07 Maja 2024 14:37:01
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Takedown 2000
· [Howto] Xpenology na...
· [HOWTO] Kompilacja "...
· nju swiatło pytania
· konfiguracja router ...
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
Najpopularniejsze obecnie wątki
· [HOWTO] Kompilacj... [67]
· [Howto] Xpenology... [25]
· nju swiatło pytania [4]
· Takedown 2000 [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.218.55.14
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
TOMATO VPN GUI - konfiguracja
esem

Cytat

shibby napisał(a):

no to jak juz to trzeba tam wpisac sciezki a nie same nazwy plikow, wiec zgodnie z poradnikiem:
- pole static key ma byc puste
i nastepnie
/jffs/openvpn/ca.crt
/jffs/openvpn/server.crt
/jffs/openvpn/server.key
/jffs/openvpn/dh1024.pem


Chciałem oszczędzić NVRAM ale ze ścieżkami nie chce chodzić. Oczywiście pliki przekopiowane do jffs/openvpn/
Asus RT-AC56U @1000/666 + aktualne tomato
Fonera 2100/200 | DD-WRTv24sp2
W rezerwie:
ADB VV5822
Netgear WNR3500L/U/v2 (wg. tomato). Ale to jest WNR3500L v.1 Wink
 
mat89

Cytat

mchrzano napisał(a):

to ja też z zapytaniem, proste pytanie i bardzo proszę o łapatologiczną odpowiedź :-)

Czy vpn to takie ustrojstwo które pozwoli mi spiąć ze sobą 2 sieci (domową i w biurze) żebym mógł korzystać z udostępnionych przez komputer w biurze zasobów (klasyczne udostępnienie plików na komputerze z Win7) na komputerze domowym ? Czy "stawiając" vpn mogę osiągnąć efekt "przezroczytego" tunelu pomiędzy tymi 2 lokalizacjami ? Obie sieci mają zew nr IP i w obu stoją routery na Tomato 1.28


Dokladnie tak jak piszesz
 
khain
Witam
Przeczytałem cały temat, ale nadal mam problem z wygenerowaniem kluczy i certyfikatów. Wyrzuca błąd

warning: can't open config file etc/ssl/openssl.cnf

Po zastosowaniu polecenia z tej strony http://jaspreetchahal.org/warning-can...enssl-cnf/ nadal krzyczy, ze nie może otworzyć pliku. Ścieżkę do pliku openssl.cnf podałem prawidłową. Proszę o pomoc
Edytowany przez khain dnia 05-02-2013 10:42
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
przemasisko
@khain z doświadczenia procedurę generacji certyfikatów lepiej przeprowadzić na 'pełnowymiarowym' Linux'ie. Jeśli nie masz go zainstalowanego, to zainstalowanie VirtualBox + wirtualna maszyna + Linux Mint to góra godzina z wygenerowaniem kluczy.
 
esem
W OpenVPN (w windzie) też idzie wygenerować klucze. Wodę z mózgu robi "ta.key" w pierwszym poście wątku. Przyjmij, że nie ma czegoś takiego i nie wstawiaj klucza "podobnego). To okno ma być puste.
Asus RT-AC56U @1000/666 + aktualne tomato
Fonera 2100/200 | DD-WRTv24sp2
W rezerwie:
ADB VV5822
Netgear WNR3500L/U/v2 (wg. tomato). Ale to jest WNR3500L v.1 Wink
 
khain

Cytat

Camis napisał(a):
Wygenerowałem wszystkie potrzebne pliki na linuxie. Ale mam tomato 032H K26 mini-VPN tak wiec nie mam miejsca na jffs.

Czy możną jakoś wrzucić te pliki "/" w routerze na stale ?. Wrzucić nie mogę bo "/" oczywiście jest read-only.

A z /tmp/ jakoś mi nie śmiga a podaje ścieżkę tak:


Ponawiam pytanie kolegi. U mnie NVRAM jest już prawie zapełniony, więc zapisałem klucze w plikach na /opt i podałem same ścieżki w polach configu klienta openvpn, lecz przy włączeniu krzyczy, że nie może załadować pliku, bo znajduje tylko ścieżkę a nie sam klucz.

Cannot load certificate file client.crt: error:0906D06C:lib(9):func(109):reason(108): error:140AD009:lib(20):func(173):reason(9)
Feb  7 22:38:11 router daemon.notice openvpn[2673]: Exiting due to fatal error


Czy można podać samą ścieżkę, a jeśli tak to jak to zrobić? Zaznaczam, że przy skopiowaniu kluczy do odpowiednich pól w configu klient łączy się z serwerem vpn.
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
esem
Z jffs też nie chodzi. Czyli musi zżerać NVRAM.
Asus RT-AC56U @1000/666 + aktualne tomato
Fonera 2100/200 | DD-WRTv24sp2
W rezerwie:
ADB VV5822
Netgear WNR3500L/U/v2 (wg. tomato). Ale to jest WNR3500L v.1 Wink
 
PawelM78
Jak podkręcić szybkość połączenia OPENVPN

Połączenie miedzy routerami 60Mbps.
2 Asusy RT-N66U z tomato spięte są w VPN Bridge za pomocą TAP/UDP. Szyfrowanie AES-256-CBC. Połączenia to daje tą samą sieć w dwóch lokalizacjach na czym mi bardzo zależy i teraz pytanie:
Przesyłanie danych po VPN czyli po lokalnym IP daje 1MB
Przesyłanie poza VPN połączenie na publiczny IP daje 7MB

Czy mogę jakoś stuningować połączenie? Zmiana np. szyfrowania na np. 128 bit lub UDP na TCP nie przyniosła żadnych rezultatów.
2x ASUS RT-N66U + Tomato by Shibby VPN(Nka)
 
khain
Popróbuj z ustawieniem compression na adaptive (opcja ta włącza lub wyłącza kompresję w zależności od potrzeby) i enabled (kompresja cały czas włączona).
Dwa pomocne linki:
http://openvpn.net/archive/openvpn-us...00185.html
https://forums.openvpn.net/topic8883....c8883.html

Ja mam problem z dostępem do LANu klienta przez openvpn
Mam dwa routery z tomato v104 (client) i v102(server). Client ma dostęp do LANu servera, ale server nie może się dostać do LANu clienta, pomimo dodania do tablicy routingu server odpowiedniego wpisu.

config.ovpn servera

Automatically generated configuration
daemon
server 10.8.0.0 255.255.255.0
proto udp
port 1194
dev tun21
comp-lzo adaptive
keepalive 15 60
verb 3
push "route 192.168.0.0 255.255.255.0"
ca ca.crt
dh dh.pem
cert server.crt
key server.key
status-version 2
status status

# Custom Configuration


config.ovpn clienta


Automatically generated configuration
daemon
client
dev tun11
proto udp
remote x.x.x.x 1194
resolv-retry infinite
nobind
persist-key
persist-tun
comp-lzo adaptive
verb 3
ca ca.crt
cert client.crt
key client.key
status-version 2
status status

# Custom Configuration
push "route 10.10.11.0 255.255.255.0"


Push route w configu clienta nie dodaje wpisu w tablicy routingu servera, więc dodałem ten wpis ręcznie.
khain załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.

TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
PawelM78
no ja mam zastawione po TAP więc niestety nie pomogę w temacie połączenia TUN

Połączony z 15 luty 2013 09:21:10:
Niestety ale kompresja nic nie zmienia. Nadal połączenia po VPN są bardzo ograniczone w przepustowości.
Zastanawiam się czemu tak się dzieje, czy to max VPN'a?
Edytowany przez PawelM78 dnia 15-02-2013 09:21
2x ASUS RT-N66U + Tomato by Shibby VPN(Nka)
 
leepa
A tak z ciekawości: jaką masz dokładną przepustowość łącza w jednym i drugim miejscu?
Czy te 60 Mpbs to jest i download i upload? Czy łącze jest asymetryczne?
Asus RT-AC56U | FreshTomato Firmware 2022.5 K26ARM USB AIO-64K
 
PawelM78
symetryczne

dzisiejszy test speedtest.net 74,50/63,02

więc problemem jest tunel VPN
2x ASUS RT-N66U + Tomato by Shibby VPN(Nka)
 
khain
Mi zależy na ustawieniu TUN, bo nie chcę zmieniać ustawień LAN, a może trzeba ustawić tunel również w drugą stronę?
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
PawelM78
ja muszę mieć tą samą sieć aby tunery nki się poprawnie widziały

nie bardzo rozumiem jaki miałoby to sens, wszystkie urządzenia z jednej lokalizacji widzą się wzajemnie w drugiej w tej samej sieci

myślisz abym odpalił servera VPN tam gdzie klient a tam gdzie server dodatkowego klienta?
2x ASUS RT-N66U + Tomato by Shibby VPN(Nka)
 
sszpila

Cytat

esem napisał(a):

Z jffs też nie chodzi. Czyli musi zżerać NVRAM.


Ja trzymam klucze do serwera i klientów na udziale NAS podłączonym przez CIFSa i wszystko działa bez problemu


ca /cifs1/openvpn/client2_rogal/ca.crt
cert /cifs1/openvpn/client2_rogal/client.crt
key /cifs1/openvpn/client2_rogal/client.key
pull
script-security 2
up-delay
down-pre
route-delay 10
persist-key
persist-tun
user nobody
group nobody
log /dev/null
up "/cifs1/vpn_rogal.sh start"
down "/cifs1/vpn_rogal.sh stop"


Oczywiście pola w GUI odpowiadające tym certyfikatom są puste.
APU2E4 4GB OpenWRT Snapshot
UAP-AC LITE
Xpenology@Microserver gen8
 
PawelM78
a można uzyskać tą sama podsieć w dwóch lokalizacjach za pomocą połączenia TUN?
może limitem jest TAP?
2x ASUS RT-N66U + Tomato by Shibby VPN(Nka)
 
sszpila

Cytat



# Custom Configuration
push "route 10.10.11.0 255.255.255.0"


Push route w configu clienta nie dodaje wpisu w tablicy routingu servera, więc dodałem ten wpis ręcznie.


W konfigu podaj samo route 10.10.11.0 255.255.255.0, bez polecenia push. Analogicznie po stronie serwera

I jeszcze, jeśli w serwerze poleceniem push wysyłasz parametry do klienta, to w konfigu klienta musisz umieścić polecenie pull, dzięki czemu klient openvpn będzie wiedział że ma zaakceptować parametry z serwera
APU2E4 4GB OpenWRT Snapshot
UAP-AC LITE
Xpenology@Microserver gen8
 
esem

Cytat

sszpila napisał(a):

Cytat

esem napisał(a):

Z jffs też nie chodzi. Czyli musi zżerać NVRAM.


Ja trzymam klucze do serwera i klientów na udziale NAS podłączonym przez CIFSa i wszystko działa bez problemu


ca /cifs1/openvpn/client2_rogal/ca.crt
cert /cifs1/openvpn/client2_rogal/client.crt
key /cifs1/openvpn/client2_rogal/client.key
pull
script-security 2
up-delay
down-pre
route-delay 10
persist-key
persist-tun
user nobody
group nobody
log /dev/null
up "/cifs1/vpn_rogal.sh start"
down "/cifs1/vpn_rogal.sh stop"


Oczywiście pola w GUI odpowiadające tym certyfikatom są puste.


Czy to jest wpis do okienka "własna konfiguracja" w: "zaawansowane" serwer 1?
Asus RT-AC56U @1000/666 + aktualne tomato
Fonera 2100/200 | DD-WRTv24sp2
W rezerwie:
ADB VV5822
Netgear WNR3500L/U/v2 (wg. tomato). Ale to jest WNR3500L v.1 Wink
 
franek84
Panowie, głupieje już z konfiguracją VPN, nie wiem co jest nie tak. Pomoże ktoś?

Klient (Tomato) oraz serwer (Tomato) pluje w logach podobnie

linijki z klienta:


Feb 16 17:57:02 Netgear daemon.err openvpn[1790]: event_wait : Interrupted system call (code=4)


oraz


Feb 16 17:57:03 Netgear daemon.err openvpn[1790]: Assertion failed at crypto.c:161


ewentualnie proszę o info, zamieszczę pełne logi.
 
sszpila
Tak, to są wpisy w okienku "własna konfiguracja"
APU2E4 4GB OpenWRT Snapshot
UAP-AC LITE
Xpenology@Microserver gen8
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 5

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

71,615,593 unikalnych wizyt