1 (edytowany przez alossek 2014-11-19 09:46:22)

Temat: [Rozwiązany] cały ruch przez OpenVPN

Cześć,

Sprawdziłem z pomocą http://www.whatismyproxy.com/
i zadaje się że mój ISP wstawia mi proxy.

Chciałem uratować się VPN (według http://eko.one.pl/?p=openwrt-openvpn)
plus na dokładkę (http://eko.one.pl/?p=openwrt-dnscrypt)

VPN działa, dnscrypt przez VPN też, ale ...
przez przeglądarkę nadal wykrywa mi proxy.

Źle skonfigurowałem VPN, czy też muszę kierować ruch przez własne transparent proxy ?
Jakby temu zaradzić ?

EDIT:
Uwaga, pytanie było nieprecyzyjne (stąd odpowiedzi były nie w tym kierunku)
Szczegóły i dalsze odpowiedzi od tego miejsca http://eko.one.pl/forum/viewtopic.php?p … 51#p122951

EDIT2:
Dodatkowe info:
https://openvpn.net/index.php/open-sour … l#redirect

TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

2

Odp: [Rozwiązany] cały ruch przez OpenVPN

Panowie, pomóżcie ...

Po podłączeniu klienta do VPN,
IP na świat mam publiczny z klienta,
a nie publiczny z serwera VPN.

Czy tak powinno być ?

TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

3

Odp: [Rozwiązany] cały ruch przez OpenVPN

Nie. Nie puściłeś całego routingu, trasy domyślnej przez vpna?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4 (edytowany przez alossek 2014-11-17 20:42:04)

Odp: [Rozwiązany] cały ruch przez OpenVPN

Cezary napisał/a:

Nie. Nie puściłeś całego routingu, trasy domyślnej przez vpna?

Zrobiłem prawie dokładnie jak tu:
http://eko.one.pl/?p=openwrt-openvpn

do konf serwera dodałem tylko

mute-replay-warnings
push "dhcp-option DNS 192.168.10.1"

Myślałem że to wystarczy,
co jeszcze zrobić muszę zrobić ?

TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

5

Odp: [Rozwiązany] cały ruch przez OpenVPN

Wymusiłeś dhcp? A co z trasą domyślną? Na który interfejs wskazuje?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: [Rozwiązany] cały ruch przez OpenVPN

Cezary napisał/a:

Wymusiłeś dhcp? A co z trasą domyślną? Na który interfejs wskazuje?

Wymusiłem dhcp, ze względu na dnscrypt (a może to nie jest konieczne ?),
W takim wypadku trasę domyślną też muszę wmusić ?

Jak mam sprawdzić te trasy i interfejsy ?
route -n ? nie pokazuje tap0 wcale.

TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

7

Odp: [Rozwiązany] cały ruch przez OpenVPN

A działa Ci ten klient vpn w ogóle? smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8 (edytowany przez alossek 2014-11-17 21:25:32)

Odp: [Rozwiązany] cały ruch przez OpenVPN

Cezary napisał/a:

A działa Ci ten klient vpn w ogóle? smile

Działa, mam dostęp do kompów podłączonych do lan i z lan widzę klienta vpn.
Mogę pingować i się łączyć.

Widzę że to dziwnie pachnie, wiec mogę dawać log i co tam trzeba.

TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

9

Odp: [Rozwiązany] cały ruch przez OpenVPN

ifconfig -a
logread
ps

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: [Rozwiązany] cały ruch przez OpenVPN

br-lan    Link encap:Ethernet  HWaddr 34:E6:AB:DC:40:D4
          inet addr:192.168.10.1  Bcast:192.168.10.255  Mask:255.255.255.0
          inet6 addr: fe80::56e6:fcff:fedc:40d4/64 Scope:Link
          inet6 addr: fd98:9986:f817::1/60 Scope:Global
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:265143 errors:0 dropped:0 overruns:0 frame:0
          TX packets:5583145 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:64480868 (61.4 MiB)  TX bytes:7381151204 (6.8 GiB)

eth0      Link encap:Ethernet  HWaddr 34:E6:AB:DC:40:D4
          inet6 addr: fe80::56e6:fcff:fedc:40d4/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:6099161 errors:0 dropped:6 overruns:3300 frame:0
          TX packets:4856166 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:3189826156 (2.9 GiB)  TX bytes:1907504159 (1.7 GiB)
          Interrupt:4

eth0.1    Link encap:Ethernet  HWaddr 34:E6:AB:DC:40:D4
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:122776 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4636324 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:9292865 (8.8 MiB)  TX bytes:6134085977 (5.7 GiB)

eth0.2    Link encap:Ethernet  HWaddr 34:E6:AB:DC:40:D4
          inet addr:213.61.121.213  Bcast:213.61.121.255  Mask:255.255.255.0
          inet6 addr: fe80::56e6:fcff:fedc:40d4/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:646903 errors:0 dropped:2051 overruns:0 frame:0
          TX packets:217707 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:353662688 (337.2 MiB)  TX bytes:48851279 (46.5 MiB)

eth0.350 Link encap:Ethernet  HWaddr 54:03:F1:3E:48:81
          inet addr:174.30.25.141  Bcast:174.30.25.255  Mask:255.255.254.0
          inet6 addr: fe80::203:ffff:fe3e:488e/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:5807817 errors:0 dropped:1328 overruns:0 frame:0
          TX packets:2161 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:7652904599 (7.1 GiB)  TX bytes:109486 (106.9 KiB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:5466 errors:0 dropped:0 overruns:0 frame:0
          TX packets:5466 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:607780 (593.5 KiB)  TX bytes:607780 (593.5 KiB)

tap0      Link encap:Ethernet  HWaddr 92:0E:C7:BF:3F:4E
          inet6 addr: fe80::900e:c7ff:febf:3f4e/64 Scope:Link
          UP BROADCAST RUNNING PROMISC MULTICAST  MTU:1500  Metric:1
          RX packets:64166 errors:0 dropped:0 overruns:0 frame:0
          TX packets:31186 errors:0 dropped:1 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:32294146 (30.7 MiB)  TX bytes:8300466 (7.9 MiB)

wlan0     Link encap:Ethernet  HWaddr 34:E6:AB:DC:40:D4
          inet6 addr: fe80::56e6:fcff:fedc:40d4/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:81655 errors:0 dropped:0 overruns:0 frame:0
          TX packets:994646 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:26294514 (25.0 MiB)  TX bytes:1268028296 (1.1 GiB)
TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

11

Odp: [Rozwiązany] cały ruch przez OpenVPN

  PID USER       VSZ STAT COMMAND
    1 root      1392 S    /sbin/procd
    2 root         0 SW   [kthreadd]
    3 root         0 SW   [ksoftirqd/0]
    5 root         0 SW<  [kworker/0:0H]
    7 root         0 SW<  [khelper]
   59 root         0 SW<  [writeback]
   62 root         0 SW<  [bioset]
   64 root         0 SW<  [kblockd]
   95 root         0 SW   [kswapd0]
  142 root         0 SW   [fsnotify_mark]
  173 root         0 SW<  [ath79-spi]
  254 root         0 SW<  [deferwq]
  265 root         0 SW   [khubd]
  341 root         0 SW   [scsi_eh_0]
  342 root         0 SW   [usb-storage]
  347 root         0 SW   [scsi_eh_1]
  348 root         0 SW   [usb-storage]
  353 root         0 SW   [scsi_eh_2]
  354 root         0 SW   [usb-storage]
  360 root         0 SW   [scsi_eh_3]
  361 root         0 SW   [usb-storage]
  369 root         0 SW<  [kworker/0:1H]
  411 root         0 SW   [jbd2/sdb2-8]
  412 root         0 SW<  [ext4-dio-unwrit]
  511 root       884 S    /sbin/ubusd
  512 root       772 S    /sbin/askfirst ttyS0 /bin/ash --login
  770 root         0 SW<  [md]
  774 root         0 SW<  [cifsiod]
  778 root         0 SW<  [rpciod]
  788 root         0 SW<  [nfsiod]
  844 root         0 SW<  [cfg80211]
  946 root      1668 S    /sbin/logd -S 256
  947 root      1180 S    /sbin/logread -f -F /mylog/messages.log -p /var/run/logread.1.pid -S 256
  971 rpc       1032 S    /usr/sbin/portmap -f
  992 root      1544 S    /sbin/netifd
 1016 root      1164 S    /usr/sbin/odhcpd
 1037 root         0 SW<  [bioset]
 1045 root         0 SW   [jbd2/md0-8]
 1046 root         0 SW<  [ext4-dio-unwrit]
 1068 root      1364 S    /usr/sbin/crond -f -c /etc/crontabs -l 5
 1083 root      1152 S    /usr/sbin/dropbear -F -P /var/run/dropbear.1.pid -s -g -p 22 -K 300
 1116 root      1132 S    /usr/sbin/uhttpd -f -h /www_iptv -r OpenWrt -x /cgi-bin -n 3 -D -p 0.0.0.0:81 -i .cgi=/bin/ash
 1117 root      1124 S    /usr/sbin/uhttpd -f -h /www -r OpenWrt -x /cgi-bin -n 3 -D -p 0.0.0.0:80 -i .php=/usr/bin/php-cgi
 1195 root      1360 S    udhcpc -p /var/run/udhcpc-eth0.350.pid -s /lib/netifd/dhcp.script -f -t 0 -i eth0.350 -C
 1197 root      1360 S    udhcpc -p /var/run/udhcpc-eth0.2.pid -s /lib/netifd/dhcp.script -f -t 0 -i eth0.2 -C
 1212 root      2488 S    /usr/sbin/smbd -D
 1229 root      2556 S    /usr/sbin/nmbd -D
 1261 root       808 S    odhcp6c -s /lib/netifd/dhcpv6.script -P0 -t120 eth0.2
 1262 nobody    1356 S    /usr/sbin/dnscrypt-proxy -d -a 127.0.0.1:2053 -u nobody -L /usr/share/dnscrypt-proxy/dnscrypt-resolvers.csv -R opendns
 1333 root      1364 S    /usr/sbin/ntpd -n -p 0.openwrt.pool.ntp.org -p 1.openwrt.pool.ntp.org -p 2.openwrt.pool.ntp.org -p 3.openwrt.pool.ntp.org
 1376 root      8552 S    /usr/bin/minidlna -f /tmp/minidlna.conf
 1389 root         0 SW   [lockd]
 1390 root         0 SW   [nfsd]
 1391 root         0 SW   [nfsd]
 1392 root         0 SW   [nfsd]
 1393 root         0 SW   [nfsd]
 1394 root         0 SW   [nfsd]
 1395 root         0 SW   [nfsd]
 1396 root         0 SW   [nfsd]
 1397 root         0 SW   [nfsd]
 1401 root      1072 S    /usr/sbin/rpc.statd -p 32778 -o 32779 -F
 1402 root      1708 S    /usr/sbin/rpc.mountd -p 32780 -F
 1424 nobody     944 S    /usr/sbin/dnsmasq -C /var/etc/dnsmasq.conf -k
 3523 root      1576 S    /usr/sbin/hostapd -P /var/run/wifi-phy0.pid -B /var/run/hostapd-phy0.conf
 3626 root         0 SW   [kworker/0:1]
 3892 root      1220 S    /usr/sbin/dropbear -F -P /var/run/dropbear.1.pid -s -g -p 22 -K 300
 3893 root      1380 S    -ash
 3963 root         0 SW   [kworker/u2:0]
 3995 root       812 S    /usr/sbin/igmpproxy /var/etc/igmpproxy.conf
 4041 root      1520 S    /usr/sbin/openvpn --syslog openvpn(custom_config_udp) --cd /etc/openvpn --config udp-tap-vpn.conf
 4052 root         0 SW   [kworker/u2:1]
 4132 root         0 SW   [kworker/0:2]
 4142 root         0 SW   [kworker/u2:2]
 4143 root      1360 R    ps
TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

12

Odp: [Rozwiązany] cały ruch przez OpenVPN

Masz tap0 przecież. route, trasę domyślną przez tap0 musisz mieć.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: [Rozwiązany] cały ruch przez OpenVPN

Cezary napisał/a:

Masz tap0 przecież. route, trasę domyślną przez tap0 musisz mieć.

No mam tap0 (pisałem że nie ma jej w poleceniu "route -n")

Jak mam ustawić tę trasę domyślną przez tap0 ?

TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

14

Odp: [Rozwiązany] cały ruch przez OpenVPN

Na szybko, do testów: route add default dev tap0

15 (edytowany przez Cezary 2014-11-17 22:03:53)

Odp: [Rozwiązany] cały ruch przez OpenVPN

skasować starą / zrobić nową. A teraz się pomęcz trochę samodzielnie: route add default gw ...

EDIT: nie wypaliło...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: [Rozwiązany] cały ruch przez OpenVPN

pepe2k napisał/a:

Na szybko, do testów: route add default dev tap0

dodałem, pojawiał się dodatkowa linia w "route -n"

0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 tap0

ale ...
ja mam iptv i "metric" na dla tagowanego wana i straciłem net.
Pewnie z jakimś metric trzeba to pokombinować jak się uda dam znać.
Powalczę.

TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

17 (edytowany przez alossek 2014-11-17 23:03:05)

Odp: [Rozwiązany] cały ruch przez OpenVPN

Cezary napisał/a:

skasować starą / zrobić nową. A teraz się pomęcz trochę samodzielnie: route add default gw ...

EDIT: nie wypaliło...

No własnie nie wypaliło ...
w akcie desperacji odpaliłem (http://eko.one.pl/?p=openwrt-konfigurac … trasyroute)

route add -net 172.129.0.0 netmask 255.255.255.0 gw 172.129.0.1 dev br-lan

wynik

route: SIOCADDRT: No such process

Coś gryzie go to "gw", tak działa ale getway jest "0.0.0.0"

route add -net 172.129.0.0 netmask 255.255.255.0 dev br-lan
TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

18

Odp: [Rozwiązany] cały ruch przez OpenVPN

Jakie net? Przecież domyślnie gateway masz dodać, nie sieć lokalną.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19

Odp: [Rozwiązany] cały ruch przez OpenVPN

Cezary napisał/a:

Jakie net? Przecież domyślnie gateway masz dodać, nie sieć lokalną.

Tak, wiem.
Na próbę odpaliłem to powyższe aby sprawdzić jak się trasa dodała
i zaniepokoiło mnie to, samo polecenie nie działa.

Wcześnie próbowałem
route add default gw 192.168.10.1 tap0
i efekt był podobny.

TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

20

Odp: [Rozwiązany] cały ruch przez OpenVPN

A wywaliłeś trasę domyślną która już jest?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

21

Odp: [Rozwiązany] cały ruch przez OpenVPN

Cezary napisał/a:

A wywaliłeś trasę domyślną która już jest?

Ale którą trasę ? trasę domyślną dla tap0 ?

TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

22

Odp: [Rozwiązany] cały ruch przez OpenVPN

Przez wan. Bo przez tap0 przeciez nie zrobiłeś jeszcze...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

23

Odp: [Rozwiązany] cały ruch przez OpenVPN

Cezary napisał/a:

Przez wan. Bo przez tap0 przeciez nie zrobiłeś jeszcze...

Przepraszam, ale nie rozumiem
mam na serwerze openvpn wywalić aktualną trasę domyślną przez wan ?

TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)

24

Odp: [Rozwiązany] cały ruch przez OpenVPN

Jakim serwerze? Przecież klienta zrobiłeś do zewnętrznego serwisu?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

25

Odp: [Rozwiązany] cały ruch przez OpenVPN

Cezary napisał/a:

Jakim serwerze? Przecież klienta zrobiłeś do zewnętrznego serwisu?

No właśnie, dlatego cały czas błądzę.

Chyba za słabo wytłumaczyłem,

1. mam router z serwerem openvpn (scenariusz z http://eko.one.pl/?p=openwrt-openvpn)
gdzieś tam w sieci - którym mogę zarządzać, z publiczny IP powiedzmy 213.x.x.x

2. mam kompa z Windows (u innego ISP) w sieci lan, gdzie na świat wychodzi z IP powiedzmy 211.x.x.x
mam tam klienta OpenVPN Windows, który
- łączy się vpn 1) - i działa,
- dostaje adres IP z puli lan 1) 192.168.10.x

ALE: tenże klient 2) gdy podłączony do VPN kiedy wychodzi przez przeglądarkę na świat
to ma publicznym IP = 211.x.x.x i do tego przechodzi chyba przez jakieś transparentne proxy.

Moje pytanie brzmiało czemu ?
czy nie mógłby (lub powinien) dostawać/przedstawiać się światu adresem publicznym 1)
tak by pominąć proxy od ISP 2)

TP-Link TL-WDR4300 v1, Reboot (17.01-SNAPSHOT, r3876-efb6ca1)