1

(7 odpowiedzi, napisanych Oprogramowanie / Software)

A jeszcze z innej strony: czy nie da się zrobić w ten sposób, żeby ta zewnętrzna domena była powiązana z wewnętrznym DNSem?

2

(7 odpowiedzi, napisanych Oprogramowanie / Software)

OK, zatem w takim układzie w podanym portem ("usluga.przyklad.com:nrportu") pozostaje ustawić odpowiednie przekierowania?

3

(7 odpowiedzi, napisanych Oprogramowanie / Software)

Ogólnie mi chodziło o to, żeby używając domeny zewnętrznej można było się komunikować z urządzeniami w LAN - a nie tylko z routerem.

Powiedzmy, aby "usluga.przyklad.com" łączyło z maszyną za routerem.

4

(7 odpowiedzi, napisanych Oprogramowanie / Software)

Zamierzam wykupić domenę, powiedzmy przyklad.com

Na niej nie będzie WWW, ale chcę, żeby była ona powiązana z moją siecią. Dokładniej - chodzi o to, by przez adres przyklad.com z zewnątrz sieci było połączenie z WAN IP mojego routera i żeby przez np. przyklad.com/usluga2 było połączenie z konkretną maszyną sieci LAN. W sieci LAN jest lokalny DNS, wewnętrzna domena.

Co należy zrobić? Otworzyć port DNS między siecią a domeną, co jeszcze?

5

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Można jaśniej?

6

(5 odpowiedzi, napisanych Oprogramowanie / Software)

255.240.0.0

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config interface 'lan'
        option ifname 'eth0.1'
        option type 'bridge'
        option proto 'static'
        option broadcast '172.31.255.255'


        option ipaddr '172.18.24.1'
        option netmask '255.240.0.0'
        option dns '172.18.24.1'

config interface 'wan'
        option ifname 'eth0.2'
        option proto 'dhcp'

config switch
        option name 'eth0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'eth0'
        option vlan '1'
        option ports '0t 2 3 4 5'

config switch_vlan
        option device 'eth0'
        option vlan '2'
        option ports '0t 1'

7

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Zmieniłem IP routera ze standardowego na 172.18.24.1. Urządzenia WiFi się z nim łączą, ale podpinają się pod 172.16.0.x. Co może być tego przyczyną? Mogę zamieścić pliki konfiguracyjne, ale proszę o wskazanie, które.

OK, jakoś sobie radzę ze sprawą smile. Pomijam graficzny interface i OpenVPN zarządzane z terminala - działa. Mam połączenie z serwerem OpenVPN, ale z hostami sieci LAN już nie. Próbuję to właśnie zmienić.

Podczas ładowania ustawień firewalla mam taki komunikat:

iptables v1.4.10: Couldn't load target `zone_vpn_ACCEPT':File not found
Try `iptables -h' or 'iptables --help' for more information.
iptables: No chain/target/match by that name.

To będzie config/openvpn:

config openvpn 'custom_config'
    option script_security '3'
    option up '/etc/openvpn.up'
    option down '/etc/openvpn.down'
    option config '/etc/openvpn/server.conf'
    option enable '0'

openvpn_gargoyle:

config server 'server'
    option internal_ip '10.8.0.1'
    option internal_mask '255.255.255.0'
    option port '1194'
    option proto 'udp'
    option cipher 'BF-CBC'
    option keysize '128'
    option client_to_client 'false'
    option duplicate_cn 'false'
    option redirect_gateway 'false'
    option subnet_access 'true'
    option subnet_ip '192.168.1.0'
    option subnet_mask '255.255.255.0'
    option enabled 'false'

config client 'client'
    option enabled 'false'

config allowed_client 'marcin'
    option id 'marcin'
    option name 'Marcin'
    option ip '10.8.0.2'
    option remote '....'   //tu WAN IP sieci
    option enabled 'true'

i server.conf

mode                server
port                  1194
proto                 udp
tls-server
ifconfig              10.8.0.1 255.255.255.0
topology            subnet
client-config-dir   /etc/openvpn/ccd

cipher                BF-CBC
keysize               128

dev                   tun
keepalive             25 180
status                /var/openvpn/current_status
verb                  3


dh                    /etc/openvpn/dh1024.pem
ca                    /etc/openvpn/ca.crt
cert                  /etc/openvpn/server.crt
key                   /etc/openvpn/server.key
tls-auth              /etc/openvpn/ta.key 0

persist-key
persist-tun
comp-lzo

push "route-gateway 10.8.0.1"

Odezwę się znowu, bo mam identyczny problem ponownie, natomiast na firewallu nie widzę nic takiego. Ale zbytnim znawcą nie jestem, może coś przeoczyłem. Oto plik konfiguracyjny firewalla:


----
config defaults
    option syn_flood '1'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option force_router_dns '1'

config zone
    option name 'lan'
    option network 'lan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'REJECT'

config zone
    option name 'wan'
    option network 'wan'
    option input 'REJECT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option masq '1'
    option mtu_fix '1'

config forwarding
    option src 'lan'
    option dest 'wan'

config rule
    option name 'Allow-DHCP-Renew'
    option src 'wan'
    option proto 'udp'
    option dest_port '68'
    option target 'ACCEPT'
    option family 'ipv4'

config rule
    option name 'Allow-Ping'
    option src 'wan'
    option proto 'icmp'
    option icmp_type 'echo-request'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-DHCPv6'
    option src 'wan'
    option proto 'udp'
    option src_ip 'fe80::/10'
    option src_port '547'
    option dest_ip 'fe80::/10'
    option dest_port '546'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Input'
    option src 'wan'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    list icmp_type 'router-solicitation'
    list icmp_type 'neighbour-solicitation'
    list icmp_type 'router-advertisement'
    list icmp_type 'neighbour-advertisement'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Forward'
    option src 'wan'
    option dest '*'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'
   
config include
    option path '/etc/firewall.user'

config include
    option path '/usr/lib/gargoyle_firewall_util/gargoyle_additions.firewall'

config include 'openvpn_include_file'
    option path '/etc/openvpn.firewall'

config remote_accept 'ra_22_22'
    option local_port '22'
    option remote_port '22'
    option proto 'tcp'
    option zone 'wan'

config remote_accept 'ra_openvpn'
    option zone 'wan'
    option local_port '1194'
    option remote_port '1194'
    option proto 'udp'

OK, to był standardowy 1194. Sęk w tym, że jak pisałem ten temat tutaj, to przekierowanie już było wywalone z ustawień firewalla. Zmieniłem port na inny i działa, ale to raczej ominięcie problemu niż rozwiązanie.

Udało mi się uruchomić na routerze serwer OpenVPN. Wczoraj się połączyłem z serwerem, przy próbie zmiany konfiguracji coś poszło nie tak i obecnie nie działa. Kiedy teraz próbuję ponownie włączyć serwer, jest to niemożliwe, otrzymuję komunikat "Port serwera OpenVPN koliduje z wartością wpisaną w polu port redirected to router. Zmiany nie mogą być wprowadzone."
Gdy klikam zakładkę "Status OpenVPN", mam, że skrypt jest zajęty lub przestał odpowiadać.
"/js/openvpn_connections.js?1.5.9.5--r35752-:12". W obsłudze spod konsoli nie jestem, mówiąc oględnie, zbyt biegły, nie boję się jej, ale nie wiem, jak się do tego zabrać.

Będę wdzięczny za hinty.

13

(12 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki, OK, czaję. Zmyliło mnie rozróżnienie na tej wiki OpenWRT.

Rozumiem, żeby przepalać z tej paczki: gargoyle-1.5.9.5-ar71xx-tl-wdr4300-v1-squashfs-factory.bin i powinno grać smile.

14

(12 odpowiedzi, napisanych Oprogramowanie / Software)

Nie ma innych wersji? Obecnie chyba ciężko znaleźć coś innego niż 1.3, ale to chyba czwarta wersja licząc od 1.0, zakładam, że jednak czymś się różnią. smile

15

(12 odpowiedzi, napisanych Oprogramowanie / Software)

Dzień dobry, jestem nowy tu na forum - i zgodnie z nickiem - zielony w temacie.
Interesuje mnie przejście z firmware'u TP-Link na coś pokroju OpenWRT+Gargoyle. To wszystko na routerze z tytułu..
Na stronie OpenWRT jest informacja, że w tej wersji sprzętowej router "reported to work with trunk r34122".
http://wiki.openwrt.org/toh/tp-link/tl-wdr4300
Czyli rozumiem, że nie wszystko koniecznie będzie działać, to wersja eksperymentalna. Gdybym się zdecydował przejść na tę wersję OpenWRT, jakie pliki dokładnie miałbym instalować? To?: https://dev.openwrt.org/browser?order=name

Proszę o wyrozumiałość za tak podstawowe pytania, chcę mieć względną pewność, że nic nie popsuję. Czytałem FAQ i pzeglądałem sieć w temacie, ale wolę jeszcze wprost zapytać.