Page 6 of 9 FirstFirst ... 45678 ... LastLast
Results 76 to 90 of 132

Thread: Установка и настройка VPN/OpenVPN через 3G/4G (Yota) модем

  1. #76
    Quote Originally Posted by MMX2 View Post
    Клиенты обеих сетей видят друг-друга в сетевом окружении и пингуются. Но если
    подключиться с ноубука под виндой (с натройками аналогичными настройкам клиентского WL500), то в сетевом окружении других устройств не видно, хотя
    они пингуются, к ним есть доступ по IP и адаптер получает и прописывает от сервера адрес WINS сервера. Где копать для решения данной проблемы?
    UPD по п.2: Вопрос даже шире: каким маршрутом дать доступ из сети к клиенту под виндой?
    Только что прверил, доступа нет ни по IP тоннеля, ни по локальному Ip клиента...

    Искал, но не нашел ответа. Что есть:
    сеть 1: 192.168.1.0/24, где на 192.168.1.1 поднят OpenVPN сервер (tun0, RT-N16)
    сеть 2: 192.168.2.0/24, где на 192.168.2.1 поднят OpenVPN клиент (WL500)

    Вопрос: как ВЕСЬ трафик только с IP 192.168.2.8 завернуть в тоннель?
    Т.е. чтобы в интернет он выходил через RT-N16 и имел его IP? Всем спасибо!
    Собственно, никак, бывает тупо глюк винды, когда не видно в сетевом окружении и через некоторое время появляется (именно так и было).
    Если используете Windows XP - обозреватель компьютеров надо отключать при включенном WINS-сервере.

    Если все пингуется из разных сетей и заходит по IP/имени, значит ВСЕ настроено верно.

    Я делал туннель с удаленным серваком по OpenVPN, при этом сервак был в качестве клиента, а роутер - сервер.

    Ставил на сервак самбу во внутреннюю сеть, а также во внутренней сети за серваком на одной из машин ставил еще одну самбу. Клиенты за роутером видели также те машины и могли соединиться, но они появлялись не сразу в сетевом окружении. Иногда вообще приходилось ребутить комп. Проще было по имени зайти.

    Samba на роутере установлена из Entware samba36-server, НЕ из прошивки.

    Конфигурация вот такая:

    OpenVPN сеть
    10.100.0.0/24

    Роутер:

    OpenVPN - 10.100.0.1, интерфейс OpenVPN tun5

    Внутренняя сеть OpenVPN роутера - 192.168.1.0/24

    Правила iptables на роутере:
    Code:
    iptables -I FORWARD -i tun5 -o br0 -j ACCEPT
    iptables -I FORWARD -i br0 -o tun5 -j ACCEPT
    iptables -I INPUT -i tun5 -j ACCEPT
    iptables -t nat -I POSTROUTING -s 10.100.0.0/24 -d 192.168.1.0/24 -o br0 -j MASQUERADE
    iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -d 192.168.100.0/24 -o tun5 -j MASQUERADE
    OpenVPN server.conf

    Code:
    dev tun5
    local 192.168.1.1
    server 10.100.0.0 255.255.255.0
    key keys/server.key
    ca keys/ca.crt
    cert keys/server.crt
    dh keys/dh1024.pem
    ifconfig-pool-persist ipp.txt
    proto udp
    port 28800
    comp-lzo
    mssfix 1430
    keepalive 10 60
    ping-timer-rem
    persist-tun
    persist-key 
    push "route 192.168.100.0 255.255.255.0"
    push "route 192.168.1.0 255.255.255.0"
    route 192.168.100.0 255.255.255.0
    ;to make routes from clients work
    client-to-client 
    daemon
    verb 3
    log server.log
    ;for static ip addresses
    client-config-dir /opt/etc/openvpn/ccd
    /opt/etc/openvpn/ccd/client1
    Code:
    ifconfig-push 10.100.0.2 10.100.0.1
    iroute 192.168.100.0/24 255.255.255.0
    Samba server smb.conf:

    Code:
    [global]
    workgroup = WORKGROUP
    netbios name = router
    comment = router
    server string = router's lair
    load printers = no
    show add printer wizard = no
    printing = no
    printcap name = /dev/null
    disable spoolss = yes
    log file = /opt/var/log/samba/log.%m
    max log size = 50
    hosts allow = 127.0.0.1, 192.168.1.0/24 192.168.100.0/24 10.100.0.0/24
    map to guest = bad user
    guest account = nobody
    security = user
    oplocks = no
    level 2 oplocks = no
    encrypt passwords = true
    username map = /opt/etc/samba/smbusers
    obey pam restrictions = yes
    socket options = TCP_NODELAY IPTOS_LOWDELAY
    aio read size = 16384
    interfaces = 192.168.1.0/24 127. tun5 10.100.0.0/24  192.168.100.0/24
    bind interfaces only = no
    remote browse sync = 192.168.1.255 127. 10.100.0.255 192.168.100.1 192.168.100.255
    remote announce = 192.168.1.255 127. 10.100.0.255 192.168.100.1 192.168.100.255
    local master = yes
    os level = 99
    domain master = yes
    preferred master = yes
    null passwords = yes
    passdb backend = smbpasswd 
    name resolve order = wins lmhosts hosts bcast
    wins support = yes
    dns proxy = no
    case sensitive = no
    dos charset = 866
    unix charset = UTF8
    restrict anonymous = no
    acl compatibility = winnt
    
    [testshare]
          comment = tmp
          path = /opt/tmp
          guest ok = yes
          browseable = yes
    Клиент:

    OpenVPN - 10.100.0.2, интерфейс OpenVPN tun2
    Внутренняя сеть OpenVPN клиента - 192.168.100.0/24

    Правила iptables на клиенте:
    Code:
    iptables -I FORWARD -i tun2 -o br0 -j ACCEPT
    iptables -I FORWARD -i br0 -o tun2 -j ACCEPT
    iptables -I INPUT -i tun2 -j ACCEPT
    iptables -t nat -I POSTROUTING -s 10.100.0.0/24 -d 192.168.100.0/24 -o br0 -j MASQUERADE
    iptables -t nat -I POSTROUTING -s 192.168.100.0/24 -d 192.168.1.0/24 -o tun2 -j MASQUERADE
    OpenVPN client.conf:

    Code:
    dev tun2
    client
    remote x.y.z.c
    proto udp
    port 28800
    daemon
    key keys/client1.key
    cert keys/client1.crt
    ca keys/ca.crt
    ns-cert-type server
    comp-lzo
    keepalive 10 60
    ping-timer-rem
    persist-tun
    persist-key
    resolv-retry infinite
    mssfix 1430
    nobind
    log client.log
    verb 3
    daemon
    pull
    Samba client smb.conf:

    Code:
    [global]
       workgroup = WORKGROUP
       server string = %h server
       netbios name = testsrv
       wins support = no
       wins server = 192.168.1.1
       wins proxy = yes
       dns proxy = no
       local master = yes
       interfaces = 127.0.0.0/8 10.100.0.0/24 192.168.100.1
       log file = /var/log/samba/log.%m
       max log size = 1000
       syslog = 0
       security = share
       encrypt passwords = true
       passdb backend = tdbsam
       obey pam restrictions = yes
    [cdrom]
       comment = Samba server's CD-ROM
       read only = yes
       locking = no
       path = /mnt/cdrom
       guest ok = yes
    1. Подумалось мне тут, а можно ли обойтись без разделения на подсети в моем случае?
    Соединить надо дачу и дом, на даче 4 устройства, дома 6. Т.е. меньше 255. Сейчас на даче подсеть 192.168.2.0, дома 192.168.1.0.
    Можно ли соединить посредством OpenVPN все это не разделяя на подсети, т.к. чтобы все устройства были в сети 192.16.1.0 255.255.255.0?
    Прямого ответа на этот вопрос не нашел. Если это можно реализовать, то какой тогда интерфейс использовать - TUN или TAP?
    Какие дополнительные настройки (отличные от организации "обычного" тоннеля) требуются?
    2. Сейчас все настроено четерз TUN и поднят WINS сервер (см. выше).
    Разница между tap и tun состоит в том, что tap - используется в том случае, если нужен bridge интерфейсов, tun - для routed (tap также можно использовать для routed-network, но не советуют, если есть возможность, то лучше tun). tap - единственный драйвер для windows также под OpenVPN, tun в win нету.

    Разделить подсети можно, но нужно будет продумывать тогда момент ограничения и разбиения подсети 192.168.1.0/24 и соответственно роутинга ее части через второй роутер, перенастроить DHCP.

    В случае TAP нужно будет читать http://openvpn.net/index.php/open-so...-bridging.html и настраивать по-другому.
    Из минусов TAP - у вас будут попадать пакеты также из внутренних сетей в туннель. (подробнее читайте ответ - http://serverfault.com/questions/211...un-for-openvpn)
    Last edited by staticroute; 10-09-2012 at 04:17.

  2. #77

    Question Как поднять PPTP/L2TP тунель до другой железяки? (DFL-260)

    Товарищи, помогите понять как на альтернативной прошивке поднять туннель PPTP/L2TP до железки D-link DFL260e.

    Что имею.
    1) Asus RT-N10U B прошитый RT-N10U-1.9.2.7-rtn-r4667.trx
    2) Мегафон модем E392 подключен к п.1 (IP адрес само собой "серый", услугу выделенного динамического пока не включал.. да и не надо оно имхо)
    3) D-Link DFL-260e с настроенным на нём сервером PPTP/L2TP, стоит в центральном офисе, IP белый - виндовые клиенты отлично подключаются

    Можно ли штатными средствами альтернативной прошивки поднять туннель от асуса к длинку?
    Нужно ли ставить OpenVPN или что то подобное? Может решение где то на поверхности?
    Задача иметь доступ к устройствам за асусом и наоборот.

    Да, и на случай установки доп софта - в Е392 есть разъем под microSD, имеет смысл пробовать туда что то ставить или сразу думать об отдельной флэшке через какой нибудь хаб?

    Заранее спасибо.
    Last edited by KAM-; 02-12-2012 at 23:02.

  3. #78

    Yota LTE и OpnVPN

    Требуется помощь коллективного разума!
    Имею RT-N16, в который раньше был воткнут 3G модем от мегафона. На RT-N16 был настроен OpenVPN клиент, который отлично работал. Заменил модем на Yota LTE и началась свистопляска: клиент подключается, но при нагрузке на канал через пару минут пакеты идти перестают (хотя не vpn соединения работают) и клиент переподключается по таймауту. MTU, подумал Штирлиц. Уменьшил и на сервере и на клиенте до 1300. Те же грабли.
    Перенес сервер с 80-го порта на 1196 - стало еще хуже, рвется мгновенно. При этом, если с того же сервера качать файл не через VPN, а по фтп, то все отлично.
    Версию с питанием модема проверил - воткнул его в USB хаб с БП. Не помогло.
    При этом в логе RT-N16 все чисто - не видно никаких переподключений йотовского модема.
    Что это может быть? Готов рассмотреть и проверить любые гипотезы.
    Может ли вообще OpenVPN работать поверх Yota LTE модема или тот своим натом все зарезает?
    Пока конфиги не стал выкладывать, дабы не засорять форум. Готов выложить что угодно по мере необходимости.
    Всем заранее спасибо!

  4. #79
    Целый день мучений и глюк, наконец, побежден, но причины его появление все еще не ясны.
    Поменял сервер - соединение падает под нагрузкой.
    Поменял устройство с TAP на TUN и настроил маршрутизацию - соединение все равно падает под нагрузкой.
    Поменял клиента на ноут с дебианом, но с одинаковыми настройками OpenVPN. РАБОТАЕТ! Никаких проблем и разрывов. Значит дело в асусе?
    Начал копать дальше. Перенес OpenVPN с TCP на UDP - проблема исчезла!
    Т.е. при использовании модема Yota LTE невозможно поднять OpenVPN по TCP на асусе (прошивка 4667)? При этом, если канал не загружать (ничем кроме пингов), то он у меня спокойно продержался всю ночь, до первой попытки перекинуть файл. В чем может быть причина? Проблема явно на стороне асуса, т.к. под дебианом все работало поверх TCP без проблем.
    Сейчас с UDP соединение (тьфу*3) стабильное.

  5. #80
    Quote Originally Posted by MMX2 View Post
    Целый день мучений и глюк, наконец, побежден, но причины его появление все еще не ясны.
    Поменял сервер - соединение падает под нагрузкой.
    Поменял устройство с TAP на TUN и настроил маршрутизацию - соединение все равно падает под нагрузкой.
    Поменял клиента на ноут с дебианом, но с одинаковыми настройками OpenVPN. РАБОТАЕТ! Никаких проблем и разрывов. Значит дело в асусе?
    Начал копать дальше. Перенес OpenVPN с TCP на UDP - проблема исчезла!
    Т.е. при использовании модема Yota LTE невозможно поднять OpenVPN по TCP на асусе (прошивка 4667)? При этом, если канал не загружать (ничем кроме пингов), то он у меня спокойно продержался всю ночь, до первой попытки перекинуть файл. В чем может быть причина? Проблема явно на стороне асуса, т.к. под дебианом все работало поверх TCP без проблем.
    Сейчас с UDP соединение (тьфу*3) стабильное.
    пробовали перешивать модем на последнюю прошивку (yota-вский) ?

    возможно проблема в проводе или питании USB модема от роутера.

    смотрите dmesg - нету там отваливаний модема?

    можно попробовать более старую прошивку (напр. r3497)
    Last edited by Omega; 17-12-2012 at 12:26. Reason: поддержка Yota LTE появилась только с -rtn r4001 :)

  6. #81
    Quote Originally Posted by staticroute View Post
    пробовали перешивать модем на последнюю прошивку (yota-вский) ?

    возможно проблема в проводе или питании USB модема от роутера.

    смотрите dmesg - нету там отваливаний модема?

    можно попробовать более старую прошивку (напр. r3497)
    А где у йоты лежат прошивки? Сейчас модем с прошивкой 3.7
    По питанию проблем нет - см. выше: пытался использовать как напрямую, так и через активный хаб, с кабелем и без.
    В dmesg отваливания модема нет и при отваливании VPN пинги в не VPN сеть (например .ru) идут стабильно.

  7. #82
    Quote Originally Posted by MMX2 View Post
    А где у йоты лежат прошивки? Сейчас модем с прошивкой 3.7
    По питанию проблем нет - см. выше: пытался использовать как напрямую, так и через активный хаб, с кабелем и без.
    В dmesg отваливания модема нет и при отваливании VPN пинги в не VPN сеть (например .ru) идут стабильно.
    добавьте в оба конфига openvpn

    mssfix 1400

  8. #83
    Quote Originally Posted by staticroute View Post
    добавьте в оба конфига openvpn

    mssfix 1400
    Спасибо! Но не помогло, упало сразу же на TCP. На UDP пашет. Строго говоря UDP то мне устраивает вполне, будет на сервере два демона OpenVPN крутиться с UDP и TCP - ну и не страшно... Но вот понять причину глюка хочется.
    Вообще, MTU менял разными способами и через ifconfig и через конфиги впн посредством tun-mtu xxx....
    Last edited by Omega; 15-12-2012 at 21:58. Reason: а не пробовали отключить в настройках fast_nat ? ;) раньше это вроде помогало от падений openvpn :)

  9. #84
    Quote Originally Posted by MMX2 View Post
    Спасибо! Но не помогло, упало сразу же на TCP. На UDP пашет. Строго говоря UDP то мне устраивает вполне, будет на сервере два демона OpenVPN крутиться с UDP и TCP - ну и не страшно... Но вот понять причину глюка хочется.
    Вообще, MTU менял разными способами и через ifconfig и через конфиги впн посредством tun-mtu xxx....
    покажите лог openvpn сервера и клиента в момент падения.

    падение - это временное отваливание?

    на роутере попробуйте

    Code:
    nvram set misc_fastnat_x=0
    nvram commit
    перезагрузитесь и перепроверьте, лучше использовать порт 80 или 443.

  10. #85
    Quote Originally Posted by staticroute View Post
    покажите лог openvpn сервера и клиента в момент падения.

    падение - это временное отваливание?

    на роутере попробуйте

    Code:
    nvram set misc_fastnat_x=0
    nvram commit
    перезагрузитесь и перепроверьте, лучше использовать порт 80 или 443.
    В логах клиента рестарт по таймауту, в логах сервера дисконнект по таймауту.
    Спасибо за совет! Попробовать смогу теперь только на следующих выходных.
    UPD:
    Попробовал удаленно (написав скрипт, который подменит конфиг OpenVPN на старый через 10 минут и перезапустит его) - снова упало.
    Лог клиента при разрыве в этот раз немного другой:

    Code:
    Mon Dec 17 19:08:44 2012 Initialization Sequence Completed
    Mon Dec 17 19:13:46 2012 Connection reset, restarting [0]
    Mon Dec 17 19:13:46 2012 SIGUSR1[soft,connection-reset] received, process restarting
    И TCP и UDP по 80-му порту.
    Last edited by MMX2; 17-12-2012 at 15:21.

  11. #86

    Question PPTP подключение "ручками"

    Прошу не бить, если где-то уже разжевано, а ткнуть носом...
    Итак: есть DIR-320 с прошивкой "От Олега", в USB воткнуть "свисток" ёта.
    Надо: ручками создать PPTP подключение к серверу в офисе и "запихнуть" все это дело в основную память, дабы поднималось автоматом.
    Половину Интернета уже изгуглил, так и не нашел внятного мануала на тему
    Помогите, пожалуйста, настроить!
    Last edited by Omega; 04-04-2015 at 14:04.

  12. #87
    Join Date
    Jan 2011
    Location
    Нижний Новгород
    Posts
    543
    Quote Originally Posted by alting View Post
    Надо: ручками создать PPTP подключение к серверу в офисе
    И что в логах пптп-сервера офиса?
    DIR-320 & RTN-r3297 from USB>r3478>r3539>r3722>r3815>r3877>r4051>r4990>r5163

  13. #88
    Quote Originally Posted by ConstAntz View Post
    И что в логах пптп-сервера офиса?
    В каком смысле?
    Что может быть в логах, если я не умею создать само подключение?
    Вот http://wl500g.info/showthread.php?19...8705#post88705 человек пишет:
    Я сделал следующее:

    1) Скопировал /tmp/ppp/options.wan0 в файл /tmp/local/sbin/options.wan1
    2) Поправил options.wan1 (адрес сервера, логин, пароль)
    вот где там и КАК правильно прописываются все эти реквизиты? У кого есть такой файлик с прямым указанием сервера PPTP? Киньте содержимое для примера, пожалуйста.

    Все, решил все сам, как обычно.
    Last edited by alting; 01-03-2013 at 07:26. Reason: решил проблему сам

  14. #89

    WAP+VPN проблема с getway

    Здравствуйте. Имею D-LINK DIR 320 с прошивкой от Олега 1.9.2.7-d-r2381.
    Долгое время использовал его как подключенный к интернету через USB 3G модем + поднятый вручную VPN (PPTP) для работы (связанный с сетью на работе). Все работало прекрасно.
    Теперь прибыло счастье и пришел интернет по кабелю. Я хотел бы использовать старую схему не не получается.
    Помогите люди добрые!
    Что не получается. Т.к. интернет пришел по кабелю я подключаю его в порт WAN. Мне дали статический адрес. Я его указываю для WAN порта и все прекрасно работает.
    Теперь я, как и раньше, руками поднимаю свой VPN и default Gateway перепрописывается на мой VPN сервер. И соответственно интернет пропадает. (Тоже самое я получу, если через Web морду настрою WAN порт статически IP и укажу PPTP с адресом сервера подключения.)

    Как мне сделать, чтобы соединение на VPN поднималось, но Gateway остался такой же, как был настроен для WAN со статическим IP.
    ПОМОГИТЕ!!
    Last edited by Zhenya68; 21-10-2013 at 12:57.

  15. #90

    Wl500w + Yota + HideMe.ru

    Всем доброго времени!

    Есть желание реализовать связку как в сабже.
    Yota (такие-сякие) "режут" трафик на торрентах и на потоковом видео/аудио.
    Есть акк на HideMe.ru, на Win все работает а вот как бы такое реализовать на роутере?
    HideMe.rг предлагает несколько вариантов соединения : L2tp, pptp, openVpn

    Знатоки, подскажите какой вариант и как реализовать?
    wl500w (1.9.2.7-d-rxxxx, набор "для чайника")

Page 6 of 9 FirstFirst ... 45678 ... LastLast

Similar Threads

  1. Два провайдера (3G/CDMA/YOTA USB-модем и WAN)
    By andr128 in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 56
    Last Post: 09-05-2017, 10:32
  2. Настройка клиента и сервера OpenVPN на роутере
    By OlegSV in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 211
    Last Post: 05-05-2017, 08:17
  3. [QoS] Установка и настройка nShaper
    By Iguana in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 829
    Last Post: 14-05-2014, 11:38
  4. Настройка (установка) Samba3
    By MSapogov in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 307
    Last Post: 16-04-2013, 19:07
  5. Установка OpenVPN в основную память для НОВИЧКОВ
    By Mirage-net in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 241
    Last Post: 24-05-2011, 20:48

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •