1,251

Odp: Witam - kilka pytań początkującego

Użytkownik do VPN czy to jest OpenVPN czy PPTP mam zawsze użytkownika i do niego jest hasło.
https://abload.de/thumb/schowek06isj1f.jpg

1,252

Odp: Witam - kilka pytań początkującego

Czyli nie zrobisz tego w gui w pluginie gargoyle bo nie wspiera takiej autoryzacji. Jeżeli chcesz to nadal zrobić to zrób to z konsoli  bez używania gui.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

1,253

Odp: Witam - kilka pytań początkującego

Czy możesz poda gdzie i jak bo jak pisałem nie jestem biegły w konfiguracji z konsoli :-(

1,254

Odp: Witam - kilka pytań początkującego

https://eko.one.pl/forum/viewtopic.php? … 01#p210001

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

1,255 (edytowany przez lukasc 2020-03-08 19:54:03)

Odp: Witam - kilka pytań początkującego

Konkretnie to się robi tak:

1. logujesz się z konsoli do routera poleceniem ssh -l root 192.168.1.1 (jak masz inny adres - np. 192.168.2.1 - to wpisz taki jak masz )
2. podajesz hasło do routera
3. tworzysz plik z hasłem np. haslo.auth

touch /etc/openvpn/halso.auth
echo fido >> /etc/openvpn/halso.auth
echo tajnehaslo >> /etc/openvpn/halso.auth

UWAGA: w miejsce "tajnehaslo" wpisujesz swoje prawdziwe hasło

3. Wylogowujesz się z routera poleceniem "exit"

4. Teraz logujesz się do routera przez przeglądarkę - do Gargoyle

5. Wchodzisz w okienko"Konfiguracja Open VPN" i po auth-user pass dopisujesz
/etc/openvpn/haslo.auth

Podczas łączenia się z serwerem VPN klient (router) będzie odczytywał Twoje dane logowania z tego pliku i nie będziesz musiał logować się przy każdym restarcie

UWAGA: plik haslo.auth powienien mieć ograniczone prawa dostepu -> mądrzejśi koledzy pewnie powiedzą jakie (740 ? 640 ?)

prawa dostepu ustawisz z konsoli poleceniem chmod

chmod 740 /etc/openvpn/haslo.auth

EDIT: Cezary był 2 minuty szybszy

1,256 (edytowany przez fido 2020-03-09 22:36:08)

Odp: Witam - kilka pytań początkującego

Udało mi się ustawić OpenVPN dzięki poradnikowi https://eko.one.pl/forum/viewtopic.php? … 01#p210001, koledze @lukasc i router z Gargoyle łączy się do VPN.

Do routera jest podpięty modem i ma adres 192.168.8.1
Do routera jest podpięta kamera i ma adres 192.168.2.199 i port 1120

@Cezary

Czy możesz w prosty sposób podpowiedzieć lub opisać w jaki sposób ustawić żeby można było połączyć się z modemem i kamerą ?

OpenVPN postawiony jest na serwerze NAS który ma adres 192.168.1.211 bo jest on z sieci gdzie jest router z Luci i przydziela adresy z puli 192.168.1.x

1,257

Odp: Witam - kilka pytań początkującego

Przeczytaj https://eko.one.pl/?p=openwrt-openvpntun#przykady

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

1,258

Odp: Witam - kilka pytań początkującego

Potrzebuje dostać się do SSH w innej podsieci na innym interfejsie który ma dostęp tylko do neta. Czy da się przekierować jakoś tylko port 22?.

1,259

Odp: Witam - kilka pytań początkującego

Camis napisał/a:

Potrzebuje dostać się do SSH w innej podsieci na innym interfejsie który ma dostęp tylko do neta. Czy da się przekierować jakoś tylko port 22?.

Tak? Zwykłe przekierowanie na iptables, w googlach znajdziesz setki stron na ten temat.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

1,260

Odp: Witam - kilka pytań początkującego


Konfiguracja klienta OpenVPN (do wpisania w /etc/firewall.user)


    iptables -I FORWARD -i tun0 -p tcp -d 192.168.2.2 --dport 8080 -j ACCEPT
    iptables -t nat -I PREROUTING -i tun0 -p tcp --dport 8080 -j DNAT --to-destination 192.168.2.2:8080

Rozumiem że to muszę ustawić na routerze z Gargoyle - router do którego jest kamera podłączona i modem i on jest klientem serwera OpenVPN


Konfiguracja serwera OpenVPN (do wpisania w /etc/firewall.user)


    iptables -I FORWARD -i eth1 -p tcp -d 10.8.0.6 --dport 8080 -j ACCEPT
    iptables -t nat -I PREROUTING -i eth1 -p tcp --dport 8080 -j DNAT --to-destination 10.8.0.6:8080

Tergo nie bardzo rozumiem bo mój serwer VPN to serwer NAS i na nim mam uruchomiony OpenVPN i w nim nie mam możliwości takiej konfiguracji.

1,261

Odp: Witam - kilka pytań początkującego

Więc jak nie jesteś w stanie wpisać tego na nasie to nie zrobisz, prawda? Więc baw się routingiem zamiast przekierowaniami.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

1,262

Odp: Witam - kilka pytań początkującego

No to lipa raczej sam tego nie ogarnę.

1,263

Odp: Witam - kilka pytań początkującego

Cezary napisał/a:

Więc jak nie jesteś w stanie wpisać tego na nasie to nie zrobisz, prawda? Więc baw się routingiem zamiast przekierowaniami.

Zauważyłem że mogę się logować do serwera NAS poprzez putty i WinSpc ale nie znalazłem pliki firewall.user więc chyba też mi się nie uda skonfigurować ?

1,264

Odp: Witam - kilka pytań początkującego

Czemu sądziłeś że znajdziesz tam firewall.user? To rzecz typowo z openwrt, jak masz inny system operacyjny to masz to zrobić zgodnie z tym systemem. Żeby się nie okazało że tam w ogóle iptables nie masz...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

1,265

Odp: Witam - kilka pytań początkującego

No widzisz jak mało wiem ;-)
Myślałem że to jakaś standartowa konfiguracja a tu znowu problemu i jak tu skonfigurować serwer OpenVPN żeby to miało ręce i nogi.

1,266

Odp: Witam - kilka pytań początkującego

@Cezary
Mając r6220 i wgrane Luci OpenWrt 19.07-SNAPSHOT r10642-22c443c20c  chcąc postawić na nim serwer OpenVPN z którego na dzień dzisiejszy poradnika skorzystać ?

1,267

Odp: Witam - kilka pytań początkującego

https://eko.one.pl/?p=openwrt-openvpntun

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

1,268

Odp: Witam - kilka pytań początkującego

Muszę skorzystać od początku poradnika czy od zapisu


OpenWrt 18.06 i późniejsze wydania
W nowej wersji OpenVPN generowanie certyfikatów wykonuje się w podobny sposób, ale odbywa się przy pomocy narzędzia easyrsa:

1,269

Odp: Witam - kilka pytań początkującego

Od początku poradnika. Tylko najpierw przeczytaj, później rób, bo nie wszystko musisz robisz, zależy co chcesz.

Sekcję "OpenWrt Chaos Calmer i LEDE" oczywiście pomijasz jak masz aktualne wydanie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

1,270 (edytowany przez fido 2020-03-13 19:10:51)

Odp: Witam - kilka pytań początkującego

Chcę postawić VPN żeby można się do niego łączyć. Np. inny router z Gargoyle i podłączona do niego kamera i żeby mieć do nich dostęp. Wydanie mam takie Luci OpenWrt 19.07-SNAPSHOT r10642-22c443c20c

1,271

Odp: Witam - kilka pytań początkującego

Śmiało, stawiaj.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

1,272

Odp: Witam - kilka pytań początkującego

Czyli pomijam to co od góry
OpenWrt Chaos Calmer i LEDE i generowanie certyfikatów

"śmiało stawiaj łatwo powiedzieć" ;-)

1,273

Odp: Witam - kilka pytań początkującego

Wszyscy kiedyś robiliśmy to pierwszy raz. Inny mogą więc ty też możesz. Uwierz w siebie. Dasz radę.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

1,274

Odp: Witam - kilka pytań początkującego

Żeby się zabezpieczyć czy mogę jakoś zrobić backup tego co mam i jak coś pójdzie nie tak przywrócić ? jeśli tak to czy wystarczy wyklikać w Luci ?

1,275

Odp: Witam - kilka pytań początkującego

To co jest luci to właśnie backup konfiguracji. Możesz zrobić, ale to tylko konfiguracja, bez programów i innych instalowanych programów.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.