Odp: TL-MR3420 / łącze Play / VPN
...![]()
Grunt, że ruszyło w końcu.
Pierwszy etap za Tobą.
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → TL-MR3420 / łącze Play / VPN
Strony Poprzednia 1 2 3 4 5 6 7 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
...![]()
Grunt, że ruszyło w końcu.
Pierwszy etap za Tobą.
"Małe kroczki" działają:-)) Teraz zostaje postawienie i konfiguracja klienta openvpn na routerze z Gargoyle, następnie pierwsze testowe połączenie(!). Jeśli wszystko pójdzie dobrze, wtedy chciałbym dodać tą funkcjonalność zestawiania tunelu vpn na żądanie, po wysłaniu SMSa na numer karty SIM w modemie. I na koniec uzupełnienie o funkcję kasowania SMSów, żeby zapobiec zapełnieniu się pamięci karty (pojemność ok. 20 wiadomości tekstowych). Cezary wspominał też kiedyś, że osobnej konfiguracji będzie wymagać to, żeby oprócz VPN kamera IP przede wszystkim wysyłała zdjęcia bezpośrednio na dowolny serwer FTP, tak jak robiła to do tej pory na standardowym firmware routera.
Jeszcze takie pytanie - jeśli to wszystko się uda, w jaki sposób będę mógł wchodzić do konfiguracji routera i do kamery IP w sieci z routerem MR3420? Normalnie, przez przeglądarkę internetową?
Zależy skąd chcesz wchodzić - to zależy poniekąd od tego jak ustawisz serwer openvpn i czy będzie w tej samej chwili aktywny.
Poza tym będziesz mógł wejść z tej samej sieci LAN co ten router tak samo jak do tej pory albo zdalnie (po zew. IP na tym routerze) jak włączysz taki dostęp i jak Twój ISP na to pozwala (zależy na jakim porcie, i.t.d. ), albo poprzez sieć/tunel openvpn - wiele różnych możliwości = sprecyzuj pytanie.
Nie, czekaj namieszałeś:-) Router z Gargoyle (na którym jest też kamera IP) pracuje na łączu Play. Dlatego chcę vpn, bo inaczej nie dostanę się z zewnątrz do tej sieci (przez łącze Play). Moje pytanie dotyczyło tylko technicznej strony - ten router (klient) zestawia połączenie vpn z moim komputerem w domu (serwer za domowym routerem) i pytanie w jaki sposób będę mógł zobaczyć obraz na żywo z kamery, wejść do konfiguracji routera z Gargoyle itd. - normalnie przez przeglądarkę www czy jakoś inaczej?
No i wielka prośba do Cezarego - czy naprowadzisz mnie jakoś na drugą część zadania?:-)) Konfiguracja Klienta Open VPN na routerze z Gargoyle itd. W tutorialach jest tylko sytuacja odwrotna a z moją "wiedzą" linuxową nie przetransponuję tego do potrzebnej sytuacji.
http://eko.one.pl/?p=openwrt-openvpn#ko … ientalinux
I tyle. Jak użyłeś tun to wpisz tun itd.
(...)
Dlatego chcę vpn, bo inaczej nie dostanę się z zewnątrz do tej sieci (przez łącze Play).
(...)
Jak sobie wykupisz port/y to też wejdziesz z zewnątrz. Jak przez vpn to też da radę i jak rozumiem to ma być główny kanał łaczności z tym routerem z kamerą - to dlatego napisałem, że zależy jak ustawisz serwer openvpn. Tak - przez przeglądarkę też (zależy też od tego jaka to kamera, jeżeli chodzi o kwestię dostępności obrazu z niej, i.t.d) i zależy skąd - a to już zależy jak ustawiony jest ów serwer openvpn. Poza tym gdzie są w końcu te kamery(i czy jest ich więcej niż 1) i z której chcesz oglądać obraz i w której sieci ?
Pewno obaj mieszamy ![]()
(...)
Router z Gargoyle (na którym jest też kamera IP)
(...)
Można to dwojako zrozumieć.
Cezary, dzięki za kolejną wskazówkę! Będę nad tym pracował.
build000, nie wykupię, bo nie sprzedają. To przerabiałem na samym początku (i opisałem w jednym z pierwszych postów). W Play nie ma takiej opcji, w T-Mobile kosztuje prawie 20 miesięcznie... a więc podwaja abonament. Zresztą mam zasięg tylko Play więc wszystko jasne.
Kamera IP podłączona będzie do routeraz MR3420 z Gargoyle na pokładzie (klient) - łącze Play. Serwer u mnie w domu, na kompie z windowsem 7. Komp podłączony do routera Linksys w domu (oryginalny soft) - stałe zewnętrzne IP. Chcę z domu mieć możliwość dostania się do sieci za routerem MR3420 w celu oglądania obrazu na żywo z kamery IP oraz zdalnej konfiguracji tej kamery oraz routera MR3420.
Czyli przez vpn - i tu znów wraca kwestia podstawowa - zależy jak ustawisz serwer openvpn (co do dostępu do konfiguracji/Gargoyle jak i do oglądania obrazu).
To, że serwer openvpn jest na Twoim domowym kompie nie oznacza z automatu, że będziesz miał dostęp z windows do klienta openvpn z kamerą, czyli tym routerem - to zależy od konfiguracji serwera openvpn na tym kompie, jak i konfiguracji klienta na routerze - jest wiele różnych scenariuszy tej konfiguracji.
Jeszcze raz odsyłam Cię do tutka: http://www.networkservices.pl/baza-wied … -w-windows a potem w zależności od tego do określonej konfy z linku Cezarego, która też może ulec modyfikacji - zależy jak ustawisz serwer openvpn.
Wiem, że możliwości i kombinacji tych wszystkich rzeczy jest nieograniczona ilość. Chciałbym jednak ograniczyć się już do realizacji moich założeń możliwie najlepszym i najskuteczniejszym sposobem i nie komplikować i tak już skomplikowanej dla mnie sprawy. Słowem - do celu:-))
Czyli tak:
1. Zainstalować pakiet openvpn na routerze (# opkg install openvpn z konsoli).
2. Tak jak w opisie stworzyć plik my_vpn.ovpn w katalogu /opt o zawartości jak w tutorialu (z koniecznymi modyfikacjami np. IP).
3. Skopiować do katalogu /opt plik secret.key, który wygenerowałem już na serwerze (windows). PYTANIE - jak przesłać ten plik do odpowiedniego folderu na router?
4. Uruchomić całość zgodnie z opisem.
Teraz dwie rzeczy, których nie łapię w ogóle.
1. "Należy jeszcze sprawdzić jak się utworzyły trasy (route) i np. usunąć trasę domyślną przez tap0 jeżeli taka się dodała." Nie wiem o co tutaj chodzi i jak to zrobić.
2. "Do testów można użyć w/w konfiguracji. Do "normalnej" pracy powinno użyć się sposobu konfigurowania sieci zgodnej z daną dystrybucją. W linuksie można posłużyć się NetworkManagerem i opcją VPN." Czyli, że to co jest powyżej w tutorialu nie może normalnie działać???
Czyli teraz, skoro masz już jakąś konfigurację serwera openvpn na domowym kompie (i serwer działa) wykonaj test połączenia z klienta openvpn (o ile jest już ustawiona i prawidłowa pod określoną konfigurację serwera openvpn na kompie domowym) na tym routerze - jeżeli faktycznie jest zestawiony ten tunel. Np. z konsoli na routerze z kamerką jakiś ping do kompa - no właśnie...i tu kwestia konfiguracji serwera openvpn. Poza tym w tym okienku od serwera openvpn (logi) w windzie widać czy i jak się zestawia ten tunel oraz jak przebiega komunikacja między klientem i serwerem, ewentualnie jakieś błędy. Dalej to już może niech bardziej cierpliwi i kumaci Ci pomogą - ja się poddaję.![]()
3. winscp, wget, pendrive(!), samaba, od groma możliwości
1. route i szukaj gdzie jest trasa domyślna
2. Nie wiem o co pytasz. Ty masz openvpn, nie normalnego linuksa, nie masz tam networkmanagera więc skąd w ogóle to pytanie? Coś mi się zdaje że za bardzo wczytujesz się między wierszami.
Cezary, masz rację czasami wczytuje się nawet między wierszami - wszystko dlatego, że temat jest dla mnie trudny i staram się niczego nie pominąć:-) Te ostatnie zdania (o których napisałeś, "nie wiem o co pytasz") pochodzą właśnie z tutoriala (z linku od Ciebie).
Chodziło mi tylko o to, że zdanie "Do testów można użyć w/w konfiguracji. Do "normalnej" pracy powinno użyć się sposobu konfigurowania sieci zgodnej z daną dystrybucją" zasugerowało mi, że opisanej konfiguracji nie można wykorzystywać do normalnej pracy, tylko do testów.
Jeśli już zainstaluję i skonfiguruję Klienta OpenVPN na routerze (zgodnie z podanym tutorialem) - w jaki sposób będę mógł się nim połączyć do serwera na moim komputerze? Czy on automatycznie będzie próbował zestawić tunel? Docelowo oczywiście chcę zrobić to z pomocą SMSów ale na razie będzie normalnie - ale nie wiem jak:-)
Dokładnie to co napisałem - w normalnym linuksie nie masz potrzeby grzebać ręcznie po plikach i uruchamiać tego z palca jak masz networkmanager do tego.
Jeżeli uruchomisz openvpn to uruchomi połączenie, proste ![]()
Dokładnie to co napisałem - w normalnym linuksie nie masz potrzeby grzebać ręcznie po plikach i uruchamiać tego z palca jak masz networkmanager do tego.
OK. Czyli tutaj mogę zostawić tak jak jest w przykładzie i nie będzie to tylko testowe a może zostać na stałe.
Jeżeli uruchomisz openvpn to uruchomi połączenie, proste
Tutaj rozumiem to tak, że po wykonaniu:
# openvpn --config /opt/my_vpn.ovpn
# ifconfig tap0 up
# dhclient tap0
będę miał uruchomiony openvpn na routerze już zawsze. To jak on się będzie łączył (próbował łączyć), bez przerwy?:-))
Nie.
/etc/init.d/openvpn enable to włączenie po uruchomieniu, ew.
/etc/init.d/openvpn start żeby uruchomić teraz.
...ale to powyżej (czyli # openvpn --config /opt/my_vpn.ovpn i resztę) też należy wykonać? W tutorialu jest to opisane właśnie jako "uruchomienie".
Po połączeniu z routerem za pomocą WinSCP szukam /opt... i nie mogę poszukać.
Albo uruchamiasz ręcznie albo zdajesz się na mechanizmy danej dystrybucji. W openwrt akurat procesy się tak uruchamia, choć możesz i ręcznie.
Nie masz /opt to sobie utwórz. I niekoniecznie przecież musisz tam akurat zapisywać konfig.
Zainstalowałem openvpn (najpierw musiałem zrobić opkg update a później opkg install openvpn). Zameldował, że wszystko zostało zainstalowane. Dalej zrobiłem jak w tutorialu (wpisałem swój IP serwera - zewnętrzny, publiczny). Utworzyłem katalog /opt (w głównym /root) i wrzuciłęm tam plik secret.key oraz zrobiłęm plik my_vpn.ovpn o treści:
dev tun
proto udp
remote "moje publiczne IP serwera" 1194
resolv-retry infinite
nobind
mute-replay-warnings
secret /opt/secret.key
verb 3
float
Dalej wykonałem polecenie openvpn --config /opt/my_vpn.ovpn i dostałem:
openvpn --config /opt/my_vpn.ovpn
Tue Sep 2 22:38:51 2014 OpenVPN 2.2.2 mips-openwrt-linux [SSL] [LZO2] [EPOLL] built on Mar 14 2013
Tue Sep 2 22:38:51 2014 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Tue Sep 2 22:38:51 2014 WARNING: file '/opt/secret.key' is group or others accessible
Tue Sep 2 22:38:51 2014 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Sep 2 22:38:51 2014 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Sep 2 22:38:51 2014 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Tue Sep 2 22:38:51 2014 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Tue Sep 2 22:38:51 2014 Socket Buffers: R=[163840->131072] S=[163840->131072]
Tue Sep 2 22:38:51 2014 TUN/TAP device tun3 opened
Tue Sep 2 22:38:51 2014 TUN/TAP TX queue length set to 100
Tue Sep 2 22:38:51 2014 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:4 ET:0 EL:0 ]
Tue Sep 2 22:38:51 2014 UDPv4 link local: [undef]
Tue Sep 2 22:38:51 2014 UDPv4 link remote: moje publiczne IP serwera:1194
Wtedy jest jakieś oczekiwanie podczas którego nie są przyjmowane z konsoli żadne polecenia. Jeśli przerwę mogę dalej wpisywać ifconfig tap0 up (lub tun0 bo wykapowałem, że w configach wpisałem przecież tun) i dostaję: ifconfig: SIOCGIFFLAGS: No such device. Oczywiście wcześniej odpaliłem serwer i na swoim routerze w domu przekierowałem 1194 na adres prywatny komputera gdzie jest serwer openvpn. Do zapory dodałem też regułę, o której wczoraj pisaliśmy.
Próbowałem też wpisać /etc/init.d/openvpn start ale nie ma żadnej odpowiedzi (przechodzi do następnej linii ze znakiem zachęty).
A więc pierwsza próba spalona!:-(( Co robić?
Mam jeszcze pytanie - tych znaczków # przed poleceniami się nie wpisuje?
--------------------------------------------------------------------------------------------------------------------
Dodaję po dłuższym czasie. W akcie desperacji zmieniłem z udp na tcp-serwer (na kompie) i tcp-klient (na routerze). Efektem tego było niby TCP connection established po stronie routera ale jednocześnie:
Wed Sep 3 00:16:31 2014 Authenticate/Decrypt packet error: cipher final failed
Wed Sep 3 00:16:31 2014 Fatal decryption error (process_incoming_link), restarting
Wed Sep 3 00:16:31 2014 TCP/UDP: Closing socket
Wed Sep 3 00:16:31 2014 Closing TUN/TAP interface
Wed Sep 3 00:16:31 2014 SIGUSR1[soft,decryption-error] received, process restarting
Wed Sep 3 00:16:31 2014 Restart pause, 5 second(s)
Po stronie kompa (serwera) też jakby połączenie nawiązane ale ikona nie świeci na zielono czyli nie do końca...
Wcześniej wklepałem jeszcze z konsoli to co było w tutorialu czyli:
# uci add firewall rule
# uci set firewall.@rule[-1]._name=openvpn
# uci set firewall.@rule[-1].src=wan
# uci set firewall.@rule[-1].target=ACCEPT
# uci set firewall.@rule[-1].proto=udp
# uci set firewall.@rule[-1].dest_port=1194
# uci commit firewall
# echo "iptables -I OUTPUT -o tap+ -j ACCEPT" >> /etc/firewall.user
# echo "iptables -I INPUT -i tap+ -j ACCEPT" >> /etc/firewall.user
# echo "iptables -I FORWARD -o tap+ -j ACCEPT" >> /etc/firewall.user
# echo "iptables -I FORWARD -i tap+ -j ACCEPT" >> /etc/firewall.user
oraz
# mkdir -p /etc/openvpn/
# uci set openvpn.myvpn=openvpn
# uci set openvpn.myvpn.config=/etc/openvpn/my-vpn.conf
# uci set openvpn.myvpn.enable=1
# uci commit openvpn
# /etc/init.d/openvpn enable
# /etc/init.d/openvpn start
ale nie wiem czy zrobiłem to potrzebnie i czy czegoś tym nie namieszałem:-((
Reasumując cała masa błędów, problemów i nie wiem w co ręce włożyć:-)) Na UDP w ogóle nic a na TCP jak widać powyżej.
Myśl trochę co robisz. Skoro konfig zrobiłeś w /opt to czemu podałeś w konfigu openvpn /etc/openvpn/my-vpn.conf a nie to co zrobiłeś. Pierwszym poleceniem zrobiłeś tak żeby openvpn się uruchomiło i wcale nie kazałeś mu iść w tło, dlatego nie miałeś konsoli. Ostatnim właśnie chciałeś go uruchomić, ale konfiga nie widzi, bo nie to wpisałeś. Jako klient vpn nie potrzebujesz żadnych zmian w firewallu.
Wszystkie interfejsy zobaczysz przez ifconfig -a, ale nie masz potrzeby robienia ifup'a jeżeli robi to skrypt, a tym bardziej ma działać jako klient.
Napisze w swoim temacie, chociaż pytanie dotyczy właściwie tylko extroota. Czy po wykonaniu extroota (obojętnie czy na pendrive, dysku czy karcie pamięci w modemie) przenoszona jest na niego CAŁA zawartość pamięci flash routera? Czy też może jest to podzielone - tzn. tyle ile zmieści się w 4MB pamięci MR3420 tam się znajduje a reszta na extroocie? Gdyby była to ta pierwsza opcja, wtedy wbudowana pamięć routera byłaby pusta. Pytam z ciekawości:-)
Jeżeli robisz ręcznie extroota to nic nie jest przenoszone. Jeżeli robisz z gui to przenoszone są bieżące zmiany które zrobiłeś na routerze. Extroot w tym przypadku trzyma pliki które się zmieniły tylko.
Moim zdaniem wygodniejsza i latwiejsza w konfiguracji opcja to kupienie sobie dowolnego VPSa, w OVH można kupić za 9zł miesięcznie, stawiamy na nim serwer open vpn i do niego łaczymy się routerem jako klientem, tym sposobem serwer taki jest online 24h i mamy dostep do dowolnego urządzenia w domu przez router, sam miałem tak zrobione dodatkowo z 2 łaczami (kabel + mobilne), działają przekierowania portów itp. Przy braku bradu czy zerwaniu połączenia czy automatycznym przepięciu WAN połaczenie VPN jest automatycznie wznawiane na routerze.
Tym sposobe można sobie połaczyć kilka lokalizacji i mieć dostep do nich za jednym zamachem.
Jeżeli robisz ręcznie extroota to nic nie jest przenoszone. Jeżeli robisz z gui to przenoszone są bieżące zmiany które zrobiłeś na routerze. Extroot w tym przypadku trzyma pliki które się zmieniły tylko.
Robiłem extroota wg. tego (http://eko.one.pl/forum/viewtopic.php?pid=65180#p65180) poradnika. Wszystko działa elegancko, tylko byłem ciekawy gdzie teraz znajduje się cały Gargoyle wraz z konfiguracją itd. - na karcie w modemie czy w 4 MB pamięci routera. Bo przecież robiąc w ten sposób extroota kasuje się dotychczasową konfigurację więc coś jest nadpisywane. Rozumiem, że wszystkie dodatki są już instalowane na karcie modemu bo w routerze nie ma miejsca.
Zacząłem nad tym myśleć kiedy odpaliłem WinSCP, połączyłem się z routerem, zobaczyłem listę plików i... zastanawiam się co ja właściwie widzę - pamięć routera czy extroot. Wrzuciłem tam na chwilę 50 MB plik i domyśliłem się, że to extroot bo inaczej by przecież się nie zmieścił.
Widzisz połączenie dwóch rzeczy. Dość ogólnie opisałem to tu: http://eko.one.pl/?p=openwrt-externalroot#teoria
Rozumiem, czyli generalnie system jest w pamięci routera a na extroot instalują się dodatkowe rzeczy?
Czy rzeczy z tego linka: http://eko.one.pl/?p=openwrt-temperatura zadziałają na moim MR3420? Rozumiem, że musiałbym użyć jakiegoś huba usb (modem i interfejs) ale czy z tym routerem również będzie to działało?
W tej chwili można dostać tylko DS2480B ale to zdaje się bez znaczenia (w sensie, że nie powoduje żadnej straty np. parametrów). Mama jeszcze takie czysto praktyczne pytanie: jak wystawić czujniki DS18S20 lub DS18B20 na dwór?:-) Przecież one nie są odporne na wodę itd., dodatkowo idą od nich przewody więc chyba łatwo o jakieś zwarcie w takich warunkach.
Strony Poprzednia 1 2 3 4 5 6 7 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → TL-MR3420 / łącze Play / VPN
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc