26

Odp: Openvpn, wolne transfery

Wczytałem config innego serwera (madrid), również na routerze nie działa.

27

Odp: Openvpn, wolne transfery

Wyx'ksowałem ci klucze w raze czego. Transfer: 0 B received, 4.05 KiB sent pokazuje raczej że nie masz połączeni z endpointem...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

28

Odp: Openvpn, wolne transfery

Dziękuję, będę pamiętał na przyszłość aby usuwać część klucza.

Ale myślisz że jest to kwestia pluginu wireguard? Może powinienem go odinstalować i zainstalować ponownie? Ja wiem że on był już w obrazie, ale może to to?

Ewentualnie gdzie indziej szukać rozwiązania? Firewall coś by blokował?

29

Odp: Openvpn, wolne transfery

Nie używam windscribe więc nie potrafię powiedzieć gdzie jest problem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

30

Odp: Openvpn, wolne transfery

Właśnie uruchomiłem program wireguard na komputerze oraz na routerze. Internet działa... jak rozłączę się z wireguard na kompie to neta nie mam.

Więc pojawia się taki scenariusz o którym pisałem, czyli uruchamiając wireguard na routerze jestem zmuszony używać programu wireguard z tą samą konfiguracją na urządzeniu które chce korzystać z internetu, więc tak jak by tworzę bezpośrednie połączenie pomiędzy kompem a routerem.

W jaki sposób skonfigurować router aby wszystko działało tak jak chcę?

31

Odp: Openvpn, wolne transfery

Jeszcze raz - robiąc konfig na komputerze robisz po prostu kolejny vpn który nie ma nic wspólnego z tym vpn na routrze. Nic kompletnie to nie oznacza po za faktem że jeżeli konfig jest ten sam to znaczy że jest on dobry. Teraz wywal to w windowsa i skup się na tym co w routerze masz innego że nie chce się połączyć.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

32

Odp: Openvpn, wolne transfery

W ustawieniach routera xiaomi nie mam żadnych udziwnień, po prostu zainstalowałem Twój obraz testowy, zmieniłem adres lan oraz zmieniłem hasła do WiFi jak i włączyłem wireguard. Nic więcej nie było grzebane.

Jedynie tylko xiaomi nie jest podłączony bezpośrednio do "ściany" tylko do mr3220 z zainstalowanym Twoim mifi, które ma tylko najbardziej podstawową konfigurację typu nazwa WiFi i hasło.

Z xiaomi w tym momencie się bawię z konfiguracją aby wszystko prawidłowo ustawić, bo jak bym co dwie minuty tracił w domu połączenie z netem przez zmieniającą się konfigurację to by mnie dziewczyna przez okno wyrzuciła big_smile
Czy myślisz że mifi na mr3220 może powodować kłopot?

33

Odp: Openvpn, wolne transfery

A masz może włączony adblock na mifi?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

34

Odp: Openvpn, wolne transfery

Nie mam nawet zainstalowanego adblocka na mifi.

Config tego routera wygląda tak:

uci show
dhcp.@dnsmasq[0]=dnsmasq
dhcp.@dnsmasq[0].domainneeded='1'
dhcp.@dnsmasq[0].boguspriv='1'
dhcp.@dnsmasq[0].filterwin2k='0'
dhcp.@dnsmasq[0].localise_queries='1'
dhcp.@dnsmasq[0].rebind_protection='1'
dhcp.@dnsmasq[0].rebind_localhost='1'
dhcp.@dnsmasq[0].local='/lan/'
dhcp.@dnsmasq[0].domain='lan'
dhcp.@dnsmasq[0].expandhosts='1'
dhcp.@dnsmasq[0].nonegcache='0'
dhcp.@dnsmasq[0].authoritative='1'
dhcp.@dnsmasq[0].readethers='1'
dhcp.@dnsmasq[0].leasefile='/tmp/dhcp.leases'
dhcp.@dnsmasq[0].resolvfile='/tmp/resolv.conf.auto'
dhcp.@dnsmasq[0].localservice='1'
dhcp.@dnsmasq[0].logqueries='1'
dhcp.@dnsmasq[0].rebind_domain='free.aero2.net.pl'
dhcp.lan=dhcp
dhcp.lan.interface='lan'
dhcp.lan.start='100'
dhcp.lan.limit='150'
dhcp.lan.leasetime='12h'
dhcp.wan=dhcp
dhcp.wan.interface='wan'
dhcp.wan.ignore='1'
dhcp.@host[0]=host
dhcp.@host[0].mac='jakis tutaj jest adres mac :)'
dhcp.@host[0].ip='192.168.1.18'
dropbear.@dropbear[0]=dropbear
dropbear.@dropbear[0].PasswordAuth='on'
dropbear.@dropbear[0].RootPasswordAuth='on'
dropbear.@dropbear[0].Port='22'
easyconfig.traffic=service
easyconfig.traffic.period='10'
easyconfig.traffic.cycle='1'
easyconfig.traffic.warning_enabled='0'
easyconfig.traffic.warning_unit='g'
easyconfig.traffic.warning_cycle='p'
easyconfig.traffic.warning_value='3'
easyconfig.watchdog=service
easyconfig.watchdog.dest='google.com'
easyconfig.watchdog.period_count='10'
easyconfig.watchdog.delay='3'
easyconfig.watchdog.action='wan'
easyconfig.watchdog.period='5'
easyconfig.sms=service
easyconfig.ussd=service
easyconfig.ussd.raw_input='0'
easyconfig.ussd.raw_output='0'
easyconfig.modem=service
easyconfig.modem.force_qmi='0'
easyconfig.modem.force_plmn='0'
firewall.@defaults[0]=defaults
firewall.@defaults[0].syn_flood='1'
firewall.@defaults[0].input='ACCEPT'
firewall.@defaults[0].output='ACCEPT'
firewall.@defaults[0].forward='REJECT'
firewall.@zone[0]=zone
firewall.@zone[0].name='lan'
firewall.@zone[0].network='lan'
firewall.@zone[0].input='ACCEPT'
firewall.@zone[0].output='ACCEPT'
firewall.@zone[0].forward='ACCEPT'
firewall.@zone[1]=zone
firewall.@zone[1].name='wan'
firewall.@zone[1].network='wan' 'wan6'
firewall.@zone[1].input='REJECT'
firewall.@zone[1].output='ACCEPT'
firewall.@zone[1].forward='REJECT'
firewall.@zone[1].masq='1'
firewall.@zone[1].mtu_fix='1'
firewall.@forwarding[0]=forwarding
firewall.@forwarding[0].src='lan'
firewall.@forwarding[0].dest='wan'
firewall.@rule[0]=rule
firewall.@rule[0].name='Allow-DHCP-Renew'
firewall.@rule[0].src='wan'
firewall.@rule[0].proto='udp'
firewall.@rule[0].dest_port='68'
firewall.@rule[0].target='ACCEPT'
firewall.@rule[0].family='ipv4'
firewall.@rule[1]=rule
firewall.@rule[1].name='Allow-Ping'
firewall.@rule[1].src='wan'
firewall.@rule[1].proto='icmp'
firewall.@rule[1].icmp_type='echo-request'
firewall.@rule[1].family='ipv4'
firewall.@rule[1].target='ACCEPT'
firewall.@rule[2]=rule
firewall.@rule[2].name='Allow-IGMP'
firewall.@rule[2].src='wan'
firewall.@rule[2].proto='igmp'
firewall.@rule[2].family='ipv4'
firewall.@rule[2].target='ACCEPT'
firewall.@rule[3]=rule
firewall.@rule[3].name='Allow-DHCPv6'
firewall.@rule[3].src='wan'
firewall.@rule[3].proto='udp'
firewall.@rule[3].src_ip='fc00::/6'
firewall.@rule[3].dest_ip='fc00::/6'
firewall.@rule[3].dest_port='546'
firewall.@rule[3].family='ipv6'
firewall.@rule[3].target='ACCEPT'
firewall.@rule[4]=rule
firewall.@rule[4].name='Allow-MLD'
firewall.@rule[4].src='wan'
firewall.@rule[4].proto='icmp'
firewall.@rule[4].src_ip='fe80::/10'
firewall.@rule[4].icmp_type='130/0' '131/0' '132/0' '143/0'
firewall.@rule[4].family='ipv6'
firewall.@rule[4].target='ACCEPT'
firewall.@rule[5]=rule
firewall.@rule[5].name='Allow-ICMPv6-Input'
firewall.@rule[5].src='wan'
firewall.@rule[5].proto='icmp'
firewall.@rule[5].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type' 'router-solicitation' 'neighbour-solicitation' 'router-advertisement' 'neighbour-advertisement'
firewall.@rule[5].limit='1000/sec'
firewall.@rule[5].family='ipv6'
firewall.@rule[5].target='ACCEPT'
firewall.@rule[6]=rule
firewall.@rule[6].name='Allow-ICMPv6-Forward'
firewall.@rule[6].src='wan'
firewall.@rule[6].dest='*'
firewall.@rule[6].proto='icmp'
firewall.@rule[6].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type'
firewall.@rule[6].limit='1000/sec'
firewall.@rule[6].family='ipv6'
firewall.@rule[6].target='ACCEPT'
firewall.@rule[7]=rule
firewall.@rule[7].name='Allow-IPSec-ESP'
firewall.@rule[7].src='wan'
firewall.@rule[7].dest='lan'
firewall.@rule[7].proto='esp'
firewall.@rule[7].target='ACCEPT'
firewall.@rule[8]=rule
firewall.@rule[8].name='Allow-ISAKMP'
firewall.@rule[8].src='wan'
firewall.@rule[8].dest='lan'
firewall.@rule[8].dest_port='500'
firewall.@rule[8].proto='udp'
firewall.@rule[8].target='ACCEPT'
firewall.@include[0]=include
firewall.@include[0].path='/etc/firewall.user'
firewall.dmz=redirect
firewall.dmz.name='DMZ'
firewall.dmz.src='wan'
firewall.dmz.proto='all'
firewall.dmz.dest_ip='8.8.8.8'
network.loopback=interface
network.loopback.ifname='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fdf2:2104:ff87::/48'
network.lan=interface
network.lan.type='bridge'
network.lan.ifname='eth0'
network.lan.proto='static'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.lan.ipaddr='192.168.11.1'
network.wan=interface
network.wan.peerdns='0'
network.wan.ifname='eth1'
network.wan.proto='dhcp'
network.wan.dns='1.0.0.1 1.1.1.1'
network.wan6=interface
network.wan6.ifname='eth1'
network.wan6.proto='dhcpv6'
network.@switch[0]=switch
network.@switch[0].name='switch0'
network.@switch[0].reset='1'
network.@switch[0].enable_vlan='1'
network.@switch_vlan[0]=switch_vlan
network.@switch_vlan[0].device='switch0'
network.@switch_vlan[0].vlan='1'
network.@switch_vlan[0].ports='1 2 3 4 0'
rpcd.@login[0]=login
rpcd.@login[0].username='root'
rpcd.@login[0].password='$p$root'
rpcd.@login[0].read='*'
rpcd.@login[0].write='*'
system.@system[0]=system
system.@system[0].ttylogin='0'
system.@system[0].log_size='64'
system.@system[0].urandom_seed='0'
system.@system[0].timezone='CET-1CEST,M3.5.0,M10.5.0/3'
system.@system[0].zonename='Europe/Warsaw'
system.@system[0].hostname='MiFi'
system.ntp=timeserver
system.ntp.enabled='1'
system.ntp.enable_server='0'
system.ntp.server='0.lede.pool.ntp.org' '1.lede.pool.ntp.org' '2.lede.pool.ntp.org' '3.lede.pool.ntp.org'
system.led_wan=led
system.led_wan.name='WAN'
system.led_wan.sysfs='tp-link:green:wan'
system.led_wan.trigger='netdev'
system.led_wan.mode='link tx rx'
system.led_wan.dev='eth1'
system.led_lan1=led
system.led_lan1.name='LAN1'
system.led_lan1.sysfs='tp-link:green:lan1'
system.led_lan1.trigger='switch0'
system.led_lan1.port_mask='0x04'
system.led_lan2=led
system.led_lan2.name='LAN2'
system.led_lan2.sysfs='tp-link:green:lan2'
system.led_lan2.trigger='switch0'
system.led_lan2.port_mask='0x08'
system.led_lan3=led
system.led_lan3.name='LAN3'
system.led_lan3.sysfs='tp-link:green:lan3'
system.led_lan3.trigger='switch0'
system.led_lan3.port_mask='0x10'
system.led_lan4=led
system.led_lan4.name='LAN4'
system.led_lan4.sysfs='tp-link:green:lan4'
system.led_lan4.trigger='switch0'
system.led_lan4.port_mask='0x02'
system.led_wlan=led
system.led_wlan.name='WLAN'
system.led_wlan.sysfs='tp-link:green:wlan'
system.led_wlan.trigger='phy0tpt'
system.led_usb=led
system.led_usb.name='USB'
system.led_usb.sysfs='tp-link:green:3g'
system.led_usb.trigger='usbdev'
system.led_usb.interval='50'
system.led_usb.dev='1-1'
uhttpd.main=uhttpd
uhttpd.main.listen_http='0.0.0.0:80' '[::]:80'
uhttpd.main.listen_https='0.0.0.0:443' '[::]:443'
uhttpd.main.redirect_https='1'
uhttpd.main.home='/www'
uhttpd.main.rfc1918_filter='1'
uhttpd.main.max_requests='3'
uhttpd.main.max_connections='100'
uhttpd.main.cert='/etc/uhttpd.crt'
uhttpd.main.key='/etc/uhttpd.key'
uhttpd.main.cgi_prefix='/cgi-bin'
uhttpd.main.script_timeout='60'
uhttpd.main.network_timeout='30'
uhttpd.main.http_keepalive='20'
uhttpd.main.tcp_keepalive='1'
uhttpd.main.ubus_prefix='/ubus'
uhttpd.defaults=cert
uhttpd.defaults.days='730'
uhttpd.defaults.bits='2048'
uhttpd.defaults.country='ZZ'
uhttpd.defaults.state='Somewhere'
uhttpd.defaults.location='Unknown'
uhttpd.defaults.commonname='LEDE'
wireless.radio0=wifi-device
wireless.radio0.type='mac80211'
wireless.radio0.hwmode='11g'
wireless.radio0.path='platform/ar933x_wmac'
wireless.radio0.country='PL'
wireless.radio0.htmode='HT40'
wireless.radio0.noscan='1'
wireless.radio0.channel='8'
wireless.default_radio0=wifi-iface
wireless.default_radio0.device='radio0'
wireless.default_radio0.network='lan'
wireless.default_radio0.mode='ap'
wireless.default_radio0.encryption='psk2'
wireless.default_radio0.key='Tutaj mam haslo :)'
wireless.default_radio0.ssid='Gargoyle'
root@MiFi:~#

35

Odp: Openvpn, wolne transfery

W tym temacie:

https://eko.one.pl/forum/viewtopic.php?id=18883

w poście numer 10 jeden z użytkowników napisał coś o dodaniu tego kodu do firewalla:

config rule
    option src '*'
    option target 'ACCEPT'
    option proto 'udp'
    option dest_port '55055'
    option name 'Allow-Wireguard-Inbound'

Mimo długiej obecności na forum miewam problemy z tego typu rzeczami. Mógłbyś mi podpowiedzieć jak tego dokonać?

36

Odp: Openvpn, wolne transfery

Uruchom edytor (vi jest w standardzie, zainstaluj nano jest łatwiejsze) i wpisz do /etc/config/firewall. Gargoyle już robi firewall po swojemu...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

37

Odp: Openvpn, wolne transfery

Przypomniałem sobie o istnieniu winscp. Wyedytowalem /etc/config/firewall zarówno na xiaomi jak i na mifi, nadal nic hmm

38

Odp: Openvpn, wolne transfery

Po wielogodzinnej, w sumie dwudniowej zabawie udało mi się:

Zmienić firmware r3g na openwrt 19.07
Postawić openvpn, tylko w celu nauczenia się czegoś
Postawić i prawidłowo skonfigurować wireguard.

Teraz pojawił się nowy problem...
Całą tą zabawę, tak jak we wcześniejszych postach wspominałem, robiłem tak że r3g był wpięty do mr3220 z zainstalowanym mifi.
W momencie kiedy wpinam r3g do "ściany" to pojawia się w network - interfaces nowa pozycja
"Virtual dynamic interface" wan_6, no i w tym momencie już jest za przeproszeniem dupa, bo neta nie ma. Żaden komputer czy telefon nie łączy się z internetem.

Próbowałem resetować cały Router, ustawiać całe wireguard ponownie od zera no i nic.

Proszę o sugestie.

39

Odp: Openvpn, wolne transfery

Wywal ten wan_6  - to jest od ipv6, jak nie używasz możesz spokojnie usunąć ten interfejs.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

40

Odp: Openvpn, wolne transfery

Problem w tym że wywaliłem całe wan6, odinstalowałem co tylko znalazłem od ipv6 i mimo tego po bezpośrednim podłączeniu routera do ściany, nadal pojawia się "Protocol: Virtual dynamic interface (Unmanaged)" jako WAN_6 którego nie mogę usunąć oraz nigdzie znaleźć: w etc/config/networks oraz dhcp nie ma.

Networks:

config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fd01:bafd:f261::/48'

config interface 'lan'
    option type 'bridge'
    option ifname 'eth0.1'
    option proto 'static'
    option ipaddr '192.168.1.1'
    option netmask '255.255.255.0'

config device 'lan_eth0_1_dev'
    option name 'eth0.1'
    option macaddr 'ec:41:18:0d:ed:ac'

config interface 'wan'
    option ifname 'eth0.2'
    option proto 'dhcp'
    option delegate '0'
    
config switch
    option name 'switch0'
    option reset '1'
    option enable_vlan '1'

config switch_vlan
    option device 'switch0'
    option vlan '1'
    option ports '2 3 6t'

config switch_vlan
    option device 'switch0'
    option vlan '2'
    option ports '1 6t'

config interface 'vpn'
    option ifname 'tun0'
    option proto 'none'
    option delegate '0'

dhcp:

config dnsmasq
    option domainneeded '1'
    option boguspriv '1'
    option filterwin2k '0'
    option localise_queries '1'
    option rebind_protection '1'
    option rebind_localhost '1'
    option local '/lan/'
    option domain 'lan'
    option expandhosts '1'
    option nonegcache '0'
    option authoritative '1'
    option readethers '1'
    option leasefile '/tmp/dhcp.leases'
    option resolvfile '/tmp/resolv.conf.auto'
    option nonwildcard '1'
    option localservice '1'
    list rebind_domain 'free.aero2.net.pl'

config dhcp 'lan'
    option interface 'lan'
    option start '100'
    option limit '150'
    option leasetime '12h'

config dhcp 'wan'
    option interface 'wan'
    option ignore '1'

config odhcpd 'odhcpd'
    option maindhcp '0'
    option leasefile '/tmp/hosts/odhcpd'
    option leasetrigger '/usr/sbin/odhcpd-update'
    option loglevel '4'

41 (edytowany przez misiek735 2020-08-25 22:37:55)

Odp: Openvpn, wolne transfery

Po aktywacji wireguard nie ma internetu, strony się nie wczytują. Ale jak z poziomu windowsa w cmd wykonuje ping to otrzymuję odpowiedź.
Aa, i dodam tylko że ten virtual protocol jest na szaro, i jest podpisany jako eth0.2 (dokładnie tak samo jest podpisany protokół WAN). Nie da się go edytować.

ping 8.8.8.8

Pinging 8.8.8.8 with 32 bytes of data:
Reply from 8.8.8.8: bytes=32 time=73ms TTL=115
Reply from 8.8.8.8: bytes=32 time=73ms TTL=115
Reply from 8.8.8.8: bytes=32 time=73ms TTL=115
Reply from 8.8.8.8: bytes=32 time=72ms TTL=115

Ping statistics for 8.8.8.8:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 72ms, Maximum = 73ms, Average = 72ms

C:\Users\Michał>ping eko.one.pl

Pinging eko.one.pl [2.57.137.5] with 32 bytes of data:
Reply from 2.57.137.5: bytes=32 time=221ms TTL=52
Reply from 2.57.137.5: bytes=32 time=114ms TTL=52
Reply from 2.57.137.5: bytes=32 time=126ms TTL=52
Reply from 2.57.137.5: bytes=32 time=155ms TTL=52

Ping statistics for 2.57.137.5:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 114ms, Maximum = 221ms, Average = 154ms

42

Odp: Openvpn, wolne transfery

Wychodzi na to że problem rozwiązany. Całe utrudnienia były spowodowane firewallem, w każdym z dostępnych parametrów wybrałem restrykcje wyłącznie dla ipv4, a nie tak jak było domyślnie dla ipv4 oraz ipv6. Net działa, jestem podłączony już pod wireguard i jest stabilnie.
Obym nie zachwalał dnia przed zachodem słońca...

43

Odp: Openvpn, wolne transfery

Niestety ale pochwaliłem za szybko...
Jak wireguard jest aktywny to dwa telefony z androidem mają neta, kamera xiaomi również.

Za to dwa kompy z Windowsem brak neta, ping 8.8.8.8 działa z poziomu cmd. No i odkurzacz xiaomi też się nie łączy do wifi.

Proszę o sugestie

44

Odp: Openvpn, wolne transfery

Ustaw sobie dnsy poprawne. Bo masz internet tylko nazw nie rozwiązuje.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

45

Odp: Openvpn, wolne transfery

W końcu udało mi się wszystko skonfigurować. W etc/config/networks dla serwera wireguard zabrakło wpisu option dns 'adres.dns.z.confinguVPN'

46

Odp: Openvpn, wolne transfery

Pojawia się kolejne pytanie, ponieważ apetyt rośnie w miarę jedzenia smile

Dla wszystkich urządzeń ustawiłem statyczne IP (luci openwrt w network/dhcp and dns/zakładka static leases).
Zauważyłem również że w każdym confíngu jakiegokolwiek serwera jaki pobieram od windscribe jest napisane AllowedIPs = 0.0.0.0/0. Rozumiem to jako ogólną regułę, gdzie jakiekolwiek IP które próbuje się połączyć zostanie zaakceptowane.

Załóżmy że chciał bym aby jedno urządzenie o statycznym IP 192.168.1.150 korzystało z serwera w Hiszpanii, a wszystkie pozostałe urządzenia łączyły się przez serwer w Sztokholmie.

Czy mogę aktywować dwa serwery jednocześnie?

Jeśli tak, to zmieniając rubrykę dla ustawień peers serwera hiszpańskiego "AllowedIPs =" zamiast 0.0.0.0 wpisać tylko IP 192.168.1.150, to to urządzenie będzie korzystać z serwera hiszpańskiego?
Wtedy wszystkie pozostałe urządzenia połączą się do Sztokholmu, gdzie jest regułka AllowedIPs =0.0.0.0/0, nieprawdaż?

A może dla ustawień Sztokholmu zamiast 0.0.0.0 powinienem wtedy wpisać wszystkie ip urządzeń jakie chcę, ponieważ 192.168.1.150 oprócz stałego dopisania do serwera hiszpańskiego będzie nadal miało dostęp do Sztokholmu przez ogólną regułę AllowedIPs 0.0.0.0?

47

Odp: Openvpn, wolne transfery

Nie tak jak piszesz. Pewnie musisz ustawić innego endpointa żeby mieć wyjście w innym kraju. Tak, możesz zrobić dwa (i więcej) tuneli, ale później musisz sam sterować co ma czym wyjść, do tego wykorzystujesz np. pakiet https://github.com/stangri/openwrt_pack … /README.md

O ile w ogóle windscribe pozwala na zestawienie 2 tuneli do niego, bo tego już nie wiem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

48

Odp: Openvpn, wolne transfery

Właśnie konfiguruję wspomniany przez Ciebie pakiet, i zastanawiam się czy przykład jaki jest tam podany powinien zostać dostosowany (skopiowany) według dostawcy windscribe?

Dla przykładu, na stronie jest napisane że etc/config/network ma zawierać to:

config interface 'wgserver'
  option proto 'wireguard'
  option listen_port '61820'
  list addresses '192.168.200.1'
  ...

config wireguard_wgserver
  list allowed_ips '192.168.200.2/32'
  option route_allowed_ips '1'
  ...

Ale na przykład ustwienia mojego vpna mówią że option listen_port to '32' - a nie tak jak w regułce powyżej '61820'. To samo z list addresses, windscribe podaje (teraz zmyślam) 111.111.111.111, a tu jest 192.168.200.1

Po prostu nie wiem czy ten config powinien się pokrywać z configiem windscribe, czy jest to coś "wewnetrznego" dla routera tylko po to aby prawidłowo rozdzielić wszystkie urządzenia.

49

Odp: Openvpn, wolne transfery

Masz podać dane takie jak windscribe daje.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

50 (edytowany przez misiek735 2020-09-04 15:45:28)

Odp: Openvpn, wolne transfery

Za mną kolejny mini sukces, wireguard działa wraz z vpn policy routing, niektóre urządzenia idą po vpn a niektóre nie smile

Teraz pojawił się kolejny kłopot- po restarcie routera, vpn policy routing nie rozpoznaje prawidłowo Service gateways- tzn. router uruchamia się i urządzenia które mają iść po wan (bez vpn) mają neta, a urządzenia skonfigurowane tak aby szły po vpn nie mają dostępu do neta bo default gateway z jakiegoś powodu po restarcie jest ustawiony na wan, zamiast na vpn. Dopiero manualny restart samego pluginu vpn policy routing powoduje prawidłowe rozpoznanie defult gateway jako vpn, i wtedy wszystkie urządzenia mają dostęp do neta. Dodam tylko że próbowałem w zakładce advanced configuration zmienić boot time-out z 30 sekund na 60, ale nie przyniosło to żadnego efektu.

Dodatkowo zauważyłem że aplikacja poczty Aquamail pro na telefonie nie jest w stanie pobrać maili z dwóch kont założonych na poczta.o2.pl. Z gmaila działa, ale z o2 jest ssl handshake timed out. Z jakiegoś powodu nie działa w chwili kiedy używam vpn z serwerem hiszpańskim, nie przypominam sobie aby problem się pojawiał łącząc się do serwera ze Szwecji.
Problem znika jak uruchomię na telefonie aplikację windscribe i połączę się do serwera hiszpańskiego- wtedy poczta pobiera się prawidłowo z serwera poczta.o2.pl.