1

Temat: Klient OPENVPN

Siema,
Potrzebuje uruchomić na openwrt klienta openvpn
tylko że w instrukcji do tego jak trzeba to zrobić mam pliki
ca.crt
xxx.crt
xxx.key

a ja mam
xxx.p12
xxx.ovpn
ta.key
jak to zrobić z tymi plikami które mam ?

2

Odp: Klient OPENVPN

Czytaj: https://eko.one.pl/forum/viewtopic.php? … 01#p210001

p12 i key są pewnie już wskazane  w ovpn który  jest plikiem konfiguracyjnym do openvpn.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Klient OPENVPN

a hasło jest zawsze ? Bo nie pamiętam żebym tworzył hasło

4

Odp: Klient OPENVPN

Może być może go nie być. Jeżeli nie masz hasła to pewnie punktu 3 i 4 w ogóle nie musisz robić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Klient OPENVPN

ok jakoś działa.
Nie wiem jak to napisać.
Da się zrobić żeby automatycznie minowało np adres 8.8.8.8
a gdy ping nie przejdzie np przez 60 automatycznie nadtopi restart usługi ?

6

Odp: Klient OPENVPN

Po prostu zrób to sobie: https://eko.one.pl/?p=openwrt-3g#automa … rtpoczenia

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Klient OPENVPN

A co źle robię, podłączam 2 klientów i obydwaj dostają ten sam adres ip tj 192.168.3.2
czy to wina typu sieci ?
Host-to-Net Virtual Private Network (RoadWarrior)

8

Odp: Klient OPENVPN

Generalnie tak, wina konfiguracji. Może nie możesz podłączyć dwóch bo nie tak jest sieć zrobiona. Masz jeden certyfikat dla jednego klienta.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Klient OPENVPN

jak puścić cały ruch przez tun0.

Znalazłem coś takiego
ip route del default
ip route add default dev tun0 proto static scope link
ale coś to nie działa

10

Odp: Klient OPENVPN

Ustaw właśnie trasę domyślną przez interfejs vpn. O ile vpn pozwala na to.

ip route add default via <tu ip gatewaya>

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Klient OPENVPN

po wpisaniu
ip route add default via 192.168.1.1
dostaje
RTNETLINK answers: File exists

12

Odp: Klient OPENVPN

A czasami nie masz juz trasy domyślnej? I jesteś pewien że 192.168.1.1 to adres gatewaya na vpn? Co by było ździebko dziwne.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13 (edytowany przez toom18 2021-01-07 20:39:47)

Odp: Klient OPENVPN

coś poj... xD
za adres getway założyłem adres lan/lokalny routera na którym stoi server ovpn.
Z klienta
route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0              192.168.0.1     0.0.0.0         UG    0      0        0 eth0.2
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0.2
192.168.1.0     192.168.4.1     255.255.255.0   UG    0      0        0 tun0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan
192.168.2.1     192.168.4.1     255.255.255.255 UGH   0      0        0 tun0
192.168.4.1     0.0.0.0         255.255.255.255 UH    0      0        0 tun0

klient dostaje adres
Wirtualny adres
192.168.4.2
to getway bedzie 192.168.4.1

14

Odp: Klient OPENVPN

Tak.

Czemu masz adres 192.168.1.0/24 przez vpn jak to to jest twój adres lokalny?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15 (edytowany przez toom18 2021-01-07 20:50:56)

Odp: Klient OPENVPN

coś zje... dlatego.
Ogólnie to jest tak
Router mój w domu adres na wan publiczny adres lan 192.168.1.1 na nim server ovpn
Sieć dla klienta 192.168.4.0
klient adres wan z innego routera z adresem 192.168.0.1 adres lan klienta 192.168.1.230.
adres z serwera ovpn 192.168.4.2.
a zrobić chce żeby cały ruch na kliencie szedł przez server ovpn z pełnym odstępem do sieci lan routera(serwera)
a jako że namieszałem z kilku poradników to zje... xD

16

Odp: Klient OPENVPN

Zwykle jest tak że to openvpn dostarcza trasę domyślną. Dlaczego tego nie masz?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17 (edytowany przez toom18 2021-01-07 20:59:06)

Odp: Klient OPENVPN

może coś na serwerze źle ustawiłem.
jak w diagnostyce zrobiłem tracerute to miałem i dalej mam
czyli ruch idzie przez router główny 2 drugiej lokalizacji a nie przez mój główny w domu bo aadres był by 192.168.1.1
traceroute to openwrt.org (139.59.209.225), 30 hops max, 38 byte packets
1  192.168.0.1  1.299 ms
2  192.168.254.251  3.366 ms
3  192.168.40.1  63.151 ms
4  176.122.240.3  79.676 ms
5  *
6  195.149.235.201  80.400 ms
7  *
8  138.197.244.86  130.344 ms
9  *
10  *
11  *
12  139.59.209.225  106.164 ms
przy tworzeniu sieci na servie mam
Rodzaj połączenia:
    Host-to-Net Virtual Private Network (RoadWarrior)
    Net-to-Net Virtual Private Network
    Net-to-Net Virtual Private Network (Upload Client Package)
i wybieram pierwsze (RoadWarrior)

18

Odp: Klient OPENVPN

Czyli nadal nie masz trasy domyślnej przez vpn. No to proste jak drut jest przecież.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19 (edytowany przez toom18 2021-01-07 22:36:47)

Odp: Klient OPENVPN

no trasa napewno nie działa bo nie idzie przez 192.168.1.1 czy tam 192.168.4.1
Chyba wiem przy tworzeniu sieci nie zaznaczyłem
Advanced client options:
Redirect Gateway
to pewnie to ? xD

//Edit dobra działa.
traceroute to openwrt.org (139.59.209.225), 30 hops max, 38 byte packets
1  192.168.2.1  38.112 ms
2  46.31.36.1  64.256 ms
3  10.99.0.1  41.523 ms
4  213.172.172.13  55.311 ms
5  213.172.170.234  62.686 ms
6  88.220.205.8  57.810 ms
7  213.172.161.73  61.577 ms
8  213.172.170.234  57.103 ms
9  80.81.193.141  64.556 ms
10  *
11  *
12  *
13  *
14  139.59.209.225  52.870 ms

tylko moja główna siec ma adres 192.168.1.1 jak połączyć 192.168.1.1 i 192.168.2.1

20

Odp: Klient OPENVPN

a jest gdzie jakiś poradnik dla konfiguracji klienta w trybie tap ?
Bo podmieniłem tun na tap w konfiguracji z poradnika z drugiego postu który podałeś ale coś mi nie działa i w interfejsach mam
tap0
Protokół: Niezarządzalny
RX: 0 B (0 Pktw.)
TX: 0 B (0 Pktw.)
Błąd: Urządzenie sieciowe nie jest obecne

21

Odp: Klient OPENVPN

https://eko.one.pl/?p=openwrt-openvpn

Tylko ty pewnie nie chcesz tap tylko o tym jeszcze nie wiesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

22 (edytowany przez toom18 2021-01-13 22:35:52)

Odp: Klient OPENVPN

tak potrzebuje tap bo potrzebuje Bridge bo wyj... zerotier i rwie połaczanie po 2 minutach

i pytanie jescze na dole mam :
jeżeli używamy standardowej klasy adresowej (192.168.1.0/24) a klient jest podłączony do sieci w takiej samej klasie to połączenie nie zadziała (będzie problem z rutowaniem pakietów).

siec server lokalnie ma 192.168.1.1 dla vpn dhcp od 240 do 254 w dridge a kilent ma adres 192.168.1.220 to nie zadziała mnie to ?
i dla testu zainstalowałem ovpn na pc  win10 i pry połaczeniu które faktycznie nie działa mam

Wed Jan 13 22:34:41 2021 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Wed Jan 13 22:34:41 2021 TLS Error: TLS handshake failed

23

Odp: Klient OPENVPN

Jeżeli na lanie ma adresację 192.168.1.x to nie zadziała, bo nie będzie wiedział gdzie pchać pakiety.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

24

Odp: Klient OPENVPN

niby sie łączy ale dostaje taki samo ip jak klient z windows 10

25

Odp: Klient OPENVPN

I właśnie odpowiedziałeś sobie dlaczego nie chciałeś tapa.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.