23 Listopada 2024 13:43:07
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· Szukam zaproszeni... [19]
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.15.225.177
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
Multiroom N z wykorzystaniem openVPN
andrewxxx
Witam udało mi się postawić serwer na openwrt. Testowalem przy pomocy klienta z ddwrt i pod Windows i wszystko idealnie działa. Nie potrafię jednak zrobić konfiguracji pod openwrt dla klienta. Vpn łączy się ale brakuje mu mostu. Próbowałem na różne sposoby i nic. Czy ktoś może podesłać jaki most tworzy se pod ddwrt ? Nie mam teraz na stanie i nie wiem nie mam jak sprawdzić.
 
hermes-80

 #!/bin/sh /etc/rc.common
   
    START=94
   
    start() {
        openvpn --mktun --dev tap0
        brctl addif br-lan tap0
        ifconfig tap0 0.0.0.0 promisc up
    }
                                                                                                          
    stop() {
        ifconfig tap0 0.0.0.0 down
        brctl delif br-lan tap0
        openvpn --rmtun --dev tap0
    }


do tworzenia mostów między interfejsami służy program: brctl


#!/bin/sh
brctl addif br2 tap11


parametry dla programu są dostępne po wydaniu komendy brctl
http://eko.one.pl/?p=openwrt-openvpn
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
Dimson
zanim zacznę walkę wolę się podpytać, czy serwer VPN da się uruchomić na WRT54GL ? będzie to jakoś sensownie działać ?

założenie jest takie:
- dekoder główny (matka) + WRT54GL + Neostrada (zmienne zewnętrzne IP)
- dekoder dodatkowy MR + R7000 + kablowy ISP (stały zewnętrzny adres IP)
 
hermes-80
Niestety WRT54GL ma za mało Flash-u by tam zmieścił się obraz z VPN-em jedyny sposób to SDmod i instalacja VPN na opt-ware i ręczna konfiguracja.
Jeśli chodzi o działanie OpenVPN na tych routerkach to wykorzystywany tylko do MR nie sprawiał żadnych problemów (u mnie działał na WRT54G-TM 8MBflash) ponieważ MR wymienia bardzo niewielka ilość danych co nie wpływa za mocno na wydajność routera.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
shibby
1) możesz wgrać wersję VPN ale dużo starszą np.
http://tomato.groov.pl/download/K24/build5x-124-EN/tomato-ND-1.28.5x-124-VPN.trx

działać zadziała

2) Serwer VPNa nie musi być tak gdzie "matka". Skoro silniejszy router jest ze łączem ze stałym IP jest tam gdzie biały dekoder, to możesz na nim postawić serwer VPN.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
Dimson
Dzięki za cenne rady.
Serwer VPN chcę postawić na WRT54GL dlatego, że stoi on u rodziców (dekoder matka też) i pewnie jak już raz uda mi się go skonfigurować i odpalić to nie będę tam więcej grzebał.
Natomiast R7000 będzie klientem i jak będą wychodzić nowe wersje tomato to wydaje mi się, że łatwiej mi będzie testować nowe funkcjonalności na R7000 działającym jako klient. Tym bardzie, że pewnie dojdzie pewnie jeszcze jedne router z MR więc, chciałbym żeby niezależnie od moich "zabaw" z R7000 na tym drugim MR śmigał bez problemów. Reasumują, jeśli będę trzymał się tutka to poniższe założenie powinno działać ?

- dekoder główny (matka) + serwer WRT54GL (tomato-ND-1.28.5x-124-VPN) + Neostrada (zmienne zewnętrzne IP)
- dekoder dodatkowy MR + klient R7000 + kablowy ISP (stały zewnętrzny adres IP)
- dekoder dodatkowy MR + klient z tomato + internet neo/ kablówka / 3G lub LTE
Edytowany przez Dimson dnia 07-04-2016 16:19
 
shibby
1) do zmiennego IP musisz mieć DDNSa.

2) tutek jest tylko "punkt-punkt" a nie "serwer-wielu klientów". W konfiguracji WRT54GL i R7000 ten tutek zadziała ale dodanie kolejnego klienta wymaga całkowicie innego podejścia do tematu, ponieważ zamiast static.key musisz użyć TLS i wygenerować certyfikaty SSL dla bramy i każdego klienta. Takiej konfiguracji osobiście nie testowałem, choć nie przeczę że jest to niemożliwe.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
Dimson
1) jasna sprawa Wink
2) to też się zgadza ale widzę, że kilku kolegów już przerabiało ten temat (2 lub więcej klientów MR) więc mam nadzieję że poratują jak będę bił głową w mur Smile
 
overflow2
Autoryzacja TLS i wszystko śmiga z kilkoma klientami.
Asus RT-AC56U FT-AIO
 
Dimson
@overflow2, właśnie między innymi Ciebie miałem na myśli Wink

Połączony z 11 kwiecień 2016 00:42:09:
połowa drogi chyba za mną:
- serwer skonfigurowany i odpalony na WRT54GL z usługą dyndns
- client na R7000 również

jeśli dobrze rozumiem, teraz trzeba na R7000 wydzielić 1 VLAN na którymś porcie LAN - tak żeby urządzenie (dekoder, laptop) podpięte do tego portu dostawało adresację z WRT54GL ? (wg mnie najtrudniejszy element całego tutka)

Połączony z 12 kwiecień 2016 20:06:49:
dziękuję za pomoc, cenne rady i wskazówki temat ogarnięty Smile finalnie konfiguracja wygląda tak:

1.Neostrada, ZTE ZXDSL 831 w trybie bridge ->LAN<- WRT54GL (server VPN z TLS, skonfigurowany DYNDNS) ->WIFI<-TL-WR702N w trybie Client ->LAN<- dekoder matka (wpisane na sztywno ip z zakresu serwera)
2.Lokalny ISP modem Cisco ->LAN<-R7000 (Client VPN TLS, VLAN do serwera)->LAN<-BOX+(mydelniczka)
Edytowany przez Dimson dnia 12-04-2016 20:06
 
hermes-80
MR puszcza się najlepiej w osobnych vlan-ach (serwer - klient) z dwóch najważniejszych powodów.
1. Odseparowanie sieci lokalnych (niebezpieczne) - gdy klient/serwer ma dostęp do sieci lokalnych po obu stronach usług/danych/PC-tów.
2. Odseparowane sieci znacznie zmniejszają ilość danych przesyłanych przez tunel.

Sam DHCP jest drugorzędna sprawą bo można odpalić DHCP po stronie klienta i serwera uprzednio odpowiednio go konfigurując.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
shibby

Cytat

overflow2 napisał(a):

Autoryzacja TLS i wszystko śmiga z kilkoma klientami.


i nie minęło kilka dni i właśnie jestem w trakcie konfiguracji MR w 4 lokalizacjach Wink Taka rada ode mnie. Jeżeli serwer VPN nie stoi tam gdzie matka (taką właśnie ja mam sytuację) to w konfiguracji serwera trzeba dodatkowo zaznaczyć: "Manage Client-Specific Options" a następnie "Allow Client<->Client". Inaczej klienci nie będą się widzieli wzajemnie.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
hermes-80
Poza tym - nie wiem jak teraz ale - trzeba wziąć poprawkę na to iż jeżeli dekoder po zaniku prądu wcześniej się podniesie niż DHCP na routerze - nie zestawi się MR z powodu tego, że dekoder tylko raz w trybie automatycznej sieci pyta o adres IP - jak go nie dostaje to głupieje - nie lepiej miało się przy przestawieniu sieci na manual w dekoderze - po restarcie prądowym w dekoderze powracała autokonfiguracja sieci.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
shibby
na to jest prosty sposób. Ja nie używam DHCP tylko każdy dekoder ma konfigurację manualną. Zaletą takiego rozwiązania jest to, że każy dekoder może mieć wpisaną bramę SWOJEGO ROUTERA lokalnego, zatem nie będzie sytuacji, w której np. VOD Go będzie leciało przez VPN i wychodziło z IP innego routera, bo tam mu nakazuje brama domyślna Smile Dekodery muszą należeć do jednej i tej samej logicznej sieci zatem de facto nawet brama domyślna nie jest potrzebna do poprawnego działania multiroomu.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
hermes-80
Tak tylko, że ja miałem taki przypadek, że po ustawieniu manualnym - po zaniku prądu dekoder wracał do autokonfiguracji a manualne ustawienia kasowały się.
Też myślałem że to mi rozwiąże sprawę Wink - więc zrób sobie testy.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
joseph

Cytat

shibby napisał(a):

na to jest prosty sposób. Ja nie używam DHCP tylko każdy dekoder ma konfigurację manualną. Zaletą takiego rozwiązania jest to, że każy dekoder może mieć wpisaną bramę SWOJEGO ROUTERA lokalnego, zatem nie będzie sytuacji, w której np. VOD Go będzie leciało przez VPN i wychodziło z IP innego routera, bo tam mu nakazuje brama domyślna Smile Dekodery muszą należeć do jednej i tej samej logicznej sieci zatem de facto nawet brama domyślna nie jest potrzebna do poprawnego działania multiroomu.


Ja mam wyłączony serwer DHCP w ustawieniach serwera vpn i mam wpisy w Static DHCP, konfigurację na dekoderach mam na auto.
Bardzo rzadko (raz na trzy miesiące) zdarza się problem z brakiem zestawienia MR.
Muszę spróbować tak jak shibby mówi.
Edytowany przez joseph dnia 13-04-2016 12:47
 
hermes-80
Ja tylko podpowiadam - jakie można spotkać problemy przy MR - sam DHCP też nie jest jakimś dużym problemem - można zablokować go przez ebtables.
U mnie w każdym razie sprawdzało się DHCP + statick osobny dla każdego segmentu + ograniczenie IP tylko dla uprzędzeń w segmencie. Problem z wcześniejszym wstaniem dekodera od routera - naprawiło poprawienie bug-a przez @shibbiego z long boot-em Tomato.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
Kruku
Czy aktualnie kupując N z multiroom nie ma problemów z działaniem poprzez VPN?
 
hermes-80
Raczej wszystko zostało na tej samej zasadzie.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
serpente666
Witam wszystkich, to mój pierwszy post na forum. Dzięki za ten tutorial!
Od jakiegoś czasu zastanawiałem się czy pobawić się w to o czym piszecie ale zanim to zrobię to chciałbym Was zapytać 'czy to zagra' w mojej konfiguracji, tak by to wyglądało:

Lokalizacja 1 - brak publicznego IP:
Internet od Wireless ISP -> AP Ubiquiti z firmwarem Airmax z DHCP (nie mam możliwości ingerować w AP) -> Asus RT n-18 chyba (na razie bez tomato) z DHCP i w tej sieci dekoder matka i 1 dekoder biały.

Lokalizacja 2 - publiczny IP:
Modem DSL+router+WAP w jednym urządzeniu -> Asus RT n10u -> 2gi dekoder biały.

Dodatkowo dekodery w lokalizacji 1 są teraz połączone przez PoE i miałyby możliwość podłączenia do Asusa tylko po wifi przez AP w trybie client.
Jak zmodyfikować tutorial dla tego przypadku? Czy wystarczy 1 tunel VPN dla tych 2 dekoderów w lokalizacji 1?
Bazując na logice tutoriala klient VPN ma tunel na 1 porcie LAN a ja mam nie dość że 2 dekodery to jeszcze po wifi... czy tu do portu LAN trzeba podpiąć dodatkowy Wireless AP w zwykłym trybie bridge (bez DHCP w AP) tak żeby serwer DHCP w lokalizacji 1 mógł przypisać IP tym 2 dekoderom?
Kurcze robi się ciekawie Smile co o tym myślicie?
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 105

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,399,522 unikalnych wizyt