1

Temat: Openvpn - TAP - pomoc w konfiguracji

Na początku powinno w sumie paść moje pytanie czy da się coś takiego zrobić big_smile

Z klientami na androida na mam żadnego problemu - widzą całą sieć i zasoby, której źródłem jest 1043ND v4.

Wygląda to tak:
1043ND v4 - Lede, serwer openvpn TAP (internet Vectra)
1043ND v1 - Lede, client openvpn TAP (internet z Aero)

Czy urządzenia które będę podłączał (LAN lub WIFI) do 1043ND v1 będą widziały zasoby z sieci od 1043ND v4 ?

2

Odp: Openvpn - TAP - pomoc w konfiguracji

Powinny, jako że to jednolita sieć jest teraz. Choć niekoniecznie po nazwie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez tOmki 2018-03-09 10:35:35)

Odp: Openvpn - TAP - pomoc w konfiguracji

Zasoby się widzą, tylko jest jeden problem.
Adresacja z serwera vpn to 192.168.1.XX i obejmuje VPN'a
Klient vpn w ramach br-lan ma własnego DHCP i adresację 192.168.2.XX

Jak zrobiłem mostek na vpn-br-lan to z zasobami i internetem na kliencie jest ok.

Problem tylko powstał z konfiguracją lede na kliencie (1043ND v1).
Wszyscy nowi klienci (wifi i lan) którzy podpinają się pod klienta vpn (1043ND v1), dostają adres z głównego serwera, czyli 192.168.1.XX i tak ma być.
Tylko wtedy nie mogę wejść (1043ND v1) żeby dostać się do konfiguracji.
W logu sprawdziłem jaki adres dostał klient vpn i próbowałem na niego wejść ale odmowa.

Muszę ręcznie wprowadzić adres w ramach maski 192.168.2.XX na kliencie żeby dostać się do konfiguracji.

Gdzie zepsułem, przekombinowałem ?

4

Odp: Openvpn - TAP - pomoc w konfiguracji

Jaj się określa na jakich interfejsach dostępna jest konfiguracja graficzny lub ssh ?

5

Odp: Openvpn - TAP - pomoc w konfiguracji

Każdy demon może słuchać na wszystkich interfejsach lub określonych. dropbear (ssh) i gui (uhttp) mają swoje konfgi w /etc/config, więc je zmodyfikuj żeby słuchały tylko na tym co chcesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: Openvpn - TAP - pomoc w konfiguracji

Dropbear jest oporny:

config dropbear
    option PasswordAuth 'on'
    option Port '22'
    option Interface 'lan'


Mon Apr  2 23:33:47 2018 authpriv.warn dropbear[1353]: Failed listening on '22': Error listening: Address family not supported by protocol
Mon Apr  2 23:33:47 2018 authpriv.info dropbear[1353]: Not backgrounding


 1436 root      1216 S    /usr/sbin/dropbear -F -P /var/run/dropbear.1.pid -p 192.168.2.1:22 -p fd6c:e22e:a122::1:22 -K 300 

Jak zmusić go, aby nie nasłuchiwał na IPv6 tylko na samym adresie 192.168.2.1?

7

Odp: Openvpn - TAP - pomoc w konfiguracji

Skompiluj system bez ipv6...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: Openvpn - TAP - pomoc w konfiguracji

Cezary, trochę nie o to chodzi, bo IPv6 może być potrzebne, na razie wyłączyłam, bo nie korzystam, ale może mi się jeszcze przydać. Tylko Dropbear robi psikusy. Wierzyć się nie chce, że nie można zdefiniować konkretnego interfejsu na jakim ma nasłuchiwać.

9 (edytowany przez mar_w 2018-04-03 08:04:07)

Odp: Openvpn - TAP - pomoc w konfiguracji

Niby jest opcja Interface...
https://wiki.openwrt.org/doc/uci/dropbear

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

10

Odp: Openvpn - TAP - pomoc w konfiguracji

Jest i ma zdefiniowane. Tyle że jak lan ma i ipv4 i ipv6 to chce słuchać i na tym i na tym. A sam dropbear nie posiada wyboru protokołu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11 (edytowany przez Zuzia 2018-04-03 14:51:48)

Odp: Openvpn - TAP - pomoc w konfiguracji

Sprawdziłam sobie:

ip -6 addr show dev br-lan

i Dropbear nie podnosi interfejsu IPv6 mimo, że to tak wygląda więc chyba tak zostawię jak jest.