20 Kwietnia 2024 05:22:01
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Szukam zaproszenia n...
· konfiguracja router ...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· Asus TUF-AX3000_V2 p...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
· Jaki USB hub do syno...
Najpopularniejsze obecnie wątki
· [Howto] Xpenology... [21]
· Szukam zaproszeni... [16]
· dodatkowe złącz... [4]
· konfiguracja rout... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.144.243.184
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
VPN - TUN - mydevil
ramzi
Witam

Posiadam Netgear WNR 3500 L z Tomato Firmware 1.28.0000 MIPSR2-140 K26 USB miniVPN

Chciałbym skonfigurować openvpn z mydevil.net tak żeby cały ruch szedł przez nich.
Skonfigurowałem to tak jak na screenach, niby połączenie nastepuje, ale żadne strony www mi się nie ładują.
Gdzie popełniłem błąd ??

konfig od mydevil :

client
dev tun
proto udp
remote pl5.vpn.mydevil.net 1195
nobind
persist-key
persist-tun
auth-user-pass

-----BEGIN CERTIFICATE-----
MIIEVDCCAzygAwIBAgIJAPYW3JWGjG14MA0GCSqGSIb3DQEBBQUAMHkxCzAJBgNV
BAYTAlBMMQswCQYDVQQIEwJQTDEUMBIGA1UEBxMLU3dpbm91anNjaWUxEDAOBgNV
BAoTB015RGV2aWwxEzARBgNVBAMTCk15RGV2aWwgQ0ExIDAeBgkqhkiG9w0BCQEW
EWFkbWluQG15ZGV2aWwubmV0MB4XDTExMDUwMTEzMDkwNVoXDTIxMDQyODEzMDkw
NVoweTELMAkGA1UEBhMCUEwxCzAJBgNVBAgTAlBMMRQwEgYDVQQHEwtTd2lub3Vq
c2NpZTEQMA4GA1UEChMHTXlEZXZpbDETMBEGA1UEAxMKTXlEZXZpbCBDQTEgMB4G
CSqGSIb3DQEJARYRYWRtaW5AbXlkZXZpbC5uZXQwggEiMA0GCSqGSIb3DQEBAQUA
A4IBDwAwggEKAoIBAQC2eq0SgSGgg6A6MiKrk1pfdNTWgh+L1eDbkLIF4EDeWDLu
5/HDoA0ZjqHyyj1bKjSnaTFQ8ReXp/tzrS4+qYbSrGYoKRkNmSBChFOMCpp8ORXt
WIhR3cH2icQkLPqtL+O/hkkqcoERVOFzn4Lf+8kzxYwLYGXyDEtWx6/8H/SXXtuK
UI/IkZ+F90WCizVUFouV3yiPyMoXOEdBT7E1Sl1mbeRWHDrdJUH2neNics6yft+2
r8k+eYy2n2T+lMLJyc7DXvfzaQL/ccitGAgf7oDJS500mPCLM2yJkENHxe1lJdQu
LmHilMMd7DZSzq/8ShFgRN+x1dWShOxyMR35iDw/AgMBAAGjgd4wgdswHQYDVR0O
BBYEFAuPiYktQ5HXgX8mLjT/ZbLWzaJ/MIGrBgNVHSMEgaMwgaCAFAuPiYktQ5HX
gX8mLjT/ZbLWzaJ/oX2kezB5MQswCQYDVQQGEwJQTDELMAkGA1UECBMCUEwxFDAS
BgNVBAcTC1N3aW5vdWpzY2llMRAwDgYDVQQKEwdNeURldmlsMRMwEQYDVQQDEwpN
eURldmlsIENBMSAwHgYJKoZIhvcNAQkBFhFhZG1pbkBteWRldmlsLm5ldIIJAPYW
3JWGjG14MAwGA1UdEwQFMAMBAf8wDQYJKoZIhvcNAQEFBQADggEBAHetMtYvhXxv
nhw0imWNahPcnpOUfWOKgkodZb28SzRvQYrU3Vd/fS/nWIm3BYRt36+5OtMKO+lH
32tm5pSmSTmSvP7fukMHLyjiDp57BJQjYUwzi1vb038aGM7AezILehCyZIt+S/ZK
XJc9BhZvRTL7VDmRjtjNL1esHhtb8t38qlgpkCrmUn25Ok5nPrx8tHhyrRZfIPho
6FL4IhWbVPmrlz5nLwlnkE8hhtmBnFnmST7BfNNp/xzTceulVukoYW12aqtufRNg
s4DJyiYQXWxfc44H2Hyw+M/5OIbXC/bk/****HIARhbYEpznwjryUAyC7CKtpTC8s
WNk8gagjif0=
-----END CERTIFICATE-----



zapodaj.net/images/f748743d7c075.jpg
zapodaj.net/images/dd7aa42d2a477.jpg
zapodaj.net/images/7890dc7f78313.jpg
Netgear WNR3500L + Tomato 1.28.9050 NDUSB MIPSR2 BETA 20 + HP DeskJet Ink Advantage K209a + Synology DS-107
 
majkel152
usun i sprawdz
nie znam się na tym ^^

kupię coś fajnego
sieć domowa:
router z pfsense https://i.imgur.com/IuB6Zwy.png, jakieś dziwne urządzenia , ups, światłowody, apeki i działa miło Smile
 
ramzi

Cytat

majkel152 napisał(a):

usun i sprawdz


niestety nic nie pomogło, połączenie następuje ale net nie działa
Netgear WNR3500L + Tomato 1.28.9050 NDUSB MIPSR2 BETA 20 + HP DeskJet Ink Advantage K209a + Synology DS-107
 
kobrawerde
A masz taką zakładkę : Redirect through VPN ...bo ja w obecnej wersji tomato nie. Ale pamiętam iż chyba tam przekierowywałem ruch na adresy IP .... do wyboru
Pewnie można też przekierować wpisami iptables / firewall ... ale to już trzeba by wiedzieć jak a to nie jest proste :-) ..... może pomoże przeczytanie tych postów:
https://openlinksys.info/forum/viewth...post_69370
Edytowany przez kobrawerde dnia 20-08-2017 20:38
Netgear R7000 - FreshTomato Firmware 2023.5 K26ARM USB AIO-64K
Proxmox VE: (Topton X6C) Intel N100, 32GB RAM, 2x2TB SSD / NVMe
VM NAS: Xpenology SA6400 (TCRP: tinycore-redpill.v1.0.1.0.m-shell)
VM VPS: Debian-12.5.0-xfce , Kodi , Jellyfin
 
ramzi

Cytat

kobrawerde napisał(a):

A masz taką zakładkę : Redirect through VPN ...bo ja w obecnej wersji tomato nie. Ale pamiętam iż chyba tam przekierowywałem ruch na adresy IP .... do wyboru
Pewnie można też przekierować wpisami iptables / firewall ... ale to już trzeba by wiedzieć jak a to nie jest proste :-)



myślałem , że jak ustawie "redirect internet trafiic" to już nie będę musiał ustawiać policy.

testowo wbiłem w "redirect through vpn " coś takiego "From Source IP 192.168.3.0/24" i nie działa, dałem też "to domain: wp.pl" i tez nic.
Netgear WNR3500L + Tomato 1.28.9050 NDUSB MIPSR2 BETA 20 + HP DeskJet Ink Advantage K209a + Synology DS-107
 
kobrawerde
Obecnie nie korzystam z Openvpn ..ale jakoś to uruchomiłem :-) ... nie wiem czy nie wpisalem tam adresu ip routera a także hostname usługi DDNS : NOIP ...
Netgear R7000 - FreshTomato Firmware 2023.5 K26ARM USB AIO-64K
Proxmox VE: (Topton X6C) Intel N100, 32GB RAM, 2x2TB SSD / NVMe
VM NAS: Xpenology SA6400 (TCRP: tinycore-redpill.v1.0.1.0.m-shell)
VM VPS: Debian-12.5.0-xfce , Kodi , Jellyfin
 
shibby
IMO powinieneś jeszcze zaznaczyć "Username Athen. only", bo inaczej będzie czekał na certyfikat klienta.

Sprawdź logi czy tunel zestawił się poprawnie oraz czy możesz pingować po VPNie serwer (po ipku vpnowym).

Kolejna kwestia to musisz na serwerze (mydevil) nałożyć NAT dla połączeń przychodzących z VPNa, chyba że mydevil robi to z automatu (nie korzystałem więc pewności nie mam ale uwagę zwracam).
Proxmox VE: i7-7700T, 48GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
kobrawerde
Możesz wypróbować konfigurację od : https://freevpn.me/accounts/
Wiem na pewno że na tych ustawieniach wszystko dzialało OK.
Jeśli nie... to może wina po stronie servera vpn mydevil.net ?

Ps. Tak dla sportu uruchomiłem na starej wersji (108) tomato openvpn z repo (Entware-ng) i też nie mogę dostać połączenia z freevpn.me :-) ...ale tu jest "zagwozdka" odpowiedniej konfig. : script/firewall .... może ktoś mądry wyjaśni jakie wpisy są konieczne ?

Połączony z 22 sierpień 2017 14:36:27:
sory nie podałem konfigu servera vpn:

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
95.333.20.1     0.0.0.0         255.255.255.255 UH    0      0        0 vlan2
10.12.0.69      0.0.0.0         255.255.255.255 UH    0      0        0 tun0
51.15.151.165   85.222.40.1     255.255.255.255 UGH   0      0        0 vlan2
10.12.0.1       10.12.0.69      255.255.255.255 UGH   0      0        0 tun0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br0
85.222.40.0     0.0.0.0         255.255.252.0   U     0      0        0 vlan2
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         10.12.0.69      128.0.0.0       UG    0      0        0 tun0
128.0.0.0       10.12.0.69      128.0.0.0       UG    0      0        0 tun0
0.0.0.0         95.333.20.1     0.0.0.0         UG    0      0        0 vlan2


Połączony z 22 sierpień 2017 14:54:45:
dałem takie wpisy i restart ...ale niedziała ...
iptables -A FORWARD -i tun0 -s 10.12.0.0/24 -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -o tun0 -s 192.168.0.0/24 -d 10.12.0.0/24 -j ACCEPT
Edytowany przez kobrawerde dnia 22-08-2017 14:54
Netgear R7000 - FreshTomato Firmware 2023.5 K26ARM USB AIO-64K
Proxmox VE: (Topton X6C) Intel N100, 32GB RAM, 2x2TB SSD / NVMe
VM NAS: Xpenology SA6400 (TCRP: tinycore-redpill.v1.0.1.0.m-shell)
VM VPS: Debian-12.5.0-xfce , Kodi , Jellyfin
 
ramzi
Dzięki za pomoc i sorka , że nagle ucichłem, próbowałem, ale jakoś nie udało mi sie tego uruchomioć.
Trochę sie na razie zraziłem, skończył mi się abonament i zostawiam temat na troche później bo teraz czasu mi brak.

Szkoda , ze w tomato nie ma ułatwienia, wgrywasz plik konfiguracyjny i działa Wink bo mydevil udostępmnia gotowy plik konfiguracyjny z certem , na androidzie działa Wink
Netgear WNR3500L + Tomato 1.28.9050 NDUSB MIPSR2 BETA 20 + HP DeskJet Ink Advantage K209a + Synology DS-107
 
kobrawerde

Cytat

Szkoda , ze w tomato nie ma ułatwienia, wgrywasz plik konfiguracyjny i działa


Zazwyczaj w życiu jest zasada iż ... nie ma złego co by na dobre nie wyszło :-)
W prawie każdej wersji linuxa jest opcja właśnie wgrywania pliku konfiguracyjnego ( openvpn ) ...a jak nie można dograć ( przeważnie ) co naprawdę ułatwia konfig. Jeśli poczytać to już są ...a za chwilę będą jeszcze wydajniejsze mini platformy Rpi / OrangePi / BananaPi ktore w połączeniu z linux-em uproszczą konfig i wydajność ...i jak myślę w niektórych sprawach przebiją routery . Myślę choćby o "torcikach" gdzie złącza SATA pod HDD / mały pobór prądu i łatwy konfig Openvpn + instalację dużej masy programów jak choćby truecrypt ( ale nie tylko ) do szyfrowania itd itp ....
przebije routery do tego rodzaju zastosowań ...ciężko będzie zrobić coś takiego na routerach ... no może nieliczni tak ale pewnie takie wersje będą... no public :-)
Edytowany przez kobrawerde dnia 23-09-2017 22:21
Netgear R7000 - FreshTomato Firmware 2023.5 K26ARM USB AIO-64K
Proxmox VE: (Topton X6C) Intel N100, 32GB RAM, 2x2TB SSD / NVMe
VM NAS: Xpenology SA6400 (TCRP: tinycore-redpill.v1.0.1.0.m-shell)
VM VPS: Debian-12.5.0-xfce , Kodi , Jellyfin
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 8

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

tamtosiamto
19-03-2024 19:50
@Adooni 'Only one set is available for 1 band' i tak mam-1 set dla 2.4ghz i 1 dla 5ghz-czy czegos nie rozumiemW drugiej sieci goscinnej nie ma opcji wyboru Ruter only/ All nodes

Adooni
19-03-2024 19:14
no to przeczytaj to 2 pod - 1 stet z kazdego pasma jest dopuszczony na nody. zrob 2 siec jako goscinna na danym pasmie i wtedy sprawdz

71,183,021 unikalnych wizyt