76

(366 odpowiedzi, napisanych Oprogramowanie / Software)

Ma może ktoś stąd tuner z enigma2 (linux) i na nim postawiony server OpenVPN ?
Potrzebuje pomocy, bo sobie poradzić nie mogę .. każdy tutorial jaki znalazłem lub został mi polecony ... nie mogę za jego pomocą postawić serwera na tunerze sad

Lub znajdzie się ktoś kto mi w tym pomoże na priv ? ( bo nie chce zaśmiecać forum)

77

(366 odpowiedzi, napisanych Oprogramowanie / Software)

Ok, czyli jeśli dobrze rozumiem.
To na tunerze muszę wygenerować pliki dla klientów ?

Które pliki potrzebuje skopiować z Gargoyle do tunera ?
Ręczna konfiguracja firewalla ? Masz tu na myśli plik server.conf ?

78

(366 odpowiedzi, napisanych Oprogramowanie / Software)

Tutaj jest tutorial który mówi aby robić to właśnie pod Windows sad

https://www.vuplus-support.org/wbb4/ind … aee03da6d1

To takie pytanie, skoro mogą to zrobić na innym urządzeniu. Czy mogę skopiować pliki z Gargoyle (serwer vpn) na tuner linuxowy to będzie działać server VPN na tunerze ?
Do tego jak wygeneruję klientów na Gargoyle to będą się łączyć z tuneren ?

79

(366 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Jeżeli sam generujesz certyfikat dla siebie to nie. Nie musisz. CN jest ważne (common name) bo po tym rozpoznawane jest do kogo nalezy cert i powinien w sumie być unikalny dla każdego usera.  Opisów masz pełno w google, np: https://gist.github.com/filcab/736c105c … 93c39961eb

Co robię źle ?

https://www.dropbox.com/s/to8okj26mmll0 … n.jpg?dl=0

80

(366 odpowiedzi, napisanych Oprogramowanie / Software)

set KEY_COUNTRY=US
set KEY_PROVINCE=CA
set KEY_CITY=SanFrancisco
set KEY_ORG=OpenVPN
set KEY_EMAIL=mail@host.domain
set KEY_CN=changeme
set KEY_NAME=changeme
set KEY_OU=changeme
set PKCS11_MODULE_PATH=changeme
set PKCS11_PIN=1234

Czy muszę podawać tutaj prawdziwe informacje, jak mail, miasto itd ?
Kompletnie nie rozumiem tych 5 ostatich linijek, co mam tam wpisać ?

Key CN ? Key Name ? Key OU ?

81

(366 odpowiedzi, napisanych Oprogramowanie / Software)

@Cezary

Dzięki, zanim pobawię się tunerem, pomyślałem aby lepiej poznać OpenVPN na Gargoyle.
W tym celu stworzyłem sobie 4 klientów o różnych adresach domena/podsieć/WAN/itp.

Dodałem tych klientów a następnie dałem zapisz zmiany na routerze.
Zaczeło zapisywać - trwało to kilka minut, po czym rozłączyło się połącze z routerem (wlan) - pewnie router się zrestartował.
No i po połączeniu z routerem - brak dostępu do internetu, do strony web routera i modemu.
Zaczekałem chyba jeszcze z 30 minut, zrestartowałem ręcznie modem i router - ale brak poprawy.

Wygląda na to że znowu "popsułem" router z Gargoyle :-(

Pytanie, czy ja robię rzeczy które WDR3600 nie jest w stanie przyjąć czy coś jest nie tak z routerem lub oprogramowaniem ?
Bo to już drugi taki przypadek że "psuje" router przy próbie zapisu zmian na nim wprowadzonych.

82

(366 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki Panowie, udało się smile
Błedem jaki robiłem ... to generowałem tylko jeden plik dla klienta.
Po wygenerowaniu kilku plików (paczki) poszło od razu smile

Pobawiłem się tym trochę i dobrze się sprawuję.
Teraz chciałbym iść krok dalej.

Chce zaintalować (skonfigurować) serwer VPN na tunerze sat (linux) i bezpośrednio z nim się łączyć.

Moje pytanie, co mam wpisać tutaj, jakis adres ?
Przypominan że mam domenę, potem DMZ na 192.168.1.115 (nadany przez modem), a tuner ma 192.168.0.110 (nadany przez Gargoyle)

push "route XXX.XXX.XXX.0 255.255.255.0" 

83

(366 odpowiedzi, napisanych Oprogramowanie / Software)

Niestety nie robi połaczenia. Próbowałem za pomocą putty nawiązać połączenie.
Ale przy próbach ... dostaję komunikat "Connection closed by remote host"

84

(366 odpowiedzi, napisanych Oprogramowanie / Software)

Przetestowane.
Z telefonu (internet LTE) dostałem się za pomocą domeny do www gargoyle.
To świadczy o tym że domena i DMZ działają.

85

(366 odpowiedzi, napisanych Oprogramowanie / Software)

Tak, mam taryfę biznesową.
Wcześniej używałem tylko Huawei i za pomocą przekierowanaych portów do tunera, łączyłem się z niz z zewnątrz.
Więc publiczne IP i domena działają (jeszcze wczoraj testowane).

86

(366 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki!
Za pomocą tej instrukcji udało mi się naprawić to co zepsułem:)
Skonfigurowałem router nowa ... ale teraz pytanie, czy to poprawnie zrobiłem i czy coś takiego ma prawo działać ?

Mam dwa urządzenia:
    * Huawei B593 - pełni rolę modemu LTE
    * TP Link WDR3600 z Gargoyle na pokładzie jako serwer OpenVPN


Port LAN Huawei spięty z Portem WAN TP-LINKa.

Huawei LAN 192.168.1.1; 255.255.255.0
TP-LINK LAN 192.168.0.1; 255.255.255.0

W Huawei przypisane mam aby TP-LINK dostawał adres 192.168.1.115. Do tego DMZ ustawiony na ten sam adres IP.

TP-Link na porcie WAN ma 192.168.1.115 (na ustawieniu DHCP Kablowe).

To chyba tyle jeśli chodzi o konfigurację mojej sieci.


Teraz przejdę do konfiguracji OpenVPN.
OpenVPN konfiguruję na Gargoyle (TP-Link).

SERWER:
Adres serwera: 10.8.0.1
Maska 255.255.255.0
Port 1194
Protokół UDP
Komunikacja pomiędzy klientami; Dostęp do urzadzeń LAN - Dopuszczony
Poświadczenia: niezależne dla każdego klienta
Klienty używają VPN do: Całego ruchu internetowego

KLIENT:
Wewnętrzny adrea IP klienta: 10.8.0.2
Klient łączy do: xxx.duckdns.org
Podsieć za klientem: Trasa zdefiniowana - 192.168.1.115 ;255.255.255 (teraz zauważyłem że nie chce tego adresu IP zapisać, jak wchodzę na edycję tego klienta to jako adres IP widnieje 192.168.1.0)
Wysyłaj vpn_gateway do klienta - nie zaznaczone

Próba łączenia:
Z serwera ściagam konfigurację klienta w postaci jednego pliku.
Kopiuje to na telefon i importuje jako profil w OPENVPN na androidzie.
Będąc w sieci LTE próbuje się połączyć za pomocą tego profilu, niestety dostaje odpowiedź (There was a error attempting to connect to the serwer)

Pytanie, czy taka konfiguracja ma prawo działać i co robię źle że połączyć się nie mogę ?

87

(366 odpowiedzi, napisanych Oprogramowanie / Software)

Witam,

podczas konfiguracji klienta i próbie zapisu ... okres oczekiwania trwał bardzo długo.
Dlatego zdecydowałem się na restart tunera. Od tego momentu nie mogę się zalogować do routera przez webinterface.

Próbowałem zrobić hard reset przyciskiem - ale bez skutku. Widzę SSID sieci, łączy mnie ale piszę że brak dostępu do internetu i nie mogę odpalić webinterface.

Mam Gargylone na WDR3600.

Jak wybrnąć z tej sytuacji ?

88

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki!

Podpiąłem ten HUB USB 3.0 z zasilaczem 2A.
Co od razu zauważyłem spadek siły sygnału  RSSI o jakieś 6-10 dB i  RSCP o 2-3 dB - a to się pewnie może odbić na prędkości internetu.
Ale za to znacznie lepiej działa podział łącza dla kilku urządzeń (teraz jako tako da się korzystać z innych urządzeń podczas wysyłania plików). - Może obejdzie się bez QoS.
Ale jeszcze po testuje trochę i zdam relacje.

89

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

QoS - http://openrouter.info/forum/viewtopic. … &t=977

Potrzebujesz hub usb ze względów wydajności prądowej portów usb w tym tp-linku. Nie ten to inny hub, albo zrób sobie kabelek usb sam z zewnętrznym zasilaniem.

Ok, pomyślę o tym hubie USB jeszcze.

A co do tego QoS to mi chodzi o dynamiczne zarządzanie a tam jest tylko informacja jak ograniczyć do 10 KB.
Może są gdzieś gotowe przykłady / skrypty ? Lub ktoś mógłby się takimi podzielić ?

Witam,

jakiś czas temu kupiłem ten zestaw (z polecenia na tym forum) i od samego początku mam z nim problemy.
Dokupiłem aktywny HUB USB, ale kiedyś tak się zagrzał iż przestraszyłem się że mi spali modem, więc przestałem go używać.

Obecnie modem jest wpięty bezpośrednio do routera.

Modem mi się często wieszał, więc zgodnie z poradnikiem dopisałem pierwszą linijkę:
https://www.dropbox.com/s/fihdbekfkyujy … e.JPG?dl=0

Działa lepiej, ale zdarza się że modem uśpi (nie świeci się nawet na nim dioda). Czy da się to usypianie/zawieszanie wyeliminować ?
I druga rzecz, jak włączyć/ustawić/skonfigurować dynamiczny podział łącza na Gargylone ?

Jest to sieć domowa i np jak aktualizuje aplikację w androidzie, czy wysyłam maila z załącznikiem to na innych urządzeniach nie mam w tym czasie internetu sad Transfer to max 1 MB (w ofercie 10 Mbit).

91

(315 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki, ale tam piszę: "Aby uruchomić serwer OpenVPN potrzebujemy router z publicznym adresem IP"

A ja nie mam publicznego IP sad

Jeśli mimo wszystko się mylę, doinstalowałem na Gargoly jako dodatek OpenVPN i można to skonfigurować przez GUI routera ?

92

(315 odpowiedzi, napisanych Oprogramowanie / Software)

Wyczytałem że OpenVPN tun potrafi stworzyć tunel z innymi adresami ip pomiędzy serwerem a klientem.
Czy to oznacza że w ten sposób mogę obejść brak publicznego IP ?

Huawei HiLink + TPLink WRD3600, internet na kartę.

93

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Dziękuje. A co do tego przekierowania portów.
Czy nie ma czegoś takiego jak Hamachi na Gargoyle ?

94

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Jak edytować i zapisać ten plik ?

Wpisuje sudo nano /etc/rc.local  i  inne konfugracje ale nie mogę się do niego dostać sad

95

(18 odpowiedzi, napisanych Oprogramowanie / Software)

W takim na chwilę obecną tyle w temacie.

Jeśli można to przy okazji zapytam. Usypia mi modem (i często rozłącza mnie z internetem).
Znalazłem coś takiego:

Podtrzymania połączenia HSPA+
Dodajemy do pliku /etc/rc.local jako pierwszą linię:


    (while true; do ping google.com > /dev/null; sleep 3; done) &

To tzeba się połaczyć przez telnet z routerem i to edytować ?

96

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Z interetem (GSM) nie mam zbyd dużego doświadczenia więc stąd ten brak wiedzy. Mam internet na kartę więc nie wiem czy będzie taka możliwość aby wykupić publiczne IP.

Ale jak by pominąć tę kwestię. Co z tym HiLinkiem, da się to na nim jakoś zrobić ?

97

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

I nie będzie.  Raz ze masz hilinka dwa - wykupiłeś usługę publicznego adresu ip u operatora?

Aby mieć publiczne IP używam Dynamiczny DNS. Na neostradzie też nie mam wykupionego publicznego IP a z Dynamicznym DNS działa.

A co z tym HiLinkiem, nie da się tego z jego udziałem zrobić ?

98

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Na WANie mam modem Huawei E3372 z ip: 192.168.8.100

Gargoyle skonfigurowałem z noip.com bo mam dynamiczne. Ale nie działa tak po tymczasowym IP jak i adresie z noip.com sad

99

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Witam,

mam  Gargoyle:1.6.2.2 (r42647), by obsy. Przekierorowywuje jeden port i nie działa przekierowanie.
Ustawiłem DMZ ale też nic nie przekierowywuje.
Czy trzeba coś więcej ustawiać ? Czy przekierowanie działa w tym sofcie ?

100

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Ok, więc tak. Budżet to do 200-300 zł.
Pasma to najlpiej 5 MHz (teraz już chyba każdy smarpthone i komputer obsługuje 5 MHz).
System dodwolny, ale fajnie aby była mozliwość wgrania alternatywnego.

Przadałby się port USB i slot na kartę SIM.