1

Temat: Statyczne ścieżki routingu znikają po restarcie routera

Dzień dobry,

Nie wiem w jaki sposób mogę wpisać na stałe zdefiniować trasy routingu na OpenWRT LEDE 17.01.
Po restarcie routera nie działają zdefiniowane ścieżki, dopiero jak wpiszę
/etc/init.d/networks reload 
to zaczyna wszystko działać.


/etc/config/networks

config route 'VPN_10'
        option target '192.168.10.0'
        option netmask '255.255.255.0'
        option gateway '10.8.0.1'
        option interface 'vpn'

config route
        option interface 'vpn'
        option target '192.168.28.0'
        option netmask '255.255.255.0'
        option gateway '10.8.0.1'


Być może ścieżki nie chcą działać, bo brama od OpenVPN jeszcze nie wstała, jak próbuje do niej uzyskać dostęp?
Co zrobić, aby wymusić ścieżkę, nawet gdy chwilowo jest nieaktywna?

Ps.
Mam połączone trzy sieci lan za pomocą OpenVPN. Wszystyko było ok, gdy korzystałem tylko i wyłącznie z OpenWRT i poradników na eko.one.pl. Po zainstalowaniu światełka od Orange zakupiłem router Mikrotik RB4011iGS, który ma wgrane oprogranowanie RouterOS i robi za serwer OpenVPN.
Dopiero podczas konfiguracji wyszło, że nie obsługuje:
- PUSH ROUTE OpenVPN (https://forum.mikrotik.com/viewtopic.php?t=116774)
- UDP mode
- uwierzytelniania bez użytkownika i hasła

proszę o pomoc. Mam nadzieję, że jak ogarnę te ścieżki to już wszystko będzie działać smile

Pozdrawiam,

2

Odp: Statyczne ścieżki routingu znikają po restarcie routera

vpn robi się później niż system próbuje zrobić ten routing?

Zrób sobie skrypt który się wykonuje na up openvpn (ideologicznie: http://eko.one.pl/?p=openwrt-openvpntun … udoserwera ) a w nim dodawaj routing taki jak chcesz.

A co do mikrotika - tak, openvpn od lat u nich kuleje i nic z tym nie robią.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez aeiouy 2018-11-19 21:08:49)

Odp: Statyczne ścieżki routingu znikają po restarcie routera

Niestety po wpisaniu w skrypt polecenia wyskakuje mi błąd i nie nawiązuje połączenia:



Mon Nov 19 20:27:01 2018 SENT CONTROL [serwer]: 'PUSH_REQUEST' (status=1)
Mon Nov 19 20:27:06 2018 SENT CONTROL [serwer]: 'PUSH_REQUEST' (status=1)
Mon Nov 19 20:27:06 2018 PUSH: Received control message: 'PUSH_REPLY,ping 20,ping-restart 60,topology subnet,route-gateway 10.8.0.1,ifconfig 10.8.0.15 255.255.255.0'
Mon Nov 19 20:27:06 2018 OPTIONS IMPORT: timers and/or timeouts modified
Mon Nov 19 20:27:06 2018 OPTIONS IMPORT: --ifconfig/up options modified
Mon Nov 19 20:27:06 2018 OPTIONS IMPORT: route-related options modified
Mon Nov 19 20:27:06 2018 Outgoing Data Channel: Cipher 'AES-256-CBC' initialized with 256 bit key
Mon Nov 19 20:27:06 2018 Outgoing Data Channel: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Nov 19 20:27:06 2018 Incoming Data Channel: Cipher 'AES-256-CBC' initialized with 256 bit key
Mon Nov 19 20:27:06 2018 Incoming Data Channel: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Nov 19 20:27:06 2018 TUN/TAP device tun0 opened
Mon Nov 19 20:27:06 2018 TUN/TAP TX queue length set to 100
Mon Nov 19 20:27:06 2018 do_ifconfig, tt->did_ifconfig_ipv6_setup=0
Mon Nov 19 20:27:06 2018 /sbin/ifconfig tun0 10.8.0.15 netmask 255.255.255.0 mtu 1500 broadcast 10.8.0.255
Mon Nov 19 20:27:06 2018 /etc/openvpn/up.sh tun0 1500 1559 10.8.0.15 255.255.255.0 init
Mon Nov 19 20:27:06 2018 WARNING: Failed running command (--up/--down): could not execute external program
Mon Nov 19 20:27:06 2018 Exiting due to fatal error



Nie działa jak umieszczę w skrypcie up.sh:
/etc/init.d/network reload

próbowałem jeszcze, ale również bez efektu:
route add -net 192.168.10.0 netmask 255.255.255.0 gw 10.8.0.1



Ps.

Przepraszam za offtopic.
Wiecie, że na RouterOS nie działa rozwiązywanie nazw hostów w Windows 10?
https://www.medo64.com/2016/12/local-ho … otiks-dns/

Mam już dość tego routera. Przez to w firmie paragony dało się drukować tylko z jednego kompa, bo Subiekt nexo może się łączyć z serwerem drukarki fiskalnej tylko po nazwie hosta (nie da się po IP).



Czy da się wgrać openwrt do https://wikidevi.com/wiki/MikroTik_Rout … iGS%2BRM)?
W internecie jeszcze cisza na ten temat. Widziałem obrazy na serwerze Cezarego, ale czy jest już dodana obsługa tego modelu?

4

Odp: Statyczne ścieżki routingu znikają po restarcie routera

Ale ty nie masz umieszczać network reload w skrypcie tylko właśnie dodawanie tras. Zrób najpierw tunel bez skryptu up. Uruchom tunel a później zrób i wykonaj ręcznie plik up (to ma być skrypt wykonywalny). Jak się uruchomi i zrobi to co chcesz to dodaj jego wywołanie do konfiga openvpn.

4011 jest za nowy, jego obsługi jeszcze nie ma.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Statyczne ścieżki routingu znikają po restarcie routera

Dziękuję smile
Teraz wszystko działa ok.

Pozdrawiam,