Jump to content

Настройка Kaspersky VPN на роутерах Keenetic


Recommended Posts

Всем привет, вот уже несколько недель мучаюсь с настройкой Kaspersky VPN на роутере Keenetic Viva по OpenVPN, я уже даже добился работоспособности данного VPN на роутере но есть проблема заключающейся в открытии страниц стрименговых сервисов таких как Netflix в интернете они просто не открываются. Если выполнить подключение к Kaspersky VPN на напрямую с ПК все работает и стрименговые сервисы, возможно в файле конфигурации есть какие-то недочеты есть тут эксперты в этом? в чем может быть проблема?  Ниже представлен актуальная конфигурация за логин и пароль не переживаю я могу их сменить в любое время.

client

dev tun

proto udp

remote location-pub-kl--us-new-york.aura-servers.com 1194

redirect-gateway def1

dhcp-option DNS 1.1.1.1

pull-filter ignore block-outside-dns

<auth-user-pass>

11fced934f6078ca88354261e52be38c

000000001370a19e62bf48893e813087ac19332232872e73

</auth-user-pass>

remote-cert-tls server

<ca>

-----BEGIN CERTIFICATE-----

MIIB7DCCAXKgAwIBAgIRAImseuP2FHmCCeIk7Cfz2vQwCgYIKoZIzj0EAwMwHzEd

MBsGA1UEAxMUQXVyYSBPcGVuVlBOIFByb2QgQ0EwIBcNMjIwNDE0MDIzMjMxWhgP

MjEyMjAzMjEwMjQyMzFaMB8xHTAbBgNVBAMTFEF1cmEgT3BlblZQTiBQcm9kIENB

MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAEore/Hd92oexpocIap707HnmgDTNBpXui

h3voC+eifqHa/zZzEWhmJOR47XHtIwoiKcdNYLUR5ZjzRimTHfG7MMwiqSYYOAoz

ndumky/t1rNZiw1uv0RgRkDMl0+55AyEo3AwbjAOBgNVHQ8BAf8EBAMCAQYwHQYD

VR0lBBYwFAYIKwYBBQUHAwEGCCsGAQUFBwMCMBIGA1UdEwEB/wQIMAYBAf8CAQEw

KQYDVR0OBCIEIOQ+yvwLQ26tIt+dn4zzMnB5Gw/HUHRW3ceraoHgR5zwMAoGCCqG

SM49BAMDA2gAMGUCMQCe7/VS3bKt4hhHLsiwIMEZhBfXREq56t5y8goZ2cwq3b3p

V9SgV5MPox+WO3h7aBsCMEXOhv29t/u0G0TNGBQpizfvMHTj/HG6Tt98lLnobspr

/Sqee+a/79MLcVg2HC8CWw==

-----END CERTIFICATE-----

-----BEGIN CERTIFICATE-----

MIIExDCCA6ygAwIBAgIJAP1H3JCE7VfrMA0GCSqGSIb3DQEBBQUAMIGcMQswCQYD

VQQGEwJVUzELMAkGA1UECBMCQ0ExFTATBgNVBAcTDFNhbkZyYW5jaXNjbzEQMA4G

A1UEChMHbmFwaGFzbzEQMA4GA1UECxMHbmFwaGFzbzEQMA4GA1UEAxMHbmFwaGFz

bzEQMA4GA1UEKRMHbmFwaGFzbzEhMB8GCSqGSIb3DQEJARYSd29sb25nQG5hcGhh

c28uY29tMB4XDTEzMDcwNjIzNDgyMFoXDTIzMDcwNDIzNDgyMFowgZwxCzAJBgNV

BAYTAlVTMQswCQYDVQQIEwJDQTEVMBMGA1UEBxMMU2FuRnJhbmNpc2NvMRAwDgYD

VQQKEwduYXBoYXNvMRAwDgYDVQQLEwduYXBoYXNvMRAwDgYDVQQDEwduYXBoYXNv

MRAwDgYDVQQpEwduYXBoYXNvMSEwHwYJKoZIhvcNAQkBFhJ3b2xvbmdAbmFwaGFz

by5jb20wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDGFLGr5SkJbhnC

zjKs5loVVYhmSP/BeJ3xfflJLcPmZGs0dLIV+EMA1RIgtp/dtxfQ4X+BiuS9RRIF

qVhWr2+lVLTvDV0SiOtoyTLrBUI7EtMTpkdY95BauNwnvi4YtybkpoihkEE4cfzy

T2ATLb66uidsmhT8DtmPd1kMN9Jz8uUwpdHS7iEfmKSTd6Zjq3ls6t5FGmElHyE1

EPkyTm9P294GBXfxLhZ8yQO9sfCurWbdkvdeQ4+Bn8Z5vy3QqpNRcqVyqqWH91j2

dALCaOBwjSmXGfQA+SVm4U9GNp9+2B8Tfvc9UElheyIIhOCzTPai2UoFrDkK5K2j

qXki2vQxAgMBAAGjggEFMIIBATAdBgNVHQ4EFgQUsOe7lQBMzsJfSW7IEvUFRNUN

as0wgdEGA1UdIwSByTCBxoAUsOe7lQBMzsJfSW7IEvUFRNUNas2hgaKkgZ8wgZwx

CzAJBgNVBAYTAlVTMQswCQYDVQQIEwJDQTEVMBMGA1UEBxMMU2FuRnJhbmNpc2Nv

MRAwDgYDVQQKEwduYXBoYXNvMRAwDgYDVQQLEwduYXBoYXNvMRAwDgYDVQQDEwdu

YXBoYXNvMRAwDgYDVQQpEwduYXBoYXNvMSEwHwYJKoZIhvcNAQkBFhJ3b2xvbmdA

bmFwaGFzby5jb22CCQD9R9yQhO1X6zAMBgNVHRMEBTADAQH/MA0GCSqGSIb3DQEB

BQUAA4IBAQB89a6+3PcXpbJdMyngLW0ZtjhnkHDUSwyDU1PXyrXBS6gdJaWqvXex

sSSCtSMvp4NDMSI5TzpOJAjXrD6g8/1waHTR5MFoP0XjCMy7KpvkIRAItAhcU0jC

jFErDr2TEAexGOuEHQsoP5HyVtu7+JQcMxENSRCTSuv4okuqmaOS24Dnd4w4a9jW

ipxBx0Dfap08SHFQTxSTqUgynG9iihzFw5PEFyztez9L0Ais8yNELC+am13C0iM8

EKn0dY0Uy7AOAKrH3/Ybu0DFBoD3pew9zHpoY+X1ppdG7TyJfEEfszANdI538o+g

vC3eXxt5zMMPZLE8sS3IDuZBh+lOf9oA

-----END CERTIFICATE-----

</ca>

 

Link to comment
Share on other sites

А разве Netflix не определяет Openvpn и не отказывается работать? С компа у Вас скорее всего не Openvpn.
В любом случае рекомендую долбить поддержку касперского.

  • Upvote 1
Link to comment
Share on other sites

1 час назад, zyxmon сказал:

А разве Netflix не определяет Openvpn и не отказывается работать? С компа у Вас скорее всего не Openvpn.
В любом случае рекомендую долбить поддержку касперского.

 Пробывал выполнить подключение через программу OpenVPN на ПК с файлом конфигурации от касперского  в таком варианте Netflix и другие стрименговые сервисы работают на ПК а при настройке через роутер нет, поддержка касперского не помогла в решении данной проблемы порекомендовала обратиться сюда так как специфическая настройка клиента на роутере Keenetic

Link to comment
Share on other sites

2 часа назад, zyxmon сказал:

А разве Netflix не определяет Openvpn и не отказывается работать? С компа у Вас скорее всего не Openvpn.
В любом случае рекомендую долбить поддержку касперского.

Proton OpenVPN c Netflix работает, вопрос только страны для которой собран конф для OpenVPN.

 

1 час назад, marat72 сказал:

 Пробывал выполнить подключение через программу OpenVPN на ПК с файлом конфигурации от касперского  в таком варианте Netflix и другие стрименговые сервисы работают на ПК а при настройке через роутер нет, поддержка касперского не помогла в решении данной проблемы порекомендовала обратиться сюда так как специфическая настройка клиента на роутере Keenetic

Как таковой настройки конф и нет

client
dev tun
proto udp
remote location-pub-kl--us-new-york.aura-servers.com 1194
pull-filter ignore block-outside-dns
remote-cert-tls server 

<ca>
-----BEGIN CERTIFICATE-----
MIIB7DCCAXKgAwIBAgIRAImseuP2FHmCCeIk7Cfz2vQwCgYIKoZIzj0EAwMwHzEd
...
/Sqee+a/79MLcVg2HC8CWw==
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIExDCCA6ygAwIBAgIJAP1H3JCE7VfrMA0GCSqGSIb3DQEBBQUAMIGcMQswCQYD
...
vC3eXxt5zMMPZLE8sS3IDuZBh+lOf9oA
-----END CERTIFICATE-----
</ca> 

в отличие от Proton например

client
dev tun
proto udp

remote ....
...
nobind
auth SHA512
verb 3
setenv CLIENT_CERT 0
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
persist-key
persist-tun
reneg-sec 0
remote-cert-tls server
pull
fast-io

<ca>
-----BEGIN CERTIFICATE-----
MIIFozCCA4ugAwIBAgIBATANBgkqhkiG9w0BAQ0FADBAMQswCQYDVQQGEwJDSDEV
...
A1gTTlpi7A==
-----END CERTIFICATE-----
</ca>
  
key-direction 1
<tls-auth>
# 2048 bit OpenVPN static key
-----BEGIN OpenVPN Static key V1-----
6acef03f62675b4b1bbd03e53b187727
...
16672ea16c012664f8a9f11255518deb
-----END OpenVPN Static key V1-----
</tls-auth>
  

 

Link to comment
Share on other sites

8 минут назад, vasek00 сказал:

Proton OpenVPN c Netflix работает, вопрос только страны для которой собран конф для OpenVPN.

 

Как таковой настройки конф и нет

client
dev tun
proto udp
remote location-pub-kl--us-new-york.aura-servers.com 1194
pull-filter ignore block-outside-dns
remote-cert-tls server 

<ca>
-----BEGIN CERTIFICATE-----
MIIB7DCCAXKgAwIBAgIRAImseuP2FHmCCeIk7Cfz2vQwCgYIKoZIzj0EAwMwHzEd
...
/Sqee+a/79MLcVg2HC8CWw==
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIExDCCA6ygAwIBAgIJAP1H3JCE7VfrMA0GCSqGSIb3DQEBBQUAMIGcMQswCQYD
...
vC3eXxt5zMMPZLE8sS3IDuZBh+lOf9oA
-----END CERTIFICATE-----
</ca> 

в отличие от Proton например

client
dev tun
proto udp

remote ....
...
nobind
auth SHA512
verb 3
setenv CLIENT_CERT 0
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
persist-key
persist-tun
reneg-sec 0
remote-cert-tls server
pull
fast-io

<ca>
-----BEGIN CERTIFICATE-----
MIIFozCCA4ugAwIBAgIBATANBgkqhkiG9w0BAQ0FADBAMQswCQYDVQQGEwJDSDEV
...
A1gTTlpi7A==
-----END CERTIFICATE-----
</ca>
  
key-direction 1
<tls-auth>
# 2048 bit OpenVPN static key
-----BEGIN OpenVPN Static key V1-----
6acef03f62675b4b1bbd03e53b187727
...
16672ea16c012664f8a9f11255518deb
-----END OpenVPN Static key V1-----
</tls-auth>
  

 

Регион выбран США. Само подключение работает страницы в интернете открываются, а Netflix нет

 

А в чистом виде файл конфигурации от касперского идет в таком виде

client
dev tun
proto udp
remote location-pub-kl--us-new-york.aura-servers.com 1194
<auth-user-pass>
11fced934f6078ca88354261e52be38c
000000001370a19e62bf48893e813087ac19332232872e73
</auth-user-pass>
remote-cert-tls server
<ca>
-----BEGIN CERTIFICATE-----
MIIB7DCCAXKgAwIBAgIRAImseuP2FHmCCeIk7Cfz2vQwCgYIKoZIzj0EAwMwHzEd
MBsGA1UEAxMUQXVyYSBPcGVuVlBOIFByb2QgQ0EwIBcNMjIwNDE0MDIzMjMxWhgP
MjEyMjAzMjEwMjQyMzFaMB8xHTAbBgNVBAMTFEF1cmEgT3BlblZQTiBQcm9kIENB
MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAEore/Hd92oexpocIap707HnmgDTNBpXui
h3voC+eifqHa/zZzEWhmJOR47XHtIwoiKcdNYLUR5ZjzRimTHfG7MMwiqSYYOAoz
ndumky/t1rNZiw1uv0RgRkDMl0+55AyEo3AwbjAOBgNVHQ8BAf8EBAMCAQYwHQYD
VR0lBBYwFAYIKwYBBQUHAwEGCCsGAQUFBwMCMBIGA1UdEwEB/wQIMAYBAf8CAQEw
KQYDVR0OBCIEIOQ+yvwLQ26tIt+dn4zzMnB5Gw/HUHRW3ceraoHgR5zwMAoGCCqG
SM49BAMDA2gAMGUCMQCe7/VS3bKt4hhHLsiwIMEZhBfXREq56t5y8goZ2cwq3b3p
V9SgV5MPox+WO3h7aBsCMEXOhv29t/u0G0TNGBQpizfvMHTj/HG6Tt98lLnobspr
/Sqee+a/79MLcVg2HC8CWw==
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
</ca>

В таком виде подключение вообще не происходит

Edited by marat72
Link to comment
Share on other sites

6 минут назад, marat72 сказал:

Регион выбран США. Само подключение работает страницы в интернете открываются, а Netflix нет

вопрос только страны для которой собран конф для OpenVPN

Страна Япония

Скрытый текст

595901797_-1.thumb.jpg.d432b10b5fab831d92736cde210516ed.jpg

 

Edited by vasek00
Link to comment
Share on other sites

Только что, vasek00 сказал:

вопрос только страны для которой собран конф для OpenVPN

  Скрыть содержимое

595901797_-1.thumb.jpg.d432b10b5fab831d92736cde210516ed.jpg

 

Не могу посмотреть так как сам сайт в итоге не открывается через впн на роутере а если через программу на ПК то нетфликс говорит что регион США

Link to comment
Share on other sites

5 минут назад, marat72 сказал:

Конфиг для OpenVPN собран для страны США

C вашим конф в итоге

Скрытый текст

13335268_-3.jpg.cb762dcb4648509cd3a21ee4e185dfbf.jpg

 

Link to comment
Share on other sites

8 минут назад, vasek00 сказал:

C вашим конф в итоге

  Скрыть содержимое

13335268_-3.jpg.cb762dcb4648509cd3a21ee4e185dfbf.jpg

 

При проверки подключения на сайте 2ip выдает что США, а почему тогда этот же файл конфигурации через клиент OpenVPN на ПК  открывает сайты Netflix.

Ниже прикладываю файл конфигурации Kaspersky регион США,

Логин: 118c79e3121167ad487acb80973a8252

Пароль: 000000009d3ea7a4c75d3f888bcc622ccde183c2a4a7d922

За пароль не волнуюсь его можно сменить как и логин, может что получится с настройками на роутере но у меня вообще ни как не заводится данная конфигурация.

KasVPN.ovpn

Link to comment
Share on other sites

Беру и создаю конф на https://www.vpnjantit.com  для OpenVPN

Скрытый текст
client
dev tun
proto tcp
remote usa1.vpnjantit.com 1194
remote  1194
dhcp-option DNS 8.8.8.8
cipher AES-128-CBC
auth SHA1
resolv-retry infinite
nobind
persist-key
persist-tun
verb 3
#auth-user-pass
<auth-user-pass>
*****-vpnjantit.com
*****
</auth-user-pass>
route-delay 2
redirect-gateway
fast-io
pull

<ca>
-----BEGIN CERTIFICATE-----
MIIDyjCCArKgAwIBAgIBADANBgkqhkiG9w0BAQsFADBkMRswGQYDVQQDDBJ1c2Ex

pqSdiBswOSFx3vqFj58=
-----END CERTIFICATE-----

</ca>

<cert>
-----BEGIN CERTIFICATE-----
MIIDyjCCArKgAwIBAgIBADANBgkqhkiG9w0BAQsFADBkMRswGQYDVQQDDBI1MDQ2

sjXiFkT4lg0fbokgoPE=
-----END CERTIFICATE-----

</cert>

<key>
-----BEGIN PRIVATE KEY-----
MIIEvQIBADANBgkqhkiG9w0BAQEFAASCBKcwggSjAgEAAoIBAQDgO47In3vzlAKp

aDNaU8+5h5c2t4odIMNSQ0s=
-----END PRIVATE KEY-----

</key>

dhcp-option DNS 8.8.8.8

убрал оставил свой, т.е. прописал для данного интерфейса свой роутер

ip name-server 192.168.130.101 "" on OpenVPN2

 

В итоге опять же Netfliх открылся.

Скрытый текст

1102086767_-6.jpg.4a941388e46bb5ce11982e86c2b689fd.jpg

 

Edited by vasek00
Link to comment
Share on other sites

@marat72 - Вы привели минимум технической информации.    Вам никто по делу и не ответит, скорее всего.

Предлагаю два варианта
1. Поднять vpn на linux тачке - если не работает, то долбать поддержку касперского. "Ваш vpn криво работает под linux!"

2. Обратиться в ТП keenetic. Там с Вас стрясут необходимую информацию и логи.  

help@keenetic.ru 

Telegram: @keenetic_support_bot

Link to comment
Share on other sites

  • 1 year later...

Добрый день.

Перечитав различные источники, не смог самостоятельно настроить kaspersky vpn. Обратился в техподдержку.

Дали ответ:

Для корректной установки туннеля от данного OpenVPN-сервиса, конфигурация должна выглядеть так:



В конфигурацию необходимо добавить две директивы:



pull-filter ignore "block-outside-dns"
mute-replay-warnings


Пример:



client
dev tun
proto udp
remote location-pub-kl--germany-frankfurt.aura-servers.com 1194
pull-filter ignore "block-outside-dns"
mute-replay-warnings
<auth-user-pass>
My user
My password
</auth-user-pass>
remote-cert-tls server
nobind
<ca>
-----BEGIN CERTIFICATE-----
ключ
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
ключ
-----END CERTIFICATE-----
</ca>


После конфигурацию копируем в OpenVPN-клиент в Другие подключения, включаем Использовать для выхода в Интернет и Получать маршруты от удаленной стороны.

Далее включаем туннель, проверяем подключение.

 

Сделал перезагрузку, и на этом этапе у меня всё заработало.

 

Если подключение не установилось, то тогда выбираете конфигурацию remote с другим портом подключения или сервером, либо меняете транспорт с proto udp на proto tcp.


Также есть другие варианты, например Wireguard-туннель - Доступ в Интернет через VPN-провайдера по протоколу WireGuard (подходит и для других сервисов).
Подробный пример настройки туннеля с Surfshark сервисом - Доступ в Интернет через VPN-провайдера по протоколу OpenVPN (подходит и для других сервисов).


Важно! У сервис Kaspersky есть несовместимость с DNS DoT DoH. Если настроены адреса, которые работают по данным протоколам, то может наблюдаться некорректный резолвинг, запросы внутри туннеля могут не проходить. Лучше использовать при работе с данным сервисом стандартный DNS\53.


Важно! Если вы работаете с данным сервисом на территории РФ, регион РФ, то в ближайшее время VPN от Касперского перестанет работать.

Буду рад если кому-то поможет.

 

 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...