нерабочие сетевые настройки, чтото с роутом в черную дыру.
sasha-ld @sasha-ld Автор вопроса
Дмитрий, да можно еще в ccd/certname прописать disable, работает
echo ‘disable’ >/etc/openvpn/ccd/certname
Ответы на вопрос 2

Миллиардер, филантроп, патологический лгун
Выдать ему статический айпишник и прибить его на фаерволле.
Ответ написан более двух лет назад
Комментировать
Нравится Комментировать

Константин ™ @Energoblock
В конфиге openvpn-сервера прописываем
client-config-dir ccd
В папку ccd помещаем текстовый файл, имя которого должно совпадать с названием сертификата клиента, а в содержании файла должно быть
disable
Не знаю отключит ли openvpn-сервер клиента сразу же или нет, но повторно точно подключиться не даст.
После удаления файла из ccd клиент опять сможет подключиться.
openvpn на vps, отключить логи
Всем доброго дня! На VPS стоит VPN, нужно отключить логи, ну чтобы не сохранялось куда были посещения через VPN, ну или вообще все логи отключить, на VPS кроме VPN больше ничего всё равно нет. Как это сделать? И может подскажите какие-нибудь дополнительные фичи на openvpn, vps чтобы сделать сёрфинг более безопасным и анонимным?
- Mozilla начала тестировать VPN-сервис для Windows и Android
- Есть один адекватный хостинг?
- Не удалось скачать содержимое страницы — Яндекс.Вебмастер.
На сайте с 11.03.2012
5 июня 2013, 10:11
verb 0 в файл конфигурации поставьте. Или «log /dev/null»
⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
На сайте с 11.02.2012
5 июня 2013, 10:26
Оптимизайка:
файл конфигурации
Это какой? У меня вроде os centos
Оптимизайка:
Или «log /dev/null»
Это такую команду надо ввести?
На сайте с 21.03.2013
5 июня 2013, 10:32
Это в файле конфигурации OpenVPN нужно прописать, /etc/openvpn/server.conf.
Если уже директива log присутствует, то заменить на выше указаную.
На сайте с 11.02.2012
5 июня 2013, 17:37
Orylex:
/etc/openvpn/server.conf.
У меня в этой папке только:
ccd
openssl.conf
openvpn2.conf
openvpn6.conf
easy-rsa
openvpn-status.log
openvpn3.conf
openvpn7.conf
keys
openvpn1.conf
openvpn4.conf
openvpn8.conf
openssl-1.0.0.cnf
openvpn10.conf
openvpn5.conf
openvpn9.conf
На сайте с 11.09.2007
5 июня 2013, 17:56
Еще варианты, чтобы не править конфиги openvpn (если уж их так много).
yum remove rsyslog вроде для CentOS и apt-get remove rsyslog для Debian
Или оставить rsyslog, но не писать в лог сообщения от openvpn.
echo «if \$programname == ‘openvpn’ then ~» > /etc/rsyslog.d/openvpn.conf
/etc/init.d/rsyslog reload
Для CentOS добавить строчку
if $programname == 'openvpn' then ~
в начало файла /etc/rsyslog.conf и затем также /etc/init.d/rsyslog reload