18 Czerwiec 2018 19:14:51
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· [MOD] FreshTomato-ARM
· [S] Router Netgear ...
· [MOD] Tomato by shibby
· [K] Karta WiFi half ...
· Jaka wersja Tomato n...
· sieć domowa w domku ...
· [S] UniFi AP LR + Un...
· ASUS RT-N18U + E3372...
· Podatność VPNFilter ...
· Multiroom N z wykorz...
· Własna kompilacja to...
· [MOD] FreshTomato-MIPS
· Dostęp z lan do VLAN...
· R6400v2 & Tomato - c...
· ASUS RT-AC88U czy AS...
· ASUS RT-AC5300 kto...
· jaki router do multi...
· Wgranie konfiguracji...
· Jaki modem LTE do ro...
· Potrzebna pomoc przy...
Najciekawsze tematy
· [MOD] Tomato by s... [13651]
· Multiroom N z wyk... [932]
· [MOD] FreshTomato... [106]
· ASUS RT-N18U + E3... [9]
· Podatność VPNFilt... [5]
· Jaka wersja Tomat... [3]
· sieć domowa w dom... [2]
· [S] Router Netge... [0]
· [K] Karta WiFi ha... [0]
· [S] UniFi AP LR +... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
40% [132 głosów]

Broadcom ARM
Broadcom ARM
48% [158 głosów]

Atheros
Atheros
6% [19 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
0% [1 głos]

Intel/AMD/VIA
Intel/AMD/VIA
1% [3 głosów]

Żaden z powyższych
Żaden z powyższych
3% [10 głosów]

Ogółem głosów: 327
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
54.80.247.119
Reklama
Zobacz temat
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj temat
VPN - TUN
kpietrek
Podpowiedzcie co jest nie tak. Dwa routery tomato spięte VPN -em. Komputer z sieci B (client) pinguje IP komputer z sieci A (serwer). Niby wszystko jest ok, ale ...

W sieci A mam komputer z systemem linux i udostępnionymi zasobami przez sambę.

Niestety gdy korzystam z połączeń np. WiFi z sieci B ani komputer ani np. telefon nie widzi udostępnionych zasobów.
Gdy na telefonie uruchomię OpenVPN Client to zasoby mam widoczne.

Co jest nie tak w konfiguracjach moich VPN, że mimo iż się pingują to nie widać zasobów.

Poniżej podsyłam moje konfiguracje.

Połączony z 23 sierpień 2017 07:47:04:
Zrobiłem konfigurację po TAP i nadal mam ten problem.

Połączony z 23 sierpień 2017 08:16:18:
Jeszcze jedno co zauważyłem to to, że gdy te routery są połączone VPN i łączę się przez putty na adres IP sieci A to nie przyjmuje moich haseł.

Gdy połączę się prze domenę ddns to wszystko jest ok. Po wewnętrznych IP niby połączenie jest ale nie przyjmuje haseł.

Może to normalne - zaczynam dopiero taką większą zabawę by pospinać kilka routerów które mam w jedną sieć.

Proszę o wskazówki i pomoc w tej konfiguracji.
kpietrek dodał/a następującą plik:
Nie masz uprawnień to pobierania załączników w tym temacie.

Edytowane przez kpietrek dnia 23-08-2017 08:16
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
goof3r
sprobuj zrobic według tego tutoriala
https://dziorki.wordpress.com/2013/03/10/polaczenie-dwoch-sieci-za-pomoca-openvpn-w-tomato-konfiguracja/
 
qwerty321
Jest nowszy tomato 2017.2. Ty używasz .1, czemu?
Wyczyść nvram wgraj i wyczyść.

A jakie adresy IP masz w obu podsieciach ?
 
kpietrek
A więc tak. Gdy mam konfigurację TUN wg wcześniejszych załączników to mogę pingować maszyny z sieci B --> A ( klient --> server ).
Gdy mam konfigurację TAP w tych załączników połączenie jest ale pingować nie mogę.

Adresacja:

server: 182.168.1.1/24
klient: 183.168.1.1/24

Wydaje się być ok.

Jeszcze jedno klient jest: INTERNET --> AP --> TOMATO ( router ).
AP ma adres: 192.168.1.20
kpietrek dodał/a następującą plik:
Nie masz uprawnień to pobierania załączników w tym temacie.

Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
sszpila
Żeby komputery z sieci A (serwera) mogły widzieć komputery z sieci B (klienta) to serwer musi znać podsieć klienta. Poczytaj o poleceniu iroute po stronie serwera VPN. Oczywiście piszę o konfiguracji TUN.
Asus RT-AC56U Fresh-Tomato 2018.2 AIO
 
kpietrek
Nie wiem czemu ale nic nie zmieniałem a dziś przy TAP nie pinguje klient --> server

Czy mogę prosić o pomoc w konfiguracji iroute ??
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
qwerty321
server: 182.168.1.1/24
klient: 183.168.1.1/24

No więc te sieci się nie zobaczą. Szczególnie na publicznych adresach IP i jeszcze z maską 0xFFFFFF00
 
kpietrek
Wiec co powinienem zrobić? Co zmienić i jaka konfigurację zrobić TUN czy TAP ??

Połączony z 29 sierpień 2017 20:36:05:
To jak pomoże ktoś?
Edytowane przez kpietrek dnia 29-08-2017 20:36
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
goof3r
postaw TAP , tak jak podalem Ci w linku wyzej i bedzie Ci działać, tylko certyfikaty musisz zrobic
 
kpietrek
Powiedzcie jak zmodyfikować te ustawienia by dodać kolejne routery z tomato do tej sieci VPN.
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
Steel_Rat
Za pomocą kluczy prywatnych i publicznych. Serwer musi mieć swoją parę, każdy klient swoją. Musi też być główny klucz którym podpisujemy certyfikaty.
WRT3200ACN + LEDE
Asus RT-AC68UvE1 + RMerlin + Entware
Asus RT-N18U + Tomato
Netgear WNR3500Lv2 + DDWRT
 
kpietrek
Jasne certyfikaty mam.
Konfigurację mam z powyższego linka wykonaną.
Gdybym teraz chciał kolejne routery dopiąć musiałbym jakoś chyba adresach pozmieniać.
Jak byłoby to najrozsadniej zrobić?
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
khain
Steel_Rat udzielił Ci odpowiedzi. Pytanie po co stosujesz TAP gdy klientem jest router?
Asus RT-N16 - Tomato ver. K26USB 1.28.RT-N MIPSR2 130 EN AIO
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Microsoft LifeCam VX-3000
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Logitech C270
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163 +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A
 
kpietrek
No wiść od początku. Jak napisałem na początku. Mam router główny (serwer VPN). Za nim na jednej z maszyn mam udostępnione zasoby.

Teraz chciałbym kilka routerów (trzy w różnych lokalizacjach) spiąć w jedną sieć by były dostępne zasoby udostępnione na tej jednej maszynie.

Teraz pytanie jak to zrobić najlepiej by te sieci się widziały na wzajem i mogły korzystać z tych zasobów.

Powyżej dostałem link i tak też skonfigurowałem. Ale to tylko dwie maszyny a co z resztą?
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
khain
Resztę dodajesz analogicznie.
Asus RT-N16 - Tomato ver. K26USB 1.28.RT-N MIPSR2 130 EN AIO
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Microsoft LifeCam VX-3000
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Logitech C270
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163 +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A
 
kpietrek
No tak. A co z adresacją sieci żeby się nie gryzły?
Możecie podać jak to najlepiej na poszczególnych routerach zaadresować?

Serwer
router1
router2
router3
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
khain
Zastosuj tun. Będzie łatwiej tym bardziej, że nie potrzebujesz ruchu na adresie broadcast (udostępnianie plików i drukarek nie wymaga tego). Łączenie podsieci TAPem to proszenie się o problemy z serwerem DHCP - pewnie nie zrobiłeś blokady pakietów DHCP pomiędzy klientem i serwerem.
Asus RT-N16 - Tomato ver. K26USB 1.28.RT-N MIPSR2 130 EN AIO
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Microsoft LifeCam VX-3000
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Logitech C270
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163 +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A
 
kpietrek
No właśnie gdy robiłem TUN to nie bardzo mogłem się z tymi zasobami połączyć :-(

Stąd pytanie jak to poprawnie zrobić.
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
khain
Zestawić połączenie openvpn TUN i na końcówce z Windowsem, która ma udostępniać pliki/drukarki zrobić to https://forums.op...887#p62361
Asus RT-N16 - Tomato ver. K26USB 1.28.RT-N MIPSR2 130 EN AIO
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Microsoft LifeCam VX-3000
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Logitech C270
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163 +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A
 
kpietrek
Końcówka, ktora udostępnia pliki jest na linuxie - Ubuntu.
Drukarka sieciowa podłączona do routera.

Połączony z 20 grudzień 2017 18:54:45:
Ok. A więc udało coś się zrobić ale jeszcze nie do końca.
Jest połączenie TUN.

Router serwer: 182.168.1.1
Router klient: 183.168.1.1

1. Klient pinguje serwer i wszystkie maszyny za nim.
Maszyna za klientem też pinguje inne maszyny za serwerem.
Udostępnione zasoby za serwerem są widoczne dla maszyn za klientem.
Brak internetu za klientem.
Można się zalogować do serwera.

2. Serwer natomiast nie pinguje klienta ani żadnej maszyny za nim.
Brak możliwości zalogowania się do klienta.

Wygląda na to, że brakuje mi jakiegoś ustawienia na kliencie.
Dołączę screeny z aktualną konfiguracją klienta.
kpietrek dodał/a następującą plik:
Nie masz uprawnień to pobierania załączników w tym temacie.

Edytowane przez kpietrek dnia 20-12-2017 18:54
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 11

· Użytkowników online: 0

· Łącznie użytkowników: 23,713
· Najnowszy użytkownik: wloczykij45
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

overflow2
18-06-2018 07:24
Czyżbyś kupił na promce? Wink

PanRatio
17-06-2018 21:32
Czemu tomato nie wspiera RT-AC86U? Frown

mosfit
17-06-2018 18:05
Spokojnie wystarczy np. TEN > https://openlinks.
..d_id=21708

man1
13-06-2018 23:00
poszukiwany jakis bardzo prosty routerek dla lacza 200/20 mbit. brak klientow wifi ac. wystarczy nawet switch 2p, ale nie wiem czy dekoder nie wymaga switcha 1gb ?

Jacek5
10-06-2018 09:53
Nie mam. Sadzilem, ze skoro jest tak wielu pasjonatow, to sprawa wyglada doac prosyo. Ale fakt, jest z tym kiepsko.. Tak, jesli juz to xpenology...

balagaan
07-06-2018 21:43
Qnap ma zabezpieczenie sprzętowe, bez szans na instalację.

jack78
04-06-2018 04:22
A skąd masz ten system QNAP? Czy może myślałeś o Xpenology?

overflow2
29-05-2018 10:35
Ma odkręcane.

BK
29-05-2018 08:11
RT-N18U ma odkręcane anteny? RP-SMA?

overflow2
29-05-2018 06:37
p4v3u - w neo od zawsze jest publiczny, tyle że dynamiczny.

jurekk
28-05-2018 17:18
takkkkk ;-)

BK
28-05-2018 15:01
RT-N18U? :-)

BK
28-05-2018 14:36
Co byście polecili w alternatywie do Netgear WNR3500L/U/v2 ?

p4v3u
28-05-2018 11:30
Czy w neostradzie mozna dostac publiczny adres IP ?

Jacek5
27-05-2018 14:31
Czy ma sens wrzucanie do hp microserver systemu z qnap? Bo sam freenas jest dla mnie srednio pociagajacy Wink

branetre
25-05-2018 22:04
Aktualizacja regulaminu w dziale K/S/Z/O

fenir
23-05-2018 21:15

35,804,898 unikalne wizyty