1 (edytowany przez zbynex 2020-07-19 08:33:36)

Temat: Gargoyle 1.13.0.0pre6 i konfiguracja Wireguard lub OpenVPN

Usiłuję bezskutecznie skonfigurować wireguard na WNDR4300 z gargoyle w wersji 1.13.0.0pre6 z poziomu GUI. Potrzebuję dokonać tak konfiguracji aby zdalnie było widoczne całe otoczenie sieciowe routera.

Konfiguracja routera z GUI wygląda jak poniżej.

Router podłączony do łącza światłowodowego bez publicznego IP za pośrednictwem NOIP.PL
Tryb: Server
Wygenerowane automatycznie przez Gargoyle klucze publiczny i prywatyny.
IP serwera: 10.64.0.1
Maska: 255.255.255.0
Port: 51820
Ruch klient-do-klienta: Umożliwiaj klientom komunikację z każdym innym
Dostęp do podsieci LAN: Umożliwiaj klientom dostęp do urządzeń w sieci LAN
Klienty używają Wireguard do: Całego ruchu internetowego

Dodany klient:
Wygenerowane automatycznie przez Gargoyle klucze publiczny i prywatyny.
IP: 10.64.0.2
Klient łączy się do: Dynamiczny DNS xxxx.noip.pl
Podsieć za klientem: niezdefiniowana


Konfiguracja komputera klienta:
System Win10 z łaczem internetowym jako hotspot z telefonu.
Po skonfigurowaniu wireguard za pomocą pliku pobranego z router połaczenie jest zestawiane.
Klient jest widoczny w statusie Wireguard w routerze jednak poza nazwą klienta pozostałych danych brak (ip.wysłano,pobrano,widziany).
Na stanowisku klienta również jest informacja o połączeniu jednak brak jakichkolwiek danych odebranych, wyłacznie wysłane.

Proszę o pomoc  w rozwiązaniu problemu.

Dodam jeszcze że raczej operator gsm nie blokuje połaczenia ponieważ OpenVPN poprawnie zestawia połączenie i mam dostęp do routera i klientów po adresie IP. Brakuje mi tylko tylko otoczenia sieciowego z racji trybu tun.

WNDR 4300, WT3020F, TL-WR842NDV2 i MR3420V2 RamMOD FlashMOD U-Boot + Hilink E3372s + RTL2832u + IT9135v02 + HDD + VOIP + Gargoyle PL 1.10.0.1 by Obsy

2

Odp: Gargoyle 1.13.0.0pre6 i konfiguracja Wireguard lub OpenVPN

Jak nie masz publicznego adresu ip to przecież nie dostaniesz się do serwera. noip (ddns) do tego nie służy. Więc co ci sie zestawia?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Gargoyle 1.13.0.0pre6 i konfiguracja Wireguard lub OpenVPN

Faktycznie klient się nie dobija do router. Zmylił mnie status połączenie na komputerze klienta bo jak tylko jest połączenie z internetem statusu połączenia jest Active.

Jutro będę miał już publiczne IP więc sprawdzę czy wszystko się zestawi poprawnie.

Cezary powiedz mi czy jak już połączenie będzie poprawne to aby można przeszukać zdalnie otoczenie sieciowe muszę coś jeszcze konfigurować oprócz zakładki wireguard ?

WNDR 4300, WT3020F, TL-WR842NDV2 i MR3420V2 RamMOD FlashMOD U-Boot + Hilink E3372s + RTL2832u + IT9135v02 + HDD + VOIP + Gargoyle PL 1.10.0.1 by Obsy

4

Odp: Gargoyle 1.13.0.0pre6 i konfiguracja Wireguard lub OpenVPN

Strzelam że żadne rozgłaszanie ci nie przejdzie, więc po prostu jawnie będziesz musiał podawać adres ip zasobu do którego będziesz chciał się dobić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5 (edytowany przez zbynex 2020-07-19 08:42:39)

Odp: Gargoyle 1.13.0.0pre6 i konfiguracja Wireguard lub OpenVPN

Już mam publiczne IP. Po skonfigurowaniu OpenVPN jako TUN z GUI bezproblemowo z zewnątrz mogę dostać się do routera i urządzeń w sieci po IP.

Poradźcie co będzie w takim razie lepsze i prostsze do konfiguracji, jak najwięcej z gui i najmniej ręcznie smile OpenVPN czy WireGuard aby uzyskać dostęp do otoczenia sieciowego po nazwach urządzeń ?

Czy uruchomienie serwera Wins by załatwiło sprawę ?

WNDR 4300, WT3020F, TL-WR842NDV2 i MR3420V2 RamMOD FlashMOD U-Boot + Hilink E3372s + RTL2832u + IT9135v02 + HDD + VOIP + Gargoyle PL 1.10.0.1 by Obsy

6

Odp: Gargoyle 1.13.0.0pre6 i konfiguracja Wireguard lub OpenVPN

Ani jedno ani drugi może tak nie działać. Kwestia rozgłaszania się usług w tej samej podsieci (a ty nie jesteś w tej samej podsieci).

Montuj po nazwie jeżeli mają przypisane lub po adresie ip.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Gargoyle 1.13.0.0pre6 i konfiguracja Wireguard lub OpenVPN

Jeśli mogę swoje marne słowo dorzucić to:

1. Wireguard jest wydajny, stabilny, szybki, mały i jak dla mnie niezawodny. Trochę trzeba się nauczyć, ale zrozumienie filozofii działania pozwala skonfigurować go tak, jak się chce. Przećwiczyłem go i na openwrt i na raspberry.

2. Otoczenie sieciowe, napisz może co chcesz w ten sposób osiągnąć, może znajdzie się rada wtedy. Do czego chcesz się dostać? NAS? Tuner, coś innego?

8

Odp: Gargoyle 1.13.0.0pre6 i konfiguracja Wireguard lub OpenVPN

Potrzebuję z otoczenia sieciowego dostać sie do NAS, zasobów udostępnionych przez użytkowników oraz do serwera sql w sieci lokalnej. O tyle NAS i zasoby użytkowników którzy są stale dostępni w sieci nie stanowi problemu bo można im na stałe przydzielić IP to kłopotliwe jest wyszukanie zasobów które udostępniają użytkownicy którzy się zmieniają. Problem też jest z serwerem sql bo program który korzysta z bazy umożliwia wyłącznie dostęp do serwera widocznego w sieci bez możliwości ręcznego wpisania adresu IP.

WNDR 4300, WT3020F, TL-WR842NDV2 i MR3420V2 RamMOD FlashMOD U-Boot + Hilink E3372s + RTL2832u + IT9135v02 + HDD + VOIP + Gargoyle PL 1.10.0.1 by Obsy

9

Odp: Gargoyle 1.13.0.0pre6 i konfiguracja Wireguard lub OpenVPN

Bądź w sieci lokalnej, wyszukaj serwer, on to sobie zapamięta a później będzie działać przez vpn? A tak w ogóle to zobacz, może widzisz serwer sql.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: Gargoyle 1.13.0.0pre6 i konfiguracja Wireguard lub OpenVPN

Odświeżę wątek jeśli można wink

Dziś na prośbę postawiłem na Gargoyle 1.13 pre6 serwer WireGuard.
Dzwoni mi znajomy z problemem: łączy się, ma dostęp do zdalnych zasobów lokalnych ale w momencie uzyskania połączenia WireGuward na laptopie traci dostęp do własnego internetu. Jak pamiętam ustawiłem na Gargoyle opcję dostępu do zasobów lokalnych. Taka specyfika tego połączenia że po drugiej stronie niknie dostęp do zasobów internetu czy klient ma coś skopane w Windows? (chyba Windows 7 jak pamiętam).
Wieczorem znajomy prześle mi swoje klucze WireGuard to będę mógł sam się przypiąć do routera i sprawdzić - ale dopiero po 21-szej.

wndr4300 - Gargoyle 1.14

11 (edytowany przez Cezary 2020-08-07 16:32:33)

Odp: Gargoyle 1.13.0.0pre6 i konfiguracja Wireguard lub OpenVPN

A nie ma czasami takiej samej adresacji jak po drugiej stronie wireguarda?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12 (edytowany przez roofman 2020-08-07 16:30:35)

Odp: Gargoyle 1.13.0.0pre6 i konfiguracja Wireguard lub OpenVPN

Jeśli dobrze pamiętam to tak. Taka sama klasa typu 192.168.1.x .
Tutaj może być problem? Polecić mu zmienić adres jego routera na 192.168.0.1 i niech testuje?


-- edit:
Cezary, trafna diagnoza. Zadzwoniłem, poprosiłem o zmianę adresu jego routera i działa tak jak powinno.
BTW. też jedzie na Twoim Gargoyle, na wndr4300.

Dzięki za szybką pomoc.

wndr4300 - Gargoyle 1.14