51 (edytowany przez Norbix1999 2016-11-03 20:15:26)

Odp: Serwer OpenVPN Gargoyle 1.9.1.1

Gr4nd0 napisał/a:

Hmm. Czy możesz zmienić adres sieci dla Router  UPC Connect BOX na np. 192.168.2.0/24. MR3420 może mieć problemy z routingiem.
Ciekawe, czemu klient openvpn ma takie IP. Jak dla mnie to powinno być 10.8.0.5 lub .6.

Zmieniłem adres sieci dla Connect BOX na 192.168.2.1 a nexx ma adres 192.168.2.2 (wyłączone dhcp tak jak było)
Jest już internet gdy wprowadzę te regułki i łączy mnie cały czas z serwerem
Lecz nie pinguje mi dekodera z routera plusa czyli z adresu sieci 192.168.0.1
Tak samo nie pinguje mi tego dekodera w sieci z nexxa
Polecenie route wydaje coś takiego na kliencie (MR3420) :


root@Gargoyle:~# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         192.168.0.1     0.0.0.0         UG    0      0        0 eth1
10.8.0.0        *               255.255.255.0   U     0      0        0 tun0
192.168.0.0     *               255.255.255.0   U     0      0        0 eth1
192.168.1.0     *               255.255.255.0   U     0      0        0 br-lan
192.168.2.0     10.8.0.1        255.255.255.0   UG    0      0        0 tun0

52

Odp: Serwer OpenVPN Gargoyle 1.9.1.1

A czy maskaradę ustawiasz na MR3420?
Router Plusa nie wie gdzie znajduje się sieć 192.168.1.0 więc nie pinguje dekodera.
Jeśli możesz to ustaw mu statyczny routing:
192.168.1.0/24 gw 192.168.0.107
Ale wtedy musisz ustawić w serwerze DHCP przydzielanie stałego adresu dla MR3420.

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

53 (edytowany przez Norbix1999 2016-11-03 20:42:15)

Odp: Serwer OpenVPN Gargoyle 1.9.1.1

Gr4nd0 napisał/a:

A czy maskaradę ustawiasz na MR3420?
Router Plusa nie wie gdzie znajduje się sieć 192.168.1.0 więc nie pinguje dekodera.
Jeśli możesz to ustaw mu statyczny routing:
192.168.1.0/24 gw 192.168.0.107
Ale wtedy musisz ustawić w serwerze DHCP przydzielanie stałego adresu dla MR3420.

Tak wpisuje te regułki na MR3420
Okej mam ustawiony statyczny adres dla MR3420 (192.168.1.107)
I jak mam teraz dać ten statyczny routnig ? Jakie polecenie lub gdzie to dodać ?

54

Odp: Serwer OpenVPN Gargoyle 1.9.1.1

Norbix1999 napisał/a:

Tak samo nie pinguje mi tego dekodera w sieci z nexxa

Tu też brakuje routingu:
Dla komputerów w sieci 192.168.2.0 musisz ustawić że gatewayem dla sieci 192.168.1.0 jest 192.168.2.2
Na nexxsie ustaw routing do sieci 192.168.2.0 przez tun0.
W tym drugim przypadku musisz to zrobić w konfiguracji serwera openvpn.
Dopisz parametr:

iroute 192.168.1.0 255.255.255.0
route 192.168.1.0 255.255.255.0

Parametr iroute powiniem znaleźć się w pliku konfiguracyjnym klienta OpenVPN.
Poszukaj na stronie https://openvpn.net/index.php/open-sour … howto.html słowa client-config-dir ccd

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

55

Odp: Serwer OpenVPN Gargoyle 1.9.1.1

Norbix1999 napisał/a:

I jak mam teraz dać ten statyczny routnig ? Jakie polecenie lub gdzie to dodać ?

A jaki system masz na tym urządzeniu? Może wujek Googiel coś podpowie.

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

56

Odp: Serwer OpenVPN Gargoyle 1.9.1.1

Gr4nd0 napisał/a:
Norbix1999 napisał/a:

I jak mam teraz dać ten statyczny routnig ? Jakie polecenie lub gdzie to dodać ?

A jaki system masz na tym urządzeniu? Może wujek Googiel coś podpowie.

config 'route'
        option 'interface' 'lan'
        option 'target' '192.168.0.107'
        option 'netmask' '255.255.255.0'
        option 'gateway' '192.168.1.0'

Coś takiego mam dodać do /etc/config/network żeby w sieci z plusa widzieć ten dekoder ?

57

Odp: Serwer OpenVPN Gargoyle 1.9.1.1

Raczej tak:

config 'route'
        option 'interface' 'lan'
        option 'gateway' '192.168.0.107'
        option 'netmask' '255.255.255.0'
        option 'target' '192.168.1.0'

Ale ustawiasz to na routerze "LTE Plusa"?!

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

58

Odp: Serwer OpenVPN Gargoyle 1.9.1.1

Na MR3420

59

Odp: Serwer OpenVPN Gargoyle 1.9.1.1

Dodałem to i nadal nie działa

60

Odp: Serwer OpenVPN Gargoyle 1.9.1.1

Wydawało mi się, że wyraźnie napisałem co musisz zrobić. Niestety tobie brakuje elementarnej wiedzy. Postaraj się zrozumieć kilka podstawowych pojęć:
- adres IP,
- adres sieci,
- adres broadcast,
- co to jest routing i dlaczego używamy gateway (czyli bramę)?
- default routing i static routing.
Odpowiedz na proste pytanie: dlaczego ping na adres 192.168.1.101 wysłany w routera LTE Plusa wychodzi przez interface WAN i jak to zmienić?

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

61

Odp: Serwer OpenVPN Gargoyle 1.9.1.1

Nie ogarniam tego kompletnie
Powiesz co mam zmienić ?
Wydaje mi się że dlatego wychodzi przez interface WAN ponieważ MR3420 ma podpięty internet od internetu Plusa pod port WAN
Zmieniłem option 'interface' 'lan' na option 'interface' 'wan' lecz teraz nie ma internetu i nie łaczy mnie z routerem

62

Odp: Serwer OpenVPN Gargoyle 1.9.1.1

Norbix1999 napisał/a:

Nie ogarniam tego kompletnie

Wiem, niestety.

Norbix1999 napisał/a:

Powiesz co mam zmienić ?

Zobacz post #57.

Skup się na pozostałych urządzeniach a router od Plusa zostaw sobie na koniec.
Jak ustawisz poprawnie cały routing to może nie będziesz potrzebował maskarady.

GUI jest przereklamowane

ASUS WL-500gP v2, TP-Link TL-MR3420 v2, TP-Link TL-WR1043ND v3, TP-Link TL-WDR4300 v1, D-Link DWR-921 C3,
Netgear R6220

63 (edytowany przez Norbix1999 2016-11-03 22:40:49)

Odp: Serwer OpenVPN Gargoyle 1.9.1.1

Gr4nd0 napisał/a:

[Jak ustawisz poprawnie cały routing to może nie będziesz potrzebował maskarady.

Własnie nie ustawię bo nie wiem kompletnie jak to zrobić
Więc mam do ciebie prośbę
Ustawisz to za mnie ?
Bo siedzę już tak ze 3 czy 4 dni i dalej nic

Podeślę ci wszystkie pliki z serwera i klienta i jaka ma być adresacja

Bo ja już się chyba poddaje wink