1

Temat: Nord VPN na Lede / Openwrt

Czy ktoś przerabiał ten temat ???

I jeśli używam dwóch różnych OpenVPN  na routerze to czy da się część ruchu podzielić na jeden a inne urządzenia w sieci na drugi ?

Proszę o podpowiedzi smile

2

Odp: Nord VPN na Lede / Openwrt

Sam możesz decydować który host którym łączem idzie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez onken 2019-03-24 21:50:20)

Odp: Nord VPN na Lede / Openwrt

Ok, ale mi chodzi o decydowanie z poziomu  routera jak ma być kierowany ruch:

1. IP sieci wewnętrznej.
2. Konkretny host do łączenia.

Podasz proszę przykład trasy domyślnej dla tun0 i konkretnych IP wewnętrznych / i / lub host dla tun0 i tun1 smile ?

4

Odp: Nord VPN na Lede / Openwrt

http://eko.one.pl/?p=openwrt-routing

I zobacz projekt vpn bypass: https://github.com/stangri/openwrt_pack … /README.md

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5 (edytowany przez onken 2019-03-24 22:36:50)

Odp: Nord VPN na Lede / Openwrt

Nie znajduje mi ipk vpnbypass mój router, na Archer tego szukam

6

Odp: Nord VPN na Lede / Openwrt

Jest normalnie w repo 18.06. opkg update nie zrobiłeś?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Nord VPN na Lede / Openwrt

ja mam jeszcze wersje 17....

Będzie działać w 17 ?

8

Odp: Nord VPN na Lede / Openwrt

Nie, tam jeszcze tego nie było. Ale ponieważ to skrypty to możesz spróbować zainstalować.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Nord VPN na Lede / Openwrt

wystarczy jak wezme gotowca z ipk z wersji 18.. i zainstaluję ?

10

Odp: Nord VPN na Lede / Openwrt

Teoretycznie tak.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Nord VPN na Lede / Openwrt

Cezary, skad moge pobrac gotowe certyfikaty dla NordVPN ?

ca_and_tls_auth_certificates.zip - nie ma tego pliku nigdzie sad

Był podobno tutaj ale widzę że API się "zbyło"...

https://nordvpn.com/api/static/ca_and_t … icates.zip

12

Odp: Nord VPN na Lede / Openwrt

To pisz do nich. Masz od nich to pobrać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: Nord VPN na Lede / Openwrt

Mam uruchomonego juz NorVPN, mam więc dwóch klientów OpenVPN ale mam teraz blokadę netu....

Gdzie moze być błąd ?

root@LEDE:~# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         10.8.3.1        128.0.0.0       UG    0      0        0 tun1
default         10.10.10.5      128.0.0.0       UG    0      0        0 tun0
default         192.168.0.4     0.0.0.0         UG    0      0        0 br-lan
10.8.3.0        *               255.255.255.0   U     0      0        0 tun1
10.10.10.1      10.10.10.5      255.255.255.255 UGH   0      0        0 tun0
10.10.10.5      *               255.255.255.255 UH    0      0        0 tun0
128.0.0.0       10.8.3.1        128.0.0.0       UG    0      0        0 tun1
128.0.0.0       10.10.10.5      128.0.0.0       UG    0      0        0 tun0
185.217.69.158  192.168.0.4     255.255.255.255 UGH   0      0        0 br-lan
192.168.0.0     *               255.255.255.0   U     0      0        0 br-lan
212.8.251.47    192.168.0.4     255.255.255.255 UGH   0      0        0 br-lan
root@LEDE:~#

14

Odp: Nord VPN na Lede / Openwrt

Ma trasy domyślne przez oba vpny. A chyba tak nie chciałeś.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: Nord VPN na Lede / Openwrt

oczywiscie ze nie smile

Tylko jak je zmeinić, by któraś miałą priorytet, nie mam opcji metric w interfejsie...

Zostawiłem dla testu sam nordiv VPN ale nie ma wyjscia na swiat, ale gdzie błąd....


root@LEDE:~# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         10.8.0.1        128.0.0.0       UG    0      0        0 tun1
default         192.168.0.4     0.0.0.0         UG    0      0        0 br-lan
10.8.0.0        *               255.255.255.0   U     0      0        0 tun1
128.0.0.0       10.8.0.1        128.0.0.0       UG    0      0        0 tun1
185.217.69.158  192.168.0.4     255.255.255.255 UGH   0      0        0 br-lan
192.168.0.0     *               255.255.255.0   U     0      0        0 br-lan
root@LEDE:~# ping onet.pl
ping: bad address 'onet.pl'
root@LEDE:~#

16

Odp: Nord VPN na Lede / Openwrt

Zobacz czy same ping 8.8.8.8 działa. Jak nie to wal do nich. Jak działa to dnsy masz złe.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17

Odp: Nord VPN na Lede / Openwrt

Działa jednak net, problem pojawia się jak włacze oba VPNy, jak to pogodzic ze sobą, doradź smile

18

Odp: Nord VPN na Lede / Openwrt

Ale to zależy już co chcesz z tym zrobić. Jeżeli kierować określone hosty przez określone vpny to zmień końfigurację vpnów tak że nie robiły tras w ogóle (route_noexec/route_nopull) i sam kieruj ruch tam gdzie powinien być.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19 (edytowany przez onken 2019-03-25 10:20:11)

Odp: Nord VPN na Lede / Openwrt

Na początek chciałbym osiągnąć najprstsze rozwiązanie, czyli.

1. tun0 - aby ruch przychodzący był przyjmowany i przekierowywany do LAN ( tak jak było do tej pory z pojedynczym VPN )
2. tun1 - był domyślnym ruchem wychodzącym dla podłaczanych urządzeń - czy to przez WiFi czy też LAN

Sprawy konkretnych hostów rozbudowałbym pozniej ( myślałem np o Netflix )

20

Odp: Nord VPN na Lede / Openwrt

To co napisałeś to właśnie kierowanie ruchu na określone hosty. Hosty w sensie komputery w lanie, nie w internecie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

21

Odp: Nord VPN na Lede / Openwrt

Teraz jest tak ze jak działa tun1 - działa ruch.

Jak są oba włączone to cały ruch przychodzący który szedł z tun0 zostaje zablokowany.

I jak to najprościej "ożenić" by szło razem smile

22

Odp: Nord VPN na Lede / Openwrt

Napisałem już. Wyłącz trasy domyślne i sam kieruj ruch tak jak chcesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

23

Odp: Nord VPN na Lede / Openwrt

Ok, spróbuje wiec

Ale gdzie ja to mam wpisać ?

Jak wpisze to pewnie dla obu interfejsów tun wyłączę trasy domyslne
Mozesz prosze podac przykład jak mam kierować ruchem smile ?

24

Odp: Nord VPN na Lede / Openwrt

Przecież dostałeś to już w poście 4...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

25 (edytowany przez onken 2019-03-25 10:53:26)

Odp: Nord VPN na Lede / Openwrt

Ups

przeoczyłem smile

Ok, to walczę

Udało się chyba wyłączyc trasę domyslną na tun1

tun0 moze zostać ?

root@LEDE:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         10.10.10.5      128.0.0.0       UG    0      0        0 tun0
0.0.0.0         192.168.0.4     0.0.0.0         UG    0      0        0 br-lan
10.8.2.0        0.0.0.0         255.255.255.0   U     0      0        0 tun1
10.10.10.1      10.10.10.5      255.255.255.255 UGH   0      0        0 tun0
10.10.10.5      0.0.0.0         255.255.255.255 UH    0      0        0 tun0
128.0.0.0       10.10.10.5      128.0.0.0       UG    0      0        0 tun0
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan
212.8.251.47    192.168.0.4     255.255.255.255 UGH   0      0        0 br-lan
root@LEDE:~#