Temat: Nord VPN na Lede / Openwrt
Czy ktoś przerabiał ten temat ???
I jeśli używam dwóch różnych OpenVPN na routerze to czy da się część ruchu podzielić na jeden a inne urządzenia w sieci na drugi ?
Proszę o podpowiedzi ![]()
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Nord VPN na Lede / Openwrt
Zaloguj się lub zarejestruj by napisać odpowiedź
Czy ktoś przerabiał ten temat ???
I jeśli używam dwóch różnych OpenVPN na routerze to czy da się część ruchu podzielić na jeden a inne urządzenia w sieci na drugi ?
Proszę o podpowiedzi ![]()
Sam możesz decydować który host którym łączem idzie.
Ok, ale mi chodzi o decydowanie z poziomu routera jak ma być kierowany ruch:
1. IP sieci wewnętrznej.
2. Konkretny host do łączenia.
Podasz proszę przykład trasy domyślnej dla tun0 i konkretnych IP wewnętrznych / i / lub host dla tun0 i tun1
?
http://eko.one.pl/?p=openwrt-routing
I zobacz projekt vpn bypass: https://github.com/stangri/openwrt_pack … /README.md
Nie znajduje mi ipk vpnbypass mój router, na Archer tego szukam
Jest normalnie w repo 18.06. opkg update nie zrobiłeś?
ja mam jeszcze wersje 17....
Będzie działać w 17 ?
Nie, tam jeszcze tego nie było. Ale ponieważ to skrypty to możesz spróbować zainstalować.
wystarczy jak wezme gotowca z ipk z wersji 18.. i zainstaluję ?
Teoretycznie tak.
Cezary, skad moge pobrac gotowe certyfikaty dla NordVPN ?
ca_and_tls_auth_certificates.zip - nie ma tego pliku nigdzie ![]()
Był podobno tutaj ale widzę że API się "zbyło"...
To pisz do nich. Masz od nich to pobrać.
Mam uruchomonego juz NorVPN, mam więc dwóch klientów OpenVPN ale mam teraz blokadę netu....
Gdzie moze być błąd ?
root@LEDE:~# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default 10.8.3.1 128.0.0.0 UG 0 0 0 tun1
default 10.10.10.5 128.0.0.0 UG 0 0 0 tun0
default 192.168.0.4 0.0.0.0 UG 0 0 0 br-lan
10.8.3.0 * 255.255.255.0 U 0 0 0 tun1
10.10.10.1 10.10.10.5 255.255.255.255 UGH 0 0 0 tun0
10.10.10.5 * 255.255.255.255 UH 0 0 0 tun0
128.0.0.0 10.8.3.1 128.0.0.0 UG 0 0 0 tun1
128.0.0.0 10.10.10.5 128.0.0.0 UG 0 0 0 tun0
185.217.69.158 192.168.0.4 255.255.255.255 UGH 0 0 0 br-lan
192.168.0.0 * 255.255.255.0 U 0 0 0 br-lan
212.8.251.47 192.168.0.4 255.255.255.255 UGH 0 0 0 br-lan
root@LEDE:~#Ma trasy domyślne przez oba vpny. A chyba tak nie chciałeś.
oczywiscie ze nie ![]()
Tylko jak je zmeinić, by któraś miałą priorytet, nie mam opcji metric w interfejsie...
Zostawiłem dla testu sam nordiv VPN ale nie ma wyjscia na swiat, ale gdzie błąd....
root@LEDE:~# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default 10.8.0.1 128.0.0.0 UG 0 0 0 tun1
default 192.168.0.4 0.0.0.0 UG 0 0 0 br-lan
10.8.0.0 * 255.255.255.0 U 0 0 0 tun1
128.0.0.0 10.8.0.1 128.0.0.0 UG 0 0 0 tun1
185.217.69.158 192.168.0.4 255.255.255.255 UGH 0 0 0 br-lan
192.168.0.0 * 255.255.255.0 U 0 0 0 br-lan
root@LEDE:~# ping onet.pl
ping: bad address 'onet.pl'
root@LEDE:~#
Zobacz czy same ping 8.8.8.8 działa. Jak nie to wal do nich. Jak działa to dnsy masz złe.
Działa jednak net, problem pojawia się jak włacze oba VPNy, jak to pogodzic ze sobą, doradź ![]()
Ale to zależy już co chcesz z tym zrobić. Jeżeli kierować określone hosty przez określone vpny to zmień końfigurację vpnów tak że nie robiły tras w ogóle (route_noexec/route_nopull) i sam kieruj ruch tam gdzie powinien być.
Na początek chciałbym osiągnąć najprstsze rozwiązanie, czyli.
1. tun0 - aby ruch przychodzący był przyjmowany i przekierowywany do LAN ( tak jak było do tej pory z pojedynczym VPN )
2. tun1 - był domyślnym ruchem wychodzącym dla podłaczanych urządzeń - czy to przez WiFi czy też LAN
Sprawy konkretnych hostów rozbudowałbym pozniej ( myślałem np o Netflix )
To co napisałeś to właśnie kierowanie ruchu na określone hosty. Hosty w sensie komputery w lanie, nie w internecie.
Teraz jest tak ze jak działa tun1 - działa ruch.
Jak są oba włączone to cały ruch przychodzący który szedł z tun0 zostaje zablokowany.
I jak to najprościej "ożenić" by szło razem ![]()
Napisałem już. Wyłącz trasy domyślne i sam kieruj ruch tak jak chcesz.
Ok, spróbuje wiec
Ale gdzie ja to mam wpisać ?
Jak wpisze to pewnie dla obu interfejsów tun wyłączę trasy domyslne
Mozesz prosze podac przykład jak mam kierować ruchem
?
Przecież dostałeś to już w poście 4...
Ups
przeoczyłem ![]()
Ok, to walczę
Udało się chyba wyłączyc trasę domyslną na tun1
tun0 moze zostać ?
root@LEDE:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 10.10.10.5 128.0.0.0 UG 0 0 0 tun0
0.0.0.0 192.168.0.4 0.0.0.0 UG 0 0 0 br-lan
10.8.2.0 0.0.0.0 255.255.255.0 U 0 0 0 tun1
10.10.10.1 10.10.10.5 255.255.255.255 UGH 0 0 0 tun0
10.10.10.5 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
128.0.0.0 10.10.10.5 128.0.0.0 UG 0 0 0 tun0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 br-lan
212.8.251.47 192.168.0.4 255.255.255.255 UGH 0 0 0 br-lan
root@LEDE:~#
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Nord VPN na Lede / Openwrt
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc