Multiroom N z wykorzystaniem openVPN
|
WojtekPL |
Dodano 29-06-2015 22:13
|

User

Posty: 138
Dołączył: 17/06/2014 08:39
|
Wykluczyłem problem z RJ- ponieważ próbowałem na dwóch różnych kablach, a poza tym jak odłączę kabel od dekodera i podłączę do laptopa to momentalnie otrzymuje prawidłowy adres.
Więc obstawiam na trefny port w dekoderze.
Dziś w punkcie sprzedaży nic nie załatwiłem, poprosiłem o wymianę dekodera lecz powiedzieli mi że najpierw serwis musi to sprawdzić.
Jutro zadzwonię i ewentualnie podjadę do serwisu nc+
Dzięki za pomoc.
Połączony z 30 June 2015 19:42:18:
Wymienili mi dziś dekoder od ręki, nawet nie sprawdzali usterki.
Podłączyłem nowy i od razu dostał prawidłowy adres. Telewizja działa jak należy 
Mam nadzieje że to już koniec niespodzianek.
Edytowany przez WojtekPL dnia 30-06-2015 19:42
|
|
|
|
mariojas |
Dodano 03-07-2015 21:00
|

User

Posty: 6
Dołączył: 28/06/2015 11:40
|
Witam
Próbowałem postawić VPN wg powyższego poradnika. Niestety nie udało się - podczas próby zapisania ustawień serwera dostaję komunikat "Invalid netmask" a następnie komunikat o niezachowaniu zakresu liczby (nie podano jakiej). Router to Asus N10U z tomato, firmware: tomato-K26USB-1.28.RT-N5x-MIPSR2-130-VPN |
|
|
|
hermes-80 |
Dodano 04-07-2015 14:43
|

VIP

Posty: 3681
Dołączył: 21/04/2009 11:24
|
Jakieś logi?
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
mariojas |
Dodano 04-07-2015 15:38
|

User

Posty: 6
Dołączył: 28/06/2015 11:40
|
Przy zapisywaniu ustawień nie generuje żadnych logów. |
|
|
|
shibby |
Dodano 04-07-2015 16:17
|

SysOp

Posty: 17141
Dołączył: 15/01/2009 20:30
|
invalid netmak to chyba wiadomo. Ponadto nic nie piszesz czy używałeś tun czy tap oraz cyz robiłeś czyszczenie nvram po wgraniu v130.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
mariojas |
Dodano 04-07-2015 17:02
|

User

Posty: 6
Dołączył: 28/06/2015 11:40
|
No właśnie nie było wiadomo co to za invalid netmask, skoro była dobra. A co używałem? No to co jest w poradniku.
Ale coś zaczęło (chyba) działać. Wina leżała po stronie usera, czyli brak czyszczenia nvram, po tym zapisał ustawienia normalnie.
Nie wskazuje statusu serwera VPN. Logi przy uruchamianiu serwera:
Jan 1 01:25:43 unknown user.info kernel: tun: Universal TUN/TAP device driver, 1.6
Jan 1 01:25:43 unknown user.info kernel: tun: (C) 1999-2004 Max Krasnyansky
Jan 1 01:25:43 unknown user.info kernel: device tap21 entered promiscuous mode
Jan 1 01:25:44 unknown user.info kernel: br0: port 3(tap21) entering forwarding state
Jan 1 01:25:44 unknown daemon.notice openvpn[865]: OpenVPN 2.3.6 mipsel-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6] built on Jun 8 2015
Jan 1 01:25:44 unknown daemon.notice openvpn[865]: library versions: OpenSSL 1.0.2a 19 Mar 2015, LZO 2.08
Jan 1 01:25:44 unknown daemon.notice openvpn[865]: Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Jan 1 01:25:44 unknown daemon.notice openvpn[865]: Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Jan 1 01:25:44 unknown daemon.notice openvpn[865]: Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Jan 1 01:25:44 unknown daemon.notice openvpn[865]: Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Jan 1 01:25:44 unknown daemon.notice openvpn[865]: Socket Buffers: R=[87380->131072] S=[16384->131072]
Jan 1 01:25:44 unknown daemon.notice openvpn[865]: TUN/TAP device tap21 opened
Jan 1 01:25:44 unknown daemon.notice openvpn[865]: TUN/TAP TX queue length set to 100
Jan 1 01:25:44 unknown daemon.notice openvpn[871]: Listening for incoming TCP connection on [undef] |
|
|
|
hermes-80 |
Dodano 04-07-2015 17:46
|

VIP

Posty: 3681
Dołączył: 21/04/2009 11:24
|
Za mało danych - rzuć SS z ustawień serwera, klienta, dane sieci łączonych ze sobą.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
WojtekPL |
Dodano 06-07-2015 17:06
|

User

Posty: 138
Dołączył: 17/06/2014 08:39
|
Cytat shibby napisał(a):
Cytat
Teraz mam taki problem że jak zrestartuję Funbox i zmieni się mu adres publiczny to vpn przestaje działać- gdy wejdę na fun box w ustawienia DDNS to nie wiedząc dlaczego moja konfiguracja sama się zmienia z usługa No-IP na usługa DynDns
to skonfiguruj DDNS na netgearze 
Mam jeszcze takie pytanie,
co jakieś 3-4 dni mam problem z połączeniem się poprzez domenę do netgeara, pomaga reboot
DDNS jest skonfigurowane na netgerze tak jak proponował Shibby, przed netgear stoi fun box z włączonym DMZ dla ip netgeara.
Włączyłem więc na netgerze reboot co 12 godzin, ale to nie rozwiązuje problemu.
Gdzie może leżeć problem? |
|
|
|
hermes-80 |
Dodano 06-07-2015 20:29
|

VIP

Posty: 3681
Dołączył: 21/04/2009 11:24
|
A jak DDNS ma się do MR i VPN?
Nie zdiagnozowałeś sprawy - przy braku dostępu trzeba sprawdzić jaki IP dostaje domena i jak się to ma do rzeczywistego IP na WAN-ie od ISP.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
WojtekPL |
Dodano 06-07-2015 21:34
|

User

Posty: 138
Dołączył: 17/06/2014 08:39
|
Dzięki hermes-80 za wskazówkę, przy kolejnym braku połączenia od razu sprawdzę jaki ip jest na noip.com a jaki jest rzeczywisty przydzielony. |
|
|
|
hermes-80 |
Dodano 06-07-2015 23:42
|

VIP

Posty: 3681
Dołączył: 21/04/2009 11:24
|
Jeśli będą się różnić to definitywnie jest problem z klientem DDNS na routerze.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
mariojas |
Dodano 14-07-2015 18:07
|

User

Posty: 6
Dołączył: 28/06/2015 11:40
|
Witam ponownie,
Postawiony serwer wg podanego poradnika na pierwszej stronie, router Asus N10U z tomato.
Próbuję podłączyć się do niego z TP-Linka WDR4300 z dd-wrt.
Proszę o pomoc przy ustawieniu klienta, ponieważ nie potrafię się połączyć z serwerem. Serwer w logach nie ma żadnych danych odnośnie prób połączenia się klienta (same wpisy z prośbami do DHCP).
W załączniku ustawienia klienta w dd-wrt, jego status, oraz dla pewności ustawienia serwera.
Serwer jest z IP statycznym, zewnętrznym - mam do niego dostęp z zewnątrz.
mariojas załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
|
|
|
|
hermes-80 |
Dodano 17-07-2015 15:48
|

VIP

Posty: 3681
Dołączył: 21/04/2009 11:24
|
Ustaw identyczne szyfrowanie.
Do jakiego interfejsu tap podpinasz w DD-WRT skoro nie do br0?
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
mariojas |
Dodano 26-07-2015 22:58
|

User

Posty: 6
Dołączył: 28/06/2015 11:40
|
Dzięki, poprawiłem to. "Hash Algorithm" także poprawiłem (serwer zgłosił SHA1).
Dalej nie łączy - wygląda to tak, jakby client (na dd-wrt) w ogóle nie próbował zestawić połączenia - logi serwera są czyste, nic nowego, nikt i nic nie próbuje sie połączyć. A kiedy z przeglądarki wpiszę IP i port serwera to logi na serwerze pokazują jakąś próbę logowania, ale oczywiście zostają zgłoszone błędne ramki itd... |
|
|
|
satfun |
Dodano 15-08-2015 09:39
|

User

Posty: 11
Dołączył: 15/08/2015 09:24
|
Przeczytałem powyższy wątek ale nie znalazłem odpowiedzi na nurtujące mnie pytanie...
Chciałbym zapytać w jaki sposób wykonać konfiguracje VPN, posiłkując się tutorialem, na routerach (ASUS RT-AC66U i D-link DIR-300) w dwóch lokalizacjach gdzie w lokalizacji 1 (server VPN) mam parkę czyli dekoder główny (matka) i dodatkowy a w lokalizacji 2 (zdalnej) kolejny dekoder dodatkowy. Multiroom standard 1+2.
PS. Posiadam też adaptery netclon+ ale nie mogę tego uruchomić tzn. dodatkowy nie łączy się z głównym, dlatego chcę spróbować metody z OpenVPN w celach edukacyjnych jak i praktycznych.
Edytowany przez satfun dnia 15-08-2015 09:46
|
|
|
|
hermes-80 |
Dodano 15-08-2015 09:52
|

VIP

Posty: 3681
Dołączył: 21/04/2009 11:24
|
Netclona nie możesz uruchomić ? Przecież to miał być system plug&play.
Na Tomato masz OpenVPN a na DIR niby co?
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
donkarleone83 |
Dodano 15-08-2015 10:16
|

Power User

Posty: 260
Dołączył: 24/11/2014 17:36
|
netclony to prosta konfiguracja musisz miec stałe ip w jednej z lokalizacji i dalej według instrukcji ,tez je uzywałem a teraz leżą w szafie  |
|
|
|
satfun |
Dodano 15-08-2015 10:25
|

User

Posty: 11
Dołączył: 15/08/2015 09:24
|
obecnie na RT-AC66U jest asus firmware z open VPN ale docelowo będzie dd-wrt i na dir-300 jest dd-wrt.
W asusa zaopatrzyłem się dopiero wczoraj i zaliczyłem "zonka" z dd-wrt bo za chiny nie chciał złapać ustawień WAN od ISP (INEA) ani z DHCP ani z manuala. Dlatego przywróciłem asus firmware gdzie jest sekcja dla Open VPN. |
|
|
|
hermes-80 |
Dodano 15-08-2015 11:06
|

VIP

Posty: 3681
Dołączył: 21/04/2009 11:24
|
To jak zestawiasz OpenVPN na DD-WRT to powinieneś na forum DD-WRT szukać informacji.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
satfun |
Dodano 15-08-2015 11:06
|

User

Posty: 11
Dołączył: 15/08/2015 09:24
|
Cytat donkarleone83 napisał(a):
netclony to prosta konfiguracja musisz miec stałe ip w jednej z lokalizacji i dalej według instrukcji ,tez je używałem a teraz leżą w szafie 
Tak zgadza się konfiguracja prosta tylko, że jak dotąd nie udało mi się zmusić dekoder dodatkowy do połączenia się z głównym. Obydwa adaptery łączą się z serwerem (panelem użytkownika) bez problemu. Obydwa też nadają do serwera co widać po statystykach w panelu użytkownika. Dekoder główny z adapterem uzyskuje dostęp do internetu (nc+go), dekoder dodatkowy z adapterem podobnie z tym, że na kilka minut po restarcie dekodera ponieważ po tym jak nie uzyska połączenia z dekoderem głównym usługi sieciowe się blokują i nie można ich nawet wywołać z menu dekodera.
ISP po stronie serwera (dekodera głównego) to inea z publicznym IP 109.xxx.xxx.xxx dekodery to WiFi PremiumBox+ i WiFi Box+
Połączony z 15 sierpień 2015 11:13:55:
Cytat hermes-80 napisał(a):
To jak zestawiasz OpenVPN na DD-WRT to powinieneś na forum DD-WRT szukać informacji.
OK! ale za nim zacznę pytać na dd-wrt to chciałbym zapytac czy taki układ tzn. w jednej lokalizacji dekoder główny+dodatkowy a w odległej lokalizacji dekoder dodatkowy można uruchomić.
Większość użytkowników pracuje z VPN w konfiguracji 1 dekoder w jednej lokalizacji a pozostałe w lokalizacjach odległych.
PS. Jeśli to ułatwi sprawę to nie wykluczam Tomato z Open VPN jako server.
Edytowany przez satfun dnia 15-08-2015 11:13
|
|
|