13 Lutego 2025 12:39:26
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· RT AC66U B1
· Usuwanie plików z d...
· Zmiana OpenVPN na wi...
· DLNA - problem
· [Howto] Xpenology na...
· Router D-LINK DWP-10...
· Szukam zaproszenia n...
· OptWare - co to jest...
· pi zero vpn client
· Nowe routery: UX, UC...
· Jaki Acces Point?
· oscam na openwrt (ar...
· Jak na FreshTomato z...
· [S]Płyta Asus PRIME...
· U7-Pro vs U7-Pro-Wall
· [S] Ubiquity Edgerou...
· [S] Nighthawk R7000P...
· VLANy i separacja sieci
· tuf ax3000 v2 dobry ...
· [MOD] Tomato64 (x86-64)
Najpopularniejsze obecnie wątki
· RT AC66U B1 [39]
· Zmiana OpenVPN na... [14]
· Usuwanie plików ... [2]
· DLNA - problem [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 420
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.97.9.168
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Przekierowanie użytkownika do sieci VPN
goof3r
Witam, chciałem się dowiedzieć czy na routerze jest możliwość skonfigurowania vpn'a (np. nordvpn) w taki sposób aby tylko użytkownik o danym adresie MAC automatycznie  łączył się przez nordvpn, a reszta uzytkowników w sieci wychodziła na swiat przez ISP?
 
khain
Tak, wystarczy dodać przełącznik redirect-gateway do konfigu tego klienta.
https://community.openvpn.net/openvpn...n24ManPage
 
goof3r

Cytat

khain napisał(a):

Tak, wystarczy dodać przełącznik redirect-gateway do konfigu tego klienta.
https://community.openvpn.net/openvpn...n24ManPage


a w jaki sposob zrobisz zeby klient w sieci o adresie MAC 00:00:00:00:00 automatycznie było łączony z vpnem? nie ingerujac w komputerze klienta
 
pedro
W GUI to można zrobić, ale po adresie IP.

[FreshTomato repos] ----- [Skrypty] ----- [Firmware] ----- [Postaw piwo!]
 
goof3r

Cytat

pedro napisał(a):

W GUI to można zrobić, ale po adresie IP.



Próbowałem zorbić to według tego poradnika https://vpnonline.pl/tomato_openvpn (majac konto w vpnonline.pl)
jak i probowałem zrobic majać konto na nordvpn według tego poradnika https://support.nordvpn.com/Connectivity/Router/1047410472/Tomato-setup-with-NordVPN.htm

w Routing Policy zaznaczałem Redirect through VPN i wpisywałem: From Source IP i IP klienta który miał sie łączyć z VPN'em. Efekt tego wszystkiego jest taki że gdy zestawie na routerze połaczenie z VPN'em to wszyscy klienci w sieci mają puszczony ruch przez VPN, a powinien Tylko dany klient który jest wpisyany w Redirect through VPN.

Głowie się i nie potrafię tego rozwiazać. Ktoś jest wstanie pomóc?
 
zakk87
Cześć @goof3r czy rozwiązałeś swój problem? Będę konfigurował nordVPN u jednego znajomego i jeden serwer ma pracować przez VPN. Pozdrawiam
Freshtomato 2024.5 AIO @ RT-AC66U_B1
OpenWRT 24.10 @ DIR-1960
NAS OMV [CoolerMaster ELITE 110] [J1900I-C] [4GB RAM] [2xToshiba HDWD130 + Hitachi 5K3000]
 
Bb
W configu klienta dodaj wpis redirect-gateway i będzie on szedł po VPN. Z automatu po stronie serwera w tomato niekoniecznie to działa. Pewnie jakiś drobny błąd, ale już mało kto cokolwiek zgłasza z problemów, bo i tak problemy zostają ignorowane przez developerów.
 
pedro
Że co?

[FreshTomato repos] ----- [Skrypty] ----- [Firmware] ----- [Postaw piwo!]
 
Bb
Słuchaj, nie obrażaj się, ale miałem kilka obserwacji i problemów związanych z Tomato które tu na forum przedstawiłem i żaden z tych wątków nie został podjęty. Stąd taka a nie inna opinia. Czy to wydajność OpenVPN, czy temat o DualWAN z pomysłem który został docelowo "skasowany" bo "nie chciało mi się" sprawdzić jak działa obecny Failover - a z którym męczyłem się jakiś czas temu i po prostu nie działał. A najzwyczajniej w świecie typowa ostatnio (przynajmniej u mnie) awaria związana z tym, że nie działa nic poza pingiem - to ten failover po prostu nie zadziała i tyle. Nie napisałeś że temat do przemyślenia czy coś, tylko pomysł został zarzucony. Jeszcze poboczne tematy były, ale już wystarczy. I tak ważniejsze sieci mam na mikrotikach teraz, ale sentyment do Tomato wciąż mam mocny.
 
pedro
No wybacz, ale od tego jest changelog żeby sobie sprawdzać co się dzieje w repo. Tak reaguję na sugestie/zgłoszenia.

A działo się dużo, bo również z multiWANem (failover też), więc głupoty gadasz. Nie mam pojęcia co chciałeś z wydajnością OpenVPN zrobić, no chyba że popchnąć go patykiem.

A jeśli nie potrafi się zrobić zgłoszenia (issue) najlepiej w dedykowanym do tego miejscu ARM tutaj, w odpowiedni sposób (podążając za HOW TO REPORT ISSUE (HTRI)), poświęcić na to 5 - 15 minut a nawet godzinę (niesamowite, co?), to potem pretensje trzeba mieć do siebie.

Odkąd się tu pojawiłeś (niecałe pół roku) słyszę jedynie narzekania i (w większości) wydumane problemy, wrzucane do niewłaściwych wątków. Żegnam.

[FreshTomato repos] ----- [Skrypty] ----- [Firmware] ----- [Postaw piwo!]
 
Bb
Sprawdzam, dużo się dzieje, ale stare problemy wciąż są nieruszane.

CPU w routerze się nudzi podczas pracy OpenVPN, podczas transferu 20mbit (niby max) byłem w stanie na CPU ARM 800MHz przeprowadzić speedtest na łączu 300mbit z pełną jego prędkością gdzie niby i bez openvpn nie było na to szans - tak tu na forum piszą. Co mam napisać w zgłoszeniu? Że wersja na pełnego linuksa bez problemu dobija do potrzebnych mi 100mbit na VM-ce pod proxmoxem, cpu praktycznie nie drgnie, a config praktycznie się nie różni?

Nie narzekam, zgłaszam błędy które odbierasz jako atak na swoją osobę. Ale ok. Uciszam się. Narazie.
 
zakk87

Bb napisał:

W configu klienta dodaj wpis redirect-gateway i będzie on szedł po VPN. Z automatu po stronie serwera w tomato niekoniecznie to działa. Pewnie jakiś drobny błąd, ale już mało kto cokolwiek zgłasza z problemów, bo i tak problemy zostają ignorowane przez developerów.


Niestety nie ma możliwości na kliencie skonfigurować VPN, opcja jest tylko jedna, konfiguracja NordVPN na Tomato jako klient i przekierowanie jednego IP do tego VPN. Problem jest w tym, że na routerze stworzony jest także serwer OpenVPN, nie wiem czy to zagra, czytałem, że są z tym problemy.

Scalony z 27 czerwca 2022 11:07:56:

pedro napisał:

W GUI to można zrobić, ale po adresie IP.


Wybaczcie, że zapomniałem odpisać. Po skonfigurowaniu klienta nordVPN i dodaniu adresu IP w Routing Policy wszystko działa perfekcyjnie. Jeden klient IP i kilka domen leci prawidłowo przez NordVPN.

Teraz mam inną zagwozdkę. Mam do tego serwera podpiętych 2 klientów, jeden to jest PC. Będę zmieniał router w lokalizacji więc wykorzystam starego RT-N10U i podłączę go do obecnego serwera.

Pytanie jest takie. RT-N10U będzie połączony za pomocą TUN do AC66U, czy jest możliwość przekierowanie klientów z podsieci N10U do NordVPN (klientem jest AC66U).
Edytowany przez zakk87 dnia 27-06-2022 11:07
Freshtomato 2024.5 AIO @ RT-AC66U_B1
OpenWRT 24.10 @ DIR-1960
NAS OMV [CoolerMaster ELITE 110] [J1900I-C] [4GB RAM] [2xToshiba HDWD130 + Hitachi 5K3000]
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 68

· Użytkowników online: 0

· Łącznie użytkowników: 24,123
· Najnowszy użytkownik: Djscholas
Czat
Musisz się zalogować, aby opublikować wiadomość.

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

105,710,700 unikalnych wizyt