Potrzebuję pomocy z konfiguracją OpenVPN Client na Tomato v140. Usługa działa u NordVPN, router łączy się z serwerem i pracuje poprawnie ale raz na jakiś czas client OpenVPN na Tomato zatrzymuje usługę.
Mam ustawione tak że tylko ruch na określone ip leci przez VPN a reszta łącza jest bez tunelu (opcja Redirect through VPN).
1.Dlaczego wywala się clientVPN?
2.Jak zrobić aby po wywaleniu się clienta router robił reconnect samego VPNa?
3.Jak zrobić aby po wywaleniu się clienta router blokował dostęp do neta lokalnemu adresowi ip?
Znalazłem skrypty na NordVPN ale one chyba dotyczą jak całe łącze leci VPNem.
1. Patrz w logi - tam jest odpowiedź
2. Opcja resolv-retry
3. Skryptem, który sprawdza czy serwer odpowiada w tunelu, jeśli nie to wykonuje komendy iptables, które blokują ruch na WAN oprócz ruchu klienta VPN(prób połączenia się z serwerem).
Nie wiem czy pomogę ...ale u mnie non stop wyłączało / rozłączało na Tomato v 108 i openvpn tak tym z Tomato jak z repo...jak przeszedłem na v 138 z openvpn było OK...ale jak widżę ty masz 140 ? ...może wersja openvpn ? Ja osobiście już nie korzystam z VPN zbyt dużo kombinowania z przekierowaniami i siecią Lan ... a wersję Tomato v 138 (mipsel) zmieniłem na niższą ale stabilną i z działającym limiterem sieci
Edytowany przez kobrawerde dnia 22-07-2017 09:42
Resolv-retry należy umieścić w Custom Configuration? Wstawiłem resolv-retry infinite i nie ma to żadnego wpływu...
Połączony z 08 październik 2017 14:25:55:
Nadal tkwię w miejscu i uważam że coś jest skopane w "Tomato Firmware 1.28.0000 -140 K26ARM USB AIO-64K". Na starym WNR3500L gdzie mam "Tomato K26USB 1.28.RT-MIPSR2 132 VPN" nie wywala mi połączenia VPN a jeśli już to od razu jest reconnect.
Pomóżcie...
Jak spiąć ze sobą dwa routery z tomato tak aby jeden z nich tylko obsługiwał OpenVPN. Chcę aby jeden z komputerów łączył się z internetem przez VPN za pomocą routera wpiętego w LAN pierwszego routera. Czyli:
1. Asus 192.168.1.x
2. Netgear 192.168.2.x z obsługą VPN dla jednego z komputerów którego zasoby mają tez być widoczne z sieci 192.168.1.x
Downgrade pierwszego routera nie wchodzi w grę.
Połączony z 15 październik 2017 21:19:38:
No dobra, na chwilę obecną przestało wywalać Open VPN tak często jak kiedyś, pomogło wgranie 2017.2-kille72 i oczywiście czyszczenie NVRAMU
To jeszcze pytanie czy istnieje
Połączony z 15 październik 2017 21:20:27:
sposób na okresowy restart usługi open vpn jakims skryptem?
Połączony z 25 marzec 2018 22:40:03:
Ech...i znowu się wszystko wysrało..
Mar 25 22:37:57 Router daemon.notice openvpn[3713]: TCP connection established with [AF_INET]185.189.xxx.xx:443
Mar 25 22:37:57 Router daemon.notice openvpn[3713]: TCP_CLIENT link local: (not bound)
Mar 25 22:37:57 Router daemon.notice openvpn[3713]: TCP_CLIENT link remote: [AF_INET]185.189.xxx.xx:443
Mar 25 22:37:57 Router daemon.err openvpn[3713]: Connection reset, restarting [0]
Mar 25 22:37:57 Router daemon.notice openvpn[3713]: SIGUSR1[soft,connection-reset] received, process restarting
Mar 25 22:37:57 Router daemon.notice openvpn[3713]: Restart pause, 5 second(s)
A ten sam config działa na kompie z openVpn... Wszystko restowane, czyszczone
Edytowany przez evangelion69 dnia 25-03-2018 22:40
Nordvpn. Zero problemów na merlinie, na pc z windą i linuxem a tutaj cyrki. Dasz radę zerknąć? Konfig znajdziesz na nord vpn, nawet bez kaseł. Co pokazuje ci log przy próbie połączenia?
· Łącznie użytkowników: 24,117 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,
tamtosiamto
23-04-2024 12:35
modem bez smilocka?
man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372
tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom
tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala
Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node
tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala
Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez
tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany
Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone