13 Maja 2025 00:57:32
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Promise VessRAID 184...
· r6400v2 bład przy u...
· drukarka drukuje tyl...
· [S] sprzęt sieciowy...
· Router do światłow...
· [sprzedam] Asus RT-A...
· Netia IPv6
· Multiroom N z wykorz...
· [S] Ubiquity Edgerou...
· [MOD] FreshTomato-AR...
· Nowe routery: UX, UC...
· asus rt-ax86u pro z ...
· Zmiana OpenVPN na wi...
· [S]UBIQUITI EdgeRout...
· Zaawansowana konfigu...
· ByPass VPN dla wybra...
· [MOD] FreshTomato-MI...
· Komputer Serwer
· Ciągle rozłączani...
· Wersje Freshtomato d...
Najpopularniejsze obecnie wątki
· r6400v2 bład prz... [16]
· Promise VessRAID ... [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 420
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.224.37.168
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Tomato - problem z podłączeniem do openVPN.
Gomi
Mówią, że ponoć kto pyta, ten nie błądzi. Mi dziś przyszło błądzić cały dzień. Przejdę do rzeczy.

Zainstalowałem na AC68U Tomato Firmware 1.28.0000 -136 K26ARM USB AIO-64K.
Próbuję odpalić na nim openVPN jako tun. Chcę do routera móc się podpiąć z zewnątrz (laptop, telefon, tablet).

Konfigurowałem openVPN na routerze przez GUI i wygląda to tak.
i.imgur.com/AridSe5.png i.imgur.com/7Jrj5xs.png
i.imgur.com/ImKLfxl.png i.imgur.com/fbSG9AA.png
Config serwera/routera wygląda tak:

Cytat

cat config.ovpn
# Automatically generated configuration
daemon
server 10.8.0.0 255.255.255.0
proto udp
port 40000
dev tun21
cipher AES-256-CBC
keepalive 15 60
verb 3
push "route 192.168.1.0 255.255.255.0"
push "dhcp-option DNS 192.168.1.1"
push "redirect-gateway def1"
ca ca.crt
dh dh.pem
cert server.crt
key server.key
status-version 2
status status

# Custom Configuration


Na kliencie przy próbie połączenia mam tak
i.imgur.com/6tkNGrM.png
Niestety w kliencie w pliku log nic się nie zapisuje.
W logu na routerze też nie widać próby łączenia.
Z tego samego kompa połączenie z innym openVPN działa poprawnie.
Config klienta wygląda tak:

Cytat

client
dev tun
proto udp
remote moj.ddns.w.pl 40000
float
cipher AES-256-CBC
keepalive 15 60
verb 3

-----BEGIN CERTIFICATE-----
certyfikat 2048 ten sam co jest na routerze w Certificate Authority
-----END CERTIFICATE-----


-----BEGIN CERTIFICATE-----
certyfikat 2048 wystawiony na klienta i podpisany
-----END CERTIFICATE-----

-----BEGIN PRIVATE KEY-----
klucz 2048 klienta
-----END PRIVATE KEY-----


Próbowałem już na różne sposoby zrobić ten config. Obstawiam, że w nim coś mam źle.

Tak się jeszcze zastanawiam a co z kluczem TLS ? nie jest on przypadkiem potrzebny?
Może przesadziłem robiąc klucze 2048?

Może znajdzie się ktoś kto to ogarnia i potrafi mi pomóc?

Połączony z 08 maj 2016 08:43:49:
Nie mogę edytować pierwszego posta więc dopisuję następny.
Walcząc z tematem znalazłem dodatkowe informacje/błędy.
Po stronie routera wyskoczył mi 1 raz taki błąd.

Cytat

May 8 00:17:40 router daemon.err openvpn[1629]: event_wait : Interrupted system call (code=4)

Szukając rozwiązania dlaczego na kliencie nie pojawia mi się nic w logach dotarłem do rozwiązania by odpalić go ręcznie, a nie przez GUI i pojawia mi się to:

Cytat

C:\Program Files\OpenVPN\config>openvpn router.ovpn
Options error: Unrecognized option or missing parameter(s) in router.ovpn:
10: ---BEGIN (2.3.10)
Use --help for more information.

Edytowany przez Gomi dnia 08-05-2016 08:43
 
shibby

Cytat


-----BEGIN PRIVATE KEY-----
klucz 2048 klienta
-----END PRIVATE KEY-----


nie widzę taga otwierającego
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Gomi
Shibby bardzo dziękuję za pomoc.

Nie wiem jak mogłem to przeoczyć. Pewniakiem przyjąłem, że tam już nie ma błędu. Po dopisaniu wszystko działa. Jeszcze raz dzięki.

PS - Najwyraźniej czas wybrać się do okulisty.
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 70

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

116,785,446 unikalnych wizyt