Odp: TL-MR3420 / łącze Play / VPN
A tego akurat nie wiem, myślałem że za pomocą tego pluginu też uda mi się skonfigurować;-) Szukam ułatwień..
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → TL-MR3420 / łącze Play / VPN
Strony Poprzednia 1 2 3 4 5 6 7 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
A tego akurat nie wiem, myślałem że za pomocą tego pluginu też uda mi się skonfigurować;-) Szukam ułatwień..
No jak masz już extroot to możesz trochę poszaleć - czy akurat tak będzie to wydajne/możliwe w przypadku tego routera i tego pluginu...to raczej niech się wypowie autor. Może w tym wątku co zalinkował autor coś o tym jest ... ![]()
Tzn. sugerujesz, że cała moja robota pójdzie na marne, bo vpn nie da się używać? Wolę wiedzieć to wcześniej niż później... Wiem, że macie niezłą "zwałkę" ale dla mnie jest to prawie taki temat jakby postawili mnie przy stole operacyjnym i kazali wyciąć wyrostek:-))
No ok. - dlatego małymi kroczkami...step by step ![]()
Wróć do tego momentu i sam oceń: http://eko.one.pl/forum/viewtopic.php?pid=91152#p91152
Cezary zasugerował, że za pomocą graficznego pluginu niczego nie skonfiguruję - z konsoli też tego nie zrobię nie znając linuxa, więc mogę opierać się tylko na "gotowcach", których jednak na każda okoliczność nie znajdę. Chyba właśnie dotarłem do takiej bariery..
No faktycznie, nic Ci po pluginie (chociaz czemu nie) jak Ty będziesz robił na routerze klienta, z tego co doczytałem. Tak - tylko konsola, skoro autor tak sugeruje. To teraz poczekaj aż autor znajdzie chwilę czasu i dalej Ci pomoże.
Czekam, z duszą na ramieniu!:-))) Jeszcze ciągle jestem optymistą.
Pytanie dodatkowe - skonfigurowałeś już działający serwer openvpn na windzie ?
http://openvpn.net/index.php/open-sourc … ml#windows
Tzn. zainstalowałem OpenVPN, w folderze "config" utworzyłem plik server.ovpn i do środka wrzuciłem taką przykładową konfigurację (tez z tutoriala) na bazie której chcę dokonywać potrzebnych modyfikacji:
dev tun # rodzaj interfejsu – dla routera zawsze TUN
local 192.168.98.136 # adres IP serwera (przeczytaj dodatkowe uwagi na dole strony)
# "local" określa tryb pracy tego końca tunelu jako serwer
proto udp # rodzaj wykorzystywanego protokołu
port 1194 # używany port
ifconfig 10.3.0.1 10.3.0.2 # adres IP serwera, adres IP klienta (dla utworzonego połączenia)
secret secret.key # nazwa pliku z kluczem
# można podać pełną ścieżke, np.:
# secret "c:\\Program Files\\OpenVPN\\config\\secret.key"
persist-tun # podczas restartu utrzymuje podniesiony wirtualny interfejs
persist-key # podczas restartu nie będzie ponownie wczytany klucz
keepalive 10 120 # restart w przypadku braku połączenia
# wysyła ping co 10 sekund z timeout=120s.
cipher AES-256-CBC # ustawienie zalecanego szyfrowania AES z kluczem długości 256 bitów
# i algorytmem CBC
# ustawienie musi być identyczne na kliencie i serwerze
comp-lzo # algorytm kompresji, zmniejsza zużycie transferu
verb 1 # poziom szczegółowości logowania
Na razie, kiedy robię "połącz" nie udaje się wystartować serwera ale to pewnie przez brak secret.key i nie wiem czy już nie powinienem przekierować portu na swoim routerze w domu.
(...)
Mój ma być dokładnie odwrotny czyli router Klientem (łącze Play) a komputer serwerem (bo ma stały adres IP).
Adres IP to chyba powinien być w tym przypadku zewnętrznym adresem IP (opcja local) tego połączenia na kompie - albo nie rozumiem jak ty ten serwer openvpn chcesz używać.
Oczywiście, ten adres jest tylko z przykładu - zamieniłem go na swój, zewnętrzny, stały adres IP.
Routing w zaporze windy już ustawiłeś (w ogóle w jakim trybie ma działać ów serwer?) ? Czy na pewno tun a nie tap ? Klucze wygenerowane ? Poza tym udp nie zawsze dobrze chodzi u różnych ISP.
tun był dla routera (przykład) - tap jest dla kompa. Klucz wygenerowałem (secret.key) Routing w zaporze? Tam niczego nie ruszałem ale nawet jeśli wyłączę zaporę przy starcie serwera mam po moim adresie IP (i porcie 1194) komunikat: "Żądany adres jest nieprawidłowy w tym kontekście".
http://osworld.pl/konfiguracja-openvpn/3/ - może to Ci pomoże podjąć decyzję co ma być na serwerze - tun czy tap.
Oraz tu ciekawy tutek: http://www.networkservices.pl/baza-wied … -w-windows
Wszystko przeczytałem, masa ciekawych rzeczy. Sprawdziłem na wiele sposobów... nic u mnie nie działa:-(( Nawet windowsowy serwer OpenVPN nie chce wystartować. Nie wiem już co jest tego powodem, ciągle mam: "Żądany adres jest nieprawidłowy w tym kontekście". Mam publiczny adres IP (robiłem na nim kiedyś podgląd kamery IP z przekierowaniem portu na routerze) a tu lipa. Może winne jest to, że mam na stałe przypisane adresy IP (wyłączony dhcp na routerze w domu), naprawdę nie mam już pomysłów. Gdyby wystartował mi serwer na windzie byłby to jakiś "przyczółek" do dalszego natarcia w kierunku konfiguracji klienta vpn na routerze a tak... jestem w ciemnym lesie (żeby nie powiedzieć dosadniej;-))
Jak masz router w domu to masz przekierowanie portu na routerze zrobić. Dodatkowo openvpn jako administrator masz uruchomić.
Poza tym w tym 2 tutku masz dodatkową komendę dla echa ICMP, co dodatkowo dodać do zapory.
Tak zrobiłem - w windows 7, zaznaczony na skrócie do OpenVPN "uruchom ten program jako administrator". Na swoim domowym routerze (NIE MR3420 o którym jest w tym temacie) w sekcji "Port Range Forward" zrobiłem przekierowanie portu 1194 (TCP/UDP) na lokalny adres IP mojego komputera, na którym zainstalowałem serwer OpenVPN. No i przy odpalaniu mam:
Mon Sep 01 20:39:38 2014 OpenVPN 2.3.4 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug 7 2014
Mon Sep 01 20:39:38 2014 library versions: OpenSSL 1.0.1i 6 Aug 2014, LZO 2.05
Enter Management Password:
Mon Sep 01 20:39:39 2014 TCP/UDP: Socket bind failed on local address [AF_INET]moje ip:1194: Żądany adres jest nieprawidłowy w tym kontekście.
Mon Sep 01 20:39:39 2014 Exiting due to fatal error
Ty masz też w windowsowej zaporze otworzyć port na świat.
(...)
Jeżeli mimo prawidłowej konfiguracji nie można połączyć się z serwerem, konieczne może być odblokowanie w zaporze systemowej portu wykorzystywanego dla potrzeb VPN. Możliwe również, że mimo zestawienia tunelu, podczas np. testowania połączenie za pomocą polecenia "ping" pojawi się komunikat "upłynął limit czasu żądania" oraz "100% straty" - w takim przypadku należy dodać w zaporze Windows regułę zezwalającą na odpowiedź na "ICMP Echo Request" (żądanie echa), np. z poziomu konsoli cmd można wykonać poniższe polecenie.:netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=allow
(...)
Dlatego wcześniej napisałem - dla uproszczenia wyłączyłem na chwilę zaporę windowsa całkowicie. Wtedy powinno być ok, prawda? A nie jest.
A jaki adres podałeś? Bo masz podać lokalny interfejs jaki masz w komputerze, nie adres wanu routera.
Nigdy jej tak na prawdę nie wyłączysz do końca - to taka ściema z M$
. Zadeklaruj jawnie otwarcie w zaporze windows wspomniany port.
No Panowie... jestem godzien batożenia... Koncyliacyjnie proponuję auto-chłostę:-))
Wpisywałem adres WANu... Teraz wklepałem ten mój statyczny adres komputera, na którym jest serwer i zdaje się poszło!
Z tego co rozumiem, adres WANu będzie trzeba wpisać po stronie Klienta (czyli routera 3420) - wtedy też istotne będzie przekierowanie na moim domowym routerze, żeby "wpuścił połączenie przychodzące" od Klienta? Wtedy też pewnie ważne będzie otwarcie portu w zaporze windows.
Ehhh ... to i dla mnie też baty bo nie doczytałem, że masz jeszcze jeden router... ![]()
Adres IP to chyba powinien być w tym przypadku zewnętrznym adresem IP (opcja local) tego połączenia na kompie - albo nie rozumiem jak ty ten serwer openvpn chcesz używać.
...to mi trochę zamieszało;-))
Strony Poprzednia 1 2 3 4 5 6 7 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → TL-MR3420 / łącze Play / VPN
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc