23 Listopada 2024 17:53:56
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.131.13.24
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
IPsec - konfiguracja
yugodriver
Witam,

W najnowszej wersji tomato pojawił się moduł IPsec'owy. Czy można gdzieś znaleźć opis jego konfiguracji?
 
shibby
ładujesz potrzebne moduły. Instalujesz entware i paczkę strongswan i ją konfigurujesz.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
przemasisko
A tak na chłopski rozum, ktoś może łopatologicznie wytłumaczyć do czego służy ten cały IPsec i co nam to daje? Wink
 
koralm
http://pl.wikipedia.org/wiki/IPsec
Proud winner of Netgear WNR3500L
 
przemasisko
tak @koralm dzięki to już widziałem, zdarza mi się korzystać z google.
Chciałem żeby ktoś wytłumaczył prostym językiem, czy warto i co to daje ogólnie.
 
shibby
to alternatywa dla openvpn lub pptp. czyli poprostu kolejny tunel VPN Smile
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
przemasisko
OK, dzięki o taką mi odpowiedź chodziło ;P
 
yugodriver
dodatkowo IPsec teoretycznie jest bezpieczniejszy od SSL. Z informacji, jakie wyczytałem na tym forum zrozumiałem, że OpenSSL pozwala na stworzenie tunelu tylko pomiędzy komputerem a routerem, podczas gdy tunel IPsec umożliwia połączenie dwóch sieci.

Czy strongswan znajduje się tylko w entware, czy w optware różnież ją znajdę? Jeśli nie to czy jednocześnie mogę zainstalować optware i entware? W prośbie o opis konfiguracji chodziło mi raczej o instrukcję podobną do opisu instalacji optware. Niestety linux to dla mnie jeszcze czarna magia. Do tej pory wykorzystywałem funkcje dostępne tylko w gui, a w związku z większa ilością wakacyjnego wolnego czasu próbuję bliżej zapoznać się z Tomato. Na razie walczę z optware. Po prawidłowym zainstalowaniu go chciałbym spróbować pokonać IPsec.
 
woocash
Instaluję strongswan i dostaję tylko jego plik konfiguracyjny, żadnych binariów? Sad
 
Unpleasant

Cytat

shibby napisał(a):

to alternatywa dla openvpn lub pptp. czyli poprostu kolejny tunel VPN Smile


Dodam, że jest to alternatywa bardzo dobra, gdyż protokół IPsec w przeciwieństwie do openvpn jest zaimplementowany w większości systemów operacyjnych (dobrym przykładem jest iOS) a pod względem bezpieczeństwa bije PPTP na głowę. Ech... Teraz tylko czekać na GUI. Grin
 
luke1984
Ja chyba też poczekam na implementację w gui. PPTP działa bardzo fajnie i nie trzeba się bawić tyle w konfiguracji co z openvpn. Dla mojego domu w zupełności wystarcza, bo nie wiem kto by chciał włamać się, żeby mi pokasować fotki Pfft Mam nadzieję, że z IPsec też da się to uprościć...
 
marekjs
Mam pytanie.
Czy extension match policy jest zaimplementowane w Tomato Shibby?
Nie moge wrzucic tego w iptables z palca. Nie lyka.
Widze w logach, ze chyba strongswan tego tez nie lubi, bo dostaje to samo
syslog: 11[CHD] updown: iptables: No chain/target/match by that name.

Mam VPN dzialajacego, autoryzuje, dostaje IP z dhcp itp, ale nic sie nie dzieje. Nie ma ruchu po sieci.
Zajrzalem na examples na Strongswana i widze, ze pod iptables -L to siedzi:
http://www.strongswan.org/uml/testresults/ikev1/xauth-psk/moon.iptables
ACCEPT esp -- jakisETH * jakisIP jakisIP to jestem w stanie wrzucic przez iptables, ale tego ponizej juz nie:
ACCEPT all -- jakisETH * jakisIP jakisIP policy match dir in pol ipsec reqid 2 proto 50

Nie mam mozliwosc, aby zrobic swoje image i wsadzic do pudelka, bo wszystko robie po openvpn.
Jestem na drugim koncu swiata.
Jakos sie wywinalem zdalnie, aby zrobic ext3 zdalnie na usb hdd, potem entware i wrzucilem paczki pod /opt.
Moduly laduje przez modprobe.
Porty otwarte. Proto esp przez iptables da sie wsadzic.
Strongswan startuje (oczywiscie -qv.ko dalej wyrzuca).
Jestem sie w stanie sie polaczyc po Iphone po ikv1, dhcp przydziela IP itp.

Komus sie udalo?
Edytowany przez marekjs dnia 09-11-2012 18:43
 
kinh
A skąd wziąłeś /opt/lib/starter?

Ja zainstalowałem strongswan i strongswan-utils z entware i mi brakuję tego pliku.
I drugie pytanie czy w wyniku tego ipsec start powinien pojawić się jakiś proces?

Pozdrawiam,
kinh
 
sylweq
Witam wszystkich.

Mam takie pytanie. Potrzebuję zestawić VPN-a z wykorzystaniem IPsec-a na routerze Asus RT-N10U. Mam działający VPN w ten sposób na routerze TP-Link TD-W8950ND, ale ogólnie nie jestem zadowolony z tego urzędzenia dlatego zmieniłem na Asusa żeby móc zainstalować Tomato. Teraz widzę że Ipsec jest tylko w obrazach Mega i AIO (według builds.png z katalogu /K26RT-N/build5x-101-EN/ - w późniejszych katalogach nie znalazłem tabelki z porównaniem). Problem w tym że oczywiście te kompilacje nie zmieszczą się na moim routerze (niestety najpierw kupiłem router a dopiero teraz wychodzi moja niewiedza). Tak na prawdę kwestiami związanymi z Tomato interesuję się od przedwczoraj ale i tak już dużo się dowiedziałem szukając informacji m.in. na tym forum). Myślę że może warto byłoby zrobić wersję do 8MB z Ipsec kosztem jakichś innych może nie koniecznie popularnych funkcjonalności. Czy są takie plany i możliwości :-) ?

Pozdrawiam wszystkich serdecznie.
 
idimitro
Ja potrzebują IPSEC bo to jest jediny VPN który nadal jeżcie działa w Chinach.
Mam shibby build 105 i zainstalowałem entware i strongswan ale jak yugodriver nie widzę binarka a tylko pliki konfiguracyjne.
Czy jest gdes opis jak skonfigurować strongswan na tomato rooter? Szukałem w google ale nic scegulnego nie znaliazlem. Na strona strongswan są dużo how-tos ale nie wiem który tak naprawdę dotyczą rooterach.
 
sylweq

Cytat

shibby napisał(a):

ładujesz potrzebne moduły. Instalujesz entware i paczkę strongswan i ją konfigurujesz.


OK. Mam RT-N10U i Tomato 1.28 BT-VPN. Z góry przepraszam za lamerskie pytania ale jestem zielony.

Zainstalowałem entware i strongswan, chyba dobrze skonfigurowałem ipsec.config i ipsec.secret, odpalam i dostaje m.in. info że "insmod: 'af_key.ko': module not found". Linux jest dla mnie zupełnie obcy (choć bardzo chciałbym to zmienić Smile) ale doczytałem i wywnioskowałem że nie ma takiego modułu w kernelu. Czy to znaczy że nie da się na tym firmware tego zrobić, czy po prostu muszę jakoś doinstalować ten moduł?

Czytałem gdzieś w logach zmian tomato że wszystkie od której tam wersji mają obsługę ipseca w kernelu a AIO i Mega-VPN różnią się tym że mają już chyba w standardzie strongswana - czy dobrze to zrozumiałem? Proszę o pomoc.
 
hermes-80
Ściągasz paczkę extras i tam masz moduł w katalogu ipsec - ładujesz go poleceniem insmod {nazwa_modułu}
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
sylweq
Dzięki @hermes-80. Okazało się później że brakuje kilku modułów. Utknąłem na czymś takim:

insmod: can't insert '/opt/extra/ipsec/xfrm4_tunnel.ko': unknown symbol in module, or unknown parameter

:/

Trzeba coś wcześniej zainstalować?
 
Pirek

insmod /opt/extra/ipsec/xfrm4_tunnel
- zobacz czy tak ładuje się ten moduł
Asus RT-N16 [B4] Tomato v1.28 K26 USB K26 123 EN-AIO
 
sylweq
Niestety - to samo:

insmod: can't insert '/opt/extra/ipsec/xfrm4_tunnel.ko': unknown symbol in module, or unknown parameter
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 94

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,428,888 unikalnych wizyt