Sprawdzam dostęp poprzez ping po IP do komputera z sieci lokalnej. Ping nie odpowiada.
Wszystko jest pod kontrolą linuksa.
Strony 1
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez fasolens
Strony 1
Sprawdzam dostęp poprzez ping po IP do komputera z sieci lokalnej. Ping nie odpowiada.
Wszystko jest pod kontrolą linuksa.
Witam,
Mam problem z prawidłową konfiguracją serwera openvpn na routerze aby hosty łączące się miały dostęp do sieci lokalnej.
W tej chwili klienci łączą się i mają dostęp do routera. Wprowadziłem zmiany jak z poradnika http://eko.one.pl/?p=openwrt-openvpntun … eztunelvpn. Niestety nie pomogły. Sieć lokalna za routerem posiada IP 192.168.25.0/24
Oto moja konfiguracja serwera:
port 1194
proto udp
dev tun
ca /etc/openvpn/1/ca.crt
cert /etc/openvpn/1/server.crt
key /etc/openvpn/1/server.key # This file should be kept secret
dh /etc/openvpn/1/dh2048.pem
topology subnet
server 10.24.3.0 255.255.255.0
ifconfig-pool-persist ipp.txt
client-config-dir ccd
route 10.24.3.0 255.255.255.0
client-to-client
keepalive 5 30
tls-auth /etc/openvpn/1/ta.key 0 # This file is secret
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
verb 4
multihome
route 10.24.3.0 255.255.255.0
push "route 192.168.25.0 255.255.255.0"routing serwera:
route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.24.3.0 10.24.3.2 255.255.255.0 UG 0 0 0 tun0
10.24.3.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
192.168.25.0 0.0.0.0 255.255.255.0 U 0 0 0 br-lanfirewall na routerze:
config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'
config zone
option name 'lan'
list network 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
config zone 'wan'
option name 'wan'
list network 'wan'
list network 'wan6'
list network 'wifiwan0'
list network 'wifiwan1'
option input 'DROP'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'
config forwarding
option src 'lan'
option dest 'wan'
config rule
option name 'Allow-DHCP-Renew'
option src 'wan'
option proto 'udp'
option dest_port '68'
option target 'ACCEPT'
option family 'ipv4'
config rule
option name 'Drop-ping'
option src 'wan'
option proto 'icmp'
option family 'ipv4'
option target 'DROP'
config rule
option name 'Allow-IGMP'
option src 'wan'
option proto 'igmp'
option family 'ipv4'
option target 'ACCEPT'
config rule
option name 'Allow-DHCPv6'
option src 'wan'
option proto 'udp'
option src_ip 'fc00::/6'
option dest_ip 'fc00::/6'
option dest_port '546'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-MLD'
option src 'wan'
option proto 'icmp'
option src_ip 'fe80::/10'
list icmp_type '130/0'
list icmp_type '131/0'
list icmp_type '132/0'
list icmp_type '143/0'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-ICMPv6-Input'
option src 'wan'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
list icmp_type 'router-advertisement'
list icmp_type 'neighbour-advertisement'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-ICMPv6-Forward'
option src 'wan'
option dest '*'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'
config include
option path '/etc/firewall.user'
config rule
option src 'wan'
option proto 'esp'
option target 'ACCEPT'
config zone
option name 'vpn'
option input 'ACCEPT'
option forward 'ACCEPT'
option output 'ACCEPT'
option network 'vpn'
option masq '1'
config forwarding
option src 'vpn'
option dest 'wan'
config rule
option name 'OpenVPN'
option target 'ACCEPT'
option src 'wan'
option proto 'udp'
option dest_port '1194'
config forwarding
option src 'vpn'
option dest 'lan'Konfiguracja klienta:
client
dev tun
proto udp
remote x.x.x.x 1194 # adres serwera
resolv-retry infinite
nobind
persist-key
persist-tun
persist-local-ip
persist-remote-ip
ca /etc/openvpn/ca.crt
cert /etc/openvpn/client-3.crt
key /etc/openvpn/client-3.key
ns-cert-type server
tls-auth /etc/openvpn/ta.key 1
comp-lzo
verb 3
tun-mtu 1464routing klienta:
route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.8.1 0.0.0.0 UG 0 0 0 eth0
10.24.3.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
192.168.25.0 10.24.3.1 255.255.255.0 UG 0 0 0 tun0
192.168.8.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0Prawie jestem pewien że problem jest z routingiem
Próbowałem odpalać w trybie failsafe, ale dalej przez telnet się nie mogłem dostał.
Spróbuje jeszcze raz bo w kompie u siebie na ustawiłem stałego IP i to pewnie był problem. Niestety przez to, że padł router wszystko robilem z pamięci bo nie mam teraz netu w domu.
Witam,
Mam router TP-Link 1043ND, z zainstalowanym Gargoyle pobranym z tąd. Niestety nie pamiętam jaka to jest wersja.
Router chciałem przełączyć w tryb pracy jako repeater i ustawiłem w nim IP inne niż standardowe.
Niestety nie zapisałem sobie sobie tego IP i teraz nie wiem jak się podłączyć do routera.
Proszę po pomoc!
wiem stąd, że plik miał przed restartem koło 500kB, a po restarcie miał grubo poniżej 100kB i rósł czyli filmy były skanowane. Wielkość pliku znów dochodziła do około 500kB i znów restart. Szczerze to to 500kB podaje dla przykładu bo nie pamiętam ile to było, ale zwróciłem uwagę że restart następuje przy około 200 filmach w bazie. Miałem przez jakiś czas 194 filmy i wszystko chodziło dobrze przez tydzień, następnie wrzuciłem kolejny folder z około 30 filmami i po paru sekundach router się zrestartował.
Bazę trzymam na dysku gdzie są wszystkie filmy.
Zastanawiam się czy nie ma na to wpływu rodzaj partycji gdzie trzymam media (NTFS).
Nie wiem czy to problem czy takie jest domyślne ustawienie ale po każdym restarcie minidlna baza danych jest kasowana i skanuje od początku.
Czy da się jakoś ustawić aby nie usuwał całej bazy ale tylko ją aktualizował?
pozdrawiam
Podłącze się pod temat bo też mam problem z minidlna. Przeszukuje mi dysk ale w logach jest mnóstwo błędów. Każdy przeglądany katalog zwraca taki error: (podaje tylko jeden dla przykładu)
[2012/02/16 17:53:48] minidlna.c:897: warn: Starting MiniDLNA version 1.1.0-cvs [SQLite 3.7.7.1].
[2012/02/16 17:53:48] minidlna.c:998: warn: HTTP listening on port 8200
[2012/02/16 17:53:48] inotify.c:91: error: inotify_add_watch(/mnt/sdb1/filmy) [No such file or directory]
[2012/02/16 17:53:48] inotify.c:91: error: inotify_add_watch(/mnt/sdb1/filmy/12 Angry Men [Dwunastu gniewnych ludzi] (1957)) [No such file or directory]
[2012/02/16 17:53:48] inotify.c:91: error: inotify_add_watch(/mnt/sdb1/filmy/127 Hours [127 godzin] (2010)) [No such file or directory]
[2012/02/16 17:53:48] inotify.c:91: error: inotify_add_watch(/mnt/sdb1/filmy/13 (2010)) [No such file or directory]
[2012/02/16 17:53:49] inotify.c:91: error: inotify_add_watch(/mnt/sdb1/filmy/17 Again (2009)) [No such file or directory]
[2012/02/16 17:53:49] inotify.c:91: error: inotify_add_watch(/mnt/sdb1/filmy/300 (2006)) [No such file or directory]Dziwne jest to że niektóre zdjęcia z katalogu /mnt/sdb1/Zdjecia/... znalazł i dodał do biblioteki poprawnie.
mam router TL-WR1043ND a na nim Backfire z exrootem
Wklejam kawałek configu z minidlna
# port for HTTP (descriptions, SOAP, media transfer) traffic
port=8200
# network interfaces to serve, comma delimited
network_interface=br-lan
# set this to the directory you want scanned.
# * if have multiple directories, you can have multiple media_dir= lines
# * if you want to restrict a media_dir to a specific content type, you
# can prepend the type, followed by a comma, to the directory:
# + "A" for audio (eg. media_dir=A,/home/jmaggard/Music)
# + "V" for video (eg. media_dir=V,/home/jmaggard/Videos)
# + "P" for images (eg. media_dir=P,/home/jmaggard/Pictures)
media_dir=/mnt/sdb1/
# set this if you want to customize the name that shows up on your clients
friendly_name=fasolki
# set this if you would like to specify the directory where you want MiniDLNA to
db_dir=/mnt/sdb1/dlna/
# set this if you would like to specify the directory where you want MiniDLNA to
log_dir=/mnt/sdb1/dlna/
# this should be a list of file names to check for when searching for album art
# note: names should be delimited with a forward slash ("/")
album_art_names=Cover.jpg/cover.jpg/AlbumArtSmall.jpg/albumartsmall.jpg/AlbumArt
# set this to no to disable inotify monitoring to automatically discover new fil
# note: the default is yes
inotify=yes
# set this to yes to enable support for streaming .jpg and .mp3 files to a TiVo
enable_tivo=no
# set this to strictly adhere to DLNA standards.
# * This will allow server-side downscaling of very large JPEG images,
# which may hurt JPEG serving performance on (at least) Sony DLNA products.
strict_dlna=no
# default presentation url is http address on port 80
#presentation_url=http://192.168.1.1/minidlna/index.php
# notify interval in seconds. default is 895 seconds.
notify_interval=900
# serial and model number the daemon will report to clients
# in its XML description
serial=12345678
model_number=1Dzięki z góry i pozdrawiam
Dzisiaj rano usunąłem starą bazę filmów i puściłem od nowa. Znalazł tylko filmy i zdjęcia które są bezpośrednio na /mnt/sdb1/ lub jeden katalog głębiej. Czy jest jakieś ograniczenie co do maksymalnego zagłębienie mediów?
Strony 1
eko.one.pl → Posty przez fasolens
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc