24 Kwietnia 2024 14:46:18
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· nju swiatło pytania
· Jaki router kupić? ...
· konfiguracja router ...
· Szukam zaproszenia n...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· Asus TUF-AX3000_V2 p...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
Najpopularniejsze obecnie wątki
· Jaki router kupi... [552]
· Szukam zaproszeni... [16]
· konfiguracja rout... [8]
· nju swiatło pytania [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
13.58.39.23
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
VPN TAP między 2 Tomato - dostęp z WAN
hermes-80
Jak widać jest to wykonywalne: [url]http://openrouter.info/forum/viewtopic.php?f=22&t=1283
[/url]

Cytat

Udało mi się uzyskać dostęp do portu na maszynie za natem. Wystarczyło zestawić połączenie na interfejsie tun z routerem który ma adres publiczny.

Edytowany przez hermes-80 dnia 06-10-2014 13:27
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
lucapaco
Router


Chain INPUT (policy DROP) 
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere             
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:2222 
DROP       all  --  anywhere             anywhere            state INVALID 
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED 
shlimit    tcp  --  anywhere             anywhere            tcp dpt:ssh state NEW 
ACCEPT     all  --  anywhere             anywhere             
ACCEPT     all  --  anywhere             anywhere             
ACCEPT     udp  --  anywhere             anywhere            udp spt:bootps dpt:bootpc 
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:webcache 
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ssh 
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ftp 
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:51515 
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:9321 
ACCEPT     all  --  anywhere             anywhere             
ACCEPT     all  --  anywhere             anywhere             
 
Chain FORWARD (policy DROP)
target     prot opt source               destination         
           all  --  anywhere             anywhere            account: network/netmask: 192.168.1.0/255.255.255.0 name: lan 
ACCEPT     all  --  anywhere             anywhere             
ACCEPT     all  --  anywhere             anywhere             
DROP       all  --  anywhere             anywhere            state INVALID 
TCPMSS     tcp  --  anywhere             anywhere            tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU 
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED 
wanin      all  --  anywhere             anywhere             
wanout     all  --  anywhere             anywhere             
ACCEPT     all  --  anywhere             anywhere             
upnp       all  --  anywhere             anywhere             
ACCEPT     all  --  anywhere             anywhere             
ACCEPT     all  --  anywhere             anywhere             
 
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
 
Chain shlimit (1 references)
target     prot opt source               destination         
           all  --  anywhere             anywhere            recent: SET name: shlimit side: source 
DROP       all  --  anywhere             anywhere            recent: UPDATE seconds: 60 hit_count: 4 name: shlimit side: source 
 
Chain upnp (1 references)
target     prot opt source               destination         
 
Chain wanin (1 references)
target     prot opt source               destination         
ACCEPT     tcp  --  1.1.1.0/24           192.168.1.77        tcp dpts:tcpmux:9999 
ACCEPT     udp  --  1.1.1.0/24           192.168.1.77        udp dpts:1:9999 
ACCEPT     tcp  --  anywhere             192.168.1.1         tcp dpt:kerberos 
ACCEPT     tcp  --  anywhere             192.168.1.222       tcp dpt:9090 
ACCEPT     tcp  --  anywhere             192.168.1.222       tcp dpt:8105 
ACCEPT     tcp  --  anywhere             192.168.1.1         tcp dpt:8888 
 
Chain wanout (1 references)
target     prot opt source               destination         


Klient


Chain INPUT (policy DROP) 
target     prot opt source               destination         
ACCEPT     all  --  anywhere             anywhere             
DROP       all  --  anywhere             anywhere            state INVALID 
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED 
shlimit    tcp  --  anywhere             anywhere            tcp dpt:ssh state NEW 
ACCEPT     all  --  anywhere             anywhere             
ACCEPT     all  --  anywhere             anywhere             
ACCEPT     udp  --  anywhere             anywhere            udp spt:bootps dpt:bootpc 
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:8888 
ACCEPT     all  --  anywhere             anywhere             
ACCEPT     all  --  anywhere             anywhere             
 
Chain FORWARD (policy DROP)
target     prot opt source               destination         
           all  --  anywhere             anywhere            account: network/netmask: 192.168.1.0/255.255.255.0 name: lan 
ACCEPT     all  --  anywhere             anywhere             
ACCEPT     all  --  anywhere             anywhere             
DROP       all  --  anywhere             anywhere            state INVALID 
TCPMSS     tcp  --  anywhere             anywhere            tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU 
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED 
wanin      all  --  anywhere             anywhere             
wanout     all  --  anywhere             anywhere             
ACCEPT     all  --  anywhere             anywhere             
ACCEPT     all  --  anywhere             anywhere             
ACCEPT     all  --  anywhere             anywhere             
 
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
 
Chain shlimit (1 references)
target     prot opt source               destination         
           all  --  anywhere             anywhere            recent: SET name: shlimit side: source 
DROP       all  --  anywhere             anywhere            recent: UPDATE seconds: 60 hit_count: 4 name: shlimit side: source 
 
Chain wanin (1 references)
target     prot opt source               destination         
 
Chain wanout (1 references)
target     prot opt source               destination         


Na kliencie dostęp do panelu administratora mam ustawiony: lokalny na porcie 88, zdalny na 8888.

Połączony z 06 październik 2014 17:17:55:

Cytat

hermes-80 napisał(a):

Jak widać jest to wykonywalne: [url]http://openrouter.info/forum/viewtopic.php?f=22&t=1283
[/url]

Cytat

Udało mi się uzyskać dostęp do portu na maszynie za natem. Wystarczyło zestawić połączenie na interfejsie tun z routerem który ma adres publiczny.


Tylko w jaki sposób to zrobić na tomato?

Połączony z 07 październik 2014 21:15:56:

Cytat

hermes-80 napisał(a):

Jak widać jest to wykonywalne: [url]http://openrouter.info/forum/viewtopic.php?f=22&t=1283
[/url]

Cytat

Udało mi się uzyskać dostęp do portu na maszynie za natem. Wystarczyło zestawić połączenie na interfejsie tun z routerem który ma adres publiczny.


W jaki sposób zaimplementować to w Tomato ?
Edytowany przez lucapaco dnia 07-10-2014 21:15
 
khain
Próbowałem m.in. według tego opisu http://superuser.com/questions/718072...nt-enabled ale bez powodzenia.
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
 
lucapaco
Witam!

Przyglądał się ktoś temu problemowi ostatnio?
Zmieniło się coś w firmware co mogłoby mi pomóc ?

Pzdr
 
ghost2005
podbijam
 
shibby
przekierowanie nie działa i w sumie nie wiem czemu. Nie mam niestety czasu by się temu przyjrzeć. Mam natomiast zrobione w jednak lokalizacji skonfigurowany multiroom NC+, czyli:

router1, server VPN TAP, łącze neostrada, ip br0 10.0.0.1

router2, client VPN połączony z br1, łącze radiowe bez publicznego ip., ip br0, 192.168.1.1, ip br1 10.0.0.250

na routerze2 jest wydzielony osoby vlan i wpięty do br1. W twoim przypadku ten vlan może być pusty, bez wpiętego LANu, po to by tylko zrobić łączenie. Jak widzisz ip br1 jest z puli routera pierwszego. Zaten po zestawieniu VPNa z pierwszego routera pinguję ten ip.

Teraz by za pomocą publicznego IP z routera1 połączyć się do routera2 robię tunel SSH za pomocą putty. Czyli łączę się na SSH pierwszego routera, w ustawieniach dodaję tunel ssh na porcie np. 5000 i ip 10.0.0.250:80 (na porcie 80). Teraz wpisują w przeglądarce http://localhost:5000/ łączę się do drugiego routera Smile

a tu link do obrazkowego tutoriala odnośnie tunelu SSH.
https://openlinksys.info/forum/viewth...d_id=11745
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
Dworniok
Wygląda na to, że przekierowanie portu przez VPNa nadal nie działa...

Chciałem postawić serwer ownclouda na routerze z zablokowanymi połączeniami przychodzącymi (internet z play).
Moja konfiguracja wygląda tak:
Router 1, tomato, serwer VPN, zewnętrzne IP,
Router 2, tomato, klient VPN, serwer owncloud, zablokowane połączenia przychodzące.

Rodzaj tunelu VPN to TUN. Klienci obydwu routerów mogą pingować się nawzajem.
Przekierowanie portu (dla testów port 85) ustawiałem na normalne IP routera (widziane przez jego podsieć) oraz IP wirtualne (nadawane klientom przez OpenVPN).
Puki co brak efektu. Wie ktoś co zrobić aby przekierowanie takie zadziałało?

Połączony z 18 sierpień 2016 17:44:42:
Dostałem zalecenie od Shibby'iego żeby ustawić trasę.
Ustawiłem ją w VPN Tuneling/Routing Policy ale nie zadziałało to.
Miałem gdzieś indziej trasę ustawić? Jakieś pomysły/propozycje?
Edytowany przez Dworniok dnia 18-08-2016 17:44
 
stelma
Czy udało się coś w tym temacie zmienić? Openvpn konfigurowany jako tun i jako tap. Nic nie działa. Może nie umiem szukać. Może ktoś coś wie i ten soft naprawia problem freshtomato.org (https://www.linksysinfo.org/index.php?threads/fork-freshtomato-arm-development-discussion-only-for-support-always-open-your-own-thread.74117/ lub tu https://openlinksys.info/forum/viewthread.php?thread_id=22134)? Na chwile obecna posiadam rt-n16 jako klient tap tomato 1.28.0000 MIPSR2-140 K26 MiniVPN oraz jako serwer r7000 nie pamiętam wersji wgrane tomato 1.28.0000 -140 K26ARM USB AIO-64K
Rt-n16
K26USB-1.28.RT-N5x-MIPSR2-116-PL-AIO
Wd_my_book_1TB_ext3
Vectra
2xPc lan + 5xMulti Wifi
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 31

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

71,290,442 unikalnych wizyt