Multiroom N z wykorzystaniem openVPN
|
rako28 |
Dodano 26-03-2021 11:06
|
User
Posty: 85
Dołączył: 04/02/2014 19:41
|
Nie udało mi się przenieś konfiguracji openvpn serwer z Tomato na Asusa Ax56,więc postanowiłem zrobic to wg instrukcji Asusa
Więc stworzyłem 2 użytkowników i 2hasła zmieniłem w zaawansowanych tun na tap wyeksportowalem plik konfiu.
Na klientach wpisałem nazwy i hasła wrzuciłem certyfikaty.Działa,a raczej działał do pierwszego zaniku napięcia.Router wstał ale serwer już nie wstaje, żaden klient się nie łączy.Probowalem dwa razy ,po zaniku nie łączy sie z serwerm.Czy coś robię nie tak?Wgrany merlin 386_1_2 stable
Jeśli się uda naprawić R8000 to wracam na Tomato, asus na sprzedaż.Ale mnie.podkusilo na tego Asusa.
Połączony z 27 marca 2021 17:17:37:
Cytat rako28 napisał(a):
Nie udało mi się przenieś konfiguracji openvpn serwer z Tomato na Asusa Ax56,więc postanowiłem zrobic to wg instrukcji Asusa
Więc stworzyłem 2 użytkowników i 2hasła zmieniłem w zaawansowanych tun na tap wyeksportowalem plik konfiu.
Na klientach wpisałem nazwy i hasła wrzuciłem certyfikaty.Działa,a raczej działał do pierwszego zaniku napięcia.Router wstał ale serwer już nie wstaje, żaden klient się nie łączy.Probowalem dwa razy ,po zaniku nie łączy sie z serwerm.Czy coś robię nie tak?Wgrany merlin 386_1_2 stable
Jeśli się uda naprawić R8000 to wracam na Tomato, asus na sprzedaż.Ale mnie.podkusilo na tego Asusa.
ok juz sie klienci lacza 2xtomato,ale mam kolejny problem mimo ze polczenie jest Tap to nie idzie ping z klienta do asusa,zreszta z w druga strone tez nie idzie.W ustawienaiach routera widac ze podlaczeni.Na probe polaczylem jeszcze vpn w telefonie i tu po zaznaczeniu opcji przekierowania ruchu przez serwer dziala ping i moge sie z zenwatrz dostac do asusa.Co mam skonfigurowac jeszcze na klientach a moze w serwerze na asusie to smigało.Ktos pomoze bo swieta ida a u rodzicow ciemno.
Edytowany przez rako28 dnia 27-03-2021 17:17
[Asus Tuf ax3000v2 ofv
Asus ax56u Merlin
Netgear WNR3500L v2 Freshtomato
Netgear R8000
|
|
|
|
tamtosiamto |
Dodano 27-03-2021 19:38
|
Super User
Posty: 659
Dołączył: 06/02/2012 22:16
|
A tak z innej beczki-czy na dzisiejszych tunerach operatora mozna jeszcze cos takiego zrobic ? Czy musza byc stare Nki? Niby pisza: Cytat wszystkie dekodery muszą być połączone z jedną siecią LAN (kablowo lub przez WiFi) ale ciekawym, czy musi byc ich dekoder, czy moze byc coz z E2? Na czacie powiedzieli, ze musi byc ich dekoder i matka i klient multiroom.
Edytowany przez tamtosiamto dnia 27-03-2021 19:47
nic nie mam
|
|
|
|
pawel1987 |
Dodano 27-03-2021 19:45
|
User
Posty: 79
Dołączył: 06/07/2020 07:44
|
A co mają dekodery z E2 do multiroomu operatora?
Tak, mowa o obecnych dekoderach c+ lub cp |
|
|
|
tamtosiamto |
Dodano 27-03-2021 19:57
|
Super User
Posty: 659
Dołączył: 06/02/2012 22:16
|
Malo sie znam. Polaczenie z internetem? Pytam jako noob, prosze o wyrozumialosc Myslalem, ze moze dziala to na zasadzie szaringu, tego niedobrego .
nic nie mam
|
|
|
|
rako28 |
Dodano 27-03-2021 20:02
|
User
Posty: 85
Dołączył: 04/02/2014 19:41
|
[quote]pawel1987 napisał(a):
A co mają dekodery z E2 do multiroomu operatora?
Do E2 nie potrzeba vpn, ale to niezgodne
[Asus Tuf ax3000v2 ofv
Asus ax56u Merlin
Netgear WNR3500L v2 Freshtomato
Netgear R8000
|
|
|
|
tamtosiamto |
Dodano 27-03-2021 20:22
|
Super User
Posty: 659
Dołączył: 06/02/2012 22:16
|
Dla chcacych cytowac w niekonczonosc-pytalem, bo nie wiem jak dziala multiroom operatora. Teraz wiem, ze wspoldzielenie karty z tunerami innymi niz operatora tylko w ofercie na karte.
nic nie mam
|
|
|
|
pawel1987 |
Dodano 28-03-2021 10:16
|
User
Posty: 79
Dołączył: 06/07/2020 07:44
|
Multiroom operatora to dekodery + karty dostępu |
|
|
|
LeWy11 |
Dodano 03-04-2021 17:38
|
User
Posty: 50
Dołączył: 01/10/2007 16:57
|
Witam,
Czy udało się komuś skonfigurować VPN by serwerem był Tomato (OpenVPN, PPTP) a klientem Mikrotik?
czy lepiej dokupic RT ac51u (lub moze macie coś innego co może robić za klienta) |
|
|
|
servee |
Dodano 05-05-2021 11:31
|
User
Posty: 101
Dołączył: 23/10/2014 15:36
|
Cytat servee napisał(a):
Cytat gulashos napisał(a):
Servee u siebie skonfigurowałem jeden Router na Tomato a drugi na Merlinie jeśli to Ci pomoże to mogę opisać co i jak postawiłem. Działa od prawie 2 lat bez większego problemu.
Pewnie! Będę wdzięczny.
Czy ktoś z Was podpowie jak mogę ogarnąć mój problem w Merlin? Niestety od kilku miesięcy @gulashos nie pojawia się na forum.
W skrócie.
Chcę na routerze z Merlin gdzie stoi server OpenVPN zrobić dwie podsieci:
- główny NAT obsługiwany przez router bez dostępu do serwera OpenVPN
- dodatkowa sieć z dostępem do serwera OpenVPN
Sieci muszą być odizolowane od siebie i nie widzieć się na wzajem. |
|
|
|
rako28 |
Dodano 05-05-2021 13:17
|
User
Posty: 85
Dołączył: 04/02/2014 19:41
|
@servee Może to ci pomoże
https://www.snbforums.com/threads/yazfi-enhanced-asuswrt-merlin-guest-wifi-inc-ssid-vpn-client.45924/
[Asus Tuf ax3000v2 ofv
Asus ax56u Merlin
Netgear WNR3500L v2 Freshtomato
Netgear R8000
|
|
|
|
servee |
Dodano 05-05-2021 18:47
|
User
Posty: 101
Dołączył: 23/10/2014 15:36
|
Przymierzałem się już kiedyś do YazFi, ale z tego co widzę, to tutaj można przypisywać klientów VPN do VLAN.
Ja potrzebuję odizolować serwer VPN od głównej sieci domowej.
Mam kilka pomysłów, ale nie wiem jak je ugryźć.
1. Wpisać dodatkowe parametry blokujące dostęp w Custom configuration. Jakie?
2. Postawić dodatkowy serwer niewidoczny w GIU, którego konfiguracja będzie znajdować się w jffs, ale i tak nie wiem jakie dodatkowe opcje miałyby tam się znajdować. Czy to ma sens?.
3. Zezwolić na dostęp do serwera tylko wybranym klientom za pomocą iptables/ebtables. Jak? Kilka razy próbowałem zrozumieć meandry iptables, ale jestem w tym zakresie wiedzooporny. |
|
|
|
rako28 |
Dodano 05-05-2021 21:28
|
User
Posty: 85
Dołączył: 04/02/2014 19:41
|
Nie wiem czy tak można nie próbowałem tego na merlin,
Po zainstalowaniu skryptu, tworzysz sieć gościnna , inna klasa adresowa i tam tworzysz vpn tap.i przypisujesz pulę adresów ip dla klientów. Np 192.168.0.23 -26.Główna sieć np jest na 192.168.2.1.
[Asus Tuf ax3000v2 ofv
Asus ax56u Merlin
Netgear WNR3500L v2 Freshtomato
Netgear R8000
|
|
|
|
matt12345 |
Dodano 04-08-2021 01:51
|
User
Posty: 41
Dołączył: 05/06/2017 21:22
|
Czy udało się komuś oddzielić VPN dla dekodera/SSID w Asus Merlin? Z tego co rozumiem jak odpalę klienta tap to wszystkie urządzenia będą w VPNie? |
|
|
|
tamtosiamto |
Dodano 04-08-2021 21:01
|
Super User
Posty: 659
Dołączył: 06/02/2012 22:16
|
matt12345 napisał: ↑ Czy udało się komuś oddzielić VPN dla dekodera/SSID w Asus Merlin? Z tego co rozumiem jak odpalę klienta tap to wszystkie urządzenia będą w VPNie? a z tym https://github.com/jackyaz/YazFi sie nie da? Wyzej juz ktos wspominal o tym
Edytowany przez tamtosiamto dnia 04-08-2021 21:15
nic nie mam
|
|
|
|
servee |
Dodano 05-08-2021 18:29
|
User
Posty: 101
Dołączył: 23/10/2014 15:36
|
del |
|
|
|
pawel1987 |
Dodano 26-08-2021 08:18
|
User
Posty: 79
Dołączył: 06/07/2020 07:44
|
matt12345 napisał: ↑ Czy udało się komuś oddzielić VPN dla dekodera/SSID w Asus Merlin? Z tego co rozumiem jak odpalę klienta tap to wszystkie urządzenia będą w VPNie?
ja tak zrobiłem na dd-wrt
router ma dwie osobne podsieci, jeden dla VPN a jedną do użytku domowego |
|
|
|
remo179 |
Dodano 17-09-2021 14:07
|
User
Posty: 4
Dołączył: 19/11/2013 18:42
|
Szanowni koledzy jak najtańszym kosztem zrobić wspominany multiroom na odległość - chodzi mi o najtańsze routery, które można użyć (instalując na nich odpowiedni soft) ustawione już za routerami które są w domach ?
Obecnie mam postawiony OpenVPN na Gargoyle v1.9.1.1 (r49398, by obsy) na TP-Link TL-WDR4300 v1 do innych celów ale jak już zauważyłem ten soft nie obsługuje protokołów dzięki którym by taki multiroom działał. Czy istnieje coś z GUI by to wszystko skonfigurować. Proszę o pomoc i propozycje |
|
|
|
pawel1987 |
Dodano 17-09-2021 16:41
|
User
Posty: 79
Dołączył: 06/07/2020 07:44
|
Tplink 842nd od wersji 2 ub 1043nd + ddwrt i sobie wszystko wyklikasz |
|
|
|
remo179 |
Dodano 17-09-2021 18:44
|
User
Posty: 4
Dołączył: 19/11/2013 18:42
|
@pawel1987
rozumiem, że ddwrt jest z GUI (i to właśnie przez GUI się wszystko ustawia? - bo nie za bardzo znam się na komendach linuksowych) - jaka wersja obsługuje wymagane protokoły (chyba TAP jak się nie mylę) ?
Edytowany przez remo179 dnia 17-09-2021 18:50
|
|
|
|
pawel1987 |
Dodano 18-09-2021 07:08
|
User
Posty: 79
Dołączył: 06/07/2020 07:44
|
Tak, gui. Poczytaj sobie, zobacz screeny.
Każda wersja ma openvpn. Chyba że masz router z flash 4 mb to soft jest obcięty.
W tych routerach co podałem śmiało możesz instalować openvpn |
|
|