Odp: Użycie komercyjnego klienta OpenVPN w OpenWrt.
Usuń zawartość katalogu /etc/openvpn jeżeli tam wszystko robiłeś.
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Użycie komercyjnego klienta OpenVPN w OpenWrt.
Strony Poprzednia 1 2 3 4 … 11 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
Usuń zawartość katalogu /etc/openvpn jeżeli tam wszystko robiłeś.
Zrobiłem to samo, tylko ze na przykładzie vpnbook i dzała. Co do NordVPN to w instrukcji jest napisane
The OpenVPN configuration specific for NordVPN requires input of username and password in each start of OpenVPN. To provide credentials automatically, append the word “secret” with a space to the string “auth-user-pass”, so the resulting string should be “auth-user-pass secret”, create the file with the name “secret” in the same folder, and provide credentials in it as follows: first line is your login, second line is your password.
Czyli mam wnioskowac ze w pliku xxx.ovpn mam dodac do wiersza “auth-user-pass” sowo 'secret'? i ma to wygladac tak
“auth-user-pass secret” i pozniej zapisac i wrzucic na router ?
Pózniej jest napisane aby utworzyc plik secret i wpisac w nim login i haslo, ale to mi wyglada tak samo jak tutaj gdy tworzymy pliki pass.txt
Tak, dokładnie jest to samo.
Matko bosko działa i NordVPN, najwidoczniej gdzies musiałem cos ominąc lub omyłkowo dodac jakas pewnie jedna literke
Przetestuje jeszcze na WindscribeVPN.
Dzięki Cezary za cieprliwość.
NordVPn juz działa z poziomu routera i każde urządzenie podłączone dostaje adres do VPNa.
Czy jest możliwosc aby np na urządzenie w sieci wew. 192.168.1.111 puscic ruch tylko NordVPNem a reszta ruchu na routerze bez VPNa ?
Czytaj: http://eko.one.pl/?p=openwrt-routing
Lub użyj np. luci-app-vpnbypass (nie używam)
Dlaczego to u mnie nie działa ?
Dlaczego to u mnie nie działa ?
Co nie działa?
Mam założony wątek gdzie próbowałem tego co mi radziłeś.
W Luci w interfejsie VPN mam zaznaczone Skorzystaj z wbudowanego zarządzania protokołem IPv6
Mam wyłączone Źródłowy IPV6 , protkól nie podłączony ,adrtes,brama,urządzenie brak - to ma coś wspólnego?
Custom config port 1194 udp a załadowana konfiguracja vpnbook-pl226-tcp80.ovpn
Po pierwsze - czy w ogóle wyłączyłeś trasę domyślną przez vpn?
w ścieżkach routingu? pusto
chodzi o dodanie w interface vpn option defaultroute '0' ?
Nie, nie oto chodzi. O wyłączenie w konfigu trasy domyślnej. Doczytaj o route_noexec w openvpn.
oto mój config
client
dev tun0
proto tcp
remote 51.68.152.226 80
remote pl226.vpnbook.com 80
resolv-retry infinite
nobind
persist-key
persist-tun
comp-lzo
verb 3
cipher AES-128-CBC
fast-io
pull
route-delay 2
auth-user-pass /etc/openvpn/pass.txt
route-noexec
redirect-gateway
a tu route po odpaleniu custom config
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default 86-63-96-1.sta. 0.0.0.0 UG 0 0 0 eth0.2
10.12.0.141 * 255.255.255.255 UH 0 0 0 tun0
86.63.96.0 * 255.255.248.0 U 0 0 0 eth0.2
192.168.0.0 * 255.255.255.0 U 0 0 0 br-lan
log systemowy
hu Oct 25 14:27:13 2018 daemon.notice openvpn(custom_config)[5228]: OpenVPN 2.4.5 mips-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Thu Oct 25 14:27:13 2018 daemon.notice openvpn(custom_config)[5228]: library versions: OpenSSL 1.0.2p 14 Aug 2018, LZO 2.10
Thu Oct 25 14:27:13 2018 daemon.warn openvpn(custom_config)[5228]: WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Thu Oct 25 14:27:13 2018 daemon.notice openvpn(custom_config)[5228]: NOTE: --fast-io is disabled since we are not using UDP
Thu Oct 25 14:27:13 2018 daemon.notice openvpn(custom_config)[5228]: TCP/UDP: Preserving recently used remote address: [AF_INET]51.68.152.226:80
Thu Oct 25 14:27:13 2018 daemon.notice openvpn(custom_config)[5228]: Socket Buffers: R=[87380->87380] S=[16384->16384]
Thu Oct 25 14:27:13 2018 daemon.notice openvpn(custom_config)[5228]: Attempting to establish TCP connection with [AF_INET]51.68.152.226:80 [nonblock]
Thu Oct 25 14:27:14 2018 daemon.notice openvpn(custom_config)[5228]: TCP connection established with [AF_INET]51.68.152.226:80
Thu Oct 25 14:27:14 2018 daemon.notice openvpn(custom_config)[5228]: TCP_CLIENT link local: (not bound)
Thu Oct 25 14:27:14 2018 daemon.notice openvpn(custom_config)[5228]: TCP_CLIENT link remote: [AF_INET]51.68.152.226:80
Thu Oct 25 14:27:14 2018 daemon.notice openvpn(custom_config)[5228]: TLS: Initial packet from [AF_INET]51.68.152.226:80, sid=278e2ac9 58616b4c
Thu Oct 25 14:27:14 2018 daemon.warn openvpn(custom_config)[5228]: WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Thu Oct 25 14:27:14 2018 daemon.notice openvpn(custom_config)[5228]: VERIFY OK: depth=1, C=CH, ST=Zurich, L=Zurich, O=vpnbook.com, OU=IT, CN=vpnbook.com, name=vpnbook.com, emailAddress=admin@vpnbook.com
Thu Oct 25 14:27:14 2018 daemon.notice openvpn(custom_config)[5228]: VERIFY OK: depth=0, C=CH, ST=Zurich, L=Zurich, O=vpnbook.com, OU=IT, CN=vpnbook.com, name=vpnbook.com, emailAddress=admin@vpnbook.com
Thu Oct 25 14:27:14 2018 daemon.notice openvpn(custom_config)[5228]: Control Channel: TLSv1.2, cipher TLSv1/SSLv3 ECDHE-RSA-AES256-GCM-SHA384, 1024 bit RSA
Thu Oct 25 14:27:14 2018 daemon.notice openvpn(custom_config)[5228]: [vpnbook.com] Peer Connection Initiated with [AF_INET]51.68.152.226:80
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: SENT CONTROL [vpnbook.com]: 'PUSH_REQUEST' (status=1)
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: PUSH: Received control message: 'PUSH_REPLY,redirect-gateway def1,dhcp-option DNS 213.186.33.99,dhcp-option DNS 91.239.100.100,route 10.12.0.1,topology net30,ping 5,ping-restart 30,ifconfig 10.12.0.142 10.12.0.141,peer-id 0,cipher AES-256-GCM'
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: OPTIONS IMPORT: timers and/or timeouts modified
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: OPTIONS IMPORT: --ifconfig/up options modified
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: OPTIONS IMPORT: route options modified
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: OPTIONS IMPORT: peer-id set
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: OPTIONS IMPORT: adjusting link_mtu to 1627
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: OPTIONS IMPORT: data channel crypto options modified
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: Data Channel: using negotiated cipher 'AES-256-GCM'
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: Outgoing Data Channel: Cipher 'AES-256-GCM' initialized with 256 bit key
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: Incoming Data Channel: Cipher 'AES-256-GCM' initialized with 256 bit key
Thu Oct 25 14:27:15 2018 daemon.notice netifd: Interface 'vpn' is enabled
Thu Oct 25 14:27:15 2018 daemon.notice netifd: Network device 'tun0' link is up
Thu Oct 25 14:27:15 2018 daemon.notice netifd: Interface 'vpn' has link connectivity
Thu Oct 25 14:27:15 2018 daemon.notice netifd: Interface 'vpn' is setting up now
Thu Oct 25 14:27:15 2018 daemon.notice netifd: Interface 'vpn' is now up
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: TUN/TAP device tun0 opened
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: TUN/TAP TX queue length set to 100
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: do_ifconfig, tt->did_ifconfig_ipv6_setup=0
Thu Oct 25 14:27:15 2018 daemon.notice openvpn(custom_config)[5228]: /sbin/ifconfig tun0 10.12.0.142 pointopoint 10.12.0.141 mtu 1500
Thu Oct 25 14:27:16 2018 user.notice firewall: Reloading firewall due to ifup of vpn (tun0)
Thu Oct 25 14:27:16 2018 daemon.info odhcpd[1274]: Using a RA lifetime of 0 seconds on br-lan
Thu Oct 25 14:27:17 2018 daemon.notice openvpn(custom_config)[5228]: Initialization Sequence Completed
Mam net ale ip się nie zmieniło więc nie działa
Wręcz przeciwnie. Net jest, tunel tez, tylko nie masz trasy domyślnej przez tunel. I o to chodziło, a teraz sobie kieruj na tunel ruch z hostów z których chcesz.
Czy jest ktoś z forum kto korzysta z komercyjnego VPNa, typu , NordVPN, IPvanish,Windscribe itp , aby mógł sprawdzic czy na karcie PLAY oryginalnej od operatora działa mu połączenie przez VPNa ?
U mnie działa bez problemu na karcie Virgin Mobile która tez korzysta z zasiegu Playa i nie ma problemu, tak samo działa na karcie Rebtel która korzysta z Plusa i tez łączy z VPNem, ale nie moge połączyc na oryginalnej karcie Playa, próbowałem TCP oraz UDP oraz różne porty i nic.
Fajnie jak by ktoś potwierdził czy też tak ma.
Operator może blokować próbe łączenia z VPNami ? w moim przypadku jest to Nord VPN oraz Windscribe
Raczej nic mi nie wiadomo o takich blokadach. To zresztą było by bez sensu, Play by tylko tracił jeszcze więcej klientów ![]()
No to naprawde dziwne, dodam ze wystarczy ze przełoże karte innego operatora, restart i działa VPN, wróce do karty Playa i cisza ![]()
Słuchajcie już wszystko co mi przyszło do głowy chyba spróbowałem. Mam problem z dostaniem się do mojego routera (urządzenie 1) z zewnątrz po uruchomieniu NordVPN. Genealnie chodzi o to, że z sieci domowej ruch inicjowany do Internetu ma być via VPN. Ale chcę mieć możliwość dostępu do routera via publiczne znane WAN IP. Moje zdalne routery nawiązują połączenie site-to-site via WAN IP gdzie serwer VPN jest na urządzeniu 1 i jest sesja VPN pomiędzy nimi. Mogę ze zdalnej sieci dostać sie do zasobów sieci wewnętrznej - czyli site-to-site VPN działa. Ale nie idzie połączyć się z po SSH i Luci/SSL. Jak wyłączę sesję NordNVPN - magicznie wszystko działa. Nie mam żadnej niestardowej konfiguracji (w zasadzie to co jest opisane w tym poradniku). Co mogłem zriobić żle?
Generalnie po WAN jest otwarty port z zakresu 8000 ale mam regułę przekierowującą na 443 wewnętrznie do routera z każdego IP. I to zawsze działało. Tak samo dla SSH.
A czasami nie dlatego że używasz domyślnych tras narzuconych przez nordvpn?
A czasami nie dlatego że używasz domyślnych tras narzuconych przez nordvpn?
Ale to nie jest tak, że jak inicjuje połączenie z zewnątrz to połączenie jest zwrotnie tą samą trasą? To pakiedy wchodzą przez WAN a wychodzą zawsze po VPN ?
Właśnie o to zadałem pytanie.
Witam, czy poprzez połączenie z komputera za granicą jako klient do swojego serwera openvpn na ruterku w domu w Polsce, jestem w stanie uzyskać polskie ip?Czy musi być to komercyjny vpn?
Jak łączysz się do swojego w polsce to masz adres swój, polski.
Czy muszę to jakoś dodatkowo konfigurować, bo właśnie połączyłem się przez sieć nju do mojego ruterka i po sprawdzeniu ip mam to z sieci gsm? Mam tą konfigurację wyklikaną z Gui.
To by znaczyło że przez nie masz trasy domyślnej ustawionej przez vpn. Zmień konfigurację serwera.
Strony Poprzednia 1 2 3 4 … 11 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Użycie komercyjnego klienta OpenVPN w OpenWrt.
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc