76

Odp: Nord VPN na Lede / Openwrt

Niestety to samo sad

Po wpisaniu:

ip route add default via 10.10.9.13 dev tun0 table VPN

Zwis całego połaczenia z routerem hmm

77

Odp: Nord VPN na Lede / Openwrt

A na pewno masz teraz 10.10.9.13? Co więc zrobiłes ze ci działało w poście 26/29?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

78

Odp: Nord VPN na Lede / Openwrt

To na innym sprzęcie było, teraz robię na miniPC

Tamto działa na Archer i dotyczy IP klientów

a tutaj jest na miniPC i dotyczy IP samego routera ( jeśli to ma jakieś znaczenie ) ?

79

Odp: Nord VPN na Lede / Openwrt

Pytanie: ruch z samego routera idzie z jego ip który ma ja jednym z interfejsów czy ze 127.0.0.1? Jezeli ma zakładamy trzy interfejsy sieciowe każdy z innymi adresami to jak myślisz z jakim adresem wychodzi?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

80

Odp: Nord VPN na Lede / Openwrt

Mozliwe ze z 127.0.0.1

192.168.0.4 to IP po którym się zn im łącze.

Moge wpisac 127... ale wolałbym uniknąć drałowania na strych ponownie smile

81

Odp: Nord VPN na Lede / Openwrt

Na dodatek masz zrobić przekierowanie na samym routerze końcowym. Ten minipci jest hostem w sieci czy robi za router końcowy?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

82

Odp: Nord VPN na Lede / Openwrt

jest hostem na którym uruchomiony jest VPN a zarazem głownym routerem w sieci i bezposrednio on rozdziela IP po sieci ( DHCP ) i kieruje całych tuchem

83 (edytowany przez onken 2019-03-27 12:49:19)

Odp: Nord VPN na Lede / Openwrt

Opanowałem ten problem, pozostał teraz problem z ruchem przychodzącym.

Muszę jakos wpisac regułkę bybył tez akceprtowany z zewnątrz ??

Nie wiem gdzie może być błąd:

Czas pracy: 0h 13m 0s
Adres MAC: 00:00:00:00:00:00
RX: 205.97 KB (3374 Pktw.)
TX: 0 B (0 Pktw.)

Czyli brak wymiany po stronie TX

84

Odp: Nord VPN na Lede / Openwrt

W sensie żebyś z internetu mógł przez vpn dostać się do routera? Strzelam ze Nord VPN nie pozwala na to.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

85 (edytowany przez onken 2019-03-27 13:15:09)

Odp: Nord VPN na Lede / Openwrt

To nie Nord, to inny VPN z zewnetrznym publicznym adresem IP

Jak miałem ustawione przez "pośrednika" którym był NEXX to działalo ok

A tutaj nie wiem gdzie robię błąd w przekierowaniu ??

86

Odp: Nord VPN na Lede / Openwrt

@ Cezary

Nie masz pomysłu co jest nie tak ???

Robię przekierowania, otwieranie portów na różne sposoby i nic, nie puszcza.....

Zrobię jeszcze test z domyślnym routingiem OpenVPN ale to i tak źle bo mi to cały ruch wtedy przejmie....

87

Odp: Nord VPN na Lede / Openwrt

Zanim cokolwiek zrobisz to sprawdź czy przez tego vpna masz wyjście w świat.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

88

Odp: Nord VPN na Lede / Openwrt

Mam, bo zrobiłem to o czym pisalismy i podajac IP jakiejs strony którą skofigurowałem na wyjscie przez niego to pokazuje ze łącze się z IP VPNa

89

Odp: Nord VPN na Lede / Openwrt

To tylko odblokuj na firewallu port np. 22 na strefie tego vpn i ponieneś mieć dostęp do routera. O ile faktycznie dostęp jest możliwy.

Skoro piszesz że działa to jakim cudem masz zero na liczniku z postu 83?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

90

Odp: Nord VPN na Lede / Openwrt

No własnie nie mam pojecia, ale jak wymusiłem połaczenie ze stroną przez niego to licznik ruszył.

Tyle ze ni cholery przekierowanie portów ktore szło przez NEXX nie idzie przez ten obecny konfig na mini PC

Robiłem to na zasadzie odblokowania portu jak i przekierowania na IP 192.168.0.4

91

Odp: Nord VPN na Lede / Openwrt

A co ma to ip w tym wszystkim wspólnego? Co to za ip? I w ogóle co chcesz zrobić: dostać się do usług na routerze czy coś innego?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

92

Odp: Nord VPN na Lede / Openwrt

Do oscama na routerze.

93

Odp: Nord VPN na Lede / Openwrt

Przecież nie pierwszy raz otwieram porty, i działa ok i na Archer I na Nexx, a bezpośrednio na miniPC już nie chce, czyli wtedy jak VPN działa na danym urządzeniu  gdzie.sa usługi.

Ani do Oscama mi się nie udaje ani nawet do SSH routera....

Ręce opadają sad

94

Odp: Nord VPN na Lede / Openwrt

Witam. Zrobiłem ustawienia podstawowe  nordvpn ze strony : https://nordvpn.com/pl/tutorials/openwrt/openvpn/
Wszystko działa ale zdarzają się wycieki. Chcę zrobić to aby temu zapobiec ale nie wiem jak . Proszę o pomac jak to wklepać ?





(Optional) To prevent traffic leakage in case VPN-tunnel drops you can edit the file /etc/firewall.user with the following content:

    # This file is interpreted as shell script.
    # Put your custom iptables rules here, they will# be executed with each firewall (re-)start.
    # Internal uci firewall chains are flushed and recreated on reload, so
    # put custom rules into the root chains e.g. INPUT or FORWARD or into the
    # special user chains, e.g. input_wan_rule or postrouting_lan_rule.

     

    if (! ip a s tun0 up) && (! iptables -C forwarding_rule -j REJECT); then
           iptables -I forwarding_rule -j REJECT
    fi

You should also create the file 99-prevent-leak in the folder /etc/hotplug.d/iface/ with following content:

    #!/bin/sh
    if [ "$ACTION" = ifup ] && (ip a s tun0 up) && (iptables -C forwarding_rule -j REJECT); then
           iptables -D forwarding_rule -j REJECT
    fi
    if [ "$ACTION" = ifdown ] && (! ip a s tun0 up) && (! iptables -C forwarding_rule -j REJECT); then
           iptables -I forwarding_rule -j REJECT
    fi

In some cases, OpenVPN hangs with log message like (couldn't resolve host …). In this case, a tunnel stays up but the connection is lost. It should be reconnected manually, with the following script /etc/openvpn/reconnect.sh, which is added to /etc/rc.local as:

    /etc/openvpn/reconnect.sh &

"reconnect.sh" should contain this script:

    #!/bin/sh
    n=10
    while sleep 50; do
    t=$(ping -c $n 8.8.8.8 | grep -o -E '[0-9]+ packets r' | grep -o -E '[0-9]+')
    if [ "$t" -eq 0 ]; then
    /etc/init.d/openvpn restart
    fi
    done

When you finish these instructions, the connection should be configured, and you should be connected successfully. You can check by visiting NordVPN.com/profile/ and checking if you show up as “Protected”.

12 x xiaomi AX3000T
2 x asus TUF-AX4200
2 x GL-iNet Flint 2
2 x redmi AX 6000

95

Odp: Nord VPN na Lede / Openwrt

Opisane to masz przecież, sam to zacytowałeś:

you can edit the file /etc/firewall.user
create the file 99-prevent-leak in the folder /etc/hotplug.d/iface/
script /etc/openvpn/reconnect.sh, which is added to /etc/rc.loca

edytor (vi lub nano jak doinstalujesz), w wpisz to co podali.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

96

Odp: Nord VPN na Lede / Openwrt

Ok. Dzieki . Wpisywałem (kopiowałem) to ale z błędem. Teraz działa .
Ale mam wycieki  ip na dnsleaktest.com : 213.158.201.xxx mojego operatora t-mobile.
Jak wyłączę  wan6 w interfejsach to wtedy jest ok . Tzn. mam tylko jeden ip z vpnu .
Czy wyłączenie wan6 jest ok. Czy problem leży gdzie indziej ?

12 x xiaomi AX3000T
2 x asus TUF-AX4200
2 x GL-iNet Flint 2
2 x redmi AX 6000

97

Odp: Nord VPN na Lede / Openwrt

Jeżeli nie używasz ipv6 to tak, wywal wszystko z konfiga co jest związane z ipv6.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.