21 Listopada 2024 18:54:23
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· Szukam zaproszeni... [19]
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.129.211.116
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
TOMATO VPN GUI - konfiguracja
esem

Cytat

shibby napisał(a):

no to jak juz to trzeba tam wpisac sciezki a nie same nazwy plikow, wiec zgodnie z poradnikiem:
- pole static key ma byc puste
i nastepnie
/jffs/openvpn/ca.crt
/jffs/openvpn/server.crt
/jffs/openvpn/server.key
/jffs/openvpn/dh1024.pem


Chciałem oszczędzić NVRAM ale ze ścieżkami nie chce chodzić. Oczywiście pliki przekopiowane do jffs/openvpn/
Asus RT-AC56U @1000/666 + aktualne tomato
Fonera 2100/200 | DD-WRTv24sp2
W rezerwie:
ADB VV5822
Netgear WNR3500L/U/v2 (wg. tomato). Ale to jest WNR3500L v.1 Wink
 
mat89

Cytat

mchrzano napisał(a):

to ja też z zapytaniem, proste pytanie i bardzo proszę o łapatologiczną odpowiedź :-)

Czy vpn to takie ustrojstwo które pozwoli mi spiąć ze sobą 2 sieci (domową i w biurze) żebym mógł korzystać z udostępnionych przez komputer w biurze zasobów (klasyczne udostępnienie plików na komputerze z Win7) na komputerze domowym ? Czy "stawiając" vpn mogę osiągnąć efekt "przezroczytego" tunelu pomiędzy tymi 2 lokalizacjami ? Obie sieci mają zew nr IP i w obu stoją routery na Tomato 1.28


Dokladnie tak jak piszesz
 
khain
Witam
Przeczytałem cały temat, ale nadal mam problem z wygenerowaniem kluczy i certyfikatów. Wyrzuca błąd

warning: can't open config file etc/ssl/openssl.cnf

Po zastosowaniu polecenia z tej strony http://jaspreetchahal.org/warning-can...enssl-cnf/ nadal krzyczy, ze nie może otworzyć pliku. Ścieżkę do pliku openssl.cnf podałem prawidłową. Proszę o pomoc
Edytowany przez khain dnia 05-02-2013 10:42
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
przemasisko
@khain z doświadczenia procedurę generacji certyfikatów lepiej przeprowadzić na 'pełnowymiarowym' Linux'ie. Jeśli nie masz go zainstalowanego, to zainstalowanie VirtualBox + wirtualna maszyna + Linux Mint to góra godzina z wygenerowaniem kluczy.
 
esem
W OpenVPN (w windzie) też idzie wygenerować klucze. Wodę z mózgu robi "ta.key" w pierwszym poście wątku. Przyjmij, że nie ma czegoś takiego i nie wstawiaj klucza "podobnego). To okno ma być puste.
Asus RT-AC56U @1000/666 + aktualne tomato
Fonera 2100/200 | DD-WRTv24sp2
W rezerwie:
ADB VV5822
Netgear WNR3500L/U/v2 (wg. tomato). Ale to jest WNR3500L v.1 Wink
 
khain

Cytat

Camis napisał(a):
Wygenerowałem wszystkie potrzebne pliki na linuxie. Ale mam tomato 032H K26 mini-VPN tak wiec nie mam miejsca na jffs.

Czy możną jakoś wrzucić te pliki "/" w routerze na stale ?. Wrzucić nie mogę bo "/" oczywiście jest read-only.

A z /tmp/ jakoś mi nie śmiga a podaje ścieżkę tak:


Ponawiam pytanie kolegi. U mnie NVRAM jest już prawie zapełniony, więc zapisałem klucze w plikach na /opt i podałem same ścieżki w polach configu klienta openvpn, lecz przy włączeniu krzyczy, że nie może załadować pliku, bo znajduje tylko ścieżkę a nie sam klucz.

Cannot load certificate file client.crt: error:0906D06C:lib(9):func(109):reason(108): error:140AD009:lib(20):func(173):reason(9)
Feb  7 22:38:11 router daemon.notice openvpn[2673]: Exiting due to fatal error


Czy można podać samą ścieżkę, a jeśli tak to jak to zrobić? Zaznaczam, że przy skopiowaniu kluczy do odpowiednich pól w configu klient łączy się z serwerem vpn.
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
esem
Z jffs też nie chodzi. Czyli musi zżerać NVRAM.
Asus RT-AC56U @1000/666 + aktualne tomato
Fonera 2100/200 | DD-WRTv24sp2
W rezerwie:
ADB VV5822
Netgear WNR3500L/U/v2 (wg. tomato). Ale to jest WNR3500L v.1 Wink
 
PawelM78
Jak podkręcić szybkość połączenia OPENVPN

Połączenie miedzy routerami 60Mbps.
2 Asusy RT-N66U z tomato spięte są w VPN Bridge za pomocą TAP/UDP. Szyfrowanie AES-256-CBC. Połączenia to daje tą samą sieć w dwóch lokalizacjach na czym mi bardzo zależy i teraz pytanie:
Przesyłanie danych po VPN czyli po lokalnym IP daje 1MB
Przesyłanie poza VPN połączenie na publiczny IP daje 7MB

Czy mogę jakoś stuningować połączenie? Zmiana np. szyfrowania na np. 128 bit lub UDP na TCP nie przyniosła żadnych rezultatów.
2x ASUS RT-N66U + Tomato by Shibby VPN(Nka)
 
khain
Popróbuj z ustawieniem compression na adaptive (opcja ta włącza lub wyłącza kompresję w zależności od potrzeby) i enabled (kompresja cały czas włączona).
Dwa pomocne linki:
http://openvpn.net/archive/openvpn-us...00185.html
https://forums.openvpn.net/topic8883....c8883.html

Ja mam problem z dostępem do LANu klienta przez openvpn
Mam dwa routery z tomato v104 (client) i v102(server). Client ma dostęp do LANu servera, ale server nie może się dostać do LANu clienta, pomimo dodania do tablicy routingu server odpowiedniego wpisu.

config.ovpn servera

Automatically generated configuration
daemon
server 10.8.0.0 255.255.255.0
proto udp
port 1194
dev tun21
comp-lzo adaptive
keepalive 15 60
verb 3
push "route 192.168.0.0 255.255.255.0"
ca ca.crt
dh dh.pem
cert server.crt
key server.key
status-version 2
status status

# Custom Configuration


config.ovpn clienta


Automatically generated configuration
daemon
client
dev tun11
proto udp
remote x.x.x.x 1194
resolv-retry infinite
nobind
persist-key
persist-tun
comp-lzo adaptive
verb 3
ca ca.crt
cert client.crt
key client.key
status-version 2
status status

# Custom Configuration
push "route 10.10.11.0 255.255.255.0"


Push route w configu clienta nie dodaje wpisu w tablicy routingu servera, więc dodałem ten wpis ręcznie.
khain załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.

TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
PawelM78
no ja mam zastawione po TAP więc niestety nie pomogę w temacie połączenia TUN

Połączony z 15 luty 2013 09:21:10:
Niestety ale kompresja nic nie zmienia. Nadal połączenia po VPN są bardzo ograniczone w przepustowości.
Zastanawiam się czemu tak się dzieje, czy to max VPN'a?
Edytowany przez PawelM78 dnia 15-02-2013 09:21
2x ASUS RT-N66U + Tomato by Shibby VPN(Nka)
 
leepa
A tak z ciekawości: jaką masz dokładną przepustowość łącza w jednym i drugim miejscu?
Czy te 60 Mpbs to jest i download i upload? Czy łącze jest asymetryczne?
Asus RT-AC56U | FreshTomato Firmware 2022.5 K26ARM USB AIO-64K
 
PawelM78
symetryczne

dzisiejszy test speedtest.net 74,50/63,02

więc problemem jest tunel VPN
2x ASUS RT-N66U + Tomato by Shibby VPN(Nka)
 
khain
Mi zależy na ustawieniu TUN, bo nie chcę zmieniać ustawień LAN, a może trzeba ustawić tunel również w drugą stronę?
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
PawelM78
ja muszę mieć tą samą sieć aby tunery nki się poprawnie widziały

nie bardzo rozumiem jaki miałoby to sens, wszystkie urządzenia z jednej lokalizacji widzą się wzajemnie w drugiej w tej samej sieci

myślisz abym odpalił servera VPN tam gdzie klient a tam gdzie server dodatkowego klienta?
2x ASUS RT-N66U + Tomato by Shibby VPN(Nka)
 
sszpila

Cytat

esem napisał(a):

Z jffs też nie chodzi. Czyli musi zżerać NVRAM.


Ja trzymam klucze do serwera i klientów na udziale NAS podłączonym przez CIFSa i wszystko działa bez problemu


ca /cifs1/openvpn/client2_rogal/ca.crt
cert /cifs1/openvpn/client2_rogal/client.crt
key /cifs1/openvpn/client2_rogal/client.key
pull
script-security 2
up-delay
down-pre
route-delay 10
persist-key
persist-tun
user nobody
group nobody
log /dev/null
up "/cifs1/vpn_rogal.sh start"
down "/cifs1/vpn_rogal.sh stop"


Oczywiście pola w GUI odpowiadające tym certyfikatom są puste.
APU2E4 4GB OpenWRT Snapshot
UAP-AC LITE
Xpenology@Microserver gen8
 
PawelM78
a można uzyskać tą sama podsieć w dwóch lokalizacjach za pomocą połączenia TUN?
może limitem jest TAP?
2x ASUS RT-N66U + Tomato by Shibby VPN(Nka)
 
sszpila

Cytat



# Custom Configuration
push "route 10.10.11.0 255.255.255.0"


Push route w configu clienta nie dodaje wpisu w tablicy routingu servera, więc dodałem ten wpis ręcznie.


W konfigu podaj samo route 10.10.11.0 255.255.255.0, bez polecenia push. Analogicznie po stronie serwera

I jeszcze, jeśli w serwerze poleceniem push wysyłasz parametry do klienta, to w konfigu klienta musisz umieścić polecenie pull, dzięki czemu klient openvpn będzie wiedział że ma zaakceptować parametry z serwera
APU2E4 4GB OpenWRT Snapshot
UAP-AC LITE
Xpenology@Microserver gen8
 
esem

Cytat

sszpila napisał(a):

Cytat

esem napisał(a):

Z jffs też nie chodzi. Czyli musi zżerać NVRAM.


Ja trzymam klucze do serwera i klientów na udziale NAS podłączonym przez CIFSa i wszystko działa bez problemu


ca /cifs1/openvpn/client2_rogal/ca.crt
cert /cifs1/openvpn/client2_rogal/client.crt
key /cifs1/openvpn/client2_rogal/client.key
pull
script-security 2
up-delay
down-pre
route-delay 10
persist-key
persist-tun
user nobody
group nobody
log /dev/null
up "/cifs1/vpn_rogal.sh start"
down "/cifs1/vpn_rogal.sh stop"


Oczywiście pola w GUI odpowiadające tym certyfikatom są puste.


Czy to jest wpis do okienka "własna konfiguracja" w: "zaawansowane" serwer 1?
Asus RT-AC56U @1000/666 + aktualne tomato
Fonera 2100/200 | DD-WRTv24sp2
W rezerwie:
ADB VV5822
Netgear WNR3500L/U/v2 (wg. tomato). Ale to jest WNR3500L v.1 Wink
 
franek84
Panowie, głupieje już z konfiguracją VPN, nie wiem co jest nie tak. Pomoże ktoś?

Klient (Tomato) oraz serwer (Tomato) pluje w logach podobnie

linijki z klienta:


Feb 16 17:57:02 Netgear daemon.err openvpn[1790]: event_wait : Interrupted system call (code=4)


oraz


Feb 16 17:57:03 Netgear daemon.err openvpn[1790]: Assertion failed at crypto.c:161


ewentualnie proszę o info, zamieszczę pełne logi.
 
sszpila
Tak, to są wpisy w okienku "własna konfiguracja"
APU2E4 4GB OpenWRT Snapshot
UAP-AC LITE
Xpenology@Microserver gen8
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 51

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,146,651 unikalnych wizyt