إمكانية الوصول إلى الإنترنت الخاصة OpenVPN في Kubuntu 14.04 (Tahr الموثوق)

يجب عليك العديد من الملفات التي تملكها الجذر هناك. يتم إنشاء هذه الملفات بواسطة مكون إضافي KeyFile ، والذي يكتب الملف في .تنسيق ini-style الذي يحتوي على [عناوين] مع إعدادات التكوين ذات الصلة بهذا الإعداد المذكور أدناه. إذا قمت باستيراد أحد ملفات تكوين OpenVPN باستخدام الطريقة “السهلة” ، فيجب أن يبدو الملف هكذا:

الوصول إلى الإنترنت الخاص Ubuntu 14.04

يفقد جهاز VPN الخاص بي باستمرار اتصاله بالخوادم في أوقات عشوائية تتراوح من 10 دقائق إلى ساعة. في بعض الأحيان يكون مصحوبًا برسالة خطأ ، ولكن هذا فقط حوالي 1 من أصل 15 حادثًا. في الأوقات الأخرى ، يفقد التواصل مع خادم VPN ويموت الإنترنت. يمكن أن يحدث ذلك إذا كان متصفحي (لقد جربت Firefox و Chrome و Brave و Midori) خاملاً ويمكن أن يحدث إذا كنت في منتصف عمل شيء ما أو تشغيل الموسيقى. إذا قمت بعد ذلك بإغلاق اتصال VPN ، فإن مزود خدمة الإنترنت العادي يعمل. هذا يؤثر على جهاز كمبيوتر واحد على سطح المكتب يعمل Ubuntu 14.04. لدي أجهزة كمبيوتر أخرى على نفس مزودات الإنترنت/VPN التي لا تفقد اتصال VPN الخاص بها. لذلك هو بالتأكيد Ubuntu 14.04 المشكلة ، وليس مشكلة PIA أو ISP ، على الرغم من أنها قد تكون مترابطة.

لقد حاولت تبديل اتصالات جهاز التوجيه (جهاز توجيه سلكي) ، وكابلات جهاز التوجيه ، ومنافذ بوابة مختلفة ، والتغيير من UDP إلى TCP ولكن لا شيء تم إصلاحه. كما أنني قمت بتثبيت OpenVPN وأعيد تثبيته دون جدوى. لقد تم كسر هذا لأكثر من شهر. قبل ذلك ، كان يعمل بشكل مثالي تقريبًا لمدة 2.5 سنوات. لم يكن لدى بيا إجابات لكنهم لا يعرفون نظامي حقًا. كل ما قمت بتفتيشه عبر الإنترنت وفي هذا المنتدى يتعلق بالمستخدمين غير قادرين على إنشاء اتصال ؛ لا يبدو أن هناك من مشكلة في أن يكون قادرًا على إنشاء اتصال خادم جيد تمامًا ومن ثم جعلها فجأة ميتة 20 أو 30 دقيقة على الطريق. لقد أرسلت ما لا يقل عن 20 تقارير مشكلة خطأ تلقائي إلى Ubuntu – ربما تعبت من الحصول عليها والعجب ، لماذا لا يصلح هذا الرجل هذا?� أود لو كنت أعرف كيف.

إنه سطح مكتب AMD64 محلي الصنع حوالي 8 سنوات مع 4 جيجابايت من الذاكرة. أنا لا أستخدم Wi-Fi.

لقد وجدت رسالة خطأ في VAR/CRASH/_USRA-SBIN_OPENVPN.0.تحطم ولكن من المتقدم للغاية بالنسبة لي أن أفسر. كما أنه طويل جدًا جدًا.هنا الجزء الأول إذا كان ذلك لديه أي تلميحات فيه:

ProblemType: Crash
العمارة: AMD64
CrashCounter: 1
التاريخ: الاثنين 1 مايو 12:34:34 2017
Distrorelease: Ubuntu 14.04
executablepath:/usr/sbin/openVPN
ExecutableTimestamp: 1417473095
Proccmdline:/usr/sbin/openvpn-remote us-california.PrivateInternetAccess.com-comp-lzo–NoBind–Dev Tun-Proto UDP-PORT 1197-CIPHERAES-256-CBC-Auth SHA256-Auth-Nocache-Syslog NM-Openvpn-Script-Section 2- -up/usr/lib/networkmanager/nm-openvpn-service-openvpn-helper-up-restart-persist-key-tun-tun-الإدارة 127.0.0.1 1194-كلمات الإدارة-الإدارة-مسببة–Route-noexec-ifconfig-noexec-chomin-uth-user-pass-ca/etc/openvpn/pia-ca.RSA.4096.CRT
proccwd:/
Procenviron:
المصطلح = Linux
path = (مخصص ، لا مستخدم)
lang = en_us.UTF-8
Procmaps:
559C047C9000-559C04868000 R-XP 00000000 08:05 296648/USR/SBIN/OPENVPN
559C04A67000-559C04A69000 R-P 0009E000 08:05 296648/USR/SBIN/OPENVPN
559C04A69000-559C04A6A000 RW-P 000A0000 08:05 296648/USR/SBIN/OPENVPN
559C04A6A000-559C04A70000 RW-P 00000000 00:00 0
559C051C4000-559C05295000 RW-P 00000000 00:00 0 [كومة]
7F5D4634A000-7F5D46361000 R-XP 00000000 08:05 291/LIB/X86_64-Linux-Gnu/LibreSolv-2.19.لذا
7F5D46361000-7F5D46561000 — P 00017000 08:05 291/LIB/X86_64-Linux-Gnu/LibreSolv-2.19.لذا
7F5D46561000-7F5D46562000 R-P 00017000 08:05 291/LIB/X86_64-Linux-Gnu/LibreSolv-2.19.لذا
7F5D46562000-7F5D46563000 RW-P 00018000 08:05 291/LIB/X86_64-Linux-Gnu/LibreSolv-2.19.لذا
7F5D46563000-7F5D46565000 RW-P 00000000 00:00 0
7f5d46565000-7f5d4656a000 r-xp 00000000 08:05 7162/lib/x86_64-linux-gnu/libnss_dns-2.19.لذا
7f5d4656a000-7f5d46769000 — P 00005000 08:05 7162/lib/x86_64-linux-gnu/libns_dns-2.19.لذا
7F5D46769000-7F5D4676A000 R-P 00004000 08:05 7162/LIB/X86_64-Linux-Gnu/LIBNS_DNS-2.19.لذا
7F5D4676A000-7F5D4676B000 RW-P 00005000 08:05 7162/LIB/X86_64-LINUX-GNU/LIBNS_DNS-2.19.لذا
7f5d4676b000-7f5d4676d000 r-xp 00000000 08:05 10803/lib/x86_64-linux-gnu/libnss_mdns4_minimal.لذا.2
7F5D4676D000-7F5D4696C000 — P 00002000 08:05 10803/LIB/X86_64-LINUX-GNU/LIBNS_MDNS4_Minimal.لذا.2
7F5D4696C000-7F5D4696D000 R-P 00001000 08:05 10803/LIB/X86_64-LINUX-GNU/LIBNSS_MDNS4_MINIMAL.لذا.2
7F5D4696D000-7F5D4696E000 RW-P 00002000 08:05 10803/LIB/X86_64-LINUX-GNU/LIBNS_MDNS4_MINIMAL.لذا.2
7F5D4696E000-7F5D46978000 R-XP 00000000 08:05 7169/LIB/X86_64-Linux-Gnu/LIBNS_FILES-2.19.لذا
7F5D46978000-7F5D46B77000 — P 0000A000 08:05 7169/LIB/X86_64-LINUX-GNU/LIBNS_FILES-2.19.لذا
7F5D46B77000-7F5D46B78000 R-P 00009000 08:05 7169/LIB/X86_64-Linux-Gnu/LIBNS_FILES-2.19.لذا
7F5D46B78000-7F5D46B79000 RW-P 0000A000 08:05 7169/LIB/X86_64-LINUX-GNU/LIBNS_FILES-2.19.لذا
7F5D46B79000-7F5D46D37000 R-XP 00000000 08:05 7160/LIB/X86_64-LINUX-GNU/LIBC-2.19.لذا
7f5d46d37000-7f5d46f36000 — P 001be000 08:05 7160/lib/x86_64-linux-gnu/libc-2.19.لذا
7f5d46f36000-7f5d46f3a000 r-p 001bd000 08:05 7160/lib/x86_64-linux-gnu/libc-2.19.لذا
7F5D46F3A000-7F5D46F3C000 RW-P 001C1000 08:05 7160/LIB/X86_64-LINUX-GNU/LIBC-2.19.لذا
7F5D46F3C000-7F5D46F41000 RW-P 00000000 00:00 0
7f5d46f41000-7f5d46f44000 r-xp 00000000 08:05 7170/lib/x86_64-linux-gnu/libdl-2.19.لذا
7F5D46F44000-7F5D47143000 — P 00003000 08:05 7170/LIB/X86_64-LINUX-GNU/LIBDL-2.19.لذا
7F5D47143000-7F5D47144000 R-P 00002000 08:05 7170/LIB/X86_64-Linux-Gnu/LIBDL-2.19.لذا
7F5D47144000-7F5D47145000 RW-P 00003000 08:05 7170/LIB/X86_64-LINUX-GNU/LIBDL-2.19.لذا
7F5D47145000-7F5D472F8000 R-XP 00000000 08:05 1273/LIB/X86_64-LINUX-GNU/LIBCRYPTO.لذا.1.0.0
7F5D472F8000-7F5D474F7000 — P 001B3000 08:05 1273/LIB/X86_64-LINUX-GNU/LIBCRYPTO.لذا.1.0.0
7F5D474F7000-7F5D47512000 R-P 001B2000 08:05 1273/LIB/X86_64-Linux-Gnu/Libcrypto.لذا.1.0.0
7F5D47512000-7F5D4751D000 RW-P 001CD000 08:05 1273/LIB/X86_64-LINUX-GNU/LIBCRYPTO.لذا.1.0.0
7F5D4751D000-7F5D47521000 RW-P 00000000 00:00 0
7F5D47521000-7F5D47576000 R-XP 00000000 08:05 8087/LIB/X86_64-LINUX-GNU/LIBSSL.لذا.1.0.0
7f5d47576000-7f5d47776000 — P 00055000 08:05 8087/lib/x86_64-linux-gnu/libssl.لذا.1.0.0
7F5D477776000-7F5D47779000 R-P 00055000 08:05 8087/LIB/X86_64-Linux-Gnu/LIBSSL.لذا.1.0.0
7F5D47779000-7F5D47780000 RW-P 00058000 08:05 8087/LIB/X86_64-Linux-Gnu/LIBSSL.لذا.1.0.0
7F5D477780000-7F5D47799000 R-XP 00000000 08:05 296646/USR/LIB/X86_64-LINUX-GNU/LIBPKCS11-HELPER.لذا.1.0.0
7f5d47799000-7f5d47998000 — P 00019000 08:05 296646/usr/lib/x86_64-linux-gnu/libpkcs11 helper.لذا.1.0.0
7F5D479998000-7F5D47999000 R-P 00018000 08:05 296646/usr/lib/x86_64-linux-gnu/libpkcs11 helper.لذا.1.0.0
7F5D47999000-7F5D4799A000 RW-P 00019000 08:05 296646/USR/LIB/X86_64-Linux-Gnu/LIBPKCS11-Helper.لذا.1.0.0
7F5D47999A000-7F5D479B3000 R-XP 00000000 08:05 7171/LIB/X86_64-LINUX-GNU/LIBPTHREAD-2.19.لذا
7F5D479B3000-7F5D47BB2000 — P 00019000 08:05 7171/LIB/X86_64-LINUX-GNU/LIBPTHREAD-2.19.لذا
7F5D47BB2000-7F5D47BB3000 R-P 00018000 08:05 7171/LIB/X86_64-LINUX-GNU/LIBPTHREAD-2.19.لذا
7F5D47BB3000-7F5D47BB4000 RW-P 00019000 08:05 7171/LIB/X86_64-LINUX-GNU/LIBPTHREAD-2.19.لذا
7F5D47BB4000-7F5D47BB8000 RW-P 00000000 00:00 0
7f5d47bb8000-7f5d47bd8000 r-xp 00000000 08:05 10771/lib/x86_64-linux-gnu/liblzo2.لذا.2.0.0
7f5d47bd8000-7f5d47dd7000 — p 00020000 08:05 10771/lib/x86_64-linux-gnu/liblzo2.لذا.2.0.0
7f5d47dd7000-7f5d47dd8000 r-p 0001f000 08:05 10771/lib/x86_64-linux-gnu/liblzo2.لذا.2.0.0
7F5D47DD8000-7F5D47DD9000 RW-P 00020000 08:05 10771/LIB/X86_64-LINUX-GNU/LIBLZO2.لذا.2.0.0
7F5D47DD9000-7F5D47DFC000 R-XP 00000000 08:05 7168/LIB/X86_64-LINUX-GNU/LD-2.19.لذا
7F5D47FD1000-7F5D47FD6000 RW-P 00000000 00:00 0
7F5D47FF9000-7F5D47FFB000 RW-P 00000000 00:00 0
7F5D47FFB000-7F5D47FFC000 R-P 00022000 08:05 7168/LIB/X86_64-Linux-GNU/LD-2.19.لذا
7F5D47FFC000-7F5D47FFD000 RW-P 00023000 08:05 7168/LIB/X86_64-LINUX-GNU/LD-2.19.لذا
7F5D47FFD000-7F5D47FFE000 RW-P 00000000 00:00 0
7FFC8802C000-7FFC8804D000 RW-P 00000000 00:00 0 [Stack]
7FFC88167000-7FFC88169000 R-P 00000000 00:00 0 [VVAR]
7FFC88169000-7FFC8816B000 R-XP 00000000 00:00 0 [VDSO]
FFFFFFFFFFF600000-FFFFFFFFFFFF601000 R-XP 00000000 00:00 0 [VSYSCALL]
Procstatus:
الاسم: OpenVPN
الحالة: S (النوم)
TGID: 2706
ngid: 0
بيد: 2706
PPID: 2686
TracerPid: 0
UID: 0 0 0 0
GID: 0 0 0 0
Fdsize: 64
المجموعات: 0
Nstgid: 2706
NSPID: 2706
NSPGID: 2686
NSSID: 1104
VMPEAK: 29040 كيلو بايت
VMSIZE: 29036 كيلو بايت
VMLCK: 0 كيلو بايت
vmpin: 0 كيلو بايت
VMHWM: 5272 كيلو بايت
VMRSS: 5272 كيلو بايت
VMDATA: 968 كيلو بايت
VMSTK: 136 كيلو بايت
VMexe: 636 كيلو بايت
VMLIB: 4504 كيلو بايت
VMPTE: 84 كيلو بايت
VMPMD: 12 كيلو بايت
VMSWAP: 0 كيلو بايت
Hugetlbpages: 0 كيلو بايت
المواضيع: 1
SIGQ: 0/15406
SIGPND: 00000000000000
SHDPND: 0000000000000000
SIGBLK: 0000000000000000
Sigign: 0000000000001a01
SIGCGT: 0000000180004002
CAPINH: 0000000000000000
CAPPRM: 0000003FFFFFFFF
Capeff: 0000003ffffffff
Capbnd: 0000003ffffffff
كابام: 0000000000000000
SecComp: 0
CPUS_ALLED: 3
CPUS_allowed_list: 0-1
MEMS_allowed: 00000000،00000001
mems_allowed_list: 0
التطوعية _ctxt_switches: 22963
nonvoluntary_ctxt_switches: 1007
إشارة: 11
Uname: Linux 4.4.0-75-Generic x86_64
مجموعات الاعضاء:
coredump: base64
H4SICAAAAAAC/0NVCMVEDW1WAA ==

3 مايو 2017 ، 09:58 مساءً

على الرغم من أنني سمحت لـ PIA فقط بتوصيل 3 أجهزة? إذا أوقفت الآخرين ، فهل تحدث نفس المشكلة?
لماذا يكون لديك أكثر من نظام واحد على نفس الشبكة المحنية PIA? لا يمكنك جعل 1 بوابة لجميع الآخرين?

4 مايو 2017 ، 08:27 مساءً

أعتقد أن PIA يسمح 5 في وقت واحد ، لكن هذا ليس مشكلة أبدًا حيث أقوم بتشغيل هذا الكمبيوتر فقط على ذلك حوالي 98 ٪ من الوقت واثنان ، على الأكثر. اعتقدت أنها مشكلة PIA أو ISP ، حتى استخدمت أحد أجهزة الكمبيوتر الأخرى الخاصة بي لمدة 5 ساعات على التوالي دون أي انقطاع. طلبت من زوجتي لاحقًا تنفيذ PIA على جهاز الكمبيوتر الخاص بها في نفس الوقت الذي كنت أقوم فيه بتشغيل هذا المعني. ذهب كلانا إلى بث الموسيقى كاختبار. بعد حوالي 45 دقيقة ، مات بيا ، لكنها استمرت بمرح في طريقة تشغيل الموسيقى. أعطاني هذان الحادثان فكرة أن الخطأ كان داخل نظامي ، وليس خارج خوادم ISP أو VPN. أضف إلى ذلك رسائل التحطم التي أحصل عليها من حين لآخر مع “OpenVPN” المدرجة عندما تنخفض PIA ، يجعلني أعتقد أن المشكلة تكمن تمامًا في هذا الكمبيوتر. لم يصلحه UNSTING/إعادة تثبيت OpenVPN.

4 مايو ، 2017 ، 10:15 مساءً

لا أستخدم مدير الشبكة على أي من أنظامي.

باستخدام تثبيت OpenVPN الأسهم مع إعدادات PIA في 14.04 سطح المكتب ، 16.04 أجهزة الكمبيوتر المحمول و Android. استخدم مواقع خروج مختلفة متعددة. لم تشاهد المشكلات التي لديك. تستخدم مواقع الخروج المختلفة منافذ وإعدادات مختلفة. هل قمت بالتحقق من أن هذه كلها حديثة?

إذا وجدت المكدس في وقت الحادث ، فابحث عن أدنى مستوى لمعرفة مكان حدوث الحادث. عادةً ما يكون أقل 20 سطرًا من المكدس يفسر كل شيء – إيه . على الأقل أي مكتبة وقع فيها الحادث.

4 مايو ، 2017 ، 11:14 مساءً

إن الفقرة الأخيرة تؤكد كم أنا أعرف القليل. على الرغم من أنني قمت بتضمين رسالة خطأ ، ليس لدي أي فكرة عما يعنيه ، وأين يمكن العثور على المكدس الذي ذكرته أو ما هو عليه ، وأين يكون المستوى الأدنى ، إلخ. أنا لست مبتدئًا ، لكن هذا الجانب من كيفية عمل الأشياء فوق رأسي.

أنا أيضًا لست متأكدًا تمامًا من “مواقع الخروج”. لقد حاولت استخدام إعدادات المنافذ المختلفة لكل دعم فني PIA وفي التحرير والسرد مع TCP مقابل UDP ، ولكن لم يعمل أي شيء أفضل من المنفذ 1197 على UDP. على الرغم من أن 1194 يبدو أنه المنفذ الافتراضي ويعمل مع سطح مكتب زوجتي الذي يدير Ubuntu 12.04 ، لا يمكنني الاتصال به مع سطح المكتب الخاص بي.

الجزء المحبط من هذا هو الفشل المتقطع بدون أي شيء يمكنني تحديده كإجراء مسبب وحقيقة أنه يبدو أنه يبدأ من تلقاء نفسه دون أي تغييرات كبيرة على نظامي بخلاف ترقيات المتصفح kernal العادي. يبدو الأمر كما لو أن مكونًا مثل مقاوم أو مكثف يسخن وينطلق. ومع ذلك ، في اللحظة التي أفقد فيها اتصال الخادم الخاص بي ، يمكنني إعادة الاتصال وسيتم تشغيله بشكل موثوق لمدة 20 دقيقة إلى ساعة أخرى. عادة لا تسمح الأجهزة المحمومة بإعادة الاتصال الفوري.

4 مايو ، 2017 ، 11:41 مساءً

دعم 12.انتهى 04 قبل بضعة أسابيع. تحتاج إلى الانتقال إلى إصدار أحدث في أسرع وقت ممكن. لا مزيد من البقع ل 12.04 وكلما طال انتظارك ، كلما كان الانتقال إلى إصدار جديد أكثر صعوبة.

لا يمكنك فقط اختيار المنافذ لاستخدامها مع PIA. يحتوي كل موقع مخرج على منافذ وإعدادات محددة. يجب عليك استخدام هؤلاء.
بيا لديه موقع الخروج في جميع أنحاء العالم. إنه أحد الأسباب التي دفعني إلى دفعها بدلاً من استخدام بلدي.

5 مايو 2017 ، 10:27 مساءً

كل من أجهزة الكمبيوتر المكتبية لدينا تحتاج إلى الذهاب إلى 16.04 ويجب القيام به كتثبيت نظيف ، لكن ليس لدي وقت لذلك الآن. تستخدم في الغالب جهاز iPad لأشياء مهمة وتلعب ألعاب Solitaire فقط على 12.04 مع عدم وجود اتصال بالإنترنت ، لذلك أنا لست قلقًا جدًا. ربما ينتقل إلى 16.04 سوف يحل مشكلة VPN الخاصة بي. 14.04 كانت للتو سلسلة من المشاكل التي تنطوي على الترقية من 12.04 العام الماضي. فقدت المستندات ولم يعمل cryptswap أبدًا. يثير استخدام تعليق احتمالات الحادث لاحقًا.

بالنسبة لـ PIA ، يقول هذا الرابط أنه يمكن للمرء تغيير المنافذ و UDP/TCP إذا كنت تواجه مشكلة في انخفاض اتصالك. https: // helpdesk.PrivateInternetAccess.com/hc/en-us/articles/226851548 ومع ذلك لم ينجح بالنسبة لي.

6 مايو ، 2017 ، 06:59 صباحًا

هناك العديد من خيارات المنافذ المختلفة في هذا الرابط. انها ليست مجرد 1. هل جربتهم جميعًا?
هل تقوم بتشغيل OpenVPN الأسهم (apt install OpenVPN) أم أنك تستخدم أشياء تثبيت PIA?
هل نظامك يستخدم أي أشياء لإدارة الطاقة? شيء يمكن أن يعطل الشبكة بعد 45 دقيقة? يدور أسفل محرك الأقراص الثابتة?
هل هو واي فاي أو إيثرنت سلكية متصلة?
داخل سجل التحطم ، يجب أن يكون هناك تتبع المكدس. هل وجدت ذلك?
أنت تستخدم موقع خروج كاليفورنيا. PIA لديها العديد من مواقع الخروج المختلفة في جميع أنحاء العالم. حاول استخدام بعض الآخرين. هل هذا يساعد?

7 مايو 2017 ، 06:37 صباحًا

شكرا لقضاء كل هذا الوقت معي في هذه القضية الصعبة والمحبطة.
لقد جربت جميع أنواع المنافذ وأنواع الاتصالات المختلفة المدرجة. لقد تم تشغيل OpenVPN الموصى بها من قبل PIA. كان الخيار الوحيد المتاح عندما قمت بإعداد Pia 2+ منذ سنوات لأول مرة. لقد عملت بشكل جيد لفترة طويلة. بالأمس ، قمت بإعادة تثبيت ذلك وحاولت تطبيق الملكية ، لكنني لم أستطع تشغيله على الإطلاق (لم أستطع الاتصال بأي خادم) ، لذا قمت بإعادة تثبيت OpenVPN (باستخدام Terminal واتباع تعليماتهم) وأنا الآن يمكن الاتصال بأي خادم ، ولكن لا يمكن الحفاظ عليه متصلاً بأكثر من ساعة.

لقد بحثت عن أي مهلة قوة أو شاشة ، لكنني لم أجد أيًا. تم تعيين كل شيء على الإطلاق عندما يكون غير نشط. نظرت أيضًا إلى var/spool/cron/crontabs لكنني لم أجد أي شيء آخر غير نسخة احتياطية يومية لـ “العودة في الوقت المناسب”.

أنا على جهاز توجيه سلكي-لا wifi. وقد جربت العديد من المخارج المختلفة-جميعها فوق الولايات المتحدة والدنمارك وتركيا. لا فرق.

هنا حيث كنت مخطئًا في مشاركتي الأولية. لا تغلق في 10 دقائق الأوقات. إنه يغلق بشكل منتظم في ساعة واحدة. هذه ساعة واحدة من الوقت الذي أتواصل فيه بنقطة خروج ، وليس 2:15 ، 3:15 وما إلى ذلك ، أعتذر عن معلومات غير صحيحة ، لكنني لم أكن توقيت بعناية وتوثيق زيادات الفشل الخاصة بها. اليوم ، احتفظت بسجل ورق مكتوب وقد انخفض على ما يقرب من ساعة واحدة بعد الاتصال في كل مرة.
لقد وجدت “stacktrace” مدرجًا في تقرير التحطم الأخير. لا أعرف كم من الوقت يفترض أن يكون ، لكنني نسخت من ذكره الأول إلى نهاية تقرير الحادث. في النهاية يذكرون “Passwd” ، بعيدًا عن التاريخ ، لذلك ذهبت إلى MGR متشابك وتحديثه. لا أعتقد أنها تؤثر على هذه المشكلة لأنه لم يتغير شيء.

تتبع المكدس:
#0 0x00007f168ff2dc37 في __gi_raise../nptl/sysdeps/unix/sysv/linux/refe.ج: 56
النتيجة = 0
PID = 2696
Selftid = 2696
#1 0x00007F168FF31028 في __GI_ABORT () في الإجهاض.ج: 89
Save_Stage = 2
ACT = ، sa_mask => ، sa_flags = 6 ، sa_restorer = 0x561400000001>
sigs = >>
#2 0x00007f168ff6a2a4 in __libc_message (do_abort = do_abort@entr ../sysdeps/posix/libc_fatal.ج: 175
AP =>
FD = 2
ON_2 =
قائمة =
nlist =
CP =
مكتوب =
#3 0x00007f168ff7656e في malloc_printerr (ptr = ، str = 0x7f169007bfd8 “مجاني أو فساد مزدوج (!السابق) “، العمل = 1) في ملوك.ج: 4996
buf = “000056147B94D5A0”
CP =
#4 _int_free (av = ، p = ، has_lock = 0) في malloc.ج: 3840
الحجم =
FB =
NextChunk =
nextsize =
NextInuse =
PrevSize =
BCK =
FWD =
errstr =
مغلق =
#5 0x00007f168ffcb0c8 في __gi_freeaddrinfo (ai = 0x56147b94d5f0) في../sysdeps/posix/getaddrinfo.ج: 2681
P = 0x56147b94d5a0
#6 0x000056147A3BB882 في ?? ()
معلومات جدول nosymbol المتاحة.
#7 0x000056147A3BC475 في ?? ()
معلومات جدول nosymbol المتاحة.
#8 0x000056147A37DB1E في ?? ()
معلومات جدول nosymbol المتاحة.
#9 0x000056147A37E250 في ?? ()
معلومات جدول nosymbol المتاحة.
#100x000056147a396638 in ?? ()
معلومات جدول nosymbol المتاحة.
#110x00007f168ff18f45 في __libc_start_main (main = 0x56147a3691e0 ، argc = 35 ، argv = 0x7fffcd1e4ae8 ، init = ، fini = ، rtld_fini = ، stack_end = 0x7fffcd1e4ad8.ج: 287
النتيجة =
repriind_buf = ، mask_was_saved = 0 >> ، priv = ، data = >>
not_first_call =
#120x000056147A36920E في ?? ()
معلومات جدول nosymbol المتاحة.
StackTraceadDressSignature:/usr/sbin/openvpn: 6: x86_64:/lib/x86_64-linux-gnu/libc-2.19.SO+36C37:/lib/x86_64-linux-gnu/libc-2.19.SO+3A028:/lib/x86_64-linux-gnu/libc-2.19.SO+732A4:/lib/x86_64-linux-gnu/libc-2.19.SO+7F56E:/lib/x86_64-linux-gnu/libc-2.19.SO+D40C8:/USR/SBIN/OPENVPN+5D882:/USR/SBIN/OPENVPN+5E475:/USR/SBIN/OPENVPN+1FB1E:/USR/SBIN/OPENVPN+20250:/usr/sbin/sbin+38638:/ lib/x86_64-linux-gnu/libc-2.19.SO+21F45:/USR/SBIN/OPENVPN+B20E
StackTracetop:
__libc_message (do_abort = do_abort@intern = 1 ، fmt = fmt@entr ../sysdeps/posix/libc_fatal.ج: 175
malloc_printerr (ptr = ، str = 0x7f169007bfd8 “مجاني أو فساد مزدوج (!السابق) “، العمل = 1) Atmalloc.ج: 4996
_int_free (av = ، p = ، has_lock = 0) في malloc.ج: 3840
__gi_freeaddrinfo (ai = 0x56147b94d5f0) في../sysdeps/posix/getaddrinfo.ج: 2681
??()
العلامات: موثوق بها
ThreadStackTrace:
.
الموضوع 1 (الموضوع 0x7F169134F740 (LWP 2696)):
#0 0x00007f168ff2dc37 في __gi_raise../nptl/sysdeps/unix/sysv/linux/refe.ج: 56
النتيجة = 0
PID = 2696
Selftid = 2696
#1 0x00007F168FF31028 في __GI_ABORT () في الإجهاض.ج: 89
Save_Stage = 2
ACT = ، sa_mask => ، sa_flags = 6 ، sa_restorer = 0x561400000001>
sigs = >>
#2 0x00007f168ff6a2a4 in __libc_message (do_abort = do_abort@entr ../sysdeps/posix/libc_fatal.ج: 175
AP =>
FD = 2
ON_2 =
قائمة =
nlist =
CP =
مكتوب =
#3 0x00007f168ff7656e في malloc_printerr (ptr = ، str = 0x7f169007bfd8 “مجاني أو فساد مزدوج (!السابق) “، العمل = 1) في ملوك.ج: 4996
buf = “000056147B94D5A0”
CP =
#4 _int_free (av = ، p = ، has_lock = 0) في malloc.ج: 3840
الحجم =
FB =
NextChunk =
nextsize =
NextInuse =
PrevSize =
BCK =
FWD =
errstr =
مغلق =
#5 0x00007f168ffcb0c8 في __gi_freeaddrinfo (ai = 0x56147b94d5f0) في../sysdeps/posix/getaddrinfo.ج: 2681
P = 0x56147b94d5a0
#6 0x000056147A3BB882 في ?? ()
معلومات جدول nosymbol المتاحة.
#7 0x000056147A3BC475 في ?? ()
معلومات جدول nosymbol المتاحة.
#8 0x000056147A37DB1E في ?? ()
معلومات جدول nosymbol المتاحة.
#9 0x000056147A37E250 في ?? ()
معلومات جدول nosymbol المتاحة.
#100x000056147a396638 in ?? ()
معلومات جدول nosymbol المتاحة.
#110x00007f168ff18f45 في __libc_start_main (main = 0x56147a3691e0 ، argc = 35 ، argv = 0x7fffcd1e4ae8 ، init = ، fini = ، rtld_fini = ، stack_end = 0x7fffcd1e4ad8.ج: 287
النتيجة =
repriind_buf = ، mask_was_saved = 0 >> ، priv = ، data = >>
not_first_call =
#120x000056147A36920E في ?? ()
معلومات جدول nosymbol المتاحة.
العنوان: OpenVPN فشل التأكيد: *** خطأ في `/usr/sbin/openvpn ‘: فساد مجاني مزدوج (!السابق): 0x000056147b94d5a0 ***
عدم الإبلاغ:
Youhave بعض إصدارات الحزمة القديمة المثبتة. يرجى ترقية الحزم المتابعة والتحقق مما إذا كانت المشكلة لا تزال تحدث:

Passwd
الترقيات: لا يوجد سجل ترقية (ربما تثبيت جديد)
_markforupload: صحيح

Wildmanne39
7 مايو 2017 ، 06:43 صباحًا
انتقل الموضوع إلى الشبكات واللاسلكي.
7 مايو 2017 ، 11:24 صباحًا

تحقق من طريقة تخزين مصادقة كلمة المرور الخاصة بك لاستخدام VPN. هناك إعداد يحافظ عليه في ذاكرة الوصول العشوائي. هذا أقل أمانًا ، ولكنه سيسمح لـ OpenVPN بإعادة مصادقة. قضيت 5 دقائق أبحث عنها في Manpage ولم أجدها. آسف.

7 مايو 2017 ، 09:21 مساءً

أعتذر عن عدم استخدام علامات الرمز. لقد أهملت أن تأخذ الوقت الكافي لمعرفة كيفية القيام بذلك. لم يستغرق أي وقت على الإطلاق-سيئ. أنا لا أرمي جواربي على الأرض حتى تلتقط زوجتي ، وأنا آسف لأنني جعلت أي شخص آخر يجب أن يعدل رسالتي (مشاركتي).

بالنسبة للمشكلة: لقد قمت بالتأكيد بتثبيته إلى شيء في جهاز الكمبيوتر الخاص بي يعطل اتصال PIA الخاص بي في 60 دقيقة بالضبط من الوقت الذي أتصل فيه.

أتساءل عن “تعليق”. أعلم أن تعليق قطرات VPN لأنه عندما أستيقظ من التعليق ، فإن اتصال مزود خدمة الإنترنت المعتاد الخاص بي يعمل ، لكن VPN ليس-نفس الموقف الذي يحدث هنا كل 60 دقيقة. هل يمكن أن يكون جهاز الكمبيوتر الخاص بي يسير جزئيًا إلى وضع تعليق كل ساعة وفقط فقط قطع VPN ، ولكن ليس في الواقع تعليق بقية الكمبيوتر? لقد قمت بتعيين إعداد الرسوم “Power Down” على “أبدًا” ، لكن هذا لا يعني أنه ليس تالفًا بطريقة أو بأخرى للاعتقاد أنني أريده أن أتقدم كل ساعة. بالطبع ، من المفترض أن يتم تطبيق ذلك إذا كان خاملاً ، ولكن في هذه الحالة يتم تعطيل VPN كل ساعة حتى لو كنت أستخدمه.

هل يمكن أن تكون مشكلة ACPI أو APM? جهاز الكمبيوتر الخاص بي قديم-لا أعرف ما إذا كان لديه ACPI.

Wildmanne39
8 مايو 2017 ، 12:08 صباحًا

أعتذر عن عدم استخدام علامات الرمز. لقد أهملت أن تأخذ الوقت الكافي لمعرفة كيفية القيام بذلك. لم يستغرق أي وقت على الإطلاق-سيئ. أنا لا أرمي جواربي على الأرض حتى تلتقط زوجتي ، وأنا آسف لأنني جعلت أي شخص آخر يجب أن يعدل رسالتي (مشاركتي).

لا مشكلة ، لقد كنا جميعًا جديدين مرة واحدة ، وهكذا يتعلم معظمنا.سائدا

8 مايو 2017 ، 01:52 صباحًا

عدم الإبلاغ:
Youhave بعض إصدارات الحزمة القديمة المثبتة. يرجى ترقية الحزم المتابعة والتحقق مما إذا كانت المشكلة لا تزال تحدث:

قم بتشغيل هذا لتصحيح النظام. هذا يفترض أن OpenVPN مثبت من خلال مدير الحزمة ، وليس مباشرة من بعض الأداة المقدمة من PIA.

تحديث Sudo APT
Sudo apt الترقية

ما زلت أعتقد أنه مرتبط بإعدادات تكوين OpenVPN التي لا تبقي بيانات اعتماد PIA في ذاكرة الوصول العشوائي. تذكر القراءة عنها في مكان ما. البحث في ذلك. أنا googled – https: // serverfault.com/QUESTION

يقوم تعليق الشبكات بإسقاط الشبكات ، لكنني أشك في أن هذا يحدث بالفعل إذا حدث ذلك أثناء استخدامك للنظام بنشاط. لم أسمع قط عن أي VPN يعود تلقائيًا بعد الانتعاش. ** يمكن كتابة أي شيء ** ، إذا رغبت في ذلك.

9 مايو 2017 ، 08:43 مساءً

شكرا جزيلا لك ، thefu. لقد قمت بتسميره مع الرابط الذي يتضمن فترة إعادة التفاوض. كانت المشكلة الأولى هي أنني لم أستخدم ساعة التوقيت والحافظة لتحديد خسارة الاتصال بشكل صحيح على أنها تحدث كل 60 دقيقة. كنت أستخدم التقييمات الذاتية وأعتقد أنها كانت تحدث في أوقات عشوائية ، لم يكن الأمر كذلك. غلطتي. إذا لم تصف مشكلة بشكل صحيح ، فربما لن تصفها. بعد ذلك ، على الرغم من أنني أمضيت شهرًا في googling لشيء أقرب إلى مشكلتي ، لم أتمكن أبدًا من العثور على شخص يعاني من المشكلة المناسبة لأنني لم أفهم المشكلة. كان الحاجز الثالث أمام إيجاد حل هو أنه قبل الآن ، كنت جاهلاً تمامًا لوظائف إعادة التفاوض بشأن VPN. ما زلت غير متأكد بعض الشيء من جميع الفروق ، لكنني أعتقد أنني أعرف الآن ما يكفي للبقاء على رأسه أثناء معرفة المزيد.

لإصلاحه في نظام PIA الخاص بي ، اضطررت إلى الذهاب إلى مدير الشبكة ، إلى علامة التبويب VPN لخادم فردي أو نقطة خروج ، إلى الإعداد المتقدم والنقر يدويًا على المربع ل “استخدام فترة إعادة التفاوض المخصصة” للتأكد من أنها كانت ضبط على “0”. الإعداد الافتراضي الذي يظهر لجميع الخوادم هو “0” ، ولكن إذا لم يتم التحقق من المربع ، فسيتم إخراج القيمة ويبدو أنه افتراضيًا إلى 3600 ثانية (ساعة واحدة). هذا كل شيء لأنني على ما يبدو أستخدم إعدادات تكوينات OpenVPN الخاصة بـ PIA وتعليمات التثبيت الخاصة بهم بدلاً من القيام بذلك من خلال مدير الحزمة. بما أنني أدفعهم وأنا لست على دراية بنظام التشغيل الخاص بي كما أرغب في أن أكون ، فقد اتبعت تعليماتهم بدلاً من محاولة تعلم كل تعقيدات OpenVPN. من الواضح أنه سيتعين علي تعيين فاصل إعادة التفاوض يدويًا لكل نقطة خروج أستخدمها.

ما زلت لا أعرف لماذا ظهرت هذه المشكلة. تم تغيير شيء ما مع نظام PIA الذي أثر على ما يبدو على بعض أجهزة الكمبيوتر ، ولكن ليس غيرها. لدي 6 أجهزة مختلفة تعمل PIA (عادةً واحدة فقط في وقت واحد): تشغيل أنظمة تشغيل متعددة (Ubuntu و Point Linux و iOS و Windows) و Ubuntu 14.04 كان الوحيد الذي بدأ سوء التصرف فجأة. اشتكى العديد من الأشخاص الآخرين إلى PIA في منتدىهم من أنهم بدأوا فجأة واجهوا مشكلة الاتصال في أوائل أبريل. نفى المتحدث الرسمي باسم PIA إلى حد كبير أي سببية من نهايتهم وتم تسخين المناقشات. لن أوجه إصبعًا متهمًا إلى أي شخص ، لكنني أعلم أن نظامي قد تم تشغيله لمدة عامين ونصف على هذا الكمبيوتر نفسه تحت Ubuntu 12.04 ثم 14.04 مع مشاكل الصفر حتى الأول من شهر أبريل. أسوأ جزء هو أنني أوصيت بيا بصديق لديه خبرة أقل بكثير من أجهزة الكمبيوتر. آمل ألا تتأثر جهاز الكمبيوتر المحمول الخاص بها.

شكرا مرة أخرى على كل الوقت الذي قضيته في الحصول على تربيع. آمل أن يساعد هذا الموضوع شخصًا آخر على الطريق.

إمكانية الوصول إلى الإنترنت الخاصة OpenVPN في Kubuntu 14.04 (Tahr الموثوق)

OpenVPN شعار

لقد اشتريت مؤخرًا خدمة VPN من Internet Access (PIA) ، لأنني أردت أن أتعرف على OpenVPN واعتقدت أنها ستكون وسيلة رائعة للحصول على عرض خارجي لشبكتي. بسعر 25 جنيهًا إسترلينيًا في السنة ، أعتقد أن PIA قيمة رائعة. يوفر PIA برنامجًا نصيًا Shell الذي يمكنك تشغيله لإعداد OpenVPN للاتصال بخوادمهم ، لكنني أردت أن أعرف كيفية القيام بذلك يدويًا. استغرق الأمر مني بعض الوقت لمعرفة كيفية الاتصال به بالضبط باستخدام أداة إدارة شبكة Kubuntu ، لذلك نأمل أن يوفر لك ذلك بعض المشاكل. يجب أن تكون هذه الطريقة هي نفسها بالنسبة لأي توزيع باستخدام سطح مكتب البلازما من KDE الحديثة.

الخطوة 1: تنزيل واستخراج حزمة التكوين

تحتوي حزمة التكوين على مزيج من الأشياء التي تحتاجها بالتأكيد (شهادة PIA) ، والأشياء التي قد تحتاجها (ملفات OpenVPN التكوين). يمكن تنزيله باستخدام الرابط الآمن أدناه: https: // www.PrivateInternetAccess.com/openVPN/openVPN.ZIP ستحتاج إلى الاحتفاظ بهذه الشهادات وملفات التكوين ، لذلك من الأفضل إنشاء دليل في منزلك واستخراجها هناك.

MKDIR ~/VPN CD ~/VPN MV ~/Downloads/OpenVPN.zip ~/ vpn/ unsip openvpn.أَزِيز

يجب استخراج الملفات التالية:

  • كاليفورنيا.CRT: هذه شهادة بيا,
  • CRL.بيم: هذه قائمة بإلغاء الشهادة
  • ملفات مختلفة مثل موقع.OVPN: هذه هي ملفات تكوين OpenVPN جاهزة مصنوعة

الخطوة 2: اختر موقع الخادم

يمكنك إصدار حكم على موقع الخادم الأفضل لك بناءً على هذه الصفحة: https: // www.PrivateInternetAccess.com/pages/network/أي مجال هو الأفضل بالنسبة لك سوف يعتمد على حالة الاستخدام المحددة الخاصة بك. بعض الأشياء التي يجب التفكير فيها هي:

  • تصفية المحتوى القائم على الموقع
  • عرض النطاق الترددي المطلوب
  • الاختلافات القانونية الإقليمية والرقابة

الخطوة 3: تثبيت الحزم اللازمة

إذا حاولت إعداد اتصال OpenVPN باستخدام شبكة ماناجر بدون تثبيت حزمة الشبكة-OPENVPN ، فسيسمح لك Network Manager بإدخال تفاصيل تكوين OpenVPN ولكن لن يسمح لك باستخدام الاتصال. هذا هو المكان الذي تعثرت فيه ، لأنه لم يكن هناك “تحتاج إلى تثبيت هذه الحزمة لاستخدام VPN” ، مجرد نقص كامل في الاستجابة عند النقر على الاتصال. لذلك ، قم بتثبيت هذه الحزمة:

Sudo APT-GET UPDATE SUDO APT-GET تثبيت الشبكة-OPENVPN

من الآن فصاعدًا ، لديك خياران لكيفية رغبتك في تكوين اتصال VPN الخاص بك: أحدهما سهل حقًا ولكنه لن يعلمك أي شيء ، والآخر لا يزال سهلاً ولكن قد تتعلم شيئًا. للقفز إلى الإصدار السهل حقًا ، انقر هنا. خلاف ذلك ، مواصلة القراءة.

الخطوة 4: تكوين إدارة الشبكة يدويًا (موصى بها)

انقر على عنصر واجهة مستخدم إدارة الشبكة ، ثم حدد أيقونة spanner. من هذه النافذة ، يجب أن تكون قادرًا على إضافة اتصال VPN جديد كما في هذه الصورة: الشبكة-الإدارة-add-openvpn.pngبعد ذلك ، قم بتغيير اسم اتصال VPN إلى شيء مفيد ، مثل “بيا ساوثهامبتون“، وقم بتغيير البوابة إلى اسم مضيف الموقع الذي اخترته في الخطوة 2. انقر على أيقونة المجلد واختر CA.ملف CRT (من الرمز البريدي الذي قمت بتنزيله مسبقًا) كملف CA ، ثم اكتب اسم المستخدم وكلمة المرور. الشبكة-إدارة-OpenVPN- settings.pngانقر على الزر المتقدم ، وحدد استخدام ضغط LZO. يمكنك تعيين منفذ البوابة على 1194 ، وهو المنفذ “المعروف” لاتصالات OpenVPN. إذا تركت هذا الخيار المعين على “تلقائي” ، فسيتم اكتشاف المنفذ الصحيح ، ولكن من الأفضل تعيينه بشكل صريح. وبالمثل ، قم بتعيين فاصل إعادة التفاوض المخصص إلى 0. الشبكة-الإدارة-openvpn-advanced-general_0.pngيمكنك ترك جميع الإعدادات في علامة التبويب العامة في إعداداتها الافتراضية. الشبكة-الإدارة-add-openvpn general.pngنفس القصة في علامة التبويب IPv4: اترك كل هذه الإعدادات كما هي. الشبكة-الإدارة-openvpn-ipv4.pngانقر الآن على أداة إدارة الشبكة مرة أخرى ، وقم بالتواصل مع اتصال VPN الذي أضفته للتو. إذا سارت الأمور على ما يرام ، فيجب أن تكون متصلاً ويمكنك الانتقال إلى الاختبار.

ملاحظات على ملفات التكوين

أعتقد أنه من الأفضل دائمًا أن يكون لديك فهم لأدوات واجهة المستخدم الرسومية مثل أداة إدارة الشبكة التي تقوم بها “تحت الغطاء” ، لذلك دعونا نلقي نظرة على ملفات التكوين التي تقوم بإنشائها وتعديلها. نظرًا لأن أداة إدارة الشبكة لا تتطلب سوى امتيازات المستخدم لاستخدامها ، كنت أتوقع أن تكون جميع إعداداتها موجودة في الدليل الرئيسي للمستخدم ، في مكان ما في/المنزل/المستخدم/.kde/share/apps/networkmanagement . ومع ذلك ، يبدو أن اتصالات VPN المضافة من خلال عنصر واجهة مستخدم لإدارة الشبكة تقوم بإجراء تغييرات على مستوى نظام ملفات الجذر. ألقِ نظرة على/etc/networkmanager/onconnections/:

LL/ETC/NetworkManager/اتصالات النظام

يجب عليك العديد من الملفات التي تملكها الجذر هناك. يتم إنشاء هذه الملفات بواسطة مكون إضافي KeyFile ، والذي يكتب الملف في .تنسيق ini-style الذي يحتوي على [عناوين] مع إعدادات التكوين ذات الصلة بهذا الإعداد المذكور أدناه. إذا قمت باستيراد أحد ملفات تكوين OpenVPN باستخدام الطريقة “السهلة” ، فيجب أن يبدو الملف هكذا:

الريش-mcgraw@hobbs-t440s:/etc/networkmanager/connolcections $ sudo cat uk \ southampton [connection] id = uk southampton uuid = type = vpn [vpn] service-type = org.Freedesktop.مدير الشبكة.OpenVPN comp-lzo = نعم منفذ = 1194 CA =/Home/Roathers-McGraw/VPN/CA.CRT Connection-Type = كلمة المرور-فلاغات كلمة المرور = 2 Remote = UK-Southampton.PrivateInternetAccess.com reneg-seconds = 0

إذا قمت بإضافة الملف باستخدام الطريقة التي اقترحتها ، فيجب أن يبدو ملفك مثل هذا:

الريش-mcgraw@hobbs-t440s:/etc/networkmanager/connections $ sudo cat private \ internet \ Access [connection] id = pia vpn southampton uuid = type = vpn cat = user: feathers-mcgraw: ؛ [VPN] نوع الخدمة = org.Freedesktop.مدير الشبكة.OpenVPN Connection-Type = كلمة المرور-فلاغات كلمة مرور = 1 عن بعد = المملكة المتحدة-Southampton.PrivateInternetAccess.com comp-lzo = yes proto-tcp = no tap-dev = no reneg-seconds = 0 port = 1194 mssfix = no username = ca =/home/feathers-mcgraw/vpn/ca.CRT [IPv4] method = Auto Dection-Auto-DNS = true

تحت [اتصال] العنوان ، ستجد الخيارات التالية:

  • بطاقة تعريف هي مجرد تسمية مريحة للاتصال ، تستخدمها أداة إدارة الشبكة لتحديد الاتصال
  • uuid هو المعرف الفريد عالميا للاتصال
  • يكتب هو VPN لأسباب واضحة. إذا كان هذا اتصال WiFi طبيعي ، فقد ترى شيئًا مثل 802-11-Wireless
  • أذونات يحدد ما إذا كان هذا الاتصال متاحًا لجميع مستخدمي النظام أو الشخص الذي أضافه فقط. لا تجعل الطريقة اليدوية VPN متاحة لجميع مستخدمي النظام: إذا كنت ترغب في تغيير هذا ، فاحرص على “”قد يتصل جميع المستخدمين بهذه الشبكة“الإعداد في علامة التبويب العامة.

ال [VPN] العنوان يحتوي على الخيارات التالية:

  • نوع الخدمة هو محسوس ذاتي.
  • نوع الاتصال تحدد ما إذا كنت تستخدم شهادات لتحديد هوية نفسك إلى خادم OpenVPN أو مصادقة كلمة المرور.
  • عوامل كلمة المرور يتحكم في ما يتم مع كلمة المرور الخاصة بك. قيمة 0 تعني أن النظام مسؤول عن توفير وتخزين السر ، 1 يعني أن الوكيل السري لجلسة المستخدم مسؤول عن توفير وتخزين السر ، 2 يعني أنه لا ينبغي حفظ السر وسيتم مطالب المستخدم في كل مرة ، و 4 (وليس 3) يعني أن السر غير مطلوب ولا ينبغي طلبه من المستخدم.
  • بعيد هو اسم مجال المضيف الذي تتصل به.
  • ميناء هو منفذ الاتصال ، عادة 1194 لـ OpenVPN.
  • شركات Lzo يحدد ما إذا كان يجب استخدام ضغط LZO أم لا
  • proto-TCP يحدد ما إذا كنت تريد استخدام TCP أم لا.
  • TAP-DEV يحدد ما إذا كان يجب استخدام جهاز TAP (محول Ethernet الظاهري) أم لا
  • MSSFIX يحدد ما إذا كان يتم تعيين الحد الأقصى لحجم الجزء (MSS) لـ TCP
  • اسم المستخدم هو اسم المستخدم المستخدم للمصادقة.
  • كاليفورنيا هل الطريق إلى شهادة هيئة الشهادة ، وتستخدم للتأكد من أنك تتواصل مع الخادم الصحيح.
  • Reneg-Seconds يحدد فاصل إعادة التفاوض المخصص.

ال [IPv4] يحتوي العنوان على خيارات تتعلق بـ DCHP و DNS عند استخدام IPv4. إذا كنت ترغب في معرفة المزيد عن هذه الخيارات ، فيمكنك التحقق من هذه الصفحة.

طريقة التكوين “السهلة” البديلة

إذا قمت بتكوين إدارة الشبكة يدويًا ، فتجاهل هذا القسم واستمرت في الاختبار ، انقر فوق عنصر واجهة مستخدم لإدارة الشبكة في علبة النظام ، ثم انقر فوق أيقونة spanner. الآن انقر ملف, و استيراد VPN, الذي سيفتح متصفح الملفات. حدد ملف التكوين للخادم الذي ترغب في الاتصال به (الموقع.OVPN) وانقر فوق يفتح. سيؤدي ذلك إلى تحميل ملف التكوين المقدم بواسطة PIA ؛ الشيء الوحيد المتبقي هو توفير اسم المستخدم وكلمة المرور الخاصة بك. انقر على عنصر واجهة مستخدم إدارة الشبكة مرة أخرى ، ثم انقر فوق المفوض بجوار VPN الذي أضفته للتو. اكتب اسم المستخدم وكلمة المرور الخاصة بك ، ثم انقر فوق نعم. منتهي!

اختبارات

لمعرفة ما عنوان IP الخاص بك من سطر الأوامر ، استخدم هذا الأمر:

wget -qo- ifconfig.أنا/IP

ولتحقق من البلد الذي تقع فيه عقدة الخروج الخاصة بك ، يمكنك استرداد معلومات WHOIS مع هذا الأمر:

هويس 1.2.3.4

. حيث 1.2.3.4 هو عنوان IP الذي حصلت عليه من الأمر السابق.

روابط مفيدة

استغرق الأمر وقتًا طويلاً للعثور على بعض هذه المعلومات. فيما يلي بعض الروابط التي وجدتها مفيدة بشكل خاص: صفحة إعدادات أنظمة Network Manager على إعدادات تكوين Gnome Wiki Network Manager المواصفات على صفحات مطور Gnome ، يرجى ترك تعليق إذا كان لديك معلومات مفيدة لإضافة أو أي أسئلة.

تعليقات

قدمها thijs (غير محققة) في الجمعة ، 10/31/2014 – 01:13

CMD

مجرد مزاح ؛) حاول إعداد خادم OpenVPN الخاص بك ، إنه رائع! لكن استخدم RSA Easy RSA ولا توجد واجهة مستهلك بعد ذلك ، كما هو الحال هنا:
http: // www.فطيرة التوت.ORG/Forums/ViewTopic.بي أتش بي?f = 36 & t = 20916 و START = 50

شكرا على البرنامج التعليمي لخادم البريد!

قدمها سام هوبز على الجمعة ، 10/31/2014 – 09:17

ردًا على CMD بواسطة thijs (لم يتم التحقق منه)

أنا أوافق? (على جدية

أنا أوافق? (في ملاحظة جدية ، فهي مزعجة للغاية في بعض الأحيان ، عنصر واجهة الشبكة الجديدة في Kubuntu 14.10 (يوتوبيك) مختلف مرة أخرى. لذا فإن البرنامج التعليمي بعيدًا عن التاريخ بالفعل. هذا لا يحدث كثيرًا مع سطر الأوامر. خادم OpenVPN مدرج في قائمة الأشياء التي يجب القيام بها ، سألقي نظرة. شكرا على تعليقك! سام

قدمت من قبل Oshunluvr (لم يتم التحقق منها) في الجمعة ، 01/16/2015 – 21:15

تكوين NIC?

لم أر أي ذكر حول كيفية تكوين الاتصالات. سد ، مستعبدين ، منفردا.

أحاول إعداد اتصال مستعرض في Kubuntu 14.04 ولكن يواجه مشكلة. حصلت عليها العمل مع Ubuntu 12.04 خادم على الفور. بمجرد أن أحصل على هذه الجري ، فإن OpenVPN و PIA هي التالية!

قدمه سام هوبز على الجمعة ، 01/16/2015 – 21:51

ردا على تكوين NIC? بواسطة Oshunluvr (لم يتم التحقق منه)

بصدق. لا أعرف 🙁

مرحبًا يا صديقي ، يتوهم رؤيتك هنا 🙂 لا أعرف كيف يتم تكوين لي لأكون صادقًا ، ويجب أن أعترف أنني لا أعرف الفرق بين الاتصال الجسد والمستعبدين والمفرد:/ هل اكتشفت الرابط إلى صفحة تكوين شبكة جنوم? هناك بعض معلمات التكوين هناك التي تبدو وكأنها قد تكون ذات صلة بما تفعله. على افتراض أنك قمت بتكوين الخادم الخاص بك عبر SSH (عدم استخدام واجهة المستخدم الرسومية) ، فمن الغريب أنك تواجه مشكلة الآن عندما تعمل بشكل جيد من قبل. هل تستخدم أداة إدارة الشبكة لتكوينها? يجب أن أعترف أنني بحثت عن جميع المعلمات مع خيار تكوين واجهة المستخدم الرسومية وتلك الموجودة في ملف تكوين PIA الافتراضي لمعرفة ما فعلوه ، على افتراض أنها كانت المهمة. سام

قدمها Oshunluvr (لم يتم التحقق منها) في FRI ، 01/16/2015 – 22:43

ردا على بصراحة. لا أعرف 🙁 بقلم سام هوبز

فهمتها.

لقد حصلت على الجسر/الجسر الآن مع 14.04. لقد وجدت هذه الصفحة التي عقدت الجواب:

تغيرت قواعد الترابط من 12.04 إلى 14.04 لذلك كان لدي بعض الأشياء للتغيير حولها. نظرًا لأن لدي خادمًا وسطح مكتبًا على حد سواء مع Icture Dual NIC ، كان الترابط (الملقب بتجميع المنفذ) هو أفضل استخدام لقدرات الشبكة. كان التجسير جديدًا بالنسبة لي ، لكن ما قرأته عن VPN قال إنه مطلوب. أنا جميعا في وضع الآن وسأحفر في OpenVPN/PIA إعداد بعد ذلك!

قدمها سام هوبز على السبت ، 01/17/2015 – 00:44

ردا على الحصول عليها. بواسطة Oshunluvr (لم يتم التحقق منه)

كل NICs

رابط جميل! ليس لدي عدة NIC ، لكنني بدأت الآن في القراءة حول هذا الموضوع ، يمكنني رؤية النداء.

قدم بائعو الشبكات منذ فترة طويلة وظيفة لتجميع النطاق الترددي عبر روابط مادية متعددة إلى مفتاح. يتيح هذا لآلة (خادم بشكل متكرر) معالجة اتصالات فعلية متعددة لتبديل الوحدات كرابط منطقي واحد. اللقب القياسي لهذه التكنولوجيا هو IEEE 802.3AD ، على الرغم من أنه معروف بالأسماء الشائعة لتجميع الجثث وتجميع الموانئ وتجميع الارتباط. الاستخدام التقليدي للترابط بموجب Linux هو تنفيذ تجميع الرابط هذا. يتيح استخدام منفصل لنفس برنامج التشغيل لـ kernel تقديم واجهة منطقية واحدة لربطين فعليين لمفتاحين منفصلين. يتم استخدام رابط واحد فقط في أي وقت معين. باستخدام فشل إشارة الواجهة المستقلة للوسائط في اكتشاف عندما يصبح التبديل أو الارتباط غير قابل للاستخدام ، يمكن أن يفشل kernel ، بشفافية إلى خدمات طبقة المستخدمين وطبقة التطبيق ، في الاتصال المادي الاحتياطي. على الرغم من أنه ليس شائعًا ، فإن فشل المفاتيح وواجهات الشبكة والكابلات يمكن أن يسبب انقطاعًا. كمكون من مكونات التخطيط العالي للتوفر ، يمكن أن تساعد تقنيات الترابط هذه في تقليل عدد نقاط الفشل المفردة.

المصدر هل تعتقد أنك رأيت أي وقت مضى من هذا النوع? لقد كنت تعبث مع الخوادم لفترة أطول مني وأحاول أن أشعر بمدى شيوعها.

قدمت من قبل Oshunluvr (لم يتم التحقق منها) في السبت ، 01/17/2015 – 01:44

جولة روبن.

يمكنني استخدام وضع ربط روبن مينح RR RR Robin Zed Mode. يستخدم كلا من NIC عندما يصل ويعود تلقائيًا إلى اتصال واحد إذا فشل المرء. السرعة عندما تكون كل شيء جيد – التكرار عندما تسير الأمور جنوبًا. في نهاية الأسبوع الماضي فقط نقلت مكتبي من غرفة إلى أخرى في منزلي. بعد أن قمت بتوصيل كل شيء وكان كل شيء جيدًا (أو هكذا اعتقدت) ، ألقيت نظرة على مفتاحي وفوجئت برؤية أحد خادم NIC كان يعمل بسرعة 10 ميجابايت بدلاً من 1000 ميجابايت في الثانية! بعد القليل من التحقيق ، وصل كابل سيء إلى سلة النفايات وكان كل شيء على ما يرام. النقطة التي يجري: إذا تركتها لاتصال واحد ، فقد أكون بدون اتصال على الإطلاق.

المكافأة الحقيقية بالنسبة لي هي وجود سطح المكتب والخادم الخاص بي مع NIC المزدوج والترابط أحصل على 2000 ميجابايت بينهما عندما أعمل بين الاثنين. سائدا

قدمها سام هوبز في السبت ، 01/17/2015 – 02:15

ردا على جولة روبن. بواسطة Oshunluvr (لم يتم التحقق منه)

وفرة

مرتب! يجب أن يجعل نقل الملفات سريعًا بشكل لا يصدق. الآن كل ما تحتاجه هو توصيلان للإنترنت واردين ، دائرة كهربائية منفصلة لخوادمك (حتى لا يمكن لأحد أن يأخذهما في وضع عدم الاتصال باستخدام Toaster+Kettle+Microwave). الخ! أين تنتهي? مضحك جداً. كنت أتحدث مع ستيف مؤخرًا على خطوط مماثلة ، قمت بإعداد خادم MX النسخ الاحتياطي فقط في حالة! خادم git هو التالي 🙂