19 Kwietnia 2024 22:25:36
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Szukam zaproszenia n...
· konfiguracja router ...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· Asus TUF-AX3000_V2 p...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
· Jaki USB hub do syno...
Najpopularniejsze obecnie wątki
· [Howto] Xpenology... [21]
· Szukam zaproszeni... [16]
· dodatkowe złącz... [4]
· konfiguracja rout... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.17.150.89
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Tomato VPN jako drugi router w sieci - pomoc w konfiguracji
Manfred
Witam,

W ramach znalezienia sobie zajęcia i chęci podłubania wpadłem na pomysł aby wyciagnąć z szafy zakurzony już lekko WNR3500lv2 i wykorzystując stary dysk przerobić go na maszynke do torrentów + VPN oraz mały serwer DLNA.

Mianowicie posiadam modemo-router od dostawcy do którego mam podpięte wszystkie urządzenia (kablem i bezprzewodowo).
Dodatkowo chciałbym do niego dopiąć właśnie tego Netgear'a z Tomato i VPN. Chciałbym aby wszystkie komputery podpięte do pierwszego routera dostawały internet normalnie, a wszystko co byłoby podpięte pod drugi router było szyfrowane przez VPN (głownie chodzi tu o torrenty). Jednocześnie aby dysk podpięty do tego routera z z Tomato był widoczny dla wszystkich, również tych podpiętych do pierwszego routera.

Jakoś udało mi się to wszystko skonfigurować, ale nie jestem pewien czy zrobiłem to dobrze albo czy nie można zrobić tego lepiej Smile

Pierwszy router
IP: 192.168.0.1
DHCP: włączone 192.168.0.10-59
DNS: dostarczone przez ISP

Drugi router z Tomato (podpięty pod port LAN pierwszego)
WAN: Disabled
LAN IP: 192.168.0.20
DHCP: włączone 192.168.0.60-65
Default Gateway: 192.168.0.1
DNS: dostarczone przez usługodawce VPN
VPN skonfigurowane według instrukcji ze strony dostarczyciela usługi więc wszystko jest OK.

Gdy podepne się kablem do drugiego routera dostaje z automatu adres IP przypisany przez pierwszy router z zakresu 192.168.0.10-59. Dopiero gdy ustawie adres w karcie sieciowej na sztywno z zakresu drugiego routera i podajac jako brame 192.168.0.20 mój ruch przechodzi przez VPN i widze faktycznie ze mam inne IP. Czy tak powinno być?

Pyt1: Czy to nie jest bląd że na obu routerach jest włączone DHCP?
Pyt2: Czy mając odpalone transmission mogę w jakiś sposób upewnić się, że cały ruch torrent również idzie przez VPN?
pyt3: Czy ruch lokalny dla przykładu z dysku podpietego pod ten drugi router z VPN na któryś z komputerów podpiętych do routera pierwszego również przechodzi przez VPN?
 
Boczek
Na obu routerach ustawiłeś oddzielne pule adresów IP. Jakie używasz maski sieci w obu routerach?

Domyślną bramką dla routera R2 (z VPN) jest router R1. Jak podpiąłeś kabel łączący routery (lan na R1 do lan na R2) ?
EdgeRouter X: EdgeOS
RT-AX56U: AsusWRT
EA6900: tbd
EA6350: tbd
 
Manfred
Oba urządzenia mają ustawioną taką samą maske 255.255.255.0
Tak, podlączyłem to Lan <-> Lan
 
esem
Mam ten sam problem z ADB VV 5822 Netia. Coś może udało się rozwiązać?
Asus RT-AC56U @1000/666 + aktualne tomato
Fonera 2100/200 | DD-WRTv24sp2
W rezerwie:
ADB VV5822
Netgear WNR3500L/U/v2 (wg. tomato). Ale to jest WNR3500L v.1 Wink
 
amikot
Ja bym zrobił inaczej.
Włączyłbym WAN w Netgear i podpiął do LAN w pierwszym routerze.
Aby osoby z LAN głównego routera miały dostęp do dlna i do dysku - SAMBA w Tomato pozwala nasłuchiwać na więcej niż jednym interfejsie więc można po prostu dopisać interface wan (pytanie do speców - zadziała?). DLNA może chodzić tylko na jednym interfejsie, ale można wypuścić niezbędne porty na zewnątrz Netgeara i powinno zadziałać. Nie miałoby to wpływu na bezpieczeństwo bo i tak wszystko by się działo w zamkniętej sieci za firewallem i maskaradą głównego routera.
Zaletą tego rozwiązania byłaby izolacja VPN od normalnego LANu. Wadą - to samo - znaczy brak bezpośreniej komunikacji pomiędzy klientami VPN a LANem.
Ale tak na prawdę to wszystko kwestia tego co kto potrzebuje.

Tak przy okazji, to czy tylko mi się wydaje że serwer dlna nie ma już raczej sensu?
Ja jakoś odnoszę wrażenie, że więcej z niego kłopotu niż korzyści. Problemy z kompatybilnością, stabilnością - niektóre urządzenia nie widzą albo czasem przestaje działać w dziwnych okolicznościach. Zresztą do tego sztywna struktura katalogowania danych - to wszystko mnie w tym denerwuje.
Jakoś wolę odpalić sambę i mam wtedy dostęp do wszystkiego i na linuxie i na windowsie i na androidzie (VLC). Większość smart tv powinna też dać radę, a jak nie to można zawsze podłączyć jakiegoś fire sticka czy inny tv box. I niech nikt nie mówi, że dlna daje możliwości ograniczania dostępu itd. Bo jednak samba daje znacznie większe możliwości - tak samo można zablokować możliwość kasowania/sapisu, a dodatkowo można ustawić hasło. Jedyna teoretyczna zaleta DLNA jest taka, że teoretycznie, gdyby komuś się chciało to robić, to by mógł zrobić własną strukturę katalogową dla wszystkich zbiorów - niezależną od realnego drzewa katalogowego. Prawda jednak jest taka, że nikt tego nie robi, bo to mozolny proces dający marne efekty.
A nie zapominajmy, że DLNA może minimalnie, ale jednak zjada również zasoby routera - w końcu baza danych musi być odświerzana i w ogóle buforowana. Samba żre zasoby tylko w momencie transferu i to raczej niezbyt wiele tych zasobów żre.

Połączony z 05 lutego 2020 05:29:44:
Poniżej zamieszczam link do tematu anglojęzycznego w którym gość robi to czego nie byłem pewny - udostępnia SAMBĘ przez WAN.
Da się, trzeba tylko dopisać interface WANowy do listy w ustawieniach samby i odblokować odpowiednie porty w firewallu (jeśli router Netgeara będzie miał włączony firewall).

https://www.linksysinfo.org/index.php...wan.74151/
Edytowany przez amikot dnia 05-02-2020 05:29
ZTE MF286D - Stock Firmware (Vodafone UK)
ASUS TUF-AX3000 V2 - AsusWRT/FreshTomato 3.0.0.4.2023_4-gb6923ed
Acer Aspire E1-571 - OMV 6
 
kobrawerde
Udostępnienie SAMB-y przez WAN to super sprawa ...ale już ktoś bardziej doświadczony dawno wybił mi to z głowy ...tłumacząc że to zaproszenie do kłopotów z wszelkiego rodzaju wirusami i włamaniami. Chyba najlepiej jeśli ktoś chce korzystać z zasobów sieci LAN / SAMBA w połączeniu z vpn / openvpn. Czy mam rację ?
Netgear R7000 - FreshTomato Firmware 2023.5 K26ARM USB AIO-64K
Proxmox VE: (Topton X6C) Intel N100, 32GB RAM, 2x2TB SSD / NVMe
VM NAS: Xpenology SA6400 (TCRP: tinycore-redpill.v1.0.1.0.m-shell)
VM VPS: Debian-12.5.0-xfce , Kodi , Jellyfin
 
amikot
No tak trochę tego niedoprecyzowałem.

Zakładam, że Netgear miałby dwa interfejsy WAN - jeden virtualny (przez VPN) oraz drugi, realny WAN przez złącze WAN.

Wpuszczanie SAMBY do VPN czy po prostu w Internet to oczywiście idiotyzm, ale ja mówię o wypuszczeniu SAMBY z zamkniętej podsieci routera VPNowego do realnego LANu (czyli sieci LAN głównego routera).
ZTE MF286D - Stock Firmware (Vodafone UK)
ASUS TUF-AX3000 V2 - AsusWRT/FreshTomato 3.0.0.4.2023_4-gb6923ed
Acer Aspire E1-571 - OMV 6
 
esem
Czyli dalej nie ma pomysłu?
Asus RT-AC56U @1000/666 + aktualne tomato
Fonera 2100/200 | DD-WRTv24sp2
W rezerwie:
ADB VV5822
Netgear WNR3500L/U/v2 (wg. tomato). Ale to jest WNR3500L v.1 Wink
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 10

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

tamtosiamto
19-03-2024 19:50
@Adooni 'Only one set is available for 1 band' i tak mam-1 set dla 2.4ghz i 1 dla 5ghz-czy czegos nie rozumiemW drugiej sieci goscinnej nie ma opcji wyboru Ruter only/ All nodes

Adooni
19-03-2024 19:14
no to przeczytaj to 2 pod - 1 stet z kazdego pasma jest dopuszczony na nody. zrob 2 siec jako goscinna na danym pasmie i wtedy sprawdz

71,177,923 unikalnych wizyt