04 Lutego 2023 11:05:57
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Jaki router wybrać-...
· Serwer DNS w tomato
· Problem z FreshTomat...
· Co kupić po uszkodz...
· [S]QNAP TS-653B-4G
· [MOD] FreshTomato-AR...
· [S]Ubiquiti EdgeRout...
· [S] ER-6P | ER-12 |U...
· Zawieszony RT-AC56U
· RT-AC86U pod Merlina...
· [MOD] FreshTomato-MI...
· [S] ASUS :DSL N17U ,...
· Merlin na AC68U - Pr...
· Separacja urządzeń...
· Torrenty na tomato -...
· Powrot do oryginalne...
· RT-N16 reanimacja / ...
· Wsparcie dla nowych ...
· [HOWTO] Link Aggrega...
· Asus Merlin
Najpopularniejsze obecnie wątki
· Jaki router wybra... [74]
· Co kupić po uszk... [28]
· Serwer DNS w tomato [9]
· Problem z FreshTo... [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
37% [150 głosów]

Broadcom ARM
Broadcom ARM
51% [210 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
3% [14 głosów]

Ogółem głosów: 408
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.239.119.61
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Połączenie site 2 site
niqu1982
Cześć, mam problem i nei mogę sobie poradzić do rzeczy:
server 192.168.44.0/24
client 1 192.168.2.0/24 openvpn 10.8.2.x
client 2 192.168.3.1 openvpn 10.8.1.x

Konfiguracja na static key ( wiem ujnia ale ograniczenie unifi)

I teraz do rzeczy: z servera pingam sieć client1 całą
z client2 pingam sieć client 1 i sieć za serverem

ale za diabła nie mogę zrobić by z servera lub client1 pingnąć komputery w sieci2

sieć2 jest postawiona na asusie tomato freshtomato-arm 2022.5

firewall automatic
create nat on tunnel aktywny
inbound firewall aktywny

redirect internet trafic: routing policy
routing to destination IP 192.168.2.0/24 aktywne
routing to destination IP 192.168.44.0/24 aktywne

Tracing route from 192.168.2.2 to 192.168.3.2 over a maximum of 30 hops

1 <1 ms <1 ms <1 ms 192.168.2.1
2 4 ms 5 ms 4 ms 10.8.2.1
3 71 ms 66 ms * 10.8.1.2
4 * ^C


Tomato route -n
192.168.8.1 0.0.0.0 255.255.255.255 UH 0 0 0 eth2
10.8.1.1 0.0.0.0 255.255.255.255 UH 0 0 0 tun11
10.8.2.0 10.8.1.1 255.255.255.0 UG 0 0 0 tun11
192.168.3.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
192.168.2.0 10.8.1.1 255.255.255.0 UG 0 0 0 tun11
192.168.44.0 10.8.1.1 255.255.255.0 UG 0 0 0 tun11
192.168.8.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.8.1 0.0.0.0 UG 0 0 0 eth2
root@unknown:/tmp/home/root#


root@unknown:/tmp/home/root# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
DROP all -- anywhere wan1-ip
DROP all -- anywhere anywhere state INVALID
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
shlimit tcp -- anywhere anywhere tcp dpt:ssh state NEW
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT icmp -- anywhere anywhere icmp echo-request state NEW,RELATED,ESTABLISHED
ACCEPT icmp -- anywhere anywhere icmptype 30 state NEW,RELATED,ESTABLISHED
ACCEPT udp -- anywhere anywhere udp dpts:33434:33534
ACCEPT tcp -- anywhere anywhere tcp dpt:webcache
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh

Chain FORWARD (policy DROP)
target prot opt source destination
all -- anywhere anywhere account: network/netmask: 192.168.3.0/255.255.255.0 name: lan
ACCEPT all -- anywhere anywhere
DROP all -- anywhere anywhere state INVALID
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT esp -- anywhere anywhere
ACCEPT ah -- anywhere anywhere
ACCEPT udp -- anywhere anywhere udp dpt:500
ACCEPT udp -- anywhere anywhere udp dpt:4500
wanin all -- anywhere anywhere
wanout all -- anywhere anywhere
ACCEPT all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Chain shlimit (1 references)
target prot opt source destination
all -- anywhere anywhere recent: SET name: shlimit side: source mask: 255.255.255.255
DROP all -- anywhere anywhere recent: UPDATE seconds: 60 hit_count: 4 name: shlimit side: source mask: 255.255.255.255

Chain wanin (1 references)
target prot opt source destination

Chain wanout (1 references)
target prot opt source destination




Fajnie wszystko działa ale tylko w jednąstronę do sieci 2x i 44.x

Scalony z 21 września 2022 10:33:27:
Niestety widać nikt nie ma pojęcia. Trudno.
Edytowany przez niqu1982 dnia 21-09-2022 10:33
 
zakk87
wyłącz inbound firewall na początek.
Freshtomato 2022.7 AIO @ RT-AC66U_B1
LuCI OpenWRT 22.03 @ R6220
NAS OMV [CoolerMaster ELITE 110] [J1900I-C] [4GB RAM] [Samsung 2xHD103UJ + Hitachi 5K3000]
 
niqu1982
Nic nie dało wyłączenie inbound. Zapamiętał prawdopodobnie jakieś śmieci po wyłączeniu.
Pomogło
1. reset totalny z wgraniem asusaowego softu i ponowne wgranie tomatoo (upgrade z czyszczeniem nvmram nie dało rady)
2. kombinacje z routingami:
a. routing policy w tomato vpn client
b. scripts > firewall dodanie tras routing, ponieważ push route z serwera nei do końca działa.

Generalnie bangla w chwili obecnej: sieć 44.x która jest za serwerm vpn sieć2.x klient nuemr 1 z UDM pro i sieć 3.x za tomato

Scalony z 03 grudnia 2022 13:52:50:
no dobra ale wraca drugi problem. Jeżeli z jakiegoś powodu serwer zerwie połączenie z freshtomato (client) wtedy próbuje reconnect i gdy nawiąże z sukcesem, znika tablica routingu. Jak zaloguję się do terminala musze ręcznie dodać route add -net 192.168.2.0 netmask 255.255.255.0 gw 10.8.0.1
192.168.2.0 - siec po 2 stronie tunelu
10.8.0.1 routing na serwerze.

Ktoś pomoże jak to zautomatyzowac zeby samemu się podnosiło ?

Po restarcie routera dodałem w script/firewall
Edytowany przez niqu1982 dnia 03-12-2022 13:52
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 18

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

zakk87
31-12-2022 19:13
Życzę wszystkim Szczęśliwego Nowego Roku, oby był jeszcze lepszy niż poprzedni.

Maniek91PL
27-12-2022 18:35
Wesołych Grin Szczęśliwego Nowego Roku!

tamtosiamto
24-12-2022 17:17
Wesolych swiat wszytskim uzytkownikom ol

shibby
18-12-2022 23:02
potrzebuję czegoś z 2.5G

p1vo
16-12-2022 17:31
Na co zamieniasz?

shibby
14-12-2022 09:48
btw, przed świętami będę miał ER-12 na sprzedaż jakby ktoś był zainteresowany Wink

shibby
14-12-2022 09:15
@damianssj661 - tomato trzyma cały config w zmiennych nvram zaś sam firewall jest budowany "w locie" na podstawie tych zmiennych. Łatwiej ci będzie zrobić tunnel przez ssh do gui Smile

Adooni
07-12-2022 21:54
juz od pewnego czasu nie siedize na tomato osobscie tylko mam u innych postawione - jest taka sciezka prerouting/postrou
ting/nat//mangle ?

Adooni
07-12-2022 21:53
nie kumam why? przeciez mozesz latwo dodac i pozmienaic wszysko przez ssh - wpisz w google iptables commands.

damianssj661
07-12-2022 14:20
Gdzie tomato trzyma plik z konfiguracją firewall? Potrzebuje zmienić przekierowanie portu i wyłączyć hsts a mam dostęp tylko przez ssh

59,293,406 unikalnych wizyt