06 Maja 2021 09:51:18
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· [MOD] FreshTomato-AR...
· Multiroom N z wykorz...
· Repeater Wi-Fi a prz...
· netgear wndr4500
· Netgear 4500 v1 + Hu...
· Swap w pliku
· Asus RT-NU68U Nordvpn
· WRT54G V.6
· [S] Shuttle DX30
· [S] Netgear R6400v2
· [S] ASUS RT-AC87U
· [HOWTO] MultiRoom Se...
· [HOWTO] MultiRoom Se...
· Netgear r700 restart...
· [HOWTO] Klient SMTP ...
· [HOWTO] Automatyczne...
· VPN er-x
· [s] Asus RT-AC3200
· [HOWTO] DynDNS w OVH...
· RT-AC56U z moda AC68...
Najciekawsze tematy
· Multiroom N z wyk... [1211]
· [MOD] FreshTomato... [538]
· RT-AC56U z moda A... [6]
· Asus RT-NU68U Nor... [3]
· [HOWTO] DynDNS w ... [3]
· Netgear 4500 v1 +... [2]
· WRT54G V.6 [2]
· VPN er-x [2]
· [HOWTO] Klient SM... [1]
· Repeater Wi-Fi a ... [0]
· netgear wndr4500 [0]
· Swap w pliku [0]
· [S] Shuttle DX30 [0]
· [S] Netgear R6400v2 [0]
· [S] ASUS RT-AC87U [0]
· [HOWTO] MultiRoom... [0]
· [HOWTO] MultiRoom... [0]
· Netgear r700 rest... [0]
· [HOWTO] Automatyc... [0]
· [s] Asus RT-AC3200 [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
38% [145 głosów]

Broadcom ARM
Broadcom ARM
51% [198 głosów]

Atheros
Atheros
5% [21 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [2 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [4 głosów]

Żaden z powyższych
Żaden z powyższych
3% [12 głosów]

Ogółem głosów: 386
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
18.232.50.137
Reklama
Zobacz temat
 Drukuj temat
VPN er-x
manius
Witam
Ostatnio zakupiłem er-x i postanowiłem postawić VPN, moja konfiguracja

er-x ip - 192.168.0.200
sieć 192.168.0.0/24
Pobierz kod źródłowy  Kod źródłowy

set firewall name WAN_LOCAL rule 30 action accept
set firewall name WAN_LOCAL rule 30 description openvpn
set firewall name WAN_LOCAL rule 30 destination port 1194
set firewall name WAN_LOCAL rule 30 protocol udp

set interfaces openvpn vtun0 mode server
set interfaces openvpn vtun0 encryption aes256
set interfaces openvpn vtun0 hash sha256
set interfaces openvpn vtun0 openvpn-option "--comp-lzo no"
set interfaces openvpn vtun0 server subnet 10.8.1.0/24
set interfaces openvpn vtun0 server push-route 192.168.0.0/24
set interfaces openvpn vtun0 server name-server 192.168.0.200
set interfaces openvpn vtun0 tls ca-cert-file /config/auth/cacert.pem
set interfaces openvpn vtun0 tls cert-file /config/auth/server.pem
set interfaces openvpn vtun0 tls key-file /config/auth/server.key
set interfaces openvpn vtun0 tls dh-file /config/auth/dh.pem




certyfikaty utworzone i umieszczone zgodnie ze ścieżką powyżej.

plik test.ovpn
Pobierz kod źródłowy  Kod źródłowy

client
dev tun
proto udp
remote <moje ip zew.> 1194
float
comp-lzo yes
push "comp-lzo yes"
resolv-retry infinite
nobind
persist-key
persist-tun
verb 3
auth SHA256
cipher AES-256-CBC
ca cacert.pem
cert client1.pem
key client1.key





i mam problem z połączeniem, na komputerze pokazuje

Pobierz kod źródłowy  Kod źródłowy

 read UDP: Unknown error (code=10054)
Sat Apr 24 18:33:57 2021 read UDP: Unknown error (code=10054)
Sat Apr 24 18:34:01 2021 read UDP: Unknown error (code=10054)





a na telefonie
Pobierz kod źródłowy  Kod źródłowy

2021-04-24 18:34:46 read UDP [ECONNREFUSED]: Connection refused (code=111)





show openvpn status server
Pobierz kod źródłowy  Kod źródłowy

Cannot find active OpenVPN server connections





Tak jak by serwer vpn nie był uruchomiony.
Pozdrawiam Marcin

Asus RT-AC87U + Asuswrt-Merlin
Asus RT-AC68U + Asuswrt-Merlin
 
shibby
read UDP: Unknown error

w kliencie masz wpisane UDP, na serwerze analogicznego wpisu nie widzę. Może dlatego nie działa? Piszę "może", bo u siebie używam TCP i mam zdefiniowane w protocol tcp-passive po stronie serwera (akurat ja mam TAP site-to-site na kluczu współdzielonym).
Router: Ubiquiti EdgeRouter ER-12 (FTTH + LTE/failover, OpenVPN, DPI, VLAN) - łącze 1000/1000mbps
Switch: Ubiquiti US-8-150W
Wi-Fi: Ubiquiti UAP-AC-Pro + UAP-AC-Lite
NAS: Xpenology DS918+ (i5-6200u, 8GB ram, 3x 4TB/RAID5, SSD cache, Unifi, Pi Hole/DNS Server, Home Assistant, NextCloud+onlyOffice)
UPS: Eaton Ellipse Eco 650
miniPC: DELL Optiplex 3040M i3-6100T, 8GB, 128GB SSD, Debian 10 buster
 
manius
vpn już działa ale mam pytanie

mam taką konfigurację po stronie klienta (telefon android)

Pobierz kod źródłowy  Kod źródłowy

dev tun
persist-tun
persist-key
cipher AES-256-CBC
auth SHA256
tls-client
client
resolv-retry infinite
remote xxx.xxx.xxx.xxx xxxxx udp
ca cacert.pem
cert client1.pem
key client1.key
proto udp
float
comp-lzo yes
push "comp-lzo yes"
nobind
verb 3





połączenie działa, tylko jak chce przeglądać na telefonie udziały sieciowe na serwerze domowym, to musze czekać ok 40s zanim się coś pokaże, na asusie 87u działało to błyskawicznie.
Pozdrawiam Marcin

Asus RT-AC87U + Asuswrt-Merlin
Asus RT-AC68U + Asuswrt-Merlin
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 7

· Użytkowników online: 1
mati188

· Łącznie użytkowników: 24,063
· Najnowszy użytkownik: zunior88
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

Adooni
27-04-2021 19:52
masz watek FreshTomato-ARM - wątek deweloperski i tam wszystkie routerki wspierane. duza czest to juz uzywki wiec albo u nas w dziale gielda albo aledrogo trzeba szukac.

FarAway
27-04-2021 13:15
koledzy, uwaliłem netgeat 3500L =, kabelka nie mam ale router potrzebuje pod tomato. Co byście mi mogli zaproponować do kupienia?? jaki model

pedro
26-04-2021 00:34
Dlatego pisałem, że przy normalnym używaniu, jak coś tam jeszcze robi, będzie z 700, może 800

Rawi
25-04-2021 20:32
@schwung mam R7000 i 1gbit. Z wlaczonym CTF wycisniesz 940mb/s ale pod warunkiem ze na ruterze nie bedzie zadnych innych uslug obciazajacych CPU (bo zuzycie jest max)

adrian414
24-04-2021 11:41
Ilu klientów VPN może obsłużyć taki RT-AC3200 pracując na Merlinie albo Tomato przy OpenVPN ?

pedro
23-04-2021 12:53
Z CTF włączonym, może 700Mbits?

schwung
23-04-2021 11:03
Mam Orange Światłowód 1gbit i zastanawiam się jaki ruter z tomato mi to ogarnie z pełną przepustowością (wystarczy po kablu, bez wifi). R7000 da radę?

Maniek91PL
22-04-2021 19:13
Aa, no bo ja pierwszy raz wgrywałem dawno temu! Dla tego. Oki spróbuję przez asus firmware restoriation!

Adooni
22-04-2021 15:22
musisz poszukac softu Asus przed wprowadzeniem blokady - nie ma go na stronie ASUSa

shibby
22-04-2021 14:37
wgraj przez asus firmware restoration, nie przez GUI.

Maniek91PL
22-04-2021 11:16
siema, oco chodzi co żle robie, że mam org soft na asus ac3200, chce wgrać freshtomato najnowsze, pokazuje że nie ten soft i nie chce mi wgrać tomato Shock kiedyś robiłem tak i chyba działało

PixelPL
21-04-2021 23:12
@man1 może sprawdź pfSense, ale nie wiem czy duall wan wspiera.

man1
18-04-2021 11:54
Czy to jest wykonalne by na AC68U mieć dualwan z LB 2*600/60mbit ? Chciałbym wysycić to dużą ilością połączeń, szczególnie upload. Pytanie, czy nie lepiej kupić coś gotowego, np mtk lub podobne...

tkski
18-04-2021 00:19
może ktos mi podpowiedzieć jak dodać Temat do obserwowanych - przeglądnalem wszystkie opcje i nie mogę tego zaleźć

shibby
30-03-2021 08:25
1gbit będzie. Połączenia lokalne nie przechodzą przez router,

lolo2
29-03-2021 18:06
Pomiedzy Kompem a NASem powinna byc wymiana danych 1Gbit/s czy 100Mbit/s? (oczywiscie pomijamy wydajnosc systemu czy dyskow)

lolo2
29-03-2021 18:04
Pytanie techniczne. Jezeli mam router np. z wyjsciem LAN 100mbit, podlacze do niego switcha 1GBit. Do tego switcha podepne serwer Nas synology i Komputer PC. Pomiedzy Kompem i NAS-em powinna byc wym

44,169,318 unikalne wizyty