26

Odp: Gargoyle + OpenVPN

Czyli w definicji klucza klienta OpenVPN  ustawić podsieć adres sieciowy (192.168.1.0) ??

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

27 (edytowany przez piratee 2019-07-23 23:10:31)

Odp: Gargoyle + OpenVPN

dodałem i mam tak
route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         46.186.0.1      0.0.0.0         UG    0      0        0 eth0.2
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
46.186.0.0      0.0.0.0         255.255.248.0   U     0      0        0 eth0.2
46.186.0.1      0.0.0.0         255.255.255.255 UH    0      0        0 eth0.2
172.20.1.0      0.0.0.0         255.255.255.0   U     0      0        0 br-lan
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 tun0

ale dalej nie mogę pingować, nie muszę dodać opcji Gateway
route add -net 192.168.1.0 netmask 255.255.255.0 dev tun0 gateway 10.8.0.1

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

28

Odp: Gargoyle + OpenVPN

Nie, nie musisz, o ile serwer 1 nie ma mieć domyślnego wyjścia w świat przez VPN

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

29

Odp: Gargoyle + OpenVPN

serwer 1 i serwer 2 są w różnych lokalizacjach i oba są spięte OpenVPN (oba muszą wyjście na świat)
w obu przypadkach dodania routingu
dalej nie mogę pingować klasy 192.168.1.x

Pozdrawiam

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

30

Odp: Gargoyle + OpenVPN

Musi działać skoro działa odwrotnie. Nie masz na serwer2 jakoś obciętego ruchu na firewallu?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

31

Odp: Gargoyle + OpenVPN

całą konfigurację robiłem z przeglądarki, czyli ustawienia są takie jak odpalają skrypty z automatu. jedyną różnicą jest to, że mam dwie różne wersje Gargoyle
na Serwerze 1 - 1.10.0.1 (r49577)
na Serwerze 2 - 1.10.0.3 (r49617)

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

32

Odp: Gargoyle + OpenVPN

Nie, jak byś robił z przeglądarki to być się nie pytał o ręcznie dodanie routingu. Przecież to wszystko się definiuje w gui gargoyle, łącznie z podsiecią klienta. Więc nie wymyślaj ręcznych wpisów tylko zrób to z gui podając wszystkie dane.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

33

Odp: Gargoyle + OpenVPN

chyba właśnie nie konfigurowałem w kliencie OPENVPN podsieci klienta
czy to jest opcja "Podsieć klienta" przy generowaniu klucza??

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

34

Odp: Gargoyle + OpenVPN

Tak....

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

35

Odp: Gargoyle + OpenVPN

ok dzięki na nakierowanie działa.
wygenerowałem nowy klucz i wgrałem na serwer 2 (nie było pingu)
jak dodałem
route add -net 192.168.1.0 netmask 255.255.255.0 dev tun0

Ping jest na 192.168.1.1 i obie podsieci się widzą

Pozdrawiam

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

36

Odp: Gargoyle + OpenVPN

Na ZTE sprawdzam z crona ping do mojej bramy VPN, jak brak zrestartuj network (wan)

#!/bin/sh
    if ! ping -q -c 3 -W 20 10.8.0.1 > /dev/null; then
        (/etc/init.d/network restart) &
    fi

W cronie mam też definicję sprawdzającą połączenie openvpn

Mon Apr 11 10:13:00 2022 cron.err crond[16048]: USER root pid 3746 cmd if [ -z "$(ifconfig | grep tun 2>/dev/null)" ] ; then logger "openvpn stopped, restarting" ; /etc/init.d/openvpn restart ; fi

Nie wiem czemu ale po restarcie wyrzuciło mi z cron-a regułkę sprawdzającą tunel, tym samym interfejsy zdefiniowane w network zaczęły mi się w kółko restartować.

Czy robię błąd, że sprawdzam ping na bramę openvpn i czemu z cron-a wywaliło regułkę sprawdzającą połączenie VPN

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

37

Odp: Gargoyle + OpenVPN

Nie restartuj całej sieci to nie ma sensu, restartuj tylko openvpn.

A czemu ci regułę z crona wywalił to tego już nie wiem, nic w openwrt nie grzebie samodzielnie po cronie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

38

Odp: Gargoyle + OpenVPN

Już wiem czemu wywalało mi z cron-a
Poszedłem na skróty i pliki openvpn.up, openvpn.down i openvpn.firewall przegrałem z gargoyle.
Restartując wczytywał się plik openvpn.firewall i resetował ustawienia cron-a

Pytanie:
Jak do banner-a wstawiany jest ip z interfejsu tun
mam połączenie a
vpn: none, ?

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

39

Odp: Gargoyle + OpenVPN

Czytane jest z danych systemowych, o tą linijką:

https://github.com/obsy/packages/blob/m … nfo.sh#L64

Nie masz adresu to znaczy że system nie ma tego w swoich danych po prostu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

40

Odp: Gargoyle + OpenVPN

wydaje mi się, że definicję mam wink
(chyba, że źle czytam)

root@OpenWrt:/tmp/state# cat /tmp/state/network
network.wg0.up='1'
network.wg0.ifname='wg0'
network.lan.up='1'
network.lan.ifname='br-lan'
network.loopback.up='1'
network.loopback.ifname='lo'
network.wan.up='1'
network.vpn.up='1'
network.vpn.ifname='tun0'

root@OpenWrt:/tmp/state# uci show network
network.loopback=interface
network.loopback.device='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.vpn=interface
network.vpn.device='tun0'
network.vpn.proto='none'
network.globals=globals
network.globals.ula_prefix='fd2f:9386:1c3a::/48'
network.@device[0]=device
network.@device[0].name='br-lan'
network.@device[0].type='bridge'
network.@device[0].ports='eth0.1'
network.lan=interface
network.lan.device='br-lan'
network.lan.proto='static'
network.lan.ip6assign='60'
network.lan.netmask='255.255.255.0'
network.lan.ipaddr='192.168.3.1'
network.lan.dns='8.8.8.8'
network.@switch[0]=switch
network.@switch[0].name='switch0'
network.@switch[0].reset='1'
network.@switch[0].enable_vlan='1'
network.@switch_vlan[0]=switch_vlan
network.@switch_vlan[0].device='switch0'
network.@switch_vlan[0].vlan='1'
network.@switch_vlan[0].ports='1 2 3 5 0t'
network.wan=interface
network.wan.delay='15'
network.wan.proto='ncm'
network.wan.device='/dev/ttyACM0'
network.wan.ifname='usb1'
network.wan.apn='darmowy'
network.wan.dns='8.8.8.8'

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)

41

Odp: Gargoyle + OpenVPN

No nie. Masz proto none, czyli openwrt z tym już nic nie robi, czyli ifstatus vpn tego nie pokaże. Jak bardzo chcesz to możesz sobie skrypt zmodyfikować żeby także parsował wynik ifconfig tun0

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

42

Odp: Gargoyle + OpenVPN

ok poczytam, nie jestem mocny w tak rozbudowanych skryptach.
dzięki na naprowadzenie.

ZTE MF 286D OpenWrt 23.05-SNAPSHOT r23484-b742216dc8
Zyxel EX5601-T0 ubootmod OpenWrt 24.10-SNAPSHOT, r28432-7609571dcd
TP-LINK Archer C7 v5 - 1.14.0.2 (Built 20231226-1035 git@8e210b77)