Mam nadzieje , że znajdzie się tutaj jakaś dobra dusza, która rozwieje moje wątpliwości.
Posiadam Router R7000 na którym zainstalowałem sobie Tomato By Shibby v140 AIO
Potrzebuję skonfigurować OpenVPN-a, jednakże konfigurację Generowania certyfikatów chciałbym przeprowadzić bezpośrednio z Routera.
Niestety optware nie chce mi się zainstalować, wydanie samej komendy optware-install.sh zwraca błąd -sh: optware-install.sh: not found (wyczytałem, że skrypt instalacyjny jest wbudowany w oprogramowanie)
Udało mi się zainstalować entware niestety nie posiada ono w swoich pakietach Openvpna.
W związku z powyższym, jest brak możliwości wygenerowania certyfikatów bezpośrednio na routerze.
Powyższe pozwoliło by na wyeliminowanie sytuacji, która wcześniej czy później miała by miejsce a mianowicie wygenerowanie certa dla nowego użytkownika.
Wcześniej miałem zainstalowany soft Merlin, który w sobie miał już zaimplementowaną możliwość bezpośredniej generacji plików*.ovpn dzięki czemu było to znacznie uproszczenie.
Niestety ten soft nie posiadał wszystkich funkcjonalności (Adblock).
Tak. Zacznijmy od początku. W tomato AIO powinienieś mieć już wbudowanego OpenVPN i z niego korzystaj. Kolejną rzeczą są nowe wersje tomato ale kompilowane przez Kille72. https://openlinksys.info/forum/viewth...d_id=20829 możesz go przetestować. Są poprawki.
Nie instaluj Entware ze skryptu w Tomato. Najlepiej zainstaluj Entware-ng. Tu podałem linki do skryptów. Uruchamiasz skrypty dla ARM. https://openlinksys.info/forum/viewth...ost_155680
Do budowania certyfikatów służy pakiet "openvpn-easy-rsa".
Doinstalowałem Entware-ng z linków do skryptów..
Mam podmontowane /OPT z Pena pojawił się tam plik vars w ścieżce /opt/etc/easy-rsa gdzie edytowałem pewne wrtośći Country itp.
Pytanie teraz w jaki sposób mogę rozpocząć generowanie Certów? Czy istnieje możliwość zaimplementowania gotowego skryptu (linuxa używam jak potrzebuję) który wypluje gotowy plik ovpn .
W taki sposób mam uruchomionego VPN-a na Ubuntu, udało mi się także uruchomić podobną konfigurację na PI3.
Jak bardzo chcesz używać openvpn z pliko ovpn to możesz zainstalować VPN ze Entware. Tylko musisz wtedy pamiętać o ręcznym otwarciu portów... Niestety dla Ciebie w tomato dużo ustawiasz z GUI. Możesz przepisać sobie opcje w GUI lub podmienić plik generowany przez tomato (Gdzieś w katalogo TMP powinien się generować). Co do generowania certyfikatu.. W entware brakuje gotowych skryptów ale są w optoware. Możesz pobrać ten pakiet http://ipkg.nslu2-linux.org/optware-n...-3_arm.ipk rozpakować go np 7zip. Wchodzisz do pliku ipk 7zip, i otwierasz po kolei, aż dojdziesz do data.tar.gz. Jego też otwierasz. Skrypty są w folderze share.. Można ich użyć.
OpenVPN udało mi się opanować..
Nadeszła pora na kolejne modyfikacje..
Potrzebuję zainstalować "logwatch"
Mam zainstalowane Entware_ng jednakże w pakietach nie ma tej paczki..
Masz jakiś pomysł na rozwiązanie tego problemu?
Chciałbym uzyskać możliwość wysyłania emailem logów..
· Łącznie użytkowników: 24,117 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
tamtosiamto
23-04-2024 12:35
modem bez smilocka?
man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372
tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom
tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala
Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node
tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala
Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez
tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany
Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone
tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala