Multiroom N z wykorzystaniem openVPN
|
eifel65 |
Dodano 12-11-2021 07:10
|
User
Posty: 20
Dołączył: 08/11/2021 20:46
|
Mam stały publiczny adres IP, na routerze od dostawcy neta ustawiony dmz wskazujący na serwer. Dla mnie dziwne jest to że nie mogę się w sieci lokalnej wbić na serwer pomiędzy routerami jak by jakiś firewall był którego nie ma |
|
|
|
pawel1987 |
Dodano 12-11-2021 09:23
|
User
Posty: 79
Dołączył: 06/07/2020 07:44
|
W takim razie najpierw ogarnij sieć, a potem będziemy konfigurować Open VPN |
|
|
|
eifel65 |
Dodano 12-11-2021 13:16
|
User
Posty: 20
Dołączył: 08/11/2021 20:46
|
właśnie problem w tym, że sieć jest ok, nie ma żadnego firewalla, DMZ ustawiony na routerze od usługodawcy oraz stały publiczny IP |
|
|
|
pawel1987 |
Dodano 12-11-2021 13:33
|
User
Posty: 79
Dołączył: 06/07/2020 07:44
|
To z serwerem się łączy w sieci? |
|
|
|
eifel65 |
Dodano 12-11-2021 14:57
|
User
Posty: 20
Dołączył: 08/11/2021 20:46
|
serwer mam podłączony pod router od usługodawcy, do tego samego routera jest podłączony komputer, w takiej konfiguracji nie mogę połączyć się komputerem po VPN z serwerem. Jednak jak podłączę komputer do portu LAN w serwerze to bez problemu mogę się połączyć. Tak jak by port WAN w serwerze coś blokował, tylko czy to możliwe?
na www serwera mogę wejść tylko jak jestem podłączony do jego portu LAN, po WAN nie mogę wejść nawet na GUI serwera |
|
|
|
pawel1987 |
Dodano 12-11-2021 17:39
|
User
Posty: 79
Dołączył: 06/07/2020 07:44
|
Jakie dostajesz ip po wan? |
|
|
|
eifel65 |
Dodano 12-11-2021 17:50
|
User
Posty: 20
Dołączył: 08/11/2021 20:46
|
W moim przypadku jest to 192.168.1.167 255.255.255.0 |
|
|
|
pawel1987 |
Dodano 12-11-2021 18:14
|
User
Posty: 79
Dołączył: 06/07/2020 07:44
|
A przekierowanie na czym zrobione? Co to za router od dostawcy? |
|
|
|
eifel65 |
Dodano 12-11-2021 18:24
|
User
Posty: 20
Dołączył: 08/11/2021 20:46
|
ok myślę, że znalazłem winowajcę, zmieniłem w ustawieniach servera vpn pozycję firewall, było poprzednio custom, teraz dałem na automatic i ruszyło z poziomu komputera nawet z zewnątrz, teraz będę próbować z poziomu routera (clienta vpn)
Edytowany przez eifel65 dnia 12-11-2021 18:41
|
|
|
|
pawel1987 |
Dodano 12-11-2021 18:38
|
User
Posty: 79
Dołączył: 06/07/2020 07:44
|
Plus daje zewnętrzne ip?
Nie wiem co tam masz za routery ale bez tego zapomnij o vpn |
|
|
|
eifel65 |
Dodano 12-11-2021 18:48
|
User
Posty: 20
Dołączył: 08/11/2021 20:46
|
pawel1987 napisał: ↑ Plus daje zewnętrzne ip?
Nie wiem co tam masz za routery ale bez tego zapomnij o vpn
oczywiście, że daje, kosztuje to ok 20zł i jest stałe i publiczne.
a teraz na koniec chciałem napisać, że działa, winowajcą było to złe ustawienie firewall,
działa nawet po zewnętrznym IP gdyż mam drugie źródło internetu i zaskoczyło, oba urządzenia z tomato się połączyły więc wnioskuję, że z takimi ustawieniami mogę śmiało multiroom puścić po tym i powinny dekodery zaskoczyć?
Edytowany przez eifel65 dnia 12-11-2021 19:11
|
|
|
|
pawel1987 |
Dodano 12-11-2021 19:45
|
User
Posty: 79
Dołączył: 06/07/2020 07:44
|
Najpierw połącz się z zewnątrz openvpn i zobacz konfigurację, dekodery na końcu |
|
|
|
eifel65 |
Dodano 12-11-2021 20:01
|
User
Posty: 20
Dołączył: 08/11/2021 20:46
|
połączyłem i działa.
Pierwsze źródło internetu PLUS LTE ze stałym publicznym IP i do niego podłączony serwer.
Drugie źródło internetu i do niego podłączyłem klienta OVPN i połączenie działa.
Po obu stronach podłączone są po jednym PC i komputery się widzą więc wnioskuję, że wszystko dobrze poustawiane? |
|
|
|
pawel1987 |
Dodano 12-11-2021 20:16
|
User
Posty: 79
Dołączył: 06/07/2020 07:44
|
Wygląda, że tak |
|
|
|
eifel65 |
Dodano 13-11-2021 11:08
|
User
Posty: 20
Dołączył: 08/11/2021 20:46
|
Dzięki pięknie za pomoc wszystkim. Teraz trzeba podłączyć dekodery |
|
|
|
pawel1987 |
Dodano 13-11-2021 12:16
|
User
Posty: 79
Dołączył: 06/07/2020 07:44
|
Daj znać czy się udało |
|
|
|
eifel65 |
Dodano 18-11-2021 20:25
|
User
Posty: 20
Dołączył: 08/11/2021 20:46
|
Działa, dekodery się zobaczyły. Dzięki raz jeszcze wszystkim za pomoc |
|
|
|
LeWy11 |
Dodano 10-02-2022 23:49
|
User
Posty: 50
Dołączył: 01/10/2007 16:57
|
Witam,
A czy probował ktoś takiego połączenia - Serwer OVPN na FreshTomato, a Klientem jest Mikrotik?
Udaje mi się uzyskać połączenie Mt do FreshTomato, laptop badz tel podłaczma pod wybrany port i jest ok, połączenie mniej wiecj 10 seki po chwili w logach otrzymuje:
JacekMT/83.9.27.172:54310 [JacekMT] Inactivity timeout (--ping-restart), restarting
Feb 10 23:45:59 unknown daemon.notice openvpn[17161]: SIGUSR1[soft,ping-restart] received, client-instance restarting
gdzie może być problem?
Scalony z 12 lutego 2022 09:43:37:
Czy ktoś z Was spotkał się z problemem. Jest tunel VPN. Dekodery pobierają IP z VPN. Na routerze głównym widać je w sieci. Do VPN z jednej lokalizacji są wpięte 2 dekodery. Jeden działa ok a drugi nie widzi dekodera matki.
Scalony z 12 lutego 2022 09:46:03:
[quote name=LeWy11 post=178225]Witam,
A czy probował ktoś takiego połączenia - Serwer OVPN na FreshTomato, a Klientem jest Mikrotik?
Udaje mi się uzyskać połączenie Mt do FreshTomato, laptop badz tel podłaczma pod wybrany port i jest ok, połączenie mniej wiecj 10 seki po chwili w logach otrzymuje:
JacekMT/83.9.27.172:54310 [JacekMT] Inactivity timeout (--ping-restart), restarting
Feb 10 23:45:59 unknown daemon.notice openvpn[17161]: SIGUSR1[soft,ping-restart] received, client-instance restarting
gdzie może być problem?
Edytowany przez LeWy11 dnia 12-02-2022 09:46
|
|
|
|
hermes-80 |
Dodano 12-02-2022 12:52
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Czasami sama cyfra potrafi popierniczyć konfig we własnym systemie (miałem taki przypadek) - czy wszystkie dekodery działają w lokalnej sieci LAN bez VPN-ów. To trzeba sprawdzić w pierwszej kolejności.
Poza tym napisałem tutek - jak sprawdzić połączenie z dekoderami w 2 warstwie sieciowej co daje nam pewność poprawnie działającego tunelu.
Edytowany przez hermes-80 dnia 12-02-2022 13:32
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
evangelion69 |
Dodano 14-02-2022 21:27
|
Power User
Posty: 232
Dołączył: 05/12/2011 22:17
|
LeWy11 napisał: ↑ Witam,
A czy probował ktoś takiego połączenia - Serwer OVPN na FreshTomato, a Klientem jest Mikrotik?
Tak zupełnie w ciemno strzelam że opcja proxy-arp powinna być ustawiona na interfejsie...
Mikrotiki
|
|
|