76

Odp: TL-MR3420 / łącze Play / VPN

A tego akurat nie wiem, myślałem że za pomocą tego pluginu też uda mi się skonfigurować;-) Szukam ułatwień..

77 (edytowany przez build000 2014-09-01 18:06:47)

Odp: TL-MR3420 / łącze Play / VPN

No jak masz już extroot to możesz trochę poszaleć - czy akurat tak będzie to wydajne/możliwe w przypadku tego routera i tego pluginu...to raczej niech się wypowie autor. Może w tym wątku co zalinkował autor coś o tym jest ... wink

78

Odp: TL-MR3420 / łącze Play / VPN

Tzn. sugerujesz, że cała moja robota pójdzie na marne, bo vpn nie da się używać? Wolę wiedzieć to wcześniej niż później... Wiem, że macie niezłą "zwałkę" ale dla mnie jest to prawie taki temat jakby postawili mnie przy stole operacyjnym i kazali wyciąć wyrostek:-))

79 (edytowany przez build000 2014-09-01 18:10:03)

Odp: TL-MR3420 / łącze Play / VPN

No ok. - dlatego małymi kroczkami...step by step wink
Wróć do tego momentu i sam oceń: http://eko.one.pl/forum/viewtopic.php?pid=91152#p91152

80

Odp: TL-MR3420 / łącze Play / VPN

Cezary zasugerował, że za pomocą graficznego pluginu niczego nie skonfiguruję - z konsoli też tego nie zrobię nie znając linuxa, więc mogę opierać się tylko na "gotowcach", których jednak na każda okoliczność nie znajdę. Chyba właśnie dotarłem do takiej bariery..

81 (edytowany przez build000 2014-09-01 18:20:43)

Odp: TL-MR3420 / łącze Play / VPN

No faktycznie, nic Ci po pluginie (chociaz czemu nie) jak Ty będziesz robił na routerze klienta, z tego co doczytałem. Tak - tylko konsola, skoro autor tak sugeruje. To teraz poczekaj aż autor znajdzie chwilę czasu i dalej Ci pomoże.

82

Odp: TL-MR3420 / łącze Play / VPN

Czekam, z duszą na ramieniu!:-))) Jeszcze ciągle jestem optymistą.

83 (edytowany przez build000 2014-09-01 18:25:50)

Odp: TL-MR3420 / łącze Play / VPN

Pytanie dodatkowe - skonfigurowałeś już działający serwer openvpn na windzie ?
http://openvpn.net/index.php/open-sourc … ml#windows

84 (edytowany przez Xelos 2014-09-01 18:41:02)

Odp: TL-MR3420 / łącze Play / VPN

Tzn. zainstalowałem OpenVPN, w folderze "config" utworzyłem plik server.ovpn i do środka wrzuciłem taką przykładową konfigurację (tez z tutoriala) na bazie której chcę dokonywać potrzebnych modyfikacji:

dev tun                         # rodzaj interfejsu – dla routera zawsze TUN
local 192.168.98.136      # adres IP serwera (przeczytaj dodatkowe uwagi na dole strony)
                                     # "local" określa tryb pracy tego końca tunelu jako serwer
proto udp                       # rodzaj wykorzystywanego protokołu
port 1194                       # używany port
ifconfig 10.3.0.1 10.3.0.2  # adres IP serwera, adres IP klienta (dla utworzonego połączenia)
secret secret.key               # nazwa pliku z kluczem           
                                      # można podać pełną ścieżke, np.:
                                    # secret "c:\\Program Files\\OpenVPN\\config\\secret.key"
persist-tun                     # podczas restartu utrzymuje podniesiony wirtualny interfejs
persist-key                     # podczas restartu nie będzie ponownie wczytany klucz
keepalive 10 120                # restart w przypadku braku połączenia
                                    # wysyła ping co 10 sekund z timeout=120s.
cipher AES-256-CBC              # ustawienie zalecanego szyfrowania AES z kluczem długości 256 bitów
                                    # i algorytmem CBC
                                 # ustawienie musi być identyczne na kliencie i serwerze
comp-lzo                        # algorytm kompresji, zmniejsza zużycie transferu
verb 1                          # poziom szczegółowości logowania

Na razie, kiedy robię "połącz" nie udaje się wystartować serwera ale to pewnie przez brak secret.key i nie wiem czy już nie powinienem przekierować portu na swoim routerze w domu.

85 (edytowany przez build000 2014-09-01 18:45:10)

Odp: TL-MR3420 / łącze Play / VPN

Xelos napisał/a:

(...)
Mój ma być dokładnie odwrotny czyli router Klientem (łącze Play) a komputer serwerem (bo ma stały adres IP).

Adres IP to chyba powinien być w tym przypadku zewnętrznym adresem IP (opcja local) tego połączenia na kompie - albo nie rozumiem jak ty ten serwer openvpn chcesz używać.

86

Odp: TL-MR3420 / łącze Play / VPN

Oczywiście, ten adres jest tylko z przykładu - zamieniłem go na swój, zewnętrzny, stały adres IP.

87 (edytowany przez build000 2014-09-01 18:57:36)

Odp: TL-MR3420 / łącze Play / VPN

Routing w zaporze windy już ustawiłeś (w ogóle w jakim trybie ma działać ów serwer?) ? Czy na pewno tun a nie tap ? Klucze wygenerowane ? Poza tym udp nie zawsze dobrze chodzi u różnych ISP.

88

Odp: TL-MR3420 / łącze Play / VPN

tun był dla routera (przykład) - tap jest dla kompa. Klucz wygenerowałem (secret.key) Routing w zaporze? Tam niczego nie ruszałem ale nawet jeśli wyłączę zaporę przy starcie serwera mam po moim adresie IP (i porcie 1194) komunikat: "Żądany adres jest nieprawidłowy w tym kontekście".

89 (edytowany przez build000 2014-09-01 19:11:00)

Odp: TL-MR3420 / łącze Play / VPN

http://osworld.pl/konfiguracja-openvpn/3/ - może to Ci pomoże podjąć decyzję co ma być na serwerze - tun czy tap.
Oraz tu ciekawy tutek: http://www.networkservices.pl/baza-wied … -w-windows

90

Odp: TL-MR3420 / łącze Play / VPN

Wszystko przeczytałem, masa ciekawych rzeczy. Sprawdziłem na wiele sposobów... nic u mnie nie działa:-(( Nawet windowsowy serwer OpenVPN nie chce wystartować. Nie wiem już co jest tego powodem, ciągle mam: "Żądany adres jest nieprawidłowy w tym kontekście". Mam publiczny adres IP (robiłem na nim kiedyś podgląd kamery IP z przekierowaniem portu na routerze) a tu lipa. Może winne jest to, że mam na stałe przypisane adresy IP (wyłączony dhcp na routerze w domu), naprawdę nie mam już pomysłów. Gdyby wystartował mi serwer na windzie byłby to jakiś "przyczółek" do dalszego natarcia w kierunku konfiguracji klienta vpn na routerze a tak... jestem w ciemnym lesie (żeby nie powiedzieć dosadniej;-))

91

Odp: TL-MR3420 / łącze Play / VPN

Jak masz router w domu to masz przekierowanie portu na routerze zrobić. Dodatkowo openvpn jako administrator masz uruchomić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

92 (edytowany przez build000 2014-09-01 19:39:03)

Odp: TL-MR3420 / łącze Play / VPN

Poza tym w tym 2 tutku masz dodatkową komendę dla echa ICMP, co dodatkowo dodać do zapory.

93

Odp: TL-MR3420 / łącze Play / VPN

Tak zrobiłem - w windows 7, zaznaczony na skrócie do OpenVPN "uruchom ten program jako administrator". Na swoim domowym routerze (NIE MR3420 o którym jest w tym temacie) w sekcji "Port Range Forward" zrobiłem przekierowanie portu 1194 (TCP/UDP) na lokalny adres IP mojego komputera, na którym zainstalowałem serwer OpenVPN. No i przy odpalaniu mam:

Mon Sep 01 20:39:38 2014 OpenVPN 2.3.4 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Aug  7 2014
Mon Sep 01 20:39:38 2014 library versions: OpenSSL 1.0.1i 6 Aug 2014, LZO 2.05
Enter Management Password:
Mon Sep 01 20:39:39 2014 TCP/UDP: Socket bind failed on local address [AF_INET]moje ip:1194: Żądany adres jest nieprawidłowy w tym kontekście. 
Mon Sep 01 20:39:39 2014 Exiting due to fatal error

94 (edytowany przez build000 2014-09-01 19:44:20)

Odp: TL-MR3420 / łącze Play / VPN

Ty masz też w windowsowej zaporze otworzyć port na świat.

tutek2 napisał/a:

(...)
Jeżeli mimo prawidłowej konfiguracji nie można połączyć się z serwerem, konieczne może być odblokowanie w zaporze systemowej portu wykorzystywanego dla potrzeb VPN. Możliwe również, że mimo zestawienia tunelu, podczas np. testowania połączenie za pomocą polecenia "ping" pojawi się komunikat "upłynął limit czasu żądania" oraz "100% straty" - w takim przypadku należy dodać w zaporze Windows regułę zezwalającą na odpowiedź na "ICMP Echo Request" (żądanie echa), np. z poziomu konsoli cmd można wykonać poniższe polecenie.:

netsh advfirewall firewall add rule name="ICMP Allow incoming V4 echo request" protocol=icmpv4:8,any dir=in action=allow
(...)

95

Odp: TL-MR3420 / łącze Play / VPN

Dlatego wcześniej napisałem - dla uproszczenia wyłączyłem na chwilę zaporę windowsa całkowicie. Wtedy powinno być ok, prawda? A nie jest.

96

Odp: TL-MR3420 / łącze Play / VPN

A jaki adres podałeś? Bo masz podać lokalny interfejs jaki masz w komputerze, nie adres wanu routera.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

97 (edytowany przez build000 2014-09-01 19:49:54)

Odp: TL-MR3420 / łącze Play / VPN

Nigdy jej tak na prawdę nie wyłączysz do końca - to taka ściema z M$ wink.  Zadeklaruj jawnie otwarcie w zaporze windows wspomniany port.

98 (edytowany przez Xelos 2014-09-01 19:57:19)

Odp: TL-MR3420 / łącze Play / VPN

No Panowie... jestem godzien batożenia... Koncyliacyjnie proponuję auto-chłostę:-))

Wpisywałem adres WANu... Teraz wklepałem ten mój statyczny adres komputera, na którym jest serwer i zdaje się poszło!

Z tego co rozumiem, adres WANu będzie trzeba wpisać po stronie Klienta (czyli routera 3420) - wtedy też istotne będzie przekierowanie na moim domowym routerze, żeby "wpuścił połączenie przychodzące" od Klienta? Wtedy też pewnie ważne będzie otwarcie portu w zaporze windows.

99 (edytowany przez build000 2014-09-01 20:01:59)

Odp: TL-MR3420 / łącze Play / VPN

Ehhh ... to i dla mnie też baty bo nie doczytałem, że masz jeszcze jeden router... wink

100 (edytowany przez Xelos 2014-09-01 20:02:22)

Odp: TL-MR3420 / łącze Play / VPN

build000 napisał/a:

Adres IP to chyba powinien być w tym przypadku zewnętrznym adresem IP (opcja local) tego połączenia na kompie - albo nie rozumiem jak ty ten serwer openvpn chcesz używać.

...to mi trochę zamieszało;-))