1

Temat: Openwrt i VPN

Muszę połączyć dwie lokalizacje przez VPN. W jednej mam router Linksysa RV042 który chyba ma już jakąś obsługę VPN (IPSec, PPTP,...). Z drugiej strony planuję postawić coś na Openwrt.
Macie może pomysł jak spiąć te dwie sieci przez jakiś dobry, bezpieczny VPN?

Demo GUI routera dostępne pod adresem: http://ui.linksys.com/files/RV042/1.2.3/vpn_summary.htm

2

Odp: Openwrt i VPN

Masz ipsec to zepnij go po mim. Po jednej stronie http://rpc.one.pl/index.php/lista-artyk … e-rsa-x509, po drugiej właśnie RV042.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Openwrt i VPN

Dzięki za info. Problem może być w tym, że jedno z urządzeń ma zmienny IP. Ale zobaczymy.. przetestuję i dam znać.

4

Odp: Openwrt i VPN

to zrób aby tylko jedna strona inicjowała połączenie

5

Odp: Openwrt i VPN

Koledzy - przyokazyjnie kilka pytań: czy openvpn jest kompatybilny z tym vpn na routerach Cisco? (Linksys - Cisco)?
Chcę zestawić vpn do sieci, ale router nie ma zewnętrznego adresu tylko jest połączony do kolejnego routera - trzeba by w nim pewnie przekierować porty - ktoś wie jakie?
Tunel ma łączyć właśnie dwa RV042, tylko jeden jest Linksysa, drugi już całkowicie z innym GUI firmowany przez Cisco -  gdzieś czytałem wątek, że nie chcą ze sobą gadać po vpn.

6

Odp: Openwrt i VPN

Openvpn to openvpn, nie jest kompatybilny z dowolnym vpn z nazwy. Tam ipsec jest w cisco raczej.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Openwrt i VPN

Cezary napisał/a:

ipsec jest w cisco raczej

O widzisz - tego mi brakowało. W takim razie wyczytałem, że trzeba przekierować 500, 4500 i 10000 dla UDP.

8

Odp: Openwrt i VPN

500 wystarczy
4500 jeśli nat traversal używasz

9

Odp: Openwrt i VPN

Nie udało mi się tak zestawić tunelu - nawet jak ustawiłem DMZ. Możliwe, że gdzieś popełniałem błąd, ale w końcu zestawiłem na dwóch RV042 (jeden Cisco drugi Linksys) - podłaczonych bezpośrednio do internetu.
Jeśli ktoś zestawił RV042 z ipsec na OpenWRT - proszę o raport. Mnie już brakło czasu na takie testy.