1 (edytowany przez b2g 2019-03-14 00:55:12)

Temat: B593 ->vpn -> Gargoyle ?

Czy da się połaczyć Huawei B593s-22 po jakimś vpn-ie do gargoyla na WR1043N/ND v1
Oba WANy na GSMach. Ktoraś wersja Firmware na B593 ma klienta L2TP
Czy to zagada z gargoylem? A  może jest jakieś prostsze rozwiązanie?
Rozważam
- inny router z modemem zamiast B593
- wstawienie dodatkowo małego routera z jakimś openwrt i klientem openvpn

WNDR 4300 | R6220 | Migracja na MF286*

2

Odp: B593 ->vpn -> Gargoyle ?

Gargoyle ma tylko openvpn, nie wiem czy jakikolwiek "fabryczny" sprzęt ma openvpn. Ale z konsoli możesz instalować co chcesz, więc...

Pamiętaj ze jedno z nich musi mieć publiczny adres ip i musisz mieć do niego dostęp, inaczej nici z połączenia.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: B593 ->vpn -> Gargoyle ?

Ja bym wywalił tego B593 a zamiast niego coś z OpenWrt.

4 (edytowany przez Marti 2019-03-27 18:50:59)

Odp: B593 ->vpn -> Gargoyle ?

Podepnę się pod temat, bo mam u siebie Huawei B525 + TP-Link TL-WDR4300 v1 z postawionym open vpn'em. Dopóki miałem modem 3372 pod USB wsio chodziło stabilnie (soft Gargoyle: 1.10.0.3 ze względu na to że OVPN mieści się w pamięci). W zestawie z B525 połączonym z jego lan na wan tplinka dość często mam problem z "zamieraniem" internetu, gdzie działą mi on na wifi Huaweia (mam włączony tam w celach sprawdzenia) i z niego ping leci. Na Tp-linku ping do dowolnej domeny nie idzie. Muszę w tedy rozłączyć i połączyć ponownie połączenie z siecią GSM na Huwaeiu. Dopiero wtedy wszystko wraca do normy.

Na B525 mam dhcp, na tplinku mam na lanie inną adresację.
Próbowałem cały sprzęt przerzucić na Huaweia i jego dhcp, a tplinka wykorzystać tylko jako przezroczyste AP ale wtedy nie mogę zestawić połączenia VPN (nie wiem czy tak można ale chyba tylko z WAN się da)

Ustawinia:
huawei:
wan lte
lan 192.168.8.1
dhcp 192.168.2 do 15 przy czym mam powiązany mac tplinka z adresem 192.168.8.2

tplink:
wan: dhcp z B525 z adresem 192.168.8.2 brama 192.168.8.1
lan: 192.168.1.1 serwer dns od ISP, dhcp od 192.168.1.100 do 150 - poniżej mam adresy ustawione na sztywno
open vpn jest klientem

Efekt jest taki że bez restartu net na tplinku po czasie jakby zamierał - niby jest ale go nie ma aż w pewnym momencie wywala całkiem. Speedtest nie jest w stanie zbadać prędkości łącza.

Jakieś sugestie?

5

Odp: B593 ->vpn -> Gargoyle ?

Jeżeli to b593 powoduje to... zmień ten router.

Da się postawić openvpn na ap, ale musisz zadbać żeby ap miał ustawiony gateway i dnsy. I oczywiście nie na gargoyle, w gargoyle 3/4 rzeczy wymaga wanu do działania.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6

Odp: B593 ->vpn -> Gargoyle ?

Rozumiem. Czyli prościej zamówić kolejny modem LTE i wpiąć go w USB - takie zestawienie działało mi 4 lata dosyć stabilnie zanim modem się zjarał, a B525 na portal aukcyjny.

Dzięki za odpowiedź.

7

Odp: B593 ->vpn -> Gargoyle ?

Biorąc pod uwagę co się dzieje z lte to raczej zainwestować w router  z lte-a. Tylko taki który działa, a nie rozłącza się co chwilę...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: B593 ->vpn -> Gargoyle ?

Już to zrobiłem kupując B525 z cat6 wink . Najgorsze że mam na niego gwarę, ale nie udowodnię im że nie działa po LAN jak trzeba.

Biorąc pod uwagę co się dzieje z LTE (czytaj DIL, PiNK ect.) nie mam parcia na prędkość (mam tel w Orange z cat.9 na duże pliki) tylko stabilność. Jutro jadę po 3372Hilink.

9

Odp: B593 ->vpn -> Gargoyle ?

Też mam B525 i u mnie akurat ten problem nie występuje. NET trzyma stabilnie i wysyła po LANie na WAN routera z Gargoyle. Tego B525 sobie przerobiłem i wgrałem moda  z bezkabli.pl.

10

Odp: B593 ->vpn -> Gargoyle ?

Ja zmieniłem B395 Na B315 z klientem L2TP
Czy da wogóle się na gargoyle postawić jakiś server L2TP/ipsec?
Rozumiem że w GUI tego nie bedzie.
Dużo jest o konfiguracji klinentów o serwerze nie moge nić znaleźć
Czy na pakiecie strongswan to zrobie?

WNDR 4300 | R6220 | Migracja na MF286*

11

Odp: B593 ->vpn -> Gargoyle ?

W gui nic nie będzie bo nikt takiego dodatku nie napisał. Z konsoli, ale obawiam się że wszystkie poradniki dla openwrt są dość stare. Musisz się posiłkować poradnikami dla zwykłych dystrybucji.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: B593 ->vpn -> Gargoyle ?

Dzięki Cezary,  rozumiem.
Czyli ma to szanse zadziałać. Chodzi mi o proste rozwiązanie które zastąpi openvpn
Rekomendujecie oprzeć się na openl2tp-full ja tu:
https://oldwiki.archive.openwrt.org/doc … ct_by_l2tp
czy lepiej stronwan+xl2tp?
Moze odezwie sie ktoś komu udało się to spiąć skutecznie

WNDR 4300 | R6220 | Migracja na MF286*

13

Odp: B593 ->vpn -> Gargoyle ?

A czemu nie wireguard?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: B593 ->vpn -> Gargoyle ?

...bo wireguard nie jest mi znany:-)
Teraz doczytalem ze ma faktycznie  wszytskie protokoły łacznie z L2TP w kilku wersjach
Zacznę tu walczyć. Pytanie tylko czy to moze równolegle chodzić na Gargoylu z openvpn?

WNDR 4300 | R6220 | Migracja na MF286*

15

Odp: B593 ->vpn -> Gargoyle ?

Nie, wireguard to wireguard on ma swój. A ty chyba czytałeś o softether.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: B593 ->vpn -> Gargoyle ?

Faktycznie coś pomieszało. Zatem wireguard u mnie odpada.
Musze miec coś co obsłuży klintów L2tp

WNDR 4300 | R6220 | Migracja na MF286*

17

Odp: B593 ->vpn -> Gargoyle ?

Ktoś ma jakieś wskazówki lub HOWTO do servera l2tp
Dlaczego w naszym repozytoeium nie ma już pakietów strongswan i openswan?

WNDR 4300 | R6220 | Migracja na MF286*

18

Odp: B593 ->vpn -> Gargoyle ?

Strongswan jest w repo openwrt 18.06

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.