23 Listopada 2024 04:25:09
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· Szukam zaproszeni... [19]
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.138.114.140
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » DD-WRT - firmware
 Drukuj wątek
VPN miedzy dd-wrt a openwrt
coverek
Witam,
Czulem ze sie nie obejdzie bez problemow... Chcialem zestawic dd-wrt(serwer) oraz openwrt(client). Ustawilem dd-wrt wedle tego tutka: http://www.dd-wrt.com/wiki/index.php/VPN_%28the_easy_way%29_v24%2B , zmienilem jedynie adresy ip, a na openwrt dalem w pliku /etc/openvpn/my-vpn.conf


3G ~ # cat /etc/openvpn/my-vpn.conf 
remote x.x.x.x 1194

client
remote-cert-tls server
dev tun0
proto udp
resolv-retry infinite
nobind
persist-key
persist-tun
float

ca /etc/openvpn/ca.crt
cert /etc/openvpn/client1.crt
key /etc/openvpn/client1.key


Niestety jak moje ubuntu, jak i nieszczesliwe openwrt nie moga sie podlaczyc.... Openwrt daje taki oto komunikat:

3G ~ # openvpn --config /etc/openvpn/my-vpn.conf      
Tue Aug 17 21:27:21 2010 OpenVPN 2.1.1 mipsel-openwrt-linux [SSL] [LZO2] built on Mar 20 2010
Tue Aug 17 21:27:21 2010 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Tue Aug 17 21:27:22 2010 Cannot load private key file /etc/openvpn/client1.key: error:02001002:lib(2):func(1):reason(2): error:20074002:lib(32):func(116):reason(2): error:140B0002:lib(20):func(176):reason(2)
Tue Aug 17 21:27:22 2010 Error: private key password verification failed
Tue Aug 17 21:27:22 2010 Exiting



!@#$% dlaczego to nie dziala?!
Edytowany przez coverek dnia 17-08-2010 21:54
[url=www.at-web.pl]at-web cms[/url]
 
shibby
ze tak powiem przeciez masz podany blad

Cytat

Cannot load private key file /etc/openvpn/client1.key
Error: private key password verification failed


nie moze wczytac klucza prywatnego bo nie zdjales z niego hasla!
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
coverek
ale to haslo sie kiedy zdejmuje? przy generowaniu? tam gdzie sie podaje jakies haslo? Smile
[url=www.at-web.pl]at-web cms[/url]
 
shibby
podczas generowania certyfikatu klienta zakladasz haslo na jego klucz prywatny. Poźniej nalezy go usunac.

Wystarczy w google wpisac

Cytat

remove password from private key


i masz stos przykladow jak to zrobic Smile

Cytat

EXAMPLES
To remove the pass phrase on an RSA private key:

openssl rsa -in key.pem -out keyout.pem

Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
coverek
Hmm.. Hula. :)

Teraz jeszcze mam problem z routingiem...
Mam sieci


10.0.0.0 (serwer) <-> 10.0.2.0 (VPN) <-> 192.168.2.0

Z 192.168.2.1 na 10.0.0.1 jest komunikacja, ale odwrotnie juz nie ma...
Do pliku konfiguracyjnego w kliencie(openwrt) dodalem:

push "route 192.168.2.0 255.255.255.0"

Ale nie dziala...
Edytowany przez coverek dnia 18-08-2010 16:15
[url=www.at-web.pl]at-web cms[/url]
 
shibby
podsiec serwera nie pokrywa ci sie z podsiecia vpn?

klient nie ma czasem firewalla wlaczonego?
trasa routingu na routerze do 192.168.2.0 jest dodana?

rzuc okiem w moj opis odnosnie openvpn. Na koncu opisu sa dwie linijki FORWARD zezwanajace na ruch w obie strony. Moze tego ci brakuje.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
coverek
mam tak, to co za # to stare...

iptables -I INPUT 1 -p udp --dport 1194 -j ACCEPT
# iptables -I FORWARD 1 --source 10.0.2.0/24 -j ACCEPT
iptables -A FORWARD -i tun0 -s 10.0.0.0/24 -d 10.0.2.0/24 -j ACCEPT
iptables -A FORWARD -o tun0 -s 10.0.2.0/24 -d 10.0.0.0/24 -j ACCEPT
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT

[url=www.at-web.pl]at-web cms[/url]
 
shibby
sprawdz czy klient nie ma firewalla oraz czy klasy routera i vpna sie nie pokrywaja,
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
coverek
Klasy sie pokrywaja?! Chyba raczej nie.. Siec lokalna na routerze to 10.0.0.0, na kliencie 192.168.2.0 i VPN ma 10.0.2.0...

Firewall na kliencie to:


[url=www.at-web.pl]at-web cms[/url]
 
coverek
No i co to moze byc? Sad
[url=www.at-web.pl]at-web cms[/url]
 
shibby

Cytat

Klasy sie pokrywaja?! Chyba raczej nie.. Siec lokalna na routerze to 10.0.0.0, na kliencie 192.168.2.0 i VPN ma 10.0.2.0...


no to jezeli router lub vpn maja maske 16bitowa to sie pokrywaja.

Cytat

#Allow ping
config rule
option src wan
option proto icmp
option icmp_type echo-request
option target ACCEPT


zezwalasz na ping tylko z WAN. Zezwol tez z tuna lub z kazdego interfejsu.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
coverek
generalnie net jest z wwan (siec gsm), wiec zamiast wan dalem wwan w 'option src wwan'.
Szczerze mowiac niebardzo wiem jak wlaczyc na wszystko tego pinga, dalem jeszcze dla testu


iptables -I INPUT 1 -p udp --dport 1194 -j ACCEPT
iptables -I FORWARD 1 --source 10.0.2.0/24 -j ACCEPT
# iptables -A FORWARD -i tun0 -s 10.0.0.0/24 -d 10.0.2.0/24 -j ACCEPT
# iptables -A FORWARD -o tun0 -s 10.0.2.0/24 -d 10.0.0.0/24 -j ACCEPT
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT


ale tez nie moge z rouera z serwerem VPN dac pinga na adres lokalny klienta VPN...
[url=www.at-web.pl]at-web cms[/url]
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 93

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,337,971 unikalnych wizyt