24 Listopada 2024 19:24:30
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Nowe routery: UX, UC...
· DIR868l OFW asus vs ...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [10]
· Nowe routery: UX,... [0]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.147.68.39
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
OpenVPN Server - konfiguracja
luke
Witam,
od niedawana zacząłem przygodę z routerami na sofcie Tomato by Shibby (najnowsza wersja v131). Potrzebuję stworzyć bezpieczną sieć na OpenVPN. Jeden serwer OpenVPN (router Netgear WNR3500L v2) do niego połączonych około 11 klientów (routerów Netgear WNR3500L v2). Pytanie, gdzie mogę uzyskać jakieś informację na temat utworzenia serwera a konkretnie w jaki sposób mam wygenerować te certyfikaty, klucze? Sam interfejs www jest jak najbardziej czytelny ale szukając z wujkiem google znalazłem jakieś informację iż muszę zrobić to przez putty? Czy mógłby mi ktoś pomóc, ewentualnie wskazać jakąś drogę??Smile
 
shibby
zajrzyj to działu tutoriale na forum Smile

Jeżeli VPNem będzie łączył się tylko jeden osobnik to wystarczy konfiguracja na kluczu static key. Jak więcej osób to już TLS i postawienie centrum autoryzacji cię czeka (CA) Smile
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
luke
Zamiarem jest podłączenie 11 routerów OpenVPN-em do 1 sieci. Więc rozumiem, że sama konfiguracja klucza mi już nie wystarczy? Czy routery mogą jednocześnie działać na 1 kluczu? Znalazłem w dziale Tutoriale: https://openlinksys.info/forum/viewthread.php?thread_id=10065&rowstart=0
ale przyznam, że niezbyt jasno dla mnie jest to wyjaśnione. Może jakąś bardziej łopatologiczną wskazówkę?Smile
Dzięki za szybkie odpisanieSmile
 
joseph
Jeśli chcesz podłączyć 11 router to static key odpada.

Tutaj kolega overflow2 wytłumaczył łopatologicznie jak na linuxie wygenerować klucze do połączenia TLS:

https://openlinksys.info/forum/viewthread.php?thread_id=16352&rowstart=400
 
luke
No i niestety wychodzi chyba na to, że coś ze mną nie tak... albo za dużo windowsa...Smile Przeglądając różnego typu poradniki, doszedłem do wniosku, że muszę zacząć od początku. Konkretnie od zamontowania jakieś pamięci, na które mam pobrać i zainstalować pliki:
(https://github.com/OpenVPN/easy-rsa) Podłączyłem dowolny pendrive do USB do routera. Sformatowałem i przydzieliłem mu partycje za pomocą konsolki putty. Próbując pobrać z powyższego linku pliki (polecenie wget https://github.com/OpenVPN/easy-rsa) wyświetla mi się błąd "wget: error getting response: Connection reset by peer" i niestety aktualnie na tym problemie utkwiłem... Jak pewnie dało się zauważyć to moje początki z linuksem i niestety jeszcze wielu rzeczy nie rozumiem... Proszę mimo wszystko o wyrozumiałość i dalszą pomoc.
 
overflow2
Zainstaluj sobie jakieś ubuntu koło windowsa i tam próbuj. Generowania kluczy już bardziej łopatologicznie niż w podanym wyżej linku chyba się nie da opisać.
Asus RT-AC56U FT-AIO
 
Steel_Rat
z windowsa też się da generować klucze. Trzeba OpenVPN zainstalować. Potem z lini komend.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
luke

Cytat

Steel_Rat napisał(a):

z windowsa też się da generować klucze. Trzeba OpenVPN zainstalować. Potem z lini komend.


Mam zainstalowaną najnowszą wersje OpenVPN-s. O jakich komendach mowa?
 
Steel_Rat
Przy instalacji openVPN musisz zaznaczyć wszystkie opcje.
Potem w katalogu gdzie się zainstalował openVPN jast katalog "easy-rsa". Za pomocą tych plików wsadowych generuje się certyfikaty.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
luke
Tak wogle to dziękuję wszystkim za pomoc...Smile Zainstalowałem OpenVPN 2.3.8 i będę tworzył certyfikaty wedle poradnika:
http://www.networkservices.pl/baza-wiedzy/instalacja-i-konfiguracja-openvpn-w-windows
Po utworzeniu rozumiem, że będę musiał je przenieść na router? Które pliki powinny znajdować się na serwerze a które u klientów? I jak to zrobić?

PS. Patrząc na wasze posty i na brak mojej wiedzy odnośnie linuksów zastanawiałem się, żeby ustawić serwer PPTP z szyfrowaniem 128-bit ale Tomato obsługuje tylko 6 adresówSad Czy da się może zwiększyć tą liczbę?Smile
 
Steel_Rat
Dla serwera
Certificate Authority (ca.crt)
Server Certificate (certyfikat servera crt)
Server Key (klucz servera key)
Diffie Hellman parameters (dh1024.pem)
Dla clientów
Certificate Authority (ca.crt)
Client Certificate (certfikat klienta crt)
Client Key (klucz kienta key)
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
luke
Do jakiego folderu na routerze powinienem przenieść te pliki? Mile widziana komenda przy jakiej powinienem to zrobićSmile
 
Steel_Rat
W tutorialu jestSmile Ale powiem. Generalnie to zawartość tych plików kopiujesz do odpowiednich pól w tomato. (w kolejności jak podałem).
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
luke
Panowie dzięki waszej pomocy jest duży progresSmile Utworzyłem w windowsie wszystkie niezbędne pliki i wedle poradnika zawartość skopiowałem do odpowiednich pól na routerze. Zastanawiam się tylko czy przy tworzeniu pliku ca.crt i server.crt w polu "common name" powinienem dać tą samą nazwę, bo dałem różne. Przy pomocy tutoriala (https://openlinksys.info/forum/viewthread.php?thread_id=16352) ustawiłem server. Jednak przy próbie uruchomienia (kilkam w przycisk "Start now" ), miel kilka sekund ale nic się nie dzieje i nie uruchamia serwera. Co może być przyczyną?
 
Steel_Rat
Sprawdź w logach.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
luke
I sprawdziłem - była to wina błędnie ustawionej adresacji... Udało mi się zrobić już połączenie 2 klientów do 1 serwera. W statusie widnieje połączenie 2 urządzeń. Jednak oba urządzenia korzystając ze swojego internetu, a domyślnie mój zamiar był aby cały ruch był przekierowany na serwer... (tak jak to ma miejsce w PPTP) No i niestety muszę znów was prosić o pomoc odnośnie owej konfiguracji...
 
Steel_Rat
Opcja do zaznaczenia "Direct clients to redirect Internet traffic" na serwerze w zaawansowanych ustawieniach.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
luke
I tak mam zaznaczone. Szyfrowanie "AES-256-CBC" a kompresja na "Adaptive". a co powinienem ustawić na kliencie?
 
Steel_Rat
Na routerze nie ustawiałem clienta. Spróbuj jeszcze "Redirect Internet traffic"
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
luke

Cytat

Steel_Rat napisał(a):

Na routerze nie ustawiałem clienta. Spróbuj jeszcze "Redirect Internet traffic"


Przy wyborze tej opcji router wymaga wpisania adresu bramy. Pytanie której? Bramy serwera WAN czy LAN? Zestawienie niby jest bo w statusie widać przesyłane pakiety ale jeśli próbuję puścić jakiegoś pinga żadne urządzenie nie odpowiada. Może ktoś już z was ustawiał połączenie OpenVPN na routerach??? A może to wina firwall-a? Bo przekierowałem tylko ten jeden port UDP na serwerze???
Edytowany przez luke dnia 16-09-2015 12:33
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 95

· Użytkowników online: 1
jurekk

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,608,758 unikalnych wizyt