22 Listopada 2024 10:02:35
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· Szukam zaproszeni... [19]
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.222.166.127
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
Multiroom N z wykorzystaniem openVPN
macu85
Może ktoś doradzic jaki router kupic Asusa pod neostrada odrazu żeby można wgrać to Tomatoo z Vpn? Dzieki za odpowiedz.
 
hermes-80
Nie da się kupić routera z Tomato pod NEO - musi być przed ruterem modem/router ISP ze względu ma brak portów ADSL, VDLS w routerach z Tomato.
https://tomato.groov.pl/?page_id=69
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
macu85
Czyli modem ADSL + router ( jaki polecacie Zamiast Linksys WRT54GL?
 
overflow2
Jeśli jest to maksymalnie adsl2+ to modem kup sobie speedstream 4101 używki na alledrogo są po 15 zeta. Router to już wtedy obojętnie.
Asus RT-AC56U FT-AIO
 
jurekk
router n18u uzywke , rewlecyjny choc bez AC radia. Tu nawet kots sie za sto kilkadziesiat zeta sie pozbywa. OLX Allefrogo do 200 pln
AX3000 v2 Tomato
ea6500v2 @Ac66u_B1 @1000 Aimesh
ea6700v cfe (custom) @AC66u_B1 node
node Aimesh,
 
macu85
a Ewentualnie kupię jakiś router ADSL na którym postawię serwer VPN? a drugi router to odbierze? Czy jedynie ta opcja z modemem i osobnym routerem?
 
overflow2
popatrz po routerach adsl i czy mają w specyfikacjach vpn - nie będzie na to tomato
Asus RT-AC56U FT-AIO
 
evangelion69
Przerabiałem temat. Najlepiej spisywał się Tp-Link (jakiś nowszy z modemem adsl i możliwością zadanego zarządzania, przekierowaniem portów, ddns) + Tomato z serwerem/klientem vpn. A teraz jak wsparcie dla tomato spadło to przeszedłem na mikrotiki.

Tp-link dlatego że jako jedyny z w miarę taniego sprzętu nie gubił konfiguracji po nagłych restartach które np u mnie występowało bardzo często z powodu awarii sieci energetycznych.
Mikrotiki
 
rako28
Mam pytanko,Mam postawiony serwer openvpn tap działa ok dostaję się do swojej sieć głównej, ale teraz potrzebuje dostać się do urządzenia w sieci gościnnej .Jak to zrobic?
[Asus Tuf ax3000v2 ofv
Asus ax56u Merlin
Netgear WNR3500L v2 Freshtomato
Netgear R8000
 
matt12345
Od kilku dni walcze z [przekierowywaniem internetu. Wszystko idzie przez VPN a chciałbym żeby tak nie było (żeby VOD na dekoderze szło prosto przez internet).

Próbowałem różnych opcji i widziałem, że robi to się przez Routing Policy alem przy ustawieniu TAP nie da się tam nic skonfigurować (widoczne na screenie, sprawdzałem różne wersje oprogramowania). Zaznaczenie opcji "Ignore Redirect Gateway (route-nopull)" nic nie daje. Moje ustawienia na kliencie:
https://imgur.com/gallery/NuMqNA2
 
hermes-80

Cytat

matt12345:
Na serwerze odznaczone:
Direct clients to redirect Internet traffic
Na kliencie zaznaczone:
Ignore Redirect Gateway (route-nopull)


Połączony z 23 marca 2020 13:09:10:

Cytat

rako28 napisał(a):
Mam pytanko,Mam postawiony serwer openvpn tap działa ok dostaję się do swojej sieć głównej, ale teraz potrzebuje dostać się do urządzenia w sieci gościnnej .Jak to zrobic?

Chcesz mieć tam dostęp z brodcastami - bo zazwyczaj gościnna sieć to inna podsieć i nie przepuszczane są brodcasty (LAN access - LAN1do LAN2 i LAN2 do LAN1 zapisujemy i restart routera)
Edytowany przez hermes-80 dnia 23-03-2020 13:13
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
matt12345

Cytat

hermes-80 napisał(a):

Cytat

matt12345:
Na serwerze odznaczone:
Direct clients to redirect Internet traffic
Na kliencie zaznaczone:
Ignore Redirect Gateway (route-nopull)


Połączony z 23 marca 2020 13:09:10:

Cytat

rako28 napisał(a):
Mam pytanko,Mam postawiony serwer openvpn tap działa ok dostaję się do swojej sieć głównej, ale teraz potrzebuje dostać się do urządzenia w sieci gościnnej .Jak to zrobic?

Chcesz mieć tam dostęp z brodcastami - bo zazwyczaj gościnna sieć to inna podsieć i nie przepuszczane są brodcasty (LAN access - LAN1do LAN2 i LAN2 do LAN1 zapisujemy i restart routera)


Tak mam ustawione. Dodatkowo zaktualizowałem teraz klienta do frshtomato najnowszego. Tak wyglądają teraz konfiguracje:
https://imgur.com/a/G0xFXJi
Co mogę robić źle? Może to być jakiś bug firmewaru?

Połączony z 23 marca 2020 19:13:40:
Dodam, że używam routerów Asus RT-N12D. Przy ustawieniu TUN wszystko działa. Przy TAP "Redirect Internet traffic" nic nie zmienia i cały ruch idzie po VPN.
Edytowany przez matt12345 dnia 23-03-2020 19:13
 
hermes-80
Pokaż tablice routingu na serwerze i kliencie - tak może to byc bug - ja mam to na Tomato Firmware 1.28.0000 MIPSR2-140 K26 USB miniVPN
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
matt12345

Cytat

hermes-80 napisał(a):

Pokaż tablice routingu na serwerze i kliencie - tak może to byc bug - ja mam to na Tomato Firmware 1.28.0000 MIPSR2-140 K26 USB miniVPN


Tabela klienta:
i.imgur.com/Af6Bumw.png
Klienta testowałem na tomato-K26-1.28.RT-N5x-MIPSR2-132-MiniVPN oraz na najnowszym freshtomato.
Serwer niestety na freshtomato nie działa dlatego stoi na tomato-K26-1.28.RT-N5x-MIPSR2-132-MiniVPN. Może to być wina serwera czy problem leży całkowicie po kliencie?

Jeżeli wszystko byłoby ok to wtedy żeby wszystko szło po VPN powinienem zaznaczyć tutaj "all"?
i.imgur.com/WrcuepQ.png
Co wtedy powinno być w polu gateway? i dlaczego to pole nie pojawia się przy TUN?
Edytowany przez matt12345 dnia 23-03-2020 23:51
 
hermes-80
Wpisz w pole geteway IP lanowe routera na którym stoi router.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
matt12345

Cytat

hermes-80 napisał(a):

Wpisz w pole geteway IP lanowe routera na którym stoi router.


Nie za bardzo ogarniam to Sad Czyli w Static routing table powinienem coś dodać? Jeżeli tak to co konkretnie albo w jaki inny sposób?
Reszta danych z klienta:
i.imgur.com/YjQCd8i.pngi.imgur.com/8h9YaLq.png
Dzięki piękne
 
hermes-80
Spróbuj wpisać w pole geteway 192.168.3.6 ponieważ obecnie klienci vpn podpięci pod klienta bramę internetową muszą dostać 192.169.0.3 żeby ich ruch internetowy szedł przez serwer vpn.

Połączony z 24 marca 2020 11:38:50:
Lub co jest bardziej prawdopodobne przełażą ci pakiety z DHCP serwera i klienci dostają konfig z sieci serwera wraz z jego bramą.
Zazwyczaj dało się zablokować serwer DHCP przez ebtables lub konfigurowało się klientów tylko przez dhcp static a wyłączało się przyznawanie dynamiczne.

Połączony z 24 marca 2020 11:44:49:
Ja dla MR konfigurowałem oba serwery DHCP tak, że w zaawansowany konfig DHCP dekodery po przeciwnej stronie tunelu ręcznie tak że mogły sobie gonić pakiety obu DHCP a konfig dla danego urządzenia był taki jaki ja chciałem - taka redundancja serwerów DHCP

Połączony z 24 marca 2020 11:49:14:
Zapomniałem sobie o tym banalnym problemie z DHCP na tunelu bridge, a nie problemem z routingiem.

Połączony z 24 marca 2020 11:58:19:
https://openlinksys.info/forum/viewth...d_id=20410

Połączony z 24 marca 2020 12:23:21:
Tak sobie patrze na ten wątek i widzę :) i ze to jest klasyczny przykład sugestii, potem przerzucenie problemu ktorego nie było na BUG-i ;).
Dla potomnych blokada DHCP po ebtables:
Tomato Firmware 1.28.0000 MIPSR2-140 K26 USB miniVPN dla WNR3500L v1
Skrypt firewall:


insmod ebtables 
insmod ebtable_filter
insmod ebt_ip
ebtables -I FORWARD -i tap22 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I FORWARD -o tap22 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I INPUT -i tap22 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I OUTPUT -o tap22 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP


Połączony z 24 marca 2020 12:25:48:
tap22 należy wpisać interfejs z wlasnego routera na jakim nam się zestawił tunel bridge

Połączony z 24 marca 2020 12:32:24:
Dodatkowa informacja - ebtables nie działa na wszystkich wersja Tomato

Połączony z 24 marca 2020 14:42:01:
A najprostszym sposobem rozwiązania problemu z DHCP to wyłączenie ich na każdym z routerów dla podsieci VPN i ustawienie z palca na dekoderach konfiguracji sieci.
Edytowany przez hermes-80 dnia 24-03-2020 14:42
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
matt12345
Dzięki piękne. Faktycznie jak skonfiguruje ręcznie klienta bez DHCP to działa tak jak powinno. Niestety ebtables chyba u mnie nie działa (jak to zweryfikować?). Powinienem to wkleić na routerze klienta w "administrations-scripts-firewall"? Jakie inne mam opcje jak ebtables nie działa?

Próbowałem też:

ebtables -A INPUT --in-interface tap+ --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap+ --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap+ --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --out-interface tap+ --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP


Ewentualnie który soft posiadałby ebtables?
 
hermes-80
EB najlepiej konfigurować najpierw w konsoli - sprawdzasz czy ci się moduły najpierw załadowały, czy są w systemie, a potem ładujesz regułki. Inne opcje już opisałem wyżej np:

Cytat

Ja dla MR konfigurowałem oba serwery DHCP tak, że w zaawansowany konfig DHCP dekodery po przeciwnej stronie tunelu ręcznie tak że mogły sobie gonić pakiety obu DHCP a konfig dla danego urządzenia był taki jaki ja chciałem - taka redundancja serwerów DHCP


Połączony z 24 marca 2020 15:10:14:
Problem z tym wszystkim jest taki, że soft jest dostosowywany do HW routera i nie wystarczy czasem wgrać identyczną wersje softu a także musi być identyczny sprzęt. Napisałem wyżej na jakim sprzęcie i jaki soft działa mi EB.
Edytowany przez hermes-80 dnia 24-03-2020 15:10
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
matt12345
Nie za bardzo wiem jak to DHCP skonfigurować. Spróbuję inny soft.

Połączony z 24 marca 2020 16:45:13:
Ok mam już ebtables tylko teraz dostaje błąd:

unknown daemon.warn dnsmasq-dhcp[525]: no address range available for DHCP request via br1


Połączony z 24 marca 2020 16:58:30:
Ok. Włączyłem DHCP w Basic->Network dla br1 i śmiga! Dzięki piękne :)
Edytowany przez matt12345 dnia 24-03-2020 16:58
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 88

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,227,566 unikalnych wizyt