Multiroom N z wykorzystaniem openVPN
|
matekub |
Dodano 20-09-2014 10:46
|
User
Posty: 2
Dołączył: 18/09/2014 09:45
|
czesc,
a czy mozliwa jest taka konfiguracja ze:
Lokalizacja 1 - tomato - jak w opisie z glownym dekoderem
Lokalizacja 2 - windows z openvpn klient i skonfigurowanym tunelem tap. Komputer laczy sie z Internetem poprzez Wifi. Ma też drugi interfejs - karte sieciowa Ethernet. Do tej karty sieciowej wpiety jest bezpośrednio i tylko tuner bialy (kablem skrosowanym). Czy ma ktos pojecie jak to skonfigurowac by ten tuner otrzymal IP z Lokalizacji 1 i to wszystko zadziałało? Trzeba wykonac BRIDGE pomiedzy TAP a ETHERNET? Probowal ktos?
Niestety w chwili obcecniej nie mam routera ktorego zastosuje w Lokalizaci 2 a chchaiłem to przetestowac |
|
|
|
wojfes |
Dodano 22-09-2014 17:50
|
User
Posty: 9
Dołączył: 13/09/2008 12:20
|
Więc tak: PowerLTE tutaj znajduje się VPN klient, sieć radiowa tutaj jest VPN Server. Przy ustawieniu wszystkiego tak jak w tutorialu wszystko działa bez zarzutu. W moim przypadku przechodzą tylko uprawnienia a nie stream wię ruch jest mały.
Problem mam gdy chce odwrócić sytuację mianowicie wydzielić jeden port na serwerze. Wówczas serwer nie chce wystartować. Zależy mi na tym by to z klienta szło dhcp a nie na odwrót. |
|
|
|
overflow2 |
Dodano 23-09-2014 10:04
|
Super User
Posty: 612
Dołączył: 28/01/2008 08:36
|
Próbował ktoś uruchomić ten tunel na TLS zamiast static key?
Ja właśnie to próbowałem zrobić, ale jest pewien problem...
kiedy do przekierowanego portu podłączę inny router i chcę się do niego zalogować po ssh lub www, tunel się restartuje. Wygląda to tak, że mam logowanie do ssh, podaję hasło i wtedy zawiecha... w logach widać że połączenie się restartuje i kiedy wstanie dopiero mogę działać po ssh, ale jak otworzę logowanie przez www, to znowu restart połączenia.
Gdzieś doczytałem że takie zachowanie openvpn świadczy o blokowaniu na firewallu. Ja ustawiałem vpn wcześniej na static, a później tylko zmieniłem na tls i pozmieniałem klucze certyfikaty i normalnie zestawia się tunel, tylko te ciągłe restarty przy próbach połączenia... i zastanawia mnie fakt czy przez to nie będzie problemów z przechodzeniem poświadczeń między dekoderami
Pomożecie Coś?
Połączony z 24 wrzesień 2014 20:33:57:
Temat sam się rozwiązał, okazało się że połączenie 3g było zbyt słabe i tunel się restartował. Po podłączeniu w innej lokalizacji - z lepszym zasięgiem nie ma już tylu restartów.
Jutro dostanę biały dekoder do testów
Edytowany przez overflow2 dnia 24-09-2014 20:33
Asus RT-AC56U FT-AIO
|
|
|
|
PanTofel |
Dodano 25-09-2014 16:05
|
User
Posty: 4
Dołączył: 25/09/2014 15:56
|
Witam,
Mam pytanie o dobry, niedrogi router z możliwością VPN tak abym mógł się podłączyć do innej sieci w celu korzystania z opcji "multipokój w ence+"
Sprawdzałęm wcześniej TP-Link Wr841N ale niestety wersja V9 nie ma jeszcze zew softu i muszę się rozglądać za czymś innym a jak patrzę to jest tego sporo!
Przyznaję że nie jestem aż tak biegły w tej tematyce więc fajnie jakby ktoś byłby tak miły i oprócz routera podpowiedział jaki ew. soft wgrać na niego aby jakoś działało.
Sieć do któej chcę się podpiąć ma 150mb/s a moja będzie miałą 50-60mb/s
dzięki :] |
|
|
|
shibby |
Dodano 25-09-2014 16:58
|
SysOp
Posty: 17109
Dołączył: 15/01/2009 20:30
|
chcesz by router obsłużyć ci te 150mbps? Jak tak to uderzaj w ARM czyli najtaniej w Asusa RT-N18U lub stówkę drożej w RT-AC56U. Jeżeli chcesz więcej to Netgear R7000. To łącza 50-60Mbps wystarczy Nawet RT-N16 lub Netgear 3500Lv1. Polecić można by też było Tendę N60 (do kupienia na allegro poniżej 100zł) ale ona na bardzo mały NVRAM, tak więc certyfikaty VPN musiałbyś trzymać na dysku USB.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|
|
|
|
PanTofel |
Dodano 25-09-2014 19:59
|
User
Posty: 4
Dołączył: 25/09/2014 15:56
|
Primo dzięki za odpowiedź, szybka i rzeczowa :]
Okazało się, że z sieci którego leci sygnał do "nc+" kumpel ma router TP-Link TL-WDR3600 i niestety nie może wgrać ten soft Tomato. Czy ewentualnie na innych softach: openwrt i dd-wrt jego router mógłby podziałać z moim zestawem (np Netgear WNR3500L +tomato soft) tak aby podłączyć ten kanał vpn między moim i jego routerem/siecią "matką" i by smigało?
Druga sprawa co mnie trochę napawa niepokojem, czy musi być ten Netgear WNR3500L w wersji v1? Czy tylko takie istnieją na rynku czy na inne nie ma jeszcze softów? Żebym przypadkiem się nie naciął, zamawiając z neta ten router a w domu odkryłbym że ma inną wersję niż v1?
Z góry dziękuję za odpowiedź.
Pozdr |
|
|
|
dar3k |
Dodano 25-09-2014 20:48
|
Super User
Posty: 419
Dołączył: 29/11/2013 22:48
|
OpenWRT jest na ten router https://www.youtube.com/watch?v=qMWxLyFOXN4
Możesz też mieć 3500v2 - nawet ten jest lepszy ma większy flash i lepszy procek.
ER-12 + 4x UAP-AC-PRO
|
|
|
|
lukasz_zalewski |
Dodano 25-09-2014 23:44
|
User
Posty: 1
Dołączył: 25/09/2014 23:28
|
Witam. Mam pytanie czy jest możliwość wysyłania uprawnień nc+ na nowych zasadach w takiej konfiguracji:
Dekoder Główny
|
AP AirLive dekoder MR
\ /
\ NEO VPN NEO /
dekoder MR--AP AirLive ---AirLive WT-2000ARM--------- AirLive WT-2000ARM
|
|
dekoder MR
Dodam że routery są w odległości 500 metrów i czy taka sieć na nową nc+ jest możliwa? Ew. jakich routerów potrzebuje. |
|
|
|
overflow2 |
Dodano 26-09-2014 08:05
|
Super User
Posty: 612
Dołączył: 28/01/2008 08:36
|
Cytat wojfes napisał(a):
W piątek będę miał zamówiony sprzęt to potestuję, dzięki
Połączony z 19 wrzesień 2014 09:07:51:
Ok działa, bridge i vlan oraz skrypt, wszystko to zrobiłem na kliencie.
Mam pytanko, obecnie mój server to rt n16, czy mogę server postawić na wrt54Gl?
Jakie teraz dają białe dekodery do mr standard? Te stare kwadratowe, czy te nowsze zaokrąglone? Jaki jest na nich soft, niebieski czy czarny?
Asus RT-AC56U FT-AIO
|
|
|
|
shibby |
Dodano 26-09-2014 09:01
|
SysOp
Posty: 17109
Dołączył: 15/01/2009 20:30
|
na pewno takie małe niskie białe z wystającą kartą. Jakie jest GUI niestety nie pamiętam ale chyba już to samo co na czarnych.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|
|
|
|
PanTofel |
Dodano 26-09-2014 12:20
|
User
Posty: 4
Dołączył: 25/09/2014 15:56
|
Dzięki Panowie!
Wybór padł na NetgearWNR3500L ale jeszcze nie wiem w jakiej wersji v1 czy v2- w zależności od ceny i dostępności w necie.
Niestety router będzie w innym pomieszczeniu niż docelowy dekoder nki i pytanie jest takie: Czy ten router który będę miał w domu musi być połączony kablem z dekoderem multiroom n-ki czy już to działa na wifi i jak ew wygląda ten proces?
System będzie najprawdopodobniej wyglądał tak:
Kumpel TP-Link TL-WDR3600 (openWRT- konfiguracja) z którego sieci jest wysyłany sygnał do nki
Ja NetgearWNR3500Lv1/v2 (tomato 1.28) podłączony vpn pod jego sieć i dekoder multiroom w innym pomieszczeniu niż mój router.
Czy taka kombinacja ma szanse podziałać czy z góry jest spisana na porażkę?
Dzięki raz jeszcze za info, sorry za trucie przy piątku i miłego weekendu :] |
|
|
|
overflow2 |
Dodano 26-09-2014 12:27
|
Super User
Posty: 612
Dołączył: 28/01/2008 08:36
|
Chyba byś musiał wydzielić inną podsieć wifi i to zmostkować jeśli to się da zrobić, bo w tutorialu masz wydzielony fizyczny port i tylko do niego wpinasz kablem dekoder
Połączony z 29 wrzesień 2014 09:08:56:
Na jakie odległości spinaliście swoje MR?
W regulaminie wyczytałem że dekodery są wyposażone w system kontroli odległości, zastanawia mnie co to może być za system?
Edytowany przez overflow2 dnia 29-09-2014 09:08
Asus RT-AC56U FT-AIO
|
|
|
|
shibby |
Dodano 29-09-2014 10:20
|
SysOp
Posty: 17109
Dołączył: 15/01/2009 20:30
|
tylko jak zmierzyć odległość po WiFi?
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|
|
|
|
hermes-80 |
Dodano 29-09-2014 10:41
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Może graniczne opóźnienie. Zaczyna się kombinowanie po stronie NC+
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
overflow2 |
Dodano 29-09-2014 13:35
|
Super User
Posty: 612
Dołączył: 28/01/2008 08:36
|
No ale jak ktoś powiedzmy by miał przez dwie ściany puszczone wifi to przecież, nie mogą mu kazać wyburzyć ściany, żeby było mniejsze opóźnienie, bo inaczej nic nie obejrzy
Asus RT-AC56U FT-AIO
|
|
|
|
shibby |
Dodano 29-09-2014 14:33
|
SysOp
Posty: 17109
Dołączył: 15/01/2009 20:30
|
jw. U rodziców sygnał z RT-N66U leci przez 2 ściany (płyta z żelbetonu) i odbiera go RT-N10 z tomato. Sygnał jest na pograniczu ale multiroom działa - jeszcze. Jak to zablokują to co... mam kabel przez całe mieszkanie ciągnąć czy może inwestować kilka stów w powerline. To nie przejdzie. Sami jak pamiętam sprzedają jakieś mosty wifi od netgeara. Jak zaniżą czas pingów to klienci zaczną się skarżyć.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|
|
|
|
overflow2 |
Dodano 29-09-2014 14:51
|
Super User
Posty: 612
Dołączył: 28/01/2008 08:36
|
Tak zasadniczo to pingi chyba są wyłączone, bo nie można pingować dekodera... nie odpowiada - 100% lost.
Ja w sobotę musiałem odpiąć od sieci biały dekoder który pożyczyłem do testów. Działał jeszcze przez około 3 godz. 40 minut.
Może to zapis byle był w regulaminie.
Asus RT-AC56U FT-AIO
|
|
|
|
bartazz |
Dodano 06-10-2014 22:22
|
User
Posty: 1
Dołączył: 06/10/2014 22:17
|
witam super tutorial
male pytanko jak mozna ustawic openvpn zeby troche podkrecic predkosc . po wylonczeniu szyfrowania podskakuje do 22mbit ;( mam 100mbit ul i 1gb ul
a i dwa rt-n66u
dzieki pozdro |
|
|
|
mp0011 |
Dodano 01-11-2014 00:57
|
User
Posty: 8
Dołączył: 01/11/2014 00:19
|
Witam,
proszę o ewentualne wytknięcie błędów w mojej koncepcji spięcia dwóch enek w Warszawie:
Jako że routery jakie posiadam nie mają opcji vpn ani możliwości wgrania tomato czy openWRT, stwierdziłem, że zamiast kupować nowe routery (~600pln), postawię za każdym Raspberry PI (~250pln), podpięte lanem do dekoderów a przez wifi do starych routerów.
Dodatkowo, pomiędzy jednym z Raspberry a dekoderem (raczej dodatkowym, nie matką. Dodatkowy to taki mały czarny, jeszcze z logo Cyfry plus) będzie stał router, który będzie spełniał rolę serwera DHCP + switcha. Nie będzie podpięty do netu, i w razie czego wywalę go - na razie chcę mieć możliwość wykorzystania tunelu do innych celów.
Czyli tak:
[ nc+ matka ] <===> [ RasPI z VPN ] o))) [ router orange ] <===> INTERNET <===> [ Router UPC ] (((o [ RasPI z VPN ] <===> [ Switch z DHCP ] <===> [ nc+ MR ]
Jestem obecnie na etapie, że oba Raspberry się widzą i gadają przez openVPN, pingi na poziomie 50ms (odległość ok 12km w linii prostej). Traceroute nie wykazuje żadnych pośrednich kroków. Raspberry mają ustawione IP ręcznie w konfiguracji VPN odpowiednio 10.9.8.1 i .2. Router orange ma dyndns (na razie nie ma potrzeby korzystania, będzie potrzebny do ewentualnej zdalnej obsługi Raspberry w przypadku niedziałania tunelu), router UPC ma prawie_stałe IP (zmienia się tylko w razie awarii). Tu będzie serwer VPN oraz DHCP).
Pytanie co dalej - w opcjach serwera openVPN wybrałem dev tap (nie tun). Jak mam dalej poustawiać adresy IP serwera DHCP między Nkami? Mają być z tej samej grupy co IP tunelu (10.9.8.x), czy inne? Czy może ktoś podesłać /etv/openvpn/server.conf na wzór?
Czy do fizycznego spięcia dekoderów wystarczy że, w obu Raspberry zrobię bridge eth0 - tun0?
Z góry dzięki. |
|
|
|
Art79 |
Dodano 05-11-2014 13:06
|
User
Posty: 65
Dołączył: 25/03/2009 08:40
|
Posiadam już serwer OpenVpn który mógłbym wykorzystac ale poza certyfikatami musi mieć także autentykację przez username/password.
Jako klienta chciałbym wykorzystać RT-N10u ale nie mam go w chwili obecnej i chciałbym zapytać czy tomato by shibby obsługuje poza kluczem autentykację.
Ze znalezionych w sieci screenow tomato widze, że jest checkbox który na to pozwala...?
ART
|
|
|