23 Listopada 2024 09:54:09
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· Szukam zaproszeni... [19]
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.17.166.157
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
Multiroom N z wykorzystaniem openVPN
overflow2
Spinał może ktoś w multiroomie przez VPN te nowe wifi-boxy?
Mam wszystkie stare białe ADB i bym je wymienić przy przedłużaniu umowy, tylko czy nie mają jakichś dziwnych zabezpieczeń?
Wiem że teoretycznie ruch przez VPN jest nie do wykrycia, no ale nie chciałbym zostać z kompletem dekoderów jeśli by jednak nie łączyły się z głównym...
Asus RT-AC56U FT-AIO
 
shibby
Działać działa. Mam kolegę co ma spięte 6 wifiboxow. Ale ja bym pozostał na twoim miejscu przy białych. Są znacznie szybsze i mniej problemowe od tych nowszych.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
matt12345

Cytat

shibby napisał(a):

Działać działa. Mam kolegę co ma spięte 6 wifiboxow. Ale ja bym pozostał na twoim miejscu przy białych. Są znacznie szybsze i mniej problemowe od tych nowszych.


To prawda. Ale pluesm wifiboxów (oprocz wifi) jest jeszcze możliwość nagrywania na dysk zewnętrzny. Czy coś może się zmieniło?
 
euclid
Ja mam na wifi boxach i działa, można też połaczyć dekoder przez wifi do serwera openVPN, nie potrzeba kabla. Do tego celu robiłem na kliencie tomato nową sieć wirtualną.

Połączony z 25 lipiec 2017 12:49:00:
Jak zrobić żeby na wifi boxach klienckich był internet ?
Edytowany przez euclid dnia 25-07-2017 12:49
 
overflow2
Jak Ci się sprawują te wifiboxy? Bo opinie są różne...

Połączony z 31 lipiec 2017 11:46:55:
Czy próbował ktoś spinać w ten sposób routery pod openwrt/lede?
Serwer mam na tomato, testowego klienta z lede. OpenVPN się zestawia, bo na serwerze widać klienta, ale ruch nie jest kierowany przez VPN i urządzenie wpięte w klienta nie pobiera adresu z DHCP serwera.
Edytowany przez overflow2 dnia 31-07-2017 11:46
Asus RT-AC56U FT-AIO
 
matt12345
Czy jeżeli routery z tomato są za routerami podłączoymi do internetu trzeba coś dodatkowo zrobić (jakieś przekierowanie portów albo coś takiego)?
Męczę sie już ok 10h i nie mogę dojść dlaczego mi nie działa.
Przeważnie dostaję:
Aug 27 00:36:52 unknown daemon.err openvpn[5050]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Czasami:
Aug 27 00:36:37 unknown daemon.err openvpn[5050]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection refused

Jeden router jest po kablu za routerem upc. Drugi testowo połączam pod router na telefonie jako wireless client.
 
hermes-80
Jeżeli server masz za routerem od ISP (podwójny NAT ) to trzeba przekierować porty serwera VPN na tym routerze - inaczej nie będzie to działać - klientów openVPN nie przekierowuje się.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
matt12345
Niestety dalej to samo. Czy to normalen, że w zakładce status zarówno na kliencie jak i serwerze mam: "Client is not running or status could not be read."

Przekierowanie ustawiłem tak:
image.ibb.co/gL8Jp5/1.jpg

Ustawienia na serwerze (+ ustawiony klucz):
image.ibb.co/exnNGk/2.png

Logi na serwerze:

Cytat

Aug 27 10:57:54 unknown user.info kernel: tun: (C) 1999-2004 Max Krasnyansky
Aug 27 10:57:54 unknown user.info kernel: device tap11 entered promiscuous mode
Aug 27 10:57:54 unknown daemon.notice openvpn[7938]: OpenVPN 2.3.7 mipsel-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6] built on Oct 9 2015
Aug 27 10:57:54 unknown daemon.notice openvpn[7938]: library versions: OpenSSL 1.0.2d 9 Jul 2015, LZO 2.09
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: Socket Buffers: R=[87380->131072] S=[16384->131072]
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: TUN/TAP device tap11 opened
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: TUN/TAP TX queue length set to 100
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]Frownsbin/ifconfig tap11 192.168.3.3 netmask 255.255.255.0 mtu 1500 broadcast 192.168.3.255
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: Attempting to establish TCP connection with [AF_INET]89.64.27.174:1194 [nonblock]
Aug 27 10:57:56 unknown user.notice root: vpnrouting: clean-up
Aug 27 10:58:05 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Aug 27 10:58:20 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Aug 27 10:58:35 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Aug 27 10:58:50 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Aug 27 10:59:05 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Aug 27 10:59:20 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Aug 27 10:59:35 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Aug 27 10:59:50 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Aug 27 11:00:00 unknown syslog.info root: -- MARK --


Na kliencie:
image.ibb.co/e48ewk/3.png

Logi:

Cytat

Aug 27 10:57:54 unknown daemon.notice openvpn[7938]: OpenVPN 2.3.7 mipsel-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6] built on Oct 9 2015
Aug 27 10:57:54 unknown daemon.notice openvpn[7938]: library versions: OpenSSL 1.0.2d 9 Jul 2015, LZO 2.09
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: Socket Buffers: R=[87380->131072] S=[16384->131072]
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: TUN/TAP device tap11 opened
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: TUN/TAP TX queue length set to 100
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]Frownsbin/ifconfig tap11 192.168.3.3 netmask 255.255.255.0 mtu 1500 broadcast 192.168.3.255
Aug 27 10:57:54 unknown daemon.notice openvpn[7942]: Attempting to establish TCP connection with [AF_INET]89.64.27.174:1194 [nonblock]
Aug 27 10:57:56 unknown user.notice root: vpnrouting: clean-up
Aug 27 10:58:05 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Aug 27 10:58:20 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Aug 27 10:58:35 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Aug 27 10:58:50 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Aug 27 10:59:05 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Aug 27 10:59:20 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Aug 27 10:59:35 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out
Aug 27 10:59:50 unknown daemon.err openvpn[7942]: TCP: connect to [AF_INET]89.64.27.174:1194 failed, will try again in 5 seconds: Connection timed out


Dziwne jest też to, że jak ustawie na serwezre statyczny adres WAN to pingi mi idą na różne strony ale same strony się już nie ładują. Co może być problemem?
 
overflow2
Dlaczego robisz przekierowanie IPv6?
Asus RT-AC56U FT-AIO
 
matt12345
Tylko taką opcję znalazłem.

Połączony z 27 sierpień 2017 15:05:12:
Z tego co znalazłem to UPC usunęło przekierowanie w jakimś update'cie i zostało tylko to. Czy miał ktoś moze do czynienia z routermi od nich?
Edytowany przez matt12345 dnia 27-08-2017 15:05
 
Steel_Rat
To raczej nic nie zrobisz. Pozostaje dmz jak jest lub zmiana routera.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
Stripe
Nie wiem czy Ci to coś pomoże, ale mnie UPC jakiś czas temu wgrało nową wersję oprogramowania do modemu w której nie było opcji Bridge. Zadzwoniłem i po długich bojach z osobami z callcenter, które twierdziły, że na 100% żadnej zmiany nie było, udało mi się uzyskać połączenie z jakimś kompetentnym technikiem, który po prostu przywrócił mi poprzednią wersje softu. Argumentowałem, że nie mogę być za podwójnym NAT-em (mam router asus AC68U) bo korzystam z VPN-a.
 
matt12345
Ok. dzięki. Pewnie do nich zadzwonie w przyszłym tygodniu.
Zasadniczo to na tym routerze chciałem sobie testowo to postawić z ciekawości czy będę potrafił to zrobić. Docelowo router serwer będzie za routerem odbierającym sygnał lte natomiast za routerem UPC będzie klient. Rozumiem, że z klientem nie będzie już problemów czy też to przekierowanie trzeba będzie zrobić?

I jeszcze pytanie czy to jest wersja dla jednego klienta a jak bym w dwóch lokalizacjach chciał postawić klientów to będzie inna konfiguracja (gdzieś widziałem z kilkoma kluczmi/certyfikatami)?
 
Steel_Rat
Oczywiście wiesz, że na LTE musisz wykupić publicznie IP?
BY połączyć sie więcej niż jednym klientem VPN to musisz wygenerować certyfikaty dla serwera i osobne dla klientów. (Z jednym klientem też będzie działać)
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
hermes-80
A czemu nie zaznaczyłeś że serwer jest w tej samej podsieci co klient w konfigu VPN?
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
matt12345

Cytat

Steel_Rat napisał(a):
Oczywiście wiesz, że na LTE musisz wykupić publicznie IP?

A jak skonfiguruje DNS to nie będzie się sam adres aktualizował? np. z http://freedns.afraid.org/

Cytat

A czemu nie zaznaczyłeś że serwer jest w tej samej podsieci co klient w konfigu VPN?

W poradniku było, żeby odzanczyć i zignorować ostrzeżenie. Powinienem zaznaczyć?
 
Steel_Rat

Cytat

matt12345 napisał(a):

Cytat

Steel_Rat napisał(a):
Oczywiście wiesz, że na LTE musisz wykupić publicznie IP?

A jak skonfiguruje DNS to nie będzie się sam adres aktualizował? np. z http://freedns.afraid.org/


Nie operatorzy mobilni blokują porty. Bez zewnętrznego ip nie postawisz serwera. By mieć zewnętrzne ip przez komórkę musisz wykupić usługę coś koło 8 zł/miesiąc. Tak słyszałem jeśli chodzi o cenę. Sam nie używam.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
matt12345
No to mnie mocno zmartwiłeś bo nie wiem czy będzie to możliwe bo mam tam ofertę na kartę.
A jeżeli udałoby mi się odblokować porty na UPC to czy mógłbym wtedy postawić serwer po stronie UPC gdzie jest multiroom a klienta tam gdzie jest dekoder główny i multiroom po lte? W UPC muszę wykupić zewnętrzne IP?

I w jaki sposób najłatwiej sprawdzić czy udało mi się te porty dobrze otworzyć? W różnych checkerach online wszystko co sprawdzam pokazuje mi, że mam pozamykane.
 
Steel_Rat
Jeśli dobrze się orientuję to w UPC ma się zmienny zewnętrzny adres IP i powinien wystarczyć adres z np. no-ip. Inna sprawa to porty. Musisz je przekierować lub otworzyć na routerze. Ale czytam tutaj, że jest coraz trudniej.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
Adooni
w UPC dla os prywantych wciaz chyba nie ma oferty stalego IP ale szczerze poza tym jak sam to wymuszalem np zmiana MAC na routerze to IP zewnetrzne u mnie sie nigdy nie zmienilo.
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 95

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,372,758 unikalnych wizyt