51 (edytowany przez pizmako 2019-07-17 20:19:56)

Odp: VPN bridge (stałe IP - WAN - neostrada)

wracam do swojego tematu  smile

Do tej pory po prostu wszystko działa jednak chcę dołożyć jeszcze jeden router jako klienta. Skonfigurowałem go dokładnie tak samo jak router B zmieniając jego IP i pulę DHCP jaką rozdaje. Router "C" (nowy) połączył się z routerm serwerem "A" ale tym samym router "B" stracił połaczenie. Routery B i C działają na przemian - nie łączą się jednocześnie z A.

Nie za bardzo wiem dlaczego, macie rozwiązanie?

52

Odp: VPN bridge (stałe IP - WAN - neostrada)

Tak, jak zrobiłeś tap to tak będzie. Zrób tuna.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

53

Odp: VPN bridge (stałe IP - WAN - neostrada)

Cezary napisał/a:

Tak, jak zrobiłeś tap to tak będzie. Zrób tuna.

Tylko jak czytam w specyfikacji to TUN transportuje tylko warstwę 3 a ja koniecznie potrzebuję transport na 2 warstwie.

54

Odp: VPN bridge (stałe IP - WAN - neostrada)

Pokaż konfigurację routerów.

55

Odp: VPN bridge (stałe IP - WAN - neostrada)

Do czego "koniecznie" potrzebujesz?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

56 (edytowany przez pizmako 2019-07-18 19:06:24)

Odp: VPN bridge (stałe IP - WAN - neostrada)

W tej sieci ważne jest aby urządzenia komunikowały się na poziomie MAC adresów .. tylko po to mi ten VPN (do routerów nie jest wpięte nic poza tymi specyficznymi urządzeniami). Cała konfiguracja jest na 1 stronie.

Problem rozwiązany - routery B i C używały tego samego certyfikatu w związku z czym były dwa rozwiązania tego problemu:

Rozwiązanie 1 (niezalecane ze względów bezpieczeństwa).
Na routerze A trzeba dodać w koniguracji OpenVpn wpis: option duplicate_cn 1

Rozwiązanie 2.
Wygenerować osobny certyfikat dla routera C

57

Odp: VPN bridge (stałe IP - WAN - neostrada)

Poprosze o odswiezenie konfiguracji na OpenWrt 19.07
openVpn troche sie zmienilo od ostatniego czasu.

58

Odp: VPN bridge (stałe IP - WAN - neostrada)

Poradnik o openvpn jest aktualny, na eko.one.pl.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

59

Odp: VPN bridge (stałe IP - WAN - neostrada)

https://eko.one.pl/?p=openwrt-openvpn

..."Adres IP pobierany jest rutera. Jeżeli używamy standardowej klasy adresowej (192.168.1.0/24) a klient jest podłączony do sieci w takiej samej klasie to połączenie nie zadziała (będzie problem z rutowaniem pakietów)."...

jezeli jest jakis lepszy poradnik do vpn bridge to poprosze link.

60

Odp: VPN bridge (stałe IP - WAN - neostrada)

Jaki "lepszy"? Zacytowałeś cześć poradnika, w czym to miało by być nieaktualne?

I czy na pewno chcesz openvpn robić w trybie tap a nie tun?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

61

Odp: VPN bridge (stałe IP - WAN - neostrada)

tak, pod multiroom. poprosze o ten sam config openvpn-openssl(terazniejszej wersji) z reszta sobie dam rade. jako ze openvpn sie rozwinol czesc komend z pliku.conf sie zmienila to nie potrafie zrealizowac tego poradnika, a bardzo mi zalezy.

62

Odp: VPN bridge (stałe IP - WAN - neostrada)

Nadal - jest aktualny. Wszystkie polecenia w conf przedstawione w poradniku są obsługiwane przez bieżącą wersję openvpn.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

63 (edytowany przez szajsssung 2020-03-19 00:43:10)

Odp: VPN bridge (stałe IP - WAN - neostrada)

option 'enabled' '1'     nie zrobi roznicy ?   option enabled 1    ?

option 'notinterface' 'tap0'            vs          option notinterface 'tap0'     w /etc/config/dhcp         ?

64

Odp: VPN bridge (stałe IP - WAN - neostrada)

Nie ma różnicy. W tym przypadku dopuszczony jest i taki i taki zapis.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

65

Odp: VPN bridge (stałe IP - WAN - neostrada)

w takim razie nie wiem co robie nie tak.

network dhcp i firewall ustawiam jak w poradniku.

/etc/config/openvpn

package 'openvpn'

config 'openvpn' 'SiecDomowa'
        option 'enabled' '1'
        option 'mode' 'server'
        option 'proto' 'tcp-server'
        option 'dev_type' 'tap'
        option 'dev' 'tap0'
        option 'port' '1194'
        option 'tun_mtu' '1500'
        option 'comp_lzo' '1'
        option 'server_bridge' '192.168.1.1 255.255.255.0 192.168.1.201 192.168.1.210'
        option 'client_to_client' '1'
        option 'keepalive' '60 120'
        option 'persist_key' '1'
        option 'persist_tun' '1'
        secret /etc/openvpn/xxx.key

/etc/init.d/openvpn enable
reboot

po tych komendach powinno wystartowac, ale nie widze nic w procesach, znaczy openvpn.
prosze o pomoc

66

Odp: VPN bridge (stałe IP - WAN - neostrada)

Ale openvpn nie ustawiłeś tak jak jest w poradniku.
To jest źle: secret /etc/openvpn/xxx.key brakuje słowa option. Robisz uci show openvpn, upewniasz się że nie ma błędu składnowego, uruchamiasz i patrzysz w logach co wypisuje openvpn.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

67

Odp: VPN bridge (stałe IP - WAN - neostrada)

jak wywolam logi openvpn ?

68

Odp: VPN bridge (stałe IP - WAN - neostrada)

Polecenie logread

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

69

Odp: VPN bridge (stałe IP - WAN - neostrada)

Thu Mar 19 06:37:54 2020 daemon.warn openvpn(SiecDomowa)[12483]: Use --help for more information.
Thu Mar 19 06:37:59 2020 daemon.err openvpn(SiecDomowa)[12484]: Options error: bad comp-lzo option: 1 -- must be 'yes', 'no', or 'adaptive'
Thu Mar 19 06:37:59 2020 daemon.warn openvpn(SiecDomowa)[12484]: Use --help for more information.


naprawilem...


Thu Mar 19 06:46:16 2020 daemon.err openvpn(SiecDomowa)[12662]: Options error: --server-bridge and --secret cannot be used together (you must use SSL/TLS keys)
Thu Mar 19 06:46:16 2020 daemon.warn openvpn(SiecDomowa)[12662]: Use --help for more information.

jak to naprawić ?

70

Odp: VPN bridge (stałe IP - WAN - neostrada)

Albo server_bridge albo secret. Nie oba na raz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

71

Odp: VPN bridge (stałe IP - WAN - neostrada)

Thu Mar 19 07:01:19 2020 daemon.err openvpn(SiecDomowa)[13001]: Options error: --mode server requires --tls-server


i tak po kolei mam to eliminowac ? nie znalazlby Pan czasu, zeby zrobic plik konfiguracyjny z aktualnymi poleceniami ?

72

Odp: VPN bridge (stałe IP - WAN - neostrada)

Opcja serwer wymaga także opcji tls_server. Tak, po kolei.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

73

Odp: VPN bridge (stałe IP - WAN - neostrada)

jak to dodac bo sobie nie radze.

74

Odp: VPN bridge (stałe IP - WAN - neostrada)

option 'mode' 'server'
option 'tls_server' 1

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

75

Odp: VPN bridge (stałe IP - WAN - neostrada)

Thu Mar 19 07:57:47 2020 daemon.err openvpn(SiecDomowa)[2697]: Options error: You must define DH file (--dh)
Thu Mar 19 07:57:47 2020 daemon.warn openvpn(SiecDomowa)[2697]: Use --help for more information.

wyszlo mi takie cos teraz.

config 'openvpn' 'SiecDomowa'
        option 'enabled' '1'
    option 'mode' 'server'
    option 'tls_server' '1'
    #option tls_auth "/etc/openvpn/key.key 0"
        option 'proto' 'tcp-server'
        option 'dev_type' 'tap'
        option 'dev' 'tap0'
        option 'port' '1194'
        option 'tun_mtu' '1500'
        option 'comp_lzo' 'yes'
        #option 'server_bridge' '192.168.1.1 255.255.255.0 192.168.1.201 192.168.1.210'
        option 'client_to_client' '1'
        option 'keepalive' '60 120'
        option 'persist_key' '1'
        option 'persist_tun' '1'
    option  secret /etc/openvpn/key.key

da sie pominac instalacje openvpn-easy-rsa ? Chcialbym to uproscic do samego klucza wspoldzielonego.