1 (edytowany przez viper_lasser 2013-10-25 09:39:33)

Temat: n2n i problem z routingiem

Witam
Postawiłem sobie 2 klienty które się na wzajem widzą ale mam problem z routingiem i widocznością pozostałych urządzeń w sieci lan po stronie 1 klienta.

Skonfigurowałem to według opisu

    Install n2n (you will have to do this on supernode and two nodes)

    all$ sudo apt-get install n2n

    Start super node on public address with DNS name super.example.com

    internet$ supernode -l 1234

    Start first client

    local# edge -c community -d community  -k secret \
      -l super.example.com:1234 -a 10.1.2.1

    Start remote end-point somewhere within LAN

    remote# edge -c community -d community  -k secret \
      -l super.example.com:1234 -a 10.1.2.2 -r

    Note changed IP address and -r flag which will allow us to route over this node.

    remote# sysctl -w net.ipv4.ip_forward=1
    remote# iptables -t nat -A POSTROUTING -s 10.1.2.1 -o tun0 -j MASQUERADE

    This will turn forwarding and NAT for our packets coming from community tap interface and going out through tun0 to LAN. We also need to setup route on local side for remote LAN network:

    local# ip route add 172.18.0.0/16 via 10.1.2.2

Po stronie routera klient ma adres 10.1.2.10 i jest routerem z openwrt gdzie za nim są urządzenia z adresacją 172.18.0.x

w pliku /etc/rc.local mam taki wpis

root@Gargoyle:~# cat mojvpn.sh
edge -a 10.1.2.10 -r -c community -k password -l 88.86.108.50:86
sleep 5
sysctl -w net.ipv4.ip_forward=1
iptables -t nat -A POSTROUTING -s 10.1.2.1 -o edge0 -j MASQUERADE

root@Gargoyle:~#

a po stronie 2 klienta (windows 7) w konsoli utworzyłem taki routing

route add 172.18.0.0 mask 255.255.255.0 10.1.2.10

i niestety nie widzę tych urządzeń pod adresem 172.18.0.x

Klient 1 i 2 nawzajem się widzą, pingi chodzą

2

Odp: n2n i problem z routingiem

iptables -t nat -I POSTROUTING -s 10.1.2.1 -o edge0 -j MASQUERADE

Jak już.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez viper_lasser 2013-10-25 10:38:30)

Odp: n2n i problem z routingiem

Zmieniłem ale dalej nie działa mi. Klienci o adresach 10.1.2.1, 10.1.2.10 się widzą ale już pod sieci 172.18.0.x nie widzę
Na windowsie routing dopisałem w ten sposób
route add 172.18.0.0 mask 255.255.255.0 10.1.2.10
gdzie 10.1.2.10 to brama tego router a z openwrt gdzie jest lan.

W jaki sposób mogę zdiagnozować co jest nie tak ?

4

Odp: n2n i problem z routingiem

Pomoże ktoś ?

5 (edytowany przez janptak 2013-10-27 07:38:49)

Odp: n2n i problem z routingiem

U siebie mam to ustawione pod win7 ale skorzystałem z programu który tworzy wirtualny interface i dopiero rutuje. Wtedy to działa. Jeśli tego nie uruchomię to mam tak jak piszesz. Program nazywa się n2n GUI ale niestety nie pamiętam gdzie go sciągnołem.
Edit: http://www.vpnhosting.cz/wiki/index.php/N2n_Gui_En

Netgear WDNR3700 v2
Gargoyle 1.6.2.2 (r42647)
Modem 3G: Huawei E372

6

Odp: n2n i problem z routingiem

Dziękuję za podpowiedz z gui n2n, oczywiście je mam i używam.

Mam dziwny problem. Po 1 stronie w role edge'a jest router z openwrt gdzie w konfigu jest zaznaczona opcja routowania pakietów. Edge ma adres 10.1.2.3

N2n na windowsie ma adres 101.2.1
Obydwa edge się widzą.

Router lokalnie ma adres 192.168.10.1
Jeśli po stronie windowsa nie dodam trasy z routowaniem to z poziomu windowsa nie widać routera o adresie 192.168.10.1

Jeśli natomiast dodam w windowie routing
route add 192.168.10.0 mask 255.255.255.0 10.1.2.3 gdzie 10.1.2.3 to edge po drugiej stronie
to ping 192.168.10.1 (router) po drugiej stronie z lanu jest widoczny ale już za nim w lanie np moje rpi o adresie 192.168.10.245 już niestety nie jest widoczne i pomysłu nie mam co jest nie tak.

7

Odp: n2n i problem z routingiem

Utwórz w /etc/config/network nową sekcję vpn o statycznym adresie j/w oraz firewallu nową strefę vpn z masq 1 oraz zezwól na forwarding vpn<>lan?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: n2n i problem z routingiem

Interfejsy mam takie

root@Gargoyle:~# ifconfig
br-lan    Link encap:Ethernet  HWaddr A0:F3:C1:3B:5B:1D
          inet addr:192.168.10.1  Bcast:192.168.10.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:10 errors:0 dropped:0 overruns:0 frame:0
          TX packets:11 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:580 (580.0 B)  TX bytes:1014 (1014.0 B)

edge0     Link encap:Ethernet  HWaddr 5E:8D:5E:57:27:E0
          inet addr:10.1.2.3  Bcast:10.1.2.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1400  Metric:1
          RX packets:139 errors:0 dropped:0 overruns:0 frame:0
          TX packets:17 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:500
          RX bytes:9560 (9.3 KiB)  TX bytes:1242 (1.2 KiB)

eth0      Link encap:Ethernet  HWaddr A0:F3:C1:3B:5B:1D
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:10 errors:0 dropped:0 overruns:0 frame:0
          TX packets:11 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:720 (720.0 B)  TX bytes:1014 (1014.0 B)
          Interrupt:5

eth1      Link encap:Ethernet  HWaddr A0:F3:C1:3B:5B:1F
          inet addr:192.168.1.199  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:3701 errors:0 dropped:909 overruns:0 frame:0
          TX packets:251 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:661941 (646.4 KiB)  TX bytes:34272 (33.4 KiB)
          Interrupt:4

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:9228 errors:0 dropped:0 overruns:0 frame:0
          TX packets:9228 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:555132 (542.1 KiB)  TX bytes:555132 (542.1 KiB)

wlan0     Link encap:Ethernet  HWaddr A0:F3:C1:3B:5B:1E
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:576 (576.0 B)

root@Gargoyle:~#


root@Gargoyle:/# cat /etc/config/network

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config interface 'lan'
        option ifname 'eth0'
        option type 'bridge'
        option proto 'static'
        option netmask '255.255.255.0'
        option dns '192.168.10.1'
        option ipaddr '192.168.10.1'

config interface 'n2n'
        option ifname 'edge0'
        option proto 'static'
        option netmask '255.255.255.0'
        option ipaddr '10.1.2.3'

config interface 'wan'
        option auto '1'
        option pppd_options 'debug noipdefault'
        option ifname 'eth1'
        option proto 'static'
        option ipaddr '192.168.1.199'
        option netmask '255.255.255.0'
        option gateway '192.168.1.100'

config switch
        option name 'eth0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'eth0'
        option vlan '1'
        option ports '0 1 2 3 4'

root@Gargoyle:/#

W firewallu dodałem odpowiednie sekcje

root@Gargoyle:/# cat /etc/config/firewall

config defaults
        option syn_flood '1'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

config zone
        option name 'lan'
        list network 'lan'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

config zone
        option name 'wan'
        list network 'wan'
        list network 'wan6'
        option input 'REJECT'
        option output 'ACCEPT'
        option forward 'REJECT'
        option masq '1'
        option mtu_fix '1'

config 'zone'
    option 'name' 'n2n'
    option 'network' 'n2n'
    option 'input' 'ACCEPT'
    option 'output' 'ACCEPT'
    option 'forward' 'REJECT'
    option 'masq' '1'

config 'forwarding'
    option 'src' 'lan'
    option 'dest' 'n2n'

config forwarding
        option src 'lan'
        option dest 'wan'

config rule
        option name 'Allow-DHCP-Renew'
        option src 'wan'
        option proto 'udp'
        option dest_port '68'
        option target 'ACCEPT'
        option family 'ipv4'

config rule
        option name 'Allow-Ping'
        option src 'wan'
        option proto 'icmp'
        option icmp_type 'echo-request'
        option family 'ipv4'
        option target 'ACCEPT'

config rule
        option name 'Allow-DHCPv6'
        option src 'wan'
        option proto 'udp'
        option src_ip 'fe80::/10'
        option src_port '547'
        option dest_ip 'fe80::/10'
        option dest_port '546'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Input'
        option src 'wan'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        list icmp_type 'router-solicitation'
        list icmp_type 'neighbour-solicitation'
        list icmp_type 'router-advertisement'
        list icmp_type 'neighbour-advertisement'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Forward'
        option src 'wan'
        option dest '*'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config include
        option path '/etc/firewall.user'

config include
        option type 'script'
        option path '/usr/lib/gargoyle_firewall_util/gargoyle_additions.firewall'
        option family 'IPv4'
        option reload '1'

config include 'miniupnpd'
        option type 'script'
        option path '/usr/share/miniupnpd/firewall.include'
        option family 'IPv4'
        option reload '1'

config include 'openvpn_include_file'
        option path '/etc/openvpn.firewall'

config rule
        option name 'n2nsupernode'
        option src 'wan'
        option target 'ACCEPT'
        option proto 'udp'
        option dest_port '86'

config remote_accept 'ra_443_443'
        option local_port '443'
        option remote_port '443'
        option proto 'tcp'
        option zone 'wan'

config remote_accept 'ra_80_80'
        option local_port '80'
        option remote_port '80'
        option proto 'tcp'
        option zone 'wan'

config remote_accept 'ra_22_22'
        option local_port '22'
        option remote_port '22'
        option proto 'tcp'
        option zone 'wan'

ale jednak dalej jest tak samo jak poprzednio.

9

Odp: n2n i problem z routingiem

Jak najbardziej powinno. -r dałeś przy uruchomieniu tego n2n?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10 (edytowany przez viper_lasser 2013-10-30 13:12:37)

Odp: n2n i problem z routingiem

Wkońcu zadziałało jak zezwoliłem na forwarding i zmieniłem to
config 'zone'
    option 'name' 'n2n'
    option 'network' 'n2n'
    option 'input' 'ACCEPT'
    option 'output' 'ACCEPT'
    option 'forward' 'ACCEPT'
    option 'masq' '1'

Dzięki Cezary za podpowiedź smile

11

Odp: n2n i problem z routingiem

Mam podobne problemy z routingiem - próbuję robić wg tego co tutaj przeczytałem ale nadal nie widzę urządzeń podpiętych do routera. Nie widzę nawet strony lan routera. Jest też dziwny problem z ssh - mogę pingować do routera (na adres edge0) ale nie mogę się połączyć po ssh - jest bardzo długo nic, w końcu "Connection closed by..." I najciekawsze: telnet na porcie 22 wyświetla normalne zgłoszenie się dropbear-a. Oczywiście lokalnie wszystko działa normalnie.

12

Odp: n2n i problem z routingiem

Nie będziesz widział, bo robi to za "wan", jeżeli zrobiłeś takie zabawy z maskaradą. Ew nadaj edge ip z tej samej klasy co ma lan i ew zezwól na ruch edge0<>br-lan w firewallu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13 (edytowany przez mrox 2015-06-09 15:18:04)

Odp: n2n i problem z routingiem

I wtedy wszystko podpięte do routera będzie widoczne tak jak edge? Coś to za pięknie wygląda. Wieczorem będę próbował.

14

Odp: n2n i problem z routingiem

Jeżeli tylko będzie ta sama adresacja to tak. Ba, nawet możesz edge0 do bridge br-lan dodać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: n2n i problem z routingiem

Dodałem edge0 do br-lan, n2n musi mieć ten sam adres lan i wtedy ruter jest widoczny przez n2n. Inne urządzenia podpięte do lan rutera nie są widoczne przez n2n.

16

Odp: n2n i problem z routingiem

Nie może mieć tego samego adresu. Jak ma ci to działać jak masz taką samą adresację?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17

Odp: n2n i problem z routingiem

No to chyba nie tędy droga, bo po zmostkowaniu eth0 i edge0, i różnych adresach nie działa. Nie odpowiada adres eth0 ani edge0.