24 Wrzesień 2018 18:29:15
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· [MOD] FreshTomato-ARM
· 3500l cegła ?
· Mocny ruter pod tomato
· Orange IPTV - konfig...
· Tomato - bugi/proble...
· Router do 300 z
· Asus 4G-Ac68u
· [S] Routery
· OptWare - co to jest...
· Jaki router kupić? Z...
· Zmiana usługodawcy=b...
· WNR3500lv2 powrót na...
· WRT54g-TM
· DS110J
· [S] iConnect przerob...
· [MOD] FreshTomato-MIPS
· Netgear R7800 DDWRT/...
· Kilka VLANów na Tomato
· stream do serwera op...
· cos blokuje wyjscie ...
Najciekawsze tematy
· Tomato - bugi/pro... [975]
· OptWare - co to j... [539]
· Jaki router kupić... [505]
· [MOD] FreshTomato... [283]
· Router do 300 z [29]
· 3500l cegła ? [7]
· Mocny ruter pod t... [7]
· Zmiana usługodawc... [6]
· WNR3500lv2 powrót... [4]
· Orange IPTV - kon... [2]
· Asus 4G-Ac68u [2]
· [S] Routery [0]
· WRT54g-TM [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
40% [132 głosów]

Broadcom ARM
Broadcom ARM
49% [163 głosów]

Atheros
Atheros
6% [19 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [2 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [3 głosów]

Żaden z powyższych
Żaden z powyższych
3% [10 głosów]

Ogółem głosów: 333
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
54.196.13.210
Reklama
Zobacz temat
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj temat
VPN - TUN
kpietrek
Podpowiedzcie co jest nie tak. Dwa routery tomato spięte VPN -em. Komputer z sieci B (client) pinguje IP komputer z sieci A (serwer). Niby wszystko jest ok, ale ...

W sieci A mam komputer z systemem linux i udostępnionymi zasobami przez sambę.

Niestety gdy korzystam z połączeń np. WiFi z sieci B ani komputer ani np. telefon nie widzi udostępnionych zasobów.
Gdy na telefonie uruchomię OpenVPN Client to zasoby mam widoczne.

Co jest nie tak w konfiguracjach moich VPN, że mimo iż się pingują to nie widać zasobów.

Poniżej podsyłam moje konfiguracje.

Połączony z 23 sierpień 2017 07:47:04:
Zrobiłem konfigurację po TAP i nadal mam ten problem.

Połączony z 23 sierpień 2017 08:16:18:
Jeszcze jedno co zauważyłem to to, że gdy te routery są połączone VPN i łączę się przez putty na adres IP sieci A to nie przyjmuje moich haseł.

Gdy połączę się prze domenę ddns to wszystko jest ok. Po wewnętrznych IP niby połączenie jest ale nie przyjmuje haseł.

Może to normalne - zaczynam dopiero taką większą zabawę by pospinać kilka routerów które mam w jedną sieć.

Proszę o wskazówki i pomoc w tej konfiguracji.
kpietrek dodał/a następującą plik:
Nie masz uprawnień to pobierania załączników w tym temacie.

Edytowane przez kpietrek dnia 23-08-2017 08:16
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
goof3r
sprobuj zrobic według tego tutoriala
https://dziorki.wordpress.com/2013/03/10/polaczenie-dwoch-sieci-za-pomoca-openvpn-w-tomato-konfiguracja/
 
qwerty321
Jest nowszy tomato 2017.2. Ty używasz .1, czemu?
Wyczyść nvram wgraj i wyczyść.

A jakie adresy IP masz w obu podsieciach ?
 
kpietrek
A więc tak. Gdy mam konfigurację TUN wg wcześniejszych załączników to mogę pingować maszyny z sieci B --> A ( klient --> server ).
Gdy mam konfigurację TAP w tych załączników połączenie jest ale pingować nie mogę.

Adresacja:

server: 182.168.1.1/24
klient: 183.168.1.1/24

Wydaje się być ok.

Jeszcze jedno klient jest: INTERNET --> AP --> TOMATO ( router ).
AP ma adres: 192.168.1.20
kpietrek dodał/a następującą plik:
Nie masz uprawnień to pobierania załączników w tym temacie.

Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
sszpila
Żeby komputery z sieci A (serwera) mogły widzieć komputery z sieci B (klienta) to serwer musi znać podsieć klienta. Poczytaj o poleceniu iroute po stronie serwera VPN. Oczywiście piszę o konfiguracji TUN.
Asus RT-AC56U Fresh-Tomato 2018.4.006 -beta AIO
 
kpietrek
Nie wiem czemu ale nic nie zmieniałem a dziś przy TAP nie pinguje klient --> server

Czy mogę prosić o pomoc w konfiguracji iroute ??
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
qwerty321
server: 182.168.1.1/24
klient: 183.168.1.1/24

No więc te sieci się nie zobaczą. Szczególnie na publicznych adresach IP i jeszcze z maską 0xFFFFFF00
 
kpietrek
Wiec co powinienem zrobić? Co zmienić i jaka konfigurację zrobić TUN czy TAP ??

Połączony z 29 sierpień 2017 20:36:05:
To jak pomoże ktoś?
Edytowane przez kpietrek dnia 29-08-2017 20:36
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
goof3r
postaw TAP , tak jak podalem Ci w linku wyzej i bedzie Ci działać, tylko certyfikaty musisz zrobic
 
kpietrek
Powiedzcie jak zmodyfikować te ustawienia by dodać kolejne routery z tomato do tej sieci VPN.
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
Steel_Rat
Za pomocą kluczy prywatnych i publicznych. Serwer musi mieć swoją parę, każdy klient swoją. Musi też być główny klucz którym podpisujemy certyfikaty.
WRT3200ACN + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
kpietrek
Jasne certyfikaty mam.
Konfigurację mam z powyższego linka wykonaną.
Gdybym teraz chciał kolejne routery dopiąć musiałbym jakoś chyba adresach pozmieniać.
Jak byłoby to najrozsadniej zrobić?
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
khain
Steel_Rat udzielił Ci odpowiedzi. Pytanie po co stosujesz TAP gdy klientem jest router?
Asus RT-N16 - Tomato ver. K26USB 1.28.RT-N MIPSR2 130 EN AIO
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Microsoft LifeCam VX-3000
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Logitech C270
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163 +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A
 
kpietrek
No wiść od początku. Jak napisałem na początku. Mam router główny (serwer VPN). Za nim na jednej z maszyn mam udostępnione zasoby.

Teraz chciałbym kilka routerów (trzy w różnych lokalizacjach) spiąć w jedną sieć by były dostępne zasoby udostępnione na tej jednej maszynie.

Teraz pytanie jak to zrobić najlepiej by te sieci się widziały na wzajem i mogły korzystać z tych zasobów.

Powyżej dostałem link i tak też skonfigurowałem. Ale to tylko dwie maszyny a co z resztą?
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
khain
Resztę dodajesz analogicznie.
Asus RT-N16 - Tomato ver. K26USB 1.28.RT-N MIPSR2 130 EN AIO
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Microsoft LifeCam VX-3000
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Logitech C270
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163 +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A
 
kpietrek
No tak. A co z adresacją sieci żeby się nie gryzły?
Możecie podać jak to najlepiej na poszczególnych routerach zaadresować?

Serwer
router1
router2
router3
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
khain
Zastosuj tun. Będzie łatwiej tym bardziej, że nie potrzebujesz ruchu na adresie broadcast (udostępnianie plików i drukarek nie wymaga tego). Łączenie podsieci TAPem to proszenie się o problemy z serwerem DHCP - pewnie nie zrobiłeś blokady pakietów DHCP pomiędzy klientem i serwerem.
Asus RT-N16 - Tomato ver. K26USB 1.28.RT-N MIPSR2 130 EN AIO
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Microsoft LifeCam VX-3000
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Logitech C270
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163 +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A
 
kpietrek
No właśnie gdy robiłem TUN to nie bardzo mogłem się z tymi zasobami połączyć :-(

Stąd pytanie jak to poprawnie zrobić.
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
khain
Zestawić połączenie openvpn TUN i na końcówce z Windowsem, która ma udostępniać pliki/drukarki zrobić to https://forums.op...887#p62361
Asus RT-N16 - Tomato ver. K26USB 1.28.RT-N MIPSR2 130 EN AIO
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Microsoft LifeCam VX-3000
TP-Link TL-WDR3600 v1.5 - OpenWRT 15.05 with Luci +Logitech C270
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163 +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A
 
kpietrek
Końcówka, ktora udostępnia pliki jest na linuxie - Ubuntu.
Drukarka sieciowa podłączona do routera.

Połączony z 20 grudzień 2017 18:54:45:
Ok. A więc udało coś się zrobić ale jeszcze nie do końca.
Jest połączenie TUN.

Router serwer: 182.168.1.1
Router klient: 183.168.1.1

1. Klient pinguje serwer i wszystkie maszyny za nim.
Maszyna za klientem też pinguje inne maszyny za serwerem.
Udostępnione zasoby za serwerem są widoczne dla maszyn za klientem.
Brak internetu za klientem.
Można się zalogować do serwera.

2. Serwer natomiast nie pinguje klienta ani żadnej maszyny za nim.
Brak możliwości zalogowania się do klienta.

Wygląda na to, że brakuje mi jakiegoś ustawienia na kliencie.
Dołączę screeny z aktualną konfiguracją klienta.
kpietrek dodał/a następującą plik:
Nie masz uprawnień to pobierania załączników w tym temacie.

Edytowane przez kpietrek dnia 20-12-2017 18:54
Netgear R7000 + Tomato Firmware 1.28.0000 -2017.3-kille72- K26ARM USB AIO-64K
Asus RT-N18U + Tomato Firmware 1.28.0000 -2017.2-kille72- K26ARM USB AIO-64K
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 8

· Użytkowników online: 0

· Łącznie użytkowników: 23,769
· Najnowszy użytkownik: dex80
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

djwujek
19-09-2018 13:06
man1 Niestety nie da się z tego co wiem.

Steel_Rat
18-09-2018 08:01
Ja do tej pory używam xmail + dovecot. Konfiguracja trudna ale nie niemożliwa.

Jacek5
17-09-2018 22:57
Posiada ktos manual dla laikow "jak skonfigurowac mail"? W tak rozwinietym swiecie, nawet qnapy nie maja serwera pocztowego.

man1
17-09-2018 19:17
Czy da sie miec dzialajace "Bandwith / Last 24hrs" z włączonym CTF na Tomato?

kille72
12-09-2018 21:50
Skopiuj a nie przerzucaj.

Jacek5
12-09-2018 20:17
Wczoraj stworzylem taki katalog, wlasnie w opt i do niego wrzucilem swoje, przerzucajac co bylo mozliwe z /www. Czesc katalogow byla niemozliwa do przeniesienia.. Dzieki

kille72
12-09-2018 17:02
Popatrz na Administration-Web
Admin-Directory with GUI files.

Jacek5
11-09-2018 20:19
Laickie ale coz.. Smile Chce wrzucic pliki do katalogu www na tomato, ale ma mozlwiosci zapisu. Zmiana atrybutow chmod nie jest mozliwa. Jak tego dokonac? Smile

p4v3u
28-08-2018 00:12
czy ktos probowal podlaczyc ddwrt jako klienta do sewrera openvpn na tomato ?

pedro
23-08-2018 19:06
@shibby: a co z moim problemem?

shibby
21-08-2018 08:31
poszło pw

sadamkusz
19-08-2018 14:41
How much is the fish? shibby - a może PW albo temat w dziale K/S?

shibby
17-08-2018 18:56
Sadamkusz, ja mam raspbiana na dysku 1.8" 250gb po USB. Jak chcesz to mam taki jeszcze jeden komplet. Obudowa wielkości rpi Smile

slawko
17-08-2018 16:51
Wystarczy do RPi podpiąć dysk ssd i będzie stabilna nic się nie wysypie, zainteresuj się też NetTemp

sadamkusz
17-08-2018 13:38
prościej ale czy możliwe do ogarnięcia przez zwykłego usera (czyt bez kompilowania) ? RPi mam ale chce weliminować bo i tak przecież router działa 24h a rozsypywanie się systemu plików na RPi mnie den

shibby
17-08-2018 13:18
nie używałem tego ale na forum był o tym temat. Z tego co pamiętam prościej postawić RPi.

sadamkusz
16-08-2018 14:06
shibby czy ty uruchomiłeś Domoticz u siebie na routerze? R7000 lub podobnym z tomato?

36,588,393 unikalne wizyty