Hmm... Ale nie mogę np. dostać się do NAS-a w sieci routera - serwera.
W tutorialu http://eko.one.pl/?p=openwrt-openvpn#ko … ientalinux piszesz jeszcze, że trzeba sprawdzić trasy, a ja tego chyba nie zrobiłem.
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez badgod
Hmm... Ale nie mogę np. dostać się do NAS-a w sieci routera - serwera.
W tutorialu http://eko.one.pl/?p=openwrt-openvpn#ko … ientalinux piszesz jeszcze, że trzeba sprawdzić trasy, a ja tego chyba nie zrobiłem.
ps: http://pastebin.com/tRy9EFC9
ifconfig: http://pastebin.com/Ss2MPSEA
logread: http://pastebin.com/fkLfXFsn
tutaj: http://pastebin.com/Lytexwqs
tutaj mój ifconfig: http://pastebin.com/UNR7FGFT
Instalowałem pakiet openvpn-openssl, dlatego tak podałem w tej sekcji - taka moja dziwna dedukcja (która z resztą na routerze - serwerze zadziałała).
Poprawiłem to i na liście procesów pojawiło się:
1625 root 3212 S /usr/sbin/openvpn --syslog openvpn(myvpn) --status /
ale połączenia z siecią serwera wciąż nie ma.
W konfiguracji klienta jeszcze wczśniej dodałem linijkę
log openvpn.log
ale chyba nie o te logi chodziło, bo nie umiem znaleźć tego pliku..
oj coś się podwójnie wkleiło, przepraszam.
Jeszcze raz - tak to u mnie wyglądało:
# uci set openvpn.myvpn=openvpn-openssl
# uci set openvpn.myvpn.config=/opt/my_vpn.ovpn
# uci set openvpn.myvpn.enable=1
# uci commit openvpn
# /etc/init.d/openvpn enable
# /etc/init.d/openvpn start
a teraz wynik ps:
PID USER VSZ STAT COMMAND
1 root 1408 S /sbin/procd
2 root 0 SW [kthreadd]
3 root 0 SW [ksoftirqd/0]
5 root 0 SW< [kworker/0:0H]
6 root 0 SW [kworker/u2:0]
7 root 0 SW< [khelper]
33 root 0 SW< [writeback]
68 root 0 SW< [bioset]
71 root 0 SW< [kblockd]
73 root 0 SW [kswapd0]
74 root 0 SW [kworker/0:1]
75 root 0 SW [fsnotify_mark]
77 root 0 SW [spi0]
307 root 0 SW< [deferwq]
308 root 0 SW [kworker/u2:2]
430 root 0 SWN [jffs2_gcd_mtd3]
547 root 892 S /sbin/ubusd
548 root 772 S /sbin/askfirst /bin/ash --login
693 root 0 SW< [ipv6_addrconf]
721 root 0 SW< [cfg80211]
729 root 0 SW< [ath10k_wq]
897 root 1044 S /sbin/logd -S 16
906 root 1532 S /sbin/rpcd
940 root 1504 S /sbin/netifd
967 root 1160 S /usr/sbin/odhcpd
972 root 0 SW [kworker/0:2]
996 root 1368 S /usr/sbin/crond -f -c /etc/crontabs -l 8
1010 root 1152 S /usr/sbin/dropbear -F -P /var/run/dropbear.1.pid -p
1140 root 1596 S /usr/sbin/uhttpd -f -h /www -r lameNetwork -x /cgi-bin -
1189 root 800 S odhcp6c -s /lib/netifd/dhcpv6.script -P0 -t120 eth0
1262 root 1364 S /usr/sbin/ntpd -n -S /usr/sbin/ntpd-hotplug -p 0.ope
1288 nobody 944 S /usr/sbin/dnsmasq -C /var/etc/dnsmasq.conf -k -x /va
1409 root 1664 S /usr/sbin/hostapd -P /var/run/wifi-phy1.pid -B /var/
1437 root 1220 R /usr/sbin/dropbear -F -P /var/run/dropbear.1.pid -p
1438 root 1368 S -ash
1521 root 1364 R ps
Ok, ale tutaj http://eko.one.pl/?p=openwrt-openvpn#ko … ientalinux napisane jest, żeby podać konfugurację klienta do my_vpn.ovpn w katalogu /opt. Tak więc zrobiłem. Następnie konfiguruję wg tego, co napisałeś wyżej (jeśli dobrze Cię zrozumiałem)
# uci set openvpn.myvpn=openvpn-openssl
# uci set openvpn.myvpn.config=/
# uci set openvpn.myvpn=openvpn
# uci set openvpn.myvpn.config=/opt/my_vpn.ovpn
# uci set openvpn.myvpn.enable=1
# uci commit openvpn
# /etc/init.d/openvpn enable
# /etc/init.d/openvpn start
Nie mam błędów, ale nie mam też potwierdzenia, że router łyknął config. No i jeszcze z sieci routera klienta nie mam dostępu do sieci routera serwera.
Ponieważ bardzo jestem słaby z unixa, a chciałem rozszerzyć swoje horyzonty przy okazji tego VLAN-a.
To forum to chyba jedyne miejsce, gdzie mogę uzyskać taką rzeczową pomoc.
Opcji --daemon nie było w tutorialu z mojego poprzedniego posta.
Posługując się instrukcjami dla serwera openvpn, czy te skrypty startowe są w porządku?
# chmod 755 /etc/init.d/openvpn-startup
# /etc/init.d/openvpn-startup enable
# /etc/init.d/openvpn-startup start
VPN pięknie łączy się przy pomocy Open VPN z Windows, natomiast mam problem z konfuguracją połączenia router - router.
Na routerze kliencie konfiguruję wg http://eko.one.pl/?p=openwrt-openvpn :
# openvpn --config /opt/my_vpn.ovpn
Mon Jan 11 23:41:27 2016 OpenVPN 2.3.6 mips-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6] built on Jul 25 2015
Mon Jan 11 23:41:27 2016 library versions: OpenSSL 1.0.2e 3 Dec 2015, LZO 2.08
Mon Jan 11 23:41:27 2016 WARNING: file '/opt/secret.key' is group or others accessible
Mon Jan 11 23:41:27 2016 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Jan 11 23:41:27 2016 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Jan 11 23:41:27 2016 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Jan 11 23:41:27 2016 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Jan 11 23:41:27 2016 Socket Buffers: R=[163840->131072] S=[163840->131072]
Mon Jan 11 23:41:27 2016 TUN/TAP device tap0 opened
Mon Jan 11 23:41:27 2016 TUN/TAP TX queue length set to 100
Mon Jan 11 23:41:27 2016 UDPv4 link local: [undef]
Mon Jan 11 23:41:27 2016 UDPv4 link remote: [AF_INET]mój_ip:1194
i na tym zostaje. Co mogę robić nie tak?
o, teraz się udało. Dzięki!
Masz racje z tym szyfrowaniem, zmienię to.
# opkg list_installed | grep openvpn
openvpn-nossl - 2.3.6-5
# ls /etc/init.d/*
/etc/init.d/boot /etc/init.d/led /etc/init.d/sysfixtime
/etc/init.d/cron /etc/init.d/log /etc/init.d/sysntpd
/etc/init.d/dnsmasq /etc/init.d/network /etc/init.d/system
/etc/init.d/done /etc/init.d/odhcpd /etc/init.d/telnet
/etc/init.d/dropbear /etc/init.d/openvpn /etc/init.d/uhttpd
/etc/init.d/firewall /etc/init.d/rpcd /etc/init.d/umount
/etc/init.d/fstab /etc/init.d/sysctl
Udało mi się skonfigurować serwer OpenVPN i podłączyć się do niego z Windows.
Próbowałem uruchomić klienta openvpn na routerze, który ma być klientem.
# mkdir -p /etc/openvpn/
# uci set openvpn.myvpn=openvpn-nossl
# uci set openvpn.myvpn.config=/etc/openvpn/my-vpn.conf
# uci set openvpn.myvpn.enable=1
# uci commit openvpn
# /etc/init.d/openvpn enable
-ash: etc/init.d/openvpn: not found
Czy coś mogło zmienić się w dostępności pakietów?
robię # opkg update, a potem:
~# opkg install openvpn
Unknown package 'openvpn'.
Collected errors:
* opkg_install_cmd: Cannot install package openvpn.
Znalazłem za to:
openvpn-easy-rsa
openvpn-nossl
openvpn-openssl
openvpn-polarssl
Cześć
Chcę zrealizować coś takiego u siebie: https://openlinksys.info/forum/viewthre … rowstart=0
Ten poradnik jest dla DD-WRT, co niestety u mnie nie zda egzaminu, biorąc pod uwagę moją znikomą wiedzę.
Czy zamiast tego mogę korzystać z poniższych i uzyskam ten sam efekt?
https://wiki.openwrt.org/doc/howto/vpn.openvpn
https://silvinux.wordpress.com/2014/09/ … link-740v/
Oba moje routery chodzą na najnowszym OpenWRT z LuCI.
Czy coś zmieniło się w temacie? Można już uruchomić gui na tym routerze?
Na wykresach w menu "Podział QoS" zawsze przy włączonych torrentach pasmo "Slow" zajmuje prawie 100%
Na PC dołączonym do routera
tak, pisałem samodzielnie. poniżej linki do ustawień.
QoS w Gargoyle na WR1043ND
https://www.dropbox.com/s/1p6827pf86zntht/1.PNG
https://www.dropbox.com/s/o65twexrz1b8xl1/2.PNG
https://www.dropbox.com/s/w91splll6ndywy6/3.PNG
https://www.dropbox.com/s/kj0xls9c829zdeh/4.PNG
Od zawsze mam na swoim routerze skonfigurowany QoS - głównie chodzi mi o ustawienie najniższych możliwych priorytetów dla torrentów. Ostatnio wyłączyłem tą opcję i mam wrażenie, że nie widać wielkiej różnicy. Kiedy torrenty ściągają się pełnym łączem strony internetowe reagują wyraźnie dłużej niezależnie, czy QoS jest aktywne, czy nie.
Konfiguracja portów jest u mnie prawidłowa. Chodzi mi poznanie Waszych odczuć i opinii o QoS - czy u Was się to sprawdza?
Dzięki za pomoc, posiedziałem trochę i udało się znaleźć przyczynę, która okazała się całkiem trywialna... niepotrzebnie obwiniałem OpenWRT
Na kartach obu komputerów wyświetlało 1Gbps, ale transfery były słabe, ponieważ jeden z nich miał uszkodzoną płytę główną. Pomiędzy innymi komputerami w sieci pięknie wszystko śmiga, tylko z tym jednym jest problem (po prostu przy kopiowaniu plików, nawet lokalnie między partycjami, system tak zmula, że nic nie da się zrobić). Temat do zamknięcia.
oba kable mam skręcone według poniższego schematu (T-568B):
to źle?
Pliki pomiędzy moim komputerem a serwerem transferują się z Max 100Mbps, a zarówno router, jak i obie karty sieciowe powinny działać szybciej. Czy problem może leżeć po stronie OpenWRT? Jest sens testować na oryginalnym sofcie TP-Linka?
Cezary, nie rozumiem. Wyłączyłem fw / antywirusa w windows i wciąż nie mogę się połączyć. krótko po reboocie routera jest ok, a potem znowu to samo
wszystkie porty mam odblokowane. mówię i tak o łączeniu się z lan, a nie z zewnątrz
Ostatnio wgrałem na nowo Gargoyle do routera, bo wrócił z gwarancji. Po reboocie działa poprawnie, ale po jakimś czasie nie można podłączyć się do niego przez ssh, w przeglądarce w gui nie są dostępne niektóre opcje, a czasem w ogóle nie ładuje się nic więcej, poza logo Gargoyle. Czym to może być spowodowane?
eko.one.pl → Posty przez badgod
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc