26

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Ok. Ja korzystam z ProtonVPN. Chodzi mi o to aby mieć dostęp do internetu tylko przez VPN, w razie rozłączenia jest całkowity brak internetu. W programach operatorów VPN nazywa się to zwykle Zapora lub Kill Switch. Czy jestem w stanie to osiągnąć na moim routerze?

27

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Tak, to tylko kwestia ustawienia. Zobacz instrukcję od nordvpn: https://nordvpn.com/pl/tutorials/openwrt/openvpn/

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

28

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Oczywiście działa jak trzeba. Chciałem pobawić się jeszcze TOR-em. Czy jest sens na tym Tplinku instalować ten plugin? Czytałem że wymaga dużo RAM-u a ten ma 64Mb.

29

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Jak zrobisz ze 128MB swap to może działać. Ale będzie bardzo słabo działać tor.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

30

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

TOR działa też raczej słabawo na WR1043.

31

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Wracając jeszcze do OpenVPN, po wielotygodniowych testach działa bardzo dobrze, jednak czasem zdarzają się małe zwisy, czyli brak internetu, stop i start klienta VPN i wszystko znów działa, dzieje się to rzadko raz na 2 tygodnie.

Czy ten skrypt reconnect.sh opisany na stronie https://nordvpn.com/pl/tutorials/openwrt/openvpn/ jest po to aby automatycznie przywrócić połączenie w razie takich zwisów?

32

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

OpenVPN sam nawiązuje połączenie jak się zerwie. Ale tak, skrypt jest po to, tyle  że on parzy że nie ma odpowiedzi na pingi od googli.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

33

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

też używam nordvpn i ustawiłem http://192.168.1.2/ping_watchdog.sh  na pingi co 1 minuta.
jak nie ma pingu to restart openvpn.
czasem jednak zdarza się błąd autoryzacji przez jakiś czas, a potem powraca do normy..

34

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Mam pytanie na temat skryptu restartującego, czy ja to dobrze zrobiłem:
w katalogu /etc/openvpn/   umieściłem plik reconnect.sh   z zawartością jak na stronie
w pliku /etc/rc.local  dodałem wiersz   /etc/openvpn/reconnect.sh &
i teraz wygląda on tak:

/etc/openvpn/reconnect.sh &
exit 0


Nie wiem czy mi to działa, bo miałem zwis (brak internetu), wszedłem w Luci i ręcznie dałem OpenVPN STOP i później START i natychmiast pojawił się net.

35

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Więc nie działa, bo właśnie takie miało być jego zadanie...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

36

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

A czy ja to dobrze zrobiłem czy coś namieszałem?

Robiłem w/g: https://nordvpn.com/pl/tutorials/openwrt/openvpn/

37

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Może i robiłeś, ale to mało znaczy. Ważne jest to co właściwie zrobiłeś. Zweryfikuj czy skrypt działa w ogóle, czy pingi przechodzą, co masz w logach jak zamkniesz openvpn itd.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

38

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Zrobiłem dwie rzeczy:
1. w katalogu /etc/openvpn/   umieściłem plik reconnect.sh   z zawartością jak na stronie
2. w pliku /etc/rc.local  dodałem wiersz   /etc/openvpn/reconnect.sh &
i teraz wygląda on tak:

/etc/openvpn/reconnect.sh &
exit 0


Jeśli dam Stop przy tunelu pojawiają się takie logi:


Sun May  3 19:24:24 2020 daemon.notice openvpn(custom_config)[8601]: /sbin/route del -net 46.166.142.214 netmask 255.255.255.255
Sun May  3 19:24:24 2020 daemon.notice openvpn(custom_config)[8601]: /sbin/route del -net 0.0.0.0 netmask 128.0.0.0
Sun May  3 19:24:24 2020 daemon.notice openvpn(custom_config)[8601]: /sbin/route del -net 128.0.0.0 netmask 128.0.0.0
Sun May  3 19:24:24 2020 daemon.notice openvpn(custom_config)[8601]: Closing TUN/TAP interface
Sun May  3 19:24:24 2020 daemon.notice openvpn(custom_config)[8601]: /sbin/ifconfig tun0 0.0.0.0
Sun May  3 19:24:24 2020 daemon.notice netifd: Network device 'tun0' link is down
Sun May  3 19:24:24 2020 daemon.notice netifd: Interface 'vpn' has link connectivity loss
Sun May  3 19:24:24 2020 daemon.notice netifd: Interface 'vpn' is now down
Sun May  3 19:24:24 2020 daemon.notice openvpn(custom_config)[8601]: SIGTERM[soft,exit-with-notification] received, process exiting
Sun May  3 19:24:24 2020 daemon.notice netifd: Interface 'vpn' is disabled
Sun May  3 19:24:26 2020 user.notice vpnbypass [9923]: service monitoring interfaces: wwan vpn  ✓

39

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

1. Czy plik ma prawa wykonywania?
2. Czy uruchomiłeś go choć raz ręcznie żeby zobaczyć czy on w ogóle działa?
3. Plik działa z opóźnieniem sporym, więc po wyłączeniu vpn potrzebujesz poczekać z minutę i dopiero zobaczysz czy wznawia połączenie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

40

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Witam ponownie. Nadałem plikowi reconnect.sh atrybut 0744. Próbuję go uruchomić z poziomu terminala WinSCP poleceniem:
./reconnect.sh
Dostaję odpowiedź: Host nie odpowiada więcej niż 15 sekund ...

41

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Ten skrypt ma pętle, która nigdy się nie zakończy i blokuje terminal. On nie jest przeznaczony to uruchomienia tak jak to zrobiłeś - powinieneś to zrobić przez /etc/openvpn/reconnect.sh &

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

42

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

OK, po wysłaniu: reconnect.sh & dostaję odp: -ash: syntax error: unexpected ","  i w okienku: Połączenie zerwano niespodziewanie.

43

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

/etc/openvpn/reconnect.sh & jeżeli tam masz plik. Lub podaj całą ścieżkę jeżeli masz w innym miejscu, bo samo reconnect.sh & to zwykle za mało jeżeli nie masz skryptu "na ścieżce".

ash: syntax error: unexpected ","  zwykle dotyczy błędu w skrypcie - przejrzyj go czy dobrze go zrobiłeś (i pod openwrt a nie windowsem!)

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

44 (edytowany przez elman 2020-05-27 16:52:27)

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Wpisuję oczywiście pełną ścieżkę i cały czas dostaję tą samą odpowiedź. Uruchomiłem też inny skrypt: /etc/init.d/openvpn restart   I ten działa dobrze czyli restartuje połączenie z VPN. Jedyne co mi przychodzi to wkleić tutaj mój skrypt reconnect.sh i prosić o sprawdzenie. Skopiowałem bezpośrednio Edytorem WinSCP



#!/bin/sh
n=10
while sleep 50; do
t=$(ping -c $n 8.8.8.8 | grep -o -E '[0-9]+ packets r' | grep -o -E '[0-9]+')
if [ "$t" -eq 0 ]; then
/etc/init.d/openvpn restart
fi
done



Jest on zresztą żywcem skopiowany z opisu Nord VPN https://support.nordvpn.com/Connectivit … ordVPN.htm

45

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

To zrób to jeszcze raz pod openwrt, nie pod winscp. Możesz mieć złe końce linii.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

46

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Witam ponownie. Chciałem powrócić do tematu ponieważ potrzebuje teraz uruchomić obsługę modemów.
Przypomnę że mam wgrany OpenWRT 19.07 z Luci. Doczytałem już to firmware ma obsługę modemów. Podpowiedzcie lub wskażcie jakiś poradnik jak włączyć modemy 3G np typu RAS Huawei E173.

47

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

https://eko.one.pl/?p=openwrt-3g#obsuga … ybierasppp

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

48

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Oczywiście działa obsługa modemu.

Jedyna sprawa z jaką sobie nie poradziłem to skrypt reconnect.sh
Podstawowe pytanie czy dobrze zrozumiałem opis ze strony: https://nordvpn.com/pl/tutorials/openwrt/openvpn/

1. w katalogu /etc/openvpn/   umieściłem plik reconnect.sh   plik ze skryptem

#!/bin/sh
n=10
while sleep 50; do
t=$(ping -c $n 8.8.8.8 | grep -o -E '[0-9]+ packets r' | grep -o -E '[0-9]+')
if [ "$t" -eq 0 ]; then
/etc/init.d/openvpn restart
fi
done

2. w pliku /etc/rc.local  jest wpis:

/etc/openvpn/reconnect.sh &
exit 0



Czy tak to powinno być?

49

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Może być.

Nadałeś plikowi /etc/openvpn/reconnect.sh prawa wykonywania?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

50 (edytowany przez elman 2020-11-25 12:02:25)

Odp: TPLink TL MR 3020 v.1 z obsługą OpenVPN

Tak, we właściwościach pliku zaznaczyłem wykonywalny dla właściciel, grupa, inni
uprawnienia 0755


Teraz próbuję go wykonać w OpenWRT komenda: /etc/openvpn/reconnect.sh &
Dostaję odpowiedź:
# /etc/openvpn/reconnect.sh "&"
sh: /etc/openvpn/reconnect.sh: not found

Zła komenda (Kod: 32512)