09 Maja 2024 04:34:15
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Takedown 2000
· [Howto] Xpenology na...
· [HOWTO] Kompilacja "...
· nju swiatło pytania
· konfiguracja router ...
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
Najpopularniejsze obecnie wątki
· [HOWTO] Kompilacj... [67]
· [Howto] Xpenology... [25]
· Takedown 2000 [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.145.74.54
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
Multiroom N z wykorzystaniem openVPN
sadys
Witam.
Jestem nieszczęśliwym posiadaczem netclone+ do multiroom który co chwilę przestaje działać bo brak odstępu do serwera. Postanowiłem stworzyć tunel vpn.
Jest tak:

lokalizacja A (dekoder matka) z Neostradą
lokalizacja B (3 dekodery multiroom) stałe IP kablówka.

stałe IP przypisane do routera tplink wr842nd na który rozdaje adresy dhcp

Pytanie jak najtaniej zrobić vpn (Asus RT-N10U?)
Z tego co wyczytałem klient będzie raczej po stronie Neostrady (czyli wpięty do routera neostardy lub połączony po wifi z nim?)
Po stronie stałego IP będzie serwer vpn.
Jeżeli tak to czy serwer czyli RT-N10U musi dostać stałe IP czy router do którego jest podłączony ma mieć stałe IP?

ps. jestem przed zakupem sprzętu jeszcze.

Pozdrawiam i dziękuje z góry za zainteresowanie.
 
Steel_Rat
Wystarczy jedno stałe, publiczne IP (może też być publiczne zmienne ip, z odblokowanymi portami, ale wtedy trzeba korzystać z DDNS). Na nim musi działać server VPN. Klienci VPN nie muszą mieć stałego IP. Myśle że te asusy dadzą radę. A tak na marginesie Pych już chyba ciałkiem się zwiną. Nie działa żadna ich strona.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
sadys
czy to ma być ten router:
http://proline.pl/?p=ASUS+RT-N10U&&cno=1
czy ten:
https://mediamarkt.pl/komputery-i-tab...mpaign=xml?
 
satfun
 
sadys
Walki ciąg dalszy.
Zakupiłem na razie jeden router asus RT-N10u (drugi dojedzie po nowym roku), wgrałem pomidora: tomato-K26USB-1.28.RT-N5x-MIPSR2-130-VPN. Wyczyściłem NVram.
Następnie wykonałem:

Cytat

Generujemy klucz współdzielony static.key wydają w konsoli routera komendy:
cd /tmp
openvpn --genkey --secret static.key
cat static.key


Kopiujemy zawartość łącznie z liniami ----BEGIN do END ----

Wchodzimy do Tomato -> VPN Tunneling -> OpenVPN Server i na zakładce Basic ustawiamy kolejno:
Start with WAN: tak
Interface Type: TAP
Protocol: TCP
Port: 1194
Firewall: Automatic
Authorization Mode: Static Key


Na zakładce Keys wklejamy wygenerowany wcześniej klucz. Zapisujemy i startujemy serwer. Tu już skończyliśmy. Od tej pory zajmować się będziemy tylko i wyłącznie routerem w drugiej lokalizacji.


komunikat : Server is not running or status could not be read.
nie wiem czy to normalne?

dodatkowo Bridge TAP with: ustawione default LAN(br0)

Dodam, że docelowo ma być tak:

pierwsza lokalizacja - stałe IP na necie z kablówki i w tej lokalizacji 3 dekodery nc+ z wifi ,

druga lokalizacja -dekoder matka media box połączony kablem z asusem jako klientem vpn (asus podłączony do routera Neostrady)

Adres routera 192.168.100.1 255.255.255.0 dhcp dla br0 192.168.100.101 - 150

Pytanie czy dobrze skonfigurowałem serwer czy muszę coś jeszcze zrobić na nim?
czy mogę w tym przypadku użyć static key?
Czy dekodery mogą połączyć się po wifi z asusem na którym jest serwer?
 
djecstasy
Witam serdecznie
Mam uruchomiony multiroom wg tego tutoriala i mam pytanie odnośnie możliwości zalogowania się na router z clientem przez server
np. adres_serwera:8081
Przekierowałem porty jednak to nie działa?
jakieś pomysły?
 
servee
Również dołączam się do pytania.
Jak od strony serwera można zalogować się na klienta przy wykorzystaniu openVPN.
Tzn. w jaki sposób przekierować porty?
 
dar3k
Port przekierowujesz na IP VPN routera?
Czyli według opisu 192.168.0.200?
ER-12 + 4x UAP-AC-PRO
 
servee
Tak.

Przekierowanie na serwerze robię na klienta VPN 192.168.X.200, który jest po drugiej stronie tunelu.
Nie udało mi się zalogować wpisując odpowiednie porty od strony sieci LAN serwera (PC z IP 192.168.X.2), ani przy próbie połączenia "ze świata" wpisując w przeglądarce IP_zewnetrzne_routera_serwera_VPNPfftort.
Na serwerze mam AsusWRT/Merlin, a przekierowanie wygląda tak:

images77.fotosik.pl/247/647629b458d8646a.png

Na kliencie mam Tomato ustawionego jak poniżej:

images77.fotosik.pl/247/78ac3ba25554edb6.png

Mogę natomiast zalogować się na klienta od strony sieci LAN serwera wpisując jego IP bez portu, czyli 192.168.X.200. Mi natomiast zależy na dostępie do klienta "ze świata".
 
andrewxxx
Potwierdzam działanie tutka na ASUS RT-N10U zarówno po stronie serwera jak i klienta Smile VPN zestawił się prawidłowo, przechodzą pingi jest internet itp.

Pytanie jak zablokować np. dostęp do Internetu dla klientów vpn?
 
Staszek
Mam taki problem. Dwie lokalizacje mogę połączyć przez openvpn. Mam pingi.
Po jednej stronie (A) jest router z tomato (serwer vpn). Po drugiej (B) PC z win10 i z openvpn GUI podłączony LANem do routera z tomato. Czyli klientem jest apka na Windows.
Oba routery A i B miały ten sam IP na wejściu 192.168.1.1. Mimo to miałem połączenie. Ale nic nie mogłem zrobić więcej. Nie widziałem otoczenia sieciowego. Zmieniłem adresy routerów i teraz mam na jedynym inny: 192.168.0.1. Łącze się (ikona w Windowsie w trayu jest zielona ale nadal nie widzę otoczenia sieciowego. Cz muszę coś jeszcze poustawiać w routing-u, lub w przekierowaniach portów? Czy macie pomysły, co może być nie tak?
Mam też w pliku konfiguracyjnym klienta na PC wpis "route 192.168.1.0 255.255.255.0" , który kieruje na routing rutera, gdzie jest serwer vpn
Asus RT-AC68U FreshTomato 2022.2-AIO
Światłowód 200/100
 
mani77
Witam serdecznie
Czy asus-rt-n12 d z tomato wystarczy do zrobienia multiroom.
 
hermes-80
Da radę:
- http://tomato.groov.pl/download/K26RT...iniVPN.zip
- http://tomato.groov.pl/download/K26RT...v6-VPN.zip
- http://tomato.groov.pl/download/K26RT...32-Max.zip
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
mani77
Dzięki za szybką odpowiedź.
Czy może kupić 2 x Netgear WNR3500L v2 z tomato bo wydaje mi się że jest lepszy o klasę od tego asusa rt n 12 d.

Połączony z 15 luty 2016 16:13:24:
Pytałem się o taki router:http://sklep.fipro.pl/pl/p/Asus-RT-N12-vD/1557.
czy na nim pójdzie multiroom, chodzi mi o dwie lokalizacje .routery mają być przy dekoderach.
Edytowany przez mani77 dnia 15-02-2016 16:13
 
hermes-80
WNR3500L v2 - są o klasę lepsze ale na Asus-RT-N12-vD : http://tomato.groov.pl/?page_id=69 również zestawisz połączenie VPN - jedyny warunek to publiczne IP w jednej z lokalizacji.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
mani77
a jaki router byś zaproponował jak byś robił taką sieć. chodzi mi o stabilny router.odległość miedzy routerami to 400 km.no i ustawienie sieci w łatwy sposób.
 
hermes-80
Z samym VPN dla MR nie ma problemu - zestawiałem na 2x RT-N10 i WNR3000L +WRT54 nie słyszałem by były problemy - ważne by połączenie internetowe było stabilne i router brzegowy.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
mani77
czy jak kupie 2 x WNR3000L v 2 z tomato to ten tutorial na pierwszej stronie mi wystarczy. połączenie mam stabilne.miałem netclone + wszystko działało bez problemu, ale mialem je na gwarancji więc przy użyciu rękojmi zwrócili mi pieniądze.
 
hermes-80
Ten tutek pasuje do każdego routera Wink. Na poprawne działanie nie ma wpływu router ale odpowiednia konfiguracja programu OpenVpn.

W nowszym Tomatu już nie trzeba pisać skryptów bo wszystko zostało zautomatyzowane wiec ta procedura wygląda troszkę inaczej - wszystko jest klikalne.
Ale jak byś padł to służę pomocą - PM.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
mani77
dziękuję tobie za pomoc. kupie 2 x WNR3000L v 2 z tomato i będę z tym walczył.
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 39

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

71,648,525 unikalnych wizyt