Podsumowując:

w folderze /usr/bin/ tworzę 2 pliki skrypt1.sh i skrypt2.sh

z poleceniami:

nameserver 8.8.8.8 a w drugim nameserver 192.168.x.x

następnie w plikach openvpn.up i openvpn.down w folderze /etc zgadza się przed exit dodaję
/usr/bin/skrypt1.sh i odpowiednio skrypt2.sh

zgadza się ??

Ok, byłbym za tym, aby z powrotem ustawiać na 8.8.8.8. czy to też zrobię to w tym skrypcie 27-openvpn ?

Oryginalnie zawartość jego była:

#!/bin/sh

config_load "network"
config_get wan_proto "wan" "proto"

if [ "$INTERFACE" = "wan" ] && [ "$ACTION" = "ifup" ]
then
    sleep 15
    /etc/init.d/openvpn restart
fi



jak rozumiem, po zmianie pierwszej będzie to:

#!/bin/sh

config_load "network"
config_get wan_proto "wan" "proto"

if [ "$INTERFACE" = "wan" ] && [ "$ACTION" = "ifup" ]
then
    sleep 15
    /etc/init.d/openvpn restart

         sleep 10
         echo "nameserver 192.168.x.x" > /tmp/resolv.conf.auto       

fi


A jak powrócić ?

Czy po rozłączeniu tunelu wróci do normalnej konfiguracji czy trzeba to odwrócić jakoś ?

Ok, jak nie ma tego w GUI to jestem noga.
Jak wbijam się kompem (windows) przez VPN i daję nslookup, to mam zwracany adres IP routera w domu, który jest serwerem DNS i jest to adres z podsieci wewnętrznej domowej, więc już wiem jaki adres wprowadzić.

Nie wiem niestety jak to zautomatyzować, przez tego hotpluga.

czy jesteś w stanie mnie pokierować - jak dziecko na przejściu dla pieszych ?

Będę zobowiązany...

trzeba to zrobić ręcznie, czy moze automat ?

Jeżeli ręcznie to wprowadzić jak rozumiem pierwszy na liście adres IP serwera VPN (adres wewnętrzny sieci serwera VPN) ?

Właśnie sprawdziłem i działa - Dzięki.

ale mam jedną niejasność. Moja obecna konfiguracja:

Nexx jest skonfigurowany jako klient VPN do serwera i po adresach IP  mam dostęp do zasobów sieci, ale po nazwach już niestety nie.

Nexx jest wpięty w internet poprzez modem LTE i karte AERO,  i ma skonfigurowany DNS na ten od dostawcy, czyli od modemu czyli domyślnie 192.168.8.1 (tak przynajmniej wskazuje zakładka status).

Stąd moje pytanie, czy da sie coś z tym zrobić, aby zasoby za serwerem VPN były dostępne po nazwach, aby pytał najpierw DNS'a na serwerze OpenVPN ?

ewentualnie jako obejscie jak dodać do DNS'a NEXXa (kleinta) stałe adresy hostów ?

Ewentualnie

Witam,

Czy znajdę gdzieś poradnik (najlepiej łopatologiczny krok po kroku) jak zestawić na Gargoyle klienta OpenVPN  ?

Obecna konfiguracja:
na TL-WDR4300 z Gargoyle 1.6.1.4 mam działający serwer OpenVPN (konfigurowany z GUI) - działa, bo z niego korzystam


mam router Nexx3020 z G1.9.1.1, który z założenia ma działać z modemem Huawei e3372 Hilink.

Chciałbym, aby ten Nexx3020 sam nawiązując połączenie robił to jako klient VPN do serwera, bay wszystkie urządzenia po stronie LAN Nexx'a korzystały już z otwartego tunelu.

Za wskazanie takiego poradnika będę wdzięczny.

Pozdrawiam
Marcin

A może ma ktoś do sprzedania tutaj w Polsce - może na tym forum smile ?

Wygląda ślicznie, tylko próbując go gdziekolwiek kupić to jakoś pusto - allegro - 0, OLX - 0, Ceneo - 0 sad

Znajdę do niego obrazy u Ciebie  i czy się zmieści bez konieczności Extroota ?

Witam,

Temat pewnie kilkukrotnie podejmowany, ale z miesiąca na miesiąc mogą pojawić się nowe produkty.

Czy polecicie coś małego (rozmiarami) otwartego (OperWRT) z GUI (Gargoyle) aby mogło działać z modemem Huawei E3372 (chyba wersja s a nie h) z oryginalnym oprogramowaniem HiLink ?

Docelowo modem ma działać w samochodzie udostępniając internet z modemu, a więc zasilane z USB.

Czy TL-MR3020 się do tego nada czy coś innego polecicie ?

Czytałem gdzieś, że aby zmieścić na nim OpenWRT z GUI z obsługą tego modemu to trzeba się nagimnastykować - czyli w miejsce portu USB wlutować HUB USB aby obsłużyć dodatkowo pamięć np na karcie microSD jako Extroot'a, a w lutowaniu i innych takich nie jestem biegły.

Witam i z góry przepraszam pewnie za powtórzony temat - temat pewnie kilkukrotnie wałkowany, ale chciałbym podejść do tematu od innej strony.

Potrzebuję dosyć szybko tej informacji czy go kupić i zdążyć przed urlopem (niestety nie przewidziałem tego na tyle wcześniej aby poszukać głębiej lub eksperymentować).

Po lekturze na tym forum chciałem kupić modem Huawei e3372s-153 aby bez problemu podłączyć go np do 1043nd v1 z najnowszym Gargoyle.

Niestety ale tam, gdzie moge kupić modem powiedzieli mi, że tej starszej wersji już nie mają a jedynie e3372h2 - nowsza wersja z polskiej dystrybucji z polskim oprogramowaniem i że sprzedają je z mr3420 tplink.

Czytając forum widziałem opisy, że tą wersję nie łątwo jest modyfikować - czyli aktualizować i spolszczyć ?

Takie więc mam pytanie, czy jeżeli będzie to e3372h2 z polskiej dystrybucji a nie rosyjskiej to czy jest potrzeba modowania, i czy taki modem od "kopa" pójdzie z najnowszym Gargoyle i tym routerem np z Aero2 wersji komercyjnej - pakietowej.

Jeszcze się dowiedziałem, że to nie jest HiLink - a więc czy warto go kupować ?

Całej społeczności tego forum z góry dziękuję.

No więc zacząłem od wyłączenia DHCP (mam statyczny adres na PC).

Router odpowiada.

Następnie ustawiłem opcję:
Urządzenie pracuje jako brama sieciowa
Internet / WAN - połączenie wyłączone
pozostawiając Port Ethernet WAN jako Wyłączony

Router odpowiada

Następnie ustawiłem
Port Ethernet WAN jako Połączony z LAN pozostawiając domyślny adres urządzenia od strony LAN, maskę oraz bramę - gdzieś w eter.

Od tego momentu dzieją się cuda. Czasem router odpowiada na pingi ale tylko na którymś z portów - losowo. Czasem po restarcie na wszystkich. Odpala się strona Gargoyle, ale już na logowaniu dostaję Timeouty.

Po wejściu w Failsafe mount_root wygląda następująco:

/sbin/mount_root: line 1: pi_include: not found
/sbin/mount_root: line 1: pi_include: not found
/sbin/mount_root: line 1: set_jffs_mp: not found
/sbin/mount_root: line 1: determine_root_device: not found
/sbin/mount_root: line 1: can't create /.extroot.md5sum: Read-only file system
switching to jffs2

z którego pliku pokazać konfigurację i jak to zrobić ?

Witam,

Wczoraj natknąłem się na pewien problem.

W konfiguracji Gargoyle na najnowszym AA wyłączyłem opcję WAN (dalej tryb AP), a port WAN przekonfigurowałem aby połączyć go z LAN. od tego momentu nie jestem w stanie nawet spingować routera po jego adresie IP. pomaga jedynie FailSafe oraz przywrócenie konfiguracji dziewiczej.

Na poprzedniej wersji Gargoyle którą miałem taka konfiguracja pracowała bezbłędnie.

Czy cos robię nie tak ?

Czy docelowo konfiguracja będzie wyglądać tak:

config 'switch'
    option 'name' 'rtl8366rb'
    option 'reset' '1'
    option 'enable_vlan' '1'
    option 'enable_vlan4k' '1'

czy bez opcji 'enable_vlan' '1' ???

Jaki jest maksymalny numer VLAN, który mogę zdefiniować na TL-WR1043ND pracucjącego na BusyBox v1.15.3 ?

Jeżeli zdefiniuję:

config 'switch_vlan'
    option 'device' 'rtl8366rb'
    option 'vlan' '200'
    option 'ports' '2t 3 4t'

a następnie uruchomię:

/etc/init.d/network reload

to po wpisaniu:

swconfig dev rtl8366rb vlan 200 show

otrzymuję:

VLAN 200:
        info: ???
        fid: ???
        ports: ???

Dla identyfikatorów <= 15

dostaję:

VLAN 15:
        info: VLAN 15: Ports: '', members=0000, untag=0000, fid=0
        fid: 0
        ports:

Czy da się powiększyć obsługę wyższych identyfikatorów VLAN ?

Cezary,

Czy byłaby możliwość, abyś taki obraz pod platformę x86 (albo x64 - nie wiem czy nie pisze bzdur) zbudował dla mnie jako Image, który dałoby się wrzucić na wirtualny dysk narzędziem physdiskwrite http://m0n0.ch/wall/physdiskwrite.php - narzędziem które pozwala wrzucić obraz na dysk.

Witam,

Nie znalazłem takiego wątku na forum, więc pozwoliłem sobie zacząć taki watek.

Często zachodzi potrzeba w środowiskach wirtualnych na separację sieci oraz punkty styku między nimi. Czy możecie wskazać jakieś routerki softwarowe - pewnie opartę o różne dystrybucje linuxa, które moga pełnić takie role ?

Generalnie chodzi o to aby:
1. móc zainstalować taką dystrybucję / soft do routera jako wirtualną maszynę (i386 - x86 lub lepiej AMD64 - x64)
2. Taka dystrybucja linuxa miała sterowniki od syntetycznych kart sieciowych środowiska wirtualnego, aby najlepiej wykorzystywać zasoby
3. Miały jak najmniejszy narzut zasobów, o ile jest mowa o jednym takim wirtualnym routerze to tematu nie ma, ale czasem trzeba zastosować kilka takich, a zasoby hiperwizorów są kosztowne (przykładowo budując własną chmurkę udostępniając zasoby i infrastrukturę na zewnątrz, muszę przygotować 10-20 lub więcej takich ruterków, więc 20 * 256 lub 500 MB /  routerek robi duże zapotrzebowanie na RAM).

Z moich doświadczeń, wiem, że łatwiej znaleźć takie dystrybucję na VmWare vSphere, a trudniej na Hyper-V.
Moje "jakieś" doświadczenia w materii routerów wirtualnych to:

1. maluśki freesco nie wykrywa kart sieciowych na Hyper-V, w bSphere ESX pdobno chodzi (nie miałem pod ręką takiej platformy wirtualizacyjnej)
2. OpenBSD - poddałem się na etapie konfiguracji NATu, przekierowań i stałych tras rutowania, etc
3. pfSense - spore wymagane zasoby, np poprzez kompletnie nieużywany operacyjnie web server do konfiguracji
4. Vyatta - jedyny, który znalazłem z "małych" routerów z obsługą natywną kart sieciowych Hyper-V, niestety od roku zamknęli projekt darmowej wersji Community, została tylko wersja płatna i komercyjna
5. VyOS - kontynuacja od zera VYatta jako OpenSOurce project, ale na razie to wersja 1.0.
6. Pewnie Ubuntu ma obsługę Hyper-V, ale to kobyła pod kątem zasobów - 1 szt ok, ale wiele, już słabo

Jeżlei macie jakieś doświadczenia w tym zakresie to zapraszam do wymiany poglądów.

BTW, ciekawe, czy można OperWRT postwić na ESX lub Hyper-V z dobrą obsługą urządzeń We/Wy i małymi potrzebami zasobó - RAM/HDD/CPU.

Czy możecie polecić jakąś alternatywę, którą obsługuje Gargoyle i podobnie łatwą do skonfigurowania ?

U mnie na HUBie tak samo - hub potrzebny a extroot'a i HDD, jak odepne HUB i bezposrednio sie polacze to jest ok.

Mam podejzenie ze to skrypt 3gtester cos sypie, bo u mnie modem dziala to pierwszego uruchomienia się 3gtester przez CRON'a

Cezary, świetnie przygotowane obrazy. Nie myślałem, że będzie tak gładko. Dodatkowo poradnik dostępny na stronie też pomógł.

Jeszcze raz dzięki całej społeczności, ale przede wszystkim Tobie. Mogę śmiało jechać w "głuszę"...

R3spect

Witam,

Miałem dłuższą przerwę z odwiedzinami portalu i forum.

Zapewne pierwszą odpowiedzią na mój post będzie, ze to już było - wystarczy poszukać, ale pali mnie czas... pojutrze wyjazd w głuszę a muszę zapewnić rozrywkę sieciową dzieciakom.

Mam w/w 1043ND pracujący teraz jako zwykły router dla internetu z kablówki - Gargoyle 1.3.16.

Dodatkowo mam do syspozycji USB Huawei E173u-2 oraz kartę Aero2.

Czy z tego zestawu uda mi się udostępnić sieć po WiFi z 3G ?

Jeżeli tak, to prośba o poradnik po żołniersku jak to najszybciej osiągnąć (żołnierski poradnik - robić, wykonywać krok po kroku, nie myśleć).



Serdeczne dzięki.

W HTC Albo uruchamiasz router albo WIFI jako odbiornik - razem się nie da. Po utracie łączności przez pozostałe urządzenia dotknięcie telefonu i działanie nim w sieci powoduje że sieć się uaktywnia w innych urządzanieach

nie po to kupowalem N-ke aby terez schodzic do B+g

Logread nic nie raportuje ? jakim innym poleceniem moge jeszcze cos sprawdzic ?