23 Listopada 2024 15:11:10
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.133.157.133
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
VPN - TUN - mydevil
ramzi
Witam

Posiadam Netgear WNR 3500 L z Tomato Firmware 1.28.0000 MIPSR2-140 K26 USB miniVPN

Chciałbym skonfigurować openvpn z mydevil.net tak żeby cały ruch szedł przez nich.
Skonfigurowałem to tak jak na screenach, niby połączenie nastepuje, ale żadne strony www mi się nie ładują.
Gdzie popełniłem błąd ??

konfig od mydevil :

client
dev tun
proto udp
remote pl5.vpn.mydevil.net 1195
nobind
persist-key
persist-tun
auth-user-pass

-----BEGIN CERTIFICATE-----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****HIARhbYEpznwjryUAyC7CKtpTC8s
WNk8gagjif0=
-----END CERTIFICATE-----



zapodaj.net/images/f748743d7c075.jpg
zapodaj.net/images/dd7aa42d2a477.jpg
zapodaj.net/images/7890dc7f78313.jpg
Netgear WNR3500L + Tomato 1.28.9050 NDUSB MIPSR2 BETA 20 + HP DeskJet Ink Advantage K209a + Synology DS-107
 
majkel152
usun i sprawdz
nie znam się na tym ^^

kupię coś fajnego
sieć domowa:
router z pfsense https://i.imgur.com/IuB6Zwy.png, jakieś dziwne urządzenia , ups, światłowody, apeki i działa miło Smile
 
ramzi

Cytat

majkel152 napisał(a):

usun i sprawdz


niestety nic nie pomogło, połączenie następuje ale net nie działa
Netgear WNR3500L + Tomato 1.28.9050 NDUSB MIPSR2 BETA 20 + HP DeskJet Ink Advantage K209a + Synology DS-107
 
kobrawerde
A masz taką zakładkę : Redirect through VPN ...bo ja w obecnej wersji tomato nie. Ale pamiętam iż chyba tam przekierowywałem ruch na adresy IP .... do wyboru
Pewnie można też przekierować wpisami iptables / firewall ... ale to już trzeba by wiedzieć jak a to nie jest proste :-) ..... może pomoże przeczytanie tych postów:
https://openlinksys.info/forum/viewth...post_69370
Edytowany przez kobrawerde dnia 20-08-2017 20:38
Netgear R7000 - FreshTomato Firmware 2023.5 K26ARM USB AIO-64K
Proxmox VE: (Topton X6C) Intel N100, 32GB RAM, 2x2TB SSD / NVMe
VM NAS: Xpenology SA6400 (TCRP: tinycore-redpill.v1.0.1.0.m-shell)
VM VPS: Debian-12.5.0-xfce , Kodi , Jellyfin
Wi-Fi: Ubiquiti U6-Lite
 
ramzi

Cytat

kobrawerde napisał(a):

A masz taką zakładkę : Redirect through VPN ...bo ja w obecnej wersji tomato nie. Ale pamiętam iż chyba tam przekierowywałem ruch na adresy IP .... do wyboru
Pewnie można też przekierować wpisami iptables / firewall ... ale to już trzeba by wiedzieć jak a to nie jest proste :-)



myślałem , że jak ustawie "redirect internet trafiic" to już nie będę musiał ustawiać policy.

testowo wbiłem w "redirect through vpn " coś takiego "From Source IP 192.168.3.0/24" i nie działa, dałem też "to domain: wp.pl" i tez nic.
Netgear WNR3500L + Tomato 1.28.9050 NDUSB MIPSR2 BETA 20 + HP DeskJet Ink Advantage K209a + Synology DS-107
 
kobrawerde
Obecnie nie korzystam z Openvpn ..ale jakoś to uruchomiłem :-) ... nie wiem czy nie wpisalem tam adresu ip routera a także hostname usługi DDNS : NOIP ...
Netgear R7000 - FreshTomato Firmware 2023.5 K26ARM USB AIO-64K
Proxmox VE: (Topton X6C) Intel N100, 32GB RAM, 2x2TB SSD / NVMe
VM NAS: Xpenology SA6400 (TCRP: tinycore-redpill.v1.0.1.0.m-shell)
VM VPS: Debian-12.5.0-xfce , Kodi , Jellyfin
Wi-Fi: Ubiquiti U6-Lite
 
shibby
IMO powinieneś jeszcze zaznaczyć "Username Athen. only", bo inaczej będzie czekał na certyfikat klienta.

Sprawdź logi czy tunel zestawił się poprawnie oraz czy możesz pingować po VPNie serwer (po ipku vpnowym).

Kolejna kwestia to musisz na serwerze (mydevil) nałożyć NAT dla połączeń przychodzących z VPNa, chyba że mydevil robi to z automatu (nie korzystałem więc pewności nie mam ale uwagę zwracam).
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
kobrawerde
Możesz wypróbować konfigurację od : https://freevpn.me/accounts/
Wiem na pewno że na tych ustawieniach wszystko dzialało OK.
Jeśli nie... to może wina po stronie servera vpn mydevil.net ?

Ps. Tak dla sportu uruchomiłem na starej wersji (108) tomato openvpn z repo (Entware-ng) i też nie mogę dostać połączenia z freevpn.me :-) ...ale tu jest "zagwozdka" odpowiedniej konfig. : script/firewall .... może ktoś mądry wyjaśni jakie wpisy są konieczne ?

Połączony z 22 sierpień 2017 14:36:27:
sory nie podałem konfigu servera vpn:

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
95.333.20.1     0.0.0.0         255.255.255.255 UH    0      0        0 vlan2
10.12.0.69      0.0.0.0         255.255.255.255 UH    0      0        0 tun0
51.15.151.165   85.222.40.1     255.255.255.255 UGH   0      0        0 vlan2
10.12.0.1       10.12.0.69      255.255.255.255 UGH   0      0        0 tun0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br0
85.222.40.0     0.0.0.0         255.255.252.0   U     0      0        0 vlan2
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         10.12.0.69      128.0.0.0       UG    0      0        0 tun0
128.0.0.0       10.12.0.69      128.0.0.0       UG    0      0        0 tun0
0.0.0.0         95.333.20.1     0.0.0.0         UG    0      0        0 vlan2


Połączony z 22 sierpień 2017 14:54:45:
dałem takie wpisy i restart ...ale niedziała ...
iptables -A FORWARD -i tun0 -s 10.12.0.0/24 -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -o tun0 -s 192.168.0.0/24 -d 10.12.0.0/24 -j ACCEPT
Edytowany przez kobrawerde dnia 22-08-2017 14:54
Netgear R7000 - FreshTomato Firmware 2023.5 K26ARM USB AIO-64K
Proxmox VE: (Topton X6C) Intel N100, 32GB RAM, 2x2TB SSD / NVMe
VM NAS: Xpenology SA6400 (TCRP: tinycore-redpill.v1.0.1.0.m-shell)
VM VPS: Debian-12.5.0-xfce , Kodi , Jellyfin
Wi-Fi: Ubiquiti U6-Lite
 
ramzi
Dzięki za pomoc i sorka , że nagle ucichłem, próbowałem, ale jakoś nie udało mi sie tego uruchomioć.
Trochę sie na razie zraziłem, skończył mi się abonament i zostawiam temat na troche później bo teraz czasu mi brak.

Szkoda , ze w tomato nie ma ułatwienia, wgrywasz plik konfiguracyjny i działa Wink bo mydevil udostępmnia gotowy plik konfiguracyjny z certem , na androidzie działa Wink
Netgear WNR3500L + Tomato 1.28.9050 NDUSB MIPSR2 BETA 20 + HP DeskJet Ink Advantage K209a + Synology DS-107
 
kobrawerde

Cytat

Szkoda , ze w tomato nie ma ułatwienia, wgrywasz plik konfiguracyjny i działa


Zazwyczaj w życiu jest zasada iż ... nie ma złego co by na dobre nie wyszło :-)
W prawie każdej wersji linuxa jest opcja właśnie wgrywania pliku konfiguracyjnego ( openvpn ) ...a jak nie można dograć ( przeważnie ) co naprawdę ułatwia konfig. Jeśli poczytać to już są ...a za chwilę będą jeszcze wydajniejsze mini platformy Rpi / OrangePi / BananaPi ktore w połączeniu z linux-em uproszczą konfig i wydajność ...i jak myślę w niektórych sprawach przebiją routery . Myślę choćby o "torcikach" gdzie złącza SATA pod HDD / mały pobór prądu i łatwy konfig Openvpn + instalację dużej masy programów jak choćby truecrypt ( ale nie tylko ) do szyfrowania itd itp ....
przebije routery do tego rodzaju zastosowań ...ciężko będzie zrobić coś takiego na routerach ... no może nieliczni tak ale pewnie takie wersje będą... no public :-)
Edytowany przez kobrawerde dnia 23-09-2017 22:21
Netgear R7000 - FreshTomato Firmware 2023.5 K26ARM USB AIO-64K
Proxmox VE: (Topton X6C) Intel N100, 32GB RAM, 2x2TB SSD / NVMe
VM NAS: Xpenology SA6400 (TCRP: tinycore-redpill.v1.0.1.0.m-shell)
VM VPS: Debian-12.5.0-xfce , Kodi , Jellyfin
Wi-Fi: Ubiquiti U6-Lite
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 104

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,409,452 unikalnych wizyt