28 Listopada 2024 03:42:48
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Nowe routery: UX, UC...
· [MOD] FreshTomato-MI...
· [MOD] FreshTomato-AR...
· DIR868l OFW asus vs ...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [908]
· [MOD] FreshTomato... [414]
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [3]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.142.212.119
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
2 lokalne sieci przez VPN
adam_kasprzak
Witajcie!
Jest to mój pierwszy post na tym forum i chciałbym się przywitać. Także dzień dobry Smile

Chcialbym również podziękować za poniższy tutorial:
http://openlinksys.info/forum/viewthr...d_id=10065
Mój problem będzie polegał na zestawieniu połączenia VPN 2 sieci lokalnych. Routery są podłączone do stałego łącza.
Do dyspozycji mam 2 WRT54GL z Tomato Firmware v1.25vpn3.4.4a8380cb VPN integration and GUI Copyright (C) 2008 Keith Moyer, tomatovpn@keithmoyer.com.

Moje małe pytanie: Czy bazując na przytoczonym tutorialu dam radę takie połączenie zestawić?

Wyobrażam sobie tak, że na obu routerach ustawię przydzielanie DHCP w taki sposó, żeby numery się nie nachodziły. Nie wiem jeszcze jak i co ustawię, aby przypisywanie adresów odbywało się na "lokalnym" routerze. Najwyżej ustwię przypisywanie przez MAC adresy.

Mam zamiar zabrać się za to jutro i chciałbym, aby zakończyło się sukcesem w tym samym dniu Smile

Czy mógłby mi ktoś obeznany powiedzieć jakie problemy mogę napotkać po drodze?

Z góry dzięki za odpowiedzi!

Pozdrawiam,
Adam
www.blog.adamkasprzak.com
 
pol1
Czy dobrze rozumiem? Chcesz, żeby 2 routery dzielone przez Internet tworzyły wspólną sieć i komputery widziały siebie w tej wspólnej sieci?

Sieć:
komputery1 => router1 <- Internet -> router2 <= komputery2

Komputery widzą siebie na wzajem:
komputery1 <-> komputery2

O to chodzi?
3x Asus RT-N66U + tomato-K26USB-1.28.RT-N5x-MIPSR2-112-AIO-64K
Asus RT-N10U + tomato-K26USB-1.28.RT-N5x-MIPSR2-107-VPN
Asus RT-N16 + tomato-K26USB-1.28.RT5x-MIPSR2-083V-Big-VPN
2x Linksys WRT-54GL + TomatoVPN v1.27vpn3.6.4 b
 
adam_kasprzak
Dokładnie tak jak piszesz
siec 1 => router1 <- Internet -> router2 <= siec 2

Idealnie by było, gdyby komputery z sieci 1 widziały się z komputerami z sieci 2, ale najbardziej zależy mi, aby widzieć dwa serwery z sieci 1 w sieci 2.
Nie rozumiem, jak mogłyby się te komputery widzieć, jeżeli mają różną numerację IP (a czytałem, że tak powinno być).

Po przeczytaniu Twojej odpowiedzi, zacytuję kawałek Wink :

Cytat

Powiem tak: przez 2 dni nasza sieć tak działała. Komputery nie widziały siebie w grupie roboczej, ale działały po PING. Byłem w stanie ping-ować z "sieci 2" komputery z "sieci 1". Niestety w drugą stronę to działało tylko czasami, a dokładniej tylko wtedy, gdy były włączone "komputery 2" i był ruch z "sieci 2" w kierunku "sieci 1". Przy braku ruchu połączenie zamierało.
To było o tyle uciążliwe, że nie mogłem wejść z "sieci 1" w dowolnym czasie do "routera 2" i włączyć komputerów poprzez "Wake On LAN", więc w końcu zrezygnowałem z tego pomysłu, zwłaszcza, że routery były obciążone (routery mają słabe procesory).


Chyba zostanę przy rozwiązaniu:
siec2 widzi komputery w sieci1 ( w sumie w drugą stronie w ogóle mi to nie jest potrzebne)

Rozumiem, że w tym momencie muszę jedynie wygenerować klucze openvpn, na routerze w sieci1 ustawić serwer, a na routerze w sieci2 ustawić klient?
Do czego odnoszą się numery w sekcji: "VPN subnet/netmask"?
www.blog.adamkasprzak.com
 
pol1
Jeżeli takie rozwiązanie Ci odpowiada to musisz "router 1" skonfigurować jako serwer OpenVPN, a "router 2" jako klient.

Popatrz dokładnie na moje zrzuty ekranu z mojego wątku:
http://openlinksys.info/forum/viewthr...d_id=11789

Tam bardzo dokładnie to opisałem. Jest to połączenie oparte o współdzielony klucz statyczny. W tym przypadku jest to najlepsze rozwiązanie. Klucz taki można wygenerować mając na komputerze oprogramowanie OpenVPN GUI dla Windows.
3x Asus RT-N66U + tomato-K26USB-1.28.RT-N5x-MIPSR2-112-AIO-64K
Asus RT-N10U + tomato-K26USB-1.28.RT-N5x-MIPSR2-107-VPN
Asus RT-N16 + tomato-K26USB-1.28.RT5x-MIPSR2-083V-Big-VPN
2x Linksys WRT-54GL + TomatoVPN v1.27vpn3.6.4 b
 
adam_kasprzak
Super! Dzisiaj będę generował klucze a jutro jadę do firmy i zajmę sie konfiguracją routera. Klucze muszą być "wklejone" na obydwu routerach oczywiście?

Jak wszystko skonfiguruję, wrzucę swoje screeny.
www.blog.adamkasprzak.com
 
pol1
Tak, na obydwu routerach muszą być wklejone takie same klucze.
3x Asus RT-N66U + tomato-K26USB-1.28.RT-N5x-MIPSR2-112-AIO-64K
Asus RT-N10U + tomato-K26USB-1.28.RT-N5x-MIPSR2-107-VPN
Asus RT-N16 + tomato-K26USB-1.28.RT5x-MIPSR2-083V-Big-VPN
2x Linksys WRT-54GL + TomatoVPN v1.27vpn3.6.4 b
 
adam_kasprzak
W końcu znalazłem trochę czasu, żeby się za to wziąć
Niestety nie poszło tak gładko jak myślałem, że pójdzie. Zrobiłem wszystko krok po kroku, tak jak w tutorialach. Moje konfiguracje poniżej są. niebieski - serwer, czerwony - klient.

www.ftp.adamkasprzak.com/client.jpg www.ftp.adamkasprzak.com/serwer.jpg

jakieś pomysły co by tu zmienić?

Aha, po stronie serwera numeracja jest 192.168.0.X, a po stronie klienta 192.168.1.X

Powinienem móc pingować 192.168.0.X ze strony klienta, jeżeli wszystko będzie ok ustawione?

EDIT////////////

Ok, przejrzałem jeszcze raz wątek kolegi "polbud" i skumałem się, że trzeba wszystko oprzeć o static key. Zrobiłem tak i nadal nie śmiga:

www.ftp.adamkasprzak.com/client_statickey.jpg www.ftp.adamkasprzak.com/serwer_statickey.jpg
Edytowany przez adam_kasprzak dnia 22-02-2011 15:24
www.blog.adamkasprzak.com
 
adam_kasprzak
Dodałem skrypty WAN UP:
http://openlinksys.info/forum/viewthr...post_75438

oraz wpis w tablicy rutingu na kliencie:
route 192.168.0.0/24 dev tun11

coś się chyba ruszyło, ale nadal nie mogę pingować komputerów po stronie serwera

www.ftp.adamkasprzak.com/serwer+client_statickey.jpg

Sprawdziłem teraz o po stronie serwera w General Statistics wszystkie wartości są zerowe. Bardzo liczę na Waszą pomoc!
Edytowany przez adam_kasprzak dnia 22-02-2011 16:10
www.blog.adamkasprzak.com
 
pol1
Czyli działa PING z komputerów1 za routerem-serwerem do komputerów2 za routerem-klientem, ale nie działa już na odwrót?

Fajnie, że ustawiłeś różne kolory na Tomato w routerach. Lepiej się to przegląda.
Przejrzałem zrzuty ekranu i w konfiguracji nie widzę błędów. Ciekawi mnie jedynie trasowanie.

Czy mógłbyś na routerach się zalogować przez Telnet i sprawdzić trasowanie?
polecenie: route -e


Chciałem Ci przypomnieć, że u mnie generalnie komunikacja również była jednostronna. Komputery z sieci2 (klienta) mogły PINGować komputery z sieci1. Komputery z sieci1 (serwera) już nie mogły PINGować drugich komputerów. Komunikacja obustronna zdarzała się jedynie chwilowo, gdy komputery z sieci2 (klienta) generowały ruch ciągły w stronę sieci1 (serwera), co tak naprawdę nie było za bardzo pomocne:

Polaczenie 2 sieci LAN przy pomocy TomatoVPN
http://openlinksys.info/forum/viewthr...d_id=11789

Podobnie z resztą (jak u mnie) było u użytkownika nerio88:
Tomato - połączenie 2 lokalizacji OpenVPN
http://openlinksys.info/forum/viewthr...light=jedn


Nam tych problemów nie udało się wtedy rozwiązać.
Ostatecznie poszliśmy w zupełnie innym kierunku.
3x Asus RT-N66U + tomato-K26USB-1.28.RT-N5x-MIPSR2-112-AIO-64K
Asus RT-N10U + tomato-K26USB-1.28.RT-N5x-MIPSR2-107-VPN
Asus RT-N16 + tomato-K26USB-1.28.RT5x-MIPSR2-083V-Big-VPN
2x Linksys WRT-54GL + TomatoVPN v1.27vpn3.6.4 b
 
adam_kasprzak
Gdybym mógł pingować kompy po stronie serwera nie byłoby problemu :) właśnie nie mogę. Mogę jedynie pingować sam router-serwer po 10.8.0.1. Polecenie route na kliencie wygląda tak:


Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
10.8.0.1        *               255.255.255.255 UH       40 0          0 tun11
192.168.1.0     *               255.255.255.0   U        40 0          0 br0
84.XX.XX.0      *               255.255.255.0   U        40 0          0 vlan1
127.0.0.0       *               255.0.0.0       U        40 0          0 lo
default         84-XX-XX-1.metr 0.0.0.0         UG       40 0          0 vlan1


Na serwerowym:

10.8.0.2   *   255.255.255.255   0   tun21
79.XXX.XXX.80   *   255.255.255.248   0   vlan1 (WAN)
192.168.0.0   *   255.255.255.0   0   br0 (LAN)
127.0.0.0   *   255.0.0.0   0   lo
default   79.XX.XXX.81   0.0.0.0   0   vlan1 (WAN)


Na początku myślałem, że problemem jest to, że router serwerowy jakby nie działa przez to, że mam poblokowane wszystkie porty oprócz wychodzącego maila no i właśnie 1194 do komunikacji VPN, ale to nie to jest problemem...

Upewnię się, że dobrze myślę :) Czy jeżeli wszysto będzie śmigać tak jak powinno, to na kompie podłączonym do klienta (IP: 192.168.1.190) mogę zapuścić pinga na IP:192.168.0.113 (po stronie serwera) i powinienem dostać odpowiedź?

A jeżeli mogę się jeszcze spytać - jakiego narzędzia używacie teraz?
Edytowany przez adam_kasprzak dnia 26-02-2011 11:27
www.blog.adamkasprzak.com
 
pol1
Kurczę, nie widzę błędów. Dziwne. Wszystko wygląda ok...
Spróbuję skontaktować się z nerio88, może on zauważy to, czego ja nie widzę.


Co do pingów to u mnie działało dokładnie analogicznie do tego co napisałeś (pingi działały z komputerów od klienta w kierunku komputerów zza serwera).

Ja używam routery Linksys WRT54GL (mam obecnie 3 sztuki) + oprogramowanie TomatoVPN 1.27.
nerio88 napisał, że pracuje na oprogramowaniu 1.28-ND STD (czyli TomatoUSB)
3x Asus RT-N66U + tomato-K26USB-1.28.RT-N5x-MIPSR2-112-AIO-64K
Asus RT-N10U + tomato-K26USB-1.28.RT-N5x-MIPSR2-107-VPN
Asus RT-N16 + tomato-K26USB-1.28.RT5x-MIPSR2-083V-Big-VPN
2x Linksys WRT-54GL + TomatoVPN v1.27vpn3.6.4 b
 
nerio88
Smile IMO nie masz dodanych tras... a jak nie ma tras to router nie wie którędy przesłać danych ruch
czyli:
- potrzebujesz tras na OBU routerach (do komunikacji potrzeba informacji na obu urządzeniach), czyli na tym co ma pod sobą podsieć 192.168.0.0/24 trasę do sieci 192.168.1,0/24, a ten co ma pod sobą 192.168.1.0/24 trasę do sieci 192.168.0.0/24

Ciężko tutaj jednoznacznie określić, czy powinieneś to mieć w postaci jakiegoś skryptu, czy dodać w odpowiedniej zakładce Tomato, bo trasy NIE DODASZ jeżeli nie istnieje interfejs, którym mają wychodzić pakiety (a jak nie trudno się domyślić - odpowiednie interfejsy tun podnoszą się razem z tunelem...)

W temacie podanym przez polbud'a nadmieniłem o tym jak dodać trasy z palca z użyciem połączenia ssh do odpowiedniego routera (można to potem dodać do harmonogramu co x czasu - jak tunel się podniesie to polecenie zostanie wykonane poprawnie)...

http://openlinksys.info/forum/viewthr...post_75438

http://openlinksys.info/forum/viewthr...post_75571

Widać, że trasa poprawnie dodała się po jakimś czasie...

Obecnie nie mam dostępu do Tomato z klientem / serwerem VPN. Na moje potrzeby wystarcza tunel SSH - http://openlinksys.info/forum/viewthr...d_id=11745
 
adam_kasprzak
Dzięki za odpowiedzi!

Z tablicą routingu jest dosyć śmieszna sprawa - dodaję wpis przez telnet, potem restartuje router (lub zapisuję zaminy) i wpis znika. Na razie nie będę tracił czasu na Tomato (dam sobie powiedzmytydzień przerwy Smile)

Dzisiaj zainstaluję WServ2008 i tam ustawię serwer VPN - zobaczymy jak to zadziała...

ciężka sprawa z tym VPN...
www.blog.adamkasprzak.com
 
nerio88
jeżeli restartujesz router to wpisy siłą rzeczy wyparowują...
 
pol1
Ja z czasem porzuciłem pomysł z TUN łączący 2 routery na stałe. Pozostałem przy sprawdzonym tunelu TAP.

Postawiłem oddzielnie na obu routerach serwery TAP. Żeby sobie ułatwić - z identycznym certyfikatem CA, certyfikatem i kluczem serwera.

Dzięki temu:
1. Pozbyłem się problemów z jednostronną komunikacją
2. Router główny stał się mniej obciążony
3. Miałem dostęp do drugiego routera wtedy kiedy chciałem (włącznie z opcją Wake On LAN, na której mi bardzo zależało)
4. Łatwiej można diagnozować ewentualne problemy z pojedynczymi klientami
5. Zaczął działać NetBIOS, co oznacza, że mogłem widzieć wszystkie komputery w obu sieciach i pingować je po nazwach, a nie tylko po adresie IP
3x Asus RT-N66U + tomato-K26USB-1.28.RT-N5x-MIPSR2-112-AIO-64K
Asus RT-N10U + tomato-K26USB-1.28.RT-N5x-MIPSR2-107-VPN
Asus RT-N16 + tomato-K26USB-1.28.RT5x-MIPSR2-083V-Big-VPN
2x Linksys WRT-54GL + TomatoVPN v1.27vpn3.6.4 b
 
pol1
Jak tam poszło? Co ostatecznie zrobiłeś?
3x Asus RT-N66U + tomato-K26USB-1.28.RT-N5x-MIPSR2-112-AIO-64K
Asus RT-N10U + tomato-K26USB-1.28.RT-N5x-MIPSR2-107-VPN
Asus RT-N16 + tomato-K26USB-1.28.RT5x-MIPSR2-083V-Big-VPN
2x Linksys WRT-54GL + TomatoVPN v1.27vpn3.6.4 b
 
adam_kasprzak
Bardzo Was przepraszam za brak odpowiedzi w tym temacie. Temat był na dłuższy czas porzucony z powodu ważniejszych spraw. Ale koniec końców muszę do niego powrócić. W chwili obecnej próbuję uruchomić serer VPN na Mac OS Snow Leopard Server. Do dzisiaj nie udało mi się połączyć dwóch linksysów ze sobą...
www.blog.adamkasprzak.com
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 72

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

96,039,930 unikalnych wizyt