276 (edytowany przez foniu2 2017-01-13 21:59:59)

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

Przepraszam za spam, ale prosiłbym aby ktoś się pochylił na tą regułką, która rozwiąże mój problem.

277

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

Prówałem na różne sposoby, ale nie poradziłem.
Jakś większa wiedza której nie posiadam.
Ping z PC na serwer i na klienta nie idzie, ale z konsoli serwera idzie. PC jest podłączony do serwera (lan) i chcę aby pingować serwer i klienta openvpn z tego PC. Potrzebne są przekierowania, tylko nie wiem jak sie za to zabrać.

278

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

foniu2 napisał/a:

mogę prosić o jąkać podpowiedz.

Przeczytaj jeszcze raz mój przydługi post i poszukaj różnic pomiędzy tym co napisałem a tym co zrobiłeś.
Postaraj się zrozumieć dlaczego ma być tak jak ja piszę a nie tak jak ty robisz.
Te subtelne różnice są bardzo ważne.
Pytaj, a postaram się wyjaśnić, ale nie oczekuj gotowca. smile

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

279

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

@Gr4nd0 Routing jest prawidłowy, została kwestia firewalla, niestety Foniu2 nie zastosował się do zaleceń, które otrzymała ode mnie i od bhb

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

280

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

khain napisał/a:

@Gr4nd0 Routing jest prawidłowy

Nie jest prawidłowy. Ten routing ma iść przez OpenVPN, a tu jest totalna kaszana:

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         192.168.88.1    0.0.0.0         UG    0      0        0 br-lan
10.8.0.0        *               255.255.255.0   U     0      0        0 tun0
192.168.2.0     10.8.0.2        255.255.255.0   UG    0      0        0 tun0
192.168.3.0     10.8.0.3        255.255.255.0   UG    0      0        0 tun0
192.168.88.0    *               255.255.255.0   U     0      0        0 br-lan

To powinno wyglądać tak:

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         192.168.88.1    0.0.0.0         UG    0      0        0 br-lan
10.8.0.0        *               255.255.255.0   U     0      0        0 tun0
192.168.2.0     10.8.0.2        255.255.255.0   UG    0      0        0 tun0
192.168.3.0     10.8.0.2        255.255.255.0   UG    0      0        0 tun0
192.168.88.0    *               255.255.255.0   U     0      0        0 br-lan

Adres 10.8.0.2 to adres drugiego końca tunelu dla serwera, a nie adres komputera na drugim końcu tunelu.
Serwer OpenVPN przydziela adresy IP wg. zasady
*.0 - zarezerwowane (adres sieci po stronie serwera)
*.1 - interface tun0
*.2 - druga strona tunelu od strony serwera
*.3 - zarezerwowane (adres broadcast)
*.4 - sieć 1 klient
*.5 - IP 1 klient
*.6 - tunel 1 klient
*.7 - broadcast 1 klient
*.8 - sieć 2 klient
*.9 - IP 2 klient
*.10 - tunel 2 klient
*.11 - broadcast 2 klient
itd.
Błąd jest w konfiguracji OpenVPN.

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

281

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

Zmieniłam tak jak napisałeś ale też nie chodzi, ten routing wynika chyba z tego;

server.conf

mode                  server
port                  10000
proto                 udp
tls-server
ifconfig              10.8.0.1 255.255.255.0
topology              subnet
client-config-dir     /etc/openvpn/ccd





cipher                AES-256-CBC


dev                   tun
keepalive             25 180
status                /var/openvpn/current_status
verb                  3


dh                    /etc/openvpn/dh1024.pem
ca                    /etc/openvpn/ca.crt
cert                  /etc/openvpn/server.crt
key                   /etc/openvpn/server.key
tls-auth              /etc/openvpn/ta.key 0

persist-key
persist-tun
comp-lzo

push "topology subnet"
push "route-gateway 10.8.0.1"
push "route 192.168.88.0 255.255.255.0"


route 192.168.2.0 255.255.255.0 10.8.0.2
route 192.168.3.0 255.255.255.0 10.8.0.3

282 (edytowany przez khain 2017-01-17 23:10:25)

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

@Gr4nd0 przeciez sieć 192.168.2.0 jest za pierwszym klientem, a sieć 192.168.3.0 za drugim a Ty chcesz dodać obie trasy poprzez pierwszego klienta - tak to na pewno nie bedzie działać. Przyjrzałem się jeszcze raz i routing jest prawidłowy tylko na serwerze - na klientach jest zly. Poza tym to co opisałeś na temat nadawania adresów IP nie ma zastosowania przy opcjach

topology subnet

i

push "topology subnet"

@foniu2 W configu serwera zamień linię

push "route 192.168.88.0 255.255.255.0"

na taką

push "route 192.168.88.0 255.255.255.0 10.8.0.1"

Pliki ccd powinny wyglądać tak:
klient 1

ifconfig-push 10.8.0.2 255.255.255.0
iroute 192.168.2.0 255.255.255.0

klient 2

ifconfig-push 10.8.0.3 255.255.255.0
iroute 192.168.3.0 255.255.255.0
TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

283

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

Zrobiłem, potem restart "/etc/init.d/openvpn restart" i jeszcze dla pewności całego routera. Efektu nie ma, pingi latają z konsoli serwera jak szalone z PC za nic w świecie.

284

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

Wrzuć tablicę routingu serwera i klientów.

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

285

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

khain napisał/a:

@Gr4nd0 przeciez sieć 192.168.2.0 jest za pierwszym klientem, a sieć 192.168.3.0 za drugim a Ty chcesz dodać obie trasy poprzez pierwszego klienta - tak to na pewno nie bedzie działać.

Nie będę się spierać. Swoją działającą konfigurację opisałem tutaj: http://eko.one.pl/forum/viewtopic.php?p … 78#p179778. Jak widzisz nie używam

topology subnet

i nie będę się wypowiadał co jest lepsze. Działa i dla mnie jest to najważniejsze.

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

286

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

Nie ma o co się spierać. Po prostu adresacja, którą opisałeś ma zastosowanie przy połączeniu punkt-punkt. Natomiast jeśli tunel ma swoją podsieć to adresacja jest taka jaką zdefiniujesz adresem podsieci i maską (opcja topology subnet), a taką właśnie konfigurację ma foniu2.

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

287

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

klient1

0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0.2
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0.2
192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan
192.168.3.0     10.8.0.1        255.255.255.0   UG    0      0        0 tun0
192.168.88.0    10.8.0.1        255.255.255.0   UG    0      0        0 tun0

klien2

0.0.0.0         10.64.64.64     0.0.0.0         UG    0      0        0 3g-wan
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
10.64.64.64     0.0.0.0         255.255.255.255 UH    0      0        0 3g-wan
192.168.2.0     10.8.0.1        255.255.255.0   UG    0      0        0 tun0
192.168.3.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan
192.168.88.0    10.8.0.1        255.255.255.0   UG    0      0        0 tun0

serwer

0.0.0.0         192.168.88.1    0.0.0.0         UG    0      0        0 br-lan
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.2.0     10.8.0.2        255.255.255.0   UG    0      0        0 tun0
192.168.3.0     10.8.0.3        255.255.255.0   UG    0      0        0 tun0
192.168.88.0    0.0.0.0         255.255.255.0   U     0      0        0 br-lan

musiałem wrócić do poprzedniej, wersji routingu bo nie chciało mi biegać między klientami.

288

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

Czyli nadal masz źle i zamiast iść do przodu to się cofasz.

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

289

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

Zmieniłem tak jak podałeś w poprzednim poście. Ping z PC  podłączonego do serwera nie idzie. Z konsoli serwera idzie.
klient1

0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0.2
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0.2
192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan
192.168.88.0    10.8.0.1        255.255.255.0   UG    0      0        0 tun0

klient2

0.0.0.0         10.64.64.64     0.0.0.0         UG    0      0        0 3g-wan
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
10.64.64.64     0.0.0.0         255.255.255.255 UH    0      0        0 3g-wan
192.168.3.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan
192.168.88.0    10.8.0.1        255.255.255.0   UG    0      0        0 tun0

serwer

0.0.0.0         192.168.88.1    0.0.0.0         UG    0      0        0 br-lan
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.2.0     10.8.0.2        255.255.255.0   UG    0      0        0 tun0
192.168.3.0     10.8.0.3        255.255.255.0   UG    0      0        0 tun0
192.168.88.0    0.0.0.0         255.255.255.0   U     0      0        0 br-lan

290

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

Sprawdź czy masz połączenie serwer<->klient.
Czy z klienta możesz pingować 10.8.0.1?
I czy z serwera możesz pingować 10.8.0.2 i 10.8.0.3?

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

291 (edytowany przez khain 2017-01-18 13:27:48)

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

No tak, należałoby dodać jeszcze do konfigu serwera te wpisy:

push "route 192.168.2.0 255.255.255.0 10.8.0.2"
push "route 192.168.3.0 255.255.255.0 10.8.0.3"
TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

292 (edytowany przez foniu2 2017-01-18 13:23:58)

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

khain napisał/a:

No tak, należałoby dodać jeszcze do konfigu serwera te wpisy:

push "route 192.168.2.0 255.255.255.0 10.8.0.2"
push "route 192.168.3.0 255.255.255.0 10.8.0.3

Po tym wpisie mam tak; i wywaliło całkiem wszystko.. Do serwera (routera) dostane się tylko po zew adresie.

0.0.0.0         192.168.88.1    0.0.0.0         UG    0      0        0 br-lan
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.88.0    0.0.0.0         255.255.255.0   U     0      0        0 br-lan

293 (edytowany przez khain 2017-01-18 13:28:17)

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

Przejrzyj logi, w nich jest odpowiedź na to, że zapomniałeś dodać cudzysłów na końcu.

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

294

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

Gdzieś się zrobił błąd bo teraz ping nawet z konsoli serwera nie idzie i routing taki ja wyżej.

295

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

Ehh tu masz błąd

push "route 192.168.3.0 255.255.255.0 10.8.0.3

na końcu tej linii powinien być

"
TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

296 (edytowany przez foniu2 2017-01-18 16:56:17)

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

Wiem o cudzysłowiu, poprawiałem, teraz wszystko się rozjechało cały routing sad.
Ping z konsoli serwera idzie do klientów tylko po 10.8.0.xxx natomiast po 192.168.xxx.xxx juz nie. W statusie serwera też jest poączenie, ale teraz ani z serwera ani z klienta nie mogę dostać się połączyć z żadnym urządzeniem ze strony lan.

Klient2    xxx.69.69.152    Wed Jan 18 16:00:10 2017
Klient3    xxx.175.117.34    Wed Jan 18 16:40:02 2017

klient1 ccd

ifconfig-push 10.8.0.2 255.255.255.0
iroute 192.168.2.0 255.255.255.0

klient2 ccd

ifconfig-push 10.8.0.3 255.255.255.0
iroute 192.168.3.0 255.255.255.0

server.config

mode                  server
port                  10000
proto                 udp
tls-server
ifconfig              10.8.0.1 255.255.255.0
topology              subnet
client-config-dir     /etc/openvpn/ccd





cipher                AES-256-CBC


dev                   tun
keepalive             25 180
status                /var/openvpn/current_status
verb                  3


dh                    /etc/openvpn/dh1024.pem
ca                    /etc/openvpn/ca.crt
cert                  /etc/openvpn/server.crt
key                   /etc/openvpn/server.key
tls-auth              /etc/openvpn/ta.key 0

persist-key
persist-tun
comp-lzo

push "topology subnet"
push "route-gateway 10.8.0.1"
push "route 192.168.88.0 255.255.255.0 10.8.0.1"

push "route 192.168.2.0 255.255.255.0 10.8.0.2"
push "route 192.168.3.0 255.255.255.0 10.8.0.3"

serwer

0.0.0.0         192.168.88.1    0.0.0.0         UG    0      0        0 br-lan
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.88.0    0.0.0.0         255.255.255.0   U     0      0        0 br-lan

z klientów nie podam routingu bo nie mogę się do nich dostać.

297 (edytowany przez khain 2017-01-18 17:38:50)

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

A czemu z konfigu serwera usunąłeś te dwie linie?

route 192.168.2.0 255.255.255.0 10.8.0.2
route 192.168.3.0 255.255.255.0 10.8.0.3

Bez nich serwer nie będzie miał trasy do podsieci za klientami.

Dla porównania tutaj masz przykładowy konfig https://openlinksys.info/forum/viewthre … ost_160123 Należy do niego dodać na początku

mode server
tls-server
TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

298 (edytowany przez foniu2 2017-01-18 20:38:48)

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

Routing powrócił, nie mam pojęcia dlaczego ten wpis usunąłem. 
A wpis w server.conf jest taki umieszczony

mode server
tls-server 

Rozjechał mi się klient2 i nie mogę się dostać do niego, nie wiem czy to jest spowodowane zmianami w konfigach czy inna przyczyna. Postawiłem go na nowo ale dalej to samo.
Okazuje się że chyba coś na serwerze jest wpisane źle. Niby pokazuje w statusie serwera że klient1 jest połączony ale podsieć w kliencie nie działa 192.168.2.0/24

299

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

Bez możliwości wprowadzania  zmian na serwerze "dasan" (statycznego routingu) chyba się nie da. Komputery w lan znają tylko trasę orzez "dasan" Ja bym zrobił z "dasan" mostek albo przez DMZ podłączył tp-linka z vpn jako główny roter.

300

Odp: Gargoyle 1.5.5, nowy plugin OpenVPN

@foniu2 a routing do tej sieci jest ustawiony prawidłowo? Jeśli tak to nie masz forwardingu w firewallu ustawionego na kliencie.

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7