20 Wrzesień 2019 14:48:57
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· Internet LTE - Route...
· Multiroom N z wykorz...
· [K] kieszenie na dys...
· [MOD] FreshTomato-ARM
· Port forwarding
· OpenVPN - dostęp do ...
· Netgear R6400 - tańs...
· Serwis asus Ac68u
· [MOD] FreshTomato-MIPS
· [S] Netgear R7000 Ni...
· VPN
· Jaki router z możliw...
· Wybór następcy RT-N12D1
· Jak nie E3372 to co?
· R7000 made in Vietna...
· cifs OMV -> tomato
· Problem z USB w Netg...
· [S] NETGEAR R8000
· Linksys EA8500 problem
· asus rt-n10u problem...
Najciekawsze tematy
· Multiroom N z wyk... [1020]
· [MOD] FreshTomato... [848]
· Internet LTE - Ro... [0]
· [K] kieszenie na ... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
38% [135 głosów]

Broadcom ARM
Broadcom ARM
50% [176 głosów]

Atheros
Atheros
6% [21 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [2 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [4 głosów]

Żaden z powyższych
Żaden z powyższych
3% [10 głosów]

Ogółem głosów: 352
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
34.226.234.20
Reklama
Zobacz temat
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj temat
Połączenie dwóch sieci przez VPN TAP, z tą samą adresacją
dar3k
Ustawienia serwera VPN zgodnie z tym opisiem
Ważne Basic -> Network
IP range dla serwera DHCP musi być mniejsze niż cały zakres (aby było miejsce dla drugiej sieci), np IP routera 192.168.0.1 zakres DHCP 192.168.0.2-100

Teraz przechodzimy do routera klienta:
Uwaga!
W kliencie w Basic->Network należy podać inne IP routera niż w serwerze podobnie DHCP musi mieć inny zakres niż w serwerze, te zakresy nie mogą się pokrywać!
np. 192.168.0.101 to jest IP drugiego routera (klienta VPN), zakres DHCP 192.168.0.102-255.

Ustawienia klienta OpenVPN identyczne jak w linku wyżej, jedyną zmianą jest:
Pobierz kod źródłowy  Kod źródłowy

Server is on the same subnet YES
Bridge TAP with br0





Do Scripts -> Firewall najlepiej na obu routerach dodać:

Pobierz kod źródłowy  Kod źródłowy

ebtables -A OUTPUT --out-interface tap11 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A OUTPUT --out-interface tap11 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A FORWARD --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP




Uwaga!
tap11 jest tylko przykładowym interfejsem proszę go zmienić na odpowiedni dla Twojego routera - po zestawieniu połączenia VPN można to sprawdzić komendą ifconfig w konsoli.

Powyższe wpisy blokują zapytania DHCP między sieciami, dzięki temu możemy używać dwóch serwerów DHCP, jeżeli nie dodamy tych wpisów może się zdarzać (losowo) taka sytuacja, że w sieci w punkcie A dostaniemy adres IP wraz z bramą z punktu B i odwrotnie, czyli cały ruch pójdzie przez VPN.

Dzięki temu możemy używać dwóch sieci np. do multiroom z Nki jak w opisie a jednocześnie mieć dostęp do wszystkich urządzeń jak u siebie w domu, ja akurat wykorzystuję to do przesyłania obrazu z kamer w drugim domu, lecz przy dzisiejszych prędkościach łącz spokojnie może to służyć do wymiany plików między dwoma lokalizacjami.

PS: Opis działa w tomato w wesji v124, nie testowałem na niższych (nie wiem czy będzie ebtables, a po iptables blokada może nie zadziałać bo to inna warstwa).

Jeżeli coś zrobiłem, źle lub można łatwiej poprawcie mnie.
Moj router RT-AC56U @ 1200,800 MHz
 
tecumseh
Mam własnie taką konfgurację z n-ka. Wszystko działa super, prócz właśnie przekazywania zapytań DHCP.
Próbowałem wkleić skrypt wprowadzając odpowieni port TAP na moim rt-n66u z Tomato Firmware 1.28.0000 MIPSR2-138 K26AC USB VPN-64K i niestety router restartuje sie w kółko. Na szczęscie dopisałem przed wykonaniem sleep 60, i miałem czas na usunięcie skryptu przez jego uruchomieniem.
Gdzie może leżeć bład, co ewentualnie sprawdzić?
Pozdrawiam
tecumseh
-----------

RT-N66U and RT-AC3200 - Tomato Firmware 1.28.0000 MIPSR2-140 K26AC USB AIO-64K


http://www.shapho... - szamańskie naświetlenia
http://www.szaman... - szmańskie wersety, czyli prywatny projekt związany z niczym :-)
 
hermes-80
Nie wystarczy wpisać reguły dla ebtables - najpierw trzeba zautomatyzować ładowane potrzebnych modułów.
Dla mipseli
Pobierz kod źródłowy  Kod źródłowy
insmod ebtables
insmod ebtable_filter
insmod ebt_ip



===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
tecumseh
Dziękuje serdecznie, niestety nie pomogło, dalej restart zaraz po wczytaniu skryptu:-(
Pozdrawiam
tecumseh
-----------

RT-N66U and RT-AC3200 - Tomato Firmware 1.28.0000 MIPSR2-140 K26AC USB AIO-64K


http://www.shapho... - szamańskie naświetlenia
http://www.szaman... - szmańskie wersety, czyli prywatny projekt związany z niczym :-)
 
andy12
tecumseh napisał(a):

Dziękuje serdecznie, niestety nie pomogło, dalej restart zaraz po wczytaniu skryptu:-(



Witam

czy sprawę ostatecznie rozwiązałeś
u mnie na najnowszym tomato na R7000 jest dokładnie to samo.
 
pedro
Na ARM już poprawione -ściągnij betę która wyjdzie jutro.
Huawei E3372s-153 non-hilink + 2x15dBi MIMO

Asus RT-AC3200 + freshtomato-RT-AC3200-ARM-2019.x.xxx-beta-AIO-64K
Asus RT-N18U @1200,666 + freshtomato-RT-N18U-ARM-2019.x.xxx-beta-AIO-64K-NOSMP
Asus RT-N66U + freshtomato-RT-N66U_RT-AC6x-2019.x.xxx-beta-AIO-64K
Linksys WRT54G v3.1 + freshtomato-K26_RT-MIPSR1-2019.x.xxx-beta-Mini
[Repozytoria FreshTomato ARM i MIPS] ---- [Obrazy FreshTomato MIPS] ---- [Dotacje - dorzuć się do rachunku za prąd wykorzystany przy budowaniu obrazów]
 
andy12
Zapakowałem

na razie nie powoduje kłopotów - wydaje się że działa

testuje

dzięki Smile
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 8

· Użytkowników online: 0

· Łącznie użytkowników: 23,899
· Najnowszy użytkownik: macu85
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

tamtosiamto
20-09-2019 12:52
ok dzieki, czy modem huawei e392 bedzie dzialac z tomato albo merlinem?

pedro
20-09-2019 11:59
AC3200 - 2 radia 5GHz - polecam to poważniejszych zastosowan

jurekk
19-09-2019 21:11
r7000 bo wgrasz co chcesz nawet ASUS WRT ;-) Ac3200 rózni sie tylko tym ze ma dwa radia 2.4 . A na R8500 to tomato nie ma puki co. Choc roznice miedys ac3200 masz nei wielka cenowa a to jednak klas

tamtosiamto
19-09-2019 14:06
co lepiej kupic-ac68u za ok 250zl czy RT-AC3200 za ok 300zl? Czy moze r7000 za 270zl? Chodzi o wydajnosc. ew Netgear X8 AC5300 (model R8500) za 480zl

jurekk
16-09-2019 20:06
uzywam m.2 w laptopie chinskiego i jest oki, jak pen tez moze zadziała w takiej obudowie , bo prądu raczej nie potrzebuje tyle co dysk stały. Wiadomo ze trim nie bedzie ale i tak mysle ze podziała dłu

Maniek91PL
16-09-2019 19:06
chodzi oto aby nie wydawać kupy kasy, a działało

jurekk
16-09-2019 18:58
tym stylu jeżeli musisz mieć pena https://pl.aliexpr
ess.com/item/32825
551262.html?spm=a2
g0o.productlist.0.
0.721d5604QWzu84&s=
p&algo_pvid=cc99247
f-af4e-42f5-b8a9-1
33248fbd33a&algo_ex
pid=cc9

jurekk
16-09-2019 18:46
Maniek jakis chiński ssd m.2 w obudowie pendraiwa bym kombinował jak by mi trzeba było tak myslę , nie byłby głupi to pomysł.

majkel152
16-09-2019 18:23
cifs client / hdd

Maniek91PL
16-09-2019 18:06
witam, kolejny raz teraz chyba po 2 latach padł mi pendrive podłaczony pod router z ustawieniem opt Shock przedtem też padł jakiś. co tam podłączyć żeby "dłużej" działało ?

majkel152
16-09-2019 12:00
może by tak zrobić zbiórkę $ na stworzenie tomato na x86 ? dorzucam się z miejsca, bez obsługi wifi mnie satysfakcjonuje, może wtedy tomato by odźylo a nie umiera

majkel152
12-09-2019 09:19
u mnie fork jest niestabilny na n66u Sad szczególnie jak torrentuje pełną rurą a sirq skacze do 99%

jurekk
10-09-2019 22:32
Ale jak zerknałem na forum forka by jhon to ostatnia modyfiakcja firmware kwiecien i zaginał w akcji ;-)

jurekk
10-09-2019 22:25
Tasiora jezeli komus idzie o wydajność i niezawodnosć to wiadomo OFW jest the best a w tym przypadku polecam jednak fork jhona i to we wersji E , Rmerlin rok temu zakonczył wsparcie dla tego routera

jurekk
10-09-2019 22:20
ac66u potwierdzam na johna forku działa ok a na toamto raz jest raz nie ma, ale ac56u to inna para kaloszy arm nie mipsel

tamtosiamto
10-09-2019 21:27
ja na ac66u tez mialem problem z 5ghz na merlinie, na forku johna dziala ok

mosfit
10-09-2019 12:43
Wgraj Rmerlina i sprawdź czy radio działa poprawnie . A póżniej wgraj sobie Fork by John i porównaj

39,011,440 unikalne wizyty