Temat: Zgodność openvpn serwer między gargoyle 1.13 i 1.14
Jak w temacie. Czy można podmienić
/etc/openvpni
/etc/config/openvpn
/etc/config/openvpn_gargoylei czy to zachowa funkcjonalność?
Linksys WRT3200ACM (Gargoyle)
Tp-link 1043NDv2 (Gargoyle)
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Zgodność openvpn serwer między gargoyle 1.13 i 1.14
Strony 1
Zaloguj się lub zarejestruj by napisać odpowiedź
Jak w temacie. Czy można podmienić
/etc/openvpni
/etc/config/openvpn
/etc/config/openvpn_gargoylei czy to zachowa funkcjonalność?
Raczej tak, możliwe że zadziała.
PS. Może być tylko jakaś niezgodność przy algorytmach szyfrujących - bo stare które były domyślne zostały porzucone.
Działa, dzięki.
Podmieniłem te pliki konfiguracyjne, ale w starszym routerze miałem adres lan 192.168.1.11, a w nowym 192.168.1.10. Czy to będzie przeszkadzało w działaniu Openvpn? Pytam, bo tych wczorajszych testach klient VPN w pracy łączy się, ale nie mam żadnego dostępu do routera przez żaden protokół nawet ssh. Podobnie z telefonem.
Powinieneś mieć określony routing do całej sieci jak już, a nie hosta.
Wrócisz do domu to wejdź w zakładkę openvpn, naciśnij zapisz to powinno wszystko się zaktualizować.
Wczoraj dodawałem klienta testowego, więc zapis był wykonany. Jak wrócę to posprawdzam co jest grane.
Oczywiście jeżeli masz routing do zdalnej sieci 192.168.1.0/24 przez VPN i jednocześnie taką samą sieć w lokalnej sieci z której atakujesz zdalną sieć po adresach ...1.0/24 , no to nie zadziała bez dodatkowych kombinacji.
Chyba że to robisz z klienta na telefonie przez sieć operatora GSM/LTE, no to większe prawdopodobieństwo że zadziała.
PS. Bo niektórzy się dziwią że działa z telefonu a nie działa przez router z lokalnej sieci....
Tak jeszcze gdyby kogoś interesowało, to generowanie nowych certyfikatów zajęło 24s.
No dobra, wywaliło coś takiego:
Mon Feb 12 16:15:13 2024 daemon.warn openvpn(custom_config)[10289]: rkucinowy/188.XXX.XXX.XXX:49475 IP packet with unknown IP version=15 seenWg googli masz w jednym miejscu włączoną kompresję lzo a w drugim nie (albo na kliencie albo na serwerze)
Gdzie to się przełącza w gui?
Nie ważne. Przywróciłem pliki z kopii, zrestartowałem openvpn i poszło. Dzięki.
Tak przy okazji przyszło mi do głowy: Może warto sprawdzić, czy w gui openvpn nie ma błędu. Podczas testowania przepustowości openvpn zmienialem protokół z TCP na UDP i z powrotem. Wtedy być może coś się posypało - zniknęła opcja comp-lzo z klientów (dla sprawdzenia pobrałem i otworzyłem pliki konfiguracyjne). Skoro z klientów, to być może również z serwera.
Tyle że w gargoyle ta opcja w ogóle nie występuje obecnie w gargoyle. Kiedyś była, teraz jej w ogóle nie ma.
Więc jak przywróciłeś stare konfigi to stąd jest problem.
Chwilunia, nie ma możliwości przełączyć na TCP? Akurat bardzo tego potrzebuję, bo z pracy inaczej się nie połączę!
Przecież nie to napisałem. W obecnej wersji gargoyle do konfiga openvpn nie są dodawane opcje kompresji, więc jak masz konfigi klientów stare to albo wygeneruj sobie nowe albo usuń z nich opcję kompresji.
Dobra, wszystko postawiłem od nowa. Zrobiłem całą konfigurację openvpn. Na PC w pracy oraz lapku przez dane komórkowe telefonu śmiga, ale na androidzie, dwa telefony, nie działa. To znaczy łączy się, ale nie ma dostępu do żadnego urządzenia w sieci. Masakra. Wynika z tego, że problem nie dotyczy samego routera tylko aplikacji na androidzie. Uprzedzę pytanie: Tak, wywaliłem stare profile i załadowałem nowe.
EDIT
Zmiana aplikacji klienta rozwiązała problem.
Strony 1
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Zgodność openvpn serwer między gargoyle 1.13 i 1.14
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc