29 Września 2022 11:12:00
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· nsa310- brak dostęp...
· AiMESH Asusa.
· TPlink a mesh
· Multiroom N z wykorz...
· Xpenology na cienkim...
· server proxy tomato ...
· Filtr geoip na er-12
· Połączenie site 2 ...
· Zaufany certyfikat S...
· [HOWTO] Kompilacja "...
· ruter z szybkim wi-fi
· VLAN na podstawie MAC
· Telkab vs Orange
· [MOD] FreshTomato-AR...
· Co kupić po uszkodz...
· Szafka - tablica bez...
· Serwer DNS w tomato
· EdgeRouter zamiast O...
· Vlan trunk
· Vpnonline tomato dua...
Najpopularniejsze obecnie wątki
· Multiroom N z wyk... [1299]
· AiMESH Asusa. [45]
· nsa310- brak dost... [7]
· TPlink a mesh [3]
· Xpenology na cien... [1]
· server proxy toma... [1]
· Filtr geoip na er-12 [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
37% [149 głosów]

Broadcom ARM
Broadcom ARM
51% [209 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
3% [14 głosów]

Ogółem głosów: 406
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.235.173.74
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Połączenie site 2 site
niqu1982
Cześć, mam problem i nei mogę sobie poradzić do rzeczy:
server 192.168.44.0/24
client 1 192.168.2.0/24 openvpn 10.8.2.x
client 2 192.168.3.1 openvpn 10.8.1.x

Konfiguracja na static key ( wiem ujnia ale ograniczenie unifi)

I teraz do rzeczy: z servera pingam sieć client1 całą
z client2 pingam sieć client 1 i sieć za serverem

ale za diabła nie mogę zrobić by z servera lub client1 pingnąć komputery w sieci2

sieć2 jest postawiona na asusie tomato freshtomato-arm 2022.5

firewall automatic
create nat on tunnel aktywny
inbound firewall aktywny

redirect internet trafic: routing policy
routing to destination IP 192.168.2.0/24 aktywne
routing to destination IP 192.168.44.0/24 aktywne

Tracing route from 192.168.2.2 to 192.168.3.2 over a maximum of 30 hops

1 <1 ms <1 ms <1 ms 192.168.2.1
2 4 ms 5 ms 4 ms 10.8.2.1
3 71 ms 66 ms * 10.8.1.2
4 * ^C


Tomato route -n
192.168.8.1 0.0.0.0 255.255.255.255 UH 0 0 0 eth2
10.8.1.1 0.0.0.0 255.255.255.255 UH 0 0 0 tun11
10.8.2.0 10.8.1.1 255.255.255.0 UG 0 0 0 tun11
192.168.3.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
192.168.2.0 10.8.1.1 255.255.255.0 UG 0 0 0 tun11
192.168.44.0 10.8.1.1 255.255.255.0 UG 0 0 0 tun11
192.168.8.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.8.1 0.0.0.0 UG 0 0 0 eth2
root@unknown:/tmp/home/root#


root@unknown:/tmp/home/root# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
DROP all -- anywhere wan1-ip
DROP all -- anywhere anywhere state INVALID
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
shlimit tcp -- anywhere anywhere tcp dpt:ssh state NEW
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT icmp -- anywhere anywhere icmp echo-request state NEW,RELATED,ESTABLISHED
ACCEPT icmp -- anywhere anywhere icmptype 30 state NEW,RELATED,ESTABLISHED
ACCEPT udp -- anywhere anywhere udp dpts:33434:33534
ACCEPT tcp -- anywhere anywhere tcp dpt:webcache
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh

Chain FORWARD (policy DROP)
target prot opt source destination
all -- anywhere anywhere account: network/netmask: 192.168.3.0/255.255.255.0 name: lan
ACCEPT all -- anywhere anywhere
DROP all -- anywhere anywhere state INVALID
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT esp -- anywhere anywhere
ACCEPT ah -- anywhere anywhere
ACCEPT udp -- anywhere anywhere udp dpt:500
ACCEPT udp -- anywhere anywhere udp dpt:4500
wanin all -- anywhere anywhere
wanout all -- anywhere anywhere
ACCEPT all -- anywhere anywhere

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Chain shlimit (1 references)
target prot opt source destination
all -- anywhere anywhere recent: SET name: shlimit side: source mask: 255.255.255.255
DROP all -- anywhere anywhere recent: UPDATE seconds: 60 hit_count: 4 name: shlimit side: source mask: 255.255.255.255

Chain wanin (1 references)
target prot opt source destination

Chain wanout (1 references)
target prot opt source destination




Fajnie wszystko działa ale tylko w jednąstronę do sieci 2x i 44.x

Scalony z 21 września 2022 10:33:27:
Niestety widać nikt nie ma pojęcia. Trudno.
Edytowany przez niqu1982 dnia 21-09-2022 10:33
 
zakk87
wyłącz inbound firewall na początek.
Freshtomato 2022.5 AIO @ RT-AC66U_B1 MASTER
Freshtomato 2022.5 AIO @ RT-AC66U AP
NAS OMV [CoolerMaster ELITE 110] [J1900I-C] [4GB RAM] [Samsung HD753LJ + 2xHD103UJ]
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 3

· Użytkowników online: 1
pedro

· Łącznie użytkowników: 24,109
· Najnowszy użytkownik: tomek198609
Czat
Musisz się zalogować, aby opublikować wiadomość.

man1
28-09-2022 22:19
Czy mając vectrę i ich router 6g w trybie bridge (ale wszystkie porty LAN działają) da się zrobić z tego bonding lub cokolwiek by wykorzystać 1,2Gbps od nich?

kerios83
15-09-2022 21:03
@pedro cos tam poleciles? Bo nie widze wiadomosci z shouta nigdzie. Przypominam, chodzi mi o jak najdszybsze wifi (w przystepej cenie) do swiatla 1gB/1gB (bo nie moge dac tam kabla).

tamtosiamto
13-08-2022 20:57
nie za wczesnie na przejmowanie sie takimi sprawami? Wifi 6 jeszcze dobrze nie zagoscilo w domach, mozna powiedziec, ze wcale Smile pozyjemy zobaczymy. Najwyzej da sie po 1 apeku na 1 room i git Wink

dziubek
11-08-2022 22:09
Ciekawi mnie jak z przenikaniem sygnału przez przeszkody? https://www.telepo
lis.pl/tech/sprzet
/...y-z-wifi-7

sts
28-06-2022 11:11
Mój wynik po wifi 1.2GB/s (serwer po lan 1GB/s) https://tiny.pl/93
mj2 i szukam jeszcze czegos szybszego (mówimy o wifi)

maxikaaz
28-06-2022 10:50
@sts - nie, to wyniki z kabla. Klientów AC mam kilku, ale chyba wszyscy "jednostrumien
iowi" 80MHz (czyli 433Mbit/s), więc max. po radiu to ok. 200Mbit/s.

sts
28-06-2022 07:48
@maxikaaz Czy takie prędkości masz po wifi?

maxikaaz
27-06-2022 21:54
@sts - https://ujeb.se/tw
XQeW

maxikaaz
27-06-2022 21:42
@sts - u mnie światło 1000/300 obrabia R7000, awaryjnie mam AC56u. R7000 wykręca 930-940Mbit/s, AC56u mniej o jakieś 20-30Mbit/s. Na obydwu FreshTomato i CTF.

kille72
27-06-2022 19:11
Dołączył: 12/02/2007, zauważyłem ze jestem 15 lat starszy... Grin

56,006,384 unikalnych wizyt