03 Maja 2024 08:40:03
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· nju swiatło pytania
· konfiguracja router ...
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
Najpopularniejsze obecnie wątki
· konfiguracja rout... [10]
· nju swiatło pytania [4]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
13.58.150.59
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
Multiroom N z wykorzystaniem openVPN
pfa
Witam,
Panowie eksperci mam jedną wątpliwość związaną poniekąd z tym tematem, dlatego chciałnym prosić Was o pomoc.

Gdy wydzielę np. dwa porty dla Vlan-u przy połączeniu po VPN,
to czy jednocześnie będę mógł korzystać z tych dwóch portów w sieci lokalnej, bez udziału VPN i internetu? A jeśli tak to jak to zrobić?
Ażeby zobrazować w czym jest sedno problemu to rozwinę bardziej temat. Chcę ominąć blokadę portów po stronie operatora mobilnego internetu
zestawiając "odwrócony" tunel VPN serwer-klient wzorując się na tym właśnie tutorialu shibbiego, gdzie serwer ma dostęp do publicznego IP, klient jest zaś za mobilnym netem, choć de facto to serwer stoi na "kliencie" (routerze z dostępem do mobilnego neta) . W moim przypadku nie chodzi o multiroom NC+, choć działanie usługi podobne Wink. Chciałbym uzyskać taki stan, żeby te dwa porty (urządzenia) komunikowały się w tunelu VPN (dwie odległe sieci ), ale żebym jednocześnie miał te "porty" na użytek rodowitej sieci lokalnej, bez udziału VPN i neta.
Jak to można zrobić, albo inaczej - czy można to zrobić. Jeśli moglibyście coś podpowiedzieć to z góry wielki dzięki!!!

ps. Oba routery z Tomato na pokładzie

pozdrawiam

Połączony z 06 April 2015 13:31:19:
Witam,
@dar3k dzięki za naprowadzenie na ten temat https://openlinksys.info/forum/viewthread.php?thread_id=19009 , który powinien rozwiązać mój problem.

pozdrawiam
Edytowany przez pfa dnia 06-04-2015 13:31
 
WojtekPL
Dzień Dobry,

za około miesiąc chciałbym wziąć nc+ z multiroom,
Umowę biorę na siebie a koledze będę udostępniał według tego tuttoriala.

Teraz pytanie, czy powinienem na coś uważać? chodzi mi o to czy na przykład mam prosić o jakiś konkretny model dekoderów? czy po prostu idę podpisuję umowę, dostaję dekoder matka plus dodatkowy dekoder dla kolegi konfiguruję według tutka i działa?

Pytam ponieważ nie chciałbym wpakować się w coś co może nie działać.
 
overflow2
Jedyne co musisz pamiętać, to żeby brać multiroom standard. Premium nie będzie działać.
Asus RT-AC56U FT-AIO
 
WojtekPL
Dzięki overflow2 już coś przynajmniej wiem Wink

kurcze, jak przeglądam stronę nc+ to nie widzę wyboru standard, premium.
Czym to się różni? skąd wiem co jest premium a co jest standard?

Połączony z 17 April 2015 10:18:09:
Poczytałem trochę i jedyną różnicę jaką znalazłem to to że przy multiroom standard każdy dekoder musi być podłączony do sieci satelitarnej a w premium tylko matka.
Czy są jeszcze jakieś inne różnice?
Edytowany przez WojtekPL dnia 17-04-2015 10:18
 
overflow2
W standard dostajesz zwykłe białe "stare" boxy, z nie ma na nich możliwości nagrywania, vod itp. - tylko dostęp do wszystkich kanałów (znaczy się w zależności od pakietu jaki wykupisz). To jest ta główna różnica. W premium nie musi być anteny bo wtedy wszystko idzie po sieci dlatego raczej nie zadziała Ci to przez neta, no chyba że masz po obu stronach łącza 100/100 Wink w standard po sieci idą tylko uprawnienia - jest to znikomy ruch.
Asus RT-AC56U FT-AIO
 
WojtekPL
Teraz to już mi wszystko rozjaśniłeś i wiem co i jak, dzięki!

Szkoda tylko że w tomato w gui mogę tylko dwa serwery uruchomić, wiem że mogę więcej ale już tylko przez putty. Czy zrobienie tego przez putty jest bardzo skomplikowane? Może jest jakiś tutorial jak to zrobić?
 
overflow2
Jak chcesz połączyć kilku klientów np do nc+ to zrób jeden serwer i uwierzytelnianie na TLS, ja mam tak spięte kilka lokalizacji na jednym serwerze.

Połączony z 17 April 2015 13:00:12:
aaaa, no i jeszcze taka różnica że w standard możesz połączyć matkę +5 dodatkowych (max) w premium tylko matka + 1 dodatkowy..

jakby to powiedział Leszek są plusy dodatnie i plusy ujemne każdego rozwiązania Pfft
Edytowany przez overflow2 dnia 17-04-2015 13:00
Asus RT-AC56U FT-AIO
 
WojtekPL
Na pewno muszę wziąć opcję standard.
Jest może jakiś tutorial jak zrobić tego vpna z uwierzytalnianiem TLS ?
Ze static key zestawiałem tunel już kilkakrotnie według tego tutorialu i wszystko działało.
 
hermes-80
To się niczym nie rożni oprócz poprawnego stworzenia certyfikatów - co może stwarzać problem.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
overflow2
Jak znajdę chwilę wieczorem to napiszę co i jak.
Asus RT-AC56U FT-AIO
 
WojtekPL
byłbym bardzo wdzięczny
 
overflow2
Ja generowałem certy na linuxie.

1) instalacja openvpn, oraz gita

Cytat

apt-get install openvpn git


2) pobranie easyrsa3

Cytat

git clone git://github.com/OpenVPN/easy-rsa


3) certyfikaty serwera

Cytat

cd easy-rsa/easyrsa3

./easyrsa init-pki

./easyrsa build-ca

./easyrsa gen-req nazwa_certyfikatu nopass

./easyrsa sign-req server nazwa_certyfikatu

./easyrsa gen-dh


4) certyfikaty klienta-ów (na tej samej maszynie co serwer, dla każdego klienta robimy ten zestaw operacji)

Cytat

cd easy-rsa/easyrsa3

./easyrsa gen-req nazwa_klienta nopass

./easyrsa sign-req client nazwa_klienta


później pozostaje skonfigurować vpn w tomato tak jak w tutorialu, tylko zamiast static key dajemy tls (na klientach i na serwerze), przechodząc do zakładki keys wklejamy wygenerowane wcześniej klucze (znajdują się w katalogach)

Cytat

pki: ca.crt, dh.pem
pki/issued: pliki crt, np server.crt, klien1.crt
pki/private: pliki key np server.key, klient1.key


na serwerze:

Cytat

Certificate Authority - wklejamy zawartość ca.crt

Server Certificate - wklejamy server.crt

Server Key - wklejamy server.key

Diffie Hellman parameters - wklejamy dh.pem


na każdym kliencie odpowiednio wygenerowane pliki:

Cytat

Certificate Authority - ca.crt (to samo co na serwerze)

Client Certificate - klient1.crt

Client Key - klient1.key


aby zaoszczędzić miejsce w nvramie z plików crt kopiujemy tą cześć która zaczyna się od:

Cytat

-----BEGIN CERTIFICATE-----
łącznie z tą linijką

należy pamiętać, aby zachować sobie cały katalog easy-rsa - w przypadku jego utraty (chodzi o klucz ca) nie będzie możliwości generowanie kolejnych certyfikatów dla klientów, trzeba będzie całą procedurę zacząć od początku dla serwera i wszystkich klientów
Asus RT-AC56U FT-AIO
 
WojtekPL
Overflow2 dzięki za poświęcony czas.
Postawie linuxa na kompie i zrobię wszystko według Twojej instrukcji. Jakiej wersji linuxa używałeś?
 
overflow2
Korzystam z ubuntu albo desktop (stojący obok windowsa), albo jak na szybko to ubuntu server postawiony na wirtualnej maszynie w virtualboxie.
Asus RT-AC56U FT-AIO
 
WojtekPL
Właśnie taki mam zamiar aby zrobic to na wirtualnej maszynie.

Połączony z 21 April 2015 17:00:38:
Overflow2 udało mi się połączyć Wink
powiedz mi jeszcze dlaczego z routera serwer nie mogę pingować urządzeń podłączonych do serwera klient?

poniżej zrzuty ekranu konfiguracji serwera i klienta:
WojtekPL załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.

Edytowany przez WojtekPL dnia 21-04-2015 17:00
 
overflow2
Klienci powinni być w innej podsieci, nie zrobiłeś tak jak było podane w tutorialu.

W ustawieniach basic routera który jest klientem ustaw inną sieć, później dodaj nowy bridge i w nim ustaw adresację z routera serwerowego.
Edytowany przez overflow2 dnia 21-04-2015 17:15
Asus RT-AC56U FT-AIO
 
WojtekPL
Zgadza sie, zrobilem wedlug tutoriala do momentu polaczenia vpn. Czyli jak dojde do konca tutoriala to bede mogl pingowac?
 
overflow2
Jeśli zrobisz tak jak w tutorialu to z serwera będziesz mógł pingować wszystkich klientów, ale z klientów tylko serwer (innych nie).

Jeśli będziesz chciał pingować z klienta do klienta to na serwerze musisz w advanced zaznaczyć "Manage Client-Specific Options" oraz "Allow Client<->Client"
Edytowany przez overflow2 dnia 21-04-2015 17:19
Asus RT-AC56U FT-AIO
 
WojtekPL
Wlasnie to chcialem wiedziec. Dzieki
 
Dimson
może ktoś się orientuje, czy jeśli mam teraz umowę z NC+ i chce dokupić MR to czy
należy walczyć o jakiś konkretny dekoder do MR czy to nie ma znaczenia co się otrzyma ?

a może teraz nie ma wyboru i dostaje się tylko jeden rodzaj ?

@shibby coś wspominał w temacie, że najlepiej otrzymać jakiegoś "starego/białego BOXa" ale może coś się zmieniło i nie jest to już takie ważne ?
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 12

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

71,535,934 unikalnych wizyt