Fórum Root.cz

Hlavní témata => Server => Téma založeno: Jozef 22. 01. 2015, 16:37:35

Název: Nemůžu přidat uživatele v OpenVPN
Přispěvatel: Jozef 22. 01. 2015, 16:37:35
Ahoj,

  pouzivam openvpn a nedari sa mi pridat uzivatela... :(

Podla navodu(som postupoval) takto:

Kód: [Vybrat]
# useradd remoteone
# passwd remoteone
Enter new UNIX password:
Retype new UNIX password:
passwd: password updated successfully

Bohuzial to nefunguje a toto sa mi objavi v logu:
Citace
local auth failed: password verification failed:
auth/authlocal:42,
web/http:1609,
web/http:750,
web/server:126,
web/server:133,
xml/authrpc:110,
xml/authrpc:164,
internet/defer:102,
xml/authsess:50,
sagent/saccess:86,
xml/authrpc:244,
xml/authsess:50,
xml/authsess:103,
auth/authdelegate:308,
util/delegate:26,
auth/authdelegate:237,
util/defer:224,
util/defer:246,
internet/defer:190,
internet/defer:181,
internet/defer:323,
util/defer:246,
internet/defer:190,
internet/defer:181,
internet/defer:323,
util/defer:245,
internet/defer:102,
auth/authdelegate:61,
auth/authdelegate:240,
util/delegate:26,
auth/authlocal:42,
util/error:61,
util/error:44

Skusal som aj napr. toto:
Kód: [Vybrat]
usermod -a -G openvpn remoteone

ale bez uspechu... :/
Nestretol sa prosim vas niekto s tymto? Dakujem a prajem prijemny den. :)
Název: Re:Nemůžu přidat uživatele v OpenVPN
Přispěvatel: Jozef 23. 01. 2015, 13:43:52
Naozaj nikto? :(
Název: Re:Nemůžu přidat uživatele v OpenVPN
Přispěvatel: plamen 23. 01. 2015, 15:57:35
Není mi jasné, v jakém logu vidíš ten text. Pokud je to syslog, chybí mi tam nějaké informace o procesu, který chybu vypisuje, možná pošli jasnější výpis logu (celé řádky, čas a jméno serveru snad nejsou tajné), přidej použitou distribuci, architekturu, init systém (no flame plese), verzi openvpn, zkrátka něco, čeho by se mohl někdo z těch desítek lidí, kteří si tvoji zprávu přečetli, chytit.
Openvpn provozuji na několika různých serverech, ale na to, abych poradil mám příliš málo informací.
Název: Re:Nemůžu přidat uživatele v OpenVPN
Přispěvatel: Jozef 23. 01. 2015, 16:59:11
Ahoj,

  log je /var/log/openvpnas.log

Tu je dlhsi vypis:
Citace
2015-01-23 15:34:49+0000 [-] OVPN 0 OUT: 'Fri Jan 23 15:34:49 2015 182.245.4.219:55297 SIGTERM[soft,port-share-redirect] received, client-instance exiting'
2015-01-23 15:34:49+0000 [-] OVPN 0 OUT: 'Fri Jan 23 15:34:49 2015 TCP connection established with [AF_INET]92.245.4.219:55329'
2015-01-23 15:34:49+0000 [-] OVPN 0 OUT: 'Fri Jan 23 15:34:49 2015 182.245.4.219:55329 SIGTERM[soft,port-share-redirect] received, client-instance exiting'
2015-01-23 15:34:49+0000 [-] OVPN 0 OUT: 'Fri Jan 23 15:34:49 2015 TCP connection established with [AF_INET]182.245.4.219:55361'
2015-01-23 15:34:49+0000 [-] OVPN 0 OUT: 'Fri Jan 23 15:34:49 2015 182.245.4.219:55361 SIGTERM[soft,port-share-redirect] received, client-instance exiting'
2015-01-23 15:35:05+0000 [-] WEB OUT: "2015-01-23 15:35:05+0000 [UDSProxyQueryProtocol,client] Web login authentication failed: {'status': 1, 'reason': 'local auth failed: no stored password digest found in authcred attributes: auth/authlocal:35,web/http:1609,web/http:750,web/server:126,web/server:133,xml/authrpc:110,xml/authrpc:164,internet/defer:102,xml/authsess:50,sagent/saccess:86,xml/authrpc:244,xml/authsess:50,xml/authsess:103,auth/authdelegate:308,util/delegate:26,auth/authdelegate:237,util/defer:224,util/defer:246,internet/defer:190,internet/defer:181,internet/defer:323,util/defer:246,internet/defer:190,internet/defer:181,internet/defer:323,util/defer:245,internet/defer:102,auth/authdelegate:61,auth/authdelegate:240,util/delegate:26,auth/authlocal:35,util/error:61,util/error:44', 'user': 'georg'}"
2015-01-23 15:35:05+0000 [-] WEB OUT: '2015-01-23 15:35:05+0000 [UDSProxyQueryProtocol,client] Web login failed (twisted.cred.error.UnauthorizedLogin)'
2015-01-23 15:35:05+0000 [-] WEB OUT: "2015-01-23 15:35:05+0000 [UDSProxyQueryProtocol,client] CPage WebException in CLogin/auth: 'Login failed' (None)"

Kód: [Vybrat]
root@openvpnas2:~# uname -a
Linux openvpnas2 3.13.0-32-generic #57-Ubuntu SMP Tue Jul 15 03:51:08 UTC 2014 x86_64 x86_64 x86_64 GNU/Linux

Je to virtualny stroj (z virtual appliance market stiahnuty a deploy-nuty, openvpnas sa to volalo myslim).
BTW je ok pouzit taketo riesenie? Velmi som to neskumal, len som potreboval "narychlo" rozchodit VPN-ku a toto bolo hned po ruke...
Název: Re:Nemůžu přidat uživatele v OpenVPN
Přispěvatel: pepa 23. 01. 2015, 19:10:28
Ahoj, tohle používám už víc jak dva roky a naprostá spokojenost. Zkoušel jsi "adduser" místo user useradd. Mě to funguje...
Název: Re:Nemůžu přidat uživatele v OpenVPN
Přispěvatel: Jenda 23. 01. 2015, 20:50:18
Opravdu OpenVPN používá unixové uživatele? Jaký je to návod?
Název: Re:Nemůžu přidat uživatele v OpenVPN
Přispěvatel: tatarko 23. 01. 2015, 21:13:06
Ahoj,

  log je /var/log/openvpnas.log

Tu je dlhsi vypis:
Citace
2015-01-23 15:34:49+0000 [-] OVPN 0 OUT: 'Fri Jan 23 15:34:49 2015 182.245.4.219:55297 SIGTERM[soft,port-share-redirect] received, client-instance exiting'
2015-01-23 15:34:49+0000 [-] OVPN 0 OUT: 'Fri Jan 23 15:34:49 2015 TCP connection established with [AF_INET]92.245.4.219:55329'
2015-01-23 15:34:49+0000 [-] OVPN 0 OUT: 'Fri Jan 23 15:34:49 2015 182.245.4.219:55329 SIGTERM[soft,port-share-redirect] received, client-instance exiting'
2015-01-23 15:34:49+0000 [-] OVPN 0 OUT: 'Fri Jan 23 15:34:49 2015 TCP connection established with [AF_INET]182.245.4.219:55361'
2015-01-23 15:34:49+0000 [-] OVPN 0 OUT: 'Fri Jan 23 15:34:49 2015 182.245.4.219:55361 SIGTERM[soft,port-share-redirect] received, client-instance exiting'
2015-01-23 15:35:05+0000 [-] WEB OUT: "2015-01-23 15:35:05+0000 [UDSProxyQueryProtocol,client] Web login authentication failed: {'status': 1, 'reason': 'local auth failed: no stored password digest found in authcred attributes: auth/authlocal:35,web/http:1609,web/http:750,web/server:126,web/server:133,xml/authrpc:110,xml/authrpc:164,internet/defer:102,xml/authsess:50,sagent/saccess:86,xml/authrpc:244,xml/authsess:50,xml/authsess:103,auth/authdelegate:308,util/delegate:26,auth/authdelegate:237,util/defer:224,util/defer:246,internet/defer:190,internet/defer:181,internet/defer:323,util/defer:246,internet/defer:190,internet/defer:181,internet/defer:323,util/defer:245,internet/defer:102,auth/authdelegate:61,auth/authdelegate:240,util/delegate:26,auth/authlocal:35,util/error:61,util/error:44', 'user': 'georg'}"
2015-01-23 15:35:05+0000 [-] WEB OUT: '2015-01-23 15:35:05+0000 [UDSProxyQueryProtocol,client] Web login failed (twisted.cred.error.UnauthorizedLogin)'
2015-01-23 15:35:05+0000 [-] WEB OUT: "2015-01-23 15:35:05+0000 [UDSProxyQueryProtocol,client] CPage WebException in CLogin/auth: 'Login failed' (None)"

Kód: [Vybrat]
root@openvpnas2:~# uname -a
Linux openvpnas2 3.13.0-32-generic #57-Ubuntu SMP Tue Jul 15 03:51:08 UTC 2014 x86_64 x86_64 x86_64 GNU/Linux

Je to virtualny stroj (z virtual appliance market stiahnuty a deploy-nuty, openvpnas sa to volalo myslim).
BTW je ok pouzit taketo riesenie? Velmi som to neskumal, len som potreboval "narychlo" rozchodit VPN-ku a toto bolo hned po ruke...

Mno tak najskor by som zadal spravnu otazku.
1. Pouzivas OpenVPN_AS aspon podla logu a to nieje ciste openpvn cize :
2. mas linux : aky
3. mas OpenVPN : ake ? OpenVPN_AS ? Verzia
4. Pridat chces uzivatelod kam ?
Název: Re:Nemůžu přidat uživatele v OpenVPN
Přispěvatel: pepa 23. 01. 2015, 23:11:45
Podle mě jsi zapomněl nastavit uživatele ve webovém rozhraní. User Permissions, tam totiž přidáš vytvořeného uživatele a nastavíš mu práva pro připojení. Protože podle mě proto dostáváš tuhle chybu CPage WebException in CLogin/auth: 'Login failed' (None)"
Název: Re:Nemůžu přidat uživatele v OpenVPN
Přispěvatel: tatarko 25. 01. 2015, 11:27:04
Podle mě jsi zapomněl nastavit uživatele ve webovém rozhraní. User Permissions, tam totiž přidáš vytvořeného uživatele a nastavíš mu práva pro připojení. Protože podle mě proto dostáváš tuhle chybu CPage WebException in CLogin/auth: 'Login failed' (None)"

AFAIK v OpenVPN AS kolil tomu netreba ani vytvorit systemtoveho uzivatela. Staci ho vytvorit  len cez web rozhraznie. Aspon tak to fungovalo mne.