[MOD] FreshTomato-ARM
|
pedro |
Dodano 12-02-2019 06:24
|
Moderator
Posty: 1001
Dołączył: 21/09/2015 15:03
|
U mnie przez Stubby to bez problemu wchodzi (LTE).
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
|
|
|
|
Stripe |
Dodano 12-02-2019 06:35
|
User
Posty: 23
Dołączył: 08/02/2017 22:13
|
Ja też mam modem UPC w trybie bridge oraz Fresh Tomato na AC68U i ta strona otwiera mi się bez problemu. Spróbuj wyłączyć Adblocka (Advanced-Adblock). |
|
|
|
pedro |
Dodano 12-02-2019 06:42
|
Moderator
Posty: 1001
Dołączył: 21/09/2015 15:03
|
Dokładnie miałem to właśnie dopisać: nie powłączałeś jakiś list w Advlocku, które Ci coś poblokowały?
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
|
|
|
|
kpietrek |
Dodano 12-02-2019 07:06
|
Power User
Posty: 301
Dołączył: 13/07/2009 21:41
|
Przed chwilą pisałem do gościa który ma UPC u mnie w mieście na ich oryginalnym Modemie i też mu się nie otwiera. Więc chyba coś po stronie UPC. Zaraz do nich zadzwonię i dam znać co stwierdzili.
Adblock wyłączony I nadal to samo.
Połączony z 12 luty 2019 07:40:27:
Właśnie rozmawiałem z UPC i oni też nie mogą tej strony otworzyć. Zgłoszenie przyjęte. Zobaczymy jak się temat rozwiąże.
@Stripe a Ty z jakiego miasta jesteś?
Ja Głogów konsultant z Katowic mi się zgłosił i też nie mógł jej otworzyć.
Edytowany przez kpietrek dnia 12-02-2019 07:40
Netgear R7000 + FreshTomato Firmware 2021.2 K26ARM USB AIO-64K
Asus RT-N18U + FreshTomato Firmware 2021.2 K26ARM USB VPN-64K-NOSMP
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
|
|
|
|
Stripe |
Dodano 12-02-2019 08:38
|
User
Posty: 23
Dołączył: 08/02/2017 22:13
|
Kraków. |
|
|
|
marcinla |
Dodano 12-02-2019 18:18
|
User
Posty: 23
Dołączył: 04/10/2014 16:19
|
Na modemie UPC nie może być właczony tryb bridge - to omija firewalla w routerze z Tomato (łaczy bezpośrednio wyjście modemu z siecią lokalną) - ustawcie modem UPC normalnie z dhcp, a za nim router. W ten sposób router z Tomato będzie pobierał wewnętrzny adres modemu dla WAN-u. Oczywiście LAN routera musi mieć inny zakres adresów, niż modemu. Przy okazji będziecie mieć podwójnego firewalla :-). U mnie tak pracuje bez problemów od 10 (?) lat
Asus RT-N18U + FreshTomato
Asus RT-N12D1 + Tomato by Shibby
Linksys WRT54GL + DD-WRT
Asus RT-AC66U + FreshTomato
|
|
|
|
KuteK |
Dodano 12-02-2019 18:55
|
User
Posty: 27
Dołączył: 20/11/2008 20:16
|
Cześć,
mam pytanko - korzystam z 2018.5 na RT-N18U. Wszystko działa praktycznie miodnie jednak mam problem z konfiguracją OpenVPN. Udało mi się zmusić OpenVPN do działania przy pomocy generatora kluczy wbudowanego w FreshTomato i śmiga bez problemu jest tylko jedno małe ale - działa pod warunkiem, że nie zaznaczam "Allow User/Pass Auth". Po zaznaczeniu tego pola i dodaniu nawet głupich danych typu user/pass test1/test1 nie jestem w stanie podłączyć się do VPN.
Cytat Feb 12 18:50:56 Network daemon.notice openvpn[389]: 94.254.160.122 PLUGIN_CALL: POST /lib/openvpn_plugin_auth_nvram.so/PLUGIN_AUTH_USER_PASS_VERIFY status=1
Feb 12 18:50:56 Network daemon.warn openvpn[389]: 94.254.160.122 PLUGIN_CALL: plugin function PLUGIN_AUTH_USER_PASS_VERIFY failed with status 1 lib/openvpn_plugin_auth_nvram.so
Feb 12 18:50:56 Network daemon.err openvpn[389]: 94.254.160.122 TLS Auth Error: Auth Username/Password verification failed for peer
Feb 12 18:50:56 Network daemon.notice openvpn[389]: 94.254.160.122 Control Channel: TLSv1.2, cipher TLSv1/SSLv3 ECDHE-RSA-AES256-GCM-SHA384, 2048 bit RSA
Feb 12 18:50:56 Network daemon.notice openvpn[389]: 94.254.160.122 [client.] Peer Connection Initiated with [AF_INET6]::ffff:94.254.160.122:24818
Feb 12 18:50:56 Network daemon.notice openvpn[389]: 94.254.160.122 PUSH: Received control message: 'PUSH_REQUEST'
Feb 12 18:50:56 Network daemon.notice openvpn[389]: 94.254.160.122 Delayed exit in 5 seconds
Feb 12 18:50:56 Network daemon.notice openvpn[389]: 94.254.160.122 SENT CONTROL [client.]: 'AUTH_FAILED' (status=1)
co spieprzyłem? |
|
|
|
Stripe |
Dodano 13-02-2019 07:16
|
User
Posty: 23
Dołączył: 08/02/2017 22:13
|
Cytat marcinla napisał(a):
Na modemie UPC nie może być właczony tryb bridge - to omija firewalla w routerze z Tomato (łaczy bezpośrednio wyjście modemu z siecią lokalną) - ustawcie modem UPC normalnie z dhcp, a za nim router. W ten sposób router z Tomato będzie pobierał wewnętrzny adres modemu dla WAN-u. Oczywiście LAN routera musi mieć inny zakres adresów, niż modemu. Przy okazji będziecie mieć podwójnego firewalla :-). U mnie tak pracuje bez problemów od 10 (?) lat
Z całym szacunkiem ale co Ty bredzisz? Po pierwsze adres publiczny na porcie WAN w routerze niczego nie omija a już na pewno nie firewalla. Może chodziło Ci o to, że jak modem jest w trybie bridge to nie działa firewall na tym modemie? Po drugie podwójny NAT to nie jest dobre rozwiązanie w każdej sytuacji: np. jak się chce mieć dostęp do swojej siec z zewnątrz przez VPN. |
|
|
|
Steel_Rat |
Dodano 13-02-2019 08:21
|
OL Maniac
Posty: 1831
Dołączył: 29/05/2011 22:24
|
U mnie ta strona bezproblemowo działa. Co prawda nie mam UPC ale dobrze wiedzieć. Jak się jakaś strona nie wczytuje to zwykle jest problem z DNSem ja bym radził dla testu ustawić DNS na 8.8.8.8 lub 1.1.1.1 routerze lub komputerze.
Co do wyższość bridga na drugim natem. Jak jest dobrze wszystko ustawione odpowiednie przekierowania ustawione to w działaniu obu rozwiązań nie ma różnicy. Problem może być np przy generowaniu pliku conf dla openvpn bo za adres serwera weźmie adres wewnętrzny i trzeba ręcznie poprawić.
Niestety nie, którzy operatorzy nie pozwalają używać urządzenia w trybie bridge. Dlatego wtedy drugi router wrzuca się do DMZ. Co do publicznego ip na routerze przez bridge to zgadzam sie, że jest pomijany firewall ale na modemie UPC a nie Tomato.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
|
|
|
|
kpietrek |
Dodano 13-02-2019 08:41
|
Power User
Posty: 301
Dołączył: 13/07/2009 21:41
|
Ustawiałem takie DNS też i bez zmian było. Temat zgłosiłem do operatora czekam na rozwiązanie.
Netgear R7000 + FreshTomato Firmware 2021.2 K26ARM USB AIO-64K
Asus RT-N18U + FreshTomato Firmware 2021.2 K26ARM USB VPN-64K-NOSMP
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
|
|
|
|
Ampersand |
Dodano 13-02-2019 11:05
|
User
Posty: 191
Dołączył: 08/05/2013 13:21
|
Cytat Stripe napisał(a):
Po drugie podwójny NAT to nie jest dobre rozwiązanie w każdej sytuacji: np. jak się chce mieć dostęp do swojej siec z zewnątrz przez VPN.
Posiadam podwójny NAT w UPC ze względu na to, że mój modem cisco nie posiada trybu bridge. Taką konfigurację mam od lat i nie mam żadnych problemów z siecią ani z VPN więc to kwestia poprawnej konfiguracji. Co do wspomnianego adresu to u mnie na dns-ach z UPC też się nie otwiera.
Netgear R7000: FreshTomato 2023.4 AIO-64K
Linksys E4200: FreshTomato 2023.2 MIPSR2 K26 USB Mega-VPN
Linksys E2000: FreshTomato 2023.2-Max
Asus TUF AX3000v2: ...
|
|
|
|
kpietrek |
Dodano 13-02-2019 11:09
|
Power User
Posty: 301
Dołączył: 13/07/2009 21:41
|
Cytat Ampersand napisał(a):
Cytat Stripe napisał(a):
Po drugie podwójny NAT to nie jest dobre rozwiązanie w każdej sytuacji: np. jak się chce mieć dostęp do swojej siec z zewnątrz przez VPN.
Posiadam podwójny NAT w UPC ze względu na to, że mój modem cisco nie posiada trybu bridge. Taką konfigurację mam od lat i nie mam żadnych problemów z siecią ani z VPN więc to kwestia poprawnej konfiguracji. Co do wspomnianego adresu to u mnie na dns-ach z UPC też się nie otwiera.
A na innych DNS-ach Tobie się otwiera?
Jeśli tak to jakich?
Netgear R7000 + FreshTomato Firmware 2021.2 K26ARM USB AIO-64K
Asus RT-N18U + FreshTomato Firmware 2021.2 K26ARM USB VPN-64K-NOSMP
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
|
|
|
|
Ampersand |
Dodano 13-02-2019 11:17
|
User
Posty: 191
Dołączył: 08/05/2013 13:21
|
Z dns-ami z google działa bez problemu.
Netgear R7000: FreshTomato 2023.4 AIO-64K
Linksys E4200: FreshTomato 2023.2 MIPSR2 K26 USB Mega-VPN
Linksys E2000: FreshTomato 2023.2-Max
Asus TUF AX3000v2: ...
|
|
|
|
KuteK |
Dodano 13-02-2019 12:14
|
User
Posty: 27
Dołączył: 20/11/2008 20:16
|
Panowie jeszcze jedno - nie wiem czy to bug czy moje beztalencie ale wczoraj zauważyłem, że przy konfiguracji OpenVPN jeżeli korzystam z generatora configów dla klientów wbudowanego w GUI to wszyscy klienci dostają ten sam adres IP i wyrzucają się nawzajem. Przy użyciu kluczy generowanych przez windowsa jest okej i każdy klient dostaje osobny IP. Interfejs TUN. |
|
|
|
kpietrek |
Dodano 13-02-2019 12:30
|
Power User
Posty: 301
Dołączył: 13/07/2009 21:41
|
Kurcze wpisałem DNS od Google jako manual w WAN. Zrobiłem nawet reboot routera i nadal mi tego nie otwiera. :-(
Netgear R7000 + FreshTomato Firmware 2021.2 K26ARM USB AIO-64K
Asus RT-N18U + FreshTomato Firmware 2021.2 K26ARM USB VPN-64K-NOSMP
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
|
|
|
|
Ampersand |
Dodano 13-02-2019 14:11
|
User
Posty: 191
Dołączył: 08/05/2013 13:21
|
Wyczyść cache w pececie na którym to otwierasz (ipconfig /flushdns). Zresztą możesz sobie sprawdzić aktualny dns za pomocą 'nslookup'.
Netgear R7000: FreshTomato 2023.4 AIO-64K
Linksys E4200: FreshTomato 2023.2 MIPSR2 K26 USB Mega-VPN
Linksys E2000: FreshTomato 2023.2-Max
Asus TUF AX3000v2: ...
|
|
|
|
kpietrek |
Dodano 13-02-2019 14:50
|
Power User
Posty: 301
Dołączył: 13/07/2009 21:41
|
Cytat Ampersand napisał(a):
Wyczyść cache w pececie na którym to otwierasz (ipconfig /flushdns). Zresztą możesz sobie sprawdzić aktualny dns za pomocą 'nslookup'.
Niestety ale to efektu nie przynosi :-(
Netgear R7000 + FreshTomato Firmware 2021.2 K26ARM USB AIO-64K
Asus RT-N18U + FreshTomato Firmware 2021.2 K26ARM USB VPN-64K-NOSMP
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
|
|
|
|
Ampersand |
Dodano 13-02-2019 15:14
|
User
Posty: 191
Dołączył: 08/05/2013 13:21
|
Samo biadolenie też nie przyniesie bez konkretnych opisów co zrobiono, zrzutów ekranów opisu konfiguracji itp. Nie oczekuj cudów skoro sam nic nie robisz. Poza tym ja tu nie chcę robić offtop-a.
Netgear R7000: FreshTomato 2023.4 AIO-64K
Linksys E4200: FreshTomato 2023.2 MIPSR2 K26 USB Mega-VPN
Linksys E2000: FreshTomato 2023.2-Max
Asus TUF AX3000v2: ...
|
|
|
|
kpietrek |
Dodano 13-02-2019 15:27
|
Power User
Posty: 301
Dołączył: 13/07/2009 21:41
|
Cytat Ampersand napisał(a):
Samo biadolenie też nie przyniesie bez konkretnych opisów co zrobiono, zrzutów ekranów opisu konfiguracji itp. Nie oczekuj cudów skoro sam nic nie robisz. Poza tym ja tu nie chcę robić offtop-a.
Zrzuty z routera są na poprzedniej stronie.
Napisz co potrzebujesz do sprawdzenia to wrzucę mogę dać dostęp przez TeamViewer.
Netgear R7000 + FreshTomato Firmware 2021.2 K26ARM USB AIO-64K
Asus RT-N18U + FreshTomato Firmware 2021.2 K26ARM USB VPN-64K-NOSMP
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
|
|
|
|
Ampersand |
Dodano 13-02-2019 15:54
|
User
Posty: 191
Dołączył: 08/05/2013 13:21
|
Ja nie mam takiej konfiguracji jak Ty, nie używam dnscrypt-proxy ani modemu w trybie bridge. Nie pokazałeś chociażby wyniku z 'nslookup' po zmianie dns-ów.
Możesz też użyć trasowania do tego adresu i sprawdź gdzie się zatrzymuje.
Netgear R7000: FreshTomato 2023.4 AIO-64K
Linksys E4200: FreshTomato 2023.2 MIPSR2 K26 USB Mega-VPN
Linksys E2000: FreshTomato 2023.2-Max
Asus TUF AX3000v2: ...
|
|
|