1

Temat: OpenWRT 19.07 i OpenVPN z LuCI

Cześć,

Nie jestem biegły z OpenWRT i linuxa, więc pytam.

Czy jest gdzieś krok po kroku jak wyklikać OpenVPN Server poprzez LUCI ? - trochę szukałem i nie znalazłem.

Jeżeli nie ma, to podpowiecie jak to wyklikać, aby konfiguracja była podobna do tej, którą robi Gargoyle ? Który z szablonów z LuCI będzie odpowiednikiem ?

Czy jak ewentualnie skonfiguruję z konsoli wg poradnika http://eko.one.pl/?p=openwrt-openvpntun to pojawi się jego konfiguracja w LuCI ?

Pozdrawiam,
Vodnik

2

Odp: OpenWRT 19.07 i OpenVPN z LuCI

Tak, pojawi się konfiguracja w luci.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: OpenWRT 19.07 i OpenVPN z LuCI

Dzięki Cezary,

Pozwolę sobie jeszcze kilka pytań zadać, bo właśnie nad tym siedzę.

Czy na 19.07 tworzymy certyfikaty serwera tak samo jak to jest opisane w poradniku http://eko.one.pl/?p=openwrt-openvpntun w sekcji Generowanie certyfikatów / OpenWrt Chaos Calmer i LEDE  czyli poleceniami

build-ca

i

build-dh

czy może te kilka poleceń już w sekcji OpenWrt 18.06 - bo tutaj nie widzę w poradniku miejsca na wprowadzanie adresu, kraju, etc.

4

Odp: OpenWRT 19.07 i OpenVPN z LuCI

"Dane w certyfikatach typu county/city można ustawić w pliku /etc/easyrsa/vars."

Jak w 18.06. Nie ma w nowszych wydaniach czegoś takiego jak build-ca czy build-dh, jest easyrsa build-ca itd.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: OpenWRT 19.07 i OpenVPN z LuCI

Wtrącę tylko, że OpenVPN jest upierdliwy w konfiguracji, zdecydowanie polecam Wireguard, korzystam na wszystkich urządzeniach, działa jak złoto ;-)

6

Odp: OpenWRT 19.07 i OpenVPN z LuCI

Cezary, czy w poradniku o OpenVPN TUN nie trzeba po wygenerowaniu kluczy i certyfikatów skopiować ich do folderu /etc/openvpn (pliki ca.crt, serwer.crt, serwer.key oraz dh2048.pem) ?? W poradniku nie ma takiej operacji, a konfiguracja openvpn.home odnosi się do tych plików we wskazanym folderze

7

Odp: OpenWRT 19.07 i OpenVPN z LuCI

"Certyfikaty serwera kopiujemy do katalogu OpenVPN"....

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: OpenWRT 19.07 i OpenVPN z LuCI

Cezary, czy w poradniku o OpenVPN TUN nie trzeba po wygenerowaniu kluczy i certyfikatów skopiować ich do folderu /etc/openvpn (pliki ca.crt, serwer.crt, serwer.key oraz dh2048.pem) ?? W poradniku nie ma takiej operacji, a konfiguracja openvpn.home odnosi się do tych plików we wskazanym folderze

Po wystartowaniu usługi openvpn w logach dostaję:

Tue Jan 28 14:25:24 2020 OpenVPN 2.4.7 mips-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Tue Jan 28 14:25:24 2020 library versions: OpenSSL 1.1.1d  10 Sep 2019, LZO 2.10
Tue Jan 28 14:25:24 2020 WARNING: --keepalive option is missing from server config
Tue Jan 28 14:25:24 2020 OpenSSL: error:02001002:system library:fopen:No such file or directory
Tue Jan 28 14:25:24 2020 OpenSSL: error:2006D080:BIO routines:BIO_new_file:no such file
Tue Jan 28 14:25:24 2020 Cannot open /etc/openvpn/dh2048.pem for DH parameters
Tue Jan 28 14:25:24 2020 Exiting due to fatal error

9

Odp: OpenWRT 19.07 i OpenVPN z LuCI

Patrz poprzedni post, tak trzeba.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.