06 Kwietnia 2025 18:59:36
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [MOD] FreshTomato-AR...
· Zmiana OpenVPN na wi...
· [S]UBIQUITI EdgeRout...
· Zaawansowana konfigu...
· ByPass VPN dla wybra...
· [MOD] FreshTomato-MI...
· Nowe routery: UX, UC...
· asus rt-ax86u pro z ...
· Komputer Serwer
· Ciągle rozłączani...
· Wersje Freshtomato d...
· FreshTomato- WAN inn...
· Pojemniki na FreshTo...
· [K] Obudowę Kompute...
· Asus RT-AC3200 overc...
· Asus RT-AX86U PRo re...
· Usuwanie plików z d...
· RT AC66U B1
· DLNA - problem
· [Howto] Xpenology na...
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [925]
· Zmiana OpenVPN na... [19]
· [S]UBIQUITI EdgeR... [1]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 420
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.145.125.2
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » DD-WRT - firmware
 Drukuj wątek
VPN miedzy dd-wrt a openwrt
coverek
Witam,
Czulem ze sie nie obejdzie bez problemow... Chcialem zestawic dd-wrt(serwer) oraz openwrt(client). Ustawilem dd-wrt wedle tego tutka: http://www.dd-wrt.com/wiki/index.php/VPN_%28the_easy_way%29_v24%2B , zmienilem jedynie adresy ip, a na openwrt dalem w pliku /etc/openvpn/my-vpn.conf


3G ~ # cat /etc/openvpn/my-vpn.conf 
remote x.x.x.x 1194

client
remote-cert-tls server
dev tun0
proto udp
resolv-retry infinite
nobind
persist-key
persist-tun
float

ca /etc/openvpn/ca.crt
cert /etc/openvpn/client1.crt
key /etc/openvpn/client1.key


Niestety jak moje ubuntu, jak i nieszczesliwe openwrt nie moga sie podlaczyc.... Openwrt daje taki oto komunikat:

3G ~ # openvpn --config /etc/openvpn/my-vpn.conf      
Tue Aug 17 21:27:21 2010 OpenVPN 2.1.1 mipsel-openwrt-linux [SSL] [LZO2] built on Mar 20 2010
Tue Aug 17 21:27:21 2010 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Tue Aug 17 21:27:22 2010 Cannot load private key file /etc/openvpn/client1.key: error:02001002:lib(2):func(1):reason(2): error:20074002:lib(32):func(116):reason(2): error:140B0002:lib(20):func(176):reason(2)
Tue Aug 17 21:27:22 2010 Error: private key password verification failed
Tue Aug 17 21:27:22 2010 Exiting



!@#$% dlaczego to nie dziala?!
Edytowany przez coverek dnia 17-08-2010 21:54
[url=www.at-web.pl]at-web cms[/url]
 
shibby
ze tak powiem przeciez masz podany blad

Cytat

Cannot load private key file /etc/openvpn/client1.key
Error: private key password verification failed


nie moze wczytac klucza prywatnego bo nie zdjales z niego hasla!
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
coverek
ale to haslo sie kiedy zdejmuje? przy generowaniu? tam gdzie sie podaje jakies haslo? Smile
[url=www.at-web.pl]at-web cms[/url]
 
shibby
podczas generowania certyfikatu klienta zakladasz haslo na jego klucz prywatny. Poźniej nalezy go usunac.

Wystarczy w google wpisac

Cytat

remove password from private key


i masz stos przykladow jak to zrobic Smile

Cytat

EXAMPLES
To remove the pass phrase on an RSA private key:

openssl rsa -in key.pem -out keyout.pem

Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
coverek
Hmm.. Hula. :)

Teraz jeszcze mam problem z routingiem...
Mam sieci


10.0.0.0 (serwer) <-> 10.0.2.0 (VPN) <-> 192.168.2.0

Z 192.168.2.1 na 10.0.0.1 jest komunikacja, ale odwrotnie juz nie ma...
Do pliku konfiguracyjnego w kliencie(openwrt) dodalem:

push "route 192.168.2.0 255.255.255.0"

Ale nie dziala...
Edytowany przez coverek dnia 18-08-2010 16:15
[url=www.at-web.pl]at-web cms[/url]
 
shibby
podsiec serwera nie pokrywa ci sie z podsiecia vpn?

klient nie ma czasem firewalla wlaczonego?
trasa routingu na routerze do 192.168.2.0 jest dodana?

rzuc okiem w moj opis odnosnie openvpn. Na koncu opisu sa dwie linijki FORWARD zezwanajace na ruch w obie strony. Moze tego ci brakuje.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
coverek
mam tak, to co za # to stare...

iptables -I INPUT 1 -p udp --dport 1194 -j ACCEPT
# iptables -I FORWARD 1 --source 10.0.2.0/24 -j ACCEPT
iptables -A FORWARD -i tun0 -s 10.0.0.0/24 -d 10.0.2.0/24 -j ACCEPT
iptables -A FORWARD -o tun0 -s 10.0.2.0/24 -d 10.0.0.0/24 -j ACCEPT
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT

[url=www.at-web.pl]at-web cms[/url]
 
shibby
sprawdz czy klient nie ma firewalla oraz czy klasy routera i vpna sie nie pokrywaja,
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
coverek
Klasy sie pokrywaja?! Chyba raczej nie.. Siec lokalna na routerze to 10.0.0.0, na kliencie 192.168.2.0 i VPN ma 10.0.2.0...

Firewall na kliencie to:


[url=www.at-web.pl]at-web cms[/url]
 
coverek
No i co to moze byc? Sad
[url=www.at-web.pl]at-web cms[/url]
 
shibby

Cytat

Klasy sie pokrywaja?! Chyba raczej nie.. Siec lokalna na routerze to 10.0.0.0, na kliencie 192.168.2.0 i VPN ma 10.0.2.0...


no to jezeli router lub vpn maja maske 16bitowa to sie pokrywaja.

Cytat

#Allow ping
config rule
option src wan
option proto icmp
option icmp_type echo-request
option target ACCEPT


zezwalasz na ping tylko z WAN. Zezwol tez z tuna lub z kazdego interfejsu.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
coverek
generalnie net jest z wwan (siec gsm), wiec zamiast wan dalem wwan w 'option src wwan'.
Szczerze mowiac niebardzo wiem jak wlaczyc na wszystko tego pinga, dalem jeszcze dla testu


iptables -I INPUT 1 -p udp --dport 1194 -j ACCEPT
iptables -I FORWARD 1 --source 10.0.2.0/24 -j ACCEPT
# iptables -A FORWARD -i tun0 -s 10.0.0.0/24 -d 10.0.2.0/24 -j ACCEPT
# iptables -A FORWARD -o tun0 -s 10.0.2.0/24 -d 10.0.0.0/24 -j ACCEPT
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT


ale tez nie moge z rouera z serwerem VPN dac pinga na adres lokalny klienta VPN...
[url=www.at-web.pl]at-web cms[/url]
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 61

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

112,949,177 unikalnych wizyt