Temat: OpenVPN na czystym OpenWRT

Chce zainstalowac na czystym OpenWRT kleinta OpenVPN (wr740)
Jakie pakiety musze uzyc, do podstawowej konfiguracji. Moge wywołać opkg install openvpn? (mam Cezarego kompilacje najnowsze)
Ma działać tylko jako klient

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M

2

Odp: OpenVPN na czystym OpenWRT

Tak, w ten sposób. O ile się jeszcze zmieści.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez zdzichu6969 2013-02-20 13:15:43)

Odp: OpenVPN na czystym OpenWRT

Powinno wejsc bez LuCi

Weszło, jak to teraz skonfigurować bez GUI wink

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M

4

Odp: OpenVPN na czystym OpenWRT

W /etc/config/openvpn.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5 (edytowany przez zdzichu6969 2013-02-20 13:36:18)

Odp: OpenVPN na czystym OpenWRT

A nie można tak jak w poradniku konfig dla linuxa ? http://eko.one.pl/?p=openwrt-openvpn

Wklejam zawartosc archiwum z serwera do /opt
i wydaje komende openvpn --config /opt/klient.ovpn

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M

6

Odp: OpenVPN na czystym OpenWRT

Możesz przecież.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: OpenVPN na czystym OpenWRT

Działa to, nie potrafie w /etc/config/openvpn, teraz mam pytanie odnośnie mojego założenia.
Klient łączy sie z serwerem, a teraz chcialbym od strony serwera dostać sie do WANU klienta, jak to zdefiniowac?

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M

8

Odp: OpenVPN na czystym OpenWRT

Jeżeli klient połączył się to po prostu od strony serwera zastukaj na adres ip drugiej strony tunelu openvpn.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: OpenVPN na czystym OpenWRT

Całkiem spoko, dostaje sie po ssh, ale chcialbym dostać się do strony wanu klienta ponieważ znajduje się on w innej sieci (jako jeden z elementow sieci) a źródłęm internetu klienta jest Sprzetowy OpenVPN (firmowy) w adresacji 10.0.17.x i do tej adresacji chce sie dostawać

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M

10

Odp: OpenVPN na czystym OpenWRT

To zrób się w firewallu natowanie pomiędzy openvpn a lanem i ustaw odpowiednie reguły routingu po stronie serwera żeby widział gdzie kierować daną podsieć klienta.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: OpenVPN na czystym OpenWRT

Na serwerze mam

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         172.22.32.1     0.0.0.0         UG    0      0        0 eth0.2
10.0.0.0        *               255.255.255.0   U     0      0        0 tun0
10.0.17.0       10.0.0.10       255.255.255.0   UG    0      0        0 tun0
172.22.32.0     *               255.255.240.0   U     0      0        0 eth0.2
192.168.1.0     *               255.255.255.0   U     0      0        0 br-lan

Tylko mozesz mi podać przykład co u klienta podać zeby przerutować ? Jakiś przykład

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M

12

Odp: OpenVPN na czystym OpenWRT

Już masz - tak samo jak wan do lanu jest. Nowa zona z maskradę + forwarding vpn<> lan

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13 (edytowany przez zdzichu6969 2013-02-20 15:55:50)

Odp: OpenVPN na czystym OpenWRT

Coś takiego ? http://eko.one.pl/forum/viewtopic.php?pid=38962#p38962

Oczywiście to u klienta

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M

14

Odp: OpenVPN na czystym OpenWRT

Hmm, nie - standardowe wpisy o wan, zrób sobie takie same i zmień to na vpn.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: OpenVPN na czystym OpenWRT

Rozumiem ze na kliencie tak mam zrobić. Czyli mogę w ten sposób też otworzyć inne porty i z poziomu serwera tam zaglądać. A czy na serwerze musze ustawić cos żeby móc zaglądać np z telefonu podłączonego do WiFi? Rolę serwera pełni 1043 u mnie w domu

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M

16

Odp: OpenVPN na czystym OpenWRT

Pytania są... dziwne smile Zestawiłeś sobie tunel pomiędzy dwoma hostami. Teraz jak sobie routing ustawisz, na co zezwolisz na firewallu, co otworzysz czy zablokujesz to to będziesz miał. Tak jak byś dwa urządzenia połączył kablem, więc jak zrobisz tak będziesz miał.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17 (edytowany przez zdzichu6969 2013-02-20 20:01:28)

Odp: OpenVPN na czystym OpenWRT

Pytam żeby nie płakać że nie działa.

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M

18

Odp: OpenVPN na czystym OpenWRT

Wszystko mi działa, skonfigurowałęm klienta po ludzku i odpala sie przy starcie.
Zdxefiniowane odpowienie trasy i dzialają.
Chcialbym na pewno IP (10.0.2.244) za klientem ktore stoi. Dostawac się poprzez móje publiczne Ip z zewnatrz na jakims porcie np 1234. Da się jakoś ip z trasy VPN przekierowac na moje publiczne ?

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M