18 Kwietnia 2024 12:22:53
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [Howto] Xpenology na...
· dodatkowe złącza s...
· Szukam zaproszenia n...
· RT-N18U - nie można...
· Asus TUF-AX3000_V2 p...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
· Jaki USB hub do syno...
· [S] Karta sieciowa Q...
Najpopularniejsze obecnie wątki
· [Howto] Xpenology... [21]
· Szukam zaproszeni... [14]
· dodatkowe złącz... [4]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.133.147.252
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
Multiroom N z wykorzystaniem openVPN
servee
Mam trzy lokalizacje: lokalizacja 1 - server VPN, lokalizacja 2 i 3 - klient VPN.
W lokalizacji 2 MR działa, a w 3 niestety nie.

Z 1 do 2 (pomiędzy routerami) nie otrzymuję odpowiedź na ping, a otrzymuję odpowiedzi na arping.
Z 1 do 3 (pomiędzy routerami) otrzymuję odpowiedź na ping, a nie otrzymuję odpowiedzi na arping.
Z 3 do 1 (pomiędzy routerami) otrzymuję odpowiedź na ping, a nie otrzymuję odpowiedzi na arping.

W 3 na routerze (FreshTomato) widać, że jest połączenie z serwerem i zwiększa się licznik przesłanych danych. Dlaczego więc w tej lokalizacji MR nie działa? Jakiś pomysł?

Scalony z 13 listopada 2022 23:56:06:
Aktualizacja:

ping/arping już działa z serwera do klientów i od klientów do serwera. Pisząc serwer/klienci mam na myśli routery na końcach sieci VPN. Arping z serwera (routera) dociera do wszystkich urządzeń końcowych (podpiętych do klientów VPN) i otrzymuję odpowiedź, więc na pierwszy rzut oka wszystko powinno być OK. Pomimo tego na jednym z klientów MR nie działa - brak informacji zwrotnej (RX=0), chociaż w GUI serwera jest informacja, że zarówno TX jak i RX "nabija" licznik danych - patrz zdjęcia (kliknij na nie, aby powiększyć).
Wygląda na to, że klient wysyła zapytanie do matki, matka to odbiera i odpowiada, ale odpowiedź nie dociera do urządzenia wysyłającego zapytanie, co widać na jednym ze zdjęć. Co może być nie tak?
Dopiszę, że wykresy na klientach dotyczą VLAN'ów od MR.

images92.fotosik.pl/632/55911e1373f78473m.png

images91.fotosik.pl/630/89827b3dfa51235am.png

images89.fotosik.pl/632/cb4f2addef982c7bm.png
Edytowany przez servee dnia 13-11-2022 23:56
 
overflow2
Przerabiał ktoś temat odpalenia internetu przez tunel na dekoderach od MR?
Wymieniłem dekodery na dualboxy (wszyscy mieli dość wifiboxów) i one nie chcą działać bez dostępu do internetu.

Będąc wpiętymi przez VPN nie mają dostępu i po prostu nie przechodzą testu sieci...
Asus RT-AC56U FT-AIO
 
pawel1987

overflow2 napisał:

Przerabiał ktoś temat odpalenia internetu przez tunel na dekoderach od MR?


Co znaczy internetu na dekoderach mr??
 
overflow2
Chodzi o to że nowe dekodery klienckie multiroomu wymajają dostępu do internetu.
Asus RT-AC56U FT-AIO
 
pawel1987
Zapewne podczas połączenia pierwszy raz.
Znajomy ma najnowsze dualboxy i wszystko działa ok
 
shibby
@overflow2, powinno działać. W sensie mój opis zakłada, że konfigurację IP dekoder dostaje z sieci marki (lub inaczej, tam gdzie jest serwer ovpn) i tunelem powinien wyjść do internetu.

Natomiast możesz zrobić tak, że wpiszesz ręcznie bramę IP routera przy dodatkowym dekoderze i też powinien wyjść. Ja w edgerouterze jedynie musiałem na DNSie dodać interfejs br0 by przyjmował na nim żądania DNS.
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
overflow2
Właśnie chodzi o to że dekoder dostaje konfigurację, ale nie zaciąga bramy.
Sieć jest sprawdzana za każdym razem po restarcie dekodera i się wykłada test.
Jak wpiszę ręcznie konfigurację to działa, ale wolałbym z DHCP.

Najkorzystniej by było gdyby adres IP ciągnął z DHCP serwera OpenVPN, ale Internet (brama, DNS) ze swojej lokalnej.
Edytowany przez overflow2 dnia 19-11-2022 17:54
Asus RT-AC56U FT-AIO
 
pawel1987
A opcja przekazywania bramy włączona? Wink
Redirect default Gateway

overflow2 napisał:



Najkorzystniej by było gdyby adres IP ciągnął z DHCP serwera OpenVPN, ale Internet (brama, DNS) ze swojej lokalnej.


Przecież to żaden problem, powyższe ustawienie do tego służy. Wybierasz skąd ma być brama.
 
overflow2
Dodając do konfiguracji polecenie push "redirect-gateway def1" niestety nic nie osiągnąłem.
Asus RT-AC56U FT-AIO
 
pawel1987
Ja mam to wyklikane na ddwrt
Spróbuj
push "redirect-gateway def1 bypass-dhcp"
 
shibby

overflow2 napisał:


Jak wpiszę ręcznie konfigurację to działa, ale wolałbym z DHCP.


ja mam ręcznie bo wlaśnie dzięki temu mogę ustawić odpowiednią bramę. Oczywiście w DHCP dodałem dzierżawę by "zablokować" ten ip dla innych hostów.
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
overflow2
Aktualnie mam zrobione właśnie tak samo.
Asus RT-AC56U FT-AIO
 
Maniek91PL
chce spiąć tak 2 lub 3 urządzenia

wpisuje na samym początku

root@Asus:/tmp# openvpn --genkey --secret static.key
2023-02-06 22:09:03 WARNING: Using --genkey --secret filename is DEPRECATED. Use --genkey secret filename instead.

i już mam żę jest przestarzały

* ciągle próbuje jak połączyć 2 konsole ps3, przez neta ,tak aby konsole widziały się w sieci Lan, abym mógł pograć po Lanie ze znajomym Angry
Asus RT-AC3200
Rocket M5
APC BACK-UPS RS 1200
Mini Itx ASUS Q87T+ i7-4770S
Alienware m15
Vu+ Solo2
 
shibby

Cytat

Using --genkey --secret filename is DEPRECATED. Use --genkey secret filename instead.


komunikat mówi by zamiast "--secret" wpisać "secret" Wink

Cytat

chce spiąć tak 2 lub 3 urządzenia


to przez static.key tego nie zrobisz bo on służy do łączenia tylko 2 stron (site-to-site). Jak chcesz połączyć więcej hostów to musisz użyć TLS i dla każdego hosta wygenerować certyfikaty, czyli najpierw generujesz CA, za jego pomocą generuję parę certyfikatów (cert i privkey) i podpisujesz głównym CA. Certyfikaty generujesz na określony czas więc polecam od razu dać z 5 lub 10 lat byś co roku nie musiał czynności powtarzać.
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
tamtosiamto
czy ta metoda polaczenia tunelem bedzie dzialac z netflixem, ktory podobno ma niedlugo wymagac , zeby kazdy klient logowal sie pod glownym adresem IP co jakis czas? Chodzi o wpoldzielenie konta UK<->PL
Edytowany przez tamtosiamto dnia 26-02-2023 21:17
nic nie mam
 
pawel1987
Oczywiście, jeśli puścisz ruch przez vpn
 
shibby

Cytat

pod glownym adresem IP co jakis czas?


Jestem ciekaw jak oni to będą weryfikować, co ze zmiennymi IP, przy load balance. Znam osoby, które taki tablet czy komórkę nigdy nie łączą się do sieci domowej wifi tylko jadą na LTE.

No i co to znaczy "główne IP". Które to jest główne IP skoro wszyscy łączą się na to samo konto, więc której osoby IP będzie tym głównym? Wink
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
ktosiiik

shibby napisał:

Cytat

Using --genkey --secret filename is DEPRECATED. Use --genkey secret filename instead.


komunikat mówi by zamiast "--secret" wpisać "secret" Wink

Cytat

chce spiąć tak 2 lub 3 urządzenia


to przez static.key tego nie zrobisz bo on służy do łączenia tylko 2 stron (site-to-site). Jak chcesz połączyć więcej hostów to musisz użyć TLS i dla każdego hosta wygenerować certyfikaty, czyli najpierw generujesz CA, za jego pomocą generuję parę certyfikatów (cert i privkey) i podpisujesz głównym CA. Certyfikaty generujesz na określony czas więc polecam od razu dać z 5 lub 10 lat byś co roku nie musiał czynności powtarzać.


Scalony z 06 maja 2023 14:26:57:
Cześć, static.key nie problem, ale czy możesz łopatologicznie wytłumaczyć jak zrobić certy dla matki i 3 klientów, bo nie bardzo mogę to ogarnąć.

shibby napisał:

Cytat

Using --genkey --secret filename is DEPRECATED. Use --genkey secret filename instead.


komunikat mówi by zamiast "--secret" wpisać "secret" Wink

Cytat

chce spiąć tak 2 lub 3 urządzenia


to przez static.key tego nie zrobisz bo on służy do łączenia tylko 2 stron (site-to-site). Jak chcesz połączyć więcej hostów to musisz użyć TLS i dla każdego hosta wygenerować certyfikaty, czyli najpierw generujesz CA, za jego pomocą generuję parę certyfikatów (cert i privkey) i podpisujesz głównym CA. Certyfikaty generujesz na określony czas więc polecam od razu dać z 5 lub 10 lat byś co roku nie musiał czynności powtarzać.

Edytowany przez ktosiiik dnia 06-05-2023 14:26
 
hermes-80
Nie musisz tego robić na ruterze:https://www.howtoforge.com/tutorial/h...-centos-8/
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
rako28
Czy to ten multiroom po vpn dalej dziala ok?
[Netgear WNR3500L v2 Tomato Firmware 1.28.0000 MIPSR2-137 K26 USB AIO
Netgear R8000 FreshTomato Firmware 2019.3.220 -beta K26ARM USB AIO-64K
Asus ax56u Merlin 386.1.2
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 10

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

tamtosiamto
19-03-2024 19:50
@Adooni 'Only one set is available for 1 band' i tak mam-1 set dla 2.4ghz i 1 dla 5ghz-czy czegos nie rozumiemW drugiej sieci goscinnej nie ma opcji wyboru Ruter only/ All nodes

Adooni
19-03-2024 19:14
no to przeczytaj to 2 pod - 1 stet z kazdego pasma jest dopuszczony na nody. zrob 2 siec jako goscinna na danym pasmie i wtedy sprawdz

71,139,566 unikalnych wizyt