526

(572 odpowiedzi, napisanych Oprogramowanie / Software)

Wielkie, dzieki Cezary, wkoncu dales sie przekonac do powerswitcha, hurrraaa nie musze sie uczyc JS :-)

Dodal bys jaszcze przyciski chwilowe i harmonogram i bedzie juz miodzio, to z czego ja kozystam i z mojej stronki (topornej ale dzialajacej)

PS

jak sie to ma do skrypcikow do powerswitcha - da sie w prosty sposob 8 przekaznikow zsetupowac ?

527

(57 odpowiedzi, napisanych Oprogramowanie / Software)

czyli bez dodania pelnego php ani rusz ?

Witam,

Ja postawilem sobie serwer i mam taki blad w logu jak sie do bniego lacze:


Jan 31 16:50:00 RONDEL1202 daemon.info pptpd[19064]: CTRL: Client 195.42.249.137 control connection started
Jan 31 16:50:00 RONDEL1202 daemon.info pptpd[19064]: CTRL: Starting call (launching pppd, opening GRE)
Jan 31 16:50:00 RONDEL1202 daemon.notice pppd[19065]: pppd 2.4.5 started by root, uid 0
Jan 31 16:50:00 RONDEL1202 daemon.info pppd[19065]: Using interface ppp0
Jan 31 16:50:00 RONDEL1202 daemon.notice pppd[19065]: Connect: ppp0 <--> /dev/pts/1
Jan 31 16:50:12 RONDEL1202 daemon.notice pppd[19065]: Modem hangup
Jan 31 16:50:12 RONDEL1202 daemon.notice pppd[19065]: Connection terminated.
Jan 31 16:50:12 RONDEL1202 daemon.info pppd[19065]: Exit.
Jan 31 16:50:12 RONDEL1202 daemon.info pptpd[19064]: CTRL: Client xxx.xxxx.xxxx.xxx control connection finished
Jan 31 16:50:12 RONDEL1202 daemon.err pptpd[19064]: CTRL: Asked to free call when no call open, not handled well
Jan 31 16:50:12 RONDEL1202 daemon.err pptpd[19064]: CTRL: Couldn't write packet to client.
Jan 31 16:50:12 RONDEL1202 daemon.err pptpd[19064]: CTRL: Couldn't write packet to client.

529

(57 odpowiedzi, napisanych Oprogramowanie / Software)

Czy ktos to rozwija ?

Czy ewentualnie jest szansa aby to wrzucic do standardowego uhttpd p[od GG lub Openwrt bez instalowania dodatkowego serwera i php?

Jak by ktos chcial aplikacje do LuCi OpenVpn z to prosze ar71xx

https://dl.dropboxusercontent.com/u/668 … ar71xx.ipk

Tam naprawde mozna jasno i dokladnie skonfigurowac sobie to co jest w openvpn dostepne plugin GG jest strasznie ubogi pod tym wzgledem.

Pozdrawiam

Ok smiga, piep.... windowsowe firewale ciezko tam sie zorientowac co autor mial na mysli tworzac te reguly w nich.

router serwer

route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         10.0.0.1        0.0.0.0         UG    0      0        0 eth0.2
10.0.0.0        0.0.0.0         255.255.255.0   U     0      0        0 eth0.2
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.1.0     10.8.0.2        255.255.255.0   UG    0      0        0 tun0
192.168.10.0    0.0.0.0         255.255.255.0   U     0      0        0 br-lan


router client

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.0.1     0.0.0.0         UG    0      0        0 eth0
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan
192.168.10.0    10.8.0.1        255.255.255.0   UG    0      0        0 tun0

klien PC

Tabela tras IPv4
===========================================================================
Aktywne trasy:
Miejsce docelowe w sieci   Maska sieci      Brama          Interfejs Metryka
          0.0.0.0          0.0.0.0  192.168.100.100  192.168.100.115     25
         10.8.0.0    255.255.255.0         On-link          10.8.0.3    286
         10.8.0.3  255.255.255.255         On-link          10.8.0.3    286
       10.8.0.255  255.255.255.255         On-link          10.8.0.3    286
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      192.168.1.0    255.255.255.0         10.8.0.1         10.8.0.3     30
     192.168.10.0    255.255.255.0         10.8.0.1         10.8.0.3     30
     192.168.56.0    255.255.255.0         On-link      192.168.56.1    276
     192.168.56.1  255.255.255.255         On-link      192.168.56.1    276
   192.168.56.255  255.255.255.255         On-link      192.168.56.1    276
    192.168.100.0    255.255.255.0         On-link   192.168.100.115    281
  192.168.100.115  255.255.255.255         On-link   192.168.100.115    281
  192.168.100.255  255.255.255.255         On-link   192.168.100.115    281
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link      192.168.56.1    276
        224.0.0.0        240.0.0.0         On-link   192.168.100.115    281
        224.0.0.0        240.0.0.0         On-link          10.8.0.3    286
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link      192.168.56.1    276
  255.255.255.255  255.255.255.255         On-link   192.168.100.115    281
  255.255.255.255  255.255.255.255         On-link          10.8.0.3    286
===========================================================================


Zdalnego pulpitu tez nie chwyta, moze tam jakis ftp postawie i zobacze czy chwyci - ale dzis juz nie mam tam dostepu, komputery wylaczone wlascicieli nie ma w domu :-)

No niestety jesze jest chyba problem z firewalem, bo do komputerow sie nie da dostac w sieci 192.168.1.0 nie pinguje np na 192.168.1.105  nie da sie zmapowac dysku, gdzies jeszcze czegos brakuje.

Wazne ze poszlo,   warto zeby to jakos jasno opisac w opiesie openvpn w pomocach "naukowych" mniej czasu sie straci.

Tak dokladnie, ale lacze sie klientem do routera serwera, dla ktorego ten router jest klientem

Powiazane z

Prośba o pomoc w ustawieniu Openvpn – spięte 2 routery

http://eko.one.pl/forum/viewtopic.php?id=7890


Witam,

Mam jeszcze 1 ciekawy przypadek:

Mam jeszcze 1 problem a mianowicie, nie wiem jak ustawic routing juz
na routerze, tak aby po podlaczeniu sie klientem PC do routera serwera 192.168.10.0
openvpn, i dostaniu sie do sieci routera clienta z lanem 192.168.1.0 -
dostac sie do sieci tego routera klienta 192.168.1.0 - do jego WAN
gdzie stoii jeszcze 1 router z UPC z adresem 192.168.0.1 - tu juz
chyba przekierowanie lokalne z sieci 192.168.1.0 do WAN 192.168.0.0
bezposrednio na routerze - choc taki routing juz tam musi byc, brakuje
tylko trasy pomiedzy 10.8.0.2 (adres vpn routera clienta 192.168.1.0)
do wan tego routera 192.168.0.0 - czy moze wiesz jak to ustawic - czy
na firewalu czy jest to wina trasy a jak jest to wuina trasy to czy na
kliencie PC 10.8.0.3 openvpn czy trasy na kliencie routera 10.8.0.2 do
WAN 192.168.0.0 - czy moze jeszcze cos innego.

Podsumowanie:

dziala !

----------------------------------------------------------

Dodaly sie trasy po stronie routera serwera openvpn

192.168.1.0/255.255.255.0    tun0    10.8.0.2    0

po stronie routera klienta

192.168.10.0/255.255.255.0    tun0    10.8.0.1    0


da sie dostac z klienta podlaczonego (np PC) do mozna dostac sie po adresie 192.168.1.1 do klienta, czyl prawdopodobnie do innych kompow w tej sieci tez


klient po podlaczeniu dostaje nakaz na tuna dodac 2 routingi

Tue Jan 28 12:00:26 2014 C:\Windows\system32\route.exe ADD 192.168.1.0 MASK 255.255.255.0 10.8.0.1
Tue Jan 28 12:00:26 2014 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=30 and dwForwardType=4
Tue Jan 28 12:00:26 2014 Route addition via IPAPI succeeded [adaptive]
Tue Jan 28 12:00:26 2014 C:\Windows\system32\route.exe ADD 192.168.10.0 MASK 255.255.255.0 10.8.0.1
Tue Jan 28 12:00:26 2014 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=30 and dwForwardType=4


Czyli morał jest taki:

1)

generujemy ustalonego klienta z przypisaniem okreslonego IP dla klienta 10.8.0.2 z ustaleniem trasy do sieci po stronie klienta 192.168.1.0 - nazywamy go jakos Np klient_router_19216810

Jest klient do routera gargoyle z serwerem openvpn o aderesacji lan 192.168.10.0 , ktory laczy sie do routera openvpn serwera ale posiada tez wlasna siec lan o adresacji 192.168.1.0 tą  ktora chcemy widziec w dowolny sposob. Tzn. laczymy sie z PC do routera z serwerem openvpn i mamy dostep do sieci i komputerow w niej z puli:
10.8.0.0,192.168.10.0,192.168.1.0 - czyli 3 sieci polaczone sa ze soba, przy tym ze w sieciach 192.168.10.0 i 192.168.1.0 mamy inne urzadzenia, z ktorych mozemy korzystac.

2) generujemy dowolne inne klienty z przydzielonym adresem np, 10.8.1.5 ale bez ustalonej trasy po stronie klienta - to mozemy powtorzyc wielokrotnie, dla lepszej identyfikacji poszczegolnych klientow podlaczonych do naszego routera z serwerem openvpn.


Mozna by ewentualnie gdzies dopisac w samouczkach na eko (prosba do Cezarego) takie rozwiazanie dla pluginu openvpn gargoyle - widac da sie, ale dlaczego odpowiedz Twoja Cezary byla taka ze nie mozna takich rozwiazan zrobic na tym pluginie ?

podziekowania dla @mexpert

Teraz powstale zmiany w plikach konfiguracyjnych przy w/w sposobie generowania klientow I zalozeniu z 1 posta.

plik config openvpn_gargoyle routera klienta z siecia LAN 192.168.1.0

:/etc/config# cat openvpn_gargoyle

config server 'server'
        option enabled 'false'
        option internal_ip '10.8.0.1'
        option internal_mask '255.255.255.0'
        option port '1194'
        option proto 'udp'
        option cipher 'BF-CBC'
        option keysize '128'
        option client_to_client 'false'
        option duplicate_cn 'false'
        option redirect_gateway 'true'
        option subnet_access 'false'

config client 'client'
        option id 'grouter_client_nhpkjmdiwwhx'
        option enabled 'true'

jak widac brakuje wpisow o ustaleniu adersow sieciowych


Plik konfiguracyjny klienta (klient router z siecia LAN 192.168.1.0)

client
remote          xxx.xxx.xxx.xxx yyyyy
dev             tun
proto           udp
status          current_status
resolv-retry    infinite
ns-cert-type    server
topology        subnet
verb            3

cipher          BF-CBC
keysize               128

ca              ca_dzialka.crt
cert            klient_dzialka.crt
key             klient_dzialka.key
tls-auth        ta_dzialka.key 1

nobind
persist-key
persist-tun
comp-lzo

Jak widac dostal nowy wpis

„nobind”

A teraz po stronie routera servera openvpn 192.168.10.0 :


Ponizej konfigi w /etc/openvpn/cdd po stronie serwera

klient (router client z siecia lan)

ifconfig-push 10.8.0.2 255.255.255.0
iroute 192.168.1.0 255.255.255.0
push "route 192.168.10.0 255.255.255.0 10.8.0.1"

Klent inny bez dodania trasy routingu ustalonego dla klienta w ccd

ifconfig-push 10.8.0.3 255.255.255.0
push "route 192.168.1.0 255.255.255.0 10.8.0.1"
push "route 192.168.10.0 255.255.255.0 10.8.0.1"

Plik konfiguracyjny gargoyle_openvpn po stronie routera z serwerem openvpn 192.168.10.0

cat /etc/config/openvpn_gargoyle

config server 'server'
        option internal_ip '10.8.0.1'
        option internal_mask '255.255.255.0'
        option cipher 'BF-CBC'
        option keysize '128'
        option client_to_client 'true'
        option subnet_access 'true'
        option subnet_ip '192.168.10.0'
        option subnet_mask '255.255.255.0'
        option redirect_gateway 'false'
        option port 'yyyyy'
        option proto 'udp'
        option enabled 'true'
        option duplicate_cn 'false'

config cliont 'client'
        option enabled 'false'

config allowed_client 'klient_dzialka'
        option id 'klient_dzialka'
        option name 'Klient_dzialka'
        option remote 'xxx.xxx.xxx.xxx'
        option enabled 'true'
        option ip '10.8.0.3'

config allowed_client 'klient_router_19216810'
        option id 'klient_router_19216810'
        option name 'Klient_router_19216810'
        option ip '10.8.0.2'
        option remote 'xxx.xxx.xxx.xxx'
        option subnet_ip '192.168.1.0'
        option subnet_mask '255.255.255.0'
        option enabled 'true'

Jak widac tu pojawil sie tez  nowy wpis:


option subnet_access 'true'



Poniżej plik konfiguracyjny Server.conf z katalogu /etc/openvpn/

cat /etc/openvpn/server.conf
mode                  server
port                  yyyyy
proto                 udp
tls-server
ifconfig              10.8.0.1 255.255.255.0
topology              subnet
client-config-dir     /etc/openvpn/ccd
client-to-client




cipher                BF-CBC
keysize               128

dev                   tun
keepalive             25 180
status                /var/openvpn/current_status
verb                  3


dh                    /etc/openvpn/dh1024.pem
ca                    /etc/openvpn/ca.crt
cert                  /etc/openvpn/server.crt
key                   /etc/openvpn/server.key
tls-auth              /etc/openvpn/ta.key 0

persist-key
persist-tun
comp-lzo

push "topology subnet"
push "route-gateway 10.8.0.1"


route 192.168.1.0 255.255.255.0 10.8.0.2

Widac tu tez maly inny wpis, a dajacy bardzo wiele


„route 192.168.1.0 255.255.255.0 10.8.0.2”

Oczywiście wszystko to dodaje się automatycznie i nic nie trzeba grzebac recznie.

Podsumowując:

Wystarczy zastosowac się do takiej kolejności w samym pluginie openvpn gargoile aby mieć możliwość polaczena 2 sieci, jest to duzo prostrze od ustawien bezpośrednio w plikach konfiguracyjnych openvpn.

Jednak to dziala.


pozdr,

Przerawiam, mam klienta uniwersalnego wygenerowanego z poprzedniej konfiguracji, czesc klientow generuje indywidualnie 1 bedzie z ustalona trasa LAN clienta (router client) ze stalym IP 10.8.02, 2 klienty z adresami 10.8.0.3 i 4, ten 1 wczesniejszy - musze tylko mu dodac parametr od jakiej pooli ma startowac, powiedzmy od 5 do 20 - bedzie dostawal adres w tym zakresie.

Przetestuje dam znac.

Cieklawostka ze openvpn gargoile ropbi dodatkowy plik do routingu

network

w srodku jest

ipaddr    192.168.1.0 netmask   255.255.255.0

ale co on dalej z tym robi ?

adres podsieci ma byc 192.168.1.1  czy 192.168.1.0 bo chyba 0 - generuje klientow indywidualnie teraz

192.168.1.0     10.8.0.2     255.255.255.0     UG    0      0        0 tun0

wlasnie tego nie ma jak adres serwera jest 10.8.0.1

ustawilem na 192.168.1.1

sprawdze

"Podsieć za klientem: ( i tu chyba tkwi twój problem) wybierz Trasa zdefiniowana poniżej a następnie wpisz adres podsieci "


A gdzie jest taka opcja ?  - nie ma nic takiego w ustawieniach GG openvpn

dodatkowo ja widze siec za serwerem openvpn, ja chce zobaczyc siec po stronie klienta openvpn ( ktory jest routerem ma swoj LAN 192.168.1.0) do niego- do tej sieci 192.168.1.0 chce sie dostac z klienta np. laptopa podlaczonego do serwera openvpn z siecia LAN 192.168.10.0. Widze oczywiscjie adresacje 10.8.0.0 i jes klien (router widoczny, ale nic poza tym).

Naprawde nikt nie widzi rozwiazania na to w gargoyle_openvpn ?


w logach po zabawie z wpisami w configach mam blad


OpenVPN ROUTE: OpenVPN needs a gateway parameter for a --route option and no default was specified by either --route-gateway or --ifconfig options
Jan 28 07:42:38 Dzialka_MS_Gargoyle daemon.warn openvpn(custom_config)[4559]: OpenVPN ROUTE: failed to parse/resolve route for host/network: 192.168.1.0
Jan 28 07:42:38 Dzialka_MS_Gargoyle daemon.warn openvpn(custom_config)[4559]: OpenVPN ROUTE: OpenVPN needs a gateway parameter for a --route option and no default was specified by either --route-gateway or --ifconfig options
Jan 28 07:42:38 Dzialka_MS_Gargoyle daemon.warn openvpn(custom_config)[4559]: OpenVPN ROUTE: failed to parse/resolve route for host/network: 192.168.1.0

Cezary napisał/a:

Jest nadal w źródłach luci, nie został fizycznie usunięty.


Niestety ale nie widac tego w make menuconfig i nie wiem jak to wlaczyc zeby bylo.



A czy w configu serwera jakiegos podobnego zapisu nie dodac ?

option 'server_bridge' '192.168.99.1 255.255.255.0 192.168.99.200 192.168.99.219'


albo na kliencie albo na serwerze dodac cos do firewala podobnego.

###OPENVPN PASS-THROUGH ENABLE RULES###
iptables -t nat -A prerouting_wan -p udp --dport 11944 -j ACCEPT
iptables -A input_wan -p udp --dport 11944 -j ACCEPT

tez tak moge jak piszesz, ale 1 z klientow jest inny router i ma swoja siec lan, do tej sieci nie ma dostepu jest to siec 192.168.1.0 siec serwera openvpn na innym routerze to 192.168.10.0 do tego laczy sie router klient i wszystkie komputery z sieci serwera 192.168.10.xxx sa widoczne ale nie da sie zobaczyc zadnego komputera z sieci 192.168.1.xxx, router klient widoczy jest tylko na adresie openvpn 10.8.0.2 nic poza nim.

wracajac do openvpn i gargoyle to na kliencie routerze mam taki routing

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.0.1     0.0.0.0         UG    0      0        0 eth0
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
192.168.1.0     10.8.0.1        255.255.255.0   UG    0      0        0 tun0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan
192.168.10.0    10.8.0.1        255.255.255.0   UG    0      0        0 tun0

zrobilem bridge lan tun

a na serwerze taki

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         10.0.0.1        0.0.0.0         UG    0      0        0 eth0.2
10.0.0.0        0.0.0.0         255.255.255.0   U     0      0        0 eth0.2
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.10.0    0.0.0.0         255.255.255.0   U     0      0        0 br-lan

tu sie nie da zrobic bridge lan tun

moze tu jest przyczyna ?

dodalem do configa openvpn


list push 'route 192.168.1.0 255.255.255.0'
list push 'route 192.168.10.0 255.255.255.0'


nic nie zmienialem w cdd - pozostalo to co od gargoyle pluginu sie ustawia

push "route 192.168.10.0 255.255.255.0 10.8.0.1"

czy tu nie ma tylko  problemu z routingiem po stronie routera servera tak ze nie widzi klient adresu 192.168.1.1

A mozna gdzies ja  dorwac moize cos zadziala?

hmm, czyli lipa, albo zrezygnowac z fajnego pluginu , albo nie wnikac i dostawac sie po 10.8.0.2 i widziec tylko sam router, to ciekawe jest, bo przeciez nie powinno byc az takich roznic.

PS jest jakas aplikacyjka do Luci do openvpn ?

Cezary napisał/a:

Więc nie używaj pluginu gorgoyle do tego bo on nie jest do tego skonfigurowany. A taka rzeźba w plikach żeby poprawiać mija się z celem. Masz openvpn więc zrób własna konfigurację taką jak potrzebujesz a nie zmieniasz coś co ma inne przeznaczenie.

Tzn,

ze majac plugin gargoyle do openvpn nie moge zrobic takiej konfiguracji w samym openvpn, ktory tez mam na routerze i laczyc sie do serwera bo cos plugin ze standardowym openvpn miesza ?

Czesc,

dzieki za specyfikacje, ale probowalem tak zrobic,

uzywam openvpn_gargoyle, po dodaniu wpisow w config/openvpn_gargoyle - nie dziala

w ktorym configu powinienem dodac te wpisy w openvpn_gargoyle czy w openvpn

czy wpis

ifconfig-push 10.8.0.2 255.255.255.0
iroute 192.168.10.0 255.255.255.0

nie powinien byc w pliku konfiguracyjnym klienta na routerZe kliencie openvpn przypadkiem ? Tak zeby sioe pozniej pojawil w ccd ?

i czy te wpisy nie powinne byc takie ?

ifconfig-push "10.8.0.2 255.255.255.0"
iroute "192.168.10.0 255.255.255.0"


oprocz tego w kazdym kliencie w ccd mam wpis

push "route 192.168.10.0 255.255.255.0 10.8.0.1"

przydzielenie stalego IP rozwiazalem tak ze do configu klienta dopisalem linie

push "ifconfig-push 10.8.0.2 255.255.255.0"

w konfigu na serwerze dla tego klienmta zrobilem taki sam wpis, przydziela sie zawsze ten sam adres, ale jak zwalczyc ten ruting do sieci 192.168.1.0 ?


Co mam to wpisac w configu clienta czy serwera tak aby siec 192.168.1.0 (siec lan routera clienta) i siec 192.168.10.0 (siec lan routera serwera)

option server "10.0.1.0 255.255.255.0"
list route "192.168.2.0 255.255.255.0"
list push "route 10.0.1.0 255.255.255.0"
list push "route 192.168.1.0 255.255.255.0"
list push "route 192.168.2.0 255.255.255.0"

czy moze tak w serwerrze openvpn ?

client_to_client 1
push "topology subnet"
push "route-gateway 10.8.0.1"
list route "192.168.10.1  255.255.255.0"
list push "route 10.8.0.0 255.255.255.0"
list push "route 192.168.1.0 255.255.255.0"
list push "route 192.168.10.0 255.255.255.0"


ewentualnie co na cliencie ?