28 Kwietnia 2024 17:49:24
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· konfiguracja router ...
· nju swiatło pytania
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
Najpopularniejsze obecnie wątki
· Jaki router kupi... [552]
· Asus TUF-AX3000_V... [19]
· konfiguracja rout... [10]
· nju swiatło pytania [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.15.146.184
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
TOMATO VPN GUI - konfiguracja
PawelM78
@franek84 ustaw w konfiguracji servera verb 4
2x ASUS RT-N66U + Tomato by Shibby VPN(Nka)
 
khain

Cytat


W konfigu podaj samo route 10.10.11.0 255.255.255.0, bez polecenia push. Analogicznie po stronie serwera

I jeszcze, jeśli w serwerze poleceniem push wysyłasz parametry do klienta, to w konfigu klienta musisz umieścić polecenie pull, dzięki czemu klient openvpn będzie wiedział że ma zaakceptować parametry z serwera

Problem w tym, że to serwer nie może dostać się do sieci LAN klienta, a na serwerze nie można użyć opcji pull.
Jedyne co udało mi się zrobić to automatyczne dodawanie trasy routingu co sieci LAN klienta poprzez wpisanie w "Custom Configuration":

route 10.10.11.0 255.255.255.0 10.8.0.2 0

ale nadal nie mogę się dostać do sieci LAN klienta z sieci LAN serwera. Proszę o dalsze sugestie.
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
sszpila
Zobacz, u mnie tak mam spięte dwa routery po TUNie. I bez problemu się widzą sieci w obydwie strony:

http://openlinksys.info/forum/viewthr...post_98336

Spróbuj zmienić protokół z UDP na TCP, z tym pierwszym zawsze miałem problemy, że tunel umierał po okresie bezczynności, mimo że połączenie openVPN było podniesione i działające.
APU2E4 4GB OpenWRT Snapshot
UAP-AC LITE
Xpenology@Microserver gen8
 
franek84
@PawelM78 dzięki za info, ale gdzie to ustawić?
Mam na WNR3500 wersję 105 BigVPN Shibbiegoi, wszystko ustawiam przez GUI. Gdzie ustawić ten Verb4?

Edit:
Zmiana protokołu z UDP na TCP naprawiła błędy.
Edytowany przez franek84 dnia 20-02-2013 20:54
 
khain

Cytat


Ja trzymam klucze do serwera i klientów na udziale NAS podłączonym przez CIFSa i wszystko działa bez problemu


Widzę, że masz to zrobione dla klienta, a dla serwera też to działa? Bo u mnie nie działa - podczas startu serwera zmienia plik config.ovpn wg ustawień gui (brak wpisu o plikach z certyfikatami)
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
sszpila
Tak, dla serwera mam zrobione w identyczny sposób:



script-security 2
ca /cifs1/openvpn/server1/ca.crt
dh /cifs1/openvpn/server1/dh.pem
cert /cifs1/openvpn/server1/server.crt
key /cifs1/openvpn/server1/server.key
client-config-dir /cifs1/openvpn/server1/ccd
persist-key
persist-tun
user nobody
group nobody
log /dev/null
--client-connect "/opt/bin/python2.6 /cifs1/vpn_connect.py"
--client-disconnect "/opt/bin/python2.6 /cifs1/vpn_disconnect.py"


Oczywiście wszystko to powyżej wklepane jest w "Custom configuration"
Edytowany przez sszpila dnia 21-02-2013 15:14
APU2E4 4GB OpenWRT Snapshot
UAP-AC LITE
Xpenology@Microserver gen8
 
esem
@sszpila: mam prośbę a raczej pytania:
1. instalowałeś do optware opevpn?
2. czy jakoś mógłbyś opisać (podać linki?) co trzeba jeszcze (i jak) zrobić aby wyrzucić keye z NVRAM, obojętne czy do CIFS czy JFFS?
3. z linuksa jestem cieńki więc moje pytania mogą być upierdliwe - napisz jak dla idioty.
Asus RT-AC56U @1000/666 + aktualne tomato
Fonera 2100/200 | DD-WRTv24sp2
W rezerwie:
ADB VV5822
Netgear WNR3500L/U/v2 (wg. tomato). Ale to jest WNR3500L v.1 Wink
 
sszpila

Cytat

esem napisał(a):

@sszpila: mam prośbę a raczej pytania:
1. instalowałeś do optware opevpn?


Nie, openvpn zintegrowany z tomato

Cytat

2. czy jakoś mógłbyś opisać (podać linki?) co trzeba jeszcze (i jak) zrobić aby wyrzucić keye z NVRAM, obojętne czy do CIFS czy JFFS?


Nic nie trzeba robic. Zamiast wklejac klucze w odpowiednie pola w GUI tomato, zapisuje je na udziale podmontowanym w cifs albo jffs jak kto woli i w Custom configuration podaje sciezki do plików z certyfikatami tak jak w moim ostatnim poście.

Udział sieciowy z jakiegos NASa który chodzi 24h na dobę montujesz w zakładce Administration -> Cifs client, a partycje jffs (jeśli masz coś miejsca we fleszu jeszcze) tworzysz i montujesz w Administration -> JFFS. Tylko pamiętaj, żeby przy aktualizacji tomato, tracisz wszystko co było zapisane w JFFS, najlepiej zgrać z niej dane i odłączyć ją przed aktualizacją.
APU2E4 4GB OpenWRT Snapshot
UAP-AC LITE
Xpenology@Microserver gen8
 
esem

Feb 22 10:19:11 Netgear daemon.err openvpn[2389]: Options error: Unrecognized option or missing parameter(s) in config.ovpn:15: /jffs/openvpn/ca.crt (2.3.0)
Feb 22 10:19:11 Netgear daemon.warn openvpn[2389]: Use --help for more information.
Feb 22 10:19:22 Netgear daemon.err openvpn[2411]: Options error: Unrecognized option or missing parameter(s) in config.ovpn:15: /jffs/openvpn/ca.crt (2.3.0)
Feb 22 10:19:22 Netgear daemon.warn openvpn[2411]: Use --help for more information.
Feb 22 10:20:07 Netgear daemon.err openvpn[2428]: Options error: Unrecognized option or missing parameter(s) in config.ovpn:15: /jffs/openvpn/ca.crt (2.3.0)
Feb 22 10:20:07 Netgear daemon.warn openvpn[2428]: Use --help for more information.
Feb 22 10:21:52 Netgear daemon.err openvpn[2452]: Options error: Unrecognized option or missing parameter(s) in config.ovpn:16: crt (2.3.0)
Feb 22 10:21:52 Netgear daemon.warn openvpn[2452]: Use --help for more information.

Coś się sypie...
Opanowane, działa z cifs.
Trza czytać ze zrozumieniem logi oraz nie kopiować (jak przysłowiowa małpa) kodów innych (nazwy plików).
Edytowany przez esem dnia 22-02-2013 11:26
Asus RT-AC56U @1000/666 + aktualne tomato
Fonera 2100/200 | DD-WRTv24sp2
W rezerwie:
ADB VV5822
Netgear WNR3500L/U/v2 (wg. tomato). Ale to jest WNR3500L v.1 Wink
 
sszpila
Pokaż wyniki komend:

ls /jffs/openvpn

cat /etc/openvpn/server1/config.ovpn
APU2E4 4GB OpenWRT Snapshot
UAP-AC LITE
Xpenology@Microserver gen8
 
esem
Nie mam fizycznie pliku config.ovpn w \opt\openvpn\server1 czyli cifs.
Jak wyżej pisałem działa wg kodu:

B )
EDIT: cifs i jffs jest zbędny:
Też świetnie chodzi - i oto głównie chodziło! :o
Edytowany przez esem dnia 22-02-2013 16:14
Asus RT-AC56U @1000/666 + aktualne tomato
Fonera 2100/200 | DD-WRTv24sp2
W rezerwie:
ADB VV5822
Netgear WNR3500L/U/v2 (wg. tomato). Ale to jest WNR3500L v.1 Wink
 
sszpila
Widzisz, ja mam optware zainstalowane jako plik leżący na cifs'ie podmontowany przez loopdevice, dlatego proponowałem cifs'a Smile
APU2E4 4GB OpenWRT Snapshot
UAP-AC LITE
Xpenology@Microserver gen8
 
smereka
Mam pytanie.Trochę czytałem o tym open vpn ale nie znalazłem puki co odpowiedzi. Chcę skonfigurować tą funkcje wyłącznie do tego aby mieć możliwość połączenia się z panelem konfiguracyjnym TP-Linka pracującym na openwrt z modemem 3G wpiętym w port USB. Operator to Aero2 co oznacz, ze co godzinę zmiana IP. Server vpn chcę postawić na RT N16 z tomato v 104. Pytanie brzmi. Czy jeśli RT N16 będzie za natem jest to możliwe do skonfigurowania? Czy muszę na głównym ruterze stojącym przed RT N16 który ma stały niezmienny adres IP przyznawany przez operatora przekierowywac jakieś porty? Dziękuję
 
esem

Cytat

smereka napisał(a):

Mam pytanie.Trochę czytałem o tym open vpn ale nie znalazłem puki co odpowiedzi. Chcę skonfigurować tą funkcje wyłącznie do tego aby mieć możliwość połączenia się z panelem konfiguracyjnym TP-Linka pracującym na openwrt z modemem 3G wpiętym w port USB. Operator to Aero2 co oznacz, ze co godzinę zmiana IP. Server vpn chcę postawić na RT N16 z tomato v 104. Pytanie brzmi. Czy jeśli RT N16 będzie za natem jest to możliwe do skonfigurowania? Czy muszę na głównym ruterze stojącym przed RT N16 który ma stały niezmienny adres IP przyznawany przez operatora przekierowywac jakieś porty? Dziękuję


DDNS
Jeśli nie masz stałego adresu IP, należy przeprowadzić konfigurację DDNS, w przeciwnym razie pomiń ten krok.
Możemy skonfigurować konto na dowolnej usłudze z którą współpracuje tomato.
Informacje o tym po co jest nam potrzebny DDNS, oraz wskazówki jak założyć konto na dyndns można znaleźć tutaj:
http://www.dipol...._bib93.htm
Po zakończonej konfiguracji usługi, wypełniamy jeszcze dane z zakładki DDNS na routerze.
Shock
Asus RT-AC56U @1000/666 + aktualne tomato
Fonera 2100/200 | DD-WRTv24sp2
W rezerwie:
ADB VV5822
Netgear WNR3500L/U/v2 (wg. tomato). Ale to jest WNR3500L v.1 Wink
 
smereka
Chyba a może się mylę nie do końca mnie esem zrozumiałeś.Server (RT N16 z tomato) będzie stał na stałym IP od operatora kablowego tyle, ze będzie za natem czyli będzie miał adres np 192.168.1.100. Klient z tego co mi wiadomo może mieć zmienne ip i tak będzie w moim przypadku a będzie go miał wdr3600 z openwrt i gargusiem na pokładzie. Do takiego stanu rzeczy potrzebne są ddns-y?
 
khain
DDNS niepotrzebny, ale jeśli RT-N16 będzie za NATem to twój ISP musi przekierować port (domyślnie 1194) na twój router.
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
smereka
Dziękuję khatin. Właśnie oto mi chodziło (a nie byłem tego pewny) a jako, że mam kontrolę nad routerem stojącym przed RT N16 to będę w stanie to zrobić. Ktoś już tak może robił działa to? Pozdrawiam serdecznie.
 
tomASH
Witam. Szanowne grono forum openlinksys.
Zachęcony możliwościami tomato by shibby oraz ceną WNR3500L postanowiłem zakupić sprzęt i uruchomić VPN pomiędzy 3ma lokalizacjami:
główna WNR3500L v2, zdalne 2 x DGN3500L.

Postanowiłem zacząć od testowego zestawienia w most urządzeń w pierwszej wersji HW.
Jednak daleko nie zabrnąlem. Wg instrukcji z tematu wygenerowane certyfikaty/klucze należy wrzucić w pamięć urządzenia. Okazuje się, że pamięć WNR3500L jest za mała; mimo wgrania K26USB-1.28.RT-MIPSR2-105-VPN, błąd formatowania jffs oraz log:

Cytat

Jan 1 01:08:44 unknown user.err kernel: jffs2: Too few erase blocks (2)


Czy rzeczywiście potrzebne jest skopiowanie tych plików? Nie wystarczy skopiować ich zawartości do odpowiednich pól?

Jesli tak, jak to obejść? Zaznaczę, że port USB raczej przyda się do serwera wydruku, więc nie chciałbym go obsadzać.

Pozdrawiam.
 
mchrzano
witam, pomoże ktos skonfigurowac VPN, trzeba mnie poproawadzić "za rączkę" - krok po kroczku; może być odpłatnie o ile suma bedzie rozsądna

Połączony z 21 marzec 2013 19:11:00:
no nie bądźcie tacy, zapłacę całkiem rozsądnie, przeciez komus kto ma o tym pojęcie wyjaśnienie mi podstaw i pomoc w zestawieniu zajmie nie więcej jak godzinkę - za tą usługę gotów jestem zapłacić sumę ... 100 zł ?
Edytowany przez mchrzano dnia 21-03-2013 19:11
 
khain
@tomASH: klucze i certyfikaty można wrzucić albo do NVRAM (czyli w odpowiednie pola w WebUI) albo na jakiś podmontowany udział. Jeśli nie chcesz wpinać pendrive to pozostaje albo jffs albo podmontowany udział cifs albo kupujesz hub usb aktywny. A tak w ogóle to ile zostało Ci miejsca we flash do podmontowania jako jffs?

@mchrzano: Konfiguracja typu client - server jest prosta, wystarczy wyklikać w WebUI w tomato odpowiednie opcje. Zamiast iść na łatwiznę w postaci kupna gotowego configu lepiej poczytaj trochę na forum, a jak będziesz miał jakieś pytania to je zadaj - chętnie Ci pomożemy (za darmo).

Połączony z 21 marzec 2013 20:12:02:
@tomASH: W WNR3500L v2 jest NAND flash, więc nie utworzysz na nim jffs.

Ps. Niestety ograniczenie edycji postów daje się we znaki, za późno zorientowałem się, że chodzi o wersje v2 i już mojego posta poprawić nie mogę.
Edytowany przez khain dnia 21-03-2013 20:12
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 6

· Użytkowników online: 0

· Łącznie użytkowników: 24,116
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

71,417,668 unikalnych wizyt