Jest skonfigurowany Openvpn server na Tomato. Wygenerowane klucze, klient na Windows łączy się bezproblemowo, modyfikowana jest tablica routingu i mogę bezproblemowo na komputerze dostać się do sieci podłączanej przez ten vpn.
Robię to samo na innym routerze tomato konfigurując OpenVPN client. Ten się łączy, tablica routingu zostaje zmodyfikowana i mogę Z ROUTERA pingować hosty w sieci podłączonej vpn-em.
Wykorzystywane są tu interfejsy TUN. Chcę po prostu powycinać broadcasty, dhcp i inne usługi, potrzebuję tylko bezpieczny dostęp do zdalnych lokalizacji po adresach z zakresu puli prywatnej.
ALE jak to zrobić z komputerów podłączonych do tomato ze skonfigurowanym OpenVPN client? Dodawanie dodatkowego adresu z zakresu sieci podłączonej przez VPN we właściwościach IPV4 nie da rezultatu bo komputer nie wie którędy ją wypychać. W tomato (client) mam interfejs tun11 do którego z tomato jest dostęp, jak go wystawić do LAN-u aby komputery w sieci LAN mogły z niego korzystać bez potrzeby instalacji klientów openvpn lokalnie??
Edytowany przez bynio dnia 17-03-2020 22:21
Musisz wysłać z serwera openvpn za pomocą push route informację do klientów o podsieci za klientem, który jest routerem, a na nim odrzucić wszystkie trasy nadawane przez serwer (aby nie powstała pętla w LANie klienta openvpn) za pomocą opcji route-nopull. Następnie dodać informację o podsieci za serwerem do konfigu klienta za pomocą opcji route.
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.
overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?
maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach
maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności", więc prawdopodobnie gdzieś przepięcie.
servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.
maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?