Sprawdzam dostęp poprzez ping po IP do komputera z sieci lokalnej. Ping nie odpowiada.
Wszystko jest pod kontrolą linuksa.

Witam,

Mam problem z prawidłową konfiguracją serwera openvpn na routerze aby hosty łączące się miały dostęp do sieci lokalnej.
W tej chwili klienci łączą się i mają dostęp do routera. Wprowadziłem zmiany jak z poradnika http://eko.one.pl/?p=openwrt-openvpntun … eztunelvpn. Niestety nie pomogły. Sieć lokalna za routerem posiada IP 192.168.25.0/24

Oto moja konfiguracja serwera:

port 1194               
proto udp                     
                                                                
dev tun
ca /etc/openvpn/1/ca.crt
cert /etc/openvpn/1/server.crt
key /etc/openvpn/1/server.key  # This file should be kept secret
dh /etc/openvpn/1/dh2048.pem  
topology subnet                                                 
server 10.24.3.0 255.255.255.0
ifconfig-pool-persist ipp.txt                                   
client-config-dir ccd         
route 10.24.3.0 255.255.255.0
client-to-client              
keepalive 5 30               
tls-auth /etc/openvpn/1/ta.key 0 # This file is secret
comp-lzo                     
user nobody                                           
group nogroup 
persist-key                                           
persist-tun  
status openvpn-status.log
             
verb 4                   
multihome  
route 10.24.3.0 255.255.255.0   
push "route 192.168.25.0 255.255.255.0"

routing serwera:

route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.24.3.0       10.24.3.2       255.255.255.0   UG    0      0        0 tun0
10.24.3.0       0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.25.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan

firewall na routerze:

config defaults                                 
        option syn_flood '1'                 
        option input 'ACCEPT'                   
        option output 'ACCEPT'                  
        option forward 'REJECT' 

config zone                                  
        option name 'lan'                       
        list network 'lan'                      
        option input 'ACCEPT'                
        option output 'ACCEPT'                  
        option forward 'ACCEPT'                 
                                             
config zone 'wan'                               
        option name 'wan'                       
        list network 'wan'                   
        list network 'wan6'                     
        list network 'wifiwan0'                 
        list network 'wifiwan1'              
        option input 'DROP'                     
        option output 'ACCEPT'                  
        option forward 'REJECT'              
        option masq '1'                         
        option mtu_fix '1'                      
                                             
config forwarding                               
        option src 'lan'                        
        option dest 'wan'                    
                                                
config rule                                     
        option name 'Allow-DHCP-Renew'       
        option src 'wan'                        
        option proto 'udp'                      
        option dest_port '68'                
        option target 'ACCEPT'                  
        option family 'ipv4'                    
                                             
config rule                                     
        option name 'Drop-ping'                 
        option src 'wan'                     
        option proto 'icmp'                     
        option family 'ipv4'                    
        option target 'DROP'                 
                                                
config rule                                     
        option name 'Allow-IGMP'             
        option src 'wan'                        
        option proto 'igmp'                     
        option family 'ipv4'                 
        option target 'ACCEPT'

config rule                                     
        option name 'Allow-DHCPv6'              
        option src 'wan'                     
        option proto 'udp'                      
        option src_ip 'fc00::/6'                
        option dest_ip 'fc00::/6'            
        option dest_port '546'                  
        option family 'ipv6'                    
        option target 'ACCEPT'               
                                                
config rule                                     
        option name 'Allow-MLD'              
        option src 'wan'                        
        option proto 'icmp'                     
        option src_ip 'fe80::/10'            
        list icmp_type '130/0'                  
        list icmp_type '131/0'                  
        list icmp_type '132/0'               
        list icmp_type '143/0'                  
        option family 'ipv6'                    
        option target 'ACCEPT'               
                                                
config rule                                     
        option name 'Allow-ICMPv6-Input'     
        option src 'wan'                        
        option proto 'icmp'                     
        list icmp_type 'echo-request'        
        list icmp_type 'echo-reply'             
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'      
        list icmp_type 'time-exceeded'          
        list icmp_type 'bad-header'             
        list icmp_type 'unknown-header-type' 
        list icmp_type 'router-solicitation'    
        list icmp_type 'neighbour-solicitation'
        list icmp_type 'router-advertisement'
        list icmp_type 'neighbour-advertisement'
        option limit '1000/sec'                 
        option family 'ipv6'                 
        option target 'ACCEPT' 

config rule                                 
        option name 'Allow-ICMPv6-Forward'      
        option src 'wan'                        
        option dest '*'                      
        option proto 'icmp'                     
        list icmp_type 'echo-request'         
        list icmp_type 'echo-reply'         
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'         
        list icmp_type 'time-exceeded'       
        list icmp_type 'bad-header'             
        list icmp_type 'unknown-header-type'  
        option limit '1000/sec'             
        option family 'ipv6'                
        option target 'ACCEPT' 
                                            
config include                              
        option path '/etc/firewall.user'    
                                                
config rule                                  
        option src 'wan'                        
        option proto 'esp'                    
        option target 'ACCEPT'              
                                            
config zone                                     
        option name 'vpn'                    
        option input 'ACCEPT'                   
        option forward 'ACCEPT'               
        option output 'ACCEPT'              
        option network 'vpn'                
        option masq '1'                         
                                             
config forwarding                               
        option src 'vpn'                      
        option dest 'wan'                   
                                            
config rule                                     
        option name 'OpenVPN'                
        option target 'ACCEPT'                  
        option src 'wan'                      
        option proto 'udp'                  
        option dest_port '1194'             
                                                
config forwarding                            
        option src 'vpn'                        
        option dest 'lan'

Konfiguracja klienta:

client
dev tun
proto udp
remote x.x.x.x 1194 # adres serwera 
resolv-retry infinite
nobind
persist-key
persist-tun
persist-local-ip
persist-remote-ip

ca /etc/openvpn/ca.crt
cert /etc/openvpn/client-3.crt
key /etc/openvpn/client-3.key
ns-cert-type server
tls-auth /etc/openvpn/ta.key 1

comp-lzo
verb 3
tun-mtu 1464

routing klienta:

route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.8.1   0.0.0.0         UG    0      0        0 eth0
10.24.3.0       0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.25.0     10.24.3.1       255.255.255.0   UG    0      0        0 tun0
192.168.8.0   0.0.0.0         255.255.255.0   U     0      0        0 eth0

Prawie jestem pewien że problem jest z routingiem

Próbowałem odpalać w trybie failsafe, ale dalej przez telnet się nie mogłem dostał.
Spróbuje jeszcze raz bo w kompie u siebie na ustawiłem stałego IP i to pewnie był problem. Niestety przez to, że padł router wszystko robilem z pamięci bo nie mam teraz netu w domu.

Witam,
Mam router TP-Link 1043ND, z zainstalowanym Gargoyle pobranym z tąd. Niestety nie pamiętam jaka to jest wersja.

Router chciałem przełączyć w tryb pracy jako repeater i ustawiłem w nim IP inne niż standardowe.
Niestety nie zapisałem sobie sobie tego IP i teraz nie wiem jak się podłączyć do routera.

Proszę po pomoc!

wiem stąd, że plik miał przed restartem koło 500kB, a po restarcie miał grubo poniżej 100kB i rósł czyli filmy były skanowane. Wielkość pliku znów dochodziła do około 500kB i znów restart. Szczerze to to 500kB podaje dla przykładu bo nie pamiętam ile to było, ale zwróciłem uwagę że restart następuje przy około 200 filmach w bazie. Miałem przez jakiś czas 194 filmy i wszystko chodziło dobrze przez tydzień, następnie wrzuciłem kolejny folder z około 30 filmami i po paru sekundach router się zrestartował.

Bazę trzymam na dysku gdzie są wszystkie filmy.
Zastanawiam się czy nie ma na to wpływu rodzaj partycji gdzie trzymam media (NTFS).

Nie wiem czy to problem czy takie jest domyślne ustawienie ale po każdym restarcie minidlna baza danych jest kasowana i skanuje od początku.
Czy da się jakoś ustawić aby nie usuwał całej bazy ale tylko ją aktualizował?

pozdrawiam

8

(296 odpowiedzi, napisanych Oprogramowanie / Software)

Podłącze się pod temat bo też mam problem z minidlna. Przeszukuje mi dysk ale w logach jest mnóstwo błędów. Każdy przeglądany katalog zwraca taki error: (podaje tylko jeden dla przykładu)

[2012/02/16 17:53:48] minidlna.c:897: warn: Starting MiniDLNA version 1.1.0-cvs [SQLite 3.7.7.1].
[2012/02/16 17:53:48] minidlna.c:998: warn: HTTP listening on port 8200
[2012/02/16 17:53:48] inotify.c:91: error: inotify_add_watch(/mnt/sdb1/filmy) [No such file or directory]
[2012/02/16 17:53:48] inotify.c:91: error: inotify_add_watch(/mnt/sdb1/filmy/12 Angry Men [Dwunastu gniewnych ludzi] (1957)) [No such file or directory]
[2012/02/16 17:53:48] inotify.c:91: error: inotify_add_watch(/mnt/sdb1/filmy/127 Hours [127 godzin] (2010)) [No such file or directory]
[2012/02/16 17:53:48] inotify.c:91: error: inotify_add_watch(/mnt/sdb1/filmy/13 (2010)) [No such file or directory]
[2012/02/16 17:53:49] inotify.c:91: error: inotify_add_watch(/mnt/sdb1/filmy/17 Again (2009)) [No such file or directory]
[2012/02/16 17:53:49] inotify.c:91: error: inotify_add_watch(/mnt/sdb1/filmy/300 (2006)) [No such file or directory]

Dziwne jest to że niektóre zdjęcia z katalogu /mnt/sdb1/Zdjecia/... znalazł i dodał do biblioteki poprawnie.

mam router TL-WR1043ND a na nim Backfire z exrootem
Wklejam kawałek configu z minidlna

# port for HTTP (descriptions, SOAP, media transfer) traffic
port=8200

# network interfaces to serve, comma delimited
network_interface=br-lan

# set this to the directory you want scanned.
# * if have multiple directories, you can have multiple media_dir= lines
# * if you want to restrict a media_dir to a specific content type, you
#   can prepend the type, followed by a comma, to the directory:
#   + "A" for audio  (eg. media_dir=A,/home/jmaggard/Music)
#   + "V" for video  (eg. media_dir=V,/home/jmaggard/Videos)
#   + "P" for images (eg. media_dir=P,/home/jmaggard/Pictures)
media_dir=/mnt/sdb1/

# set this if you want to customize the name that shows up on your clients
friendly_name=fasolki

# set this if you would like to specify the directory where you want MiniDLNA to
db_dir=/mnt/sdb1/dlna/

# set this if you would like to specify the directory where you want MiniDLNA to
log_dir=/mnt/sdb1/dlna/

# this should be a list of file names to check for when searching for album art
# note: names should be delimited with a forward slash ("/")
album_art_names=Cover.jpg/cover.jpg/AlbumArtSmall.jpg/albumartsmall.jpg/AlbumArt

# set this to no to disable inotify monitoring to automatically discover new fil
# note: the default is yes
inotify=yes

# set this to yes to enable support for streaming .jpg and .mp3 files to a TiVo
enable_tivo=no

# set this to strictly adhere to DLNA standards.
# * This will allow server-side downscaling of very large JPEG images,
#   which may hurt JPEG serving performance on (at least) Sony DLNA products.
strict_dlna=no

# default presentation url is http address on port 80
#presentation_url=http://192.168.1.1/minidlna/index.php

# notify interval in seconds. default is 895 seconds.
notify_interval=900

# serial and model number the daemon will report to clients
# in its XML description
serial=12345678
model_number=1

Dzięki z góry i pozdrawiam

Dzisiaj rano usunąłem starą bazę filmów i puściłem od nowa. Znalazł tylko filmy i zdjęcia które są bezpośrednio na /mnt/sdb1/ lub jeden katalog głębiej. Czy jest jakieś ograniczenie co do maksymalnego zagłębienie mediów?