06 Maja 2024 01:04:37
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [Howto] Xpenology na...
· [HOWTO] Kompilacja "...
· nju swiatło pytania
· konfiguracja router ...
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
Najpopularniejsze obecnie wątki
· [HOWTO] Kompilacj... [67]
· [Howto] Xpenology... [24]
· nju swiatło pytania [4]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.17.150.89
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Połaczenie VPN pomiędzy Asuswrt-merli a tomato - jak skonfigurować ?
ovner
Cześć,
Mama router TUF AX5400 z Asuswrt-merlin fw 388.1_0-gnuton1 ( czekam na freshtomato Smile ) i starego RT-n16 z FreshTomato Firmware 2023.2 MIPSR2 K26 USB Mega-VPN.
Chce połączyć je poprzez openVPN i na TUFie odpaliłem server openVPN , na RT-N16 clienta , wkleiłem w kliencie certyfikaty co wygenerował mi serwer na TUFie

Cytat

# Config generated by Asuswrt-Merlin 388.1, requires OpenVPN 2.4.0 or newer.

client
dev tun
proto udp
remote mojasiec.no-ip.com 1194
resolv-retry infinite
nobind
float
ncp-ciphers AES-256-GCM:AES-128-GCM:AES-256-CBC:AES-128-CBC
keepalive 15 60
auth-user-pass
remote-cert-tls server
<ca>
-----BEGIN CERTIFICATE-----
MIIDlDCCAv2gAwIBAgIUKSK3GQ78Jcn0LegedlQX8bMP1mwwDQYJKoZIhvcNAQEL
BQAwgYcxCzAJBgNVBAYTAlRXMQswCQYDVQQIEwJUVzEPMA0GA1UEBxMGVGFpcGVp
MQ0wCwYDVQQKEwRBU1VTMRQwEgYDVQQLEwtIb21lL09mZmljZTETMBEGA1UEAxMK
VFVGLUFYNTQwMDEgMB4GCSqGSIb3DQEJARYRbWVAYXN1c3JvdXRlci5sYW4wHhcN

-----END CERTIFICATE-----

</ca>
<cert>
-----BEGIN CERTIFICATE-----
MIID3TCCA0agAwIBAgIRAJN0CSTDbNQ0fk7sK70uDuQwDQYJKoZIhvcNAQELBQAw
gYcxCzAJBgNVBAYTAlRXMQswCQYDVQQIEwJUVzEPMA0GA1UEBxMGVGFpcGVpMQ0w
CwYDVQQKEwRBU1VTMRQwEgYDVQQLEwtIb21lL09mZmljZTETMBEGA1UEAxMKVFVG
L
-----END CERTIFICATE-----

</cert>
<key>
-----BEGIN PRIVATE KEY-----
MIICdwIBADANBgkqhkiG9w0BAQEFAASCAmEwggJdAgEAAoGBANhJzscTtFHzDUUj
B1+PoTAVu6dd7jhsd4m2OWRRczW5rTneVnBpyjmQT5BF88fsr4ViLQHh8RpLZTKN
E2Q4yhDv/I35FU2ezwjvCreysAIW3+dC/F7qLgIYb8893S/gENvPakUSAmMuqOEN

-----END PRIVATE KEY-----

</key>

Tunel chyba się zestawił,

Cytat


Jan 1 01:00:21 unknown user.notice switch4g[485]: 4G MODEM - WAN IFACE configured (eth2)
Jan 1 01:00:22 unknown user.info init[1]: ntpd is started
Apr 7 11:23:40 unknown user.info ntpd_synced[870]: initial clock set
Apr 7 11:23:40 unknown user.info init[1]: httpd is stopped
Apr 7 11:23:41 unknown user.info init[1]: httpd is started
Apr 7 11:24:16 unknown cron.info crond[462]: time disparity of 28014324 minutes detected
Apr 7 11:26:05 unknown user.info kernel: tun: Universal TUN/TAP device driver, 1.6
Apr 7 11:26:05 unknown user.info kernel: tun: (C) 1999-2004 Max Krasnyansky <maxk@qualcomm.com>
Apr 7 11:26:06 unknown daemon.warn openvpn-client1[2932]: --cipher is not set. Previous OpenVPN version defaulted to BF-CBC as fallback when cipher negotiation failed in this case. If you need this fallback please add '--data-ciphers-fallback BF-CBC' to your configuration and/or add BF-CBC to --data-ciphers.
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2932]: OpenVPN 2.5.9 mipsel-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2932]: library versions: OpenSSL 1.1.1t 7 Feb 2023, LZO 2.10
Apr 7 11:26:06 unknown daemon.warn openvpn-client1[2934]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: TCP/UDP: Preserving recently used remote address: [AF_INET]46.148.xxx.xxx:1194
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: Socket Buffers: R=[118784->118784] S=[118784->118784]
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: UDP link local: (not bound)
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: UDP link remote: [AF_INET]46.148.xxx.xxx:1194
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: TLS: Initial packet from [AF_INET]46.148.xxx.xxx:1194, sid=e7727082 935bc5ab
Apr 7 11:26:06 unknown daemon.warn openvpn-client1[2934]: WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: VERIFY OK: depth=1, C=TW, ST=TW, L=Taipei, O=ASUS, OU=Home/Office, CN=TUF-AX5400, emailAddress=me@asusrouter.lan
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: VERIFY KU OK
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: Validating certificate extended key usage
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: ++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server Authentication
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: VERIFY EKU OK
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: VERIFY OK: depth=0, C=TW, ST=TW, L=Taipei, O=ASUS, OU=Home/Office, CN=TUF-AX5400, emailAddress=me@asusrouter.lan
Apr 7 11:26:06 unknown daemon.warn openvpn-client1[2934]: WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1541', remote='link-mtu 1557'
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: Control Channel: TLSv1.3, cipher TLSv1.3 TLS_CHACHA20_POLY1305_SHA256, peer certificate: 1024 bit RSA, signature: RSA-SHA256
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: [TUF-AX5400] Peer Connection Initiated with [AF_INET]46.148.xxx.xxx:1194
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: PUSH: Received control message: 'PUSH_REPLY,route 192.168.1.0 255.255.255.0 vpn_gateway 500,route-gateway 10.8.0.1,topology subnet,ping 15,ping-restart 60,ifconfig 10.8.0.2 255.255.255.0,peer-id 0,cipher AES-256-GCM'
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: OPTIONS IMPORT: timers and/or timeouts modified
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: OPTIONS IMPORT: --ifconfig/up options modified
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: OPTIONS IMPORT: route options modified
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: OPTIONS IMPORT: route-related options modified
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: OPTIONS IMPORT: peer-id set
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: OPTIONS IMPORT: adjusting link_mtu to 1624
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: OPTIONS IMPORT: data channel crypto options modified
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: Data Channel: using negotiated cipher 'AES-256-GCM'
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: Outgoing Data Channel: Cipher 'AES-256-GCM' initialized with 256 bit key
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: Incoming Data Channel: Cipher 'AES-256-GCM' initialized with 256 bit key
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: TUN/TAP device tun11 opened
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: TUN/TAP TX queue length set to 1000
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]Frownusr/sbin/ip link set dev tun11 up mtu 1500
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]Frownusr/sbin/ip link set dev tun11 up
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]Frownusr/sbin/ip addr add dev tun11 10.8.0.2/24
Apr 7 11:26:06 unknown daemon.notice openvpn-client1[2934]: updown-client.sh tun11 1500 1552 10.8.0.2 255.255.255.0 init
Apr 7 11:26:08 unknown daemon.notice openvpn-client1[2934]Frownusr/sbin/ip route add 192.168.1.0/24 metric 500 via 10.8.0.1
Apr 7 11:26:08 unknown user.notice openvpn-vpnrouting.sh[3104][tun11]: Skipping, client1 not in routing policy mode
Apr 7 11:26:09 unknown daemon.notice openvpn-client1[2934]: Initialization Sequence Completed


Teraz już mam pod górkę, co jeszcze trzeba poustawiać , żeby uzyskać dostęp do sieci na RT-N16 i jak zdalnie zalogować się na router po VPNie ? Na serwerze wyświetla Real Address 5.173.41.126:47574 Virtual Address client 10.8.0.2.
TUF-AX5400 @ Firmware:388.1_0-gnuton1
RT-N16 @ FreshTomato Firmware 2023.3 MIPSR2 K26 USB VPN + Huawei e3372 no-hilink
www.speedtest.net/result/14587008641.png
 
shibby

Cytat

ip route add 192.168.1.0/24 metric 500 via 10.8.0.1


rozumiem, że za TUFem masz podsieć 192.168.1.0/24 i że klienci za tomato mają dostęp do sieci za TUFem...
Pytanie jaką masz podsieć na tomato? Czy masz możliwość ręcznej edycji konfigu na asuswrt? Chodzi o to by móc dopisać do TUFa routing do podsieci za Tomato np.

route 192.168.2.0 255.255.255.0

Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
ovner
Na TUFie mam ustawione static 192.168.1.2-192.168.1.48, DHCP 192.168.1.50-192.168.1.100, samego TUFa mam na 192.168.1.49, RT-N16 ma DHCP 192.168.2.2-192.168.2.254.
Na jednym i drugim routerze mam pełny dostęp na ile pozwala soft.
Oryginalny fw na TUFie wytrzymał 0,5h celem sprawdzenia czy wszystko działa i wiadomo jak nie ma tomato to merlin wchodzi w grę i pod tym kontem zmieniłem router.
Znalazłem taką zakładkę jak w dołączonym pliku, tylko Brama wskazuje na statycznie dopisanych klientów.
ovner załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.

Edytowany przez ovner dnia 07-04-2023 13:06
TUF-AX5400 @ Firmware:388.1_0-gnuton1
RT-N16 @ FreshTomato Firmware 2023.3 MIPSR2 K26 USB VPN + Huawei e3372 no-hilink
www.speedtest.net/result/14587008641.png
 
shibby
pokaż zakładkę z konfiguracji VPN (jakieś manualnej konfiguracji configu openVPN albo chociaż coś na styl "custom configuration" w Tomato gdzie wpisany tam kod zostanie "doklejony" do configu który generuje router.

Ewentualnie zobacz czy w tym routingu statycznym ze screenu masz interfejs TUN do wyboru, czy tylko LAN i WAN...
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
ovner
Na TUFie ze screenu mam do wyboru Interfejs LAN, MAN WAN VPN
Na screenie zakładka advanced z clienta openvpn tomato

Scalony z 12 kwietnia 2023 19:16:56:
Walki z vpn ciąg dalszy.
Znalazłem wątek na forum Pomocy! Tomato i połączenie dwóch sieci VPNem i zacząłem walkę z routingiem.
Na serwerze włączyłem Allow Client <-> Client - YES i ustawione Client will use VPN to access na LAN only
Na cliencie Create NAT on tunnel zaznaczone, Inbound Firewall odznaczone
Na serwerze route -n zwraca

admin@TUF-AX5400:/tmp/home/root# route -n
Kernel IP routing table
Destination           Gateway         Genmask                                    Flags Metric Ref   Use     Iface
0.0.0.0                 46.148.0.2      0.0.0.0                                      UG    0      0        0         eth4
10.8.0.0               0.0.0.0            255.255.255.0                          U     0      0        0           tun21
46.148.0.0            0.0.0.0           255.255.248.0                          U     0      0        0           eth4
46.148.0.2            0.0.0.0           255.255.255.255                      UH    0      0        0          eth4
127.0.0.0              0.0.0.0           255.0.0.0                                  U     0      0        0           lo
185.170.225.225  46.148.0.2     255.255.255.255                      UGH   1      0        0        eth4
192.168.1.0          0.0.0.0           255.255.255.0                         U     0      0        0            br0
192.168.198.250  46.148.0.2     255.255.255.255                    UGH   0      0        0          eth4
192.168.200.250  46.148.0.2     255.255.255.255                    UGH   0      0        0          eth4

po dopisaniu na serwerze w Custom Configuration route 192.168.2.0 255.255.255.0

admin@TUF-AX5400:/tmp/home/root# route -n
Kernel IP routing table
Destination              Gateway         Genmask                    Flags Metric Ref    Use Iface
0.0.0.0                    46.148.0.2      0.0.0.0                      UG    0      0        0      eth4
10.8.0.0                  0.0.0.0            255.255.255.0          U     0      0        0        tun21
46.148.0.0              0.0.0.0            255.255.248.0          U     0      0        0        eth4
46.148.0.2              0.0.0.0            255.255.255.255      UH    0      0        0       eth4
127.0.0.0                0.0.0.0            255.0.0.0                  U     0      0        0        lo
185.170.225.225    46.148.0.2      255.255.255.255      UGH   1      0        0     eth4
192.168.1.0            0.0.0.0            255.255.255.0          U     0      0        0       br0
192.168.2.0            10.8.0.2          255.255.255.0          UG    0      0        0      tun21
192.168.198.250    46.148.0.2      255.255.255.255      UGH   0      0        0     eth4
192.168.200.250    46.148.0.2      255.255.255.255      UGH   0      0        0     eth4

Próba połączenia się z routerem klientem nadal nie możliwa , połączenie z sieci klienta do routera serwera na 192.168.1.49 możliwa.
Ping na 10.8.0.2 dochodzi, i na ip routera klienta 192.168.2.1 brak odpowiedzi, jest jakiś sukces, tylko jak teraz dobrać się do routera (www, ssh).

Dopisanie iroute 192.168.2.0 255.255.255.0 kasuje wpis z tablicy.

Scalony z 22 kwietnia 2023 19:25:04:
Mam czas więc walczę dalej.
Sytuacja na teraz wygląda następująco:
Sieć serwera vpn na TUF-ie 192.168.1.xxx, router TUF na 192.168.1.49, w ustawieniach serwera VPN dopisane w konfiguracji niestandardowej route 192.168.2.0 255.255.255.0. Tunel podsieć 10.8.0.0 maska 255.255.255.0 , client połączony na 10.8.0.2
Sieć klienta vpn na RT-N16 192.168.2.xxx router RT-N16 na 192.168.2.1, w ustawieniach clienta VPN zaznaczone Create NAT on tunnel, odznaczone Inbound firewll, Redirect Internet traffic : NO

Tunel zestawia się prawidłowo, mam dostęp z sieci klienta do routera TUF i mogę się bez problemu zalogować poprzez www i ssh, ping na TUF-a 192.168.1.49 dochodzi, ping na komputery w sieci TUF-a 192.168.1.xxx dochodzą. W drugą stronę mogę pingować router clienta RT-N16 na 10.8.0.2 , mogę połączyć się z routerem poprzez ssh, nie mogę zalogować się na router poprzez www zarówno na porcie 80 jaki i zaznaczonym Remonte Access HTP port 8080. Nie mogę pingować komputera w sieci clienta RT-N16 na 192.168.2.xxx.
Mogę prosić o wskazówki mogące pomóc w rozwiązaniu dostępu poprzez www do routera i dostęp do komputerów w sieci klienta VPN
ovner załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.

Edytowany przez ovner dnia 22-04-2023 19:25
TUF-AX5400 @ Firmware:388.1_0-gnuton1
RT-N16 @ FreshTomato Firmware 2023.3 MIPSR2 K26 USB VPN + Huawei e3372 no-hilink
www.speedtest.net/result/14587008641.png
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 43

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

71,593,853 unikalnych wizyt