poza tym skąd klient nie będący routerem będzie wiedział że adresów 192.168.2 lub 52 itp szukać w tunelu VPN jak serwer nie wysyła co routowć przez tunel?

Jeszcze jedno
route 192.168.2.0 255.255.255.0 10.10.0.2 #routing dla VPSa do podsieci za klientem z kamerami
rozumiem ze to blad i mialo byc 10.8.0.2?

Dziękuję za odpowiedz, jutro będę to testował, ale mam kilak pytań
1. iroute 192.168.52.0 255.255.255.0 ja myslalem ze musze to powysyłać do wszystkich. Żeby klienci OpenVPN wiedzieli że te zakresy adresów muszą routować do tunelu a nie na świat przez WAN (no bo tam ich nei znajdą)
2. Czym się różnic net30 od subnet? Nigdzie nic na ten temat nie wiedziałem.
3. Widzę że sugerujesz nadawanie adresów 10.8.0.2, 3, 4 itp. A czy w openVPN nie jest tak że muszę być pary parzystę ? 20-22 24-26 itp.? czy to wlasnie ta struktura subnet?
4.  (parametr route-nopull w konfigu klienta) - rozumiem że to będzie powodowało nie widzenie się lanów nawzajem za routerami? Czyli np. jak chce tam gdzie jest HMI żeby jak ktoś się podłączył nie widział całej mojej sieci VPN? Na początek do testów mogę tego nie dodawać?

Proszę rzućcie okiem na wyniki uci show, macie większe doświadczenie i może powiecie co tu nie działa hmm

Witam
Mam OpenVPN jak w załączonych plikach, jest tam schemat i uci show z dwóch routerów oraz konfiguracja serwera. Z uci wyrzuciłem ip serwera i nazwy certyfikatów.
Całą podsieć VPN do 192.168.100.x
Podsieć na jednym routerze to 192.168.2.x
Podsieć na drugim routerze to 192.168.52.x
poza tym podłączony telefon i komputer. Ze wszystkich urządzeń mogę się połączyć z siecią 192.168.2.x i każdym urządzeniem podłączonym do routera po wpisaniu jego ip oczywiście połączenie idzie przez VPN.
Niestety 192.168.52.x tak nie działa nie wiem dlaczego nie mogę się połączyć z adresami podpiętymi do routera, do samego routera mam dostęp i przez 192.168.100.26 jak i 192.168.52.1.
Wiem że jest też u mnie konflikt sieci 192.168.2.x bo taką sieć ma jako podsiec router 1 działający i router 2 jako WAN(zmienię tu ale dopiero za 2 tyg ktoś ogarnięty będzie w lokalizacji)
Poza tym jest jeszcze jedna różnica.
Router 192.168.2.x ma oprogramowanie OpenWrt 18.06.5 r7897-9d401013fc
Router 192.168.52.x ma oprogramowanie OpenWrt 18.06-SNAPSHOT r7911-f65330d27d
poza językiem różnią sie napewno tym że 2.x dogrywałem VPN, w 52.x juz był

Dodatkowo pytałem jakiś czas temu dlaczego mam dostępne tylko 14MB. Żeby było 100MB trzeba wgrać Gargoyle a potem OpenWrt 18.06-SNAPSHOT i jest 100MB jak wgramy odrazu OpenWrt 18.06-SNAPSHOT to nie działa 100MB pamięci.

ps. nie wie, jak tu załączyć pliki oraz wstawić obrazek więc daje link. Jak by administrator mógł to prosze to dodać.
https://drive.google.com/file/d/1L7oOBR … sp=sharing

1. To w takim razie cos dziwnego się dzieje z tymi macami u mnie. Szkoda ze nie sprawdziłem na oryginalnym sofcie.
3. Tworzy się jako tar, a przy restore oczekuje tar.gz
4. Właśnie w logach nic za bardzo nie ma, serwer staruje, przy połaczeniu wysyła config, a klient nic specjalnego nie pokazuje, ale sprawdzałem to na macu bo do routera clienta nie miałem doiścia przyjrzę się.
5. Sory mój błąd, oczywiście hilink nie wiem dlaczego napisałem NDIS już mi się to pomieszało.
7. To ja wiem że mogę, tylko potrzebuję wskazówek.

To chyba pierwszy mój wpis na tym forum, dużo już się o OpenWrt dowiedziałem, ale trochę rzeczy jeszcze nie rozumiem.
1. Jak to jest z adresami mac? Na odwrocie jest jeden, a potrzebne minimum 4 lan,wan,wlan0,wlan1. Już miałem przez to problemy bo mam kilka takich routerów i bawi się różnymi konfiguracjami i miałem problem z podłączeniem jednego jako client do drugiego który udostępniał wifi. Przez przypadek wpadłem na o że oba miały ten sam mac adres i client nie otrzymywał ip po DHCP. Nie za bardzo rozumiem politykę mac w openwrt, wiem że mogę pozmieniać i tak zrobiłem.

2. Mam dostępne chyba 11 czy 14MB a gdzie reszta flasha? Doczytałem że więcej być nie może bo fleshowałem z poziomu softu netgear i on ma dostęp do jednej partycji. Poradzę sobie z tftp z rs prosto do płyty przerabiałem to z tplinkami. Niestety chyba potrzebny jest obraz w którym jest definiowany większy flash.

3. Mam 18.06 z luci nie działa tam backup-restore. Gdzieś już coś doczytałem że problem jest w tym że robi archiwum gz-tar a oczekuje tar czy odwrotnie, nawet znalazłem gdzie poprawić oczekiwania ale nie zadziałało. Potem popatrzyłem w backup doszedłem że to tylko spakowany config i sobie go kopiuje ręcznie z czym też zrobił się problem. Poza tym potrzebuję najlepiej robić obraz całości z pakietami i konfiguracją z tego względu że będę miał 5-6 takich routerów i we wszystkich chce te same pakiety itp. Nie wiem jak zrobić taki obraz, wiem ze można przez dd i sobie poradzę tylko nie wiem której partycji.

4. Udało mi się już zrobić tunel przez OpenVPN(dedyk, 2routery komputer i telefon) działają w nim też takie rzeczy jak dostęp z lanu routera 1 do lanu routera 2 (to było dla mnie najważniejsze bo po to się w to bawię) nie umiem ustawić stałych adresów ip dla klientów openVPN. Mam osobne pliki dla klientów bo jest to potrzebne do routingu miedzy lanami, niestety nie działają mi przyznawanie stałych adresów internet jest rozbierzny w tej kwestii.
ifconfig ip1 ip2 czy ifconfig ip1 mask? ip1 i ip2 to para adresów, jak dobrze rozumiem każdy klient musi mieć pare
Niestety i jeden i drugi wpis powoduję wysypanie się sieci(klienci nie mogą się połączyć)

5. Modem Huawei 3372 NDIS, jak to skonfigurować? Rozumiem że całe połączenie z internetem konfiguruje w modemie, a tylko modem jako eth pokazuje ze ma byc wanem. Tylko jak?

6. Jak jesteśmy przy WAN. To dodając połączenie jako klient wifi(wan) i wan jako port wan(dodany fabrycznie) Router korzysta z obu znaczy z tego do czego jest podłączony mimo że tego nie definiuje. Chyba że definicja zone firewall wystarcza. Chciał bym do tego dodać ten modem właśnie. Tak żeby mieć taki uniwersalny router i wan był przez to co sie podlaczy(wan-kabel, 3/4g, client wifi z ustawiona nazwa i haslem)

7. Temat nie na teraz ale może ktoś podrzuci, mam inteligentny dom, podłączam pod automatykę wszystko co się nawinie, swiatła, ogrzewanie, studnie itp. Fajnie by było podłączyć openwrt które udostępniało by mi siłe sygnału 4g, aktualny przesył, sumaryczny przesył itp najlepiej modbus tcp albo mqtt(tu niestety wiem ze mogę to przeczytać ale nie wiem jak, ale pewnie sobie poradzę)

33

(2 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki za odpowiedz, jestem prawie pewien że wgrałem
http://projects.dymacz.pl/u-boot_mod/u- … 540a78.bin
I nadal jest to ograniczenie.
Ale to nie był problem bo wgrywalem przez TFTP.
Problem jest częściowo rozwiązany, mianowicie pamięć jest zablokowana przed zapisem, nie wiem jak. Dolutowałem do niej drugą i robie z nią co chce a tamta niby się zapisuję ale ciągle jest to samo. Wszystko udało mi się uruchomić na nowej pamięci.

Pytanie dodatkowe, jak ustawić wifi żeby działało jak WAN (zamiennie kto co podepnie) z tym że łączyło się do otwartych sieci. Chodzi i o to że chce to włożyć do maszyny ze sterownikiem. Jak będzie trzeba coś poprawić to nie będę musiał jechać, tylko podłączają WAN albo tworzą HotSpota wifi bez hasła router sam się łączy zestawia połączenie VPN z moim serwerem i ja mogę sobie robić co chcę w sprzęcie.

Witam
Polutowałem pamięć 25Q64 do starej, nogi CS do góry, obie przez opornik do plusa. Poza tym do przełącznika i do płytki w miejsce nogi CS. Włączam uboot>tpl ściągam przez tftp zmodyfikowanego uboot wgrywam na nowa pamięć. Odpalam i nic. Znowu stara pamięć uboot aktualizacja na modowanego uboot'a na starej pamięci. Restart mam modyfikowany wgrywam na stara pamięć gargoyle-1.6.2.2-ar71xx-tl-wr740n-v4-squashfs-sysupgrade. Wszystko działa. Włączam znowu uboot i kopiuje całą pamięć flash na ram, przełączam na nową i wgrywam z ram do flash. Restart działa nie ma wifi. Przenosze ART na koniec, nadal brak wifi. stara pamięć backup tylko art. wgranie przez stronę na nowa flash nadal brak wifi. Zacząłem czytać flasha i sprawdzać hexeditem, okazało się że nic się nei zmienia. Próba wgrania czegokolwiek na flash przez uboota kończy się tym jak bym nic tam nie wgrywał. Blokada zapisu. Nie da się zmienić openwrt ani nic. Co mam zrobić?? Jak można zablokować flash? Noga WP ma 3,3V wiec wszystko ok.
Zapytam jeszcze z ciekawości dlaczego uboota zmodyfikowanego nie można wgrywać przez http uboota?? On przyjmuje tylko 64KB a modyfikowany ma w tej chwili 123KB, wgrałem przez tftp i jest ok.