Strony Poprzednia 1 … 49 50 51 52 53 … 57 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Witam - kilka pytań początkującego
Strony Poprzednia 1 … 49 50 51 52 53 … 57 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
Czyli nie zrobisz tego w gui w pluginie gargoyle bo nie wspiera takiej autoryzacji. Jeżeli chcesz to nadal zrobić to zrób to z konsoli bez używania gui.
Czy możesz poda gdzie i jak bo jak pisałem nie jestem biegły w konfiguracji z konsoli :-(
https://eko.one.pl/forum/viewtopic.php? … 01#p210001
Konkretnie to się robi tak:
1. logujesz się z konsoli do routera poleceniem ssh -l root 192.168.1.1 (jak masz inny adres - np. 192.168.2.1 - to wpisz taki jak masz )
2. podajesz hasło do routera
3. tworzysz plik z hasłem np. haslo.auth
touch /etc/openvpn/halso.auth
echo fido >> /etc/openvpn/halso.auth
echo tajnehaslo >> /etc/openvpn/halso.authUWAGA: w miejsce "tajnehaslo" wpisujesz swoje prawdziwe hasło
3. Wylogowujesz się z routera poleceniem "exit"
4. Teraz logujesz się do routera przez przeglądarkę - do Gargoyle
5. Wchodzisz w okienko"Konfiguracja Open VPN" i po auth-user pass dopisujesz
/etc/openvpn/haslo.auth
Podczas łączenia się z serwerem VPN klient (router) będzie odczytywał Twoje dane logowania z tego pliku i nie będziesz musiał logować się przy każdym restarcie
UWAGA: plik haslo.auth powienien mieć ograniczone prawa dostepu -> mądrzejśi koledzy pewnie powiedzą jakie (740 ? 640 ?)
prawa dostepu ustawisz z konsoli poleceniem chmod
chmod 740 /etc/openvpn/haslo.authEDIT: Cezary był 2 minuty szybszy
Udało mi się ustawić OpenVPN dzięki poradnikowi https://eko.one.pl/forum/viewtopic.php? … 01#p210001, koledze @lukasc i router z Gargoyle łączy się do VPN.
Do routera jest podpięty modem i ma adres 192.168.8.1
Do routera jest podpięta kamera i ma adres 192.168.2.199 i port 1120
@Cezary
Czy możesz w prosty sposób podpowiedzieć lub opisać w jaki sposób ustawić żeby można było połączyć się z modemem i kamerą ?
OpenVPN postawiony jest na serwerze NAS który ma adres 192.168.1.211 bo jest on z sieci gdzie jest router z Luci i przydziela adresy z puli 192.168.1.x
Przeczytaj https://eko.one.pl/?p=openwrt-openvpntun#przykady
Potrzebuje dostać się do SSH w innej podsieci na innym interfejsie który ma dostęp tylko do neta. Czy da się przekierować jakoś tylko port 22?.
Potrzebuje dostać się do SSH w innej podsieci na innym interfejsie który ma dostęp tylko do neta. Czy da się przekierować jakoś tylko port 22?.
Tak? Zwykłe przekierowanie na iptables, w googlach znajdziesz setki stron na ten temat.
Przeczytaj https://eko.one.pl/?p=openwrt-openvpntun#przykady
Konfiguracja klienta OpenVPN (do wpisania w /etc/firewall.user)
iptables -I FORWARD -i tun0 -p tcp -d 192.168.2.2 --dport 8080 -j ACCEPT
iptables -t nat -I PREROUTING -i tun0 -p tcp --dport 8080 -j DNAT --to-destination 192.168.2.2:8080
Rozumiem że to muszę ustawić na routerze z Gargoyle - router do którego jest kamera podłączona i modem i on jest klientem serwera OpenVPN
Konfiguracja serwera OpenVPN (do wpisania w /etc/firewall.user)
iptables -I FORWARD -i eth1 -p tcp -d 10.8.0.6 --dport 8080 -j ACCEPT
iptables -t nat -I PREROUTING -i eth1 -p tcp --dport 8080 -j DNAT --to-destination 10.8.0.6:8080
Tergo nie bardzo rozumiem bo mój serwer VPN to serwer NAS i na nim mam uruchomiony OpenVPN i w nim nie mam możliwości takiej konfiguracji.
Więc jak nie jesteś w stanie wpisać tego na nasie to nie zrobisz, prawda? Więc baw się routingiem zamiast przekierowaniami.
No to lipa raczej sam tego nie ogarnę.
Więc jak nie jesteś w stanie wpisać tego na nasie to nie zrobisz, prawda? Więc baw się routingiem zamiast przekierowaniami.
Zauważyłem że mogę się logować do serwera NAS poprzez putty i WinSpc ale nie znalazłem pliki firewall.user więc chyba też mi się nie uda skonfigurować ?
Czemu sądziłeś że znajdziesz tam firewall.user? To rzecz typowo z openwrt, jak masz inny system operacyjny to masz to zrobić zgodnie z tym systemem. Żeby się nie okazało że tam w ogóle iptables nie masz...
No widzisz jak mało wiem ;-)
Myślałem że to jakaś standartowa konfiguracja a tu znowu problemu i jak tu skonfigurować serwer OpenVPN żeby to miało ręce i nogi.
@Cezary
Mając r6220 i wgrane Luci OpenWrt 19.07-SNAPSHOT r10642-22c443c20c chcąc postawić na nim serwer OpenVPN z którego na dzień dzisiejszy poradnika skorzystać ?
https://eko.one.pl/?p=openwrt-openvpntun
Muszę skorzystać od początku poradnika czy od zapisu
OpenWrt 18.06 i późniejsze wydania
W nowej wersji OpenVPN generowanie certyfikatów wykonuje się w podobny sposób, ale odbywa się przy pomocy narzędzia easyrsa:
Od początku poradnika. Tylko najpierw przeczytaj, później rób, bo nie wszystko musisz robisz, zależy co chcesz.
Sekcję "OpenWrt Chaos Calmer i LEDE" oczywiście pomijasz jak masz aktualne wydanie.
Chcę postawić VPN żeby można się do niego łączyć. Np. inny router z Gargoyle i podłączona do niego kamera i żeby mieć do nich dostęp. Wydanie mam takie Luci OpenWrt 19.07-SNAPSHOT r10642-22c443c20c
Śmiało, stawiaj.
Czyli pomijam to co od góry
OpenWrt Chaos Calmer i LEDE i generowanie certyfikatów
"śmiało stawiaj łatwo powiedzieć" ;-)
Wszyscy kiedyś robiliśmy to pierwszy raz. Inny mogą więc ty też możesz. Uwierz w siebie. Dasz radę.
Żeby się zabezpieczyć czy mogę jakoś zrobić backup tego co mam i jak coś pójdzie nie tak przywrócić ? jeśli tak to czy wystarczy wyklikać w Luci ?
To co jest luci to właśnie backup konfiguracji. Możesz zrobić, ale to tylko konfiguracja, bez programów i innych instalowanych programów.
Strony Poprzednia 1 … 49 50 51 52 53 … 57 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Witam - kilka pytań początkującego
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc