101

Odp: TP-Link MR6400 z LTE @ LEDE

Ok, więc masz /dev/ttyUSB0. Musisz zainstalować np. picocoma (ściągasz paczkę z http://downloads.lede-project.org/relea … /packages/ instalujesz ręcznie wg faq na górze tej strony), uruchamiasz picocom -b 115200 /dev/ttyUSB0 i masz interfejs do rozmowy z modemem. Resztę wg informacji w tym wątku.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

102 (edytowany przez sawanb03 2018-02-23 16:41:21)

Odp: TP-Link MR6400 z LTE @ LEDE

Dzięki, ale nie mogę znaleźć faq i nie wiem który plik mam ściągnąć (picocom_1.7-2_mips_24kc.ipk?).

A w taki sposób mogę go zainstalować?
  # opkg update
    # opkg install picocom
    # picocom -b 115200 /dev/ttyUSB0

103

Odp: TP-Link MR6400 z LTE @ LEDE

Na górze tej strony: FAQ o OpenWrt/LEDE: http://eko.one.pl/forum/viewtopic.php?id=12021

Nie wiem jak nie możesz tego znaleźć. Tak, dokładnie ten plik.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

104

Odp: TP-Link MR6400 z LTE @ LEDE

sawanb03 napisał/a:

Dzięki, ale nie mogę znaleźć faq i nie wiem który plik mam ściągnąć (picocom_1.7-2_mips_24kc.ipk?).

A w taki sposób mogę go zainstalować?
  # opkg update
    # opkg install picocom
    # picocom -b 115200 /dev/ttyUSB0

Nie możesz bo przecież nie masz połączenia z internetem...

Chyba że masz z poziomu routera, zrób ping google.com i sprawdź czy działa.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

105

Odp: TP-Link MR6400 z LTE @ LEDE

Dzięki bardzo za szybką odpowiedź.
Już wiem co dalej z tym problemem zrobić. Rozumiem, że po zainstalowaniu paczki picocom będę miał dostęp do poleceń AT.
Na razie muszę pozostawić temat do wtorku, bo mam inne pilne sprawy.
Dzięki jeszcze raz.

106

Odp: TP-Link MR6400 z LTE @ LEDE

Panowie, używacie mr6400v2, jak rozwiązaliście sprawę połączenia? Ktoś coś napisał czy robicie polecenia z palca?

Na dobrą sprawę to wystarczyło by zrobić

config interface wan
option proto dhcp
option ifname usb0
option pincode xxxx
option apn internet

i prosty skrypt na hotplugu który by odczytał potrzebę podania pinu i go dał jak trzeba oraz ustawił apn w bieżącym profilu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

107

Odp: TP-Link MR6400 z LTE @ LEDE

Cezary napisał/a:

i prosty skrypt na hotplugu który by odczytał potrzebę podania pinu i go dał jak trzeba oraz ustawił apn w bieżącym profilu.

Chętnie bym to zrobił, ale na razie nie mam takiej wiedzy żeby to napisać. Przykłady komend AT podałem w poście 56 i 60

@sawanb03 Miałes aktywne połączenie z internetem zanim wgrałeś LEDE?
Co musiałeś ustawić na fabrycznym oprogramowaniu aby się połączyć z internetem? APN, Login, pin? Jeśli pin to czy miałeś automatyczne wpisywanie pinu?

https://tplinkforum.pl - Polskie forum poświęcone tematyce urządzeń firmy TP-Link i Neffos

108

Odp: TP-Link MR6400 z LTE @ LEDE

Mogę zrobić, ale nie mam urządzenia więc potrzebuję kogoś do testów. Chętny?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

109

Odp: TP-Link MR6400 z LTE @ LEDE

Możemy popróbować. Użyję karty aero2 aby trzeba było podać APN oraz PIN

https://tplinkforum.pl - Polskie forum poświęcone tematyce urządzeń firmy TP-Link i Neffos

110

Odp: TP-Link MR6400 z LTE @ LEDE

Heinz napisał/a:
Cezary napisał/a:

i prosty skrypt na hotplugu który by odczytał potrzebę podania pinu i go dał jak trzeba oraz ustawił apn w bieżącym profilu.

Chętnie bym to zrobił, ale na razie nie mam takiej wiedzy żeby to napisać. Przykłady komend AT podałem w poście 56 i 60

@sawanb03 Miałes aktywne połączenie z internetem zanim wgrałeś LEDE?
Co musiałeś ustawić na fabrycznym oprogramowaniu aby się połączyć z internetem? APN, Login, pin? Jeśli pin to czy miałeś automatyczne wpisywanie pinu?

Zanim wgrałem LEDE testowałem router - działał modem 4G. Przy wgrywaniu kartę sim wyciągnęłem z modemu.Musiałem wybrać APN,login i pin. Nie miałem automatycznego wpisywania pinu, dlatego po restarcie routera trzeba pin wpisywać jeszcze raz.

Dzisiaj/jutro zajmuje się konfiguracją routera.

111

Odp: TP-Link MR6400 z LTE @ LEDE

A właśnie, zrobiłem w/w skrypty, @Heinz poprawił, testował.

@Heinz, publikować to?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

112

Odp: TP-Link MR6400 z LTE @ LEDE

Myślę że one są na tyle sprawne że można je opublikować.
Testowałem je na karcie:
aero2 - apn darmowy + pin
orange - apn internet + login i hasło + pin
orange - apn vpn.static.pl + login i hasło + pin
a2mobile - apn a2mobile.pl

do skryptu można by dołączyć warunek który by sprawdzał czy "dane komórkowe" są włączone bo np można je wyłączyć i skonfigurować WAN jako 3g i ustawić zwykłe połączenie ppp na urządzeniu /dev/ttyUSB0 wtedy dostajemy zewnętrzne IP bezpośrednio na wan routera.

Jeszcze chcę sprawdzić na jakiej zasadzie odbywa się przekierowanie portów w fabrycznym sofcie bo w MR200 był ustawiony DMZ na WAN, a tutaj tego nie potrafiłem sprawdzić.

Do podstawowej konfiguracji aktualna wersja skryptu jaką Ci przesłałem działa dobrze.
Wady skryptu to:
-w przypadku podania złego loginu lub hasła to profil nie zostanie zmieniony i zmiana na poprawne dane nie zostanie uwzględniona ( tutaj by szło dopisać warunek w tym IFie)
- podanie błędnego pinu nie objawia się jakimkolwiek komunikatem a 3 restarty zablokują kartę
- kilkukrotne "poprawienie" nazwy APN zablokują skrypt, bo każda poprawa APN skutkuje dopisaniem kolejnego profilu i podczas odczytu listy gcom wysypuje się, bo dostaje zbyt długą odpowiedź.

To na razie tyle zachowując ostrożność wszystko będzie działać
Potrzebujesz do sekcji WAN dopisać tylko:
option apn 'nazwaapn'
option pincode 'pin'

ewentualnie jeszcze

option username 'login'
option password 'hasło'

Jeśli wymagane do połączenia

https://tplinkforum.pl - Polskie forum poświęcone tematyce urządzeń firmy TP-Link i Neffos

113

Odp: TP-Link MR6400 z LTE @ LEDE

Zrobię paczkę wieczorem to na czysto sprawdzisz i ją wystawię.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

114 (edytowany przez Cezary 2018-03-17 00:10:42)

Odp: TP-Link MR6400 z LTE @ LEDE

Dla mniej doświadczonych: skrypt ułatwiający nawiązanie połączenia dla modemów TP-LINK obecnych domyślnie w routerach TP-LINK Archer MR200, TP-LINK TL-MR6400 v1, TP-LINK TL-MR6400 v2. Krótką historię powstania go  macie kilka postów wyżej; skrypt testował i efektywnie zmieniał @Heinz. Będzie działał tylko z w/w modelami z systemem OpenWrt/LEDE jako że wymagają one dość specyficznych działań żeby nawiązać połączenie po zmianie karty SIM.

Skrypt robi kilka rzeczy przy starcie interfejsu wan:
- sprawdza status pin i jeżeli jest wymagany oraz jest ustawiony w konfiguracji routera to wysyła go do karty
- jeżeli poprzedni aktywny profil ma inny APN to zakłada nowy profil z podanym APNem jednocześnie kasując stary

To powinno ustawić minimum wymaganych informacji niezbędnych do nawiązania połączenia z internetem przez modemy obecne w tych urządzeniach. Skrypt jest prymitywny, nie sprawdza czy coś się udało czy nie. Jeżeli ktoś źle poda pin to sobie zablokuje kartę.

Zakładam że ktoś już zainstalował moje wersje oprogramowania. Należy na komputerze ręcznie pobrać następujące pliki:
Dla Archer MR200:
- tplinkmodem-helper z katalogu http://dl.eko.one.pl/lede/17.01-SNAPSHO … 24kc/base/
- comgt z katalogu http://dl.eko.one.pl/lede/17.01-SNAPSHO … /packages/
- chat z katalogu  http://dl.eko.one.pl/lede/17.01-SNAPSHO … 24kc/base/

Dla TL-MR6400 v1/v2
- tplinkmodem-helper z katalogu http://dl.eko.one.pl/lede/17.01-SNAPSHO … 24kc/base/
- comgt z katalogu http://dl.eko.one.pl/lede/17.01-SNAPSHO … /packages/
- chat z katalogu http://dl.eko.one.pl/lede/17.01-SNAPSHO … 24kc/base/

Specjalnie nie podaję konkretnych nazw plików ponieważ ich wersje mogą się zmieniać.
Następnie czytamy faq na górze tej strony, pobieramy i uruchamiamy winscp jeżeli mamy windowsa, wpisujemy login root, hasło zostawimy puste, adres IP: 192.168.1.1, protokół: scp (nie ftp/sftp!). Jeżeli ktoś wcześniej ustawił hasło to oczywiście trzeba podać go takie jak mamy.
Mamy dwa panele, lewy to nasze dyski w komputerze, znajdujemy katalog gdzie są pobrane w/w pliki, prawy to router, należy odszukać katalog /tmp i tam się przekikać. Następnie kopiujemy w/w trzy pliki z naszego dysku do katalogu /tmp (przez "przeciągnięcie" ich z jednego panelu do drugiego).
Zamykamy winscp, uruchamiamy putty, logujemy się do routera (root, bez hasła lub takie jak mamy ustawione, adres IP: 192.168.1.1). Wpisujemy:

opkg install /tmp/chat*
opkg install /tmp/comgt*
opkg install /tmp/tplinkmodem-helper*

Teraz należy tylko ustawić wymaganą konfigurację.

uci set network.wan.proto="dhcp"
uci set network.wan.ifname="usb0"
uci set network.wan.apn="internet"
uci set network.wan.username=""
uci set network.wan.password=""
uci set network.wan.pincode=""
uci commit
ifup wan
  • apn - dla większości polskich sieci jest to "internet". Dla aero2 jest to "darmowy", jeżeli ktoś potrzebuje inny to ustawia taki jaki powinien być

  • username/password - tylko jeżeli faktycznie jest wymagany

  • pincode - kod PIN do karty SIM. Jeżeli ktoś nie ma to zostawia pusty, jeżeli ktoś ma to ustawia odpowiednio swój. Podanie złego kodu skończy się zablokowaniem karty SIM

I to tyle. Modem powinien samodzielnie nawiązać połączenie.

EDIT1: źródła skryptu dostępne są w moim gicie: https://github.com/obsy/packages/tree/m … dem-helper

EDIT2: pakiety domyślnie dostępne są z moich obrazach dla Archer MR200/TL-MR6400 od wersji z dnia 2018-03-06

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

115

Odp: TP-Link MR6400 z LTE @ LEDE

Skonfigurowałem modem - przetestowałem T-mobile i Orange - działa.
Mam trochę inny problem związany z klientem OpenVPN.
Serwer VPN wymaga podania użytkownika i hasła i teraz nie wiem gdzie to zapisać w pliku konfiguracyjnym.
Plik konfiguracyjny jaki używam dla klienta  OpenVPN pod Windows to:

dev tun
tls-client

remote adres IP 1194
#float
pull
# If you want to connect by Server's IPv6 address, you should use
# "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode
proto tcp-client
script-security 2
comp-lzo
reneg-sec 0
cipher AES-256-CBC
auth SHA
auth-user-pass

Log z połączenia:
Thu Mar 01 10:05:45 2018 OpenVPN 2.4.4 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Sep 26 2017
Thu Mar 01 10:05:45 2018 Windows version 6.1 (Windows 7) 64bit
Thu Mar 01 10:05:45 2018 library versions: OpenSSL 1.0.2l  25 May 2017, LZO 2.10
Enter Management Password:
Thu Mar 01 10:05:53 2018 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Thu Mar 01 10:05:53 2018 TCP/UDP: Preserving recently used remote address: [AF_INET]xxxxxx:1194
Thu Mar 01 10:05:53 2018 Attempting to establish TCP connection with [AF_INET]xxxxxxx:1194 [nonblock]
Thu Mar 01 10:05:54 2018 TCP connection established with [AF_INET]xxxxxx:1194
Thu Mar 01 10:05:54 2018 TCP_CLIENT link local: (not bound)
Thu Mar 01 10:05:54 2018 TCP_CLIENT link remote: [AF_INET]xxxxxx:1194
Thu Mar 01 10:05:54 2018 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Thu Mar 01 10:05:55 2018 [synology.com] Peer Connection Initiated with [AF_INET]xxxxxxx:1194
Thu Mar 01 10:05:57 2018 open_tun
Thu Mar 01 10:05:57 2018 TAP-WIN32 device [Połączenie lokalne 4] opened: \\.\Global\{2B81740F-DFF7-45E7-A35A-C0D7B3F684FA}.tap
Thu Mar 01 10:05:57 2018 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.0.1.18/255.255.255.252 on interface {2B81740F-DFF7-45E7-A35A-C0D7B3F684FA} [DHCP-serv: 10.0.1.17, lease-time: 31536000]
Thu Mar 01 10:05:57 2018 Successful ARP Flush on interface [27] {2B81740F-DFF7-45E7-A35A-C0D7B3F684FA}
Thu Mar 01 10:05:57 2018 do_ifconfig, tt->did_ifconfig_ipv6_setup=0
Thu Mar 01 10:06:02 2018 ROUTE: route addition failed using CreateIpForwardEntry: Obiekt już istnieje.   [status=5010 if_index=27]
Thu Mar 01 10:06:02 2018 env_block: add PATH=C:\Windows\System32;C:\Windows;C:\Windows\System32\Wbem
Thu Mar 01 10:06:02 2018 Initialization Sequence Completed

Użytkownika i hasło podaję w wyskakującym okienku.

Teraz próbuję przenieś konfigurację klienta na router i config mam taki:

config openvpn 'VPNLAN1'
    option enabled '1'
    option dev 'tun0'
    option proto 'tcp'
    option log '/tmp/openvpn.log'
    option verb '3'
    option user '' - tu wpisuje użytkownika ale chyba coś jest nie tak
    option password '' - tu wpisuje hasło ale chyba też to nie to
    option ca '/etc/openvpn/ca.crt'
    option cert '/etc/openvpn/VPNLAN1.crt'
    option key '/etc/openvpn/VPNLAN1.key'
    option client '1'
    option remote_cert_tels 'server'
    option remote 'adres IP 1194'
    option compress 'lzo'

Chciałbym zaznaczyć, że z innym serwerem VPN, który nie wymaga podania hasła łączę się bez problemu za pomocą tego routera.
Może ktoś pomóc lub przekierować do odpowiedniego tematu?

116 (edytowany przez Cezary 2018-03-01 11:25:50)

Odp: TP-Link MR6400 z LTE @ LEDE

https://my.hostvpn.com/knowledgebase/22 … Login.html

Zmieniasz auth-user-pass (a dokładniej mówiąc auth_user_pass jeżeli to ustawiasz jako uci)

Nie dodaje się user/password osobno do konfiga.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

117

Odp: TP-Link MR6400 z LTE @ LEDE

Czy to oznacza, że mam źle wpisany login i hasło?
Thu Mar  1 12:49:30 2018 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Thu Mar  1 12:49:30 2018 TCP/UDP: Preserving recently used remote address: [AF_INET]xxx:1194
Thu Mar  1 12:49:30 2018 Socket Buffers: R=[87380->87380] S=[16384->16384]
Thu Mar  1 12:49:30 2018 Attempting to establish TCP connection with [AF_INET]xxx:1194 [nonblock]
Thu Mar  1 12:49:31 2018 TCP connection established with [AF_INET]xxx:1194
Thu Mar  1 12:49:31 2018 TCP_CLIENT link local: (not bound)
Thu Mar  1 12:49:31 2018 TCP_CLIENT link remote: [AF_INET]xxx:1194
Thu Mar  1 12:49:31 2018 TLS: Initial packet from [AF_INET]xxxx:1194, sid=92b1d93d 34098b5a
Thu Mar  1 12:49:31 2018 VERIFY OK: depth=1, C=TW, L=Taipei, O=Synology Inc., CN=Synology Inc. CA
Thu Mar  1 12:49:31 2018 VERIFY OK: depth=0, C=TW, L=Taipei, O=Synology Inc., CN=synology.com
Thu Mar  1 12:49:32 2018 Connection reset, restarting [0]
Thu Mar  1 12:49:32 2018 SIGUSR1[soft,connection-reset] received, process restarting
Thu Mar  1 12:49:32 2018 Restart pause, 5 second(s)

plik openvpn w katalogu /etc/config/
config openvpn 'VPNLAN1'
    option enabled '1'
    option dev 'tun0'
    option proto 'tcp'
    option log '/tmp/openvpn.log'
    option verb '3'
    option auth-user-pass '/etc/openvpn/auth'
    option ca '/etc/openvpn/ca.crt'
    option cert '/etc/openvpn/VPNLAN1.crt'
    option key '/etc/openvpn/VPNLAN1.key'
    option client '1'
    option remote_cert_tels 'server'
    option remote 'xxxxx 1194'
    option compress 'lzo'
    option cipher 'AES-256-CBC'


plik auth w katalogu /etc/openvpn/

username
hasło

118

Odp: TP-Link MR6400 z LTE @ LEDE

Dlaczego nie czytasz?

option auth_user_pass '/etc/openvpn/auth'

a nie option auth-user-pass '/etc/openvpn/auth' - uci używasz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

119

Odp: TP-Link MR6400 z LTE @ LEDE

Dzięki. Krok do przodu, ale rozłącza mnie po kilkunastu sekundach
hu Mar  1 13:14:24 2018 library versions: OpenSSL 1.0.2n  7 Dec 2017, LZO 2.10
Thu Mar  1 13:14:24 2018 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Thu Mar  1 13:14:24 2018 TCP/UDP: Preserving recently used remote address: [AF_INET]xxxxxx:1194
Thu Mar  1 13:14:24 2018 Socket Buffers: R=[87380->87380] S=[16384->16384]
Thu Mar  1 13:14:24 2018 Attempting to establish TCP connection with [AF_INET]xxxx:1194 [nonblock]
Thu Mar  1 13:14:25 2018 TCP connection established with [AF_INET]xxxxxx:1194
Thu Mar  1 13:14:25 2018 TCP_CLIENT link local: (not bound)
Thu Mar  1 13:14:25 2018 TCP_CLIENT link remote: [AF_INET]xxxxx:1194
Thu Mar  1 13:14:25 2018 TLS: Initial packet from [AF_INET]xxxxx:1194, sid=3ed800e8 21b4dcc6
Thu Mar  1 13:14:25 2018 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Thu Mar  1 13:14:26 2018 VERIFY OK: depth=1, C=TW, L=Taipei, O=Synology Inc., CN=Synology Inc. CA
Thu Mar  1 13:14:26 2018 VERIFY OK: depth=0, C=TW, L=Taipei, O=Synology Inc., CN=synology.com
Thu Mar  1 13:14:28 2018 WARNING: 'auth' is used inconsistently, local='auth SHA1', remote='auth SHA'
Thu Mar  1 13:14:28 2018 Control Channel: TLSv1.2, cipher TLSv1/SSLv3 DHE-RSA-AES256-GCM-SHA384, 2048 bit RSA
Thu Mar  1 13:14:28 2018 [synology.com] Peer Connection Initiated with [AF_INETxxxxxxxx:1194
Thu Mar  1 13:14:29 2018 SENT CONTROL [synology.com]: 'PUSH_REQUEST' (status=1)
Thu Mar  1 13:14:29 2018 PUSH: Received control message: 'PUSH_REPLY,route 192.168.12.0 255.255.255.0,route 10.0.1.0 255.255.255.0,route 10.0.1.0 255.255.255.0,topology net30,ping 10,ping-restart 60,ifconfig 10.0.1.18 10.0.1.17'
Thu Mar  1 13:14:29 2018 OPTIONS IMPORT: timers and/or timeouts modified
Thu Mar  1 13:14:29 2018 OPTIONS IMPORT: --ifconfig/up options modified
Thu Mar  1 13:14:29 2018 OPTIONS IMPORT: route options modified
Thu Mar  1 13:14:29 2018 Outgoing Data Channel: Cipher 'AES-256-CBC' initialized with 256 bit key
Thu Mar  1 13:14:29 2018 Outgoing Data Channel: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Mar  1 13:14:29 2018 Incoming Data Channel: Cipher 'AES-256-CBC' initialized with 256 bit key
Thu Mar  1 13:14:29 2018 Incoming Data Channel: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Mar  1 13:14:29 2018 TUN/TAP device tun0 opened
Thu Mar  1 13:14:29 2018 TUN/TAP TX queue length set to 100
Thu Mar  1 13:14:29 2018 do_ifconfig, tt->did_ifconfig_ipv6_setup=0
Thu Mar  1 13:14:29 2018 /sbin/ifconfig tun0 10.0.1.18 pointopoint 10.0.1.17 mtu 1500
Thu Mar  1 13:14:29 2018 /sbin/route add -net 192.168.12.0 netmask 255.255.255.0 gw 10.0.1.17
Thu Mar  1 13:14:29 2018 /sbin/route add -net 10.0.1.0 netmask 255.255.255.0 gw 10.0.1.17
Thu Mar  1 13:14:29 2018 /sbin/route add -net 10.0.1.0 netmask 255.255.255.0 gw 10.0.1.17
route: SIOCADDRT: File exists
Thu Mar  1 13:14:29 2018 ERROR: Linux route add command failed: external program exited with error status: 1
Thu Mar  1 13:14:29 2018 Initialization Sequence Completed
Thu Mar  1 13:14:39 2018 Authenticate/Decrypt packet error: packet HMAC authentication failed
Thu Mar  1 13:14:39 2018 Fatal decryption error (process_incoming_link), restarting
Thu Mar  1 13:14:39 2018 /sbin/route del -net 192.168.12.0 netmask 255.255.255.0
Thu Mar  1 13:14:39 2018 /sbin/route del -net 10.0.1.0 netmask 255.255.255.0
Thu Mar  1 13:14:39 2018 Closing TUN/TAP interface
Thu Mar  1 13:14:39 2018 /sbin/ifconfig tun0 0.0.0.0
Thu Mar  1 13:14:39 2018 SIGUSR1[soft,decryption-error] received, process restarting
Thu Mar  1 13:14:39 2018 Restart pause, 5 second(s)

120

Odp: TP-Link MR6400 z LTE @ LEDE

Thu Mar  1 13:14:29 2018 /sbin/route add -net 192.168.12.0 netmask 255.255.255.0 gw 10.0.1.17
Thu Mar  1 13:14:29 2018 /sbin/route add -net 10.0.1.0 netmask 255.255.255.0 gw 10.0.1.17
Thu Mar  1 13:14:29 2018 /sbin/route add -net 10.0.1.0 netmask 255.255.255.0 gw 10.0.1.17

Masz dwie te same trasy dodawane

option tls_client '1'

dodaj.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

121 (edytowany przez sawanb03 2018-03-01 14:37:47)

Odp: TP-Link MR6400 z LTE @ LEDE

dodałem. I dalej to samo:
Thu Mar  1 13:33:17 2018 TUN/TAP device tun0 opened
Thu Mar  1 13:33:17 2018 TUN/TAP TX queue length set to 100
Thu Mar  1 13:33:17 2018 do_ifconfig, tt->did_ifconfig_ipv6_setup=0
Thu Mar  1 13:33:17 2018 /sbin/ifconfig tun0 10.0.1.6 pointopoint 10.0.1.5 mtu 1500
Thu Mar  1 13:33:17 2018 /sbin/route add -net 192.168.12.0 netmask 255.255.255.0 gw 10.0.1.5
Thu Mar  1 13:33:17 2018 /sbin/route add -net 10.0.1.0 netmask 255.255.255.0 gw 10.0.1.5
Thu Mar  1 13:33:17 2018 /sbin/route add -net 192.168.101.0 netmask 255.255.255.0 gw 10.0.1.5
Thu Mar  1 13:33:17 2018 /sbin/route add -net 10.0.1.0 netmask 255.255.255.0 gw 10.0.1.5
route: SIOCADDRT: File exists
Thu Mar  1 13:33:17 2018 ERROR: Linux route add command failed: external program exited with error status: 1
Thu Mar  1 13:33:17 2018 Initialization Sequence Completed
Thu Mar  1 13:33:17 2018 Connection reset, restarting [0]
Thu Mar  1 13:33:17 2018 /sbin/route del -net 192.168.12.0 netmask 255.255.255.0
Thu Mar  1 13:33:17 2018 /sbin/route del -net 10.0.1.0 netmask 255.255.255.0
Thu Mar  1 13:33:17 2018 /sbin/route del -net 192.168.101.0 netmask 255.255.255.0
Thu Mar  1 13:33:17 2018 Closing TUN/TAP interface
Thu Mar  1 13:33:17 2018 /sbin/ifconfig tun0 0.0.0.0
Thu Mar  1 13:33:17 2018 SIGUSR1[soft,connection-reset] received, process restarting
Thu Mar  1 13:33:17 2018 Restart pause, 5 second(s)

122

Odp: TP-Link MR6400 z LTE @ LEDE

na początek to poustawiaj dokładnie te same opcje które masz w konfigu klienta. Lub wręcz użyj tego samego pliku (pierwsza sekcja w domyślnej konfiguracji /etc/config/openvpn), zmieniając auth-user-pass tylko. Bo parę rzeczy masz inaczej.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

123 (edytowany przez sawanb03 2018-03-01 14:58:26)

Odp: TP-Link MR6400 z LTE @ LEDE

Próbowałem, ale ten konfig też trzeba trochę przerobić co przekracza moje umiejętności jak na razie smile

Wczytałem config, który działa na PC z małymi zmianami i teraz log:
Thu Mar  1 13:51:33 2018 OpenVPN 2.4.4 mips-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Thu Mar  1 13:51:33 2018 library versions: OpenSSL 1.0.2n  7 Dec 2017, LZO 2.10
Thu Mar  1 13:51:33 2018 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Thu Mar  1 13:51:33 2018 Message hash algorithm 'SHA' not found
Thu Mar  1 13:51:33 2018 Exiting due to fatal error


plik konfiguracyjny
dev tun
tls-client

remote xxx 1194
pull

script-security 2


comp-lzo

reneg-sec 0

cipher AES-256-CBC

auth SHA

auth-user-pass /etc/openvpn/auth

log /tmp/openvpn.log
ca /etc/openvpn/ca.crt
cert /etc/openvpn/VPNLAN1.crt
key /etc/openvpn/VPNLAN1.key

<ca>
</ca>

124

Odp: TP-Link MR6400 z LTE @ LEDE

Co chcesz w nim przerabiać?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

125

Odp: TP-Link MR6400 z LTE @ LEDE

dodałem ścieżki do certyfikatów