23 Listopada 2024 01:57:40
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· Szukam zaproszeni... [19]
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.142.131.51
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
PPTP Server Configuration
mazil18
Panowie mam pewien problem a mianowicie przestudiował wiele postów i nada nie mogę skonfirurowac prostego VPN pomiędzy Tomato a Windowsem od windowsa dostaje bład nr. 800

A config tomato wygląda tak:
mazil18 załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
 
kille72
i48.tinypic.com/o01pnr.png

Remote IP Adress Range zmien na 172.
 
mazil18
Oki zmieniłem i nadal ten sam bład nr.800

Połączony z 07 październik 2012 19:29:14:
A porty jakieś mam odblokowac
Edytowany przez mazil18 dnia 07-10-2012 19:29
 
kille72
A co to za dziwny Local IP, 19.16.40.253? Regulka dodaje sie do iptables jak wlaczysz serwer PPTP:

Cytat

0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723
 
mazil18
Dopisałem linie do firellwala ale nic nie pomogło nadal błąd 800
a adresy ip lokat takie sobie wymyśliłemSmile

Połączony z 08 październik 2012 10:23:41:
Mam prośbę moze mi ktoś napisać po koli co mam włączyć aby zadziała ten VPN
mazil18 załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.

Edytowany przez mazil18 dnia 08-10-2012 10:23
 
lysy1033
do zakładki scripts firewall wrzuć coś takiego:
iptables -A INPUT -p gre -j ACCEPT
iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
iptables -A INPUT -i ppp+ -j ACCEPT
iptables -A FORWARD -i ppp+ -j ACCEPT
iptables -A FORWARD -o ppp+ -j ACCEPT

iptables -t nat -I PREROUTING -p tcp --dport 1723 -j ACCEPT
iptables -I INPUT -p tcp --dport 1723 -j ACCEPT
iptables -I INPUT -i ppp+ -j ACCEPT
iptables -I FORWARD -i ppp+ -j ACCEPT
 
mazil18
ruszył wielkie dzieki
 
shibby
w windowsie we wlasciwosciach połączenia vpn -> zakladkca zabezpieczenia i wybierz typ wirtualnej sieci z automatyczny na PPTP i tyle.

zadnych regulek iptables nie trzeba dodawac bo tomato samo otwiera wszystkie potrzebne porty. To co podał kolega @lysy jest nie tyle zbedne co bardzo niebezpieczne, w szczególności gdy mamy łącze wdzwaniane (pppoe lub 3G), ponieważ otwiera to nam wszystkie porty do routera i sieci lokalnej!!
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
lysy1033
niestety samo tomato nie otwiera.
w logach widać dropy.Sam się z tym umęczyłem. Mam teraz połączenie pppoe z neo.

W jaki sposob mógłbym przypingować hosta w sieci lokalnej z zewnątrz? po dodaniu trasy statycznej do podsieci (akurat u mnie takiej) 10.1.1.0/24 z bramą na adres zew ping do hosta wewnątrz nie idzie.

Edit:
Bardzo chętnie bym skorzystał z lepszego rozwiązania, bez tych wpisów pptp nie działa, w logach widać dropy i dopiero po otwarciu widać wszystko. Gdyby ktoś zaproponował lepsze rozwiązanie to sam chętnie skorzystam.
Edytowany przez lysy1033 dnia 08-10-2012 15:15
 
shibby
zauwaz ze czesc z tych wpisów masz powtórzone. Po co?

Tomato automatycznie dodaje dwa wpisy:

Cytat

http://repo.or.cz/w/tomato.git/blobdiff/2c01b04c01b7e24e5bcdf22773b03ad212bf0623..3ef7e67858ecff04caf8197e381fa8b7c68c668e:/release/src/router/rc/firewall.c


czyli odpowiednik twoich:
iptables -A INPUT -p gre -j ACCEPT
iptables -A INPUT -p tcp --dport 1723 -j ACCEPT

-p gre to inaczej -p 47

Używam też pptp (tyle ze wan mam dhcp a nie wdzwaniane) i dziala bez problemu.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
mazil18
Witam kolega lysy1033 ma racje bez wpisów w firewall nie mogłem się w żaden sposób podłączyć przez vpn ale zaówarzyłem jeden problem ja są te wpisy to przestają działać statystyki z jak prędkością pobierają klienci wysyłanie jest oki
 
boras2000
Czy ktoś znalazł rozwiązanie problemu łączenia się z serwerem pptp, który łączy się ze światem poprzez pppoe. Trochę niebezpiecznie zgodnie z @shibbym otwierać reguły wg. kolegi @lysego?
 
lysy1033
sam się zgadzam, że to nie jest bezpieczne rozwiązanie. Moim zdaniem coś jest nie tak w tomato, z kolejnością albo dostępnością łącza pppoe ale tylko strzelam.
 
shibby

Cytat

Czy ktoś znalazł rozwiązanie problemu łączenia się z serwerem pptp, który łączy się ze światem poprzez pppoe.


szukacie problemu tam gdzie go nie ma - patrz załącznik
shibby załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.

Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
lysy1033
no dokładnie tak samo mam ustawione wszystko i nie działa. niestety nie mam dostępu do rutera z zewnątrz ale jak będę w domu to mogę dać dostęp do szukania przyczyny.
 
boras2000
Kurczę, gdzieś mamy jakiś prosty błąd.. mi też z tą konfiguracją nie działa. Shibby, może zajrzysz z zewnątrz do mojego router? Byłbym wdzięczny
 
shibby
podeślij namiary na pw.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
Pirek
też mam pppoe i mam błąd 807 i nie można się połączyć z serwerem pptp (jakby tomato blokowało dostęp z zewnątrz), lokalnie łączy się na serwer pptp
Asus RT-N16 [B4] Tomato v1.28 K26 USB K26 123 EN-AIO
 
Kolin
jak @Shibby ustawi na routerze @boras2000 to może się podzieli spostrzeżeniami i wyjaśni dlaczego to nie hula
Asus RT-AC87U Merlin
Asus RT-N66u Tomato K26USB 1.28.RT-N5x-MIPSR2 v131 -AIO
Synology DS415+, DS212j DSM - 5.2
 
Pirek
może to wina tomato 104, bo @shibby ma w stopce tomato 093 i 101
Asus RT-N16 [B4] Tomato v1.28 K26 USB K26 123 EN-AIO
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 96

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,322,545 unikalnych wizyt