Odp: Openvpn, wolne transfery
Zgłoś błąd odnośnie vpn-policy-routing na https://github.com/openwrt/packages/commits/master . Tam jest właściwe miejsce do tego.
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Openvpn, wolne transfery
Strony Poprzednia 1 2 3 4 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
Zgłoś błąd odnośnie vpn-policy-routing na https://github.com/openwrt/packages/commits/master . Tam jest właściwe miejsce do tego.
@Cezary pomęczę cię jeszcze z pytaniami
Serwer OpenVPN postawiony na Gargoyle 1.12.0.2 (27ec1e48).
Router Archer C7 v5 z łączem 150 Mb/s (przy testach speedtest-cli wyskakuje
średnio 130Mb/s
Na nim wygenerowane configi dla routerów w dalszych lokalizacjach.
W konfiguracji dodana opcja aby każda podsieć się widziała (można było ping-ować komputery wewnątrz danej adresacji).
Teraz męcząc ZTE MF286R zauważyłem, że przy wyłączonym OpenVPN mam transfer na kliencie (ZTE MF286R) około 40Mb/s.
Jak włączę OpenVPN (całość idzie przez tunel) to prędkość spada do około 10Mb/s
Czy faktyczne tunel tak spowalnia czy też wina konfiguracji lub routera?
Będę wdzięczny za sugestie.
Tak, openvpn dość sporo zwalnia i router naprawdę potrzebuje niezłej mocy żeby coś wyciągnąć. Zobacz https://openwrt.org/docs/guide-user/ser … erformance
To jakaś maskara ![]()
A Wineguard też tak obciąża ?
Nie, https://openwrt.org/docs/guide-user/ser … erformance
dziękuję
Testuję teraz wireguard na 22.03 (chcę w zamian za openvpn)
W jaki sposób restartuje się interfejs wg jak zrobię
ifdown wg0 && ifup wg0 lub później samo ifup wg0
to interfejs jest się nie podnosi.
Dodatkowo po wyłączeniu wg0 niema internetu pomimo połączenia LTE - brak routingu
root@ROD:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
46.186.3.138 100.82.118.3 255.255.255.255 UGH 0 0 0 usb1
100.82.118.0 0.0.0.0 255.255.255.0 U 0 0 0 usb1
192.168.4.0 0.0.0.0 255.255.255.0 U 0 0 0 br-lan
root@ROD:~# ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8): 56 data bytes
ping: sendto: Network unreachable
Dodatkowo zauważyłem, że watchdog z corn-a ma problem z podniesieniem interfejsu
* * * * * /usr/bin/wireguard_watchdog
Thu Apr 28 09:03:00 2022 cron.err crond[25384]: USER root pid 8347 cmd /usr/bin/wireguard_watchdog
Thu Apr 28 09:03:12 2022 daemon.notice netifd: wg0 (4237): Try again: `piratee.no-ip.pl:55055'. Trying again in 10.70 seconds...
Thu Apr 28 09:03:28 2022 daemon.notice netifd: wg0 (4237): Try again: `piratee.no-ip.pl:55055'. Trying again in 12.84 seconds...
Thu Apr 28 09:03:46 2022 daemon.notice netifd: wg0 (4237): Try again: `piratee.no-ip.pl:55055'
Thu Apr 28 09:03:46 2022 daemon.notice netifd: wg0 (4237): Configuration parsing error
Dopiero restart sieci powoduje powrót do poprawnego podniesienia interfejsu wg0
Jak prawidłowo restartować wg0
Zlikwidowała się trasa domyślna (na 0.0.0.0) więc zrestartuj najpierw sam wan (ifup wan powinno wystarczyć).. Wtedy pewnie i wg sie połączy ponownie.
tak myślałem, że traci domyślną trasę
po ifdown wg0 && ifup wg0 podnosi interfejs wg0 bez zestawienia połączenia
root@ROD:/usr/bin# ifconfig wg0
wg0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
POINTOPOINT NOARP MTU:1420 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
ifup wan nie pomaga
Wyłącza interfejs wan (dioda modemu miga na niebiesko jakby miała połączenie)
root@ROD:~# ifup wan
root@ROD:~# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.4.0 * 255.255.255.0 U 0 0 0 br-lan
cron od wireguard ma problem z podniesieniem interfejsu -brak dostępu do modemu
Thu Apr 28 10:49:00 2022 cron.err crond[7155]: USER root pid 28084 cmd /usr/bin/wireguard_watchdog
Thu Apr 28 10:49:00 2022 daemon.notice netifd: wan (28068): sending -> AT+ZGACT=0,1
Thu Apr 28 10:49:01 2022 daemon.notice netifd: wan (28068): Command failed: ubus call network.interface notify_proto { "action": 0, "link-up": false, "keep": false, "interface": "wan" } (Permission denied)
Thu Apr 28 10:49:01 2022 daemon.notice netifd: Interface 'wan' is now down
Thu Apr 28 10:49:01 2022 daemon.notice netifd: Interface 'wan' is setting up now
Thu Apr 28 10:49:01 2022 daemon.notice netifd: wg0 (26070): Try again: `piratee.no-ip.pl:55055'. Trying again in 2.99 seconds...
Thu Apr 28 10:49:09 2022 daemon.notice netifd: wg0 (26070): Try again: `piratee.no-ip.pl:55055'. Trying again in 3.58 seconds...
Thu Apr 28 10:49:17 2022 daemon.notice netifd: wg0 (26070): Try again: `piratee.no-ip.pl:55055'. Trying again in 4.30 seconds...
Thu Apr 28 10:49:18 2022 kern.info kernel: [ 874.578270] do_page_fault(): sending SIGSEGV to gcom for invalid read access from 00000000
Thu Apr 28 10:49:18 2022 kern.info kernel: [ 874.586880] epc = 00401d5b in comgt[400000+6000]
Thu Apr 28 10:49:18 2022 kern.info kernel: [ 874.591695] ra = 00403e77 in comgt[400000+6000]
Thu Apr 28 10:49:18 2022 daemon.notice netifd: wan (28095): Segmentation fault (core dumped)
Thu Apr 28 10:49:18 2022 daemon.notice netifd: wan (28095): Failed to get modem information
Thu Apr 28 10:49:18 2022 daemon.notice netifd: wan (28817): Stopping network wan
Thu Apr 28 10:49:20 2022 daemon.notice netifd: wan (28817): sending -> AT+ZGACT=0,1
Thu Apr 28 10:49:21 2022 daemon.notice netifd: wan (28817): Command failed: ubus call network.interface notify_proto { "action": 0, "link-up": false, "keep": false, "interface": "wan" } (Permission denied)
Thu Apr 28 10:49:21 2022 daemon.notice netifd: Interface 'wan' is now down
Thu Apr 28 10:49:21 2022 daemon.notice netifd: Interface 'wan' is setting up now
dopiero z cron-a
/etc/init.d/network restart
przywraca poprawną komunikację
Jak nie masz trasy domyślnej i podłączenia do internetu to wg nie zestawi połączenia. Bo i niby jak.
A tobie wykrzaczył się gcom, trzeba było jeszcze raz zrobić ifup wan,
kilkukrotne robienie ifup wan nie pomaga.
nic testuję dalej ![]()
Podłączę się pod wątek. Ile pamięci zajmuje pakiet WireGuard? Czy dam radę doinstalować go do TP-Link TL-MR3020 v3? Mam wolej pamięci 48% (286KB). Obecnie mam OpenVPN i usługę Proton.
Nie dużo, ale przy takiej ilości flash i tak go zaraz zapchasz. Zrób sobie backup, wgraj mu czysty obraz bez luci i baw się wireguardem.
Mam taki problem z Wineguard
Klient po restarcie nie ma połączenia z serwerem pomimo zestawionego interfejsu wg
root@Piratees:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 46.186.0.1 0.0.0.0 UG 0 0 0 eth0.2
10.9.0.0 0.0.0.0 255.255.255.0 U 0 0 0 wg0
10.9.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 wg0
10.9.0.4 0.0.0.0 255.255.255.255 UH 0 0 0 wg0
10.9.0.5 0.0.0.0 255.255.255.255 UH 0 0 0 wg0
46.186.0.0 0.0.0.0 255.255.248.0 U 0 0 0 eth0.2
172.20.1.0 0.0.0.0 255.255.255.0 U 0 0 0 br-lan
Klient
root@ROD:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 wg0
46.186.3.138 100.82.139.211 255.255.255.255 UGH 0 0 0 usb1
100.82.139.0 0.0.0.0 255.255.255.255 UH 0 0 0 usb1
10.9.0.5 0.0.0.0 255.255.255.255 UH 0 0 0 wg0
192.168.3.0 0.0.0.0 255.255.255.0 U 0 0 0 br-lan
dopiero restart interfejsu wg0 na serwerze przywraca połączenie.
Powodem podnoszenia interfejsu wg i braku połączenia był któryś z pakietów
luci-18n-wireguard-pl lub wireguard-tools.(nie chce mi się już więcej testować)
Odinstalowane i działa poprawnie.
luci-18n-wireguard-pl to tylko pliki językowe do luci. wireguard-tools to sam wireguard. Więc niby jak ci działa jak to odinstalowałeś?
faktycznie, źle popatrzyłem mam zaktualizuj wireguard-tools.
Teraz znowu mam po restarcie zestawiony interfejs wg i brak pinga do serwera.
root@P1G:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 wg0
46.186.3.138 100.82.163.218 255.255.255.255 UGH 0 0 0 usb1
100.82.163.0 0.0.0.0 255.255.255.0 U 0 0 0 usb1
192.168.3.0 0.0.0.0 255.255.255.0 U 0 0 0 br-lan
root@P1G:~# ping 10.9.0.1
PING 10.9.0.1 (10.9.0.1): 56 data bytes
^C
--- 10.9.0.1 ping statistics ---
3 packets transmitted, 0 packets received, 100% packet loss
Edit:
A czy to może być problem z konfiguracją i się krzaczy jak dodaję klasy adresowe aby były widoczne pomiędzy peer-em A i B oraz serwerem
list addresses '192.168.1.0/24'
list addresses '192.168.3.0/24'
wyłączyłem zrestartowałem i raz jest komunikacja raz nie - chyba się poddam
Jeżeli źle zrobisz route to oczywiście nie będziesz miał w ogóle transmisji bo pakiety nie będą kierowane tam gdzie trzeba. Ale jak widzisz dodawanie klas 192.168.x.x nie ma wpływu na adresy hostów z 10.9.x.x, więc to nie to.
Już wróciłem do podstawowej konfiguracji na serwerze bez
dodawania klas adresowych dla poszczególnych peer-ów.
Robię restart sieci na serwerze i reboot routera z zainstalowanym peer-em.
Komunikacja jest i działa ok.
Wystarczy reboot klienta raz lub dwa i komunikacja znika, jest zestawione połączenie wg i brak komunikacji do serwera.
Edit:
Mając chwilkę testując zauważyłem, że wydanie polecenia /etc/init.d/network restart skutkuje poprawnym podniesieniem wan i wg.
Wykonując reboot lub pozbawienie routera zasilania interfejsy się podnoszą ale brak komunikacji.
Na serwerze wg wystarczy wydać polecenie ifdown wg0 && ifup wg0 i komunikacja powraca.
Może to być wina serwera (Gargoyle 1.12.0.2 (27ec1e48)
A jeszcze mam jedno pytanie
Czemu na openwrt 21.02 i 22.03
nie działa :
ifdown wg0 && ifup wg0
Na Gargoyle 1.12.02 dział bez problemu, a tak wyłącza tylko interfejs wg0 i trzeba albo robić
ifup wan lub /etc/init.d/network restart
Aż sprawdziłem, bo strasznie narzekasz. Mi działa:
root@OpenWrt:/# ping 192.168.10.1
PING 192.168.10.1 (192.168.10.1): 56 data bytes
64 bytes from 192.168.10.1: seq=0 ttl=64 time=11.730 ms
64 bytes from 192.168.10.1: seq=1 ttl=64 time=13.892 ms
^C
--- 192.168.10.1 ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max = 11.730/12.811/13.892 ms
root@OpenWrt:/# ifdown wg0
root@OpenWrt:/# ping 192.168.10.1
PING 192.168.10.1 (192.168.10.1): 56 data bytes
ping: sendto: Network unreachable
root@OpenWrt:/# ifup wg0
root@OpenWrt:/# ping 192.168.10.1
PING 192.168.10.1 (192.168.10.1): 56 data bytes
64 bytes from 192.168.10.1: seq=0 ttl=64 time=7.980 ms
64 bytes from 192.168.10.1: seq=1 ttl=64 time=11.070 ms
^C
--- 192.168.10.1 ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max = 7.980/9.525/11.070 msOk dziękuję jutro będę testował.
no to mam w konfiguracji błąd.
U mnie nie podnosi interfejsu, wyzeruję konfigurację i zrobię od nowa.
Ps.
Dzięki za cierpliwość
Fri May 6 07:58:25 2022 daemon.notice netifd: Network device 'wg0' link is down
Fri May 6 07:58:25 2022 daemon.notice netifd: Interface 'wg0' is now down
Fri May 6 07:58:50 2022 daemon.notice netifd: Interface 'wg0' is setting up now
Fri May 6 07:58:56 2022 daemon.notice netifd: wg0 (6404): Try again: `piratee.no-ip.pl:55055'. Trying again in 1.00 seconds...
Fri May 6 07:59:02 2022 daemon.notice netifd: wg0 (6404): Try again: `piratee.no-ip.pl:55055'. Trying again in 1.20 seconds...
Fri May 6 07:59:08 2022 daemon.notice netifd: wg0 (6404): Try again: `piratee.no-ip.pl:55055'. Trying again in 1.44 seconds...
Fri May 6 07:59:14 2022 daemon.notice netifd: wg0 (6404): Try again: `piratee.no-ip.pl:55055'. Trying again in 1.73 seconds...
Fri May 6 07:59:21 2022 daemon.notice netifd: wg0 (6404): Try again: `piratee.no-ip.pl:55055'. Trying again in 2.07 seconds...
Fri May 6 07:59:28 2022 daemon.notice netifd: wg0 (6404): Try again: `piratee.no-ip.pl:55055'. Trying again in 2.49 seconds...
Fri May 6 07:59:36 2022 daemon.notice netifd: wg0 (6404): Try again: `piratee.no-ip.pl:55055'. Trying again in 2.99 seconds...
Fri May 6 07:59:44 2022 daemon.notice netifd: wg0 (6404): Try again: `piratee.no-ip.pl:55055'. Trying again in 3.58 seconds...
Fri May 6 07:59:52 2022 daemon.notice netifd: wg0 (6404): Try again: `piratee.no-ip.pl:55055'. Trying again in 4.30 seconds...
Fri May 6 08:00:02 2022 daemon.notice netifd: wg0 (6404): Try again: `piratee.no-ip.pl:55055'. Trying again in 5.16 seconds...
Fri May 6 08:00:12 2022 daemon.notice netifd: wg0 (6404): Try again: `piratee.no-ip.pl:55055'. Trying again in 6.19 seconds...
Fri May 6 08:00:23 2022 daemon.notice netifd: wg0 (6404): Try again: `piratee.no-ip.pl:55055'. Trying again in 7.43 seconds...
Fri May 6 08:00:35 2022 daemon.notice netifd: wg0 (6404): Try again: `piratee.no-ip.pl:55055'. Trying again in 8.92 seconds...
Fri May 6 08:00:42 2022 daemon.notice netifd: Interface 'wg0' is now down
Fri May 6 08:00:42 2022 daemon.notice netifd: Interface 'wg0' is setting up now
Fri May 6 08:00:47 2022 daemon.notice netifd: wg0 (6473): Try again: `piratee.no-ip.pl:55055'. Trying again in 1.00 seconds...
Fri May 6 08:00:53 2022 daemon.notice netifd: wg0 (6473): Try again: `piratee.no-ip.pl:55055'. Trying again in 1.20 seconds...
Fri May 6 08:01:00 2022 daemon.notice netifd: wg0 (6473): Try again: `piratee.no-ip.pl:55055'. Trying again in 1.44 seconds...
Tobie nie może się dostać do hosta.
W konfig klienta masz allowedip na 0.0.0.0/0. Zmień to na
list allowed_ips '0.0.0.0/1'
list allowed_ips '128.0.0.0/1'
(dokładnie tak jak napisałem), zrestartuj router i pobaw się ifup/ifdown wg0.
nie wiem czemu ale nie działa
Fri May 6 08:55:08 2022 daemon.notice netifd: Interface 'wg0' is now down
Fri May 6 08:55:24 2022 daemon.notice netifd: Interface 'wg0' is setting up now
Fri May 6 08:55:30 2022 daemon.notice netifd: wg0 (12855): Try again: `piratee.no-ip.pl:55055'. Trying again in 1.00 seconds...
Fri May 6 08:55:36 2022 daemon.notice netifd: wg0 (12855): Try again: `piratee.no-ip.pl:55055'. Trying again in 1.20 seconds...
Fri May 6 08:55:42 2022 daemon.notice netifd: wg0 (12855): Try again: `piratee.no-ip.pl:55055'. Trying again in 1.44 seconds...
Fri May 6 08:55:48 2022 daemon.notice netifd: wg0 (12855): Try again: `piratee.no-ip.pl:55055'. Trying again in 1.73 seconds...
Fri May 6 08:55:55 2022 daemon.notice netifd: wg0 (12855): Try again: `piratee.no-ip.pl:55055'. Trying again in 2.07 seconds...
Fri May 6 08:56:02 2022 daemon.notice netifd: wg0 (12855): Try again: `piratee.no-ip.pl:55055'. Trying again in 2.49 seconds...
restart sieci podnosi interfejs wg
endpoint: 46.186.3.138:55055
allowed ips: 0.0.0.0/0, 128.0.0.0/1
latest handshake: 1 minute, 11 seconds ago
transfer: 11.71 KiB received, 8.69 KiB sent
persistent keepalive: every 25 seconds
Strony Poprzednia 1 2 3 4 Następna
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Openvpn, wolne transfery
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc