Temat: tl-wr842nd najnowszy Gargoyle

Witam.

Zakupiłem dzisiaj model z tematu. Jest to dosyć nowa maszynka i mam pytanie czy mogę wgrywać śmiało Gargoyla 1.5.8.2 z poziomu WWW oryginalnego softu, czy trzeba coś kombinować z bootloaderem. Wolę zapytać niż coś sknocić z miejsca. Dziękuję z góry za odpowiedź. Pozdrawiam

2

Odp: tl-wr842nd najnowszy Gargoyle

Stara jak świat jest. Po prostu zainstaluj, bez żadnych udziwnień.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: tl-wr842nd najnowszy Gargoyle

Ok dzięki za szybką odpowiedź. Jeszcze tylko pytanko odnośnie plugina openvpn i niezbędnych pokrewnych. Na innym routerze (tplinku 1043) instalowalo się wersję openvpn_2.1.4-3.1_ar71xx.ipk  w przypadku gałęzi backfire. Rozumiem, że w tym routerze (wr842nd) instaluje się tę najnowszą wersję czyli openvpn_2.2.2-2_ar71xx.ipk ? Zatem czy przebieg instalacji ma wyglądać jak poniżej ?

opkg update
cd /tmp
wget http://ecco.selfip.net/gargoyle-pl/atti … ar71xx.ipk
opkg install ./openvpn_2.2.2-2_ar71xx.ipk
wget http://ecco.selfip.net/gargoyle-pl/atti … ar71xx.ipk
opkg install ./openvpn-easy-rsa_2.2.2-2_ar71xx.ipk
wget http://ecco.selfip.net/gargoyle-pl/atti … ar71xx.ipk
opkg install plugin-gargoyle-openvpn_1.5.8.2-1_ar71xx.ipk
/etc/init.d/openvpn enable
reboot

4

Odp: tl-wr842nd najnowszy Gargoyle

Nie. Plugin już masz standardowo w obrazie przecież.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: tl-wr842nd najnowszy Gargoyle

oops nie doczytałem. Sorki. Zatem zaczynam wgrywać. Dzięks

6

Odp: tl-wr842nd najnowszy Gargoyle

Od wczoraj testuje, ogólnie router śmiga ładnie, ale pojawia się problem z wbudowanym openvpn tj. Po jednorazowej konfiguracji: wyklikaniu portu, algorytmu szyfrującego i całej reszty, po ponownym uruchomieniu routera w statusie openvpn pojawia się monit : Uruchomiony, nie połączony. Z czego wynika ten problem, jak sprawić być openvpn śmigało po restarcie ?

7

Odp: tl-wr842nd najnowszy Gargoyle

W adres na wanie masz?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: tl-wr842nd najnowszy Gargoyle

w Logach po resecie: openvpn(custom_config)[3096]: TCP/UDP: Socket bind failed on local address [undef]:17238: Address already in use

Czy to z tym związane?

9

Odp: tl-wr842nd najnowszy Gargoyle

Że np. jest już coś uruchomione na tym porcie. Czasmi nie ustawiłeś 443 dla openvpn?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: tl-wr842nd najnowszy Gargoyle

Wewnętrzny adres IP serwera: 10.8.0.1
Wewnętrzna maska podsieci: 255.255.255.0
Port serwera: 17238
Protokół: UDP
Algorytm szyfrujący: AES-CBC 256bit
Komunikacja pomiędzy klientami VPN: Dozwolona
Dostęp do urządzeń w sieci LAN: Dopuszczony
Poświadczenia: Niezależnie dla każdego klienta
Klienty używają VPN do: Całego ruchu internetowego

Bez względu na to czy klienci są dodani czy nie, serwer po resecie : "Uruchomiony, nie połączony"

11 (edytowany przez routheros 2012-11-15 20:47:12)

Odp: tl-wr842nd najnowszy Gargoyle

Wybierałem wszystko tak jak powyżej, z początku wybrałem port 22722 i było to samo. 443 nie wybierałem.

Adresy ip wewnętrzne : 192.168.2.x, więc różni się od 10.8.0.1

12

Odp: tl-wr842nd najnowszy Gargoyle

Zaloguj się przez ssh i zrób ifconfig -a

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: tl-wr842nd najnowszy Gargoyle

Nie wiem czy to ma jakiś związek, ale w zakładce Status i tabeli:  Urządzenia z aktywnymi połączeniami
jest m.in normalnymi użytkownikami to:

Urządzenie    Adres IP    Adres MAC    Aktywne poł. TCP    Ostatnie poł. TCP    Poł. UDP

(nieznane)    10.151.0.1    nieznany    0    0    1

14 (edytowany przez routheros 2012-11-15 20:53:45)

Odp: tl-wr842nd najnowszy Gargoyle

root@KL6farsdDzrf54c:~# ifconfig -a
br-lan    Link encap:Ethernet  HWaddr 64:70:02:9D:CA:37
          inet addr:192.168.2.1  Bcast:192.168.2.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:103602 errors:0 dropped:116 overruns:0 frame:0
          TX packets:178092 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:9601296 (9.1 MiB)  TX bytes:228050007 (217.4 MiB)

eth0      Link encap:Ethernet  HWaddr 64:70:02:9D:CA:37
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:14091 errors:0 dropped:0 overruns:0 frame:0
          TX packets:18155 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2453251 (2.3 MiB)  TX bytes:17062807 (16.2 MiB)
          Interrupt:5

eth1      Link encap:Ethernet  HWaddr 00:14:6C:A4:9F:43
          inet addr:95.160.150.XX  Bcast:95.160.159.255  Mask:255.255.240.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:231284 errors:0 dropped:0 overruns:0 frame:0
          TX packets:96494 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:228973072 (218.3 MiB)  TX bytes:9761086 (9.3 MiB)
          Interrupt:4

imq0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          NOARP  MTU:16000  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:11000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

imq1      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          NOARP  MTU:16000  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:11000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:18 errors:0 dropped:0 overruns:0 frame:0
          TX packets:18 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1620 (1.5 KiB)  TX bytes:1620 (1.5 KiB)

wlan0     Link encap:Ethernet  HWaddr 64:70:02:9D:CA:38
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:89628 errors:0 dropped:0 overruns:0 frame:0
          TX packets:160704 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:32
          RX bytes:8627386 (8.2 MiB)  TX bytes:214341314 (204.4 MiB)

15

Odp: tl-wr842nd najnowszy Gargoyle

Interfejsu tun od openvpn nie masz z jakiegoś powodu.

uci show openvpn_gargoyle pokaż.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: tl-wr842nd najnowszy Gargoyle

root@KL6farsdDzrf54c:~# uci show openvpn_gargoyle
openvpn_gargoyle.server=server
openvpn_gargoyle.server.internal_mask=255.255.255.0
openvpn_gargoyle.server.proto=udp
openvpn_gargoyle.server.duplicate_cn=false
openvpn_gargoyle.server.redirect_gateway=true
openvpn_gargoyle.server.cipher=AES-256-CBC
openvpn_gargoyle.server.client_to_client=true
openvpn_gargoyle.server.subnet_access=true
openvpn_gargoyle.server.subnet_ip=192.168.2.0
openvpn_gargoyle.server.subnet_mask=255.255.255.0
openvpn_gargoyle.server.internal_ip=10.8.0.1
openvpn_gargoyle.server.port=17238
openvpn_gargoyle.server.enabled=true
openvpn_gargoyle.client=client
openvpn_gargoyle.client.enabled=false

17

Odp: tl-wr842nd najnowszy Gargoyle

Adres ip urządzenia ma taki jak subnet. Zmień sobie w routerze lan na 192.168.1.1, zapisz i uruchom ponownie.

Albo w openvpn subnet_ip na 192.168.3.1 i zapisz, restart.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18 (edytowany przez routheros 2012-11-15 21:26:35)

Odp: tl-wr842nd najnowszy Gargoyle

Zmieniłem Lan DHCP na 192.168.1.1. Po resecie status się pojawił zielony ale po odświeżeniu strony z powrotem się zmienił na "Uruchomiony, nie połączony".

root@KL6farsdDzrf54c:~# uci show openvpn_gargoyle
openvpn_gargoyle.server=server
openvpn_gargoyle.server.internal_mask=255.255.255.0
openvpn_gargoyle.server.proto=udp
openvpn_gargoyle.server.duplicate_cn=false
openvpn_gargoyle.server.redirect_gateway=true
openvpn_gargoyle.server.cipher=AES-256-CBC
openvpn_gargoyle.server.client_to_client=true
openvpn_gargoyle.server.subnet_access=true
openvpn_gargoyle.server.subnet_ip=192.168.2.0
openvpn_gargoyle.server.subnet_mask=255.255.255.0
openvpn_gargoyle.server.internal_ip=10.8.0.1
openvpn_gargoyle.server.port=17238
openvpn_gargoyle.server.enabled=true
openvpn_gargoyle.client=client
openvpn_gargoyle.client.enabled=false


root@KL6farsdDzrf54c:~# ifconfig -a
br-lan    Link encap:Ethernet  HWaddr 64:70:02:9D:CA:37
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2098 errors:0 dropped:96 overruns:0 frame:0
          TX packets:2293 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:350390 (342.1 KiB)  TX bytes:593550 (579.6 KiB)

eth0      Link encap:Ethernet  HWaddr 64:70:02:9D:CA:37
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:197 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:48097 (46.9 KiB)
          Interrupt:5

eth1      Link encap:Ethernet  HWaddr 00:14:6C:A4:9F:43
          inet addr:95.160.150.XX  Bcast:95.160.159.255  Mask:255.255.240.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:11227 errors:0 dropped:0 overruns:0 frame:0
          TX packets:434 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:783567 (765.2 KiB)  TX bytes:67161 (65.5 KiB)
          Interrupt:4

imq0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          NOARP  MTU:16000  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:11000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

imq1      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          NOARP  MTU:16000  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:11000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:18 errors:0 dropped:0 overruns:0 frame:0
          TX packets:18 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1620 (1.5 KiB)  TX bytes:1620 (1.5 KiB)

wlan0     Link encap:Ethernet  HWaddr 64:70:02:9D:CA:38
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2190 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2590 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:32
          RX bytes:416719 (406.9 KiB)  TX bytes:731503 (714.3 KiB)

19

Odp: tl-wr842nd najnowszy Gargoyle

Restart zrób jeszcze raz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

20

Odp: tl-wr842nd najnowszy Gargoyle

Zresetowałem 2gi raz nadal to samo. Status na zielono a później znów po odświeżeniu strony na brązowo "Uruchomiony, nie połączony".

21

Odp: tl-wr842nd najnowszy Gargoyle

Czyli startuje Ci openvpn a później umiera interfejs? Zrób logread i poszukaj informacji o openvpn.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

22

Odp: tl-wr842nd najnowszy Gargoyle

logread:

z początku coś było ale nie związane z openvpn

Nov 15 21:40:10 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[2791]: Open                                                                                                                      VPN 2.2.2 mips-openwrt-linux [SSL] [LZO2] [EPOLL] built on Oct 20 2012
Nov 15 21:40:10 KL6farsdDzrf54c daemon.warn openvpn(custom_config)[2791]: NOTE:                                                                                                                       the current --script-security setting may allow this configuration to call user-                                                                                                                      defined scripts
Nov 15 21:40:10 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[2791]: Diff                                                                                                                      ie-Hellman initialized with 1024 bit key
Nov 15 21:40:10 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[2791]: Cont                                                                                                                      rol Channel Authentication: using '/etc/openvpn/ta.key' as a OpenVPN static key                                                                                                                       file
Nov 15 21:40:10 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[2791]: Outg                                                                                                                      oing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC                                                                                                                       authentication
Nov 15 21:40:10 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[2791]: Inco                                                                                                                      ming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC                                                                                                                       authentication
Nov 15 21:40:10 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[2791]: TLS-                                                                                                                      Auth MTU parms [ L:1558 D:166 EF:66 EB:0 ET:0 EL:0 ]
Nov 15 21:40:10 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[2791]: Sock                                                                                                                      et Buffers: R=[163840->131072] S=[163840->131072]
Nov 15 21:40:10 KL6farsdDzrf54c daemon.notice netifd: Interface 'vpn' is now up
Nov 15 21:40:10 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[2791]: TUN/                                                                                                                      TAP device tun0 opened
Nov 15 21:40:10 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[2791]: TUN/                                                                                                                      TAP TX queue length set to 100
Nov 15 21:40:10 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[2791]: /sbi                                                                                                                      n/ifconfig tun0 10.8.0.1 netmask 255.255.255.0 mtu 1500 broadcast 10.8.0.255
Nov 15 21:40:10 KL6farsdDzrf54c daemon.info dnsmasq[1863]: reading /tmp/resolv.c                                                                                                                      onf.auto
Nov 15 21:40:10 KL6farsdDzrf54c daemon.info dnsmasq[1863]: using nameserver 95.1                                                                                                                      60.170.92#53
Nov 15 21:40:10 KL6farsdDzrf54c daemon.info dnsmasq[1863]: using nameserver 88.1                                                                                                                      56.222.92#53
Nov 15 21:40:10 KL6farsdDzrf54c daemon.info dnsmasq[1863]: using nameserver 82.1                                                                                                                      39.8.40#53
Nov 15 21:40:10 KL6farsdDzrf54c daemon.warn dnsmasq[1863]: ignoring nameserver 1                                                                                                                      92.168.1.1 - local interface
Nov 15 21:40:10 KL6farsdDzrf54c daemon.info dnsmasq[1863]: using nameserver 95.1                                                                                                                      42.171.235#53 for domain micro
Nov 15 21:40:10 KL6farsdDzrf54c daemon.info dnsmasq[1863]: using nameserver 95.2                                                                                                                      11.32.162#53 for domain micro
Nov 15 21:40:10 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[2791]: /etc                                                                                                                      /openvpn.up tun0 1500 1558 10.8.0.1 255.255.255.0 init

tu też było nie związane z openvpn więc wyciąłem


Nov 15 21:40:19 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[3174]: Open                                                                                                                      VPN 2.2.2 mips-openwrt-linux [SSL] [LZO2] [EPOLL] built on Oct 20 2012
Nov 15 21:40:19 KL6farsdDzrf54c daemon.warn openvpn(custom_config)[3174]: NOTE:                                                                                                                       the current --script-security setting may allow this configuration to call user-                                                                                                                      defined scripts
Nov 15 21:40:19 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[3174]: Diff                                                                                                                      ie-Hellman initialized with 1024 bit key
Nov 15 21:40:19 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[3174]: Cont                                                                                                                      rol Channel Authentication: using '/etc/openvpn/ta.key' as a OpenVPN static key                                                                                                                       file
Nov 15 21:40:19 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[3174]: Outg                                                                                                                      oing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC                                                                                                                       authentication
Nov 15 21:40:19 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[3174]: Inco                                                                                                                      ming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC                                                                                                                       authentication
Nov 15 21:40:19 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[3174]: TLS-                                                                                                                      Auth MTU parms [ L:1558 D:166 EF:66 EB:0 ET:0 EL:0 ]
Nov 15 21:40:19 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[3174]: Sock                                                                                                                      et Buffers: R=[163840->131072] S=[163840->131072]
Nov 15 21:40:19 KL6farsdDzrf54c daemon.err openvpn(custom_config)[3174]: TCP/UDP                                                                                                                      : Socket bind failed on local address [undef]:17238: Address already in use
Nov 15 21:40:19 KL6farsdDzrf54c daemon.notice openvpn(custom_config)[3174]: Exit                                                                                                                      ing
Nov 15 21:40:22 KL6farsdDzrf54c user.notice ifup: Enabling Router Solicitations                                                                                                                       on loopback (lo)
Nov 15 21:45:30 KL6farsdDzrf54c authpriv.info dropbear[3514]: Child connection f                                                                                                                      rom 192.168.1.23:2335
Nov 15 21:45:37 KL6farsdDzrf54c authpriv.notice dropbear[3514]: Password auth su                                                                                                                      cceeded for 'root' from 192.168.1.23:2335

23

Odp: tl-wr842nd najnowszy Gargoyle

Dlaczego on nadal pamięta openvpn_gargoyle.server.subnet_ip=192.168.2.0  skoro zmieniłem Lan na 192.168.1.1 ??

root@KL6farsdDzrf54c:~# uci show openvpn_gargoyle
openvpn_gargoyle.server=server
openvpn_gargoyle.server.internal_mask=255.255.255.0
openvpn_gargoyle.server.proto=udp
openvpn_gargoyle.server.duplicate_cn=false
openvpn_gargoyle.server.redirect_gateway=true
openvpn_gargoyle.server.cipher=AES-256-CBC
openvpn_gargoyle.server.client_to_client=true
openvpn_gargoyle.server.subnet_access=true
openvpn_gargoyle.server.subnet_ip=192.168.2.0
openvpn_gargoyle.server.subnet_mask=255.255.255.0
openvpn_gargoyle.server.internal_ip=10.8.0.1
openvpn_gargoyle.server.port=17238
openvpn_gargoyle.server.enabled=true
openvpn_gargoyle.client=client
openvpn_gargoyle.client.enabled=false

24

Odp: tl-wr842nd najnowszy Gargoyle

Hm, tak jak byś odpalał dwie instancje openvpn, z czego ta druga nie wstaje.

Zrestartuj router. Wejdź w zakładkę openvpn, zobacz jak jest. NIE ODŚWIEŻAJ STRONY, tylko kliknij na inną zakładkę i wróć do openvpn i zobacz jak jest.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

25

Odp: tl-wr842nd najnowszy Gargoyle

Odczekałem parę sekund dłużej po resecie zanim wszedłem w zakładkę Konfiguracja -> openvpn i od razu było "Uruchomiony, nie połączony". Być może wcześniej po resecie trafiałem w moment gdy działał a po chwili gdy padł  odświeżałem.