Witam
Nie mam doświadczenia z Tomato i chciałem się poradzić forumowiczów. Czytam, czytam ale jakoś mi czegoś brakuje, aby osiągnąć cel.
Mam problem z dwustronnością zestawionego kanału VPN, tj. z klienta VPN-a ping-uje serwer VPN-a oraz komputery na jego LAN-nie. Natomiast nie mogę ping-ować z serwera VPN-a klienta VPN-a oraz komputerów na jego LAN-ie.
Mam taki sprzęt, który zestawia mi połączenie VPN:
Klient openVPN:
Asus WL500GP v1 + tomato-K26USB-1.28.RT-MIPSR1-108-PL-Big-VPN.trx + E3131 z Orange.
LAN: 192.168.3.0/24
I teraz tak, ping-i z klienta VPN na serwer i jego LAN:
root@unknown:/tmp/etc/openvpn/fw# ping 192.168.0.1
PING 192.168.0.1 (192.168.0.1): 56 data bytes
64 bytes from 192.168.0.1: seq=0 ttl=64 time=75.741 ms
64 bytes from 192.168.0.1: seq=1 ttl=64 time=74.412 ms
64 bytes from 192.168.0.1: seq=2 ttl=64 time=74.496 ms
--- 192.168.0.1 ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max = 74.412/74.883/75.741 ms
root@unknown:/tmp/etc/openvpn/fw# ping 192.168.0.112
PING 192.168.0.112 (192.168.0.112): 56 data bytes
64 bytes from 192.168.0.112: seq=0 ttl=63 time=101.842 ms
64 bytes from 192.168.0.112: seq=1 ttl=63 time=104.860 ms
64 bytes from 192.168.0.112: seq=2 ttl=63 time=64.980 ms
--- 192.168.0.112 ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max = 64.980/90.560/104.860 ms
Ping-i z serwera VPN na klienta i jego LAN:
root@unknown:/tmp/etc/openvpn/fw# ping 193.168.3.1
PING 193.168.3.1 (193.168.3.1): 56 data bytes
Z serwera VPN mogę ping-nąć na klienta VPN-a i dostać się na niego przez IP: 10.8.0.6:
root@unknown:/tmp/etc/openvpn/fw# ping 10.8.0.6
PING 10.8.0.6 (10.8.0.6): 56 data bytes
64 bytes from 10.8.0.6: seq=0 ttl=64 time=80.093 ms
64 bytes from 10.8.0.6: seq=1 ttl=64 time=80.657 ms
--- 10.8.0.6 ping statistics ---
3 packets transmitted, 2 packets received, 33% packet loss
round-trip min/avg/max = 80.093/80.375/80.657 ms
Tomato v1.28.0000 MIPSR1-108-PL K26 USB Big-VPN
root@unknown:/tmp/home/root#
Jak widać poniżej po dostaniu się na klienta VPN-a można ping-ować jego LAN:
root@unknown:/tmp/home/root# ping 192.168.3.1
PING 192.168.3.1 (192.168.3.1): 56 data bytes
64 bytes from 192.168.3.1: seq=0 ttl=64 time=0.762 ms
64 bytes from 192.168.3.1: seq=1 ttl=64 time=0.622 ms
--- 192.168.3.1 ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max = 0.622/0.692/0.762 ms
root@unknown:/tmp/home/root# ping 192.168.3.9
PING 192.168.3.9 (192.168.3.9): 56 data bytes
64 bytes from 192.168.3.9: seq=0 ttl=128 time=3.087 ms
64 bytes from 192.168.3.9: seq=1 ttl=128 time=0.768 ms
--- 192.168.3.9 ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max = 0.768/1.927/3.087 ms
Co i gdzie dopisać, aby dało się np.: z komputera 192.168.0.112 ping-nąć na np.: komputer 192.168.3.9?
Co jeszcze Wam mam podać, aby wyjaśnić ten problem?
Pozdrawiam
Krzysztof
Połączony z 22 kwiecień 2013 19:25:40:
Witam
Chciałem dodać, że wydawało mi się logicznym, patrząc na wyniki poleceń route na serwerze i kliencie, że trzeba wykonać takie polecenie na serwerze:
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.
overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?
maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach
maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności", więc prawdopodobnie gdzieś przepięcie.
servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.
maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?