Multiroom N z wykorzystaniem openVPN
|
McAron73 |
Dodano 08-01-2019 21:14
|
User
Posty: 21
Dołączył: 17/12/2018 18:02
|
OK. Już to znalazłem. Dzięki za pomoc. Swoją drogą, przydała by się aktualizacja manuala zawierająca te wszystkie kruczki i sztuczki, bo uważne przebrnięcie przez 48 stron jest niemożliwe. |
|
|
|
evangelion69 |
Dodano 09-01-2019 21:23
|
Power User
Posty: 232
Dołączył: 05/12/2011 22:17
|
Manual jest w 100% aktualny
Mikrotiki
|
|
|
|
shibby |
Dodano 14-01-2019 14:30
|
SysOp
Posty: 17109
Dołączył: 15/01/2009 20:30
|
Tomato dla vpn server domyślnie wstawia
keepalive 15 60
https://bitbucket.org/pl_shibby/tomato-arm/src/2dafaee4c0cc90445c57f05106d4f294391ac2d9/release/src-rt-6.x.4708/router/rc/vpn.c?at=shibby-arm&fileviewer=file-view-default#vpn.c-733
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
|
|
|
|
evangelion69 |
Dodano 01-02-2019 21:49
|
Power User
Posty: 232
Dołączył: 05/12/2011 22:17
|
Ponowię pytanie bo może umknęło...
Da się zamiast portu fizycznego przypisać konkretny mac (lub kilka) do vlanu z tunelem?
Bądź utworzyć siec wifi tak aby urządzenia z nią połączone były przypisane tylko do vlanu na którym jest tunel?
Mikrotiki
|
|
|
|
overflow2 |
Dodano 02-02-2019 06:09
|
Super User
Posty: 612
Dołączył: 28/01/2008 08:36
|
Możesz utworzyć wirtualna sieć wi-fi i dopisać ją do vlanu na którym jest tunel. Mam tak ustawionego klienta w jednej lokalizacji.
Asus RT-AC56U FT-AIO
|
|
|
|
LeWy11 |
Dodano 23-02-2019 18:38
|
User
Posty: 50
Dołączył: 01/10/2007 16:57
|
Witam.
Czy jest określony czas co ile dekoder dodatkowy pobiera uprawnienia od dekodera głównego? |
|
|
|
pedro |
Dodano 23-02-2019 19:20
|
OL Maniac
Posty: 1001
Dołączył: 21/09/2015 15:03
|
~10 sekund na nc+ na przykład.
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
|
|
|
|
LeWy11 |
Dodano 27-02-2019 21:50
|
User
Posty: 50
Dołączył: 01/10/2007 16:57
|
Witam.
Czy jesli server openvpn jest w trybie uwierzytelniania Static można w ten sposób podłączyć 2 klientów czy wtedy powinien być inny rodzaj? |
|
|
|
Steel_Rat |
Dodano 27-02-2019 21:52
|
OL Maniac
Posty: 1831
Dołączył: 29/05/2011 22:24
|
Jeśli chodzi o static key to tylko jeden klient może być podłączony. Dla dwóch i więcej najlepiej jest używać certyfikatów.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
|
|
|
|
LeWy11 |
Dodano 27-02-2019 22:04
|
User
Posty: 50
Dołączył: 01/10/2007 16:57
|
Ok. Czy wtedy dla każdego użytkownika są inne certyfikaty generowane? Bo nie mogę w ten sposób uzyskać połączenia |
|
|
|
Steel_Rat |
Dodano 27-02-2019 23:36
|
OL Maniac
Posty: 1831
Dołączył: 29/05/2011 22:24
|
Tak. Serwer ma swój certyfikat oraz każdy klient ma swój. Trzeba je wygenerować. Tu masz przykład.
http://kb.rootbox.com/instalacja-i-ko...werklient/
Klucza hmac nie koniecznie trzeba używać.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
|
|
|
|
LeWy11 |
Dodano 28-02-2019 07:38
|
User
Posty: 50
Dołączył: 01/10/2007 16:57
|
A ten wbudowany w soft generator nie radzi sobie, bo tym generowalem certy |
|
|
|
Steel_Rat |
Dodano 28-02-2019 08:00
|
OL Maniac
Posty: 1831
Dołączył: 29/05/2011 22:24
|
Niestety odkąd padł mi Asus to nie mam już tomato. Generator powinien działać problem może być prawidłowe ustawienie serwera, jak i przeniesienie odpowiednich certyfikatów do klienta. Pokaż jak masz skonfigurowany serwer i klient.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
|
|
|
|
LeWy11 |
Dodano 28-02-2019 20:00
|
User
Posty: 50
Dołączył: 01/10/2007 16:57
|
Screeny czy kopia do txt? |
|
|
|
Steel_Rat |
Dodano 28-02-2019 22:19
|
OL Maniac
Posty: 1831
Dołączył: 29/05/2011 22:24
|
Najlepiej tekstowy. Z GUI może być screen.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
|
|
|
|
LeWy11 |
Dodano 01-03-2019 00:54
|
User
Posty: 50
Dołączył: 01/10/2007 16:57
|
Screen ponizej
LeWy11 załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
|
|
|
|
Steel_Rat |
Dodano 01-03-2019 06:52
|
OL Maniac
Posty: 1831
Dołączył: 29/05/2011 22:24
|
Rozumiem, ze to sa 2 różne urządzenia? Do kluczy trudno się przyczepić bo oprócz pliku ca każde urządzenie ma inny klucz i certyfikat. Może w kliencie brakuje już NVRAMU?
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
|
|
|
|
LeWy11 |
Dodano 01-03-2019 07:27
|
User
Posty: 50
Dołączył: 01/10/2007 16:57
|
Klient - Asus RT-N12 B1
Total / Free NVRAM 32.00 KB / 2064 (6.30%)
Serwer Asus RT-N18U
A jakis inny rodzaj uwierzytelniania - na forum widze ze ludzie maja te routery i chodzi im to.
Log natomiast wygląda tak:
KLIENT:
Mar 1 07:20:36 unknown daemon.info dnsmasq-dhcp[1260]: DHCPREQUEST(br0) 192.168.1.33 7c:7a:91:60:9e:1a
Mar 1 07:20:36 unknown daemon.info dnsmasq-dhcp[1260]: DHCPACK(br0) 192.168.1.33 7c:7a:91:60:9e:1a DESKTOP-IVJCB1M
Mar 1 07:25:15 unknown user.info kernel: tun: Universal TUN/TAP device driver, 1.6
Mar 1 07:25:15 unknown user.info kernel: tun: (C) 1999-2004 Max Krasnyansky
Mar 1 07:25:15 unknown user.info kernel: device tap11 entered promiscuous mode
Mar 1 07:25:15 unknown user.info kernel: br1: port 1(tap11) entering forwarding state
Mar 1 07:25:15 unknown daemon.notice openvpn[2409]: OpenVPN 2.4.6 mipsel-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD] built on Nov 21 2018
Mar 1 07:25:15 unknown daemon.notice openvpn[2409]: library versions: OpenSSL 1.0.2p 14 Aug 2018, LZO 2.10
Mar 1 07:25:15 unknown daemon.warn openvpn[2413]: WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Mar 1 07:25:15 unknown daemon.err openvpn[2413]: Cannot load CA certificate file ca.crt (no entries were read)
Mar 1 07:25:15 unknown daemon.notice openvpn[2413]: Exiting due to fatal error
Mar 1 07:25:16 unknown user.notice vpnrouting[2415][tun11]: Clean-up
SERWER:
Mar 1 07:21:47 unknown daemon.notice openvpn[1431]: TCP connection established with [AF_INET6]::ffff:94.254.232.91:41783
Mar 1 07:21:48 unknown daemon.notice openvpn[1431]: 94.254.232.91 TLS: Initial packet from [AF_INET6]::ffff:94.254.232.91:41783, sid=03979535 2cefee13
Mar 1 07:21:48 unknown daemon.err openvpn[1431]: 94.254.232.91 Connection reset, restarting [0]
Mar 1 07:21:48 unknown daemon.notice openvpn[1431]: 94.254.232.91 SIGUSR1[soft,connection-reset] received, client-instance restarting |
|
|
|
Steel_Rat |
Dodano 01-03-2019 08:04
|
OL Maniac
Posty: 1831
Dołączył: 29/05/2011 22:24
|
Mar 1 07:25:15 unknown daemon.warn openvpn[2413]: WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Mar 1 07:25:15 unknown daemon.err openvpn[2413]: Cannot load CA certificate file ca.crt (no entries were read)
Mar 1 07:25:15 unknown daemon.notice openvpn[2413]: Exiting due to fatal error
Mar 1 07:25:16 unknown user.notice vpnrouting[2415][tun11]: Clean-up
tu pisze że nie może znaleźć ca.crt. A jak masz skonfigurowany klient ale pierwsza zakładka A nie certyfikat. Ip serwera możesz usunąć.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
|
|
|
|
LeWy11 |
Dodano 01-03-2019 08:25
|
User
Posty: 50
Dołączył: 01/10/2007 16:57
|
Konfig klienta
LeWy11 załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
|
|
|