22 Listopada 2024 21:45:55
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· Szukam zaproszeni... [19]
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.116.23.59
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
Multiroom N z wykorzystaniem openVPN
McAron73

Cytat

dar3k napisał(a):

Dodaj do cutom config


keepalive 10 60

OK. Już to znalazłem. Dzięki za pomoc. Swoją drogą, przydała by się aktualizacja manuala zawierająca te wszystkie kruczki i sztuczki, bo uważne przebrnięcie przez 48 stron jest niemożliwe.
 
evangelion69
Manual jest w 100% aktualny
Mikrotiki
 
shibby
Tomato dla vpn server domyślnie wstawia
keepalive 15 60

https://bitbucket.org/pl_shibby/tomato-arm/src/2dafaee4c0cc90445c57f05106d4f294391ac2d9/release/src-rt-6.x.4708/router/rc/vpn.c?at=shibby-arm&fileviewer=file-view-default#vpn.c-733
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
evangelion69
Ponowię pytanie bo może umknęło...
Da się zamiast portu fizycznego przypisać konkretny mac (lub kilka) do vlanu z tunelem?

Bądź utworzyć siec wifi tak aby urządzenia z nią połączone były przypisane tylko do vlanu na którym jest tunel?
Mikrotiki
 
overflow2
Możesz utworzyć wirtualna sieć wi-fi i dopisać ją do vlanu na którym jest tunel. Mam tak ustawionego klienta w jednej lokalizacji.
Asus RT-AC56U FT-AIO
 
LeWy11
Witam.
Czy jest określony czas co ile dekoder dodatkowy pobiera uprawnienia od dekodera głównego?
 
pedro
~10 sekund na nc+ na przykład.
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
 
LeWy11
Witam.
Czy jesli server openvpn jest w trybie uwierzytelniania Static można w ten sposób podłączyć 2 klientów czy wtedy powinien być inny rodzaj?
 
Steel_Rat
Jeśli chodzi o static key to tylko jeden klient może być podłączony. Dla dwóch i więcej najlepiej jest używać certyfikatów.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
LeWy11
Ok. Czy wtedy dla każdego użytkownika są inne certyfikaty generowane? Bo nie mogę w ten sposób uzyskać połączenia
 
Steel_Rat
Tak. Serwer ma swój certyfikat oraz każdy klient ma swój. Trzeba je wygenerować. Tu masz przykład.
http://kb.rootbox.com/instalacja-i-ko...werklient/
Klucza hmac nie koniecznie trzeba używać.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
LeWy11
A ten wbudowany w soft generator nie radzi sobie, bo tym generowalem certy
 
Steel_Rat
Niestety odkąd padł mi Asus to nie mam już tomato. Generator powinien działać problem może być prawidłowe ustawienie serwera, jak i przeniesienie odpowiednich certyfikatów do klienta. Pokaż jak masz skonfigurowany serwer i klient.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
LeWy11
Screeny czy kopia do txt?
 
Steel_Rat
Najlepiej tekstowy. Z GUI może być screen.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
LeWy11
Screen ponizej
LeWy11 załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
 
Steel_Rat
Rozumiem, ze to sa 2 różne urządzenia? Do kluczy trudno się przyczepić bo oprócz pliku ca każde urządzenie ma inny klucz i certyfikat. Może w kliencie brakuje już NVRAMU?
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
LeWy11
Klient - Asus RT-N12 B1
Total / Free NVRAM 32.00 KB / 2064 (6.30%)

Serwer Asus RT-N18U

A jakis inny rodzaj uwierzytelniania - na forum widze ze ludzie maja te routery i chodzi im to.
Log natomiast wygląda tak:
KLIENT:
Mar 1 07:20:36 unknown daemon.info dnsmasq-dhcp[1260]: DHCPREQUEST(br0) 192.168.1.33 7c:7a:91:60:9e:1a
Mar 1 07:20:36 unknown daemon.info dnsmasq-dhcp[1260]: DHCPACK(br0) 192.168.1.33 7c:7a:91:60:9e:1a DESKTOP-IVJCB1M
Mar 1 07:25:15 unknown user.info kernel: tun: Universal TUN/TAP device driver, 1.6
Mar 1 07:25:15 unknown user.info kernel: tun: (C) 1999-2004 Max Krasnyansky
Mar 1 07:25:15 unknown user.info kernel: device tap11 entered promiscuous mode
Mar 1 07:25:15 unknown user.info kernel: br1: port 1(tap11) entering forwarding state
Mar 1 07:25:15 unknown daemon.notice openvpn[2409]: OpenVPN 2.4.6 mipsel-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD] built on Nov 21 2018
Mar 1 07:25:15 unknown daemon.notice openvpn[2409]: library versions: OpenSSL 1.0.2p 14 Aug 2018, LZO 2.10
Mar 1 07:25:15 unknown daemon.warn openvpn[2413]: WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Mar 1 07:25:15 unknown daemon.err openvpn[2413]: Cannot load CA certificate file ca.crt (no entries were read)
Mar 1 07:25:15 unknown daemon.notice openvpn[2413]: Exiting due to fatal error
Mar 1 07:25:16 unknown user.notice vpnrouting[2415][tun11]: Clean-up

SERWER:
Mar 1 07:21:47 unknown daemon.notice openvpn[1431]: TCP connection established with [AF_INET6]::ffff:94.254.232.91:41783
Mar 1 07:21:48 unknown daemon.notice openvpn[1431]: 94.254.232.91 TLS: Initial packet from [AF_INET6]::ffff:94.254.232.91:41783, sid=03979535 2cefee13
Mar 1 07:21:48 unknown daemon.err openvpn[1431]: 94.254.232.91 Connection reset, restarting [0]
Mar 1 07:21:48 unknown daemon.notice openvpn[1431]: 94.254.232.91 SIGUSR1[soft,connection-reset] received, client-instance restarting
 
Steel_Rat


Mar 1 07:25:15 unknown daemon.warn openvpn[2413]: WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Mar 1 07:25:15 unknown daemon.err openvpn[2413]: Cannot load CA certificate file ca.crt (no entries were read)
Mar 1 07:25:15 unknown daemon.notice openvpn[2413]: Exiting due to fatal error
Mar 1 07:25:16 unknown user.notice vpnrouting[2415][tun11]: Clean-up

tu pisze że nie może znaleźć ca.crt. A jak masz skonfigurowany klient ale pierwsza zakładka A nie certyfikat. Ip serwera możesz usunąć.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
LeWy11
Konfig klienta
LeWy11 załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 109

· Użytkowników online: 1
kobrawerde

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,296,822 unikalnych wizyt