Tomato jako OVPN Server TUN + OVPN Client pod Win i przeglądanie "Otoczenia Sieciowego"
|
szafran |
Dodano 08-07-2014 04:02
|

Power User

Posty: 289
Dołączył: 17/04/2006 15:55
|
Witam,
Mam problem i byłbym wdzięczny jakby ktoś mógł mi pomóc w jego rozwiązaniu. Ogólnie sprawy routingu to dla mnie czarna magia.
Od razu napiszę, że miałęm to wcześniej skonfigurowane przez TAP, ale potrzebuję z tego też korzystać pod Androidem, także siłą rzeczy tylko TUN wchodzi teraz w grę.
Sprawa wygląda tak... Na routerze pod Tomato mam skonfigurowany serwer OVPN przez TUN. Do niego podłączam się przez neta mobilnego z lapka na którym mam Win8. Ogólnie to połączenie działa - mogę przeglądać pliki i pingować komputery po stronie routera korzystając z ich IP. Tylko, że zazwyczaj będę potrzebował to robić za pomocą nazw komputerów a nie ich IP.
I tu moje pytanie - co muszę zrobić, żeby lapek, który jest klientem OVPN widział komputery z sieci serwera OVPN w "Otoczeniu Sieciowym" ?
Połączony z 08 lipiec 2014 04:43:45:
Sieć routera:
192.168.1.0 / 255.255.255.0
Konfig serwera OVPN:
Interface Type - TUN
Protocol - TCP
Firewall - Auto
Authorization Mode - TLS
Extra HMAC authorization (tls-auth) - Disabled
VPN subnet/netmask - 192.168.2.0 / 255.255.255.0
Poll Interval - 0
Push LAN to clients - TAK
Direct clients to redirect Internet traffic - NIE
Respond to DNS - NIE
Encryption cipher - Default
Compression - Disabled
TLS Renegotiation Time - -1
Manage Client-Specific Options - TAK
Allow Client<->Client - TAK
Allow Only These Clients - NIE
Allow User/Pass Auth - NIE
Custom Configuration - PUSTO
Lapek - łączy się przez router MiFi:
192.168.0.0 / 255.255.255.0
Lapek - konfig klienta OVPN:
remote nazwa.hosta
port port
ns-cert-type server
dev tun
proto tcp
resolv-retry infinite
nobind
persist-key
persist-tun
float
ca ca.crt
cert client0.crt
key client0.key
verb 3
mute 20
redirect-gateway
redirect-gateway def1
Konfig samby na routerze:
Workgroup Name - taka sama nazwa na wszystkich maszynach, których sprawa dotyczy
Client Codepage - 852
Samba Custom Configuration - netbios name = ROUTER
Auto-share all USB Partitions - TAK
Master Browser - TAK
WINS Server - TAK
Jeśli będą potrzebne jakieś dodatkowe informacje to piszcie. Z góry dzięki.
Edytowany przez szafran dnia 08-07-2014 04:43
Pozdrawiam
Szafran
___
Router: Proxmox VM OpenWRT x86 + AP: Asus RT-AC5300 + 4x Switch: TP-Link TL-SG108
|
|
|
|
leepa |
Dodano 08-07-2014 10:38
|

User

Posty: 42
Dołączył: 11/12/2006 11:05
|
Musisz włączyć Respond to DNS (i potem Advertise DNS to clients).
Ja tak mam i działa
Asus RT-AC56U | FreshTomato Firmware 2022.5 K26ARM USB AIO-64K
|
|
|
|
szafran |
Dodano 08-07-2014 15:54
|

Power User

Posty: 289
Dołączył: 17/04/2006 15:55
|
I na pewno to pozwoli korzystać z kompów za routerem poprzez normalne przeglądanie w otoczeniu sieciowym ? Sprawdzić będę mógł dopiero wieczorkiem :/
Bo tak szczerze mówiąc nawet nie próbowałem tego włączać podczas wielu różnych prób - bo w końcu co ma wspólnego DNS z rozgłaszaniem Samby ? (nie ironia itp - tylko może ktoś wyjaśni zielonemu ?)
Połączony z 08 lipiec 2014 21:55:49:
Sprawdziłem i tak jak myślałem - nic to nie dało.
Ktoś ma jakieś inne sugestie ?
Edytowany przez szafran dnia 08-07-2014 21:55
Pozdrawiam
Szafran
___
Router: Proxmox VM OpenWRT x86 + AP: Asus RT-AC5300 + 4x Switch: TP-Link TL-SG108
|
|
|
|
leepa |
Dodano 09-07-2014 13:57
|

User

Posty: 42
Dołączył: 11/12/2006 11:05
|
Sorki - jakoś dziwnie skojarzyłem, że chodzi o dostawanie się do komputerów zdalnych po nazwie ale z Androida...
Nie przerabiałem otoczenia sieciowego - jak będę miał trochę czasu to sprawdzę.
Z drugiej strony - czy wymagasz widoczności komputerów w otoczeniu sieciowym?
Czy wystarczy tylko żeby się do nich dostać po nazwie?
Bo z tego, co czytałem. to raczej nie da się przeglądać otoczenia sieciowego przy użyciu tun.
Edytowany przez leepa dnia 10-07-2014 09:44
Asus RT-AC56U | FreshTomato Firmware 2022.5 K26ARM USB AIO-64K
|
|
|
|
khain |
Dodano 10-07-2014 21:25
|

Power User

Posty: 335
Dołączył: 25/07/2007 17:09
|
Może takie ustawienie pomoże https://openlinksys.info/forum/viewth...ost_134316
TP-LINK TL-WDR3600 @ Openwrt - 300/20Mbps
HP ProLiant DL360e Gen8 @ ESXi 7.0.1:2 x Intel Xeon CPU E5-2450L @ 1.80GHz, 160GB RAM ECC, 2x 1TB SSD
ASRock J4205-ITX @ Debian 11 16BG RAM, 2x 1TB SSD, 1x 1TB HDD
|
|
|
|
greeno |
Dodano 23-07-2014 13:29
|

User

Posty: 130
Dołączył: 05/10/2008 23:22
|
A dlaczego w grę wchodzi tylko tryb tun ?
Ja korzystam z openvpn pod androidem w trybie tap.
Nawet na nie z "rootowanych" urządzeniach. |
|
|
|
dedeer |
Dodano 23-08-2014 22:48
|

User

Posty: 38
Dołączył: 18/04/2014 20:28
|
Cytat greeno napisał(a):
A dlaczego w grę wchodzi tylko tryb tun ?
Ja korzystam z openvpn pod androidem w trybie tap.
Nawet na nie z "rootowanych" urządzeniach.
A jakiego klienta używasz? Bo np. OpenVPN for Android ma opcję tylko tun. |
|
|