Wypadłem troche z tomato, bo jedne które używam u rodziców służyło jedynie do spinania sieci po OpenVPN lecz aktualnie z dobie szybkiego internetu światłowodowego zaczyna być to wolnym połączeniem, więc chciałbym openvpn zmienić na wireguard ale poległem na konfiguracji (wg z gui jest jeszcze słabo dopracowane albo ja nie do końca to rozumiem).
Co chcę osiągnąć mam u siebie serwer z proxmox na pokładzie i na nim postawiłem sobie LXC z wireguard (z pomocą tego prostego skryptu 2minuty roboty https://community-scripts.github.io/ProxmoxVE/scripts?id=wireguard), telefon jako klient działa super, lecz nie mogę dojść jak to zrobić z tomato.
Wg tego postu https://www.linksysinfo.org/index.php?threads/wireguard-on-freshtomato.76295/page-23#post-348056 próbowałem zmusić tomato do bycia klientem lecz się nie udało, interfejs wstaje ale nie łączy się do mojego serwera a mimo podania prawidłowego klucza publicznego i prywatnego - po wpisaniu wg0 w terminalu - pokazuje się inny klucz publiczny niż ten z mojego serwera.
Nie używałem Wireguard na Tomato ale na openwrt w wirtualce testowałem openvpn i wg... Na wg miałem dużo gorsze wyniki niż na openvpn. Na tym drugim uzyskałem blisko 400mbps co było maxem mojego łącza. Więc może pobaw się ustawieniami openvpn poprzez dodanie do konfiga po obu stronach
Na serwerze mam CPU intela, ale ograniczeniem jest chyba tomato, a nie serwer - bo z laptopa spokojnie daje radę po 150Mbit w openvpn, dlatego chciałem wireguard bo na edgerouter openvpn też chodzi w okolicach 30Mbit, a wireguard spokojnie leci pod 130 - 150Mbit - w załączniku 10.8.0.x to podsieć openvpn, a 172.16.222.x to wg.
dar3k załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
Jeżeli Twój serwer jest jedynym hostem w wg (na co wskazuje maska 32) ping z peera do 172.16.222.100 powinien śmigać. Cyferki w GUI pojawią się dopiero po nawiązaniu jakiegoś ruchu w tunelu więc na początku z peera puść pinga.
Dziwne, że w tym momencie stosujesz allowed IP's 0.0.0.0/0 jakbyś chciał cały ruch puścić do WG. Tego chcesz? Czy serwer 172.16.222.100 jest serwerem DNS i ma być wyjściem na świat dla tego peera?
Wracając do prędkości VPN oraz WG. Na obu uzyskuję około 60Mb/s z tym, że serwer OVPN ma parametry Auth SHA1, data ciphers CHACHA20-POLY1305.
Wyczyściłem nvram i ustawiłem wszystko od nowa i teraz działa (może coś źle zrobiłem wcześniej), a finalnie działało na obu maskach, ale zostawiłem maskę /24 (w sumie to nie wiem dlaczego w opisie na linksysinfo i konfiguracji wygenerowanej w wgdashboard dla klienta wrzuca maskę na 32)
Jak zrobić routing policy dla jednego adresu z LAN (jak w openvpn routing policy).
PS: Wydajność w iperf po VPN dużo lepsza na wg w porównaniu do openvpn.
dar3k załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
W kryptografii to juz chyba tak jest, że szybkosc szyfrowania i deszyfrowania zalezy od uzytego algorytmu i klucza.
Żeby porównywać wydajność wireguarda do openVPN należałoby robić to przy zbliżonych ustawieniach obu systemów tunelowania.
Wireguard miał być bardziej zoptymalizowany więc teoretycznie powinien dawać większe prędkości przy tych samych algorytmach . Z drugiej strony, to największą zaletą wireguarda ma być łatwość konfiguracji.
Jak to tam jest - nie wiem. ja używam tylko OpemVPN bo jakoś mnie nie ciśnie.
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
dawidt
21-12-2024 01:09
siema
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.
overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?
maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach
maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności", więc prawdopodobnie gdzieś przepięcie.
servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.