Restart OpenVpn na Tomato 1.27
|
masterps |
Dodano 01-02-2010 18:27
|
User
Posty: 23
Dołączył: 19/01/2007 14:24
|
Komenda która restartuje server OpenVPN z poziomu schedulera, wykorzystuje TAP i TUN.
Tomato Firmware v1.27vpn3.5.4b2eeca4
Zna ktos ?
*****
cos na wzór restartu QOS:
cru a qos_2 "* * * * * nvram set qos_ibw=2000 ; nvram set qos_obw=1000 ; service qos restart;"
nvram commit
*****
Pozdrawiam
Piotr |
|
|
|
shibby |
Dodano 01-02-2010 18:37
|
SysOp
Posty: 17111
Dołączył: 15/01/2009 20:30
|
strzelam
service openvpn restart?
lub zobacz czy e /etc/init.d nie masz skrytu startowego do openvpn.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
masterps |
Dodano 01-02-2010 19:29
|
User
Posty: 23
Dołączył: 19/01/2007 14:24
|
service openvpn restart? - to chyba za malo
a rodzaj interfejsu ?
TUN/TAP
|
|
|
|
obsy |
Dodano 01-02-2010 19:32
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
To pewnie w nvram jest trzymane.
nvram show i zobacz gdzie sa zmienne za openvpn odpowiedzialne.
|
|
|
|
Bartko |
Dodano 06-02-2010 15:35
|
User
Posty: 56
Dołączył: 20/03/2008 23:14
|
Zaloguj się przez ssh i daj polecenie:
nvram show|grep vpn |
|
|
|
masterps |
Dodano 17-02-2010 12:23
|
User
Posty: 23
Dołączył: 19/01/2007 14:24
|
tydzien walcze i jakos mi to nie idzie
potrzebuje robic restart servera VPN kazdego dnia o 4:00
server vpn wykorzystujacy int. TUN
podpowie ktos ? |
|
|
|
rpc |
Dodano 17-02-2010 12:55
|
User
Posty: 111
Dołączył: 26/06/2008 05:54
|
a tak z ciekawości to po kiego licho restartujesz usługę ? |
|
|
|
masterps |
Dodano 17-02-2010 13:07
|
User
Posty: 23
Dołączył: 19/01/2007 14:24
|
po 4 dniach majac 5 na stale zestawionych polaczen site-to-site
vpn zawiesza sie.
Nie chce restartowac calego urzadzenia gdyz czesc uzytkownikow korzysta z netu i sa jeszcze inne ustawienia wykorzystywane.
Do tej pory radze sobie w ten sposob ze jak mam info ze vpn nie dzial
wchodze na tomato i zatrzymuje/uruchamia usluge.
i teraz chce zrobic aby co 3 dni w harmonogramie openvpn tun robil restart
Edytowany przez masterps dnia 17-02-2010 13:08
|
|
|
|
shibby |
Dodano 17-02-2010 14:03
|
SysOp
Posty: 17111
Dołączył: 15/01/2009 20:30
|
masterps do jasnej choinki nie powtarzaj sie za kazdym razem chce chce chce. Wspolpracuj.
sprawdzales service openvpn restart czy ot tak sobie powiedziales ze to chyba za malo.
sprawdzales czy nie ma skryptu startowego w /etc/openvpn?
sprawdzales kod gui /www/vpn... co kryje sie pod przyciskiem stop/start?
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
masterps |
Dodano 17-02-2010 14:37
|
User
Posty: 23
Dołączył: 19/01/2007 14:24
|
Wspolpracuj - chetnie
service openvpn restart - sprawdzlem nie ma czrgos takiego
sprawdzales czy nie ma skryptu startowego w /etc/openvpn? - sprawdze
sprawdzales kod gui /www/vpn... co kryje sie pod przyciskiem stop/start? - a jak to sprawdzic ?
|
|
|
|
shibby |
Dodano 17-02-2010 15:20
|
SysOp
Posty: 17111
Dołączył: 15/01/2009 20:30
|
pokaz wiec
ps w
oraz zawartosc /etc/openvpn
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
masterps |
Dodano 17-02-2010 21:33
|
User
Posty: 23
Dołączył: 19/01/2007 14:24
|
# cd /etc/openvpn/
# ls -l
drwx------ 1 root root 0 Feb 17 08:22 fw
drwx------ 1 root root 0 Feb 17 08:22 server1
drwx------ 1 root root 0 Feb 17 08:24 server2
lrwxrwxrwx 1 root root 17 Feb 17 08:22 vpnserver1 -> /usr/sbin/openvpn
lrwxrwxrwx 1 root root 17 Feb 17 08:24 vpnserver2 -> /usr/sbin/openvpn
# cd /etc/openvpn/fw/
# ls -l
-rwx------ 1 root root 194 Feb 17 08:22 server1-fw.sh
-rwx------ 1 root root 194 Feb 17 08:24 server2-fw.sh
# cd /etc/openvpn/server1
# ls -l
-rw------- 1 root root 1268 Feb 17 08:22 ca.crt
drwx------ 1 root root 0 Feb 17 08:22 ccd
-rw------- 1 root root 713 Feb 17 08:22 config.ovpn
-rw------- 1 root root 248 Feb 17 08:22 dh.pem
-rw------- 1 root root 3722 Feb 17 08:22 server.crt
-rw------- 1 root root 904 Feb 17 08:22 server.key
-rw------- 1 root root 978 Feb 17 21:24 status
# cd /etc/openvpn/server2
# ls -l
-rw------- 1 root root 1268 Feb 17 08:24 ca.crt
-rw------- 1 root root 609 Feb 17 08:24 config.ovpn
-rw------- 1 root root 248 Feb 17 08:24 dh.pem
-rw------- 1 root root 3722 Feb 17 08:24 server.crt
-rw------- 1 root root 904 Feb 17 08:24 server.key
-rw------- 1 root root 589 Feb 17 21:24 status
vi /etc/openvpn/fw/server1-fw.sh
#!/bin/sh
iptables -t nat -I PREROUTING -p udp --dport 1194 -j ACCEPT
iptables -I INPUT -p udp --dport 1194 -j ACCEPT
iptables -I INPUT -i tun21 -j ACCEPT
iptables -I FORWARD -i tun21 -j ACCEPT
exit |
|
|
|
masterps |
Dodano 17-02-2010 21:48
|
User
Posty: 23
Dołączył: 19/01/2007 14:24
|
ps w
# ps w
PID USER VSZ STAT COMMAND
1 root 1772 S init noinitrd
2 root 0 SW [keventd]
3 root 0 SWN [ksoftirqd_CPU0]
4 root 0 SW [kswapd]
5 root 0 SW [bdflush]
6 root 0 SW [kupdated]
7 root 0 SW [mtdblockd]
26 root 1744 S buttons
63 root 1948 S syslogd -L -s 50
67 root 1932 S klogd
78 root 1724 S nas /etc/nas.conf /var/run/nas.pid lan
85 root 1960 S crond -l 9
90 root 1268 S rstats
91 nobody 852 S dnsmasq
95 root 1648 S httpd
161 root 628 S igmprt -f -i vlan1
394 root 4828 S /etc/openvpn/vpnserver1 --cd /etc/openvpn/server1 --config config.ovpn
411 root 1952 S udhcpc -i vlan1 -s dhcpc-event -H Obelix
457 root 3720 S /etc/openvpn/vpnserver2 --cd /etc/openvpn/server2 --config config.ovpn
7763 root 1532 S dropbear -p 22
7769 root 1940 S telnetd -p 23
8784 root 1976 S -sh
10665 root 1952 R ps w
# |
|
|
|
shibby |
Dodano 17-02-2010 22:19
|
SysOp
Posty: 17111
Dołączył: 15/01/2009 20:30
|
no to najzwyczajniej w swiecie
Cytat kill -9 `pidof vpnserver1`
sleep 3
/etc/openvpn/vpnserver1 --cd /etc/openvpn/server1 --config config.ovpn
analogicznie z vpn2
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
masterps |
Dodano 17-02-2010 22:21
|
User
Posty: 23
Dołączył: 19/01/2007 14:24
|
to nie dziala tak do konca, zawartosc folderu /etc/openvpn jest tworzona podczas startu servisu.
wykonujac -> kill -9 `pidof vpnserver1`
tabela routingu pozostaje z wpisami vpn, a sesje wisza na pozostalych serverach klienckich.
zatrzymujac usluge openvpn z poziomy przegladarki i uruchomienie z lini komend:
# /etc/openvpn/vpnserver1 --cd /etc/openvpn/server1 --config config.ovpn
-shetc/openvpn/vpnserver1: not found
# cd /etc/openvpn/
# ls -l
drwx------ 1 root root 0 Feb 17 08:22 fw
drwx------ 1 root root 0 Feb 17 08:24 server2
lrwxrwxrwx 1 root root 17 Feb 18 00:38 vpnserver2 -> /usr/sbin/openvpn
wiec chyba zostanie potrzeba rozszyfrowania przycisku start/stop z poziomu web
Edytowany przez masterps dnia 18-02-2010 01:09
|
|
|
|
zabolchomicka |
Dodano 18-02-2010 01:26
|
Power User
Posty: 207
Dołączył: 06/08/2008 01:28
|
Cytat masterps napisał/a:
Komenda która restartuje server OpenVPN z poziomu schedulera, wykorzystuje TAP i TUN.
Tomato Firmware v1.27vpn3.5.4b2eeca4
Zna ktos ?
*****
cos na wzór restartu QOS:
cru a qos_2 "* * * * * nvram set qos_ibw=2000 ; nvram set qos_obw=1000 ; service qos restart;"
nvram commit
*****
Pozdrawiam
Piotr
Czy po przerobieniu tej komendy można o dowolnej godzinie wyłączać i włączać qos jak by miała wyglądać gotowa taka komenda? |
|
|
|
shibby |
Dodano 18-02-2010 07:30
|
SysOp
Posty: 17111
Dołączył: 15/01/2009 20:30
|
@zabolchomicka - nvram show | grep qos
znajdz zmienna odpowiedzialna za wlaczanie i wylaczanie qos. pozniej
nvram set zmienna=parametr
nvram commit
service qos stop
i dla pewnosci
service firewall restart
analogicznie do startu.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|