1 (edytowany przez sosw 2012-10-22 11:15:34)

Temat: mr3220 + extra ram + openvpn

Witam Cezarego!

Udalo mi sie dodac ramu do mr3220 [ wylutowana kosc 64mb z pamieci hynix'a], chce uzyskac
ruch przychodzacy do routera na karcie PLAY'a poprzez uruchomienie VPNa, po probie instalacji
pakietu mam komunikat:


root@Gargoyle:~$ opkg install plugin-gargoyle-openvpn
Installing plugin-gargoyle-openvpn (1.5.6-1) to root...
Downloading http://ecco.selfip.net/gargoyle-pl/ar71 … ar71xx.ipk.
Multiple packages (kmod-tun and kmod-tun) providing same name marked HOLD or PREFER. Using latest.
Installing openvpn (2.2.2-2) to root...
Downloading http://ecco.selfip.net/backfire/ar71xx/ … ar71xx.ipk.
Installing libopenssl (0.9.8x-1) to root...
Configuring openvpn.
Collected errors:
* verify_pkg_installable: Only have 136kb available on filesystem /overlay, pkg libopenssl needs 506
* opkg_install_cmd: Cannot install package plugin-gargoyle-openvpn.

a co do stanu pamieci to mam:

root@Gargoyle:~$ free
              total         used         free       shared      buffers
  Mem:        62076        26096        35980            0         2156
Swap:            0            0            0
Total:        62076        26096        35980
root@Gargoyle:~$




Model:TP-LINK TL-MR3220
Nazwa urządzenia:Gargoyle
Wersja Gargoyle:1.5.6 (r33081), by obsy
Konfiguracja urządzenia:Gateway
Użycie pamięci:13.1MB / 60.6MB (21.7%)
Połączenia:20/4096
Średnie obciążenie CPU:0.36 / 0.25 / 0.19  (1/5/15 min.)

dlaczego tak sie dzieje i co zrobic aby zainstalowal tego openVPNa?

pozdrawiam

2

Odp: mr3220 + extra ram + openvpn

Ilośc ram to nie flash do którego instalujesz system i pakiety. Nie masz miejsca na to.

Ponad to play nie zezwala na ruch przychodzący więc serwera openvpn na play nie zrobisz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez sosw 2012-10-22 11:57:03)

Odp: mr3220 + extra ram + openvpn

A jak mam rozumiec to:


Hi everyone,
I have done 16M Flash and 64M RAM hardware modification for TP-LINK TL-MR3420 and compiled a version openwrt for it. Everything works good as of now..

cyt z: https://forum.openwrt.org/viewtopic.php?id=32512


czyli w jakis sposob jesli dobrze rozumiem zwiekszono ilosc flash'a?

Part two: Compile uboot to support 8M/16M serial flash chip:
musze zkompilowac nowy firmware ?

4

Odp: mr3220 + extra ram + openvpn

Ale ty flash nie zmodyfikowałeś, tylko ram.  Więc nadal masz tylko 4M.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: mr3220 + extra ram + openvpn

no a komputer jest w stanie uruchomic w VPN ruch przychodzacy w play'u czy openvpn zatem nie zadziala ?

6

Odp: mr3220 + extra ram + openvpn

Jaki klient openvpn tak, z ruchem wychodzącym. Jako serwer openvpn z nasłuchiwaniem na łączu playa - nie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: mr3220 + extra ram + openvpn

Czarku a czy robiłeś już taki myk z podmianą flasha? Rozumiem, że programuje się go (ubotem) osobno poza routerem..?

8

Odp: mr3220 + extra ram + openvpn

Jak nie masz programatora to można to zrobić w routerze smile Na forum openwrt.org to znajdziesz. W skrócie: lutujesz na pająka nowy flash do starego oprócz linii CS. Ją podłączasz do przełącznika. Ustawiasz aktywny flash stary, bootujesz router, wchodzisz do bootloadera, kopiujesz jego zawartość do ram. Przełączasz na nowy, kopiujesz ram do flasha. Wyłącz, wylutuj stary, wlutuj nowy i masz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: mr3220 + extra ram + openvpn

Pomysł ciekawy wink Powiedz mi tylko - tam nic nie trzeba zmieniać w jakimś ubocie czy coś? Przecież to inna kość, nie wiem czy nie inna organizacja pamięci, inne czasy dostepu pewnie, waitstate'y itp..

10

Odp: mr3220 + extra ram + openvpn

No właśnie w tym sprawa żebyś dobrał pamięć o identycznych parametrach...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: mr3220 + extra ram + openvpn

A jej pojemność wykrywana jest automatycznie tak? Bo jam my produkowaliśmy takie komputerki w pracy na ARM9 to adresy flasha były na sztywno pisane..

12

Odp: mr3220 + extra ram + openvpn

Tak, byle byś tylko art na końcu wgrał później.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: mr3220 + extra ram + openvpn

Tę pamiątkę EN25Q64 można kupić w Maritexie za 8zł wink Mi modyfikować się chyba tego nie chce bo mam exroota i jakoś mi nie przeszkadza flash 4MB ale ogólnie fajna sprawa smile

14

Odp: mr3220 + extra ram + openvpn

Mam bardzo podobny problem do rozwiązania. MR3220+Aero2, zainstalowany na extroot Gargoyle+OpenVPN.
Serwerem nasłuchującym ma być komp z Windows7, internet z kablówki, zainstalowane OpenVPN GUI v 1.0.3, IP aktualizowane przez No-IP

Teraz kwestia konfiguracji i tu pojawia się problem. Może będziecie w stanie pomóc.

Plik konfiguracyjny na serwerze:

    port 1194
    proto udp
    dev tap0
    keepalive 10 120
    status openvpn-status.log
    verb 3
    secret secret.key

Klienta na routerze próbuję skonfigurować przez GUI i tu chyba robię coś źle, bo zapisując zmiany dostaję komunikat "BŁĄD Nie można znaleźć pliku konfiguracji"

Wypełniam pola adres, port, protokół i algorytm tak, że poniżej generuje konfigurację:
remote xxxxxxx.xxxxxx.xxxxxxx 1194
proto udp
cipher BF-CBC
keysize 128

Potem do okna Klucz klienta wklejam całą zawartość mojego secret.key
Wciskam Zapisz zmiany i dostaję powyższy błąd

Będę wdzięczny za pomoc, bo już tracę nadzieję a połączenie jest mi bardzo potrzebne...

15

Odp: mr3220 + extra ram + openvpn

Ty zrobiłeś konfigurację z shared key, a klient z gui wymaga certyfikatów. Jak już to ręcznie skonfiguruj klienta na openwrt.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: mr3220 + extra ram + openvpn

A podpowiedziałbyś mi jakąś instrukcję krok po kroku jak taką konfigurację pod openwrt zrobić? Właśnie taką, do prostej konfiguracji shared key. Najlepiej z przykłądem gotowego pliku konfiguracyjnego i instrukcją gdzie go wrzucić i jak skonfigurować router, żeby automatycznie uruchamiał vpn.

Próbowałem już kilku różnych, które znalazłem, m.in. tutaj, ale bez powodzenia.

Niestety nie jestem zbyt biegły w temacie, szczytem moich osiągnięć na razie była instalacja firmware'u na extroot + instalacja openvpn :-)

17

Odp: mr3220 + extra ram + openvpn

Właśnie taką jak tu na eko.one.pl masz podaną. Czytałeś poradnik o openvpn?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: mr3220 + extra ram + openvpn

Tak, tą z http://eko.one.pl/?p=openwrt-openvpn

kilka pytań do niej (sorry, wiem, że to trywialne, ale mi sprawia trudność).
1. w instrukcji router jest serwerem a komputer klientem. Ja potrzebuję odwrotnie (specyfika Aero2). Czy mimo to powienienm postępować krok po kroku dokładnie wg instrukcji i tylko odwrotnie załadować pliki konfiguracyjne z instrukcji, czy coś w nich zmieniać? Poniżej to, jak je teraz z zedytowałem, zmieniłem tylko ścieżki dostępu do klucza, zastąpię też xxx moją domeną no-ip.

serwer, komp z win:

    port 1194
    proto udp
    dev tap0
    keepalive 10 120
    status /tmp/openvpn-status.log
    verb 3
    secret "c:\\Program Files\\OpenVPN\\config\\secret.key"

klient, router:

    dev tap
    proto udp
    remote XXX.XXX.XXX.XXX 1194
    resolv-retry infinite
    nobind
    mute-replay-warnings
    secret /etc/openvpn/secret.key
    verb 3
    float

Jest ok? Czy przy takiej konfiguracji klient na routerze będzie co chwilę sam, automatycznie próbował się połączyć z serwerem?

2.  czy plik /etc/init.d/openvpn-startup ma wyglądać tak jak w instrukcji mimo zamiany serwera na klienta? Po zamianie plików konfiguracyjnych, na routerze mam teraz dev tap a nie dev top0 Czy powinienem to pozmieniać w tym pliku? Na razie jest tak:

    #!/bin/sh /etc/rc.common
   
    START=94
   
    start() {
        openvpn --mktun --dev tap0
        brctl addif br-lan tap0
        ifconfig tap0 0.0.0.0 promisc up
    }
                                                                                                            
    stop() {
        ifconfig tap0 0.0.0.0 down
        brctl delif br-lan tap0
        openvpn --rmtun --dev tap0

Dzięki za pomoc :-)

19

Odp: mr3220 + extra ram + openvpn

1. Tak, po prostu konfigiem się różnią.
2. Raczej nie, bo nie chcesz klienta łączyć w bridge z siecią lan. Ma być osobny interfejs, z którym coś będziesz zrobił, podobnie jak normalnym wanem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.