24 Maj 2019 00:15:47
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· IFTOP
· router Ubiquiti pod ...
· Optware Packages for...
· Tomato MultiWAN - ot...
· Asus Merlin i Media ...
· LaFonera 2201 i Garg...
· Włam na rt-ac68u
· AsusWRT-Merlin i pro...
· Router >150MB/s, 5Gh...
· [MOD] FreshTomato-MIPS
· Dostęp do routera z ...
· LTE jako łącze zapas...
· N18U unbrick
· [S] Netgear R7000 Ni...
· Linksys Ea9500 boot ...
· [MOD] FreshTomato-ARM
· Problem z prędkością
· Odseparowanie sieci
· IP Traffic
· Problem z rozłączani...
Najciekawsze tematy
· [MOD] FreshTomato... [769]
· [MOD] FreshTomato... [390]
· Tomato MultiWAN -... [261]
· Optware Packages ... [38]
· Włam na rt-ac68u [12]
· Dostęp do routera... [12]
· Router >150MB/s, ... [8]
· N18U unbrick [8]
· IP Traffic [7]
· LaFonera 2201 i G... [6]
· Linksys Ea9500 bo... [4]
· Problem z prędkością [4]
· LTE jako łącze za... [3]
· IFTOP [2]
· AsusWRT-Merlin i ... [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
39% [135 głosów]

Broadcom ARM
Broadcom ARM
50% [173 głosów]

Atheros
Atheros
6% [21 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [2 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [4 głosów]

Żaden z powyższych
Żaden z powyższych
3% [10 głosów]

Ogółem głosów: 349
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
34.207.82.217
Reklama
Zobacz temat
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj temat
Połączenie dwóch sieci przez VPN TAP, z tą samą adresacją
dar3k
Ustawienia serwera VPN zgodnie z tym opisiem
Ważne Basic -> Network
IP range dla serwera DHCP musi być mniejsze niż cały zakres (aby było miejsce dla drugiej sieci), np IP routera 192.168.0.1 zakres DHCP 192.168.0.2-100

Teraz przechodzimy do routera klienta:
Uwaga!
W kliencie w Basic->Network należy podać inne IP routera niż w serwerze podobnie DHCP musi mieć inny zakres niż w serwerze, te zakresy nie mogą się pokrywać!
np. 192.168.0.101 to jest IP drugiego routera (klienta VPN), zakres DHCP 192.168.0.102-255.

Ustawienia klienta OpenVPN identyczne jak w linku wyżej, jedyną zmianą jest:
Pobierz kod źródłowy  Kod źródłowy

Server is on the same subnet YES
Bridge TAP with br0





Do Scripts -> Firewall najlepiej na obu routerach dodać:

Pobierz kod źródłowy  Kod źródłowy

ebtables -A OUTPUT --out-interface tap11 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A OUTPUT --out-interface tap11 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A INPUT --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A FORWARD --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --in-interface tap11 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP




Uwaga!
tap11 jest tylko przykładowym interfejsem proszę go zmienić na odpowiedni dla Twojego routera - po zestawieniu połączenia VPN można to sprawdzić komendą ifconfig w konsoli.

Powyższe wpisy blokują zapytania DHCP między sieciami, dzięki temu możemy używać dwóch serwerów DHCP, jeżeli nie dodamy tych wpisów może się zdarzać (losowo) taka sytuacja, że w sieci w punkcie A dostaniemy adres IP wraz z bramą z punktu B i odwrotnie, czyli cały ruch pójdzie przez VPN.

Dzięki temu możemy używać dwóch sieci np. do multiroom z Nki jak w opisie a jednocześnie mieć dostęp do wszystkich urządzeń jak u siebie w domu, ja akurat wykorzystuję to do przesyłania obrazu z kamer w drugim domu, lecz przy dzisiejszych prędkościach łącz spokojnie może to służyć do wymiany plików między dwoma lokalizacjami.

PS: Opis działa w tomato w wesji v124, nie testowałem na niższych (nie wiem czy będzie ebtables, a po iptables blokada może nie zadziałać bo to inna warstwa).

Jeżeli coś zrobiłem, źle lub można łatwiej poprawcie mnie.
Moj router RT-AC56U @ 1200,800 MHz
 
tecumseh
Mam własnie taką konfgurację z n-ka. Wszystko działa super, prócz właśnie przekazywania zapytań DHCP.
Próbowałem wkleić skrypt wprowadzając odpowieni port TAP na moim rt-n66u z Tomato Firmware 1.28.0000 MIPSR2-138 K26AC USB VPN-64K i niestety router restartuje sie w kółko. Na szczęscie dopisałem przed wykonaniem sleep 60, i miałem czas na usunięcie skryptu przez jego uruchomieniem.
Gdzie może leżeć bład, co ewentualnie sprawdzić?
Pozdrawiam
tecumseh
-----------

RT-N66U and RT-AC3200 - Tomato Firmware 1.28.0000 MIPSR2-140 K26AC USB AIO-64K


http://www.shapho... - szamańskie naświetlenia
http://www.szaman... - szmańskie wersety, czyli prywatny projekt związany z niczym :-)
 
hermes-80
Nie wystarczy wpisać reguły dla ebtables - najpierw trzeba zautomatyzować ładowane potrzebnych modułów.
Dla mipseli
Pobierz kod źródłowy  Kod źródłowy
insmod ebtables
insmod ebtable_filter
insmod ebt_ip



===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
tecumseh
Dziękuje serdecznie, niestety nie pomogło, dalej restart zaraz po wczytaniu skryptu:-(
Pozdrawiam
tecumseh
-----------

RT-N66U and RT-AC3200 - Tomato Firmware 1.28.0000 MIPSR2-140 K26AC USB AIO-64K


http://www.shapho... - szamańskie naświetlenia
http://www.szaman... - szmańskie wersety, czyli prywatny projekt związany z niczym :-)
 
andy12
tecumseh napisał(a):

Dziękuje serdecznie, niestety nie pomogło, dalej restart zaraz po wczytaniu skryptu:-(



Witam

czy sprawę ostatecznie rozwiązałeś
u mnie na najnowszym tomato na R7000 jest dokładnie to samo.
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 3

· Użytkowników online: 0

· Łącznie użytkowników: 23,884
· Najnowszy użytkownik: mc1100
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

OpenDM
23-05-2019 14:20
AB-Solution ---> Diversion https://diversion.
ch/

OpenDM
23-05-2019 14:17
który cwaniak ma założony Ad-Blocker pod ruterem - czy vod.tvp.pl będzie z tym działać?

hermes-80
21-05-2019 19:11
prawda

pedro
15-05-2019 19:17
Dobrze że nie w FreshTomato Smile

Steel_Rat
14-05-2019 22:06
Ciągle jakieś luki w routerach https://www.dobre.
..01867.html

tamtosiamto
13-05-2019 18:47
czy jest freshtomato na wnr3500lv1 z BT gui?

Blacon
13-05-2019 13:18
@man1 FT2019.2 jest stabilne. U mnie bez problemów

man1
12-05-2019 15:29
Są tu jacyś userzy FT 2019.2 ? Jak ze stabilnością?

majkel152
02-05-2019 13:47
udanego weekendu majowego - zerowego packet loss i niskich opóźnień Wink

shibby
27-04-2019 18:25
PanRatio - https://trzepak.pl
/viewtopic.php?p=4
56270#p456270

PanRatio
24-04-2019 14:37
Udało się komuś uruchomić FTTH i telewizję od Orange na routerze z Tomato? Sam Internet daję radę odpalić ale TV nie Frown

dziubek
23-04-2019 10:51
Poszukuje osoby która pomoże mi na zaliczenie laboratorium skonfigurować na ubuntu/debian instalacje OPENNMS z ustawionym monitorongiem ruchu sieciowego http , dostepnosci drugiego serwera, monitori

majkel152
20-04-2019 23:10
tak ale tylko tcp

man1
19-04-2019 19:38
Czy da sie podlaczyć z mikrotika L3 openvpn klientem do sewera openvpn na tomato ?

pedro
13-04-2019 14:37
Dałeś się Wink Akurat w tym to jest chyba lepsza ode mnie Pfft

majkel152
12-04-2019 23:14
@pedro - kup córce słownik lepiej :E

curkapedro
12-04-2019 21:31
Tato, testowanie oprogramowania na córce jest niezgodne z wytycznymi UE Angry P.S. Włącz mi internet

38,134,167 unikalne wizyty