Odp: Gargoyle + OpenVPN
Czyli w definicji klucza klienta OpenVPN ustawić podsieć adres sieciowy (192.168.1.0) ??
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Gargoyle + OpenVPN
Strony Poprzednia 1 2
Zaloguj się lub zarejestruj by napisać odpowiedź
Czyli w definicji klucza klienta OpenVPN ustawić podsieć adres sieciowy (192.168.1.0) ??
dodałem i mam tak
route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 46.186.0.1 0.0.0.0 UG 0 0 0 eth0.2
10.8.0.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
46.186.0.0 0.0.0.0 255.255.248.0 U 0 0 0 eth0.2
46.186.0.1 0.0.0.0 255.255.255.255 UH 0 0 0 eth0.2
172.20.1.0 0.0.0.0 255.255.255.0 U 0 0 0 br-lan
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
ale dalej nie mogę pingować, nie muszę dodać opcji Gateway
route add -net 192.168.1.0 netmask 255.255.255.0 dev tun0 gateway 10.8.0.1
Nie, nie musisz, o ile serwer 1 nie ma mieć domyślnego wyjścia w świat przez VPN
serwer 1 i serwer 2 są w różnych lokalizacjach i oba są spięte OpenVPN (oba muszą wyjście na świat)
w obu przypadkach dodania routingu
dalej nie mogę pingować klasy 192.168.1.x
Pozdrawiam
Musi działać skoro działa odwrotnie. Nie masz na serwer2 jakoś obciętego ruchu na firewallu?
całą konfigurację robiłem z przeglądarki, czyli ustawienia są takie jak odpalają skrypty z automatu. jedyną różnicą jest to, że mam dwie różne wersje Gargoyle
na Serwerze 1 - 1.10.0.1 (r49577)
na Serwerze 2 - 1.10.0.3 (r49617)
Nie, jak byś robił z przeglądarki to być się nie pytał o ręcznie dodanie routingu. Przecież to wszystko się definiuje w gui gargoyle, łącznie z podsiecią klienta. Więc nie wymyślaj ręcznych wpisów tylko zrób to z gui podając wszystkie dane.
chyba właśnie nie konfigurowałem w kliencie OPENVPN podsieci klienta
czy to jest opcja "Podsieć klienta" przy generowaniu klucza??
Tak....
ok dzięki na nakierowanie działa.
wygenerowałem nowy klucz i wgrałem na serwer 2 (nie było pingu)
jak dodałem
route add -net 192.168.1.0 netmask 255.255.255.0 dev tun0
Ping jest na 192.168.1.1 i obie podsieci się widzą
Pozdrawiam
Na ZTE sprawdzam z crona ping do mojej bramy VPN, jak brak zrestartuj network (wan)
#!/bin/sh
if ! ping -q -c 3 -W 20 10.8.0.1 > /dev/null; then
(/etc/init.d/network restart) &
fi
W cronie mam też definicję sprawdzającą połączenie openvpn
Mon Apr 11 10:13:00 2022 cron.err crond[16048]: USER root pid 3746 cmd if [ -z "$(ifconfig | grep tun 2>/dev/null)" ] ; then logger "openvpn stopped, restarting" ; /etc/init.d/openvpn restart ; fi
Nie wiem czemu ale po restarcie wyrzuciło mi z cron-a regułkę sprawdzającą tunel, tym samym interfejsy zdefiniowane w network zaczęły mi się w kółko restartować.
Czy robię błąd, że sprawdzam ping na bramę openvpn i czemu z cron-a wywaliło regułkę sprawdzającą połączenie VPN
Nie restartuj całej sieci to nie ma sensu, restartuj tylko openvpn.
A czemu ci regułę z crona wywalił to tego już nie wiem, nic w openwrt nie grzebie samodzielnie po cronie.
Już wiem czemu wywalało mi z cron-a
Poszedłem na skróty i pliki openvpn.up, openvpn.down i openvpn.firewall przegrałem z gargoyle.
Restartując wczytywał się plik openvpn.firewall i resetował ustawienia cron-a
Pytanie:
Jak do banner-a wstawiany jest ip z interfejsu tun
mam połączenie a
vpn: none, ?
Czytane jest z danych systemowych, o tą linijką:
https://github.com/obsy/packages/blob/m … nfo.sh#L64
Nie masz adresu to znaczy że system nie ma tego w swoich danych po prostu.
wydaje mi się, że definicję mam ![]()
(chyba, że źle czytam)
root@OpenWrt:/tmp/state# cat /tmp/state/network
network.wg0.up='1'
network.wg0.ifname='wg0'
network.lan.up='1'
network.lan.ifname='br-lan'
network.loopback.up='1'
network.loopback.ifname='lo'
network.wan.up='1'
network.vpn.up='1'
network.vpn.ifname='tun0'
root@OpenWrt:/tmp/state# uci show network
network.loopback=interface
network.loopback.device='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.vpn=interface
network.vpn.device='tun0'
network.vpn.proto='none'
network.globals=globals
network.globals.ula_prefix='fd2f:9386:1c3a::/48'
network.@device[0]=device
network.@device[0].name='br-lan'
network.@device[0].type='bridge'
network.@device[0].ports='eth0.1'
network.lan=interface
network.lan.device='br-lan'
network.lan.proto='static'
network.lan.ip6assign='60'
network.lan.netmask='255.255.255.0'
network.lan.ipaddr='192.168.3.1'
network.lan.dns='8.8.8.8'
network.@switch[0]=switch
network.@switch[0].name='switch0'
network.@switch[0].reset='1'
network.@switch[0].enable_vlan='1'
network.@switch_vlan[0]=switch_vlan
network.@switch_vlan[0].device='switch0'
network.@switch_vlan[0].vlan='1'
network.@switch_vlan[0].ports='1 2 3 5 0t'
network.wan=interface
network.wan.delay='15'
network.wan.proto='ncm'
network.wan.device='/dev/ttyACM0'
network.wan.ifname='usb1'
network.wan.apn='darmowy'
network.wan.dns='8.8.8.8'
No nie. Masz proto none, czyli openwrt z tym już nic nie robi, czyli ifstatus vpn tego nie pokaże. Jak bardzo chcesz to możesz sobie skrypt zmodyfikować żeby także parsował wynik ifconfig tun0
ok poczytam, nie jestem mocny w tak rozbudowanych skryptach.
dzięki na naprowadzenie.
Strony Poprzednia 1 2
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Gargoyle + OpenVPN
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc