20 Kwietnia 2024 04:27:58
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Szukam zaproszenia n...
· konfiguracja router ...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· Asus TUF-AX3000_V2 p...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
· Jaki USB hub do syno...
Najpopularniejsze obecnie wątki
· [Howto] Xpenology... [21]
· Szukam zaproszeni... [16]
· dodatkowe złącz... [4]
· konfiguracja rout... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.118.120.109
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
Multiroom N z wykorzystaniem openVPN
WIIW

Cytat

hermes-80 napisał(a):

Jaką bramę dostaje problematyczny klient?
Zaznacz - ignore redirect gateway.
pokaż route print na routerze problematycznego klienta.


Z bramą jest ten problem, że nie dostaje żadnej...
Zaznaczyłem opcję "ignore redirect gateway" - efekt taki, że jest dostęp do LAN ale nie ma wcale dostępu do Internetu
Advanced - Routing w załączniku
WIIW załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
 
Forrestal
Hej, czy ktos probowal setupowac ten tunel uzywajac z jednej strony routera Synology?

Szukam informacji czy na tych routerach mozna separowac porty do osobnych vlanow...
 
proper
Note: Synology Router can only connect to OpenVPN servers which support tun-style tunnels on Layer 3.
On nie obsługuje interfejsu TAP nie wspominając już o osobnych vlan-ach.
 
Dimson
Panowie ponawiam moje pytanie, czy na Xvortex pod R7000 (fork ASUSWRT-MERLIN) można odpalić server pod MR tak ja na tomato ?
 
overflow2
Jeśli ma OpenVPN i TAP to pewnie tak.
Asus RT-AC56U FT-AIO
 
jurekk
https://www.vpnuniversity.com/routers/how-to-setup-openvpn-asuswrt-merlin
ea6500v2 @Ac66u_B1 @1000 Aimesh
ea6700v cfe (custom) @AC66u_B1 node
node Aimesh,
 
Dimson
chyba troszkę się niedokładnie wyraziłem, ogólnie wiadomo że asuswrt wspiera openvpn, TAP również, moje pytanie powinno raczej brzmieć czy na AsusWRT da się przez GUI wyklikać sobie oddzielną podsieć, spiąć pod oddzielny Vlan który będzie podpiety pod serwer OpenVPN ?
Chodzi o uzyskanie takiego samego efektu jak mam teraz na tomato czyli jeden port LAN (ten do MR) przypisana podsiec do MR a pozostale porty LAN oraz WIFI dziala na innej podsieci.
Mam nadzieje ze teraz bedzie mniej wiecej wiadomo o co mi chodzilo.
 
shibby
Nie z poziomu GUI. I obawiam się że z poziomu konsoli też nie będzie to możliwe, albo nie będzie to łatwe. Po prostu AsusWRT nie jest przygotowany by wspierać kilka sieci LAN i VLANów. Nawet sieć gościnna na AsusWRT nie działa na osobnej podsieci z tego co pamiętam.
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
servee
Pamiętasz może jakimi regułami rządzi się sieć gościnna w Merlinie? Byłem przekonany, że to VLAN'y. A jeśli nie, to jak to jest odizolowane i czy jest to równie bezpieczne jak VLAN.
 
marpol
Potrzebuję pomocy z OPENVPN na Asus RT-N10 z Tomatoo.
Mam dwie lokalizacje, jedna z adresacją 192.168.100.0. Tutaj jest internet światłowodowy i ruter usługodawcy z DHCP i adresem 192.168.100.1.
Z drugiej strony też internet światłowodowy i punkt dostępowy z adresem 172.16.40.1 i DHCP, tutaj będzie serwer VPN, jest też przyznany zewnętrzny IP. Chcę uruchomić VPN-TAP. Możecie mnie poprowadzić od zera z konfiguracją?

Połączony z 16 maj 2018 20:49:28:
OpenVPN Server Configuration
Wchodzimy do Tomato -> VPN Tunneling -> OpenVPN Server i na zakładce Basic ustawiamy kolejno:
Start with WAN: tak
Interface Type: TAP
Protocol: TCP
Port: 1194
Firewall: Automatic
Authorization Mode: Static Key

Nie uruchamia się serwer.
Jan 1 04:27:55 unknown user.info kernel: device tun21 entered promiscuous mode
Jan 1 04:27:55 unknown daemon.err openvpn[10101]: Options error: Bad port number: 0
Jan 1 04:27:55 unknown daemon.warn openvpn[10101]: Use --help for more information.
Jan 1 04:30:06 unknown daemon.err openvpn[10158]: Options error: Bad port number: 0
Jan 1 04:30:06 unknown daemon.warn openvpn[10158]: Use --help for more information.
Edytowany przez marpol dnia 16-05-2018 20:49
 
overflow2
Coś źle ustawiasz, bo skoro podajesz, że interface masz TAP, a w logach leci ci tun to coś nie tak.

Cytat

May 15 06:56:01 andrzej kern.info kernel: device tap21 entered promiscuous mode


Leć tak jak w tutorialu - wszystko działa.
Asus RT-AC56U FT-AIO
 
shibby
dodatkowo:

Cytat

daemon.err openvpn[10101]: Options error: Bad port number: 0


nie masz już innego VPNa na tym routerze postawionego? Bo wygląda jakby port był już w użyciu. Spróbuj ustawić np 1195.
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
marpol
A powieddcie mi jeszcze:
1. Czy mam wyłączyć DHCP na pukcie dostępowym usługodawcy tam gdzie będzie serwer, jest na nim stałe IP i na Asusie z serwerem VPN uruchomić DHCP?
2. Jak ma być skonfigurowany punkt kliencki, czy też musi mieć uruchomione DHCP? Czy port WAN/Internet ma być wyłaczony?
 
shibby
zacznijmy od tego czy Asus robi Ci za za router czy za punkt dostępowy (AccessPoint)? Bo VPN musi być postawiony na routerze.

Rozrysuj pokolei jak masz to popodłączane obecnie albo chociaz napisz jakie IP (bez publicznego, albo zakryj ostatnie cyfry) mają poszególne urządzenia na WAN i LAN i jaki mają Gateway (bramę domyślną).
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
marpol
Mam dwie lokalizacje, jedna z adresacją 192.168.100.0. Tutaj jest internet światłowodowy i ruter usługodawcy z DHCP i adresem 192.168.100.1.

Z drugiej strony też internet światłowodowy i punkt dostępowy z adresem 172.16.40.1 i DHCP, tutaj będzie serwer VPN, jest też przyznany zewnętrzny IP.

Czyli Muszę poprosić usługodawcę tam gdzie będzie zewnętrzne ip i serwer o wyłączenie dhcp i przeniesienie tej usługi na router Asus.
 
shibby
nie zrozumieliśmy się. VPN musi stać na Routerze. Router to urządzenie, które NATuje połączenia z sieci prywatnej do publicznej. Łatwo to poznać, bo on jest przeważnie bramą domyślną.

Jeżeli więc Asus rt-n10 robi u ciebie tylko za AccessPointa (kabel sieciowy nie jest wpięty do portu WAN lub też WAN w tomato jest wyłączony) to nie możesz postawić na nim VPNa. Musiałby być on drugim routerem.

Ja nie wiem jaki masz obecnie sprzęt od operatora, nie wiem też jakiej przepustowości masz to łącze (Asus RT-N10 jako router uciągnie max 80mbps). Tu jest za dużo pytań na które nie odpowiadasz. Zanim zaczniesz o coś prosić operatora (co jest zbędne), odpowiedź poprostu na pytania które zadałem. Zaloguj się do Asusa, zrób screena z zakładki overview lub Basic-Network i pokaż nam. Jeżeli masz dostęp do routera operatora, to też przydałby się screen. Możesz też zrobić fotkę konfiguracji sieci z dekodera NC+. To też nam da informację, który sprzęt jest dla niego bramą/routerem.
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
marpol
Mam dwie lokalizacje, jedna z adresacją 192.168.100.0. Tutaj jest internet światłowodowy i ruter usługodawcy z DHCP i adresem 192.168.100.1.

Z drugiej strony też internet światłowodowy (modem?) do niego jest wpiety światłowód i skrętka z adresem 192.168.1.100 a do tego jest punkt dostępowy z adresem 192.168.1.101 i DHCP, tutaj będzie serwer VPN, jest też przyznany zewnętrzny IP 94.40.33.XXX.

Screen konfiguracji laptopa w sieci, gdzie ma stać serwer:
https://zapodaj.net/58b0774292797.png...laptop.PNG

Screen konfiguracji AP w sieci, gdzie ma stać serwer:
https://zapodaj.net/0f6a64a84235e.png...e.png.html

Przykładowe tracert z lokalizacji, gdzie będzie postawiony serwer
https://zapodaj.net/ca63599702c79.png...9.png.html

Połączony z 17 maj 2018 19:59:44:
Dzwoniłem do usługodawcy i będę miał zmieniony punkt dostępowy, na taki, który będzie niewidoczny a router z openvpn będzie miał przypisany adres zewnętrzny ip.
Edytowany przez marpol dnia 17-05-2018 19:59
 
overflow2
Chyba za dużo kombinujesz, ale z tego co widzę nie potrafisz do końca wytłumaczyć nam jaki masz sprzęt i w jakiej konfiguracji, więc ciężko Ci pomóc.
Asus RT-AC56U FT-AIO
 
marpol
OK,
Dzisiaj ruszył mi ruter z opnevpn (serwer) z adresem zewnętrznym, nie mogę uruchomić serwera VPN, robię tak jak w opisie dla lokalizacji z serwerem VPN, oto logi:

May 18 20:37:08 unknown daemon.info dnsmasq[1267]: compile time options: IPv6 GNU-getopt no-RTC no-DBus no-i18n no-IDN DHCP DHCPv6 no-Lua TFTP no-conntrack ipset Tomato-helper auth no-DNSSEC loop-detect no-inotify
May 18 20:37:08 unknown daemon.info dnsmasq[1267]: asynchronous logging enabled, queue limit is 5 messages
May 18 20:37:08 unknown daemon.info dnsmasq-dhcp[1267]: DHCP, IP range 192.168.1.2 -- 192.168.1.51, lease time 1d
May 18 20:37:08 unknown daemon.info dnsmasq[1267]: reading /etc/resolv.dnsmasq
May 18 20:37:08 unknown daemon.info dnsmasq[1267]: using nameserver 82.160.1.1#53
May 18 20:37:08 unknown daemon.info dnsmasq[1267]: using nameserver 94.40.33.126#53
May 18 20:37:08 unknown daemon.info dnsmasq[1267]: read /etc/hosts - 2 addresses
May 18 20:37:08 unknown daemon.info dnsmasq[1267]: read /etc/dnsmasq/hosts/hosts - 3 addresses
May 18 20:37:08 unknown daemon.info dnsmasq-dhcp[1267]: read /etc/dnsmasq/dhcp/dhcp-hosts
May 18 20:37:08 unknown user.debug init[1]: starting rstats.
May 18 20:37:08 unknown user.debug init[1]: starting cstats.
May 18 20:37:09 unknown user.info init[1]: Asus RT-N10U: Tomato 1.28.0000 MIPSR2-132 K26 USB VPN
May 18 20:38:02 unknown daemon.info dnsmasq-dhcp[1267]: DHCPDISCOVER(br0) 64:6e:69:1a:a1:49
May 18 20:38:02 unknown daemon.info dnsmasq-dhcp[1267]: DHCPOFFER(br0) 192.168.1.29 64:6e:69:1a:a1:49
May 18 20:38:02 unknown daemon.info dnsmasq-dhcp[1267]: DHCPREQUEST(br0) 192.168.1.29 64:6e:69:1a:a1:49
May 18 20:38:02 unknown daemon.info dnsmasq-dhcp[1267]: DHCPACK(br0) 192.168.1.29 64:6e:69:1a:a1:49 HH-Marcin
May 18 20:40:59 unknown authpriv.warn dropbear[1610]: Failed loading /etc/dropbear/dropbear_ecdsa_host_key
May 18 20:40:59 unknown authpriv.info dropbear[1612]: Running in background
May 18 20:45:22 unknown user.info kernel: tun: Universal TUN/TAP device driver, 1.6
May 18 20:45:22 unknown user.info kernel: tun: (C) 1999-2004 Max Krasnyansky
May 18 20:45:22 unknown user.info kernel: device tun21 entered promiscuous mode
May 18 20:45:22 unknown daemon.err openvpn[1821]: Options error: You must define DH file (--dh)
May 18 20:45:22 unknown daemon.warn openvpn[1821]: Use --help for more information.
May 18 20:47:32 unknown daemon.err openvpn[1954]: Options error: You must define DH file (--dh)
May 18 20:47:32 unknown daemon.warn openvpn[1954]: Use --help for more information.

Połączony z 18 maj 2018 21:35:09:
Za każdym razem, gdy chcę uruchomić serwer VPN do loga wrzuca mi:

May 18 21:31:50 unknown daemon.err openvpn[3308]: Options error: You must define DH file (--dh)
May 18 21:31:50 unknown daemon.warn openvpn[3308]: Use --help for more information.
May 18 21:33:54 unknown daemon.err openvpn[3410]: Options error: You must define DH file (--dh)
May 18 21:33:54 unknown daemon.warn openvpn[3410]: Use --help for more information.
Edytowany przez marpol dnia 18-05-2018 21:35
 
overflow2
Wygenerowałeś i wkleiłeś DH w ostatnim polu zakładki keys?
Asus RT-AC56U FT-AIO
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 9

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

tamtosiamto
19-03-2024 19:50
@Adooni 'Only one set is available for 1 band' i tak mam-1 set dla 2.4ghz i 1 dla 5ghz-czy czegos nie rozumiemW drugiej sieci goscinnej nie ma opcji wyboru Ruter only/ All nodes

Adooni
19-03-2024 19:14
no to przeczytaj to 2 pod - 1 stet z kazdego pasma jest dopuszczony na nody. zrob 2 siec jako goscinna na danym pasmie i wtedy sprawdz

71,182,518 unikalnych wizyt