On Mon, Oct 19, 2009 at 01:13:16AM +0400, Mikhail Efremov wrote: > В /var/log/messages должно быть полно информации и от NM, и от openvpn. Если брать вариант с TLS, то так: nm-openvpn[12716]: OpenVPN 2.0.8 i586-alt-linux-gnu [SSL] [LZO] [EPOLL] built on Jun 5 2009 NetworkManager: VPN connection '<вырезано>' (Connect) reply received. nm-openvpn[12716]: WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info. nm-openvpn[12716]: WARNING: file '/usr/share/doc/openvpn-docs-2.0.9/sample-keys/client.key' is group or others accessible nm-openvpn[12716]: UDPv4 link local: [undef] nm-openvpn[12716]: UDPv4 link remote: <вырезано>:1194 nm-openvpn[12716]: WARNING: 'ifconfig' is present in remote config but missing in local config, remote='ifconfig 10.8.0.2 10.8.0.1' nm-openvpn[12716]: [Test-Server] Peer Connection Initiated with <вырезано>:1194 nm-openvpn[12716]: TUN/TAP device tun0 opened nm-openvpn[12716]: /usr/lib/nm-openvpn-service-openvpn-helper tun0 1500 1541 init NetworkManager: VPN plugin failed: 2 nm-openvpn[12716]: script failed: shell command exited with error status: 1 nm-openvpn[12716]: Exiting > Если мало - можно выставить переменную окружения OPENVPN_DEBUG, тогда > NM запускает openvpn с --verb 10. Попробую. Где придётся выставлять эту переменную? > Адреса должны приезжать от сервера Вот я и не понял, что для этого надо сделать. Конфиг сервера: dev tun ifconfig 10.8.0.1 10.8.0.2 tls-server ca /usr/share/doc/openvpn/examples/sample-keys/ca.crt cert /usr/share/doc/openvpn/examples/sample-keys/server.crt key /usr/share/doc/openvpn/examples/sample-keys/server.key dh /usr/share/doc/openvpn/examples/sample-keys/dh1024.pem > я не понял о каком warning речь. WARNING: 'ifconfig' is present in local config but missing in remote config, local='ifconfig 10.8.0.1 10.8.0.2' > Я без проблем подключался к тестовому openvpn серверу. Точно правильно > выставлены опции openvpn: LZO, UDP/TCP, TUN/TAP? Все галки в "дополнительно" сняты. -- WBR, wRAR (ALT Linux Team) Powered by the ALT Linux fortune(6): Изменение базовых /etc/{passed,group} не поможет для многочисленных систем, где пакет setup будет обновлен, а не установлен заново. К сожалению, по этой причине мы не можем свободно манипулировать базовыми /etc/{passed,group}. -- ldv in devel@