Multiroom N z wykorzystaniem openVPN
|
andrzejw3 |
Dodano 13-03-2013 16:17
|
User
Posty: 124
Dołączył: 02/11/2011 18:31
|
Witam.
A ja mam pytanie trochę z innej beczki. Jak połączyć dwa dekodery wewnątrz tej samej sieci ale już w innej adresacji? Sytuacja wygląda następująco:
WNR3500L v1 z Tomato by shibby 192.168.254.1 => MT RB711 jako przeźroczysty AP => u klienta TP-LINK TL-WA5210G którego ja widzę w mojej sieci z adresem 192.168.254.59, ale on już od strony lan jest w swojej adresacji czyli 192.168.1.2 i tutaj właśnie chciałem podłączyć biały dekoder. Czarny oczywiście pracuje w mojej podsieci.
"PawelM78" - Specjalnie dla kolegi sprawdziłem przed chwilą transfer bo tak się składa że mam multiroom premium z podłaczoną anteną do obu dekoderów i przedstawia się to następująco: Turbodekoder wysyła do białego impuls na poziomie ok 25kbps co 30 sek zaś biały do turbo na poziomie ok 30kbps co 60 sec
Edytowany przez andrzejw3 dnia 13-03-2013 16:35
Wrt54gl Tomato by shibby
WNR3500L x2 Tomato-K26USB-1.28.RT-MIPSR2-128-BTgui-VPN
TP-LINK TL-WA5210G
MT RB711 Level 4
WAG200G
|
|
|
|
eRd |
Dodano 13-03-2013 17:01
|
OL Maniac
Posty: 1090
Dołączył: 11/03/2007 13:15
|
Jak się domyślam usługa ta działa wyłącznie jeśli oba urządzenia należą do tej samej podsieci, czyli np w tym przypadku jeśli klient miałby przezroczysty AP i do niego podłączony dekoder to ten dekoder otrzymałby IP z puli WNR3500L i powinno działać, a w tym momencie znajduje się za natem i nie będzie działać. Trzeba dążyć do takiego rozwiązania aby oba "były" w tej samej podsieci, czyli albo przezroczysty AP u klienta, albo analogicznie to samo trzeba zrobić co napisał shibby tylko na tym AP, który w tej chwili ma klient nie da się tego zrobić ze względu na ograniczoną konfigurację (czyli jakiś router z tomato by się przydał aby wydzielić vlan).
Czyli w tym przypadku najprościej i najtaniej przełączyć tego tplinka w tryb przezroczysty (Operation Mode->AP, a Wireless->Wireless Mode->Client) żeby wszystkie do niego podłączone urządzenia były widziane z poziomu WNR3500L. Co do ustawień to tak tylko w oparciu o emulator tego sprzętu napisałem, musisz sam sprawdzić, na których zadziała jak należy.
Edytowany przez eRd dnia 13-03-2013 17:19
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
|
|
|
|
andrzejw3 |
Dodano 13-03-2013 17:55
|
User
Posty: 124
Dołączył: 02/11/2011 18:31
|
Dzięki wielkie eRd bo trochę się rozpisałeś, ale to wszystko akurat ja już wiem bo nawet w tej chwili mam podłączone dwa dekodery w mojej sieci i tej samej podsieci. Problem właśnie polega na tym że ten TL-WA5210G nie ma możliwości zmiany trybu pracy. W trybie klienta mam tylko AP Client Router wiec nie mogę zrobić z niego mostu Metoda shibby'ego pewnie by dała radę tylko zastanawiam się jak to skonfigurować bo jeśli się nie mylę to serwer openVPN działałby od strony WAN czyli na Świat, a nie na LAN tak jak ja potrzebuję?
Wrt54gl Tomato by shibby
WNR3500L x2 Tomato-K26USB-1.28.RT-MIPSR2-128-BTgui-VPN
TP-LINK TL-WA5210G
MT RB711 Level 4
WAG200G
|
|
|
|
eRd |
Dodano 13-03-2013 18:48
|
OL Maniac
Posty: 1090
Dołączył: 11/03/2007 13:15
|
Nie chcę się spierać, bo nie mam tego sprzętu w rękach, ale czy próbowałeś ustawić to urządzenie w sposób jaki pisałem? Wydaje mi się, że powinno to wtedy działać jako przezroczyste urządzenie.
Chodzi o to, że nie ustawiasz AP Client Router tylko samo AP, a w wireless mode definiujesz czy ma być to client czy np. bridge itd. Przynajmniej tak wynika z instrukcji na stronie producenta http://www.tp-link.com/lk/products/de...5210G#down.
"AP provides five operational modes: Access Point, Client, Repeater, Bridge (point to point), Bridge (point to Multi-point)".
Edytowany przez eRd dnia 14-03-2013 23:30
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
|
|
|
|
andrzejw3 |
Dodano 13-03-2013 20:55
|
User
Posty: 124
Dołączył: 02/11/2011 18:31
|
I chyba będziesz miał racje. Bawiłem się kiedyś w nim ustawieniami repeater ale wróciłem ponownie do ustawień client, a później zapomniałem o tej zakładce aż do teraz jak mnie naprowadziłeś. Sprawdzę na dniach jak to działa i dam znać w temacie.
Jeszcze raz dzięki i pozdrawiam.
Wrt54gl Tomato by shibby
WNR3500L x2 Tomato-K26USB-1.28.RT-MIPSR2-128-BTgui-VPN
TP-LINK TL-WA5210G
MT RB711 Level 4
WAG200G
|
|
|
|
koralm |
Dodano 13-03-2013 20:59
|
Super User
Posty: 505
Dołączył: 29/07/2006 23:19
|
Cytat shibby napisał(a):
Cytat kamilj napisał(a):
Świetny tutorial
Tylko małe pytanie.
Przez przypadek nie jest tak że trzeba drugi dekoder raz na jakiś czas aktywować kartą z pierwszego??
nie. to nie cyfra. W nce wszystko dziala i nie trzeba przekladac zadnych kart.
przepustowosc minimalna jest potrzebna.
nie wiem jak to jest z tą n-ką, ale jak robiłem znajomemu sieć po wifi to poniżej 50Mb/s nie dało się oglądać. Ani HD ani nic, same piksele. Na tomato zestawiało linka 11Mb, a po wgraniu dd-wrt poszło 60Mb/s z groszem i dopiero wtedy tv zaczęła śmigać.
Proud winner of Netgear WNR3500L
|
|
|
|
tamtosiamto |
Dodano 13-03-2013 21:16
|
Super User
Posty: 660
Dołączył: 06/02/2012 22:16
|
znam typa, ktory ma N w szariku jako serwer, wiec da sie innym niz eNkowym tunerom udostepniac, inaczej pewnie niz w tutku ale da sie to zrobic.
nic nie mam
|
|
|
|
shibby |
Dodano 14-03-2013 12:11
|
SysOp
Posty: 17113
Dołączył: 15/01/2009 20:30
|
jak ma sharing np na oscamie to oczywiście, że tak. Wystarczy wtedy każdy linuxowy dekoder.
@andrzejw3 - dekodery muszą działać w tej samej podsieci bo dogadują się broadcastowo. Zauważ, że ty nigdzie nie podajesz ip dekorera turbo. One same się znajdują. Za NAT już nie przejdą.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
andrzejw3 |
Dodano 14-03-2013 20:05
|
User
Posty: 124
Dołączył: 02/11/2011 18:31
|
Wiem Shibby o tym że muszą pracować w tej samej podsieci i napisałem przecież w pierwszym poście że turbo pracuje w mojej podsieci. W ogóle to już od jakiegoś czasu mam multiroom premium z N który sobie śmiga bez problemowo, ale chciałem się dowiedzieć czy jest możliwość zrobienia tego za NATem właśnie poprzez jakiś openVPN. Teraz już wiem że nie i pozostaje mi jedynie przestawić TL-WA5210G u klienta w tryb mostu aby miał tą samą podsieć co ja, a nie bardzo mi się to uśmiecha bo zamiast jednego jego urządzenia zobaczę kilka - tym bardziej że limituje mu pasmo. W każdym razie dzięki Shibby za odpowiedź.
Ps
Oba dekodery otrzymują adresy poprzez DHCP z rutera głównego czyli NETGEARa.
Pozdrawiam
Wrt54gl Tomato by shibby
WNR3500L x2 Tomato-K26USB-1.28.RT-MIPSR2-128-BTgui-VPN
TP-LINK TL-WA5210G
MT RB711 Level 4
WAG200G
|
|
|
|
misiekb |
Dodano 16-03-2013 13:28
|
User
Posty: 40
Dołączył: 21/11/2011 14:18
|
A ja mam pytanie inne.
Załóżmy że biały dekoder (nie ten główny) podpinam do routerka kablem.
A do głównego dekodera daje jakiś AP w trybie Client i podłączam przez wifi to mojego routerka.
Nie będzie wtedy działać multiroom ?
--------------------------------------------------
Asus WL-600g || 1.0.3.6.A
Asus RT-N10U || Tomato K26USB-1.28.RT-N5x-MIPSR2-112-Tor-VPN
|
|
|
|
horiz0n |
Dodano 17-03-2013 21:49
|
User
Posty: 45
Dołączył: 19/02/2013 23:26
|
Cytat
Konfiguracja klienta openVPN na routerze z białym dekoderem:
Przechodzimy w Tomato na VPN Tunneling -> OpenVPN Client i na zakładce Basic ustawiamy kolejno:
Cytat Start with WAN: tak
Interface Type: TAP
Protocol: TCP
Server Address/Port: Tu podajemy publiczny adres IP pierwszego routera albo domenę DDNS, port 1194
Firewall: Custom
Authorization Mode: Static Key
Server is on the same subnet: NIE - ignorujemy ostrzeżenie
Tunnel address/netmask: Tu wpisujemy wolny adres IP z puli pierwszego routera np 192.168.0.200 z maską 255.255.255.0
Na zakładce Keys wklejamy masz klucz współdzielony. Zapisujemy i startujemy klienta.
Sprawdzamy czy tunel się zestawił pingują z routera router pierwszy czyli 192.168.0.1. Sprawdźmy też jaki interfejs został podniesiony. Wystarczy w tym celu wydać komendę "ifconfig" i zobaczyć numer interfejsu TAP. U mnie był to tap11. Zapamiętujemy.
witam,
probuje pomiedzy dwoma wrt-54gl 1.1 z shibby mod i dochodze do momentu konfiguracji klienta:
nie mam czegos takiego jak Tunnel address/netmask oraz nie pojawia sie jak mniemam komunikat "Server is on the same..."
w obec powyzszego tunel sie nie zestawia.
ifconfig na pierwszym zeznaje ze tun11 ma adres 10.8.0.2, natomiast na drugim tun21 w ogole nie jest zaadresowany.
jakies pomysly?
pozdrawiam. |
|
|
|
shibby |
Dodano 18-03-2013 12:29
|
SysOp
Posty: 17113
Dołączył: 15/01/2009 20:30
|
Cytat Interface Type: TAP
Wystarczy w tym celu wydać komendę "ifconfig" i zobaczyć numer interfejsu TAP. U mnie był to tap11. Zapamiętujemy.
Cytat ifconfig na pierwszym zeznaje ze tun11 ma adres 10.8.0.2, natomiast na drugim tun21 w ogole nie jest zaadresowany.
już wiesz gdzie robisz błąd?
Połączony z 18 marzec 2013 12:30:53:
Cytat A ja mam pytanie inne.
Załóżmy że biały dekoder (nie ten główny) podpinam do routerka kablem.
A do głównego dekodera daje jakiś AP w trybie Client i podłączam przez wifi to mojego routerka.
Nie będzie wtedy działać multiroom ?
będzie działać. Ja tak w sumie miałem. Ważne by ten APClient był przeźroczysty czyli nie blokował bradcastów i był w tej samej podsieci (wyłączony NAT/Routing).
Edytowany przez shibby dnia 18-03-2013 12:30
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
tamtosiamto |
Dodano 18-03-2013 13:46
|
Super User
Posty: 660
Dołączył: 06/02/2012 22:16
|
Cytat pablo170 napisał(a):
Super sprawa, też mam eNkę (biały dekoder), kiedyś zastanawiałem się nad takim MultiRoomem z jednej karty, ale system z C+ odpadał, bo karta w N jest strikte przypisana do danego dekodera. Super, że jest możliwość przesłać uprawnienia przez Sieć, miejmy nadzieję, że po powstaniu nc+ nic się w tej kwestii nie zmieni, przynajmniej na gorsze;p
Teraz dołapać tylko drugi dekoder Nki i działamy, ciekawe, jak wygląda sprawa z innymi dekoderami wyposażonymi w Ethernet?
sharing dziala jak pod c+, wystarczy wpisac rsa ktory można wyciągnąć już z samego loga z odczytu karty-nie testowalm bo nie mam N. ale znam ludzi ktorzy maja N wlasnie w sharingu.
Połączony z 18 marzec 2013 13:48:40:
Cytat koralm napisał(a):
Cytat shibby napisał(a):
Cytat kamilj napisał(a):
Świetny tutorial
Tylko małe pytanie.
Przez przypadek nie jest tak że trzeba drugi dekoder raz na jakiś czas aktywować kartą z pierwszego??
nie. to nie cyfra. W nce wszystko dziala i nie trzeba przekladac zadnych kart.
przepustowosc minimalna jest potrzebna.
nie wiem jak to jest z tą n-ką, ale jak robiłem znajomemu sieć po wifi to poniżej 50Mb/s nie dało się oglądać. Ani HD ani nic, same piksele. Na tomato zestawiało linka 11Mb, a po wgraniu dd-wrt poszło 60Mb/s z groszem i dopiero wtedy tv zaczęła śmigać. a tobie nie chodzi czasem o stream przez siec? w art jest mowa o podziale uprawnien-na to wystarczy kilka Kb lacza
nic nie mam
|
|
|
|
horiz0n |
Dodano 18-03-2013 15:02
|
User
Posty: 45
Dołączył: 19/02/2013 23:26
|
Cytat shibby napisał(a):
Cytat Interface Type: TAP
Wystarczy w tym celu wydać komendę "ifconfig" i zobaczyć numer interfejsu TAP. U mnie był to tap11. Zapamiętujemy.
Cytat ifconfig na pierwszym zeznaje ze tun11 ma adres 10.8.0.2, natomiast na drugim tun21 w ogole nie jest zaadresowany.
już wiesz gdzie robisz błąd?
dzieki, faktycznie. zrobilem wszystko jeszcze raz i po reboocie nie wstaje br2, w Basic -> Network jest br2, ale juz ifconfig go nie widzi.
reczne wykonanie skryptu konczy sie bledem, zgodnie z tym co napisalem wyzej:
# brctl addif br2 tap11
bridge br2 does not exist!
co moze byc problemem nietworzenia sie br2?
pozdrawiam.
Połączony z 18 marzec 2013 15:13:25:
Cytat horiz0n napisał(a):
Cytat shibby napisał(a):
Cytat Interface Type: TAP
Wystarczy w tym celu wydać komendę "ifconfig" i zobaczyć numer interfejsu TAP. U mnie był to tap11. Zapamiętujemy.
Cytat ifconfig na pierwszym zeznaje ze tun11 ma adres 10.8.0.2, natomiast na drugim tun21 w ogole nie jest zaadresowany.
już wiesz gdzie robisz błąd?
dzieki, faktycznie. zrobilem wszystko jeszcze raz i po reboocie nie wstaje br2, w Basic -> Network jest br2, ale juz ifconfig go nie widzi.
reczne wykonanie skryptu konczy sie bledem, zgodnie z tym co napisalem wyzej:
# brctl addif br2 tap11
bridge br2 does not exist!
co moze byc problemem nietworzenia sie br2?
pozdrawiam.
ok, polecam wszystkim myslenie podczas przeklepywania tutoriala, szczegolnie gdy robi sie zmiany wzgledem oryginalu i do tego siedzi sie dodatkowo w pracy i robi np. apgrej z apache 2.2 na 2.4 :)
problem polegal na tym, ze aby miec br2, trzeba miec wczesniej br1
Połączony z 18 marzec 2013 19:37:37:
tak wiec wlasnie przetestowalem na dwoch wrt 54gl 1.1 MR Premium, czyli jedna antena i strumien pomiedzy dekoderami.
moc obliczeniowa CPU pozwala na wytransferowanie max 5MBit/s, co niestety nie pozwala na ogladanie programow w HD. jakies gowniane TTV, w SD owszem dziala.
z szyfrowaniem:
CPU Load (1 / 5 / 15 mins) 1.99
RX 4803.11 kbit/s (586.32 KB/s)
po wylaczeniu szyfrowania:
CPU Load (1 / 5 / 15 mins) 1.05 / 0.44 / 0.17
RX 5850.82 kbit/s (714.21 KB/s)
pytanie: ktore z dostepnych na rynku routerow z mozliwoscia wgrania tomato by shibby dadza rade pociagnac wiecej w openvpn?
optymalnie byloby tak z 15Mbit/s
tymczasem wracam do polaczenia pierwotnego czyli po vdsl2 :)
Edytowany przez horiz0n dnia 18-03-2013 19:37
|
|
|
|
tamtosiamto |
Dodano 18-03-2013 20:53
|
Super User
Posty: 660
Dołączył: 06/02/2012 22:16
|
zapytam w koncu bo nie do konca juz rozumiem-czy ten tutek dotyczy wspoldzielenia uprawnien karty czy streamingu? Bo miedzy jednym a drugim gleboka przepasc jest chyba ...
nic nie mam
|
|
|
|
horiz0n |
Dodano 18-03-2013 21:07
|
User
Posty: 45
Dołączył: 19/02/2013 23:26
|
tutek dotyczy dzielenia uprawnien. ja hobbystycznie z ciekawosci sprawdzilem czy vpn podola streamingowi i na wrt54gl nie podola. pytanie ktore pozostaje, to: ktory router soho ma na tyle mocnego procka, zeby przepchnac w jedna strone 15-20Mbit/s przez vpna. |
|
|
|
robotm |
Dodano 22-03-2013 13:16
|
User
Posty: 27
Dołączył: 18/10/2006 23:01
|
Witam.
Wiem że to pytanie jest pewnie na poziomie piaskownicy ... ale :
Mam multiroom N premium. Wszystko w obrębie mieszkania.
Router Netgear WNR3500L z zainstalowanym "Tomato Firmware PL v1.28.8054 MIPSR2-beta-031H K26 USB Ext".
Wszytko jest ok poza tym, że te dekodery "świecą" po całej sieci swoimi mediaserwerami które są bezużyteczne dla innych urządzeń...
W komputerze to nie przeszkadza, ale tv, xbmc, bluray cały czas wyświetlają te nazwy na początku listy co mnie już doprowadza do szału.
Nie mogę spiąć ich bezpośrednio niestety, więc szukam możliwości "zniknięcia" ich z sieci ale tak żeby działały
Czarny ma ip 192.168.0.100 a biały ...101. Router 192.168.0.148. Wszystko z maską 255.255.255.0.
Proszę, podpowiedzcie jak to zrobić |
|
|
|
eRd |
Dodano 22-03-2013 13:42
|
OL Maniac
Posty: 1090
Dołączył: 11/03/2007 13:15
|
Jeżeli masz te dekodery wpięte do portów lan tego routera np. 3 i 4 to trzeba wrzucić je do innej podklasy żeby np miały ip 192.168.1.100 i 101 i nie powinno być widać ich na innych urządzeniach.
Przeczytaj wątek o sieci gościnnej w tomato w dziale tutoriale. Z tego co mi się wydaje to powinny Ci wystarczyć krok 1 i 2 z tego poradnika. Tylko wtedy w br0 odhaczasz port 3 i 4, a w br1 zaznaczasz tylko 3 i 4. Wtedy obie sieci są odseparowane i powinno być ok. Może jednak da się coś w tych dekoderach przestawić w ustawieniach? Nie mam tego sprzętu, więc nie jestem w stanie sprawdzić.
Teraz zobaczyłem, że masz dość starą wersję tomato. Vlanów tam pewnie jeszcze nie było, więc proponuję zaktualizować soft, bo bardzo wiele zmian od tamtej pory doszło.
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
|
|
|
|
robotm |
Dodano 22-03-2013 16:34
|
User
Posty: 27
Dołączył: 18/10/2006 23:01
|
Dzięki za odpowiedź !
Niestety, jeden z tunerów jest wpięty w switch (razem z tv, xbmc itp.) a dopiero potem do routera ...
Drugi bezpośrednio.
Nie wiem czy to robi jakąś różnicę ... |
|
|
|
horiz0n |
Dodano 28-03-2013 10:02
|
User
Posty: 45
Dołączył: 19/02/2013 23:26
|
Zapytam jeszcze aby sie upewnic: chcialbym odpalic MR standard z trzema dekoderami, czyli dwa biale zapinaja sie do jednego czarnego. czy z tego tutoriala dwa klienty vpn dadza rade sie zapiac do jednego serwera? |
|
|