25 Listopada 2024 22:58:45
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· Nowe routery: UX, UC...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [0]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.224.31.82
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
VPN
dkozlows
Witam,

zgodnie z postem : https://openlinksys.info/forum/viewthread.php?thread_id=11624&rowstart=8560#post_130470 :

wczoraj w ramach poznawania tomato, postawiłem sobie serwer openvpn. Wszytko ładnie śmiga jeżeli podłączam się z wewnętrznej sieci podając zewnętrzny adres. Niestety problem jest przy podłączeniu z internetu.

Czy możecie mi pomóc, nawet mówiąc co ma sprawdzić.

W załączeniu logi z clienta :

Wed Feb 05 18:03:11 2014 cf_max = 0
Wed Feb 05 18:03:11 2014 cf_per = 0
Wed Feb 05 18:03:11 2014 max_clients = 1024
Wed Feb 05 18:03:11 2014 max_routes_per_client = 256
Wed Feb 05 18:03:11 2014 auth_user_pass_verify_script = '[UNDEF]'
Wed Feb 05 18:03:11 2014 auth_user_pass_verify_script_via_file = DISABLED
Wed Feb 05 18:03:11 2014 client = ENABLED
Wed Feb 05 18:03:11 2014 pull = ENABLED
Wed Feb 05 18:03:11 2014 auth_user_pass_file = '[UNDEF]'
Wed Feb 05 18:03:11 2014 show_net_up = DISABLED
Wed Feb 05 18:03:11 2014 route_method = 0
Wed Feb 05 18:03:11 2014 ip_win32_defined = DISABLED
Wed Feb 05 18:03:11 2014 ip_win32_type = 3
Wed Feb 05 18:03:11 2014 dhcp_masq_offset = 0
Wed Feb 05 18:03:11 2014 dhcp_lease_time = 31536000
Wed Feb 05 18:03:11 2014 tap_sleep = 0
Wed Feb 05 18:03:11 2014 dhcp_options = DISABLED
Wed Feb 05 18:03:11 2014 dhcp_renew = DISABLED
Wed Feb 05 18:03:11 2014 dhcp_pre_release = DISABLED
Wed Feb 05 18:03:11 2014 dhcp_release = DISABLED
Wed Feb 05 18:03:11 2014 domain = '[UNDEF]'
Wed Feb 05 18:03:11 2014 netbios_scope = '[UNDEF]'
Wed Feb 05 18:03:11 2014 netbios_node_type = 0
Wed Feb 05 18:03:11 2014 disable_nbt = DISABLED
Wed Feb 05 18:03:11 2014 OpenVPN 2.3.2 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug 22 2013
Wed Feb 05 18:03:11 2014 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Wed Feb 05 18:03:11 2014 Need hold release from management interface, waiting...
Wed Feb 05 18:03:11 2014 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Wed Feb 05 18:03:11 2014 MANAGEMENT: CMD 'state on'
Wed Feb 05 18:03:11 2014 MANAGEMENT: CMD 'log all on'
Wed Feb 05 18:03:12 2014 MANAGEMENT: CMD 'hold off'
Wed Feb 05 18:03:12 2014 MANAGEMENT: CMD 'hold release'
Wed Feb 05 18:03:12 2014 LZO compression initialized
Wed Feb 05 18:03:12 2014 Control Channel MTU parms [ L:1560 D:140 EF:40 EB:0 ET:0 EL:0 ]
Wed Feb 05 18:03:12 2014 Socket Buffers: R=[8192->8192] S=[8192->8192]
Wed Feb 05 18:03:12 2014 MANAGEMENT: >STATE:1391619792,RESOLVE,,,
Wed Feb 05 18:03:12 2014 Data Channel MTU parms [ L:1560 D:1450 EF:60 EB:135 ET:0 EL:0 AF:3/1 ]
Wed Feb 05 18:03:12 2014 Local Options String: 'V4,dev-type tun,link-mtu 1560,tun-mtu 1500,proto TCPv4_CLIENT,comp-lzo,cipher AES-128-CBC,auth SHA1,keysize 128,key-method 2,tls-client'
Wed Feb 05 18:03:12 2014 Expected Remote Options String: 'V4,dev-type tun,link-mtu 1560,tun-mtu 1500,proto TCPv4_SERVER,comp-lzo,cipher AES-128-CBC,auth SHA1,keysize 128,key-method 2,tls-server'
Wed Feb 05 18:03:12 2014 Local Options hash (VER=V4): 'bc07730e'
Wed Feb 05 18:03:12 2014 Expected Remote Options hash (VER=V4): 'b695cb4a'
Wed Feb 05 18:03:12 2014 Attempting to establish TCP connection with [AF_INET]5.173.209.48:1194
Wed Feb 05 18:03:12 2014 MANAGEMENT: >STATE:1391619792,TCP_CONNECT,,,
Wed Feb 05 18:03:33 2014 TCP: connect to [AF_INET]5.173.209.48:1194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
Wed Feb 05 18:03:38 2014 MANAGEMENT: >STATE:1391619818,RESOLVE,,,
Wed Feb 05 18:03:38 2014 MANAGEMENT: >STATE:1391619818,TCP_CONNECT,,,
Wed Feb 05 18:03:59 2014 TCP: connect to [AF_INET]5.173.209.48:1194 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
dkozlows załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
 
Maniek91PL
Port 1194 otwarty od strony WAN ?
Asus RT-AC3200
Rocket M5
APC BACK-UPS RS 1200
Mini Itx ASUS Q87T+ i7-4770S
Alienware m15
Vu+ Solo2
 
dkozlows
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT tcp -- anywhere anywhere tcp dpt:1194
DROP all -- anywhere anywhere state INVALID
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
shlimit tcp -- anywhere anywhere tcp dpt:ssh state NEW
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT tcp -- anywhere anywhere tcp dpt:51515

Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
all -- anywhere anywhere account: network/netmask: 192.168.1.0/255.255.255.0 name: lan
ACCEPT all -- anywhere anywhere
DROP all -- anywhere anywhere state INVALID
TCPMSS tcp -- anywhere anywhere tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
wanin all -- anywhere anywhere
wanout all -- anywhere anywhere
ACCEPT all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Chain shlimit (1 references)
target prot opt source destination
all -- anywhere anywhere recent: SET name: shlimit side: source
DROP all -- anywhere anywhere recent: UPDATE seconds: 60 hit_count: 4 name: shlimit side: source

Chain wanin (1 references)
target prot opt source destination

Chain wanout (1 references)
target prot opt source destination

Połączony z 06 luty 2014 19:36:05:

Cytat

Maniek91PL napisał(a):

Port 1194 otwarty od strony WAN ?


Wydawało mi się że to wystarcza :

ACCEPT tcp -- anywhere anywhere tcp dpt:1194

Połączony z 07 luty 2014 15:03:22:

Cytat

Maniek91PL napisał(a):

Port 1194 otwarty od strony WAN ?


Czy moze miec znaczenie ze wan realizowany jest przez 3G W Play ?
Edytowany przez dkozlows dnia 07-02-2014 15:03
 
MaTyyy
Nie wiem czy coś się zmieniło, ale w Play nie możesz otworzyć portów, przynajmniej kiedyś się nie dało Pfft
 
dkozlows

Cytat

MaTyyy napisał(a):

Nie wiem czy coś się zmieniło, ale w Play nie możesz otworzyć portów, przynajmniej kiedyś się nie dało Pfft


Ale żadnych ? masakra.....Shock
 
rako28
Witam.Mam problem z odpaleniem vpn na kluczu stataycznym.Czy cos zle robie.Klucz wygenerowany i skopiowany do keys.Po wlaczeniu znienia sie ze start na stop ale w zakladce status mam info. Server is not running or status could not be read.Probowalem skonfigurowac serwer2 bylo dobrze w zakladce status pokazala sie tabelka nie bylo tez info.Server is not running or status could not be read. Jednak po wylaczeniu vpn i ponownym wlaczeniu znowu info.Server is not running or status could not be read.Generowanie nowego klucza zmiana ustawien z tap na tun nic nie daje
rako28 załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
 
dkozlows
Odpowiedź z Play :

"(...)

Abonentom przydzielane są prywatne adresy i są one konwertowane na adresy publiczne, przy wyjściu do Internetu. Taki sposób dostępu wyklucza inicjowanie połączeń od strony Internetu na adresy abonentów, co mogłoby na przykład powodować błyskawiczne wyczerpanie limitu transmisji danych bez wiedzy klientów. Taka procedura jest wykonywana przez wielu operatorów telekomunikacyjnych.

(...)
"
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 78

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,795,845 unikalnych wizyt