29 Marca 2024 15:34:46
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [MOD] Tomato64 (x86-64)
· [Howto] Xpenology na...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· Asus TUF-AX3000_V2 p...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
· Jaki USB hub do syno...
· [S] Karta sieciowa Q...
· Asus rt-n18u port fo...
· Netflix dzielenie ko...
· Nextcloud konfigurac...
· Netgear WNR3500L
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [869]
· [MOD] Tomato64 (x... [28]
· [Howto] Xpenology... [15]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.238.251.21
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
Multiroom N z wykorzystaniem openVPN
Steel_Rat
Teraz tak patrzę, źle masz wpisany klucz ca. Masz przepisać klucz z drugiego pola serwera VPN. Nie z pierwszego.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
LeWy11
Teraz ok połączyło ale nie wymienia pakietów i log jest następujący:
Mar 1 14:44:11 unknown daemon.warn openvpn[1139]: WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Mar 1 14:44:11 unknown daemon.notice openvpn[1139]: TCP/UDP: Preserving recently used remote address: [AF_INET]xxx.xxx.xxx.xxx:1199
Mar 1 14:44:11 unknown daemon.notice openvpn[1139]: Socket Buffers: R=[87380->87380] S=[16384->16384]
Mar 1 14:44:11 unknown daemon.notice openvpn[1139]: Attempting to establish TCP connection with [AF_INET]xxx.xxx.xxx.xxx:1199 [nonblock]
Mar 1 14:44:12 unknown daemon.notice openvpn[1139]: TCP connection established with [AF_INET]xxx.xxx.xxx.xxx:1199
Mar 1 14:44:12 unknown daemon.notice openvpn[1139]: TCP_CLIENT link local: (not bound)
Mar 1 14:44:12 unknown daemon.notice openvpn[1139]: TCP_CLIENT link remote: [AF_INET]xxx.xxx.xxx.xxx:1199
Mar 1 14:44:12 unknown daemon.notice openvpn[1139]: TLS: Initial packet from [AF_INET]xxx.xxx.xxx.xxx:1199, sid=4350f770 a65f42f7
Mar 1 14:44:12 unknown daemon.err openvpn[1139]: VERIFY ERROR: depth=1, error=certificate has expired: C=GB, ST=Yorks, L=York, O=Company, OU=IT, CN=server.
Mar 1 14:44:12 unknown daemon.err openvpn[1139]: OpenSSL: error:14090086:lib(20):func(144):reason(134)
Mar 1 14:44:12 unknown daemon.err openvpn[1139]: TLS_ERROR: BIO read tls_read_plaintext error
Mar 1 14:44:12 unknown daemon.err openvpn[1139]: TLS Error: TLS object -> incoming plaintext read error
Mar 1 14:44:12 unknown daemon.err openvpn[1139]: TLS Error: TLS handshake failed
Mar 1 14:44:12 unknown daemon.err openvpn[1139]: Fatal TLS error (check_tls_errors_co), restarting
Mar 1 14:44:12 unknown daemon.notice openvpn[1139]: SIGUSR1[soft,tls-error] received, process restarting
Mar 1 14:44:12 unknown daemon.notice openvpn[1139]: Restart pause, 300 second(s)
LeWy11 załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
 
shibby
No nie połączyło bo
VERIFY ERROR: depth=1, error=certificate has expired: C=GB, ST=Yorks, L=York, O=Company, OU=IT, CN=server.

Data poprawna?
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
LeWy11
Czas na obydwu urządzeniach jest ok. Data i czas aktualne
 
Steel_Rat
Cóż wyraźnie pidze, że certyfikat jest nieaktualny. Może nowe wygeneruj.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
LeWy11
Zaktualizowałem tomato wygenerowane od nowa klucze i śmiga Smile
Dzięki wszystkim za porady.
 
technoludek
Witajcie, czy do Tp-link Archer C6 da się wgrać tomato? Na razie widzę że ten model jest pomijany. Może jest jakieś alternatywne oprogramowanie aby ruszyć z MR? Niestety zakupiłem już dwie sztuki tych routerów, i chyba to był błąd.
 
Steel_Rat
OpenWRT powinno pasować.
https://openwrt.org/toh/views/toh_fwd...*%7E%5D=C6
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
technoludek
Witam, Czy ktoś z Was miał by ochotę odpłatnie postawić zestaw na dwóch tp linkach archer c6? Końcówki będą w lokalizacjach: Warszawa serwer i główny dekoder, druga o końcówka w Gdyni. Do testu mam dwa lokale sąsiadujące z innymi adresami IP w warszawie, więc tam by można to postawić - a docelowo zawiózł bym sam po przeszkoleniu końcówkę do gdyni.
 
khain
Mogę pomóc Ci to ustawić. Sprawdź PM.
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
vivusek
Witam. Pomoglby ktos skonfigurowac dwie lokalizacje niedaleko od siebie. Matka to 'medjaboks' i dwa 'wajfiboksy'. Mam internet światłowodowy z publicznym IP, druga lokalizacja z takim samym netem i IP. Nie wiem jakie routery kupic...
 
Forrestal
Hej,

Moze temat troche offtop ale - przymierzam sie za czyms takim jak Amplifi https://www.amplifi.com/

Teoretycznie to nie ma wsparcia dla OpenVPN ale maja cos takiego jak https://www.amplifi.com/teleport/ czyli cos co mozna by nazwac sprzetowym vpnem.

Czy to ma szanse zadzialac? Bo rozumiem ze jedynym wymaganiem jest to aby obie koncowki sieci byly w jednym subnecie?
 
hermes-80
Kup, sprawdź i daj znać - my tutaj mamy opracowaną metodę na OpenVPN TAP. Nie oznacza to, że inne rozwiązania nie będą działać jak swego czasu dedykowany sprzęt do MR wypuszczony przez pewną firmę opierający się o ich serwery. Serwery powyłączali i ludzie zostali w czarnej ... z niepotrzebnym sprzętem za 300 zł.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
antonio350
Witam.Panowie czy najprostszym sposobem na vpn do multiroomu będa 2 routero-modemy Asusa.Jeden to DSL-AC68U a drugi DSL-AC56U które obsługują Openvpn?Oczywiscie 2 lokalizacje neo
Edytowany przez antonio350 dnia 05-05-2019 08:28
 
Steel_Rat
Jak obsługują możliwość użycia TAP oraz potrafią stworzyć jedną sieć LAN to mogą być. Chociaż co do OFW to nie jestem pewien. Jak mają tylko TUN to nie nadają się.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
antonio350
Mają TAP,TUN w ustawieniach zaawansowanych
 
JFH
podłącze się, mam problem z VPN,
co minutę-dwie taki sam log

Cytat

Wed Jun 5 15:46:04 2019 Connection reset, restarting [0]
Wed Jun 5 15:46:04 2019 SIGUSR1[soft,connection-reset] received, process restarting
Wed Jun 5 15:46:04 2019 Restart pause, 5 second(s)
Wed Jun 5 15:46:09 2019 Re-using pre-shared static key
Wed Jun 5 15:46:09 2019 Socket Buffers: R=[87380->131072] S=[16384->131072]
Wed Jun 5 15:46:09 2019 Preserving previous TUN/TAP instance: tap11
Wed Jun 5 15:46:09 2019 Attempting to establish TCP connection with [AF_INET]87.XXX.XX.XXX:1195 [nonblock]
Wed Jun 5 15:46:10 2019 TCP connection established with [AF_INET]87.XXX.XX.XXX:1195 [nonblock]
Wed Jun 5 15:46:10 2019 TCPv4_CLIENT link local: [undef]
Wed Jun 5 15:46:10 2019 TCPv4_CLIENT link remote: [AF_INET]87.XXX.XX.XXX:1195 [nonblock]
Wed Jun 5 15:46:10 2019 Peer Connection Initiated with [AF_INET]87.XXX.XX.XXX:1195 [nonblock]
Wed Jun 5 15:46:11 2019 Initialization Sequence Completed

N15U - Freshtomato 2020.3 MIPSR2 MiniVPN
N18U - Freshtomato 2020.3 AiO
 
overflow2
Jakie łącze? Prawdopodobnie rozłącza co chwilę i dlatego takie coś.
Asus RT-AC56U FT-AIO
 
JFH
łącze jest ok, myślę, że problem z konfiguracją serwera.

wpisałem w 'Custom Configuration' po stronie sewera i klienta keepalive 5 60
logów jest mniej.

po obu stronach:
co kilka minut:

Cytat

event_wait : Interrupted system call (code=4)

N15U - Freshtomato 2020.3 MIPSR2 MiniVPN
N18U - Freshtomato 2020.3 AiO
 
overflow2
Ja nic nie wpisywałem w custom poza kierowanie logów do innego pliku.

Informacja Initialization Sequence Completed pokazuje się tylko raz dziennie, właśnie wtedy, kiedy restartuje się połączenie z netem.
Asus RT-AC56U FT-AIO
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 11

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

tamtosiamto
19-03-2024 19:50
@Adooni 'Only one set is available for 1 band' i tak mam-1 set dla 2.4ghz i 1 dla 5ghz-czy czegos nie rozumiemW drugiej sieci goscinnej nie ma opcji wyboru Ruter only/ All nodes

Adooni
19-03-2024 19:14
no to przeczytaj to 2 pod - 1 stet z kazdego pasma jest dopuszczony na nody. zrob 2 siec jako goscinna na danym pasmie i wtedy sprawdz

tamtosiamto
19-03-2024 14:17
@Adooni 'Guest network on AiMesh - Router only'

70,444,968 unikalnych wizyt