25 Listopada 2024 19:00:55
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· Nowe routery: UX, UC...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [0]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.142.212.153
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
DLNA przez VPN. Rozwiązania VPN bridge.
snikers
Witam,
Jestem posiadaczem 2 routerów z tomato 1.28 by shibby. Interesuje mnie rozwiązanie VPN bridge aby dało się z jednego komputera/telefonu podłączonego do Routera 1 przesyłać przez dlna zdjęcia/mp3 na TV podłączony do Routera 2 czyli oczekiwany efekt aby broadcast (warstwa 2 - ethernet) był rozsyłany do wszystkich klientów w sieci po obu stronach tunelu VPN. Podobno na OpenWRT jest możliwa taka konfiguracja:
http://eko.one.pl/forum/viewtopic.php?id=5136

Czy na tomato dałoby się takie coś zrobić?
 
hermes-80
Teoretycznie powinno się dać - praktycznie problem z klientem TAP OpenVPN na urządzeniach mobilnych.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
snikers
Po połączeniu dwóch sieci za pomocą OpenVPNa wydaje mi się że nie będzie potrzebny żaden klient na urządzenie mobilne. Wystarczy tylko OpenVPN ustawiony na dwóch routerach. Jeśli broadcasty wysłane przez host z jednej strony tunelu będą odbierane w urządzeniach po 2 stronie to DLNA powinno działać np mam telefon po stronie 1 routera i przez DLNA wysyłam na telewizor po stronie 2 routera.
 
gorus1
hermes-80, ale po co szukać klienta openVPN na urządzenie mobilne skoro jest ono klientem rotuera znajdującego się w tunelu VPN? Zestawienie tunelu w warstwie TAP jest stosunkowo proste w tomato więc powinno zadziałać. Pytanie tylko do skiresa: jak dalego te obydwa routery są oddalone od siebie (czy przypadkiem nie można ich połączyć ze sobą po radiu)?
 
hermes-80
Miałem na myśli inny przypadek, a nie łączenie LAN-ów - kluczowym parametrem będzie uploud na obu łączach.

Połączenie z brodcastami masz opisane na przykładzie MR NC+: https://openlinksys.info/forum/viewth...d_id=16352
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
snikers
hermes-80 czytałem ten temat na przykładzie MR NC+, ale chciałbym żeby wszystkie hosty (połączone przez wifi i lan) po obu stronach routera miały adresacje z tej samej podsieci np 192.168.1.0/24. Każdy z routerów chciałbym żeby miał osobny DHCP i osobne wyjście do Internetu.


Interesowałaby mnie taka konfiguracja:

1. Router-A; (w Tarnobrzegu) pełnić - będzie rolę serwera OpenVPN,
LAN adres routera IP 192.168.1.1, DHCP 192.168.1.101-150
WAN adres routera IP 123.123.123.123 (adres publiczny)
port serwera OpenVPN 1194

PULA ADRESÓW dla klientów OpenVPN 192.168.1.201-210

2. Router-B (w Nowym Targu) - pełnić będzie rolę klienta OpenVPN,
LAN adres routera IP 192.168.1.2, DHCP 192.168.1.151-200
WAN adres routera bez znaczenia

czyli uzyskujemy jedną pule adresów dla obydwóch LAN-ów 192.168.1.0/24
i komunikacja między serwerem a klientem VPN na poziomie warstwy drugiej (broadcast-y biegają w całym LAN-ie), połączone bridże.

Czy jest to możliwe do zrobienia?
Edytowany przez snikers dnia 29-03-2014 17:18
 
hermes-80
Tak - już pisałem o MR dla NC+ to jest to samo tylko nie rozdzielasz na Vlany
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
snikers
Nie mam możliwość narazie przetestować tej poniższej konfiguracji, ale proszę o potwierdzenie czy ta zmodyfikowana konfiguracja Shibby będzie działać czy trzeba coś jeszcze zrobić ?

Lokalizacja 1 - Router A - pełnić będzie rolę serwera OpenVPN,
Adres IP LAN: 192.168.1.1/24
Adres IP routera: 192.168.1.1
DHCP 192.168.1.101-150
WAN adres routera IP 123.123.123.123 (adres publiczny)
port serwera OpenVPN 1194

Lokalizacja 2 - Router B - pełnić będzie rolę klienta OpenVPN,
Adres IP LAN: 192.168.0.1/24
Adres IP routera: 192.168.1.2
DHCP 192.168.1.151-200

PULA ADRESÓW dla klientów OpenVPN: 192.168.1.201-210

Konfiguracja Router A:

1. Generujemy klucz współdzielony static.key:
cd /tmp
openvpn --genkey --secret static.key
cat static.key

2. Wchodzimy do Tomato -> Tunel VPN -> Server OpenVPN i na zakładce Basic ustawiamy kolejno

Start with WAN: tak
Interface Type: TAP
Protocol: TCP
Port: 1194
Firewall: Automatic
Authorization Mode: Static Key

3. Na zakładce Keys wklejamy wygenerowany wcześniej klucz. Zapisujemy i startujemy serwer.

4. Wchodzimy do Tomato -> Podstawowe -> Sieć i w sekcji LAN modyfikujemy domyślny interfejs:

Interfejs: br0
STP: Wyłączone
Adres IP: 192.168.1.1
Maska: 255.255.255.0
DHCP: Włączony
Zakres: 192.168.1.101-150
Czas dzierżawy: 17280 (minut, na 1 tydzień)

5. Przekierowujemy logi openvpn do osobnego pliku w zakładce VPN Tunneling -> OpenVPN Server -> Advanced w polu Custom Configuration:

log-append /var/log/openvpn.log


Konfiguracja Router B:

1. Wchodzimy do Tomato -> VPN Tunneling -> OpenVPN Client i na zakładce Basic ustawiamy:

Start with WAN: tak
Interface Type: TAP
Protocol: TCP
Server Address/Port: 123.123.123.123 (podajemy publiczny adres IP Routera A)
Port: 1194
Firewall: Custom
Authorization Mode: Static Key
Server is on the same subnet: NIE - ignorujemy ostrzeżenie
Tunnel address/netmask: 192.168.1.201 (wpisujemy wolny adres IP) z maską 255.255.255.0

2. Na zakładce Keys wklejamy współdzielony klucz. Zapisujemy i startujemy klienta.

3. Wchodzimy do Tomato -> Podstawowe -> Sieć i w sekcji LAN modyfikujemy domyślny interfejs:

Interfejs: br0
STP: Wyłączone
Adres IP: 192.168.1.2
Maska: 255.255.255.0
DHCP: Włączony
Zakres: 192.168.1.151-200
Czas dzierżawy: 17280 (minut, na 1 tydzień)

4. Łączymy się przez ssh i sprawdzamy numer interfejsu TAP za pomocą polecenia ipconfig .

5. Dodajemy do INIT (Administration -> Scripts -> INIT) skrypt łączący interfejs br0 (interfejs bridge) i interfejs tap11 (interfejs VPN). Skrypt ma za zadanie scalić oba interfejsy w jeden.

echo "#!/bin/sh" > /tmp/bridgeTAP
echo "brctl addif br2 tap11" >> /tmp/bridgeTAP
chmod +x /tmp/bridgeTAP

6. W zakładce VPN Tunneling -> OpenVPN Client -> Advanced w polu Custom Configuration wpisujemy:
script-security 2
up /tmp/bridgeTAP

7. Przekierowujemy logi openvpn do osobnego pliku w zakładce VPN Tunneling -> OpenVPN Client -> Advanced w polu Custom Configuration:

log-append /var/log/openvpn.log

8. Restartujemy router.
Edytowany przez snikers dnia 30-03-2014 11:43
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 80

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,776,613 unikalnych wizyt