Witam,
mam problem z konfiguracją VPNa. Jest sobie router Netgear WNR3500L na którym jest postawione Tomato by Shibby Firmware 1.28.0000 MIPSR2-106 K26 USB Big-VPN i jest on serwerem OpenVPN. Z drugiej strony w innym miejscu jest router Linksys WRT160N na którym jest postawione TomatoUSB Firmware v1.28.9054 MIPSR2-beta K26 vpn3.6.
Routery się łączą ale co jakiś czas tylko w logach serwera można zobaczyć taki błąd: (fragment loga)
Feb 28 07:03:58 Rado daemon.notice openvpn[1673]: pawel/83.4.161.15:30101 Data Channel Encrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Feb 28 07:03:58 Rado daemon.notice openvpn[1673]: pawel/83.4.161.15:30101 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Feb 28 07:03:58 Rado daemon.notice openvpn[1673]: pawel/83.4.161.15:30101 Data Channel Decrypt: Cipher 'AES-128-CBC' initialized with 128 bit key
Feb 28 07:03:58 Rado daemon.notice openvpn[1673]: pawel/83.4.161.15:30101 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Feb 28 07:03:58 Rado daemon.notice openvpn[1673]: pawel/83.4.161.15:30101 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Feb 28 07:05:07 Rado daemon.err openvpn[1673]: event_wait : Interrupted system call (code=4)
Feb 28 07:05:07 Rado daemon.notice openvpn[1673]: TITLE,OpenVPN 2.3.0 mipsel-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6] built on Feb 18 2013
Feb 28 07:05:07 Rado daemon.notice openvpn[1673]: TIME,Thu Feb 28 07:05:07 2013,1362031507
Feb 28 07:05:07 Rado daemon.notice openvpn[1673]: HEADER,CLIENT_LIST,Common Name,Real Address,Virtual Address,Bytes Received,Bytes Sent,Connected Since,Connected Since (time_t),Username
Feb 28 07:05:07 Rado daemon.notice openvpn[1673]: CLIENT_LIST,wladek,89.72.76.203:29078,192.168.50.51,176509,2460528,Wed Feb 27 22:29:40 2013,1362000580,UNDEF
Feb 28 07:05:07 Rado daemon.notice openvpn[1673]: CLIENT_LIST,pawel,83.4.161.15:30101,192.168.50.50,329784,811979,Thu Feb 28 01:03:58 2013,1362009838,UNDEF
Feb 28 07:05:07 Rado daemon.notice openvpn[1673]: HEADER,ROUTING_TABLE,Virtual Address,Common Name,Real Address,Last Ref,Last Ref (time_t)
Feb 28 07:05:07 Rado daemon.notice openvpn[1673]: ROUTING_TABLE,00:03:91:9f:34:ee,pawel,83.4.161.15:30101,Thu Feb 28 03:24:11 2013,1362018251
Feb 28 07:05:07 Rado daemon.notice openvpn[1673]: ROUTING_TABLE,00:03:91:8b:3b:49,wladek,89.72.76.203:29078,Thu Feb 28 03:24:04 2013,1362018244
Feb 28 07:05:07 Rado daemon.notice openvpn[1673]: ROUTING_TABLE,00:03:91:8b:57:44,pawel,83.4.161.15:30101,Thu Feb 28 03:24:02 2013,1362018242
Feb 28 07:05:19 Rado daemon.err openvpn[1673]: event_wait : Interrupted system call (code=4)
Feb 28 07:05:19 Rado daemon.notice openvpn[1673]: TITLE,OpenVPN 2.3.0 mipsel-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6] built on Feb 18 2013
Feb 28 07:05:19 Rado daemon.notice openvpn[1673]: TIME,Thu Feb 28 07:05:19 2013,1362031519
Feb 28 07:05:19 Rado daemon.notice openvpn[1673]: HEADER,CLIENT_LIST,Common Name,Real Address,Virtual Address,Bytes Received,Bytes Sent,Connected Since,Connected Since (time_t),Username
Feb 28 07:05:19 Rado daemon.notice openvpn[1673]: CLIENT_LIST,wladek,89.72.76.203:29078,192.168.50.51,176578,2461311,Wed Feb 27 22:29:40 2013,1362000580,UNDEF
Feb 28 07:05:19 Rado daemon.notice openvpn[1673]: CLIENT_LIST,pawel,83.4.161.15:30101,192.168.50.50,329853,812762,Thu Feb 28 01:03:58 2013,1362009838,UNDEF
Feb 28 07:05:19 Rado daemon.notice openvpn[1673]: HEADER,ROUTING_TABLE,Virtual Address,Common Name,Real Address,Last Ref,Last Ref (time_t)
Feb 28 07:05:19 Rado daemon.notice openvpn[1673]: ROUTING_TABLE,00:03:91:9f:34:ee,pawel,83.4.161.15:30101,Thu Feb 28 03:24:11 2013,1362018251
Feb 28 07:05:19 Rado daemon.notice openvpn[1673]: ROUTING_TABLE,00:03:91:8b:3b:49,wladek,89.72.76.203:29078,Thu Feb 28 03:24:04 2013,1362018244
Feb 28 07:05:19 Rado daemon.notice openvpn[1673]: ROUTING_TABLE,00:03:91:8b:57:44,pawel,83.4.161.15:30101,Thu Feb 28 03:24:02 2013,1362018242
Konfiguracja serwera:
# Automatically generated configuration
daemon
server-bridge 192.168.50.1 255.255.255.0 192.168.50.50 192.168.50.59
proto udp
port 1194
dev tap21
cipher AES-128-CBC
keepalive 15 60
verb 3
client-config-dir ccd
client-to-client
ca ca.crt
dh dh.pem
cert server.crt
key server.key
status-version 2
status status
# Custom Configuration
Konfiguracja klienta:
# Automatically generated configuration
daemon
client
dev tap11
proto udp
remote 89.72.123.32 1194
resolv-retry infinite
nobind
persist-key
persist-tun
cipher AES-128-CBC
verb 3
ca ca.crt
cert client.crt
key client.key
status-version 2
status status
# Custom Configuration
Dodam, że wg. specyfikacji Tomato to serwer chodzi na OpenVPN 2.3.0 natomiast klient na OpenVPN 2.1.1.
Czym może być spowodowany ten błąd?
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.
overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?
maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach
maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności", więc prawdopodobnie gdzieś przepięcie.
servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.
maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?