thảo luận Cộng đồng sử dụng Pfsense

  • Người tạo chủ đề Người tạo chủ đề chienbinhso13
  • Ngày bắt đầu Ngày bắt đầu
mới setup surfshark lại. để khi nào rớt line thì hú @hetien nhé
1.PNG
 
mà log openvpn của mình không có giống hetien, chỉ có đoạn trên với báo lỗi fail 22 gì đó thôi. thôi để khi nào rớt line rồi tính. thank hetien nhé
Xài thử của hetien này xem, save thành file .xml
Mã:
<openvpn>
    <openvpn-client>
        <auth_user><![CDATA[----------]]></auth_user>
        <auth_pass><![CDATA[----------]]></auth_pass>
        <proxy_user></proxy_user>
        <proxy_passwd></proxy_passwd>
        <vpnid>7</vpnid>
        <protocol>UDP4</protocol>
        <dev_mode>tun</dev_mode>
        <interface>opt1</interface>
        <ipaddr></ipaddr>
        <local_port></local_port>
        <server_addr>sg-sng.prod.surfshark.com</server_addr>
        <server_port>1194</server_port>
        <proxy_addr></proxy_addr>
        <proxy_port></proxy_port>
        <proxy_authtype>none</proxy_authtype>
        <description><![CDATA[SurfShark VIETTEL Singapore]]></description>
        <mode>p2p_tls</mode>
        <topology>subnet</topology>
        <custom_options>tls-client;
remote-random;
tun-mtu 1500;
tun-mtu-extra 32;
mssfix 1450;
persist-key;
persist-tun;
reneg-sec 0;
remote-cert-tls server;</custom_options>
        <caref>610e98b00fee8</caref>
        <certref></certref>
        <crlref></crlref>
        <tls>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</tls>
        <tls_type>auth</tls_type>
        <tlsauth_keydir>default</tlsauth_keydir>
        <data_ciphers_fallback>AES-256-GCM</data_ciphers_fallback>
        <digest>SHA512</digest>
        <engine>none</engine>
        <tunnel_network></tunnel_network>
        <tunnel_networkv6></tunnel_networkv6>
        <remote_network></remote_network>
        <remote_networkv6></remote_networkv6>
        <use_shaper></use_shaper>
        <allow_compression>asym</allow_compression>
        <compression></compression>
        <auth-retry-none></auth-retry-none>
        <passtos></passtos>
        <udp_fast_io></udp_fast_io>
        <exit_notify>none</exit_notify>
        <sndrcvbuf></sndrcvbuf>
        <route_no_pull></route_no_pull>
        <route_no_exec></route_no_exec>
        <dns_add></dns_add>
        <verbosity_level>1</verbosity_level>
        <create_gw>v4only</create_gw>
        <data_ciphers>AES-256-GCM,AES-256-CBC</data_ciphers>
        <ncp_enable>enabled</ncp_enable>
        <ping_method>keepalive</ping_method>
        <keepalive_interval>10</keepalive_interval>
        <keepalive_timeout>60</keepalive_timeout>
        <ping_seconds>10</ping_seconds>
        <ping_action>ping_restart</ping_action>
        <ping_action_seconds>60</ping_action_seconds>
        <inactive_seconds>0</inactive_seconds>
    </openvpn-client>
</openvpn>
 
Xài thử của hetien này xem, save thành file .xml
Mã:
<openvpn>
    <openvpn-client>
        <auth_user><![CDATA[----------]]></auth_user>
        <auth_pass><![CDATA[----------]]></auth_pass>
        <proxy_user></proxy_user>
        <proxy_passwd></proxy_passwd>
        <vpnid>7</vpnid>
        <protocol>UDP4</protocol>
        <dev_mode>tun</dev_mode>
        <interface>opt1</interface>
        <ipaddr></ipaddr>
        <local_port></local_port>
        <server_addr>sg-sng.prod.surfshark.com</server_addr>
        <server_port>1194</server_port>
        <proxy_addr></proxy_addr>
        <proxy_port></proxy_port>
        <proxy_authtype>none</proxy_authtype>
        <description><![CDATA[SurfShark VIETTEL Singapore]]></description>
        <mode>p2p_tls</mode>
        <topology>subnet</topology>
        <custom_options>tls-client;
remote-random;
tun-mtu 1500;
tun-mtu-extra 32;
mssfix 1450;
persist-key;
persist-tun;
reneg-sec 0;
remote-cert-tls server;</custom_options>
        <caref>610e98b00fee8</caref>
        <certref></certref>
        <crlref></crlref>
        <tls>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</tls>
        <tls_type>auth</tls_type>
        <tlsauth_keydir>default</tlsauth_keydir>
        <data_ciphers_fallback>AES-256-GCM</data_ciphers_fallback>
        <digest>SHA512</digest>
        <engine>none</engine>
        <tunnel_network></tunnel_network>
        <tunnel_networkv6></tunnel_networkv6>
        <remote_network></remote_network>
        <remote_networkv6></remote_networkv6>
        <use_shaper></use_shaper>
        <allow_compression>asym</allow_compression>
        <compression></compression>
        <auth-retry-none></auth-retry-none>
        <passtos></passtos>
        <udp_fast_io></udp_fast_io>
        <exit_notify>none</exit_notify>
        <sndrcvbuf></sndrcvbuf>
        <route_no_pull></route_no_pull>
        <route_no_exec></route_no_exec>
        <dns_add></dns_add>
        <verbosity_level>1</verbosity_level>
        <create_gw>v4only</create_gw>
        <data_ciphers>AES-256-GCM,AES-256-CBC</data_ciphers>
        <ncp_enable>enabled</ncp_enable>
        <ping_method>keepalive</ping_method>
        <keepalive_interval>10</keepalive_interval>
        <keepalive_timeout>60</keepalive_timeout>
        <ping_seconds>10</ping_seconds>
        <ping_action>ping_restart</ping_action>
        <ping_action_seconds>60</ping_action_seconds>
        <inactive_seconds>0</inactive_seconds>
    </openvpn-client>
</openvpn>
lần đầu là mình import openvpn của surfshark, lần này mình cài thủ công theo hướng dẫn trên surfshark luôn. thấy mỗi lần log nó báo khác nhau. thôi để khi nào có lỗi mình post lên nhờ tiếp nhé hetien.
 
Bật L2TP Service, tạo rule allow l2tp vào LAN, khỏi phải mở port chi cho mất công.
 
update lại tình hình failover, main wan not back trên pf cho cái đầu ghi của e là vẫn bị lại như cũ. vnpt chết lâu chút là cái đầu ghi chạy qua fpt và ở đó luôn không quay về vnpt nữa. chỉ có cái đầu ghi bị thôi, và e nghĩ là do cái đầu ghi nó mở kết nối liên tục nên pf không kill state của đầu ghi để chuyển nó về đường vnpt.
còn vụ vpn surfshark thì e đã đổi acc khác và đang theo dõi thêm
 

Thống kê chủ đề

Ngày tạo
chienbinhso13,
Người trả lời cuối
h3ti3n,
Trả lời
1.948
Lượt xem
150.775
Quay lại
Lên đầu trang