01 Marca 2024 09:18:27
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· serwer VPN za wan'em
· Rozłączanie klient...
· Banana PI (BRI-R3)
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
· [MOD] FreshTomato-AR...
· Jaki USB hub do syno...
· [S] Karta sieciowa Q...
· Asus rt-n18u port fo...
· Netflix dzielenie ko...
· Nextcloud konfigurac...
· Netgear WNR3500L
· [MOD] FreshTomato-MI...
· [MOD] Tomato64 (x86-64)
· [S] ASUS RT-AC68U
· [S]Banana PI (BRI-R3...
· [S] Płyta, Procek, ...
· Czy to atak hakerski ?
· Asus RT-N10U - znany...
· asus rt-n10u problem...
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [865]
· Banana PI (BRI-R3) [21]
· serwer VPN za wan'em [16]
· Jaki USB hub do s... [1]
· Rozłączanie kli... [0]
· Przejscie z dyndn... [0]
· WDR3600 i problem... [0]
· [S] Karta sieciow... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [215 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 415
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
44.222.218.145
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Przekierowanie użytkownika do sieci VPN
goof3r
Witam, chciałem się dowiedzieć czy na routerze jest możliwość skonfigurowania vpn'a (np. nordvpn) w taki sposób aby tylko użytkownik o danym adresie MAC automatycznie  łączył się przez nordvpn, a reszta uzytkowników w sieci wychodziła na swiat przez ISP?
 
khain
Tak, wystarczy dodać przełącznik redirect-gateway do konfigu tego klienta.
https://community.openvpn.net/openvpn...n24ManPage
 
goof3r

Cytat

khain napisał(a):

Tak, wystarczy dodać przełącznik redirect-gateway do konfigu tego klienta.
https://community.openvpn.net/openvpn...n24ManPage


a w jaki sposob zrobisz zeby klient w sieci o adresie MAC 00:00:00:00:00 automatycznie było łączony z vpnem? nie ingerujac w komputerze klienta
 
pedro
W GUI to można zrobić, ale po adresie IP.
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
 
goof3r

Cytat

pedro napisał(a):

W GUI to można zrobić, ale po adresie IP.



Próbowałem zorbić to według tego poradnika https://vpnonline.pl/tomato_openvpn (majac konto w vpnonline.pl)
jak i probowałem zrobic majać konto na nordvpn według tego poradnika https://support.nordvpn.com/Connectivity/Router/1047410472/Tomato-setup-with-NordVPN.htm

w Routing Policy zaznaczałem Redirect through VPN i wpisywałem: From Source IP i IP klienta który miał sie łączyć z VPN'em. Efekt tego wszystkiego jest taki że gdy zestawie na routerze połaczenie z VPN'em to wszyscy klienci w sieci mają puszczony ruch przez VPN, a powinien Tylko dany klient który jest wpisyany w Redirect through VPN.

Głowie się i nie potrafię tego rozwiazać. Ktoś jest wstanie pomóc?
 
zakk87
Cześć @goof3r czy rozwiązałeś swój problem? Będę konfigurował nordVPN u jednego znajomego i jeden serwer ma pracować przez VPN. Pozdrawiam
Freshtomato 2024.1 AIO @ RT-AC66U_B1
OpenWRT 23.05 @ DIR-878
NAS OMV [CoolerMaster ELITE 110] [J1900I-C] [4GB RAM] [Toshiba HDWD130 + Hitachi 5K3000]
 
Bb
W configu klienta dodaj wpis redirect-gateway i będzie on szedł po VPN. Z automatu po stronie serwera w tomato niekoniecznie to działa. Pewnie jakiś drobny błąd, ale już mało kto cokolwiek zgłasza z problemów, bo i tak problemy zostają ignorowane przez developerów.
 
pedro
Że co?
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
 
Bb
Słuchaj, nie obrażaj się, ale miałem kilka obserwacji i problemów związanych z Tomato które tu na forum przedstawiłem i żaden z tych wątków nie został podjęty. Stąd taka a nie inna opinia. Czy to wydajność OpenVPN, czy temat o DualWAN z pomysłem który został docelowo "skasowany" bo "nie chciało mi się" sprawdzić jak działa obecny Failover - a z którym męczyłem się jakiś czas temu i po prostu nie działał. A najzwyczajniej w świecie typowa ostatnio (przynajmniej u mnie) awaria związana z tym, że nie działa nic poza pingiem - to ten failover po prostu nie zadziała i tyle. Nie napisałeś że temat do przemyślenia czy coś, tylko pomysł został zarzucony. Jeszcze poboczne tematy były, ale już wystarczy. I tak ważniejsze sieci mam na mikrotikach teraz, ale sentyment do Tomato wciąż mam mocny.
 
pedro
No wybacz, ale od tego jest changelog żeby sobie sprawdzać co się dzieje w repo. Tak reaguję na sugestie/zgłoszenia.

A działo się dużo, bo również z multiWANem (failover też), więc głupoty gadasz. Nie mam pojęcia co chciałeś z wydajnością OpenVPN zrobić, no chyba że popchnąć go patykiem.

A jeśli nie potrafi się zrobić zgłoszenia (issue) najlepiej w dedykowanym do tego miejscu ARM tutaj, w odpowiedni sposób (podążając za HOW TO REPORT ISSUE (HTRI)), poświęcić na to 5 - 15 minut a nawet godzinę (niesamowite, co?), to potem pretensje trzeba mieć do siebie.

Odkąd się tu pojawiłeś (niecałe pół roku) słyszę jedynie narzekania i (w większości) wydumane problemy, wrzucane do niewłaściwych wątków. Żegnam.
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
 
Bb
Sprawdzam, dużo się dzieje, ale stare problemy wciąż są nieruszane.

CPU w routerze się nudzi podczas pracy OpenVPN, podczas transferu 20mbit (niby max) byłem w stanie na CPU ARM 800MHz przeprowadzić speedtest na łączu 300mbit z pełną jego prędkością gdzie niby i bez openvpn nie było na to szans - tak tu na forum piszą. Co mam napisać w zgłoszeniu? Że wersja na pełnego linuksa bez problemu dobija do potrzebnych mi 100mbit na VM-ce pod proxmoxem, cpu praktycznie nie drgnie, a config praktycznie się nie różni?

Nie narzekam, zgłaszam błędy które odbierasz jako atak na swoją osobę. Ale ok. Uciszam się. Narazie.
 
zakk87

Bb napisał:

W configu klienta dodaj wpis redirect-gateway i będzie on szedł po VPN. Z automatu po stronie serwera w tomato niekoniecznie to działa. Pewnie jakiś drobny błąd, ale już mało kto cokolwiek zgłasza z problemów, bo i tak problemy zostają ignorowane przez developerów.


Niestety nie ma możliwości na kliencie skonfigurować VPN, opcja jest tylko jedna, konfiguracja NordVPN na Tomato jako klient i przekierowanie jednego IP do tego VPN. Problem jest w tym, że na routerze stworzony jest także serwer OpenVPN, nie wiem czy to zagra, czytałem, że są z tym problemy.

Scalony z 27 czerwca 2022 11:07:56:

pedro napisał:

W GUI to można zrobić, ale po adresie IP.


Wybaczcie, że zapomniałem odpisać. Po skonfigurowaniu klienta nordVPN i dodaniu adresu IP w Routing Policy wszystko działa perfekcyjnie. Jeden klient IP i kilka domen leci prawidłowo przez NordVPN.

Teraz mam inną zagwozdkę. Mam do tego serwera podpiętych 2 klientów, jeden to jest PC. Będę zmieniał router w lokalizacji więc wykorzystam starego RT-N10U i podłączę go do obecnego serwera.

Pytanie jest takie. RT-N10U będzie połączony za pomocą TUN do AC66U, czy jest możliwość przekierowanie klientów z podsieci N10U do NordVPN (klientem jest AC66U).
Edytowany przez zakk87 dnia 27-06-2022 11:07
Freshtomato 2024.1 AIO @ RT-AC66U_B1
OpenWRT 23.05 @ DIR-878
NAS OMV [CoolerMaster ELITE 110] [J1900I-C] [4GB RAM] [Toshiba HDWD130 + Hitachi 5K3000]
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 6

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

shibby
12-02-2024 11:03
MTU zależy od typu połączenia. Inne jest dla połączenia kablowego inne dla wdzwanianego (pppoe)

PanRatio
11-02-2024 10:02
Jak podłączę Funboxa6 do światłowodu, to ma MTU 1540, a we FreshTomato max to MTU 1500 i samo zmienia na 1492. Tak ma być?

tamtosiamto
04-02-2024 10:36
jakby cos, to mam w dobrej cenie dir868l juz przerobiony na AC66U_B1 Grin i ac56u przerobiony na ac68u(dziala aimesh) tyle ze z wlacznikiem na zapalke Smile

Adooni
03-02-2024 10:36
widze ze oba sa na aledrogo i u nas mozesz sprawdzac w dziale sprzedam

Adooni
03-02-2024 10:34
zakladam że mowisz o używkach masz np Asus RT-AC56U, D-Link DIR-868L (jak go nie przerobisz na Asus RT-AC66U_B1) to FT ma specialny build nvram 32k)

vechio
01-02-2024 09:29
Cześć, czy istnieje jakiś 'odpowiednik'
; WNR3500Lv2 z 5GHz i z TYLKO wewnętrznymi antenami + ze wsparciem dla FreshTomato?

tamtosiamto
29-01-2024 21:59
to linux, raczej nie masz tak duzego, ktorego nie obsluzy

RaTaJ
28-01-2024 23:08
Dzień Dobry jaki max dysk USB można podłączyć pod NetGear WNRL3500Lv2?

Adooni
01-01-2024 09:44
Wszystkiego najlepszego w nowym roku. Jaka macie sprawdzoną antenkę do E3372S?

Adooni
25-12-2023 08:34
ja kupilem ale ostatecznie oddalem i wzialem Cudy WR3000. Bardzo dobrze dziala z OpenWRT zabawy jest z wi-fi aby znalesc kanal ktory dziala na 160. Nowyszy HW w porownaniu do x6 i 2 razy mniejszy

69,676,896 unikalnych wizyt