26

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Chciałbym przetestować połączenie z innym plikiem konfiguracyjnym do jakiegoś innego serwera WireGuard.

Czy jest ktoś w stanie przekazać taki plik lub wskazać skąd go zdobyć, żeby zweryfikować czy nawiąże połączenie z innym serwerem?

Nie wiem gdzie dalej szukać

27

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Dodałem jak prosiłeś

config interface 'WireGuard'
list addresses '10.8.0.6/32'

config wireguard_WireGuard
option route_allowed_ips '1'

Niestety w dalszym ciągu brak połaczenia

28

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Poniżej konfigi

https://ibb.co/2024znx5
https://ibb.co/N6shtLyj

29

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Dodam jeszcze, że użyłem przed chwilą tego samego pliku konfiguracyjnego na laptopie podpiętym do sieci OpenWRT, który wgrałem wcześniej na OpenWRT i działa prawidłowo. Łącze się z drugą siecią.

Jestem prawie pewny, że problem leży po stronie OpenWRT.

Może problem gdzieś leży w zaporze?

https://ibb.co/fG9THr26
https://ibb.co/YT0zQs98

Brakuje mi już pomysłów i nie wiem gdzie dalej szukać

Interfejs WireGuard na OpenWRT konfigurowałem zarówno ręcznie jak również poprzez użycie opcji "Wczytaj konfiguracje" - efekt osiągałem naturalnie ten sam

30

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Tak, host wpisany w endpointa odpowiada na ping zarówno z poziomu SSH OpenWRT, jak i z urządzeń podłączonych do sieci OpenWRT.

31

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Co dokładnie masz na myśli?
OpenWRT oraz WireGuarda restartowalem wielokrotnie

32

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Skonfigurowałem serwer Wireguard. Sprawdziłem działanie VPN'a na laptopie podłączonego do Hotspota i połączenie nawiązuje z serwerem oraz siecią lokalną serwera wireguard.

Skonfigurowałem klienta OpenWRT, ale niestety bezskutecznie - nie działa

Plik konfiguracyjny klienta dla OpenWRT: https://ibb.co/6zw5CNK
Interfejs WireGuard - https://ibb.co/TM1wS2Yj
Ustawienia główne - https://ibb.co/67gHrMwC
Ustawienia zaawansowane - https://ibb.co/yc1jj8hK
Ustawienia zapory - https://ibb.co/KjHyJ7zK
Peery - https://ibb.co/7tXnWJFc

Screen z Gui WireGuard - https://ibb.co/twcRbzp1
Widać na nim, że klient na laptopie (test4) łączy się prawidłowo, natomiast klient OpenWRT (test5) już nie

Zaznaczę tylko, że póki co konfiguracja nie jest pełna - nie zawiera konfiguracji, która pozwoli osiągnąć połączenie w obie strony. Uczę się tego i stawiam kroki po mału. Najpierw chciałbym osiągnąć to co na laptopie uzyskałem. Czyli nawiązać połączenie z OpenWRT do Serwera WireGuard.

Jeśli to będzie działało dopiero wtedy będę konfigurował dostęp do całej sieci OpenWRT z mojej głównej lokalizacji

Moja adresacja:
Główna lokalizacja (z serwerem WireGuard): 192.168.0.0
Druga lokalizacja (z OpenWRT): 192.168.1.0
Adresacja VPN: 10.8.0.0

Proszę o wskazówki i poprawki do wykonania

33

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Cześć,
szukam w miarę prostego rozwiązania na uzyskanie dostępu do urządzeń (dokładnie kamer IP) z drugiej sieci.

W mojej głównej lokalizacji posiadam Synology NAS z usługą DDNS i chciałbym na tym urządzeniu skonfigurować serwer dla wybranej usługi.
W drugiej lokalizacji do której chcę uzyskać dostęp jest router ZTE MF286D OpenWrt bez publicznego i statycznego adres IP.

Próbowałem skonfigurować połączenie z wykorzystaniem OpenVPN według tego tutoriala:
https://eko.one.pl/?p=openwrt-openvpntu … lanklienta

Zatrzymałem się na poniższym kroku:

Dodajemy katalog gdzie będą przechowywane konfiguracje specyficzne dla klientów:
# uci set openvpn.home.client_config_dir='/etc/openvpn/ccd'
Wskazujemy routing specyficzny dla klienta A:
# mkdir -p /etc/openvpn/ccd
# echo "iroute 192.168.2.0 255.255.255.0" >> /etc/openvpn/ccd/malgosia


Plik klienta OpenVPN generowany na Synology ma autoryzację na podstawie loginu i hasła, nie certyfikatu klienta. Nie posiada CN. Nie mogę użyć iroute - bo to działą tylko z certyfikatami klienta, gdzie CN identyfikuje klienta - przynajniej tak rozumiem. W związku z tym moja konfiguracja klienta VPN nie pozwala zastosowanie tego rozwiązania

Czy możecie doradzić co w takiej sytuacji? Może użyć jakiś innych rozwiązać ZeroTier, WireGuard? Na synology mam do dyspozycji różne pakiety, dockety oraz VM's.
Zależy mi na prostym rozwiązaniu dzięki, którym uzyskam dostęp do kamer w drugiej lokalizacji.

34

(3,934 odpowiedzi, napisanych Sprzęt / Hardware)

Doczytałem i pobrałem z repo, które podlinkowałeś - wszystko działa

Nie wiem czy to właściwy temat czy raczej powinienem nowy utworzyć - jeśli tak to proszę o info.

W głównej lokalizacji mam skonfigurowany serwer OpenVPN na Synology. Chciałbym uzyskać dostęp do urządzeń w sieci z drugiej lokalizacji - czyli tej z ZTE MF286D. Nie mam w usłudze publicznego dynamiczne IP na WAN'ie MF286D, zatem OpenVPN site to site odpada. Wiem, że mogę router skonfigurować jako klient OpenVPN, natomiast zależy mi również na dostępie do urządzeń podłączonych pod ten router. Czy poprzez zabawę z NAT-em lub inną konfiguracją jestem w stanie osiągnąć zamierzony cel

35

(3,934 odpowiedzi, napisanych Sprzęt / Hardware)

Dzięki za pomysł na weryfikacje kolejnych rzeczy, natomiast na ten moment interesuje mnie agregacja pasm, a właściwie manualny dobór wybranych pasm lte. Czy do tego potrzebuje jakiegoś repo czy nie potrafię znaleźć takich ustawień?

36

(3,934 odpowiedzi, napisanych Sprzęt / Hardware)

Dziękuję bardzo, wystarczyło przestawić na IPv4 i od razu się połączyło

37

(3,934 odpowiedzi, napisanych Sprzęt / Hardware)

Aktualizacja wykonana

Ustawiłem jak w linkach poniżej:

https://ibb.co/XZGzpg6h
https://ibb.co/XZ2qZ7yz

Niestety, ale wygląda jakby interfejs nie działał.

Czy robię coś źle? Ledy na routerze od sygnału LTE świecą się na niebiesko.

Dodam, że korzystam z karty SIM Orange

38

(3,934 odpowiedzi, napisanych Sprzęt / Hardware)

Udało mi się postawić OpenWrt

https://ibb.co/Psjtq0YN

Chciałbym teraz skonfigurować LTE. Od czego zacząć? Jak utworzyć interfejs?

Na wanie nie widzę niczego związanego z LTE. Czy muszę jakieś paczki zainstalować?

39

(3,934 odpowiedzi, napisanych Sprzęt / Hardware)

MiG25 napisał/a:

To wersja tzw Play/T-Mobile , więc da się frameworkiem ( tylko tym odpowiednim - Play to Nordic) .
I nawet lepiej użyć frameworka , bo modemowi też trzeba zmienić oprogramowanie ( jeśli jest zaktualizowany do najnowszej wersji...)

Próbuje to zrozumieć czytając Wasze posty, ale nie są one dla mnie czytelne
Czy mógłbyś doprecyzować jak wykonać taką operację i które konkretnie pliki wgrać?

Czy przy użyciu ZTE Terminal Software Update Framework mam wgrać MF286D_Play_to_Nordic--Nordic_to_Nordic_Framework+OpenWrt?
W tym momencie będę miał już OpenWrt?
Później opcjonalnie mogę wykonać Nordic Modem Update (up to B12)?

Przypomnę, obecne posiadam:

Wersja oprogramowania CR_NTTPLMF286DV1.0.1.B02
MF286DHW1.0

40

(3,934 odpowiedzi, napisanych Sprzęt / Hardware)

Cześć,
nabyłem MF286D i nie jestem zadowolony z automatycznej agregacji pasm - kiepskie wyniki osiągam.
Zweryfikowałem, że posiadam okrojoną wersję, która nie ma wyboru pasm i zaawansowanej diagnostyki, która jest na Nordic.

Moja wersja to:
Wersja oprogramowania CR_NTTPLMF286DV1.0.1.B02
MF286DHW1.0

Chciałbym zmienić soft na openwrt i przy okazji skorzystać z opcji VPN (ale to potem).
Czy mogę zmienić soft frameworkowo czy tylko serial (lutowanie kabli etc.)?
Jeśli w grę wchodzi tylko opcja druga to czy na forum jest ktoś to wykonuje takie operacje odpłatnie?