31 Maja 2020 19:38:43
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· migracja na Mikrotika
· [S] Komputer Mini-ITX
· [S] Dune HD Solo
· dodane lokacji ftp d...
· [MOD] FreshTomato-MI...
· [S] Xiaomi Mi9T Pro ...
· WNR3500L v2 - czy to...
· [S] Netgear R7000p N...
· [MOD] FreshTomato-AR...
· R7000
· [S] Netgear WNR3500L x3
· [S] Dysk Twardy 3.5'...
· TP-Link TL-WDR3600 v1
· Multiroom N z wykorz...
· D-link DGS-1210-52 V...
· Monitory biurowe
· cały ruch z WiFi na VPN
· HP microserver gen8 ...
· [Artykuł] Jakie toma...
· [S] ASRock c2750d4i ...
Najciekawsze tematy
· [MOD] FreshTomato... [184]
· [MOD] FreshTomato... [178]
· WNR3500L v2 - czy... [22]
· migracja na Mikro... [17]
· dodane lokacji ft... [4]
· R7000 [3]
· [S] Netgear WNR35... [3]
· [S] Dysk Twardy 3... [2]
· [S] Komputer Mini... [0]
· [S] Dune HD Solo [0]
· [S] Xiaomi Mi9T P... [0]
· [S] Netgear R7000... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
38% [140 głosów]

Broadcom ARM
Broadcom ARM
51% [187 głosów]

Atheros
Atheros
6% [21 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [2 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [4 głosów]

Żaden z powyższych
Żaden z powyższych
3% [11 głosów]

Ogółem głosów: 369
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
18.206.187.81
Reklama
Zobacz temat
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj temat
Połączenie dwóch sieci przez VPN TAP, z tą samą adresacją
dar3k
Ustawienia serwera VPN zgodnie z tym opisiem
Ważne Basic -> Network
IP range dla serwera DHCP musi być mniejsze niż cały zakres (aby było miejsce dla drugiej sieci), np IP routera 192.168.0.1 zakres DHCP 192.168.0.2-100

Teraz przechodzimy do routera klienta:
Uwaga!
W kliencie w Basic->Network należy podać inne IP routera niż w serwerze podobnie DHCP musi mieć inny zakres niż w serwerze, te zakresy nie mogą się pokrywać!
np. 192.168.0.101 to jest IP drugiego routera (klienta VPN), zakres DHCP 192.168.0.102-255.

Ustawienia klienta OpenVPN identyczne jak w linku wyżej, jedyną zmianą jest:
Pobierz kod źródłowy  Kod źródłowy

Server is on the same subnet YES
Bridge TAP with br0





Do Scripts -> Firewall najlepiej na obu routerach dodać:

Pobierz kod źródłowy  Kod źródłowy

ebtables -A OUTPUT --out-interface tap11 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A OUTPUT --out-interface tap11 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A FORWARD --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP




Uwaga!
tap11 jest tylko przykładowym interfejsem proszę go zmienić na odpowiedni dla Twojego routera - po zestawieniu połączenia VPN można to sprawdzić komendą ifconfig w konsoli.

Powyższe wpisy blokują zapytania DHCP między sieciami, dzięki temu możemy używać dwóch serwerów DHCP, jeżeli nie dodamy tych wpisów może się zdarzać (losowo) taka sytuacja, że w sieci w punkcie A dostaniemy adres IP wraz z bramą z punktu B i odwrotnie, czyli cały ruch pójdzie przez VPN.

Dzięki temu możemy używać dwóch sieci np. do multiroom z Nki jak w opisie a jednocześnie mieć dostęp do wszystkich urządzeń jak u siebie w domu, ja akurat wykorzystuję to do przesyłania obrazu z kamer w drugim domu, lecz przy dzisiejszych prędkościach łącz spokojnie może to służyć do wymiany plików między dwoma lokalizacjami.

PS: Opis działa w tomato w wesji v124, nie testowałem na niższych (nie wiem czy będzie ebtables, a po iptables blokada może nie zadziałać bo to inna warstwa).

Jeżeli coś zrobiłem, źle lub można łatwiej poprawcie mnie.
Moj router RT-AC56U @ 1200,800 MHz
 
tecumseh
Mam własnie taką konfgurację z n-ka. Wszystko działa super, prócz właśnie przekazywania zapytań DHCP.
Próbowałem wkleić skrypt wprowadzając odpowieni port TAP na moim rt-n66u z Tomato Firmware 1.28.0000 MIPSR2-138 K26AC USB VPN-64K i niestety router restartuje sie w kółko. Na szczęscie dopisałem przed wykonaniem sleep 60, i miałem czas na usunięcie skryptu przez jego uruchomieniem.
Gdzie może leżeć bład, co ewentualnie sprawdzić?
Pozdrawiam
tecumseh
-----------

RT-N66U and RT-AC3200 - Tomato Firmware 1.28.0000 MIPSR2-140 K26AC USB AIO-64K


http://www.shapho... - szamańskie naświetlenia
http://www.szaman... - szmańskie wersety, czyli prywatny projekt związany z niczym :-)
 
hermes-80
Nie wystarczy wpisać reguły dla ebtables - najpierw trzeba zautomatyzować ładowane potrzebnych modułów.
Dla mipseli
Pobierz kod źródłowy  Kod źródłowy
insmod ebtables
insmod ebtable_filter
insmod ebt_ip



===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
tecumseh
Dziękuje serdecznie, niestety nie pomogło, dalej restart zaraz po wczytaniu skryptu:-(
Pozdrawiam
tecumseh
-----------

RT-N66U and RT-AC3200 - Tomato Firmware 1.28.0000 MIPSR2-140 K26AC USB AIO-64K


http://www.shapho... - szamańskie naświetlenia
http://www.szaman... - szmańskie wersety, czyli prywatny projekt związany z niczym :-)
 
andy12
tecumseh napisał(a):

Dziękuje serdecznie, niestety nie pomogło, dalej restart zaraz po wczytaniu skryptu:-(



Witam

czy sprawę ostatecznie rozwiązałeś
u mnie na najnowszym tomato na R7000 jest dokładnie to samo.
 
pedro
Na ARM już poprawione -ściągnij betę która wyjdzie jutro.
Huawei E3372s-153 non-hilink + 2x15dBi MIMO

Asus RT-AC3200 + freshtomato-RT-AC3200-ARM-2020.x.xxx-beta-AIO-64K
Asus RT-N18U + freshtomato-RT-N18U-ARM-2020.x.xxx-beta-AIO-64K-NOSMP
Asus RT-N66U + freshtomato-RT-N66U_RT-AC6x-2020.x.xxx-beta-AIO-64K
Linksys WRT54G v3.1 + freshtomato-K26_RT-MIPSR1-2020.x.xxx-beta-MiniVPN
[Repozytoria FreshTomato] ---- [Obrazy FreshTomato ARM i MIPS] ---- [Dotacje - zmotywuj do dalszej pracy nad FreshTomato]
 
andy12
Zapakowałem

na razie nie powoduje kłopotów - wydaje się że działa

testuje

dzięki Smile
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 7

· Użytkowników online: 0

· Łącznie użytkowników: 23,917
· Najnowszy użytkownik: KtoTyJestes
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

tamtosiamto
30-05-2020 18:16
szukam okazji na fejsowym marketplace, czasem ludzie chyba nie wiedza, co sprzedaja

mosfit
30-05-2020 16:38
kupiłeś za tyle ? No to tanio wyrwałeś . Ja mam na myśli sprzedaż

PixelPL
30-05-2020 13:06
Mi jak padł Asus RT-N16 to używam pfSense na AMD E-350, +550/55Mb

tamtosiamto
30-05-2020 11:06
a ja ac3200 za 250 Wink i ac56 za 150

mosfit
29-05-2020 22:54
dokładnie ! pewne modele się nie psują i nie warto przepłacać za Nowe . Mam R7000 za 330zł

tamtosiamto
29-05-2020 22:36
ostatni raz kupilem nowy ruter z 15 lat temu, od tego czasu z 5 czy 6 asusow, netgearow, jakis tplink, wszytsko uzywki. I wszytskie dzialaja.

gorus1
28-05-2020 16:25
no tak, tyle że on kosztuje ponad 500 zł, a ja szukam czegoś do 300 zł...

tamtosiamto
28-05-2020 13:43
ac56u?

gorus1
28-05-2020 11:59
Witam, szukam jakiegoś routera pod tomato, odpowiednika / następcy netgear 3500Lv2, bez anten do 250 zł. Co możecie polecić?

tamtosiamto
26-05-2020 23:52
kazdy terazniejszy ruter obsluzy 15 klientow wifi, o ile nie masz zbytniego syfu w eterze na 2.4

KaisuM
25-05-2020 21:57
cześć. który router warto wybrać? MT hAP AC2 czy ASUS RT-AC58U V2 czy TP-Link Archer C80 - musi obsługiwać bez problemu 15 klientów po 2,4Ghz dzięki za wskazówki

pedro
08-05-2020 11:59
Po to jest "no-resolv", żeby nie czytał żadnych innych plików, ale usunąć nie zaszkodzi

djwujek
07-05-2020 23:09
A czy z zakładki basic/network/Stat
ic DNS wpisy mają być usunięte zanim dopiszę w skrypcie ? no-resolv\FN server=192.168.1.1
\FN tak ma to wyglądać ?

pedro
07-05-2020 21:14
Advanced->DHCP / DNS->Dnsmasq Custom configuration: "no-resolv\n server=DNS1\n server=DNS2\n server=DNS3\n" Zjada LF więc dodałem \n

djwujek
07-05-2020 19:38
A możesz powiedzieć jak to zrobić ??

pedro
07-05-2020 18:38
Da się

djwujek
07-05-2020 03:19
Czy w tomato da się wpisać trzy adresy dns ?

41,545,681 unikalne wizyty