23 Listopada 2024 05:38:29
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· Szukam zaproszeni... [19]
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.148.117.237
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
Multiroom N z wykorzystaniem openVPN
pfa
Witam,
Panowie eksperci mam jedną wątpliwość związaną poniekąd z tym tematem, dlatego chciałnym prosić Was o pomoc.

Gdy wydzielę np. dwa porty dla Vlan-u przy połączeniu po VPN,
to czy jednocześnie będę mógł korzystać z tych dwóch portów w sieci lokalnej, bez udziału VPN i internetu? A jeśli tak to jak to zrobić?
Ażeby zobrazować w czym jest sedno problemu to rozwinę bardziej temat. Chcę ominąć blokadę portów po stronie operatora mobilnego internetu
zestawiając "odwrócony" tunel VPN serwer-klient wzorując się na tym właśnie tutorialu shibbiego, gdzie serwer ma dostęp do publicznego IP, klient jest zaś za mobilnym netem, choć de facto to serwer stoi na "kliencie" (routerze z dostępem do mobilnego neta) . W moim przypadku nie chodzi o multiroom NC+, choć działanie usługi podobne Wink. Chciałbym uzyskać taki stan, żeby te dwa porty (urządzenia) komunikowały się w tunelu VPN (dwie odległe sieci ), ale żebym jednocześnie miał te "porty" na użytek rodowitej sieci lokalnej, bez udziału VPN i neta.
Jak to można zrobić, albo inaczej - czy można to zrobić. Jeśli moglibyście coś podpowiedzieć to z góry wielki dzięki!!!

ps. Oba routery z Tomato na pokładzie

pozdrawiam

Połączony z 06 April 2015 13:31:19:
Witam,
@dar3k dzięki za naprowadzenie na ten temat https://openlinksys.info/forum/viewthread.php?thread_id=19009 , który powinien rozwiązać mój problem.

pozdrawiam
Edytowany przez pfa dnia 06-04-2015 13:31
 
WojtekPL
Dzień Dobry,

za około miesiąc chciałbym wziąć nc+ z multiroom,
Umowę biorę na siebie a koledze będę udostępniał według tego tuttoriala.

Teraz pytanie, czy powinienem na coś uważać? chodzi mi o to czy na przykład mam prosić o jakiś konkretny model dekoderów? czy po prostu idę podpisuję umowę, dostaję dekoder matka plus dodatkowy dekoder dla kolegi konfiguruję według tutka i działa?

Pytam ponieważ nie chciałbym wpakować się w coś co może nie działać.
 
overflow2
Jedyne co musisz pamiętać, to żeby brać multiroom standard. Premium nie będzie działać.
Asus RT-AC56U FT-AIO
 
WojtekPL
Dzięki overflow2 już coś przynajmniej wiem Wink

kurcze, jak przeglądam stronę nc+ to nie widzę wyboru standard, premium.
Czym to się różni? skąd wiem co jest premium a co jest standard?

Połączony z 17 April 2015 10:18:09:
Poczytałem trochę i jedyną różnicę jaką znalazłem to to że przy multiroom standard każdy dekoder musi być podłączony do sieci satelitarnej a w premium tylko matka.
Czy są jeszcze jakieś inne różnice?
Edytowany przez WojtekPL dnia 17-04-2015 10:18
 
overflow2
W standard dostajesz zwykłe białe "stare" boxy, z nie ma na nich możliwości nagrywania, vod itp. - tylko dostęp do wszystkich kanałów (znaczy się w zależności od pakietu jaki wykupisz). To jest ta główna różnica. W premium nie musi być anteny bo wtedy wszystko idzie po sieci dlatego raczej nie zadziała Ci to przez neta, no chyba że masz po obu stronach łącza 100/100 Wink w standard po sieci idą tylko uprawnienia - jest to znikomy ruch.
Asus RT-AC56U FT-AIO
 
WojtekPL
Teraz to już mi wszystko rozjaśniłeś i wiem co i jak, dzięki!

Szkoda tylko że w tomato w gui mogę tylko dwa serwery uruchomić, wiem że mogę więcej ale już tylko przez putty. Czy zrobienie tego przez putty jest bardzo skomplikowane? Może jest jakiś tutorial jak to zrobić?
 
overflow2
Jak chcesz połączyć kilku klientów np do nc+ to zrób jeden serwer i uwierzytelnianie na TLS, ja mam tak spięte kilka lokalizacji na jednym serwerze.

Połączony z 17 April 2015 13:00:12:
aaaa, no i jeszcze taka różnica że w standard możesz połączyć matkę +5 dodatkowych (max) w premium tylko matka + 1 dodatkowy..

jakby to powiedział Leszek są plusy dodatnie i plusy ujemne każdego rozwiązania Pfft
Edytowany przez overflow2 dnia 17-04-2015 13:00
Asus RT-AC56U FT-AIO
 
WojtekPL
Na pewno muszę wziąć opcję standard.
Jest może jakiś tutorial jak zrobić tego vpna z uwierzytalnianiem TLS ?
Ze static key zestawiałem tunel już kilkakrotnie według tego tutorialu i wszystko działało.
 
hermes-80
To się niczym nie rożni oprócz poprawnego stworzenia certyfikatów - co może stwarzać problem.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
overflow2
Jak znajdę chwilę wieczorem to napiszę co i jak.
Asus RT-AC56U FT-AIO
 
WojtekPL
byłbym bardzo wdzięczny
 
overflow2
Ja generowałem certy na linuxie.

1) instalacja openvpn, oraz gita

Cytat

apt-get install openvpn git


2) pobranie easyrsa3

Cytat

git clone git://github.com/OpenVPN/easy-rsa


3) certyfikaty serwera

Cytat

cd easy-rsa/easyrsa3

./easyrsa init-pki

./easyrsa build-ca

./easyrsa gen-req nazwa_certyfikatu nopass

./easyrsa sign-req server nazwa_certyfikatu

./easyrsa gen-dh


4) certyfikaty klienta-ów (na tej samej maszynie co serwer, dla każdego klienta robimy ten zestaw operacji)

Cytat

cd easy-rsa/easyrsa3

./easyrsa gen-req nazwa_klienta nopass

./easyrsa sign-req client nazwa_klienta


później pozostaje skonfigurować vpn w tomato tak jak w tutorialu, tylko zamiast static key dajemy tls (na klientach i na serwerze), przechodząc do zakładki keys wklejamy wygenerowane wcześniej klucze (znajdują się w katalogach)

Cytat

pki: ca.crt, dh.pem
pki/issued: pliki crt, np server.crt, klien1.crt
pki/private: pliki key np server.key, klient1.key


na serwerze:

Cytat

Certificate Authority - wklejamy zawartość ca.crt

Server Certificate - wklejamy server.crt

Server Key - wklejamy server.key

Diffie Hellman parameters - wklejamy dh.pem


na każdym kliencie odpowiednio wygenerowane pliki:

Cytat

Certificate Authority - ca.crt (to samo co na serwerze)

Client Certificate - klient1.crt

Client Key - klient1.key


aby zaoszczędzić miejsce w nvramie z plików crt kopiujemy tą cześć która zaczyna się od:

Cytat

-----BEGIN CERTIFICATE-----
łącznie z tą linijką

należy pamiętać, aby zachować sobie cały katalog easy-rsa - w przypadku jego utraty (chodzi o klucz ca) nie będzie możliwości generowanie kolejnych certyfikatów dla klientów, trzeba będzie całą procedurę zacząć od początku dla serwera i wszystkich klientów
Asus RT-AC56U FT-AIO
 
WojtekPL
Overflow2 dzięki za poświęcony czas.
Postawie linuxa na kompie i zrobię wszystko według Twojej instrukcji. Jakiej wersji linuxa używałeś?
 
overflow2
Korzystam z ubuntu albo desktop (stojący obok windowsa), albo jak na szybko to ubuntu server postawiony na wirtualnej maszynie w virtualboxie.
Asus RT-AC56U FT-AIO
 
WojtekPL
Właśnie taki mam zamiar aby zrobic to na wirtualnej maszynie.

Połączony z 21 April 2015 17:00:38:
Overflow2 udało mi się połączyć Wink
powiedz mi jeszcze dlaczego z routera serwer nie mogę pingować urządzeń podłączonych do serwera klient?

poniżej zrzuty ekranu konfiguracji serwera i klienta:
WojtekPL załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.

Edytowany przez WojtekPL dnia 21-04-2015 17:00
 
overflow2
Klienci powinni być w innej podsieci, nie zrobiłeś tak jak było podane w tutorialu.

W ustawieniach basic routera który jest klientem ustaw inną sieć, później dodaj nowy bridge i w nim ustaw adresację z routera serwerowego.
Edytowany przez overflow2 dnia 21-04-2015 17:15
Asus RT-AC56U FT-AIO
 
WojtekPL
Zgadza sie, zrobilem wedlug tutoriala do momentu polaczenia vpn. Czyli jak dojde do konca tutoriala to bede mogl pingowac?
 
overflow2
Jeśli zrobisz tak jak w tutorialu to z serwera będziesz mógł pingować wszystkich klientów, ale z klientów tylko serwer (innych nie).

Jeśli będziesz chciał pingować z klienta do klienta to na serwerze musisz w advanced zaznaczyć "Manage Client-Specific Options" oraz "Allow Client<->Client"
Edytowany przez overflow2 dnia 21-04-2015 17:19
Asus RT-AC56U FT-AIO
 
WojtekPL
Wlasnie to chcialem wiedziec. Dzieki
 
Dimson
może ktoś się orientuje, czy jeśli mam teraz umowę z NC+ i chce dokupić MR to czy
należy walczyć o jakiś konkretny dekoder do MR czy to nie ma znaczenia co się otrzyma ?

a może teraz nie ma wyboru i dostaje się tylko jeden rodzaj ?

@shibby coś wspominał w temacie, że najlepiej otrzymać jakiegoś "starego/białego BOXa" ale może coś się zmieniło i nie jest to już takie ważne ?
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 88

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,345,269 unikalnych wizyt