Temat: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Witam

Mam problem z poprawną konfiguracją dostępu do własnej sieci lan poprzez n2n, n2n działa i mam połącznie z zewnątrz i bardzo się cieszę, ale sprawia mi duży problem skonfigurowanie dostępu do lan. Śledząc posty nie znalazłem odpowiedniej konfiguracji czy How to, a że nie jestem w tym zbyt biegły zdecydowałem się zwrócić o pomoc na forum. Dla przykładu potrzebuję się dostać na kamerę ip (192.168.1.110 na porcie 37777) lub drugi router na 192.168.1.10 przez www.
Czy można liczyć na waszą pomoc. Poniżej znajdyje się moje configi (niestety ale zdążyłem się przekonać że złe gdyż aktualnie nie mogę się zdalnie połączyć). Fajnie by było gdyby można było się łączyć za pomocą DHCP, nigdzie nie zanlazłem wątku o takiej kofiguracji, znaczy znalazłem, kiedyś Cezary postara się to opisać

Pozdrawiam

"n2n"
config 'edge'
    option 'netmask' '255.255.255.0'
    option 'supernode' '88.86.108.50'
    option 'port' '86'
    option 'route' '1'
    option 'ipaddr' '10.20.0.1'
    option 'community' 'test'
    option 'key' '****************'

config 'supernode'
    option 'port' '86'

"network"

config 'interface' 'loopback'
    option 'ifname' 'lo'
    option 'proto' 'static'
    option 'ipaddr' '127.0.0.1'
    option 'netmask' '255.0.0.0'

config 'interface' 'lan'
    option 'ifname' 'eth0.1'
    option 'type' 'bridge'
    option 'proto' 'static'
    option 'ipaddr' '192.168.1.1'
    option 'netmask' '255.255.255.0'
    option 'dns' '192.168.1.1'

config 'interface' 'wan'
    option 'auto' '1'
    option 'proto' '3g'
    option 'device' '/dev/ttyUSB0'
    option 'apn' 'internet'
    option 'service' 'umts'
    option 'mobile_isp' 'Polska - Plus LTE'

config 'interface' 'n2n'
        option 'ifname' 'edge0'
        option 'proto' 'static'
        option 'netmask' '255.255.255.0'
        option 'ipaddr' '10.20.0.1'

config 'switch'
    option 'name' 'rtl8366rb'
    option 'reset' '1'
    option 'enable_vlan' '1'

config 'switch_vlan'
    option 'device' 'rtl8366rb'
    option 'vlan' '1'
    option 'ports' '1 2 3 4 5t'

config 'switch_vlan'
    option 'device' 'rtl8366rb'
    option 'vlan' '2'
    option 'ports' '0 5t'

"firewall"

config 'defaults'
    option 'syn_flood' '1'
    option 'input' 'ACCEPT'
    option 'output' 'ACCEPT'
    option 'forward' 'REJECT'

config 'zone'
    option 'name' 'lan'
    option 'network' 'lan'
    option 'input' 'ACCEPT'
    option 'output' 'ACCEPT'
    option 'forward' 'REJECT'

config 'zone'
    option 'name' 'wan'
    option 'network' 'wan'
    option 'input' 'REJECT'
    option 'output' 'ACCEPT'
    option 'forward' 'REJECT'
    option 'masq' '1'
    option 'mtu_fix' '1'

config 'forwarding'
    option 'src' 'lan'
    option 'dest' 'wan'

config 'zone'
        option 'name' 'n2n'
        option 'input' 'REJECT'
        option 'output' 'ACCEPT'
        option 'forward' 'REJECT'

config 'forwarding'
        option 'src' 'lan'
        option 'dest' 'n2n'

config 'rule'
    option 'name' 'Allow-DHCP-Renew'
    option 'src' 'wan'
    option 'proto' 'udp'
    option 'dest_port' '68'
    option 'target' 'ACCEPT'
    option 'family' 'ipv4'

config 'rule'
    option 'name' 'Allow-Ping'
    option 'src' 'wan'
    option 'proto' 'icmp'
    option 'icmp_type' 'echo-request'
    option 'family' 'ipv4'
    option 'target' 'ACCEPT'

config 'rule'
    option 'name' 'Allow-DHCPv6'
    option 'src' 'wan'
    option 'proto' 'udp'
    option 'src_ip' 'fe80::/10'
    option 'src_port' '547'
    option 'dest_ip' 'fe80::/10'
    option 'dest_port' '546'
    option 'family' 'ipv6'
    option 'target' 'ACCEPT'

config 'rule'
    option 'name' 'Allow-ICMPv6-Input'
    option 'src' 'wan'
    option 'proto' 'icmp'
    option 'limit' '1000/sec'
    option 'family' 'ipv6'
    option 'target' 'ACCEPT'
    list 'icmp_type' 'echo-request'
    list 'icmp_type' 'destination-unreachable'
    list 'icmp_type' 'packet-too-big'
    list 'icmp_type' 'time-exceeded'
    list 'icmp_type' 'bad-header'
    list 'icmp_type' 'unknown-header-type'
    list 'icmp_type' 'router-solicitation'
    list 'icmp_type' 'neighbour-solicitation'

config 'rule'
    option 'name' 'Allow-ICMPv6-Forward'
    option 'src' 'wan'
    option 'dest' '*'
    option 'proto' 'icmp'
    option 'limit' '1000/sec'
    option 'family' 'ipv6'
    option 'target' 'ACCEPT'
    list 'icmp_type' 'echo-request'
    list 'icmp_type' 'destination-unreachable'
    list 'icmp_type' 'packet-too-big'
    list 'icmp_type' 'time-exceeded'
    list 'icmp_type' 'bad-header'
    list 'icmp_type' 'unknown-header-type'

config 'include'
    option 'path' '/etc/firewall.user'

config 'include'
    option 'path' '/usr/lib/gargoyle_firewall_util/gargoyle_additions.firewall'

2

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Tak jak w konfigu jest domyślnie- nie podajesz adresu ip tylko dhcp:0.0.0.0, wtedy n2n samo będzie starało się taki adres pobrać. Oczywiście w tym vpn musi słuchać jakiś serwer dhcp który taki adres da. Inna sprawa że później możesz nie wiedzieć jaki smile i musisz dalsze mechanizmy wykorzystać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

To może tym zjamę się ale jak dopiero jak uruchomię dostęp do lan. Masz może jakieś przykłady które można wykorzystać aby uruchomić to? Czy wystarczy tylko pokombinować (niestety w moim przypadku niewiedzy tak muszę to opisać) z conifigami n2n network i firewall? Bo powiem szczerze, że już trochę czasu spędziłem z tym i bez efektów. Czy jeszcze trzeba kombinować z tablicami routingu. W mirę możliwości chciałbym to zrobić najprostrzym sposobem.

4

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

option 'masq' '1'  dodaj do zone n2n

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Myślisz Cezary, że tylko tego mi brakowało? Pytam się dlatego bo jak zmienię configi i nie będzie działać to trochę będzi lipa bo dopiero jutro wracam do domu. Myślę jeszcze o wdzwanialnym dostępie do routera porzez gsm to było by wyjście w razie jakiegoś problemu. Czy było może już coś na ten temat?

6

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

No i niestety ale z tymi ustawiniami nie mam już zdalnego dostępu do routera. Ma ktoś może jakąś przykałdową konfigurację?
Powoli zaczynam się poddawać.

7

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Tak sobie myślę czy nie wystarczy tylko przekierować portu w firewall'u aby mieć dostęp do kamery? Zamiast tak kombinować.

/etc/config/firewall

config 'interface' 'n2n'
        option 'ifname' 'edge0'
        option 'proto' 'static'
        option 'netmask' '255.255.255.0'
        option 'ipaddr' '10.20..1'

config 'redirect'
        option 'name' 'kam'
        option 'src' 'n2n'
        option 'dest' 'lan'
        option 'proto' 'tcp udp'
        option 'src_dport' '37777'
        option 'dest_ip' '192.168.1.110'
        option 'dest_port' '37777'

/etc/config/network

config 'interface' 'n2n'
        option 'ifname' 'edge0'
        option 'proto' 'static'
        option 'netmask' '255.255.255.0'
        option 'ipaddr' '10.20.0.1'

8

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Też wystarczy.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9 (edytowany przez mexpert 2012-06-28 16:11:52)

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Czyli przy takiej konfiguracji podczas wpisania adresu 10.20.0.1:37777 powinna otworzyć mi się strona z panelem administracyjnym kamery lub czego kolwiek co potrzebuję.

10

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Witam

Pomimo różnych ustaiwń w firewall'u nie udasło mi się przekierować tego ruchu do kokretnego urządzenia. Cezary czy przy samym przekierowaniu portu za pomocą GUI jest możliwość dostania się do kamery?
Przykład: Przekierowałem port 8080 do adresu 192.168.1.10 i port 80 i po wpisywaniu do przeglądarki na zdalnym koputerze 10.20.0.1:8080 nie mogę nawiązać połączenia. Do panelu Gargoyle mogę się logować bez żadnego problemu. po wpisaniu 10.20.0.1:8200 status servera miDLNA też jest widoczny mimo iż po stronie Lan jest na adresie 192.168.1.1. Niestety ale nie mogę przekierować portów na kamerę. Czy możesz jakoś mi to objaśnić w prosty sposób?

Pozdrawiam

11

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Aby przekierować obraz z kamery trzeba jeszcze w zależności od Twoich ustawień wideorejestratora przekierować porty tcp i udp. Domyślnie są to porty 37777 i 37778

12

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Dla mnie zupełnie wystarczy jak będę mógł logować się do panelu administracyjnego w tym przypadku kamery tak jak do GUI Gargoyle ale z takim przekierowaniem nie mogę sobie poradzić. W firewall'u dodane mam dwa przekierowania no ale to nic nie daje.

config 'redirect' 'redirect_enabled_number_0'
    option 'name' 'kamera'
    option 'src' 'n2n'
    option 'dest' 'lan'
    option 'proto' 'tcp'
    option 'src_dport' '8181'
    option 'dest_ip' '192.168.1.11'
    option 'dest_port' '80'

config 'redirect' 'redirect_enabled_number_1'
    option 'name' 'kamera'
    option 'src' 'n2n'
    option 'dest' 'lan'
    option 'proto' 'udp'
    option 'src_dport' '8181'
    option 'dest_ip' '192.168.1.11'
    option 'dest_port' '80'

A w network to:

config 'interface' 'n2n'
        option 'ifname' 'edge0'
        option 'proto' 'static'
        option 'netmask' '255.255.255.0'
        option 'ipaddr' '10.20.0.1'

Nie wiem czy jeszcze coś powinienem dodać. Kombinowałem różnie ale bez efektu. Nadal jak wpisuję w przeglądarkę 10.20.0.1:8181 to nie mogę nawiązać połączenia a do panelu gargoyle mogę. n2n mam zainstalowane dobrze, bo działa. Ręce opadają.

13

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

W firewallu dla jednego portu dla tcp i udp wystarczy raz zdefinować wpis.

config 'redirect' 'redirect_enabled_number_0'
    option 'name' 'kamera'
    option 'src' 'n2n'
    option 'dest' 'lan'
    option 'proto' 'tcpudp'
    option 'src_dport' '8181'
    option 'dest_ip' '192.168.1.11'
    option 'dest_port' '80'

Ping do 10.20.0.1 działa ?
Spróbuj może nmap'em zeskanować ten adres i zobaczyć jakie porty ma otwarte.
Wydaje mi się że z n2n do wan musisz jeszcze w firewallu coś poustawiać.
Albo spróbuj najprościej zrobić strefę zdemilitaryzowaną - dmz.

14 (edytowany przez mexpert 2012-07-05 14:00:20)

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Ping działa. Nie ma najmniejszych kłopotów z dostaniem się do routera ze strony wan'u oczywiście przez n2n. Dostęp do gui rutera przez www i ssh mam, dostęp do samby mam (bardzo ładnie samba działa razem z mapowaniem dysku z każdego miejsca gdzie tylko zapragnę). Prubowałem też i DMZ ale mimo wystawienia kamery w DMZ przy prubie logowania się pojawia się logowanie do Gargulca, wydaje mi się że po takim wystawieniu kamery powinienem się logować do panelu kamery a nie Gargoyle. Nie jest to takie proste jak mi się wydawało. Masz prawdopodobnie rację z tym ustawieniem firewall'a no ale nie wiem jak to zrobić.

15

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Spróbuj zmienić port 80 na jakiś inny np 8080 przy tym przekierowaniu, a na routerze w n2n trzeba uaktywnić opcję route '1' bo domyślnie jest na 0.

16

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Moja konfiguracja n2n

config 'edge'
    option 'netmask' '255.255.255.0'
    option 'supernode' '88.86.108.50'
    option 'port' '86'
    option 'route' '1'
    option 'ipaddr' '10.20.0.1'
    option 'community' '*********'
    option 'key' '**************'

config 'supernode'
    option 'port' '86'

Rozumiem, że mam zmienić port w kamerze z 80 na 8080 i na taki przekierować w firewall'u?
Ale chyba to nic mi nie da, bo to chyba nie ma znaczenia na jakim porcie będzie kamera bo i tak przecież w przeglądarce muszę wpisać 10.20.0.1:8181 i z tego powinienem być przekierowany na 192.168.1.11 na port 80. ??

17 (edytowany przez viper_lasser 2012-07-06 15:59:42)

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Może zamiast tych przekierowań pobaw się w routing opisany np tutaj przy użyciu n2n
http://blog.rot13.org/2011/10/n2n-conne … p-vpn.html

A z tym portem miałem na myśli to żeby zamiast 80 zrobić 8080 bo pomyślałem że port 80 może być przesłaniany przez gargoyle'a

Edit:

http://linux.die.net/man/8/edge
A tutaj http://eko.one.pl/forum/viewtopic.php?id=3526
Cezary mi radził zrobić własnie przekierowanie n2n z lanem ale doszedłem do wniosku że więcej urządzeń po drugiej stronie za edge'm to i tak routing musi być.

Znalazłem na swoim komputerze plik /etc/config/firewall

config 'defaults'
    option 'syn_flood' '1'
    option 'input' 'ACCEPT'
    option 'output' 'ACCEPT'
    option 'forward' 'REJECT'

config 'zone'
    option 'name' 'lan'
    option 'network' 'lan'
    option 'input' 'ACCEPT'
    option 'output' 'ACCEPT'
    option 'forward' 'REJECT'

config 'zone'
    option 'name' 'wan'
    option 'network' 'wan'
    option 'input' 'REJECT'
    option 'output' 'ACCEPT'
    option 'forward' 'REJECT'
    option 'masq' '1'
    option 'mtu_fix' '1'

config 'forwarding'
    option 'src' 'lan'
    option 'dest' 'wan'

config 'rule'
    option 'name' 'Allow-DHCP-Renew'
    option 'src' 'wan'
    option 'proto' 'udp'
    option 'dest_port' '68'
    option 'target' 'ACCEPT'
    option 'family' 'ipv4'

config 'rule'
    option 'name' 'Allow-Ping'
    option 'src' 'wan'
    option 'proto' 'icmp'
    option 'icmp_type' 'echo-request'
    option 'family' 'ipv4'
    option 'target' 'ACCEPT'

config 'rule'
    option 'name' 'Allow-DHCPv6'
    option 'src' 'wan'
    option 'proto' 'udp'
    option 'src_ip' 'fe80::/10'
    option 'src_port' '547'
    option 'dest_ip' 'fe80::/10'
    option 'dest_port' '546'
    option 'family' 'ipv6'
    option 'target' 'ACCEPT'

config 'rule'
    option 'name' 'Allow-ICMPv6-Input'
    option 'src' 'wan'
    option 'proto' 'icmp'
    option 'limit' '1000/sec'
    option 'family' 'ipv6'
    option 'target' 'ACCEPT'
    list 'icmp_type' 'echo-request'
    list 'icmp_type' 'destination-unreachable'
    list 'icmp_type' 'packet-too-big'
    list 'icmp_type' 'time-exceeded'
    list 'icmp_type' 'bad-header'
    list 'icmp_type' 'unknown-header-type'
    list 'icmp_type' 'router-solicitation'
    list 'icmp_type' 'neighbour-solicitation'

config 'rule'
    option 'name' 'Allow-ICMPv6-Forward'
    option 'src' 'wan'
    option 'dest' '*'
    option 'proto' 'icmp'
    option 'limit' '1000/sec'
    option 'family' 'ipv6'
    option 'target' 'ACCEPT'
    list 'icmp_type' 'echo-request'
    list 'icmp_type' 'destination-unreachable'
    list 'icmp_type' 'packet-too-big'
    list 'icmp_type' 'time-exceeded'
    list 'icmp_type' 'bad-header'
    list 'icmp_type' 'unknown-header-type'

config 'include'
    option 'path' '/etc/firewall.user'

config 'include'
    option 'path' '/usr/lib/gargoyle_firewall_util/gargoyle_additions.firewall'

config 'redirect' 'redirect_enabled_number_0'
    option 'name' 'wideorejestrator'
    option 'src' 'wan'
    option 'dest' 'lan'
    option 'proto' 'tcp'
    option 'src_dport' '80-37778'
    option 'dest_port' '80-37778'
    option 'dest_ip' '192.168.1.111'

config 'redirect' 'redirect_enabled_number_1'
    option 'name' 'wideorejestrator'
    option 'src' 'wan'
    option 'dest' 'lan'
    option 'proto' 'udp'
    option 'src_dport' '80-37778'
    option 'dest_port' '80-37778'
    option 'dest_ip' '192.168.1.111'
  

z gargoyle'a gdzie po n2n (10.1.2.x) łączyłem się z wideorejestratorem.
N2n był skonfigurowany normalnie z route '1'. Nic więcej tam nie zmieniałem.

18

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Bingo, udało mi się w końcu to uruchomić. Dzięki kolego viper_lasser za okazaną pomoc. Doszedłem do tego w trochę inny sposób ale tylko trochę. Poniżej przedstawiam prosty i rewelacyjny jak dla mnie sposób na dostanie się do czego tylko chcecie za natem za pośrednictwem n2n i zewnętrznego serwera 88.86.108.50 na porcie 86.
Na początek po instalacji n2n w /etc/config/network dodajemy sekcję:

config 'interface' 'n2n'
        option 'ifname' 'edge0'
        option 'proto' 'static'
        option 'netmask' '255.255.255.0'
        option 'ipaddr' '10.0.0.1'

w /etc/config/firewall dodajemy:

config 'zone'
    option 'name' 'n2n'
    option 'network' 'n2n'
    option 'input' 'ACCEPT'
    option 'output' 'ACCEPT'
    option 'forward' 'REJECT'
    option 'masq' '1'

config 'forwarding'
    option 'src' 'lan'
    option 'dest' 'n2n'

config 'redirect' 'redirect_enabled_number_0'
    option 'name' 'kamera'
    option 'src' 'n2n'
    option 'dest' 'lan'
    option 'proto' 'tcpudp'
    option 'src_dport' '8181'
    option 'dest_ip' '192.168.1.11'
    option 'dest_port' '80'

Konfiguracja n2n powinna wyglądać następująco (/etc/config/n2n)

config 'edge'
    option 'netmask' '255.255.255.0'
    option 'supernode' '88.86.108.50'
    option 'port' '86'
    option 'route' '1'
    option 'ipaddr' '10.0.0.1'
    option 'community' 'twoja_nazwa'
    option 'key' 'twoje_hasło'

config 'supernode'
    option 'port' '86'

Po takiej kofiguracji mamy dostęp do panelu kamery ip z zewnątrz oczywiście korzystając na zewnętrznym komputerze w moim przypadku z N2N Gui dla windows. Po wpisaniu adresu routera i odpowiedniego portu (10.0.0.1:8181) mamy dostęp przez przeglądarkę do kamery. Sekcję config 'redirect' możemy wielokrotnie dodawać zmieniając tylko port i ip urządzenia do którego chcemy się dostać. Nie wiem tylko jak to się ma do bezpieczeństwa naszej sieci, ale to będę zgłębiał w innym czasie. Zapomniałem dodać, że mamy także dostęp do naszego dysku sieciowego samba. Jako, że używam internetu LTE z Plusa zauważyłem, że transfery na sambę są "bardzo dobre". Upload z zewnątrz na sambę mam w granicach 300-600 KB/s smile a download z samby od 80-180 KB/s smile.

Pozdrawiam

19

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Witam jestem nowy w tym wszystkim więc proszę o wyrozumiałość, przeglądając różne posty trafiłem na ten tu który odpowiada chyba najbardziej mojej sytuacji kamera ip-router tplink mr3420 z gargoyle i n2n-modem z play-internet-router netgear z tomato i przekierowany port-pc z n2n gui. Robiąc to co pisze powyżej niestety nie udało mi się uruchomić zdalnego dostępu do kamerki, na routerze ciągle supernode not responding, czy zewnętrzny serwer 88.86.108.50 na porcie 86 to serwer gdzieć w internecie czy postawiony na pc?

20

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Jak supernode nie odpowiada to poszukaj innego który jest w internecie dostępny.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

21

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Madmax86, zobacz jeszcze ten wątek: http://eko.one.pl/forum/viewtopic.php?pid=49901

22

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

ok poradziłem sobie działa mi ale wersja n2n v1 nie wiedzieć czemu, pewnie coś namieszałem ale ważne, że działa. Teraz mam kolejny problem mam kamerę ip podpiętą do routerka przez wifi, co mam pozmieniać chyba w w /etc/config/firewall żeby właśnie przez wifi działał dostęp do panelu www tej kamerki ? jakie przekierowania?

23

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Wie może ktoś w jaki sposób przekierować ruch z routera o wirtualnym interfejsie edge0 na jakiś konkretny port lan ? Niestety nadal nie mogę wejść na panel www kamery hmm,mam nadzieję że ktoś się podzieli wiedzą.

24

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Dokładnie tak samo jak dla zwykłego wanu. Zrób sekcję w network, zrób sekcję w firewallu z masq tak samo jak jest dla wan, zrób forwarding lan<>n2n tak samo jak jest wan<>lan, zrób przekierowania tak samo jak robisz wan->lan.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

25

Odp: n2n v2 na gargoyle + LTE Plusa TP-Link 1043dn

Dziękuję wszystkim za pomoc smile wszystko ładnie działa, pozdrawiam.