1

Temat: LEDE jako klient openVPN

Mam postawionego openVPN na VPS i łącze się przez openVPN GUI z windows 10 - łączy się i działa OK.
Posiadam plik konfiguracyjny .ovpn w którym są certyfikaty i klucze:
<ca> <cert> <key> <tls-auth>

Mam pytanie jak ustawić nowe LEDE aby łączył się przez mój openVPN?

Widzę że jest już zainstalowane openVPN na LEDE w LUCI, próbowałem ustawiać tam klienta dodać klucze i nawet udało się uruchomić ale nic się zmieniło IP było stare..

Czy trzeba coś jeszcze zrobić w ustawieniach interfejsów sieciowych, firewalla?

2

Odp: LEDE jako klient openVPN

Generalnie - jeżeli to ma być tylko klient i jest odpowiednio zrobiony serwer żeby dostarczał trasę domyślną - to nie, nic nie musisz.

Zrób to jeszcze raz, a później zrób

ifconfig
route -n

Pierwsze powinno pokazać interfejsy, gdzieś tam powinieneś mieć tun0 czy coś w ten deseń. Drugi - powinno pokazać trasę domyślną (0.0.0.0) przez tun0 właśnie, czyli przez vpn.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: LEDE jako klient openVPN

OK, dzięki, robię jeszcze raz na czystym firmware dodałem config klienta i jest tak samo jak wcześniej

Cezary napisał/a:

ifconfig
nie ma interfejsu tun (chyba jednak trzeba dodać)
route -n
trasa domyślana idzie przez eth1

i firewall też chyba trzeba skonfigurować.

4

Odp: LEDE jako klient openVPN

A tap0 masz? Jak nie masz ani jednego ani drugiego to klient w ogóle nie wystartował. Patrz w logach dlaczego.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: LEDE jako klient openVPN

Nie mam też tap0.
Dodałem ustawienia network i firewall z tego poradnika
https://eko.one.pl/?p=openwrt-openvpntun
ale to nic nie dało.

W logu (tmp/openvpn.log) mam błąd
TLS Error: TLS handshake failed

konfiguracja:
config openvpn 'openVPN_klient'
    option client '1'
    option dev 'tun0'
    option proto 'udp'
    list remote 'AD.RE.SI.P 1194'
    option resolv_retry 'infinite'
    option nobind '1'
    option verb '3'
    option comp_lzo 'yes'
    option persist_key '1'
    option persist_tun '1'
    option user 'nobody'   
    option ca '/etc/luci-uploads/cbid.openvpn.openVPN_klient.ca'
    option cert '/etc/luci-uploads/cbid.openvpn.openVPN_klient.cert'
    option key '/etc/luci-uploads/cbid.openvpn.openVPN_klient.key'
    option tls '/etc/openvpn/ta.key'
    option log '/tmp/openvpn.log'
    #option ns-cert-type 'server'
    #option redirect-gateway 'def1'
    option enabled '1'
    option remote_cert_tls 'server'

6

Odp: LEDE jako klient openVPN

Czyli nie nawiązał połączenia. W ogóle to czemu zrobiłeś swój konfig zamiast po prostu podczepić plik ovpn który masz?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: LEDE jako klient openVPN

Cezary napisał/a:

Czyli nie nawiązał połączenia. W ogóle to czemu zrobiłeś swój konfig zamiast po prostu podczepić plik ovpn który masz?

Tylko jak to zrobić one chyba nie są kompatybilne..

8

Odp: LEDE jako klient openVPN

Są. W pliku /etc/config/openvpn masz pierwszą sekcję custom _config gdzie robisz enabled na 1 i podajesz plik z konfigiem w option config

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9 (edytowany przez luk 2018-02-22 19:36:51)

Odp: LEDE jako klient openVPN

Jest, super, działa, dzięki, podpinałem wcześniej ten config ale nie działało może przez to że zmieniałam ustawienia firewalla
z tym poradnikiem:
https://wiki.openwrt.org/doc/howto/vpn. … penvpn.tun
to działa.
Zaraz spróbuje jeszcze raz na czysto.

tylko gdzie ja teraz mam plik log?

10

Odp: LEDE jako klient openVPN

logread pewnie

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11 (edytowany przez luk 2018-02-23 23:17:20)

Odp: LEDE jako klient openVPN

trzeba dodać w pliku .ovpn
log /tmp/openvpn.log
-------------------------------------------------
czyli jednak trzeba jeszcze oprócz podpięcia pliku konfiguracji dodać interfejs, strefę i regułe firewalla
aby działał openVPN tylko jako klient.
I plik konfiguracyjny .ovpn  należy zmienić na .conf  inaczej nie będzie działać.