76

Odp: Prawidłowa konfiguracja OpenVPN

Więc tak jak napisałem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

77

Odp: Prawidłowa konfiguracja OpenVPN

A co robi? Nic, puste, wywala się czy co?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

78

Odp: Prawidłowa konfiguracja OpenVPN

ok nie było pytania ... tworzyło mi w "/"

Gateway :Topton Intel Core i3-N305 16GB RAM 6x i226-V 2.5GbE
AP: 3x Netgear WAX220

79

Odp: Prawidłowa konfiguracja OpenVPN

a jednak mam pytanie kolega się połączył ale mam

Jun 26 11:32:57 Gargoyle daemon.warn dnsmasq-dhcp[2724]: DHCP packet received on tap0 which has no address
Gateway :Topton Intel Core i3-N305 16GB RAM 6x i226-V 2.5GbE
AP: 3x Netgear WAX220

80

Odp: Prawidłowa konfiguracja OpenVPN

Zignoruj. Albo jawnie wyłącz dhcp na tap0.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

81

Odp: Prawidłowa konfiguracja OpenVPN

hmm to jak mam wejść np na jego komputer po sambie ?

Gateway :Topton Intel Core i3-N305 16GB RAM 6x i226-V 2.5GbE
AP: 3x Netgear WAX220

82

Odp: Prawidłowa konfiguracja OpenVPN

Powinieneś widzieć ją w otoczeniu sieciowym lub w exploratorze dać \\192.168.x.x, tak po prostu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

83

Odp: Prawidłowa konfiguracja OpenVPN

to jednak coś nie działa, po za tym nie ma w ifconfig tap0 przy połączeniu

Gateway :Topton Intel Core i3-N305 16GB RAM 6x i226-V 2.5GbE
AP: 3x Netgear WAX220

84

Odp: Prawidłowa konfiguracja OpenVPN

To Ci nie wystartował OpenVPN. Zrobiłeś go? W logach pisze że się uruchomił?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

85 (edytowany przez DarioX7 2013-06-26 15:36:49)

Odp: Prawidłowa konfiguracja OpenVPN

Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: OpenVPN 2.2.2 mips-openwrt-linux [SSL] [LZO2] [EPOLL] built on Mar 14 2013
Jun 26 16:34:34 Gargoyle daemon.warn openvpn(myvpn)[12339]: NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: Socket Buffers: R=[163840->131072] S=[163840->131072]
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: TUN/TAP device tap0 opened
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: TUN/TAP TX queue length set to 100
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:4 ET:32 EL:0 ]
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: UDPv4 link local (bound): [undef]:1194
Jun 26 16:34:34 Gargoyle daemon.notice openvpn(myvpn)[12339]: UDPv4 link remote: [undef]
root@Gargoyle:/# ifconfig
br-lan    Link encap:Ethernet  HWaddr 54:E6:FC:FB:98:A4
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:569125 errors:0 dropped:12987 overruns:0 frame:0
          TX packets:732768 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:48497206 (46.2 MiB)  TX bytes:937281638 (893.8 MiB)

eth0      Link encap:Ethernet  HWaddr 54:E6:FC:FB:98:A4
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:4039227 errors:0 dropped:89 overruns:59128 frame:0
          TX packets:4146282 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:1612128316 (1.5 GiB)  TX bytes:975650642 (930.4 MiB)
          Interrupt:4

eth0.1    Link encap:Ethernet  HWaddr 54:E6:FC:FB:98:A4
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:375959 errors:0 dropped:0 overruns:0 frame:0
          TX packets:407695 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:32540456 (31.0 MiB)  TX bytes:478163417 (456.0 MiB)

eth0.2    Link encap:Ethernet  HWaddr 54:E6:FC:FB:98:A4
          inet addr:192.168.0.100  Bcast:192.168.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:3662817 errors:0 dropped:7 overruns:0 frame:0
          TX packets:3738571 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1506797556 (1.4 GiB)  TX bytes:480899696 (458.6 MiB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:422 errors:0 dropped:0 overruns:0 frame:0
          TX packets:422 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:36019 (35.1 KiB)  TX bytes:36019 (35.1 KiB)

wlan0     Link encap:Ethernet  HWaddr 54:E6:FC:FB:98:A4
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:199727 errors:0 dropped:0 overruns:0 frame:0
          TX packets:356550 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:20255469 (19.3 MiB)  TX bytes:474468760 (452.4 MiB)
Gateway :Topton Intel Core i3-N305 16GB RAM 6x i226-V 2.5GbE
AP: 3x Netgear WAX220

86

Odp: Prawidłowa konfiguracja OpenVPN

I dalej, bo na razie wystartował.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

87

Odp: Prawidłowa konfiguracja OpenVPN

tyle więcej nic nie wypisuje chyba że jak się połączy

Jakieś inne sugestie albo jakieś opcje do debugowania co jest? - robiłem według poradnika.

Gateway :Topton Intel Core i3-N305 16GB RAM 6x i226-V 2.5GbE
AP: 3x Netgear WAX220

88

Odp: Prawidłowa konfiguracja OpenVPN

Tylko logi, ifconfig. route.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

89

Odp: Prawidłowa konfiguracja OpenVPN

ok jednak nie przejdzie mi coś z tym "tap"
hmm jak w konfiguracji gui jest opcja "client-to-client" ??

Gateway :Topton Intel Core i3-N305 16GB RAM 6x i226-V 2.5GbE
AP: 3x Netgear WAX220

90

Odp: Prawidłowa konfiguracja OpenVPN

Nie. Ręcznie wszystko.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

91

Odp: Prawidłowa konfiguracja OpenVPN

hmm ale po wygenerowaniu od nowa z GUI konfiguracji,  opcja clien-to-client jest na true

root@OpenWRT:~# cat /etc/config/openvpn_gargoyle

config server 'server'
        option internal_ip '10.8.0.1'
        option internal_mask '255.255.255.0'
        option port '1194'
        option cipher 'BF-CBC'
        option keysize '128'
        option duplicate_cn 'false'
        option redirect_gateway 'true'
        option enabled 'true'
        option proto 'tcp'
        option client_to_client 'true'
        option subnet_access 'true'
        option subnet_ip '192.168.1.0'
        option subnet_mask '255.255.255.0'

choć interesuje mnie dlaczego jest puste w tym:

root@OpenWRT:~# cat /etc/openvpn/server.conf
mode                  server
port                  1194
proto                 tcp-server
tls-server
ifconfig              10.8.0.1 255.255.255.0
topology              subnet
client-config-dir     /etc/openvpn/ccd
client-to-client




cipher                BF-CBC
keysize               128

dev                   tun
keepalive             25 180
status                /var/openvpn/current_status
verb                  3


dh                    /etc/openvpn/dh1024.pem
ca                    /etc/openvpn/ca.crt
cert                  /etc/openvpn/server.crt
key                   /etc/openvpn/server.key
tls-auth              /etc/openvpn/ta.key 0

persist-key
persist-tun
comp-lzo

push "route-gateway 10.8.0.1"
push "redirect-gateway def1"
Gateway :Topton Intel Core i3-N305 16GB RAM 6x i226-V 2.5GbE
AP: 3x Netgear WAX220

92

Odp: Prawidłowa konfiguracja OpenVPN

pokazałem te ustawienia koledze i mówi mi żeby zmienić ręcznie:
'tap' zamiast 'tun'
option redirect_gateway 'true'  na  false
option subnet_access 'true' na false

Gateway :Topton Intel Core i3-N305 16GB RAM 6x i226-V 2.5GbE
AP: 3x Netgear WAX220

93

Odp: Prawidłowa konfiguracja OpenVPN

Sorry, wprowadziłem Cię w błąd. Jest, i w gui to się nazywa "Komunikacja pomiędzy klientami VPN". I nie jest puste bo jest ustawione: client-to-client

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

94 (edytowany przez DarioX7 2013-06-26 20:27:35)

Odp: Prawidłowa konfiguracja OpenVPN

root@OpenWRT:~# ifconfig
br-lan    Link encap:Ethernet  HWaddr 54:E6:FC:FB:98:A4
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:76780 errors:0 dropped:1359 overruns:0 frame:0
          TX packets:74910 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:10256776 (9.7 MiB)  TX bytes:73678719 (70.2 MiB)

eth0      Link encap:Ethernet  HWaddr 54:E6:FC:FB:98:A4
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:264832 errors:0 dropped:101 overruns:60671 frame:0
          TX packets:231300 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:221618395 (211.3 MiB)  TX bytes:92870164 (88.5 MiB)
          Interrupt:4

eth0.1    Link encap:Ethernet  HWaddr 54:E6:FC:FB:98:A4
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:86073 errors:0 dropped:0 overruns:0 frame:0
          TX packets:82413 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:9728680 (9.2 MiB)  TX bytes:75704424 (72.1 MiB)

eth0.2    Link encap:Ethernet  HWaddr 54:E6:FC:FB:98:A4
          inet addr:192.168.0.100  Bcast:192.168.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:178399 errors:0 dropped:3 overruns:0 frame:0
          TX packets:148873 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:207045235 (197.4 MiB)  TX bytes:16238377 (15.4 MiB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:216 errors:0 dropped:0 overruns:0 frame:0
          TX packets:216 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:20346 (19.8 KiB)  TX bytes:20346 (19.8 KiB)

tap0      Link encap:Ethernet  HWaddr 02:D8:18:FF:64:59
          inet addr:10.8.0.1  Bcast:10.8.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

wlan0     Link encap:Ethernet  HWaddr 54:E6:FC:FB:98:A4
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:30104 errors:0 dropped:0 overruns:0 frame:0
          TX packets:32863 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:5361641 (5.1 MiB)  TX bytes:27546861 (26.2 MiB)

dałem openvpn stop i start

i mam tap0

Pytanie czy teraz muszę po takim zabiegu jw. od nowa tworzyć klucze itp ? Jak tak to jak?
A jeśli nie czy wystarczy stworzyć od nowa klienta?

Gateway :Topton Intel Core i3-N305 16GB RAM 6x i226-V 2.5GbE
AP: 3x Netgear WAX220

95

Odp: Prawidłowa konfiguracja OpenVPN

hmm gdzie jest skrypt który tworzy konfiguracje ?

Gateway :Topton Intel Core i3-N305 16GB RAM 6x i226-V 2.5GbE
AP: 3x Netgear WAX220

96

Odp: Prawidłowa konfiguracja OpenVPN

/etc/init.d/openvpn oraz /usr/lib/gargoyle/openvpn.sh

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

97 (edytowany przez DarioX7 2013-06-26 22:01:25)

Odp: Prawidłowa konfiguracja OpenVPN

ok myślę nad dodaniem opcji takiej wyboru między tap a tun tongue
np:

    #optional vars, but with defaults (tun or tap)
    if [ -z "$openvpn_interface" ] ; then openvpn_protocol="tun" ; fi
    if [ "$openvpn_interface" = "tap" ] ; then openvpn_protocol="tap" ; fi
Gateway :Topton Intel Core i3-N305 16GB RAM 6x i226-V 2.5GbE
AP: 3x Netgear WAX220

98 (edytowany przez DarioX7 2013-06-27 07:56:43)

Odp: Prawidłowa konfiguracja OpenVPN

czy może być coś takiego dla /usr/lib/gargoyle/openvpn.sh  ?

        #optional vars, but with defaults (tun or tap)
        openvpn_interface="${14}"
        if [ -z "$openvpn_interface" ] ; then openvpn_interface="tun" ; fi
        if [ "$openvpn_interface" = "tap" ] ; then openvpn_interface="tap" ; fi

.
.
.
dev                   $openvpn_interface

dodałem też wybór w /www/openvpn.sh  dla tun albo tap
szukam skryptu pośredniczącego między tymi plikami ...

Gateway :Topton Intel Core i3-N305 16GB RAM 6x i226-V 2.5GbE
AP: 3x Netgear WAX220

99

Odp: Prawidłowa konfiguracja OpenVPN

js/openvpn.js...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

100 (edytowany przez DarioX7 2013-06-27 12:22:20)

Odp: Prawidłowa konfiguracja OpenVPN

dzięki, coś jednak mi nie idzie (bazowałem się na wyborze UDP, TCP) w /www/js/openvpn.js
przy wyborze "tap" wraca mi na domyślną "tun"
hmm szukam dalej co źle zrobiłem

jeszcze zastanawiałem się na tym:

uci.set("network", "vpn", "ifname",       "tun0")

czy to tylko sprawdzało warunek?
to jest zaraz z początku  /www/js/openvpn.js

Gateway :Topton Intel Core i3-N305 16GB RAM 6x i226-V 2.5GbE
AP: 3x Netgear WAX220