1

(6 odpowiedzi, napisanych Tablety)

Nie wiem jak z wydajnością tych atomów. Ja mam właśnie Lenovo i jestem zadowolony. Wydajność bardzo dobra. Dobrze się nadaje do www, filmów, muzyki, pisania (dedykowana klawiatura) no i do gierek wink

No niestety ale TUN musi zostać. Nie jest to zależne ode mnie a od infrastruktury sieci i admina serwera wink

3

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Co do tunelu to polecam szyfrowanie BF-CBC jest najbardziej wydajne. Ja osiągam ponad 13MB/s przy łączu 100MB/s w świat

Ok tylko że Router ma być właśnie klientem. Serwer VPN mam zainstalowany i skonfigurowany na zwykłym serwerze. Na nim mam włączony ruch dla VPN. Problem jest właśnie z przekierowywaniem ruchu na routerze jako kliencie VPN.

Skonfigurowałem wg twojego opisu tyle tylko że plik konfiguracyjny jako klient. Połączenie mam lecz w świat nie mogę wyjść.

edit:
Uściślając mam tak jak wcześniej. Czyli przy włączonym firewall-u  i wyłączonym vpn mam ip i ruch z mojego adresu ip. Zaś gdy włączę VPN ruch powinien cały iść przez zewnętrzny serwer VPN i mam być widziany jako ip tego serwera to mam brak ruchu. Zaś gdy wyłączę firewall ruch mam przez vpn-a. Obstawiam że wina jest NAT.

edit2:
Chyba (bo muszę to doszczętnie przetestować) się udało dodałem odpowiednio:
do /etc/config/network

config interface 'vpn'
    option proto 'none'
    option ifname 'tun0'

zaś do pliku /etc/config/firewall

config zone
    option name 'vpn'
    option input 'ACCEPT'
    option forward 'REJECT'
    option output 'ACCEPT'
    option network 'vpn'

config forwarding
    option dest 'lan'
    option src 'vpn'

config forwarding
    option dest 'vpn'
    option src 'lan'

Witam.

Męczę się już od jakiegoś czasu z VPN-em i WAN-em. Mam takie założenia że gdy router jest połączony przez VPN-a cały ruch powinien przez niego iść. Zaś gdy VPN się rozłącz cały ruch powinien iść przez WAN.

Zapewne trzeba by było coś dodać do konfiguracji firewall-a ale za nic nie mogę tego ogarnąć. Gdy połączę się z VPN-em Nie mam żadnego ruchu. Dopiero wyłączenie Firewalla umożliwia ruch. Po zerwaniu połączenia VPN muszę z powrotem uruchamiać firewalla.

Mam czystego openWRT bez nakładek.

Router 1043ND. Chcę mieć łącze przeźroczyste beż NAT-a i DHCP

Nie wiem czy jest możliwość skonfigurowania multiwan z VPNnem jako drugi wan

6

(3 odpowiedzi, napisanych Oprogramowanie / Software)

Dziękuję smile

Mam pytanie odnośnie logów odwiedzonych stron które mam włączone w Gorgoyle. Gdzie są one przetrzymywane, w jakim pliku? Chciał bym wyrzucać ten plik na inne urządzenie via ssh. Bo zrobiłem skrypt który robi osobne logi lecz zauważyłem że router wtedy nie działa zbyt stabilnie, choć sam skrypt nie jest jakiś skomplikowany.

8

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Zrobię dopiero wieczorem bo to router produkcyjny i musi do 18:00 pracować bez przerwy smile

9

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Zrobiłem. Teraz tylko czekać aby sprawdzić czy znowu nic nie wywali wink
Choć nie widzę różnicy w sposobie edycji wink

10

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Robię tak że edytuje crona

crontab -e

dodaję linijkę i zapisuję. (insert>dodaje linijkę>Esc>:w>:q)
Zawsze tak robię również na serwerach Debian-owych i nigdy nie traciłem konfiguracji crona

11

(2 odpowiedzi, napisanych Oprogramowanie / Software)

Ok czyli lepiej pozostać przy starym sposobie smile
Dzięki za odpowiedź.

Mam dość może banalne pytanie odnośnie aktualizacji openwrt: czy jest to bezpieczne?
Nigdy nie aktualizowałem systemu openwrt w ten sposób dlatego wolę zapytać zanim zacznę kombinować. Zawsze aktualizowałem pobierając obraz aktualizacji i wgrywałem go przez panel www.

13

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Witam
Mam problem z crontab-em

Do oryginalnego crontab-a dodaje linijkę aby router budził mi serwer

0 7 * * *      wol -h 192.168.0.255 tutaj_mac

Problem w tym że już drugi raz crontab mi się resetuje do domyślnych wpisów

tj.

0 0,4,8,12,16,20 * * * date -u  +"%Y.%m.%d-%H:%M:%S" >/usr/data/time_backup
0,1,11,21,31,41,51 * * * * /usr/bin/set_kernel_timezone >/dev/null 2>&1
0 0,4,8,12,16,20 * * * /tmp/do_webmon_backup.sh
0 0,4,8,12,16,20 * * * /tmp/bw_backup/do_bw_backup.sh

Czy jest mi w stanie powiedzieć ktoś dlaczego się tak dzieje?

Na drugim takim samym urządzeniu z tą sama wersja openWRT nigdy nie miałem takiego problemu.

14

(315 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Nie z sieci lan.

Muszę powiedzieć, że jednak z tej samej sieci również da się połączyć. Tylko maska sieci i pula ip musza być inne niż domowa sieć. Sprawdzałem u siebie i w pracy i nie ma z tym problemów. Wcześniej ustawiałem tą sama maskę i adresacje. Po sieci Lan myślę że również da się bezpośrednio zestawić połączenie, choć mogę się mylić wink

15

(315 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki smile Pomogło smile

16

(315 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Jeżeli przycisk nie działa to zrób uci show i zobacz czy błedów nie wywalił.

Nie wywalił żadnych błędów.

Włączyłem openvpn poprzez konsolę, lecz przycisk zapisz nie działa. Widocznie jest jakiś błąd w funkcji wywołującej zapis.

A tak na marginesie czy można aktualizować pakiety np openvpn bo widzę że jest dostępna nowsza wersja. Nie wiem jak to działa na openwrt.

17

(315 odpowiedzi, napisanych Oprogramowanie / Software)

kurcze, teraz działa. Po wewnętrznej sieci i firmowym internecie mobilnym smile
Nie było pytania smile

18

(315 odpowiedzi, napisanych Oprogramowanie / Software)

ok
Mam teraz taki problem na windowsie

Tue Jul 03 18:42:06 2012 us=656000 TCP: connect to xx.xx.xx.xx:1194 failed, will try again in 5 seconds: No Route to Host (WSAEHOSTUNREACH)

ćzyżby nie widział routera czy cos z trasami jest nie tak?

19

(315 odpowiedzi, napisanych Oprogramowanie / Software)

Ok. Przywróciłem domyślne konfiguracje i już konfiguruję wszystko.

W domu mam niedziałająca więc tam sprawdzę tutaj w pracy nie chcę mieszać.

20

(315 odpowiedzi, napisanych Oprogramowanie / Software)

ok
A teraz jak włączyć to?
Podajcie co w tym pliku macie.
Bo zmieniać zmienia mi konfigurację ale nie mogę włączyć bo przycisk zapisu nie dzała jest jakiś błąd w tym skrypcie gorgoyla dla openvpn-a

21

(315 odpowiedzi, napisanych Oprogramowanie / Software)

dzięki.

No i kurcze znowu z tym gui gorgoyla nie mogę zmienić na tcp. Wyłączyłem konfigurację VPN i teraz nie mogę z powrotem włączyć.nie działa przycisk zapisz konfigurację hmm
Gdzie z konsoli mogę włączyć i ew. zmienić konfigurację?

22

(315 odpowiedzi, napisanych Oprogramowanie / Software)

chodzi mi o to z jakiej wersji openvpn korzystasz? bo są dwa projekty jeden to openvpn a drugie openVPN-gui

23

(315 odpowiedzi, napisanych Oprogramowanie / Software)

korzystasz z tym gui?
podaj linka

24

(315 odpowiedzi, napisanych Oprogramowanie / Software)

Taka mam kolejność

client
dev tun
proto udp
remote moj_ip 1194
resolv-retry infinite
ns-cert-type server
verb 5
cipher BF-CBC
keysize 128
ca ca.crt
cert cyryl.crt
key cyryl.key
nobind
persist-key
persist-tun
comp-lzo

25

(315 odpowiedzi, napisanych Oprogramowanie / Software)

nic nie zmieniałem
Z Linuksa łączy mi się bez problemu