Temat: TL-WR1043ND + VPN PPtP + firewall

Mam zainstalowane OpenWrt Chaos Calmer 15.05 na 1043nd, udało mi się nawiązać połączenie z serwerem VPN ale teraz cały ruch (www itd) idzie przez VPN a chciałbym żeby tylko RDP szlo po VPN a internet lokalnie z tplinka. Ma ktoś jakiś pomysł?

2

Odp: TL-WR1043ND + VPN PPtP + firewall

Albo mwan3 albo http://eko.one.pl/?p=openwrt-routing, zrób tak żeby serwer nie wysyłał trasy domyślnej i ręcznie skieruj to co chcesz gdzie chcesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: TL-WR1043ND + VPN PPtP + firewall

Zrobiłem z tego linka


ale niestety nie działa tak jak chciałem

tak wygląda plik rt_tables

255     local
254     main
253     default
0       unspec
#
# local
#
#1      inr.ruhep
200 modem

plik rc.local

ip rule add from 10.1.1.118 table modem
ip route add default via 192.168.100.1 dev wlan0 table modem
ip route flush cache
exit 0

ifstatus łącza wan

 "up": true,
        "pending": false,
        "available": true,
        "autostart": true,
        "dynamic": false,
        "uptime": 1046,
        "l3_device": "wlan0",
        "proto": "dhcp",
        "device": "wlan0",
        "updated": [
                "addresses",
                "routes",
                "data"
        ],
        "metric": 0,
        "delegation": true,
        "ipv4-address": [
                {
                        "address": "192.168.100.106",
                        "mask": 24
                }
        ],
        "ipv6-address": [

        ],
        "ipv6-prefix": [

        ],
        "ipv6-prefix-assignment": [

        ],
        "route": [
                {
                        "target": "192.168.100.1",
                        "mask": 32,
                        "nexthop": "0.0.0.0",
                        "source": "192.168.100.106\/32"
                },
                {
                        "target": "0.0.0.0",
                        "mask": 0,
                        "nexthop": "192.168.100.1",
                        "source": "192.168.100.106\/32"
                }
        ],
        "dns-server": [
                "8.8.8.8",
                "8.8.4.4"
        ],
        "dns-search": [

        ],
        "inactive": {
                "ipv4-address": [

                ],
                "ipv6-address": [

                ],
                "route": [

                ],
                "dns-server": [

                ],
                "dns-search": [

                ]
        },
        "data": {
                "leasetime": 86400
        }

a tak wygląda config

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option ula_prefix 'fd7c:222e:c434::/48'

config interface 'lan'
        option ifname 'eth0.1'
        option force_link '1'
        option type 'bridge'
        option proto 'static'
        option netmask '255.255.255.0'
        option ip6assign '60'
        option ipaddr '10.1.1.1'

config interface 'wan'
        option ifname 'eth0.2'
        option proto 'dhcp'
        option type 'bridge'

config interface 'wan6'
        option ifname 'eth0.2'
        option proto 'dhcpv6'

config switch
        option name 'switch0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'switch0'
        option vlan '1'
        option ports '1 2 3 4 5t'

config switch_vlan
        option device 'switch0'
        option vlan '2'
        option ports '0 5t'

config interface 'wwan_wifi'
        option proto 'dhcp'

config interface 'vpn_o'
        option proto 'pptp'
        option server 'moje ip'
        option username 'login'
        option password 'haslo'

niestety na upartego ruch idzie dalej przez vpn a nie przez wlan wifi

4

Odp: TL-WR1043ND + VPN PPtP + firewall

Zlikwiduj z pptp trasę domyślną. To przez nią idzie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: TL-WR1043ND + VPN PPtP + firewall

Zlikwidowałem trase domyślną z pptp i teraz chciałem dodać jednego ip aby szedł po VPN i tak:

plik /etc/rc.local

ip rule add from 10.1.1.118 table modem
ip route add default via 192.168.1.1 dev pptp-vpn_o table modem
ip route flush cache
exit 0

a to ifstatus vpn_0

{
        "up": true,
        "pending": false,
        "available": true,
        "autostart": true,
        "dynamic": false,
        "uptime": 433,
        "l3_device": "pptp-vpn_o",
        "proto": "pptp",
        "updated": [
                "addresses",
                "routes"
        ],
        "metric": 0,
        "delegation": true,
        "ipv4-address": [
                {
                        "address": "192.168.1.200",
                        "mask": 32
                }
        ],
        "ipv6-address": [

        ],
        "ipv6-prefix": [

        ],
        "ipv6-prefix-assignment": [

        ],
        "route": [

        ],
        "dns-server": [
                "ip serwera pptp",
                "8.8.8.8"
        ],
        "dns-search": [

        ],
        "inactive": {
                "ipv4-address": [

                ],
                "ipv6-address": [

                ],
                "route": [
                        {
                                "target": "0.0.0.0",
                                "mask": 0,
                                "nexthop": "192.168.1.1",
                                "source": "0.0.0.0\/0"
                        }
                ],
                "dns-server": [

                ],
                "dns-search": [

                ]
        },
        "data": {

        }
}

ale niestety teraz z ip 10.1.1.118 ruch nie idzie przez vpn  a powinnien, Cezary gdzie popełniłęm błąd?

6

Odp: TL-WR1043ND + VPN PPtP + firewall

Pokaż wynik

ifconfig
route -n

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: TL-WR1043ND + VPN PPtP + firewall

ifconfig

br-lan    Link encap:Ethernet  HWaddr 74:EA:3A:BD:10:66
          inet addr:10.1.1.1  Bcast:10.1.1.255  Mask:255.255.255.0
          inet6 addr: fe80::76ea:3aff:febd:1066/64 Scope:Link
          inet6 addr: fd7c:222e:c434::1/60 Scope:Global
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1367 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1459 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:299369 (292.3 KiB)  TX bytes:411144 (401.5 KiB)

br-wan    Link encap:Ethernet  HWaddr 74:EA:3A:BD:10:66
          inet6 addr: fe80::76ea:3aff:febd:1066/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:101 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:31350 (30.6 KiB)

eth0      Link encap:Ethernet  HWaddr 74:EA:3A:BD:10:66
          inet6 addr: fe80::76ea:3aff:febd:1066/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:442 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:74828 (73.0 KiB)
          Interrupt:4

eth0.1    Link encap:Ethernet  HWaddr 74:EA:3A:BD:10:66
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:334 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:40087 (39.1 KiB)

eth0.2    Link encap:Ethernet  HWaddr 74:EA:3A:BD:10:66
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:100 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:31144 (30.4 KiB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:64 errors:0 dropped:0 overruns:0 frame:0
          TX packets:64 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:5575 (5.4 KiB)  TX bytes:5575 (5.4 KiB)

pptp-vpn_o Link encap:Point-to-Point Protocol
          inet addr:192.168.1.200  P-t-P:192.168.1.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:103 errors:0 dropped:0 overruns:0 frame:0
          TX packets:17 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:7670 (7.4 KiB)  TX bytes:246 (246.0 B)

wlan0     Link encap:Ethernet  HWaddr 74:EA:3A:BD:10:66
          inet addr:192.168.100.106  Bcast:192.168.100.255  Mask:255.255.255.0
          inet6 addr: fe80::76ea:3aff:febd:1066/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1486 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1202 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:309243 (301.9 KiB)  TX bytes:293465 (286.5 KiB)

wlan0-1   Link encap:Ethernet  HWaddr 76:EA:3A:BD:10:66
          inet6 addr: fe80::74ea:3aff:febd:1066/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1424 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1655 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:334944 (327.0 KiB)  TX bytes:463687 (452.8 KiB)

route -n

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.100.1   0.0.0.0         UG    0      0        0 wlan0
10.1.1.0        0.0.0.0         255.255.255.0   U     0      0        0 br-lan
ip_serwera_vpn    192.168.100.1   255.255.255.255 UGH   0      0        0 wlan0
192.168.1.1     0.0.0.0         255.255.255.255 UH    0      0        0 pptp-vpn_o
192.168.100.0   0.0.0.0         255.255.255.0   U     0      0        0 wlan0
192.168.100.1   0.0.0.0         255.255.255.255 UH    0      0        0 wlan0

8

Odp: TL-WR1043ND + VPN PPtP + firewall

Cezary możesz podpowiedzieć co może być nie tak?

9

Odp: TL-WR1043ND + VPN PPtP + firewall

Mam pytanie dotyczące VPN PPtP a mianowicie czy trzeba robić jakieś specjalne zmiany w konfiguracji aby to połączenie było bezpieczne (szyfrowanie itp) czy wystarczy skonfigurować taj kak jest w poradniku "OpenWrt - konfiguracja PPTP". Mam wystawiony port 1723 na wanie i czy muszę to jakoś dodatkowo zabezpieczyć. I ewentualnie gdzie mogę sprawdzić czy szyfrowanie jest ustawione domyślnie w konfiguracji openwrt mam wydanie Chaos Calmer?

10

Odp: TL-WR1043ND + VPN PPtP + firewall

pptp nie jest bezpieczne - pół internetu o tym pisze, ponoć da się łatwo złamać itd. Więc używaj jak musisz, ale nie polegaj na jego bezpieczeństwie. Przynajmniej tak twierdzi internet.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: TL-WR1043ND + VPN PPtP + firewall

Tomek11 napisał/a:

Cezary możesz podpowiedzieć co może być nie tak?

Nie wiem i nie widzę problemu na razie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: TL-WR1043ND + VPN PPtP + firewall

Z tego co zauważyłem to nie chce brać pod uwagę kodu z /etc/rc.local. Jak zlikwiduje defaultroute z pptp  to idzie po wan a tak to po pptp, Masz jakiś pomysł Cezary?