Odp: Nord VPN na Lede / Openwrt
Niestety to samo ![]()
Po wpisaniu:
ip route add default via 10.10.9.13 dev tun0 table VPN
Zwis całego połaczenia z routerem ![]()
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Nord VPN na Lede / Openwrt
Strony Poprzednia 1 2 3 4
Zaloguj się lub zarejestruj by napisać odpowiedź
Niestety to samo ![]()
Po wpisaniu:
ip route add default via 10.10.9.13 dev tun0 table VPN
Zwis całego połaczenia z routerem ![]()
A na pewno masz teraz 10.10.9.13? Co więc zrobiłes ze ci działało w poście 26/29?
To na innym sprzęcie było, teraz robię na miniPC
Tamto działa na Archer i dotyczy IP klientów
a tutaj jest na miniPC i dotyczy IP samego routera ( jeśli to ma jakieś znaczenie ) ?
Pytanie: ruch z samego routera idzie z jego ip który ma ja jednym z interfejsów czy ze 127.0.0.1? Jezeli ma zakładamy trzy interfejsy sieciowe każdy z innymi adresami to jak myślisz z jakim adresem wychodzi?
Mozliwe ze z 127.0.0.1
192.168.0.4 to IP po którym się zn im łącze.
Moge wpisac 127... ale wolałbym uniknąć drałowania na strych ponownie ![]()
Na dodatek masz zrobić przekierowanie na samym routerze końcowym. Ten minipci jest hostem w sieci czy robi za router końcowy?
jest hostem na którym uruchomiony jest VPN a zarazem głownym routerem w sieci i bezposrednio on rozdziela IP po sieci ( DHCP ) i kieruje całych tuchem
Opanowałem ten problem, pozostał teraz problem z ruchem przychodzącym.
Muszę jakos wpisac regułkę bybył tez akceprtowany z zewnątrz ??
Nie wiem gdzie może być błąd:
Czas pracy: 0h 13m 0s
Adres MAC: 00:00:00:00:00:00
RX: 205.97 KB (3374 Pktw.)
TX: 0 B (0 Pktw.)
Czyli brak wymiany po stronie TX
W sensie żebyś z internetu mógł przez vpn dostać się do routera? Strzelam ze Nord VPN nie pozwala na to.
To nie Nord, to inny VPN z zewnetrznym publicznym adresem IP
Jak miałem ustawione przez "pośrednika" którym był NEXX to działalo ok
A tutaj nie wiem gdzie robię błąd w przekierowaniu ??
@ Cezary
Nie masz pomysłu co jest nie tak ???
Robię przekierowania, otwieranie portów na różne sposoby i nic, nie puszcza.....
Zrobię jeszcze test z domyślnym routingiem OpenVPN ale to i tak źle bo mi to cały ruch wtedy przejmie....
Zanim cokolwiek zrobisz to sprawdź czy przez tego vpna masz wyjście w świat.
Mam, bo zrobiłem to o czym pisalismy i podajac IP jakiejs strony którą skofigurowałem na wyjscie przez niego to pokazuje ze łącze się z IP VPNa
To tylko odblokuj na firewallu port np. 22 na strefie tego vpn i ponieneś mieć dostęp do routera. O ile faktycznie dostęp jest możliwy.
Skoro piszesz że działa to jakim cudem masz zero na liczniku z postu 83?
No własnie nie mam pojecia, ale jak wymusiłem połaczenie ze stroną przez niego to licznik ruszył.
Tyle ze ni cholery przekierowanie portów ktore szło przez NEXX nie idzie przez ten obecny konfig na mini PC
Robiłem to na zasadzie odblokowania portu jak i przekierowania na IP 192.168.0.4
A co ma to ip w tym wszystkim wspólnego? Co to za ip? I w ogóle co chcesz zrobić: dostać się do usług na routerze czy coś innego?
Do oscama na routerze.
Przecież nie pierwszy raz otwieram porty, i działa ok i na Archer I na Nexx, a bezpośrednio na miniPC już nie chce, czyli wtedy jak VPN działa na danym urządzeniu gdzie.sa usługi.
Ani do Oscama mi się nie udaje ani nawet do SSH routera....
Ręce opadają ![]()
Witam. Zrobiłem ustawienia podstawowe nordvpn ze strony : https://nordvpn.com/pl/tutorials/openwrt/openvpn/
Wszystko działa ale zdarzają się wycieki. Chcę zrobić to aby temu zapobiec ale nie wiem jak . Proszę o pomac jak to wklepać ?
(Optional) To prevent traffic leakage in case VPN-tunnel drops you can edit the file /etc/firewall.user with the following content:
# This file is interpreted as shell script.
# Put your custom iptables rules here, they will# be executed with each firewall (re-)start.
# Internal uci firewall chains are flushed and recreated on reload, so
# put custom rules into the root chains e.g. INPUT or FORWARD or into the
# special user chains, e.g. input_wan_rule or postrouting_lan_rule.
if (! ip a s tun0 up) && (! iptables -C forwarding_rule -j REJECT); then
iptables -I forwarding_rule -j REJECT
fi
You should also create the file 99-prevent-leak in the folder /etc/hotplug.d/iface/ with following content:
#!/bin/sh
if [ "$ACTION" = ifup ] && (ip a s tun0 up) && (iptables -C forwarding_rule -j REJECT); then
iptables -D forwarding_rule -j REJECT
fi
if [ "$ACTION" = ifdown ] && (! ip a s tun0 up) && (! iptables -C forwarding_rule -j REJECT); then
iptables -I forwarding_rule -j REJECT
fi
In some cases, OpenVPN hangs with log message like (couldn't resolve host …). In this case, a tunnel stays up but the connection is lost. It should be reconnected manually, with the following script /etc/openvpn/reconnect.sh, which is added to /etc/rc.local as:
/etc/openvpn/reconnect.sh &
"reconnect.sh" should contain this script:
#!/bin/sh
n=10
while sleep 50; do
t=$(ping -c $n 8.8.8.8 | grep -o -E '[0-9]+ packets r' | grep -o -E '[0-9]+')
if [ "$t" -eq 0 ]; then
/etc/init.d/openvpn restart
fi
done
When you finish these instructions, the connection should be configured, and you should be connected successfully. You can check by visiting NordVPN.com/profile/ and checking if you show up as “Protected”.
Opisane to masz przecież, sam to zacytowałeś:
you can edit the file /etc/firewall.user
create the file 99-prevent-leak in the folder /etc/hotplug.d/iface/
script /etc/openvpn/reconnect.sh, which is added to /etc/rc.loca
edytor (vi lub nano jak doinstalujesz), w wpisz to co podali.
Ok. Dzieki . Wpisywałem (kopiowałem) to ale z błędem. Teraz działa .
Ale mam wycieki ip na dnsleaktest.com : 213.158.201.xxx mojego operatora t-mobile.
Jak wyłączę wan6 w interfejsach to wtedy jest ok . Tzn. mam tylko jeden ip z vpnu .
Czy wyłączenie wan6 jest ok. Czy problem leży gdzie indziej ?
Jeżeli nie używasz ipv6 to tak, wywal wszystko z konfiga co jest związane z ipv6.
Strony Poprzednia 1 2 3 4
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Nord VPN na Lede / Openwrt
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc