15 Maja 2025 01:14:48
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Promise VessRAID 184...
· r6400v2 bład przy u...
· drukarka drukuje tyl...
· [S] sprzęt sieciowy...
· Router do światłow...
· [sprzedam] Asus RT-A...
· Netia IPv6
· Multiroom N z wykorz...
· [S] Ubiquity Edgerou...
· [MOD] FreshTomato-AR...
· Nowe routery: UX, UC...
· asus rt-ax86u pro z ...
· Zmiana OpenVPN na wi...
· [S]UBIQUITI EdgeRout...
· Zaawansowana konfigu...
· ByPass VPN dla wybra...
· [MOD] FreshTomato-MI...
· Komputer Serwer
· Ciągle rozłączani...
· Wersje Freshtomato d...
Najpopularniejsze obecnie wątki
· Promise VessRAID ... [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 420
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.191.238.220
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
OpenVPN Server i OpenVPN Client razem
hdc
Witam,
mam problem.
Mam skonfigurowany OpenVPN Server i OpenVPN Client razem.
Wszystko działa OK. ALEEE tylko jak Client jest wyłączony. Jak jest włączony nie mogę z zewnątrz połączyć się z OpenVPN Server.
Jak jest wyłączony wszystko chodzi ok.

Router to Netgear WNR3500L v2 na Tomato Firmware 1.28.0000 MIPSR2-128 K26 USB AIO (shibby) stoi za routerem TP-link TL-WR340G/TL-WR340GD na którym ustawione jest przekierowanie portu 1194 na IP 192.168.1.111 (IP tomato).

Po połączeniu do zewnętrznego serwera vpna route wygląda tak:


root@unknown:/tmp/home/root# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
178.217.186.211 192.168.1.1     255.255.255.255 UGH   0      0        0 br0
192.168.1.0     *               255.255.255.0   U     0      0        0 br0
172.30.0.0      *               255.255.0.0     U     0      0        0 tap0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         172.30.0.1      128.0.0.0       UG    0      0        0 tap0
128.0.0.0       172.30.0.1      128.0.0.0       UG    0      0        0 tap0
default         192.168.1.1     0.0.0.0         UG    0      0        0 br0



jeśli jestem rozłączony wygląda tak:


root@unknown:/tmp/home/root# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     *               255.255.255.0   U     0      0        0 br0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         192.168.1.1     0.0.0.0         UG    0      0        0 br0


dla jasności:

178.217.186.211 - to IP zewnetrze jakie mam po zalogowaniu do vpna. Bez VPN jest XXX.XXX.XXX.55 - na ten adres się łączę do mojego tomato vpn.
192.168.1.1 - to IP TP-linka w LANie.

Czy podać coś jeszcze?
W załączeniu screeny konfiguracji serwera i klienta: link do imgur: https://imgur.com/a/IqnV5.

(Dodawanie zdjęć coś nie chce działać)
Edytowany przez hdc dnia 21-04-2015 18:43
 
shibby
chyba troszeczkę przesadziłeś z konfiguracją. Chcesz scalić w jedną logiczną sieć swoją sieć lokalną + wszystkich klientów VPN obsługiwanych przez twój serwer + całą sieć VPN której chcesz być jednocześnie klientem - zarówno klient jak i serwer są w trybie TAP scalone z br0. Na to Tomato ci na pewno nie pozwoli chociażby dlatego, że nie jest wstanie scalić lokalnego vlanu i dwóch interfejsów TAP w jeden interfejs br0.

Wątpię by taka konfiguracja w ogóle była możliwa do okiełznania na pełnoprawnym linuxie Smile
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
hdc
W sumie zależy mi aby:
a) z lokalnych komputerów mieć internet "po" vpnie - czyli tak jak jest teraz jak włącze VPN client.
b) żeby po podłączeniu się z zewnątrz do mojego tomato vpn server mieć dostęp do sieci lokalnej - nie koniecznie do vpn zewnętrznego. - czyli tak jak teraz mam jak włącze vpn server.

Dzięki za odpowiedź Smile
 
shibby
zmien interfejs serwera z tap na tun i powinno ruszyć.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
hdc

Cytat

shibby napisał(a):

zmien interfejs serwera z tap na tun i powinno ruszyć.


Niestety nie pomogło - a jeszcze troche zaszkodziło - router się obraził i nie dało się do niego połączyć nawet z sieci lokalnej Wink
restart pomógł.

Co jeszcze może być przyczyną tego że nie można się połączyć do servera po włączeniu klienta?

Połączony z 24 April 2015 20:06:32:
Po co w takim razie 2 opcje w tomato które nie działają jednocześnie?
Można by dać info iż jeśli włączy się vpn clienta nie działa vpn server.
Edytowany przez hdc dnia 24-04-2015 20:06
 
b3rok
Nie działają w takim konfigu jak Ty chcesz. U mnie jest klient VPN dzięki któremu ogladam N-ke oraz server VPN, dzieki ktoremu dostaje sie do sieci w domu. I działa to prawidlowo!.
I. Huawei HG8240 + 1x Netgear r7000 @FreshTomato + Synology DS1512+
II. TP-Link TL-WDR4300 @Obsy OpenWRT Gargoyle
III. TP-Link TL-WDR3600 @Obsy OpenWRT Gargyle
 
hdc

Cytat

b3rok napisał(a):

Nie działają w takim konfigu jak Ty chcesz. U mnie jest klient VPN dzięki któremu ogladam N-ke oraz server VPN, dzieki ktoremu dostaje sie do sieci w domu. I działa to prawidlowo!.


Możesz zdradzić Twoje ustawienia? Po połączeniu robisz coś jeszcze?

Połączony z 25 April 2015 14:44:48:
Nie jest to forum po to aby sobie pomagać?
Ciesze się że Tobie działa - jak ktoś napisze na forum samochodowym że mu samochód nie jeździ bo [tu objawy] to piszesz że tobie samochód działa prawidłowo?

Dzięki za pomoc.....
Edytowany przez hdc dnia 25-04-2015 14:44
 
b3rok
Co to za bzdury wypisujesz? O jakichś samochodach? Jakbyś czytał ze zrozumieniem to byś zauważył, że moja odpowiedź to nie był standard informatyka-administratora: "taak? ciekawe, bo u mnie działa".
Napisałem, że w takim konfigu jak Ty chcesz nie działa = jest problem. A Ty na podstawie 1 konfiguracji wysnuwasz daleko idące wnioski "Można by dać info iż jeśli włączy się vpn clienta nie działa vpn server", co nie jest prawdą. Podałem przykład, że akurat u siebie mam i clienta i server i oba działają równolegle.
A popędzenie poprzez PW i tutaj do uzyskania odpowiedzi jest bardzo nieładne z Twojej strony... Ledwie 4 posty, a żądania jak stary bywalec. Forum jest, żeby pomagać, ale niekoniecznie takim roszczeniowym osobom jak Ty.
I. Huawei HG8240 + 1x Netgear r7000 @FreshTomato + Synology DS1512+
II. TP-Link TL-WDR4300 @Obsy OpenWRT Gargoyle
III. TP-Link TL-WDR3600 @Obsy OpenWRT Gargyle
 
hdc
//b3rok - usunięto żale kolegi hdc.
Edytowany przez b3rok dnia 26-04-2015 10:42
 
b3rok
Podsumowując wątek - jednoczesne działania klienta i serwera OpenVPN na Tomato jest jak najbardziej możliwe. Więcej szczegółów w wątku:
https://openlinksys.info/forum/viewth...d_id=16352
Zamykam.
I. Huawei HG8240 + 1x Netgear r7000 @FreshTomato + Synology DS1512+
II. TP-Link TL-WDR4300 @Obsy OpenWRT Gargoyle
III. TP-Link TL-WDR3600 @Obsy OpenWRT Gargyle
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 69

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

117,017,133 unikalnych wizyt