25 Stycznia 2022 18:15:54
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· WAN w vlanie switcha...
· LACP, czyli Link Agg...
· Własny NAS na Xpeno...
· pomoc w wyborze NAS
· [MOD] FreshTomato-AR...
· RT-N18U - ARM z jedn...
· Tinc VPN (tun mode) ...
· OpenVPN - słaba wyd...
· [S] Ubiquiti UniFi U...
· [S] ASUS RT-AC66U
· [S] NETGEAR WNR3500L...
· Self-hosted Photo Co...
· Asus RT-AX55 vs RT-A...
· nowosci Ubiquiti
· static DHCP/ARP/ITP
· [S] Sprzedam Asus SC...
· CCTV jakie kupic
· Dywagację na temat ...
· E2500 v3 I Fresh Tomato
· [MOD] FreshTomato-MI...
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [664]
· RT-N18U - ARM z j... [328]
· Własny NAS na Xp... [49]
· OpenVPN - słaba ... [12]
· LACP, czyli Link ... [9]
· [S] ASUS RT-AC66U [4]
· pomoc w wyborze NAS [1]
· WAN w vlanie swit... [0]
· Tinc VPN (tun mod... [0]
· [S] Ubiquiti UniF... [0]
· [S] NETGEAR WNR35... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
37% [146 głosów]

Broadcom ARM
Broadcom ARM
52% [208 głosów]

Atheros
Atheros
5% [21 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [4 głosów]

Żaden z powyższych
Żaden z powyższych
3% [12 głosów]

Ogółem głosów: 398
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
54.174.225.82
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Przekierowanie użytkownika do sieci VPN
goof3r
Witam, chciałem się dowiedzieć czy na routerze jest możliwość skonfigurowania vpn'a (np. nordvpn) w taki sposób aby tylko użytkownik o danym adresie MAC automatycznie  łączył się przez nordvpn, a reszta uzytkowników w sieci wychodziła na swiat przez ISP?
 
khain
Tak, wystarczy dodać przełącznik redirect-gateway do konfigu tego klienta.
https://community.openvpn.net/openvpn...n24ManPage
 
goof3r

Cytat

khain napisał(a):

Tak, wystarczy dodać przełącznik redirect-gateway do konfigu tego klienta.
https://community.openvpn.net/openvpn...n24ManPage


a w jaki sposob zrobisz zeby klient w sieci o adresie MAC 00:00:00:00:00 automatycznie było łączony z vpnem? nie ingerujac w komputerze klienta
 
pedro
W GUI to można zrobić, ale po adresie IP.
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
Asus RT-AC3200 + freshtomato AIO-128K
Asus RT-N18U + freshtomato AIO-64K-NOSMP
Asus RT-N66U + freshtomato AIO-64K
 
goof3r

Cytat

pedro napisał(a):

W GUI to można zrobić, ale po adresie IP.



Próbowałem zorbić to według tego poradnika https://vpnonline.pl/tomato_openvpn (majac konto w vpnonline.pl)
jak i probowałem zrobic majać konto na nordvpn według tego poradnika https://support.nordvpn.com/Connectivity/Router/1047410472/Tomato-setup-with-NordVPN.htm

w Routing Policy zaznaczałem Redirect through VPN i wpisywałem: From Source IP i IP klienta który miał sie łączyć z VPN'em. Efekt tego wszystkiego jest taki że gdy zestawie na routerze połaczenie z VPN'em to wszyscy klienci w sieci mają puszczony ruch przez VPN, a powinien Tylko dany klient który jest wpisyany w Redirect through VPN.

Głowie się i nie potrafię tego rozwiazać. Ktoś jest wstanie pomóc?
 
zakk87
Cześć @goof3r czy rozwiązałeś swój problem? Będę konfigurował nordVPN u jednego znajomego i jeden serwer ma pracować przez VPN. Pozdrawiam
Freshtomato 2021.7 AIO @ RT-AC66U_B1 MASTER
Freshtomato 2021.7 AIO @ RT-AC66U AP
NAS OMV [CoolerMaster ELITE 110] [GA-J1800-D2H] [4GB RAM] [samsung HD753LJ + HD103UJ]
 
Bb
W configu klienta dodaj wpis redirect-gateway i będzie on szedł po VPN. Z automatu po stronie serwera w tomato niekoniecznie to działa. Pewnie jakiś drobny błąd, ale już mało kto cokolwiek zgłasza z problemów, bo i tak problemy zostają ignorowane przez developerów.
 
pedro
Że co?
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
Asus RT-AC3200 + freshtomato AIO-128K
Asus RT-N18U + freshtomato AIO-64K-NOSMP
Asus RT-N66U + freshtomato AIO-64K
 
Bb
Słuchaj, nie obrażaj się, ale miałem kilka obserwacji i problemów związanych z Tomato które tu na forum przedstawiłem i żaden z tych wątków nie został podjęty. Stąd taka a nie inna opinia. Czy to wydajność OpenVPN, czy temat o DualWAN z pomysłem który został docelowo "skasowany" bo "nie chciało mi się" sprawdzić jak działa obecny Failover - a z którym męczyłem się jakiś czas temu i po prostu nie działał. A najzwyczajniej w świecie typowa ostatnio (przynajmniej u mnie) awaria związana z tym, że nie działa nic poza pingiem - to ten failover po prostu nie zadziała i tyle. Nie napisałeś że temat do przemyślenia czy coś, tylko pomysł został zarzucony. Jeszcze poboczne tematy były, ale już wystarczy. I tak ważniejsze sieci mam na mikrotikach teraz, ale sentyment do Tomato wciąż mam mocny.
 
pedro
No wybacz, ale od tego jest changelog żeby sobie sprawdzać co się dzieje w repo. Tak reaguję na sugestie/zgłoszenia.

A działo się dużo, bo również z multiWANem (failover też), więc głupoty gadasz. Nie mam pojęcia co chciałeś z wydajnością OpenVPN zrobić, no chyba że popchnąć go patykiem.

A jeśli nie potrafi się zrobić zgłoszenia (issue) najlepiej w dedykowanym do tego miejscu ARM tutaj, w odpowiedni sposób (podążając za HOW TO REPORT ISSUE (HTRI)), poświęcić na to 5 - 15 minut a nawet godzinę (niesamowite, co?), to potem pretensje trzeba mieć do siebie.

Odkąd się tu pojawiłeś (niecałe pół roku) słyszę jedynie narzekania i (w większości) wydumane problemy, wrzucane do niewłaściwych wątków. Żegnam.
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
Asus RT-AC3200 + freshtomato AIO-128K
Asus RT-N18U + freshtomato AIO-64K-NOSMP
Asus RT-N66U + freshtomato AIO-64K
 
Bb
Sprawdzam, dużo się dzieje, ale stare problemy wciąż są nieruszane.

CPU w routerze się nudzi podczas pracy OpenVPN, podczas transferu 20mbit (niby max) byłem w stanie na CPU ARM 800MHz przeprowadzić speedtest na łączu 300mbit z pełną jego prędkością gdzie niby i bez openvpn nie było na to szans - tak tu na forum piszą. Co mam napisać w zgłoszeniu? Że wersja na pełnego linuksa bez problemu dobija do potrzebnych mi 100mbit na VM-ce pod proxmoxem, cpu praktycznie nie drgnie, a config praktycznie się nie różni?

Nie narzekam, zgłaszam błędy które odbierasz jako atak na swoją osobę. Ale ok. Uciszam się. Narazie.
 
zakk87

Bb napisał:

W configu klienta dodaj wpis redirect-gateway i będzie on szedł po VPN. Z automatu po stronie serwera w tomato niekoniecznie to działa. Pewnie jakiś drobny błąd, ale już mało kto cokolwiek zgłasza z problemów, bo i tak problemy zostają ignorowane przez developerów.


Niestety nie ma możliwości na kliencie skonfigurować VPN, opcja jest tylko jedna, konfiguracja NordVPN na Tomato jako klient i przekierowanie jednego IP do tego VPN. Problem jest w tym, że na routerze stworzony jest także serwer OpenVPN, nie wiem czy to zagra, czytałem, że są z tym problemy.
Freshtomato 2021.7 AIO @ RT-AC66U_B1 MASTER
Freshtomato 2021.7 AIO @ RT-AC66U AP
NAS OMV [CoolerMaster ELITE 110] [GA-J1800-D2H] [4GB RAM] [samsung HD753LJ + HD103UJ]
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 26

· Użytkowników online: 0

· Łącznie użytkowników: 24,066
· Najnowszy użytkownik: HubsonCR
Czat
Musisz się zalogować, aby opublikować wiadomość.

man1
25-01-2022 18:14
Czy ja jakiś głupi jestem, czy tak można użyć VLANów : https://openlinksy
s.info/forum/viewt
hread.php?thread_i
d=22755&pid=178
175#post_178175 ?

tamtosiamto
01-01-2022 22:34
dziala, dziekuje Smile

shibby
01-01-2022 15:08
@tamtosiamto - IP usuniety z blacklisty. Widze ze automatycznie sie IPki dodaja ale pozniej nie kasuja z automatu...

tamtosiamto
31-12-2021 15:37
'Your public IP address 91.188.125.113 is not in our database ' mimo to redirect do googli przy probie wejscia na ol Smile

shibby
29-12-2021 22:54
zobacz czy IP z jakim wychodzisz przez VPN nie widnieje na stopforumspam

tamtosiamto
27-12-2021 14:43
zapewne tak Wink ale czemu?

pedro
26-12-2021 15:41
No zapewne są na blackliście, skoro przekierowuje na gugla...

tamtosiamto
24-12-2021 23:55
shibby czy moglbys zerknac, dlaczzego podczas polaczenia przez vpn ( https://www.mydevi
l.net/vpn.html) nie da sie wejsc na ol? Jestem przekierowywany na google, czy domeny mydevil sa na blackli

maxikaaz
21-11-2021 17:35
@man1 to puść sobie to światło do piwnicy, stamtąd wypuść skrętkę jakimś pionem wentylacyjnym do mieszkania.

man1
21-11-2021 12:55
juz mam odpowiedz - w przypadku uslugi ftth 900/300 na laczach Orange nie moga tego puscic oficjalnie konwerterem na skretke.

48,088,857 unikalnych wizyt