21 Lipiec 2019 20:02:42
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· [MOD] FreshTomato-MIPS
· [MOD] FreshTomato-ARM
· Orange 1Gbit/300Mbit
· Poptop PPTP - Statyc...
· Jaki router kupić? Z...
· Asus RT-N18U Hardwar...
· RT-N18U porty nie dz...
· Kamikadze - kompilac...
· Jak połączyć 2 kompu...
· DNS od cloudflare 1....
· R6250 - problem z za...
· Poszukuje CFE do Asu...
· Ubiquiti Unifi Secur...
· Połączenie dwóch sie...
· (RT-AC66U) 1.28.0000...
· RT-N18U ucina transfer
· ALFA Tube 2H + anten...
· No Internet On VLAN
· Dialog /Netia Oleśnica
· Komendy gdzie wpisać
Najciekawsze tematy
· [MOD] FreshTomato... [822]
· Jaki router kupić... [545]
· [MOD] FreshTomato... [397]
· Orange 1Gbit/300Mbit [12]
· Asus RT-N18U Hard... [3]
· Poptop PPTP - Sta... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
38% [135 głosów]

Broadcom ARM
Broadcom ARM
50% [176 głosów]

Atheros
Atheros
6% [21 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [2 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [4 głosów]

Żaden z powyższych
Żaden z powyższych
3% [10 głosów]

Ogółem głosów: 352
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
107.23.37.199
Reklama
Zobacz temat
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj temat
Połączenie dwóch sieci przez VPN TAP, z tą samą adresacją
dar3k
Ustawienia serwera VPN zgodnie z tym opisiem
Ważne Basic -> Network
IP range dla serwera DHCP musi być mniejsze niż cały zakres (aby było miejsce dla drugiej sieci), np IP routera 192.168.0.1 zakres DHCP 192.168.0.2-100

Teraz przechodzimy do routera klienta:
Uwaga!
W kliencie w Basic->Network należy podać inne IP routera niż w serwerze podobnie DHCP musi mieć inny zakres niż w serwerze, te zakresy nie mogą się pokrywać!
np. 192.168.0.101 to jest IP drugiego routera (klienta VPN), zakres DHCP 192.168.0.102-255.

Ustawienia klienta OpenVPN identyczne jak w linku wyżej, jedyną zmianą jest:
Pobierz kod źródłowy  Kod źródłowy

Server is on the same subnet YES
Bridge TAP with br0





Do Scripts -> Firewall najlepiej na obu routerach dodać:

Pobierz kod źródłowy  Kod źródłowy

ebtables -A OUTPUT --out-interface tap11 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A OUTPUT --out-interface tap11 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A FORWARD --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP




Uwaga!
tap11 jest tylko przykładowym interfejsem proszę go zmienić na odpowiedni dla Twojego routera - po zestawieniu połączenia VPN można to sprawdzić komendą ifconfig w konsoli.

Powyższe wpisy blokują zapytania DHCP między sieciami, dzięki temu możemy używać dwóch serwerów DHCP, jeżeli nie dodamy tych wpisów może się zdarzać (losowo) taka sytuacja, że w sieci w punkcie A dostaniemy adres IP wraz z bramą z punktu B i odwrotnie, czyli cały ruch pójdzie przez VPN.

Dzięki temu możemy używać dwóch sieci np. do multiroom z Nki jak w opisie a jednocześnie mieć dostęp do wszystkich urządzeń jak u siebie w domu, ja akurat wykorzystuję to do przesyłania obrazu z kamer w drugim domu, lecz przy dzisiejszych prędkościach łącz spokojnie może to służyć do wymiany plików między dwoma lokalizacjami.

PS: Opis działa w tomato w wesji v124, nie testowałem na niższych (nie wiem czy będzie ebtables, a po iptables blokada może nie zadziałać bo to inna warstwa).

Jeżeli coś zrobiłem, źle lub można łatwiej poprawcie mnie.
Moj router RT-AC56U @ 1200,800 MHz
 
tecumseh
Mam własnie taką konfgurację z n-ka. Wszystko działa super, prócz właśnie przekazywania zapytań DHCP.
Próbowałem wkleić skrypt wprowadzając odpowieni port TAP na moim rt-n66u z Tomato Firmware 1.28.0000 MIPSR2-138 K26AC USB VPN-64K i niestety router restartuje sie w kółko. Na szczęscie dopisałem przed wykonaniem sleep 60, i miałem czas na usunięcie skryptu przez jego uruchomieniem.
Gdzie może leżeć bład, co ewentualnie sprawdzić?
Pozdrawiam
tecumseh
-----------

RT-N66U and RT-AC3200 - Tomato Firmware 1.28.0000 MIPSR2-140 K26AC USB AIO-64K


http://www.shapho... - szamańskie naświetlenia
http://www.szaman... - szmańskie wersety, czyli prywatny projekt związany z niczym :-)
 
hermes-80
Nie wystarczy wpisać reguły dla ebtables - najpierw trzeba zautomatyzować ładowane potrzebnych modułów.
Dla mipseli
Pobierz kod źródłowy  Kod źródłowy
insmod ebtables
insmod ebtable_filter
insmod ebt_ip



===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
tecumseh
Dziękuje serdecznie, niestety nie pomogło, dalej restart zaraz po wczytaniu skryptu:-(
Pozdrawiam
tecumseh
-----------

RT-N66U and RT-AC3200 - Tomato Firmware 1.28.0000 MIPSR2-140 K26AC USB AIO-64K


http://www.shapho... - szamańskie naświetlenia
http://www.szaman... - szmańskie wersety, czyli prywatny projekt związany z niczym :-)
 
andy12
tecumseh napisał(a):

Dziękuje serdecznie, niestety nie pomogło, dalej restart zaraz po wczytaniu skryptu:-(



Witam

czy sprawę ostatecznie rozwiązałeś
u mnie na najnowszym tomato na R7000 jest dokładnie to samo.
 
pedro
Na ARM już poprawione -ściągnij betę która wyjdzie jutro.
Huawei E3372s-153 non-hilink + 2x15dBi MIMO

Asus RT-AC3200 + freshtomato-RT-AC3200-ARM-2019.x.xxx-beta-AIO-64K
Asus RT-N18U @1200,666 + freshtomato-RT-N18U-ARM-2019.x.xxx-beta-AIO-64K-NOSMP
Asus RT-N66U + freshtomato-RT-N66U_RT-AC6x-2019.x.xxx-beta-AIO-64K
Linksys WRT54G v3.1 + freshtomato-K26_RT-MIPSR1-2019.x.xxx-beta-Mini
[Repozytoria FreshTomato ARM i MIPS] ---- [Obrazy FreshTomato MIPS] ---- [Dotacje - dorzuć się do rachunku za prąd wykorzystany przy budowaniu obrazów]
 
andy12
Zapakowałem

na razie nie powoduje kłopotów - wydaje się że działa

testuje

dzięki Smile
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 4

· Użytkowników online: 0

· Łącznie użytkowników: 23,884
· Najnowszy użytkownik: mc1100
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

majkel152
17-07-2019 16:44
tak

adrian414
16-07-2019 14:42
Da się Panowie ustawić stałe adresy ip w PPTP na Tomato dla konkretnych loginów ?

Efamon
04-07-2019 14:43
Na OVH możesz kupić swoją domenę i korzystać na niej z DDNS.

kille72
29-06-2019 11:31
http://freedns.afr
aid.org/

evangelion69
27-06-2019 09:15
Jaki serwis dyn dns teraz najlepszy ze wsparciem w tomato? free i płatny

PanRatio
26-06-2019 07:26
Czy w przyszłości Tomato będzie wspierać standard ax? Smile

maxikaaz
25-06-2019 22:51
@stegano witaj. Nie chce mi się szukać w archiwum, ale może się okazać, że masz coś wspólnego z kometą Wink

stegano
19-06-2019 23:13
Pozdrawiam wszystkich Smile

PanRatio
14-06-2019 08:38
Kupiłem Lenovo Newifi-D2 za 139 zł. Zobaczymy co to za cudo Grin

mosfit
12-06-2019 06:37
RAM MB:128 szału nie ma,Broadcom raczej ciężko będzie z openwrt-podobno radio nie działa a tomato raczej tez nie będzie

PixelPL
11-06-2019 19:40
Co powiecie na temat TP-Link Archer A9 ?

skupi
07-06-2019 21:25
Od rana wszystko działa jak trzeba, może zasilacz złe napięcie dawał i go zresetowało wypięcie z gniazdka Pfft

skupi
07-06-2019 21:24
NVRAM mam 18% wolnego, zauważyłem wysoką temp cpu 105, rozebrałem postawiłem na golasa i już było 70 Smile, ale i tak dalej rwało, przed snem odpiąłem zasilacz, bo chciałem go sprawdzić

pedro
07-06-2019 19:20
@skupi: nie skonczył się NVRAM w jakimś momencie?

majkel152
07-06-2019 12:37
sprawdz na merlinie, załoz temat, wklej zrzut z nvram i ustawien

skupi
06-06-2019 23:50
pomoże ktoś. Asus AC68, freshtomato 02.2019, wszystko śmigało, ale ostatnio nagle zaczęło świrować wifi, dropy, niska prędkość. Po lanie wszystko oki?

majkel152
03-06-2019 12:18
dla kogoś kto ma kontroler i licencję coś tam będzie warty.w innym wypadku paczkę żelek, chyba że openwrt doda suport

38,571,674 unikalne wizyty