25 Listopada 2024 02:49:42
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· Nowe routery: UX, UC...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [0]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.118.0.48
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
OpenVPN Server i OpenVPN Client razem
hdc
Witam,
mam problem.
Mam skonfigurowany OpenVPN Server i OpenVPN Client razem.
Wszystko działa OK. ALEEE tylko jak Client jest wyłączony. Jak jest włączony nie mogę z zewnątrz połączyć się z OpenVPN Server.
Jak jest wyłączony wszystko chodzi ok.

Router to Netgear WNR3500L v2 na Tomato Firmware 1.28.0000 MIPSR2-128 K26 USB AIO (shibby) stoi za routerem TP-link TL-WR340G/TL-WR340GD na którym ustawione jest przekierowanie portu 1194 na IP 192.168.1.111 (IP tomato).

Po połączeniu do zewnętrznego serwera vpna route wygląda tak:


root@unknown:/tmp/home/root# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
178.217.186.211 192.168.1.1     255.255.255.255 UGH   0      0        0 br0
192.168.1.0     *               255.255.255.0   U     0      0        0 br0
172.30.0.0      *               255.255.0.0     U     0      0        0 tap0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         172.30.0.1      128.0.0.0       UG    0      0        0 tap0
128.0.0.0       172.30.0.1      128.0.0.0       UG    0      0        0 tap0
default         192.168.1.1     0.0.0.0         UG    0      0        0 br0



jeśli jestem rozłączony wygląda tak:


root@unknown:/tmp/home/root# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     *               255.255.255.0   U     0      0        0 br0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         192.168.1.1     0.0.0.0         UG    0      0        0 br0


dla jasności:

178.217.186.211 - to IP zewnetrze jakie mam po zalogowaniu do vpna. Bez VPN jest XXX.XXX.XXX.55 - na ten adres się łączę do mojego tomato vpn.
192.168.1.1 - to IP TP-linka w LANie.

Czy podać coś jeszcze?
W załączeniu screeny konfiguracji serwera i klienta: link do imgur: https://imgur.com/a/IqnV5.

(Dodawanie zdjęć coś nie chce działać)
Edytowany przez hdc dnia 21-04-2015 18:43
 
shibby
chyba troszeczkę przesadziłeś z konfiguracją. Chcesz scalić w jedną logiczną sieć swoją sieć lokalną + wszystkich klientów VPN obsługiwanych przez twój serwer + całą sieć VPN której chcesz być jednocześnie klientem - zarówno klient jak i serwer są w trybie TAP scalone z br0. Na to Tomato ci na pewno nie pozwoli chociażby dlatego, że nie jest wstanie scalić lokalnego vlanu i dwóch interfejsów TAP w jeden interfejs br0.

Wątpię by taka konfiguracja w ogóle była możliwa do okiełznania na pełnoprawnym linuxie Smile
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
hdc
W sumie zależy mi aby:
a) z lokalnych komputerów mieć internet "po" vpnie - czyli tak jak jest teraz jak włącze VPN client.
b) żeby po podłączeniu się z zewnątrz do mojego tomato vpn server mieć dostęp do sieci lokalnej - nie koniecznie do vpn zewnętrznego. - czyli tak jak teraz mam jak włącze vpn server.

Dzięki za odpowiedź Smile
 
shibby
zmien interfejs serwera z tap na tun i powinno ruszyć.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
hdc

Cytat

shibby napisał(a):

zmien interfejs serwera z tap na tun i powinno ruszyć.


Niestety nie pomogło - a jeszcze troche zaszkodziło - router się obraził i nie dało się do niego połączyć nawet z sieci lokalnej Wink
restart pomógł.

Co jeszcze może być przyczyną tego że nie można się połączyć do servera po włączeniu klienta?

Połączony z 24 April 2015 20:06:32:
Po co w takim razie 2 opcje w tomato które nie działają jednocześnie?
Można by dać info iż jeśli włączy się vpn clienta nie działa vpn server.
Edytowany przez hdc dnia 24-04-2015 20:06
 
b3rok
Nie działają w takim konfigu jak Ty chcesz. U mnie jest klient VPN dzięki któremu ogladam N-ke oraz server VPN, dzieki ktoremu dostaje sie do sieci w domu. I działa to prawidlowo!.
I. Huawei HG8240 + 1x Netgear r7000 @FreshTomato + Synology DS1512+
II. TP-Link TL-WDR4300 @Obsy OpenWRT Gargoyle
III. TP-Link TL-WDR3600 @Obsy OpenWRT Gargyle
 
hdc

Cytat

b3rok napisał(a):

Nie działają w takim konfigu jak Ty chcesz. U mnie jest klient VPN dzięki któremu ogladam N-ke oraz server VPN, dzieki ktoremu dostaje sie do sieci w domu. I działa to prawidlowo!.


Możesz zdradzić Twoje ustawienia? Po połączeniu robisz coś jeszcze?

Połączony z 25 April 2015 14:44:48:
Nie jest to forum po to aby sobie pomagać?
Ciesze się że Tobie działa - jak ktoś napisze na forum samochodowym że mu samochód nie jeździ bo [tu objawy] to piszesz że tobie samochód działa prawidłowo?

Dzięki za pomoc.....
Edytowany przez hdc dnia 25-04-2015 14:44
 
b3rok
Co to za bzdury wypisujesz? O jakichś samochodach? Jakbyś czytał ze zrozumieniem to byś zauważył, że moja odpowiedź to nie był standard informatyka-administratora: "taak? ciekawe, bo u mnie działa".
Napisałem, że w takim konfigu jak Ty chcesz nie działa = jest problem. A Ty na podstawie 1 konfiguracji wysnuwasz daleko idące wnioski "Można by dać info iż jeśli włączy się vpn clienta nie działa vpn server", co nie jest prawdą. Podałem przykład, że akurat u siebie mam i clienta i server i oba działają równolegle.
A popędzenie poprzez PW i tutaj do uzyskania odpowiedzi jest bardzo nieładne z Twojej strony... Ledwie 4 posty, a żądania jak stary bywalec. Forum jest, żeby pomagać, ale niekoniecznie takim roszczeniowym osobom jak Ty.
I. Huawei HG8240 + 1x Netgear r7000 @FreshTomato + Synology DS1512+
II. TP-Link TL-WDR4300 @Obsy OpenWRT Gargoyle
III. TP-Link TL-WDR3600 @Obsy OpenWRT Gargyle
 
hdc
//b3rok - usunięto żale kolegi hdc.
Edytowany przez b3rok dnia 26-04-2015 10:42
 
b3rok
Podsumowując wątek - jednoczesne działania klienta i serwera OpenVPN na Tomato jest jak najbardziej możliwe. Więcej szczegółów w wątku:
https://openlinksys.info/forum/viewth...d_id=16352
Zamykam.
I. Huawei HG8240 + 1x Netgear r7000 @FreshTomato + Synology DS1512+
II. TP-Link TL-WDR4300 @Obsy OpenWRT Gargoyle
III. TP-Link TL-WDR3600 @Obsy OpenWRT Gargyle
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 104

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,658,661 unikalnych wizyt