26

Odp: Problem z OpenVPN

Ale mam zrobic forward na routerze przez ktory on wchodzi do routera z OPENVPN ?

27

Odp: Problem z OpenVPN

To gdzie masz w końcu ten serwer openwrt? Nie ma routerze z dwoma wanami?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

28

Odp: Problem z OpenVPN

Czesc,

to jest tak WAN od 1 prowaidera wchodzi na router powiedzmy xx
WAN od 2 prowaidera wchodzi na router yy gdzie jest multiwan i sa 2 porty WAN - WAN1 i WAN2

na router yy wchodzi wan od 2 prowaidera i wyjscie z LAN z routera xx bo wan od 1 prowaidera wchodzi na router xx

router yy dostaje wan1 i wan2<lan router xx>

router yy jest skonfigurowany jako 2 wanowy z multiwanem


moje sieci

eth0      Link encap:Ethernet  HWaddr F8:D1:11:-------
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:20046 errors:0 dropped:68 overruns:58882 frame:0
          TX packets:6195 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2357786 (2.2 MiB)  TX bytes:1357481 (1.2 MiB)
          Interrupt:4

eth0.1    Link encap:Ethernet  HWaddr F8:D1:11:--------
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1786 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1934 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:342855 (334.8 KiB)  TX bytes:497236 (485.5 KiB)

eth0.2    Link encap:Ethernet  HWaddr F8:D1:11:------
          inet addr:10.0.0.155  Bcast:10.0.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:13339 errors:0 dropped:23 overruns:0 frame:0
          TX packets:3053 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1044037 (1019.5 KiB)  TX bytes:723270 (706.3 KiB)

eth0.3    Link encap:Ethernet  HWaddr C8:3A:35:-------
          inet addr:192.168.200.100  Bcast:192.168.200.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2637 errors:0 dropped:268 overruns:0 frame:0
          TX packets:948 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:403592 (394.1 KiB)  TX bytes:81000 (79.1 KiB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:889 errors:0 dropped:0 overruns:0 frame:0
          TX packets:889 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:69925 (68.2 KiB)  TX bytes:69925 (68.2 KiB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:10.8.0.1  P-t-P:10.8.0.1  Mask:255.255.255.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:9 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:682 (682.0 B)  TX bytes:0 (0.0 B)

wlan0     Link encap:Ethernet  HWaddr F8:D1:11:------
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1240 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1944 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:318618 (311.1 KiB)  TX bytes:564132 (550.9 KiB)

wan xx jest adresem publicznym a widac go powyzej jako wyjscie z routera xx ze switcha

wan do yy jest to prywatny adres z forwardem portow tcp/udp 8086 na czym ma chodzic openvpn


Chcialem puscic ruch na openvpn od prowaidera 1 z IP publicznym poprzez router xx ktory wchodzi na WAN2 na router yy

uffff.

29

Odp: Problem z OpenVPN

Robisz forward portu 8086 który podałeś w konfiguracji openvpn z wan2 na prywatnyadres:8086/

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

30

Odp: Problem z OpenVPN

ale robie forward portu 8086 na routerze xx do adresu ktory jest wanem2 na routerze yy - tak

a co z firewalem ?

czy na routerze yy tez mam cos forwardowac,

czy mam DMZ ustawic na routerze xx ?

31

Odp: Problem z OpenVPN

Masz tylko zrobić forward na routerze yy z wan2, czyli z tego łącza z którego nie ma już następnego routera. Nic więcej.

No i na tej maszynie z openvpn musisz mieć ten port odblokowany.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

32

Odp: Problem z OpenVPN

ale do czego ma byc ten forward ? na wan mam odblokowany ten port mam go odblokowac w firewalu takze na wan2 na routerze yy - kurna nie kumam.

wan (publiczne ip) wchodzi na wan w  xx wychodzi lanem do > wan2 w yy

wan yy > wan w yy jako wan

33

Odp: Problem z OpenVPN

Masz dwa wany. Jeden jest za pierwszym routerem, drugi bezpośrednio ma publiczne ip. Masz przekierować port z drugiego wanu na ip komputera na którym jest openvpn. No prościej się tego nie da wytłumaczyć.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

34 (edytowany przez roblad 2013-10-07 21:08:57)

Odp: Problem z OpenVPN

router przez ktorego przechodzi wan2 ma ares 192.168.200.100 tam jest publiczne IP. Prywatne IP i tam  tez stoii openwpn
- tylko sie cos chrzani i nie zawsze laczy on ma prywatny wan1 10.0.0.155 - to jest router z openvpn tu robie przekierowanie na wan2 - tak ?

openvpn    TCP    8086    192.168.200.100    8086   

do tego routera wchodzi jeszcze jeden wan1 (10.0.0.155) bezposrednio do ktorego sie laczylem

czyli na tym routerze gdzie wchodzi wan1 (bez openvpn) czyli u mnie wan2 (192.168.200.100) nic nie zmieniam, nic nie przekierowywuje tylko na tym routerze gdzie jest serwer openvpn.

35

Odp: Problem z OpenVPN

Własnie na tym gdzie masz dwa wany masz zrobić przekierowanie. Po co ci jakies przekierowanie tam gdzie stoi openvpn, jak to na niego właśnie masz się dostać?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

36

Odp: Problem z OpenVPN

hmmm - juz zglupialem.

37

Odp: Problem z OpenVPN

po zrobieniu tego co powyzej mam taki zwis

Mon Oct 07 21:12:01 2013 OpenVPN 2.1.4 i686-pc-mingw32 [SSL] [LZO2] [PKCS11] built on Nov  8 2010
Mon Oct 07 21:12:01 2013 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Mon Oct 07 21:12:01 2013 Control Channel Authentication: using 'ta.key' as a OpenVPN static key file
Mon Oct 07 21:12:01 2013 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 07 21:12:01 2013 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Oct 07 21:12:01 2013 LZO compression initialized
Mon Oct 07 21:12:01 2013 Control Channel MTU parms [ L:1544 D:168 EF:68 EB:0 ET:0 EL:0 ]
Mon Oct 07 21:12:01 2013 Socket Buffers: R=[8192->8192] S=[8192->8192]
Mon Oct 07 21:12:01 2013 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Mon Oct 07 21:12:01 2013 Local Options hash (VER=V4): 'ee93268d'
Mon Oct 07 21:12:01 2013 Expected Remote Options hash (VER=V4): 'bd577cd1'
Mon Oct 07 21:12:01 2013 Attempting to establish TCP connection with xxx.xxx.xxx.xxx:8086

38

Odp: Problem z OpenVPN

Próbuje nawiązać połączenie. Po TCP, a ty miałeś w konfiguracji udp. Więc jaką masz w końcu tą konfigurację i jaki protokół przekierowałeś?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

39 (edytowany przez roblad 2013-10-07 21:22:58)

Odp: Problem z OpenVPN

zmienilem na TCP bo zaczelo sie cokolwiek laczyc styabilniej - jest teraz TCP


client
remote       (adres przwatny) 8086   (to router yy)
dev             tun
proto           tcp-client
status          current_status
resolv-retry    infinite
ns-cert-type    server
topology        subnet
verb            3

cipher          BF-CBC
keysize               128

ca              ca.crt
cert            klient1.crt
key             klient1.key
tls-auth        ta.key 1

nobind
persist-key
persist-tun
comp-lzo



na tym robie przekierowanie ?



w konfigu klienta pozniej zmieniam adres na ten publiczny na router xx

bo chyba certyfikatow nie trzeba generowac za kazdym razem przy zmianie konfigu ?

40

Odp: Problem z OpenVPN

Pokazałeś konfigurację klienta i spytałeś się czy na tym robisz przekierowanie....

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

41

Odp: Problem z OpenVPN

A co mam Ci pokazac , jaki config ?

klienta napisalem ze zmieniam mu pozniej IP po tym przekierowaniu cy to ma wygladac tak ?:

config redirect 'redirect_enabled_number_0'
        option name 'openvpn_przez_nettel'
        option dest 'lan'
        option proto 'tcp'
        option src_dport '8086'
        option dest_ip '10.8.0.1'
        option dest_port '8086'
        option src 'wan2'


czy dodatkowo firewal powinien miec  takie wpisy:


#config forwarding 'vpn_lan_forwarding_2'
#        option src 'lan'
#        option dest 'vpn'
#
#config forwarding 'vpn_wan_forwarding2'
#        option src 'vpn'
#        option dest 'wan2'


na routerze xx tam gdzie mi wchodzi publiczny IP zrobilem forward portow z 8086 do adresu wyjsciowego 192.168.200.100

nic nie dziala


nie mam koncepcji

na router yy sie laczy nawet po ustawieniu forwardy na routerze yy

42

Odp: Problem z OpenVPN

"zrobilem forward portow z 8086 do adresu wyjsciowego 192.168.200.100" - to czy jest ta reguła na ip 10.8.0.1?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

43

Odp: Problem z OpenVPN

nie to 2 regula z 192.168.200.100 nie dzialalo - to adres przychodzacy z tego routera xx gdzie jest publiczny IP

napisales ze przekierowanie ma byc na komputer gdzie chodzi openvpn, a chodzi standardowo na 10.8.0.1


adres wan routera yy to 10.0.0.155
adres wan routera xx to <ip publiczne>

z routera xx wychodzi adres 192.168.200.100 i wchodzi jako wan2 na router yy

adres tuna 10.8.0.1
adres sieci yy 192.168.100.0
adrs sieci xx 192.168.200.0 -> WAN2 >do sieci 192.168.100.0
adres 10.0.0.0 -> WAN1 do sieci 192.168.100.0

openvpn serwer chodzi na 192.168.100.0


i gdzie co poprzekierowywac musze ?

bo rozumiem ze na  xx (publiczne IP z WAN do LAN 8086)

z LANU z tego routera idzie na WAN2 routera yy

44

Odp: Problem z OpenVPN

<ip_publiczne>:8086 (czyli wan2) na adres komputera gdzie masz openvpn. Nie adres tuna, czy czegoś innego. Adres jaki ma ten komputer w sieci. Piszę to już po raz któryś tam, a i tak robisz po swojemu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

45

Odp: Problem z OpenVPN

"<ip_publiczne>:8086 (czyli wan2) na adres komputera gdzie masz openvpn. Nie adres tuna, czy czegoś innego. Adres jaki ma ten komputer w sieci. Piszę to już po raz któryś tam, a i tak robisz po swojemu."

na routerze tam gdzie wchodzi adres publiczny mam przekierowany port 8086 na adres 192.168.200.100, ktory jest WAN2 routera gdzie stoii openvpn - mam przekierowane, czy cos musze zrobic na routerze gdzie jest WAN i WAN2 czyli tam gdzie stoii openvpn ?

ADRES wychodzacy z routera z adresem publicznym to 192.168.200.100 i wchodzi on na router z 2 WANAMI jako WAN2 - czy na tym routerze z 2 WANAMI gdzie stoii openvpn musze jakac regule dodac czy nie ?

Rozumiem co masz na mysli, ze wystarczy tylko forward zrobic na tym routerze z adresem publicznym portu 8086 z WAN do LAN i z tego lanu adres wprowadzic jako WAN2 do 2 routera gdzie jest openvpn serwer - teoretycznie powinno dzialac, ale nie dziala - wlasnie o to chodzi.


Polaczenie na zewnetrzby adres WAN (prywatny z forwardem portow 8086 u prowaidera - x.x.149.194:8086) jest to moj WAN na routerze z openvpn czasami chodzi czasmi nie.

polaczenie na zewnetrzny adres WAN na routerze z publicznym IP x.x.237.36:8086 ktory wchodzi na router gdzie jest foreward portu 8086 z WAN do LAN i pozniej jest to wpiete do 2 routera jako WAN2 z adresem 192.168.200.100 - nie dziala wogole.

Pytanie jest takie czy musze cos dodatkowo dodac jeszcze do routera z 2 WANami  ?

zeby proba polaczenia na  x.x.237.36:8086 do openvpn na tym routerze doszla do skutku ?

46

Odp: Problem z OpenVPN

Dobra, zapomnij o wszystkim.

Masz komputer w serwerem www a przed nim router. Żeby dostać się do serwera www musisz na routerze przekierować port na 80 na komputer z www. Na komputerze z www masz tylko mieć odblokowany port 80.

Czyli na routerze masz przekierować port z wan2 na komputer gdzie masz openvpn, ew na komputerze z openvpn odblokować port. I to wszystko, nic więcej. Działa tak dla ssh, www i tysiąca innych usług na milionach komputerów w sieci.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

47

Odp: Problem z OpenVPN

moj route

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.200.1   0.0.0.0         UG    0      0        0 eth0.3
0.0.0.0         10.0.0.1        0.0.0.0         UG    0      0        0 eth0.2
0.0.0.0         10.64.64.64     0.0.0.0         UG    30     0        0 3g-wan3
10.0.0.0        0.0.0.0         255.255.255.0   U     10     0        0 eth0.2
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
10.64.64.64     0.0.0.0         255.255.255.255 UH    0      0        0 3g-wan3
192.168.100.0   0.0.0.0         255.255.255.0   U     0      0        0 br-lan
192.168.200.0   0.0.0.0         255.255.255.0   U     20     0        0 eth0.3

openvpn jest na eth0.2
router z ktorego przychodzi wan2 to eth0.3
tun0 - chodzi na tym routerze

forward na routerze z adresem publicznym port 8086 z WAN na LAN

48

Odp: Problem z OpenVPN

To konfig z sprzętu gdzie stoi openvpn tak?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

49

Odp: Problem z OpenVPN

Tak

mam na nim dodatkowo dodac regule:

config remote_accept 'ra_8086_8086'
        option local_port '8086'
        option remote_port '8086'
        option proto 'tcpudp'
        option zone 'wan'

50

Odp: Problem z OpenVPN

I po co pokazałeś z niego routing? Co ma wspólnego z przekierowaniem które masz zrobić na routerze przed nim?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.