web-dev-qa-db-ja.com

OpenVPNエラー「TUN / TAPdev / dev / net / tunを開けません:アクセスが拒否されました(errno = 13)」

こんにちはUbuntuサーバーでopenvpnを実行しようとすると、次のエラーが発生します

Fri Jan  8 02:12:59 2010 OpenVPN 2.1_rc11 i486-pc-linux-gnu [SSL] [LZO2] [EPOLL] [PKCS11] built on Mar  9 2009  
Fri Jan  8 02:12:59 2010 WARNING: --keepalive option is missing from server config  
Fri Jan  8 02:12:59 2010 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts  
Fri Jan  8 02:12:59 2010 Diffie-Hellman initialized with 1024 bit key  
Fri Jan  8 02:12:59 2010 WARNING: file '/etc/openvpn/easy-rsa/2.0/keys/server.key' is group or others accessible    
Fri Jan  8 02:12:59 2010 /usr/bin/openssl-vulnkey -q -b 1024 -m <modulus omitted>    
Fri Jan  8 02:12:59 2010 TLS-Auth MTU parms [ L:1543 D:140 EF:40 EB:0 ET:0 EL:0 ]     
Fri Jan  8 02:12:59 2010 ROUTE default_gateway=192.0.2.1     
Fri Jan  8 02:12:59 2010 Note: Cannot open TUN/TAP dev /dev/net/tun: Permission denied 
(errno=13)   
Fri Jan  8 02:12:59 2010 Note: Attempting fallback to kernel 2.2 TUN/TAP interface   
Fri Jan  8 02:12:59 2010 Cannot allocate TUN/TAP dev dynamically   
Fri Jan  8 02:12:59 2010 Exiting   

これはサーバー側の私の設定ファイルです:

dev tun
proto tcp
port 1194

ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/server.crt
key /etc/openvpn/easy-rsa/2.0/keys/server.key
dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem

user nobody
group nogroup
server 10.8.0.0 255.255.255.0

persist-key
persist-tun

#status openvpn-status.log
#verb 3
client-to-client

Push "redirect-gateway def1"

log-append /var/log/openvpn
comp-lzo 

私は自分のrootアカウントから実行しています。だから、なぜ許可が拒否されたのかわかりません。また、modprobe tunと入力すると、次の出力が得られます。

WARNING: Deprecated config file /etc/modprobe.conf, all config files belong into /etc/modprobe.d/.
FATAL: Could not load /lib/modules/2.6.18-128.2.1.el5.028stab064.7ent/modules.dep: No such file or directory
2
John Franic

これは私に何度も起こったことなので、私は以前にこれを捕まえていたらよかったのにと思います。

OpenVZVPSで実行しています。したがって、tunなどのカーネルモジュールは機能しません。それらを有効にするには、プロバイダーが必要になります。

その結果、Fuseのようなものは、プロバイダーがそれを有効にしないと機能しません。また、swapのようなものはまったく機能しません。

7
Keith Morrow

カーネルが正しくインストールされていないように見えるため、tun/tapモジュールがロードされていません。したがって、おそらくデバイスノードを使用する権限はありますが、カーネル側に応答するデバイスはありません。 modprobeエラーを解決し(rootが実行する可能性があるのでdepmod -aを実行するだけです)、その後何が起こるかを確認します。

2
Andrew McGregor
0
Shyam