Temat: OpenVPN

Witam,
konfigurowałem OpenVPN według tego poradnika:
https://eko.one.pl/?p=openwrt-openvpntu … nfiguracji

Po wygenerowaniu certyfikatów mam:

root@OpenWrt:/etc/openvpn# ls
artur.key   ca.crt      serwer.key

Po komendzie:

uci show openvpn

openvpn.home=openvpn
openvpn.home.enabled='1'
openvpn.home.dev='tun0'
openvpn.home.port='1194'
openvpn.home.proto='udp'
openvpn.home.log='/tmp/openvpn.log'
openvpn.home.verb='3'
openvpn.home.ca='/etc/openvpn/ca.crt'
openvpn.home.key='/etc/openvpn/serwer.key'
openvpn.home.server='10.8.0.0 255.255.255.0'
openvpn.home.dh='/etc/openvpn/dh2048.pem'
openvpn.home.cert='/etc/openvpn/serwer.crt'

Nie generuje mi się certyfikat serwer.crt tylko serwer.key

Jak ugryźć połączenie z Windows 10.

Pozdrawiam
Artur

GL.iNet GL-MT6000 + 2x AP_Xiaomi AX3000T

2

Odp: OpenVPN

Musi generować. Powtórz jeszcze raz generowanie certyfikatu pokaż całość co wyszło na konsoli.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: OpenVPN

Mój błąd, certyfikaty pojawiają się w 2 różnych folderach.

root@OpenWrt:/etc/easy-rsa/pki/issued# ls
artur.crt    serwer.crt

root@OpenWrt:/etc/easy-rsa/pki/private# ls
artur.key   ca.key      serwer.key
GL.iNet GL-MT6000 + 2x AP_Xiaomi AX3000T

4 (edytowany przez artur_n 2019-02-20 19:54:32)

Odp: OpenVPN

Mam problem z połączeniem się z windows:

log:

Options error: Unrecognized option or missing or extra parameter(s) in conf.ovpn:2: ca (2.4.6)
Use --help for more information.

Plik conf:

client
    ca C:\\Program Files\\OpenVPN\\config\\ca.crt
    cert C:\Program Files\OpenVPN\config\artur.crt
    dev tun0
    key C:\\Program Files\\OpenVPN\\config\\artur.key
    log C:\\Program Files\\OpenVPN\\log\\openvpn.log
    proto udp
    remote xxxxxxxxxxxxxxxx 1194
    remote-cert-tls server
    verb 3
GL.iNet GL-MT6000 + 2x AP_Xiaomi AX3000T

5

Odp: OpenVPN

Masz spacje w katalogu i krzywdę sobie tym tylko robisz.

ca "C:\\Program Files\\OpenVPN\\config\\ca.crt"

itp. ma być.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: OpenVPN

Połączyłem się. Dlaczego nie mogę otworzyć interfejsu OpenWrt pod adresem 192.168.1.1.

IP dostałem: 10.8.0.6

GL.iNet GL-MT6000 + 2x AP_Xiaomi AX3000T

7

Odp: OpenVPN

Bo nie zrobiłeś odpowiednio routingu. Zrób tak jak jest w poradniku.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: OpenVPN

Czyli muszę ogarnąć sekcje:
Dostęp do sieci lokalnej za serwerem

I to mi da tak jak bym był połączony pod lan w domu?

GL.iNet GL-MT6000 + 2x AP_Xiaomi AX3000T

9

Odp: OpenVPN

Da ci to że będziesz miał dostęp do urządzeń w lanie, tak.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10 (edytowany przez artur_n 2019-02-20 21:21:20)

Odp: OpenVPN

Działa. Dziękuję serdecznie za pomoc.

GL.iNet GL-MT6000 + 2x AP_Xiaomi AX3000T

11

Odp: OpenVPN

Konfigurowałem na OpenVPN na nowym routerze lecz zrobiłem błąd w składni:

    # uci add_list openvpn.home.push='route 192.168.1.0 255.255.255.0'

W jakiej lokalizacji można poprawić składnię tej komendy?

GL.iNet GL-MT6000 + 2x AP_Xiaomi AX3000T

12

Odp: OpenVPN

/etc/config/openvpn

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.