26

Odp: openvpn kodowanie sha1

Na stronie http://www.openssl.org/docs/apps/ciphers.html znalazłem opis cipher-ów wygląda że ten który używa Mikrotik DHE-RSA-AES256-SHA jest wspierany tylko przez AES ciphersuites from RFC3268, extending TLS v1.0  Jeśli moja teoria że Mikrotik przez chwilę wykorzystuje go a potem używa wybranego w konfigu trzeba by sprawdzić czy jest on zainstalowany w openwrt i czy jest on zainstalowany w linuksie na którym działa tunel.  Jeśli jest zainstalowany na openwrt lub nie jest zainstalowany na linuxie wówczas problem jest nierozwiązywalny dla mnie.  Proszę o pomoc jak mogę sprawdzić najszybciej jakie mam ciphery zainstalowane na maszynie.

27

Odp: openvpn kodowanie sha1

cat /proc/crypto

Zainstaluj sobie po prostu wszystkie kmod-crypto* i tyle.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

28

Odp: openvpn kodowanie sha1

Zainstalowałem wszystkie ale dalej nie działa. Albo to jest jakiś większy problem. Albo brakuje tego konkretnego.

29

Odp: openvpn kodowanie sha1

Chyba nie da się połączyć openwrt i Mikrotika. Ja odpuszczam. Mam jeszcze pytanie jak bym chciał wgrać z pliku nowy soft do routera to jak mam to zrobić. W jednym  ruterze mam sof bez leci.Teraz chciałbym wgrać wersję ze strony eco.

30

Odp: openvpn kodowanie sha1

faq na górze strony zobacz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

31

Odp: openvpn kodowanie sha1

Dzięki. A mam takie pytanie czy w tym tym routerze tp-740n można rozdzielić interface. Chciałbym zrobić coś takiego wlan zostawić tak jak jest a Lan zostawić 4 porty w switchu a piąty zrobić osobny jako eth2 lub coś w tym rodzaju. ?

32

Odp: openvpn kodowanie sha1

Z tego co doczytałem to chyba nie można zrobić tego co chciałem z portami ?

33

Odp: openvpn kodowanie sha1

Bez problemu. switch możesz sobie podzielić jak chcesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

34

Odp: openvpn kodowanie sha1

Proszę o wskazówkę jak zrobić.   

Tworzymy dwa brige bridge1 i bridge 2

Bridge 1 pozostawiamy tak jak jest czyli wifi oraz eth0 ale odejmujemy jeden port np. 1
Tworzymy drugiego Bridga 2 w którym łączymy eth1 z 1 portem switcha.

Zakładam że jeśli mamy 2 adresy IP to 1 jest maskaradą dla wifi oraz portów 2 3 4 switcha. A jeśli podłączymy komputer do switcha 1 to mamy adres publiczny.
Przeglądam sieć i nie mogę znaleźć jak się tworzy drugiego bridga

35

Odp: openvpn kodowanie sha1

Jaki router?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

36

Odp: openvpn kodowanie sha1

tp-link 740N

37

Odp: openvpn kodowanie sha1

Pokaż mi wynik poleceń

swconfig dev switch0 help
uci show network

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

38

Odp: openvpn kodowanie sha1

eth0(AR7240/AR9330 built-in switch), ports: 5 (cpu @ 0), vlans: 16
     --switch
        Attribute 1 (int): enable_vlan (Enable VLAN mode)
        Attribute 2 (none): apply (Activate changes in the hardware)
        Attribute 3 (none): reset (Reset the switch)
     --vlan
        Attribute 1 (int): vid (VLAN ID)
        Attribute 2 (ports): ports (VLAN port mapping)
     --port
        Attribute 1 (int): pvid (Primary VLAN ID)
        Attribute 2 (string): link (Get port link information)


network.loopback=interface
network.loopback.ifname=lo
network.loopback.proto=static
network.loopback.ipaddr=127.0.0.1
network.loopback.netmask=255.0.0.0
network.lan=interface
network.lan.ifname=eth0
network.lan.type=bridge
network.lan.proto=static
network.lan.ipaddr=192.168.1.1
network.lan.netmask=255.255.255.0
network.wan=interface
network.wan.ifname=eth1
network.wan.proto=dhcp
network.@switch[0]=switch
network.@switch[0].name=eth0
network.@switch[0].reset=1
network.@switch[0].enable_vlan=1
network.@switch_vlan[0]=switch_vlan
network.@switch_vlan[0].device=eth0
network.@switch_vlan[0].vlan=1
network.@switch_vlan[0].ports=0 1 2 3 4

39

Odp: openvpn kodowanie sha1

Teraz w /etc/config/network masz tak:

config interface 'lan'
  option ifname 'eth0'
....
config 'switch' 'eth0'
  option 'reset' '1'
  option 'enable_vlan' '1'

config 'switch_vlan'
  option 'device' 'eth0'
  option 'vlan' '1'
  option 'ports' '0 1 2 3 4'

A masz zrobić tak:

config interface 'lan'
  option ifname 'eth0.1'
....


config 'switch' 'eth0'
  option 'reset' '1'
  option 'enable_vlan' '1'

config 'switch_vlan' 
  option 'device' 'eth0'
  option 'vlan' '1'
  option 'ports' '0t 2 3 4'

config 'switch_vlan'
  option 'device' 'eth0'
  option 'vlan' '2'
  option 'ports' '0t 1'

Powstał Ci interfejs eth0.2 na porcie 1. Teraz w zależności od tego co chcesz zrobić albo dodajesz nową sekcję w network i dodajesz do niej eth0.2 albo robisz coś innego. W szczególności - do wan dodajesz option type 'bridge' oraz zamieniasz option ifname 'eth1 eth0.2'. Tyko ostrożnie z tym bo jak zrobić literówkę to Ci sieć nie wstanie i failsafe będziesz musiał się posiłkować.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

40

Odp: openvpn kodowanie sha1

A o co chodzi z tymi literkami t 0t w option ports

41

Odp: openvpn kodowanie sha1

Tagget przy oznaczeniu. Zostaw to tak jak jest. Port 0 jest portem z cpu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

42

Odp: openvpn kodowanie sha1

już musiałem użyć failsafe

Ale znalazłem błąd mam teraz taki config
config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config interface 'lan'
        option ifname 'eth0.1'
        option type 'bridge'
        option proto 'static'
        option ipaddr '192.168.1.1'
        option netmask '255.255.255.0'

config interface 'wan'
        option ifname 'eth1'
        option proto 'dhcp'

config 'switch' 'eth0'
        option reset '1'
        option enable_vlan '1'

config 'switch_vlan'
        option 'device' 'eth0'
        option 'vlan' '1'
        option 'ports' '0t 2 3 4'

config 'switch_vlan'
        option 'device' 'eth0'
        option 'vlan' '2'
        option 'ports' '0t 1'

po wpisaniu ifconfig mam coś takiego

br-lan    Link encap:Ethernet  HWaddr 64:70:02:E0:F5:53
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:462 errors:0 dropped:0 overruns:0 frame:0
          TX packets:468 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:31378 (30.6 KiB)  TX bytes:96190 (93.9 KiB)

eth0      Link encap:Ethernet  HWaddr 64:70:02:E0:F5:53
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:495 errors:0 dropped:0 overruns:0 frame:0
          TX packets:473 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:50498 (49.3 KiB)  TX bytes:98328 (96.0 KiB)
          Interrupt:5

eth0.1    Link encap:Ethernet  HWaddr 64:70:02:E0:F5:53
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:489 errors:0 dropped:0 overruns:0 frame:0
          TX packets:471 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:41194 (40.2 KiB)  TX bytes:96328 (94.0 KiB)

eth1      Link encap:Ethernet  HWaddr 64:70:02:E0:F5:55
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
          Interrupt:4

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:1632 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1632 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:110976 (108.3 KiB)  TX bytes:110976 (108.3 KiB)

wlan0     Link encap:Ethernet  HWaddr 64:70:02:E0:F5:54
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:15 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:32
          RX bytes:0 (0.0 B)  TX bytes:1822 (1.7 KiB)

Chciałbym utworzyć drugiego bridga między eth1 a eth0:1

43

Odp: openvpn kodowanie sha1

Napisałem Ci to już - w wan dodajesz option type 'bridge' i zamieniasz  w wan   'eth1' na 'eth1 eth0.2'

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

44

Odp: openvpn kodowanie sha1

Próbuję jest już bardzo dobrze tworzą się dwa bridge ale porty się źle przypisują config taki
config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config interface 'lan'
        option ifname 'eth0.1'
        option type 'bridge'
        option proto 'static'
        option ipaddr '192.168.1.1'
        option netmask '255.255.255.0'

config interface 'wan'
        option ifname 'eth1 eth0:2'
        option type 'bridge'
        option proto 'dhcp'

config 'switch' 'eth0'
        option reset '1'
        option enable_vlan '1'

config 'switch_vlan'
        option 'device' 'eth0'
        option 'vlan' '1'
        option 'ports' '0t 2 3 4'

config 'switch_vlan'
        option 'device' 'eth0'
        option 'vlan' '2'
        option 'ports' '0t 1'

po wpisaniu ifconfig

br-lan    Link encap:Ethernet  HWaddr 64:70:02:E0:F5:53
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:447 errors:0 dropped:0 overruns:0 frame:0
          TX packets:429 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:30582 (29.8 KiB)  TX bytes:83868 (81.9 KiB)

br-wan    Link encap:Ethernet  HWaddr 64:70:02:E0:F5:55
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:58 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:23316 (22.7 KiB)

eth0      Link encap:Ethernet  HWaddr 64:70:02:E0:F5:53
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:462 errors:0 dropped:0 overruns:0 frame:0
          TX packets:493 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:40271 (39.3 KiB)  TX bytes:109188 (106.6 KiB)
          Interrupt:5

eth0.1    Link encap:Ethernet  HWaddr 64:70:02:E0:F5:53
          UP BROADCAST RUNNING PROMISC MULTICAST  MTU:1500  Metric:1
          RX packets:457 errors:0 dropped:0 overruns:0 frame:0
          TX packets:432 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:31502 (30.7 KiB)  TX bytes:84006 (82.0 KiB)

eth1      Link encap:Ethernet  HWaddr 64:70:02:E0:F5:55
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
          Interrupt:4

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:1296 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1296 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:88128 (86.0 KiB)  TX bytes:88128 (86.0 KiB)

wlan0     Link encap:Ethernet  HWaddr 64:70:02:E0:F5:54
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:16 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:32
          RX bytes:0 (0.0 B)  TX bytes:1900 (1.8 KiB)

po wpisaniu brcl show

br-lan          8000.647002e0f553       no              eth0.1
                                                        wlan0
br-wan          8000.647002e0f555       no              eth1
                                                        eth0

45

Odp: openvpn kodowanie sha1

port 4 na switch tp-linka jest 1

46

Odp: openvpn kodowanie sha1

.2 nie :2

tak może być, ponieważ konfiguracja nie ma nic wspólnego z fizycznym rozmieszeniem portów. Jeżeli jest odwrotnie to zamień 1 na 4 po prostu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

47

Odp: openvpn kodowanie sha1

Mniej więcej zrozumiałem jak działają bridge na openwrt mam jeszcze jedno pytanie o port wlan
domyślnie jest on połączony z bridge 1 jak bym chciał to zmienić to w którym konfigu

48

Odp: openvpn kodowanie sha1

Czy w /etc/config/wirlees zmieci lan na wlan

49

Odp: openvpn kodowanie sha1

wifi ogóle tak, tam podajesz przynależność sieci wifi do danej sekcji.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.