Zdalny dostęp do ftp, pyload itp.
|
lazik |
Dodano 07-04-2012 17:01
|
Power User
Posty: 356
Dołączył: 09/12/2011 13:09
|
Cytat hermes-80 napisał(a):
A masz zaznaczone w zaawansowanych w serwerze VPN 3 i 4 opcja:
- Przekierowanie ruchu internetowego klientów
- Odpowiadanie na DNS ??
W shibbiego tomato poprzez GUI nie ma wszystkich opcji.
Odpowiedz jako DNS - nie miałem zaznaczone, ale zaznaczyłem i nic to nie zmieniło niestety. |
|
|
|
hermes-80 |
Dodano 07-04-2012 17:04
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Pokaż zakładkę zaawansowane dla tego serwera i co to za wersje Tomato masz i na jakim routerze.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
lazik |
Dodano 07-04-2012 17:15
|
Power User
Posty: 356
Dołączył: 09/12/2011 13:09
|
Cytat hermes-80 napisał(a):
Pokaż zakładkę zaawansowane dla tego serwera i co to za wersje Tomato masz i na jakim routerze.
to v88 w wersji big-vpn na 3500l v1. W zaawansowanych jest:
Interwał próbkowania
Odpowiedz jako DNS
Typ klucza szyfrującego
Kompresja
Własna konfiguracja |
|
|
|
hermes-80 |
Dodano 07-04-2012 17:23
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
No to brakuje ci jednej funkcji - akurat tej najwłaściwszej - właśnie próbowałem namierzyć plik konfiguracyjny by ci podać ja do custom configale ale nie znalazłem, a w dokumentacji jest tyle parametrów, że głowa boli.
Może w 90 będzie albo Shibbiemu się zrobił bug lub zaśmiecone NVRAM.
Ja mam 75 ML i tam ona jest co nie oznacza, że nie można ja dopisać z powodzeniem w custom config.
Edytowany przez hermes-80 dnia 07-04-2012 17:32
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
lazik |
Dodano 07-04-2012 17:32
|
Power User
Posty: 356
Dołączył: 09/12/2011 13:09
|
Cytat hermes-80 napisał(a):
No to brakuje ci jednej funkcji - akurat tej najwłaściwszej - właśnie próbowałem namierzyć plik konfiguracyjny by ci podać ja do custom configale ale nie znalazłem, a w dokumentacji jest tyle parametrów, że głowa boli.
Może w 90 będzie albo Shibbiemu się zrobił bug lub zaśmiecone NVRAM.
Ja mam 75 ML i tam ona jest co nie oznacza, że z nie powodzeniem można ja dopisać w customconfig. Wiem o co ci chodzi. Teraz już i tak nie potestuję bo zatrzymałem VPNa i już go zdalnie nie podniosę, a mimo opcji startu WAN nie chce po restarcie się sam uruchomić (chyba bug w tomato). NVRAMu nie czyściłem ale router mam od wersji 83 a od niej nie było to wymagane. |
|
|
|
hermes-80 |
Dodano 07-04-2012 17:40
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Cytat
# If enabled, this directive will configure
# all clients to redirect their default
# network gateway through the VPN, causing
# all IP traffic such as web browsing and
# and DNS lookups to go through the VPN
# (The OpenVPN server machine may need to NAT
# the TUN/TAP interface to the internet in
# order for this to work properly).
# CAVEAT: May break client's network config if
# client's local DHCP server packets get routed
# through the tunnel. Solution: make sure
# client's local DHCP server is reachable via
# a more specific route than the default route
# of 0.0.0.0/0.0.0.0.
;push "redirect-gateway"
[url]
http://openvpn.net/index.php/open-source/documentation/howto.html#server[/url]
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
lazik |
Dodano 08-04-2012 19:35
|
Power User
Posty: 356
Dołączył: 09/12/2011 13:09
|
Cytat hermes-80 napisał(a):
Cytat
# If enabled, this directive will configure
# all clients to redirect their default
# network gateway through the VPN, causing
# all IP traffic such as web browsing and
# and DNS lookups to go through the VPN
# (The OpenVPN server machine may need to NAT
# the TUN/TAP interface to the internet in
# order for this to work properly).
# CAVEAT: May break client's network config if
# client's local DHCP server packets get routed
# through the tunnel. Solution: make sure
# client's local DHCP server is reachable via
# a more specific route than the default route
# of 0.0.0.0/0.0.0.0.
;push "redirect-gateway"
[url]
http://openvpn.net/index.php/open-source/documentation/howto.html#server[/url]
Opcji nie ma w GUI tylko przy opcji opvpna z kluczem statycznym. Przeszedłem na tą rozwiniętą i tam oczywiście obie opcje są do wyboru z GUI. To tak w celach informacyjnych. We wtorek pobawię się czy to działa poprzez firmowe proxy i dla www. |
|
|
|
hermes-80 |
Dodano 08-04-2012 19:39
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Faktycznie - u mnie też nie ma przy statycznym kluczu .
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
lazik |
Dodano 10-04-2012 08:33
|
Power User
Posty: 356
Dołączył: 09/12/2011 13:09
|
No i po testach. Wszystko działa jak naley. Zero problemów. http przy włąconych opcjach w vpnie działa też bezbłędnie. Mogę jeszcze az serdecznie podziękować.
Połączony z 21 maj 2012 18:50:30:
Ok. Powracam do tematu bawiąc się w Archeo.
Załóżmy że chciałbym skonfigurować klienta vpna w tomato na Asusie RT-N66u jeżeli to ma znaczenie. Serwer stać będzie na tomato i 3500L - jeżeli to ma znaczenie. I teraz myk jest taki, że asus przy łączeniu na zewnątrz musi przejść przez proxy, do którego oczywiście trzeba się logować. Szukam w kliencie vpn pod tomato opcji z przejściem przez proxy i wpisaniem loginu i hasła do niego - jednak nic nie ma lub nie mogę tego znaleźć. Ma może ktoś jakąś podpowiedź czy jest to wogóle możliwe i gdzie ewentualnie mogę to ustawić. Oczywiście z tej sieci co w niej jest n66u bez problemu mogę się połączyć z serwerem vpn poprzez klienta openvpn zainstalowanego na komputerze - tu jednak wyskakuje okienko z prośbą o login i hasło przy połaczeniu.
Edytowany przez lazik dnia 21-05-2012 18:52
|
|
|