19 Września 2024 04:14:14
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [MOD] FreshTomato-AR...
· [S] i7-7700T + płyta
· RT AX 89X
· Wireguard na FreshTo...
· [MOD] FreshTomato-MI...
· Jaki router kupić?
· Openvpn+klient android
· Bandwidth -Dzienne M...
· TOMATO VPN GUI - kon...
· [MOD] Tomato64 (x86-64)
· Jaki router do 1000/...
· [S] ASUS RT-AX89X
· Czy to jeszcze NAS?
· Switch zasilany prze...
· [Howto] Xpenology na...
· Asus TUF-AX3000_V2 p...
· Kto "steruje" MAC ad...
· Omv raid 0
· [S] Orange Pi Lite
· Ustawienie domyślne...
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [904]
· [S] i7-7700T + p... [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [217 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 417
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.14.254.204
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » DD-WRT - firmware
 Drukuj wątek
VPN miedzy dd-wrt a openwrt
coverek
Witam,
Czulem ze sie nie obejdzie bez problemow... Chcialem zestawic dd-wrt(serwer) oraz openwrt(client). Ustawilem dd-wrt wedle tego tutka: http://www.dd-wrt.com/wiki/index.php/VPN_%28the_easy_way%29_v24%2B , zmienilem jedynie adresy ip, a na openwrt dalem w pliku /etc/openvpn/my-vpn.conf


3G ~ # cat /etc/openvpn/my-vpn.conf 
remote x.x.x.x 1194

client
remote-cert-tls server
dev tun0
proto udp
resolv-retry infinite
nobind
persist-key
persist-tun
float

ca /etc/openvpn/ca.crt
cert /etc/openvpn/client1.crt
key /etc/openvpn/client1.key


Niestety jak moje ubuntu, jak i nieszczesliwe openwrt nie moga sie podlaczyc.... Openwrt daje taki oto komunikat:

3G ~ # openvpn --config /etc/openvpn/my-vpn.conf      
Tue Aug 17 21:27:21 2010 OpenVPN 2.1.1 mipsel-openwrt-linux [SSL] [LZO2] built on Mar 20 2010
Tue Aug 17 21:27:21 2010 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Tue Aug 17 21:27:22 2010 Cannot load private key file /etc/openvpn/client1.key: error:02001002:lib(2):func(1):reason(2): error:20074002:lib(32):func(116):reason(2): error:140B0002:lib(20):func(176):reason(2)
Tue Aug 17 21:27:22 2010 Error: private key password verification failed
Tue Aug 17 21:27:22 2010 Exiting



!@#$% dlaczego to nie dziala?!
Edytowany przez coverek dnia 17-08-2010 21:54
[url=www.at-web.pl]at-web cms[/url]
 
shibby
ze tak powiem przeciez masz podany blad

Cytat

Cannot load private key file /etc/openvpn/client1.key
Error: private key password verification failed


nie moze wczytac klucza prywatnego bo nie zdjales z niego hasla!
Proxmox VE: i5-13400T, 64GB RAM, 512GB NVMe, 3x2TB SSD, 1x1TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
coverek
ale to haslo sie kiedy zdejmuje? przy generowaniu? tam gdzie sie podaje jakies haslo? Smile
[url=www.at-web.pl]at-web cms[/url]
 
shibby
podczas generowania certyfikatu klienta zakladasz haslo na jego klucz prywatny. Poźniej nalezy go usunac.

Wystarczy w google wpisac

Cytat

remove password from private key


i masz stos przykladow jak to zrobic Smile

Cytat

EXAMPLES
To remove the pass phrase on an RSA private key:

openssl rsa -in key.pem -out keyout.pem

Proxmox VE: i5-13400T, 64GB RAM, 512GB NVMe, 3x2TB SSD, 1x1TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
coverek
Hmm.. Hula. :)

Teraz jeszcze mam problem z routingiem...
Mam sieci


10.0.0.0 (serwer) <-> 10.0.2.0 (VPN) <-> 192.168.2.0

Z 192.168.2.1 na 10.0.0.1 jest komunikacja, ale odwrotnie juz nie ma...
Do pliku konfiguracyjnego w kliencie(openwrt) dodalem:

push "route 192.168.2.0 255.255.255.0"

Ale nie dziala...
Edytowany przez coverek dnia 18-08-2010 16:15
[url=www.at-web.pl]at-web cms[/url]
 
shibby
podsiec serwera nie pokrywa ci sie z podsiecia vpn?

klient nie ma czasem firewalla wlaczonego?
trasa routingu na routerze do 192.168.2.0 jest dodana?

rzuc okiem w moj opis odnosnie openvpn. Na koncu opisu sa dwie linijki FORWARD zezwanajace na ruch w obie strony. Moze tego ci brakuje.
Proxmox VE: i5-13400T, 64GB RAM, 512GB NVMe, 3x2TB SSD, 1x1TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
coverek
mam tak, to co za # to stare...

iptables -I INPUT 1 -p udp --dport 1194 -j ACCEPT
# iptables -I FORWARD 1 --source 10.0.2.0/24 -j ACCEPT
iptables -A FORWARD -i tun0 -s 10.0.0.0/24 -d 10.0.2.0/24 -j ACCEPT
iptables -A FORWARD -o tun0 -s 10.0.2.0/24 -d 10.0.0.0/24 -j ACCEPT
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT

[url=www.at-web.pl]at-web cms[/url]
 
shibby
sprawdz czy klient nie ma firewalla oraz czy klasy routera i vpna sie nie pokrywaja,
Proxmox VE: i5-13400T, 64GB RAM, 512GB NVMe, 3x2TB SSD, 1x1TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
coverek
Klasy sie pokrywaja?! Chyba raczej nie.. Siec lokalna na routerze to 10.0.0.0, na kliencie 192.168.2.0 i VPN ma 10.0.2.0...

Firewall na kliencie to:


[url=www.at-web.pl]at-web cms[/url]
 
coverek
No i co to moze byc? Sad
[url=www.at-web.pl]at-web cms[/url]
 
shibby

Cytat

Klasy sie pokrywaja?! Chyba raczej nie.. Siec lokalna na routerze to 10.0.0.0, na kliencie 192.168.2.0 i VPN ma 10.0.2.0...


no to jezeli router lub vpn maja maske 16bitowa to sie pokrywaja.

Cytat

#Allow ping
config rule
option src wan
option proto icmp
option icmp_type echo-request
option target ACCEPT


zezwalasz na ping tylko z WAN. Zezwol tez z tuna lub z kazdego interfejsu.
Proxmox VE: i5-13400T, 64GB RAM, 512GB NVMe, 3x2TB SSD, 1x1TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
coverek
generalnie net jest z wwan (siec gsm), wiec zamiast wan dalem wwan w 'option src wwan'.
Szczerze mowiac niebardzo wiem jak wlaczyc na wszystko tego pinga, dalem jeszcze dla testu


iptables -I INPUT 1 -p udp --dport 1194 -j ACCEPT
iptables -I FORWARD 1 --source 10.0.2.0/24 -j ACCEPT
# iptables -A FORWARD -i tun0 -s 10.0.0.0/24 -d 10.0.2.0/24 -j ACCEPT
# iptables -A FORWARD -o tun0 -s 10.0.2.0/24 -d 10.0.0.0/24 -j ACCEPT
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT


ale tez nie moge z rouera z serwerem VPN dac pinga na adres lokalny klienta VPN...
[url=www.at-web.pl]at-web cms[/url]
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 55

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

servee
25-07-2024 09:22
W routerze RT-N18u siadły mi wszystkie porty LAN oraz WAN. Działa tylko radio. To jest naprawialne?

ptyku
29-06-2024 15:16
hi, mam problem z routerkiem RT-AC88u a dokładniej z wgraniem nowego firmware.

tamtosiamto
03-06-2024 16:24
poszlo w koncu -najpierw przez restoration jakies stare ddwrt, potem z menu update plik ac66u z art o zmianie 868l->ac66u

tamtosiamto
02-06-2024 21:44
trx size 44560384 > memory size 33554432 nigdy czegos takiego nie widzialem podczas flashowania rutera

tamtosiamto
02-06-2024 21:37
wgrywanie ddwrt z opisu zmiany softu z dlinka na asusa nic nie daje, dalej startuje tomato, wgranie ddwrt dla ac66u wchodzi, ale z niego tez nie da sie wgrac ofw asusa i merlina, kicha

tamtosiamto
02-06-2024 19:57
Probowal ktos wrocic z tomata do OFW ASAUSa na przerowbionym DIR868l -> rt-ac66u ? Ni cholery nie moge dac sobie rady.

85,992,578 unikalnych wizyt