101

(7 odpowiedzi, napisanych Oprogramowanie / Software)

Na pewno?
Bo OpenWRT Wiki właśnie wspomina o WINS Server. Osobiście nie mam pojęcia jak to skompilować. Nie ma całej gotowej paczki gdzieś np: u Ciebie albo jakiegoś innego rozwiązania problemu WINS Servera?

Dokładnie jest to opisane tutaj:
https://wiki.openwrt.org/doc/howto/cifs … ery_issues

Jeszcze zapytam o taką rzecz. Ogólnie OpenVPN w trybie TUN jest używane do łączenia np: z publicznych hotspotów. A jakbym wolał użyć TAP (wtedy nie potrzebował był WINS Servera) to można też takie szyfrowanie ustawić, żeby równie bezpiecznie było?

102

(7 odpowiedzi, napisanych Oprogramowanie / Software)

Witam,

Posiadam serwer OpenVPN w trybie TUN. Z oczywistych względów Network Shares nie widzi komputerów, bo to działa na NetBIOS co nie współgra dobrze z trybem TUN. Także szukam pomocy przy utworzeniu WINS Servera. Ogólnie czego potrzebuje do tego i jak to potem skonfigurować z OpenVPN? Rozumiem, że to się robi przez Sambę, potem edytuje się config dnsmasq a potem co zrobić, żeby to przez OpenVPN działało?

Mam chyba ten sam problem co autor. Tunel działa super. Usługi po IP w przeglądarce też działają ale już np: udziały sieciowe w Windows nie działają. Nie da się do nich w żaden sposób podpiąć. Nie widać również innych komputerów w "Otoczeniu sieciowym" lub "Sieć" (Win Vista i nowsze).

Edit1: Problem rozwiązałem. Okazuje się, że to Zapora Windows blokuje ruch. Co prawda wyszukiwanie komputerów dalej nie działa ale po IP można montować udziały sieciowe (SMB).

1. Panel Sterowania
2. Zapora systemu Windows
3. Zaawansowane
4. Połączenia przychodzące
5. Udostępnianie plików i drukarek (SMB przychodzące)
6. Zakres
7. Te adresy IP (dodaj)
8. Dodaj adresację OpenVPN w pierwszym wierszy (w moim przypadku: 10.8.0.0/24)

Poradnik w wersji oryginalnej, angielskiej z linkiem do oryginalnego tematu

1. Control panel
2. Windows Firewall
3. Advanced settings
4. Inbound rules
5. File and Printer sharing (SMB in)
6. Scope
7. Remote IP address (add)
8. Add subnet to the top box (which was in my case: 10.8.0.0/24)
https://forums.openvpn.net/viewtopic.php?t=21887

104

(1 odpowiedzi, napisanych Oprogramowanie / Software)

Problem rozwiązany.
W pliku konfiguracyjnym klienta brakowało ' na początku i na końcu linii ze ścieżką do certyfikatów.

Witam,

Dzisiaj posłużyłem się poradnikiem na eko.one.pl dotyczącego konfiguracji OpenVPN w trybie TUN. Jakimś dziwnym zdarzeniem, gdy chce się połączyć ze strony klienta to mam "Łączenie..." i po chwili, że nie można się połączyć. Okienko z logiem puste. Nie mam pojęcia co jest nie tak. Router to WR1043NDv1, OpenWRT CC najnowsze z eko.one.pl
Oto configi:

/etc/config/firewall

config zone
    option name 'vpn'
    option input 'ACCEPT'
    option forward 'ACCEPT'
    option output 'ACCEPT'
    option network 'vpn'
    option masq '1'

config forwarding
    option src 'vpn'
    option dest 'wan'

config rule
    option name 'OpenVPN'
    option target 'ACCEPT'
    option src 'wan'
    option proto 'udp'
    option dest_port '1194'

config forwarding
    option src 'vpn'
    option dest 'lan'

/etc/config/openvpn

config openvpn 'home'
    option enabled '1'
    option dev 'tun'
    option port '1194'
    option proto 'udp'
    option log '/mnt/sda3/log/openvpn.log'
    option verb '3'
    option ca '/etc/openvpn/ca.crt'
    option cert '/etc/openvpn/serwer.crt'
    option key '/etc/openvpn/serwer.key'
    option server '10.8.0.0 255.255.255.0'
    option dh '/etc/openvpn/dh2048.pem'
    list push 'route 192.168.2.0 255.255.255.0'
    list push 'redirect-gateway def1'

ifconfig

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:10.8.0.1  P-t-P:10.8.0.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

klient config (Windows)

dev tun
client
remote *.*.*.*
proto udp
port 1194
nobind

ca C:\\Program Files\\OpenVPN\\config\\Adrian-ASUS\\ca.crt
cert C:\\Program Files\\OpenVPN\\config\\Adrian-ASUS\\client1.crt
key C:\\Program Files\\OpenVPN\\config\\Adrian-ASUS\\client1.key

persist-tun
persist-key
keepalive 10 120
cipher AES-256-CBC
comp-lzo
verb 1

U mnie się dzieje to samo i nie znalazłem rozwiązania. Jedynie metody na znacznie ograniczenie występowania zaników w działaniu WiFi. Najlepszą metodą jest ustawienie stałego pingowania na jakiegoś klienta WiFi i restartowanie interfejsu w razie problemu.

Może Cezary ma jakąś teorię albo wskazówkę czego szukać w logu albo gdzieś wewnątrz oprogramowania czego by można użyć do automatycznego restartowania WiFi. Na zasadzie, pojawia się wpis w logu albo zmienia się jakaś wartość w pliku i skrypt automatycznie restartuje WiFi.

107

(4,539 odpowiedzi, napisanych Oprogramowanie / Software)

Miałem na myśli Archer C2600. Oglądałem kilka tych routerów i coś mi się musiało pomieszać. Sorry.

A jesteś w stanie zaproponować jakieś urządzenie z oddzielnymi portami ethernetowymi?

108

(4,539 odpowiedzi, napisanych Oprogramowanie / Software)

Linksys WRT1900ACS czy TP-Link Archer C1200

Który z nich jest lepszą opcją i bardziej przyszłościową? Oba mają 512MB RAMu ale już procesor to inna architektura. W kwestii wydajności (pod OpenWRT/LEDE) jest duża różnica?

Druga kwestia jak wygląda switch w tych routerach? Porty są niezależne czy to jeden switch z kilkoma portami? Chodzi mi o fakt, czy jak podłączę 4 urządzenia to na każdym porcie osiągnę 1Gb czy prędkość 1Gb jest dla wszystkich portów razem?

Włącz przeglądarkę w trybie prywatnym albo wyczyść pliki cookie i spróbuj się zalogować jeszcze raz.

Na jakim ruterze próbowałeś to zrobić?

A jak bardzo obciąża CPU takie "oznaczanie" pakietów?

112

(12 odpowiedzi, napisanych Oprogramowanie / Software)

Ten wyrok jest podobno ostateczny. Nie ma odwołania.

113

(12 odpowiedzi, napisanych Oprogramowanie / Software)

I to te logi mi właśnie chodzi. Jaj je masz to możesz spać spokojnie.

114

(12 odpowiedzi, napisanych Oprogramowanie / Software)

Ja nie mówię o zaufaniu a o sprawach czy czysto prawnych, bo z tego co zrozumiałem to od teraz posiadanie niezabezpieczonej WiFi jest praktycznie nie legalne. Natomiast, jeżeli nie będziemy zbierali danych osobowych użytkowników sieci a podamy im hasło to w razie problemów, my jako udostępniający łącznie będziemy brani odpowiadali prawnie za wszelkie przewinienia.

System, o którym piszesz wydaje się fajny, jednak jest kompletnie trefny a w razie problemów prawnych zostajesz na lodzie. Może sieję panikę ale ja sobie nie wyobrażam żebym wołał od znajomych dowodziki czy zbierał logi o ruchu w sieci tylko po to by ktoś sobie sprawdził FB.

115

(12 odpowiedzi, napisanych Oprogramowanie / Software)

Dotyczy to również każdej domowej sieci WiFi. Jeżeli zrozumiałem dobrze to przed udostępnieniem hasła do WiFi znajomemu zatrzymującym się na weekend będzie trzeba zebrać od niego dane osobowe.

116

(12 odpowiedzi, napisanych Oprogramowanie / Software)

Tylko to tu zostawię, biorąc pod uwagę różnego rodzaju sieci gościnne itp., o które użytkownicy często pytają.

http://www.dobreprogramy.pl/Koniec-anon … 76289.html

117

(174 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Bitmeter też już dawno żadnych zmian nie przeszedł. Praktycznie chyba też już umarł.


ookris napisał/a:

Faktycznie, brakuje takiej opcji, gdyby była vnstat całkowicie by wystarczał. Może autor doda takie opcje do nowszych wersji (bo z tego co widać projekt jeszcze nie umarł)

Bitmeter sprawia wrażenie rozwijanego ale zgodzę, że się brak nowych funkcji wskazuje na porzucenie projektu. vnStat się nadal rozwija, powoli ale się rozwija. Z tego co wiem autor planuje wprowadzenie wersji 2.0 z obsługą baz danych tak by zbieranie statystyk znacząco usprawnić. Aktualna wersja to 1.15 (22-Dec-2015) a na OpenWRT/LEDE dostępna jest wersja 1.12 (30-Aug-2014).

118

(174 odpowiedzi, napisanych Oprogramowanie / Software)

Też używam vnStat, jednak przyznam szczerze, że brakuje mi trochę danych zużycia pasma przez poszczególnych użytkowników (podział według IP albo adresu MAC).

119

(174 odpowiedzi, napisanych Oprogramowanie / Software)

Pakiet bandwidthd nie jest już chyba rozwijany.

Cezary, - Lepszy vnStat czy Bitmeter? Ten drugi wydaje się "ładniejszy" i bardziej nowoczesny. Wiesz może jak te dwa mają się do obciążenia CPU względem siebie?

120

(1 odpowiedzi, napisanych Oprogramowanie / Software)

Witam,

Który poradnik powinien użyć jeżeli chcę skonfigurować OpenVPN do użycia w miejscach publicznych tak aby moje połączenie było szyfrowane i przeglądanie sieci bezpieczne. Chciałbym również móc skorzystać z zasobów sieci za serwerem w domowej sieci lokalnej jak serwer multimedów i plików udostępnionych z maszyny z Windowsem. Da się tak?

Adres mojej sieci domowej to 192.168.2.1
Wydaje mi się te ten poradnik będzie OK. Coś tam powinienem jednak zmienić aby uzyskać takie działanie jak opisałem wyżej?
http://eko.one.pl/?p=openwrt-openvpntun

121

(4,539 odpowiedzi, napisanych Oprogramowanie / Software)

To nie jest tak, że "tak bardzo chce bez WiFi" jednak routery, które widziałem właśnie z wbudowanym WiFi kosztowały 600zł+

122

(4,539 odpowiedzi, napisanych Oprogramowanie / Software)

Jest ktoś w stanie polecić jakiś router ze switchem (bez WiFi), który jest obsługiwany przez OpenWRT? Stwierdzam, że szkoda kasy na WiFi skoro obecne spełnia moje oczekiwania. Tylko bebechy słabe.

123

(9 odpowiedzi, napisanych Oprogramowanie / Software)

Na obu zrób hard reset i po resecie wgraj oprogramowanie na nowo.

Właśnie. Jak wygląda sprawa przejścia z obrazów eko do LEDE?
Druga sprawa jak jest teraz z łatkami bezpieczeństwa do OpenWRT? Skoro OpenWRT zdechło to zakładam, że łatek nie ma i nie będzie?  Z drugiej strony widziałem tutaj, na stronie aktualizacje OpenWRT od Cezarego.

A co w takim razie z kolejnym wydaniem OpenWRT DD (Designated Driver)?
Minął już ponad rok od wydania wersji 15.05. LEDE będzie kontynuowało pracę nad DD czy oni tworzą coś odmiennego opartego nad OpenWRT?