Page 8 of 9 FirstFirst ... 6789 LastLast
Results 106 to 120 of 132

Thread: Установка и настройка VPN/OpenVPN через 3G/4G (Yota) модем

  1. #106
    Можно чуть-чуть подробнее про маршрутизацию? я так понимаю, что это надо уже делать не из вебморды?
    И еще. может я неудачно написал. Если я в своей домашней сети, то я всех вижу, все работает. Мне хочется иметь возможность достучаться до своих компьютеров будучи в интернете в любой точке мира.
    Last edited by MaFIA; 31-10-2014 at 08:58.

  2. #107
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527

    Question

    VPN по сути призван объдинять две удаленные сетки в ОДНУ.

    но тут все зависит от адресов, которые у вас в сети.

    поскольку по умолчанию у всех роутеров исходный адрес 192.168.1.1, то адреса VPN сетей обычно по умолчанию ставят 192.168.10.х или 10.х.х.х

    если же к примеру сделать так:
    - роутер сервер 192.168.1.254 и DHCP диапазон 192.168.1.200-240
    - роутер клиент 192.168.1.1 и DHCP диапазон 192.168.1.1-40
    - для VPN сервера сделать диапазон адресов 192.168.1.100-110

    то все сети будут в одном адресном пространстве и никакой маршрутизации не надо будет прописывать.

  3. #108
    У меня сейчас роутер сервер 192.168.1.1, роутер клиент 192.168.1.2. Диапазоны выдачи ip на сервере и клиенте не пересекаются.
    Еще пример из того, что хочется.
    на клиенте есть система видео наблюдения. Со своим вебсервером. Допустим у нее адрес 192.168.1.100. Я хочу чтоб при обращении к myhostname.dyndns.com:1111 я попадал на 80 порт 192.168.1.100. Вроде классический порт форвардинг, но не работет почему-то.

  4. #109
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527

    Question

    не совсем понятно ЗАЧЕМ вам VPN?

    если уж сделали VPN - то сделайте все в одной сети и не заморачивайтесь пробросом портов.

  5. #110
    Все и так в одной сети. Мне нужно чтоб имея одно доменное имя я мог из интернета попасть на разные машины внутри моей сети.

    Илья.

  6. #111
    Join Date
    Feb 2008
    Location
    Dniepropetrovsk, Ukraine
    Posts
    1,527

    Question

    начните с того, что проверьте - работает ли порт форвардинг когда VPN не поднят.

    Quote Originally Posted by MaFIA View Post
    Мне нужно чтоб имея одно доменное имя я мог из интернета попасть на разные машины внутри моей сети.
    из Интернета?
    или из своей сети?

    вы откуда запрос на myhostname.dyndns.com:1111 посылаете?
    Last edited by AndreyPopov; 31-10-2014 at 11:57.

  7. #112
    Quote Originally Posted by MaFIA View Post
    У меня сейчас роутер сервер 192.168.1.1, роутер клиент 192.168.1.2. Диапазоны выдачи ip на сервере и клиенте не пересекаются.
    Еще пример из того, что хочется.
    на клиенте есть система видео наблюдения. Со своим вебсервером. Допустим у нее адрес 192.168.1.100. Я хочу чтоб при обращении к myhostname.dyndns.com:1111 я попадал на 80 порт 192.168.1.100. Вроде классический порт форвардинг, но не работает почему-то.
    Так, значит OpenVPN Bridge, раз используется tap, то все хосты находятся в одной лок. сети. Проверьте:
    1) пингуются ли все IP адреса устройств/хостов, находящиеся на даче из московской части ЛВС и наоборот, например, ваш видео вебсервер 192.168.1.100 ?
    2) Работает ли RDP подключение из московской подсети ЛВС к серверу на даче по
    IP адресу, т.е. 192.168.1.хх:3389 ?
    3) Сделан ли проброс соответствующих портов ?
    Да и не совсем хорошо что у вас работают два DHCP сервера.
    Покажите настройки файрволов в части проброса портов, а лучше
    конфиги iptables.
    Last edited by vdk; 09-11-2014 at 19:08.
    WL500W+WD500G(samba3,cron,rsync,ssh), 2009-2010
    DIR-320+SWC-U200: Yota и WiMAX Comstar, 2010-2011
    {WL500W, DIR-320}+Yota LTE LU150

  8. #113

    wl-500gp v1: 3G internet + PPTP client

    Доброго времени суток, уважаемые форумчане!

    Есть одна задача, ответ на которую не могу найти. Сразу предупреждаю/прошу прощения: я не знаток линукса, но руки вроде не из задницы, и мозги вроде не там же, так что если надо - я обучаемая обезьянка.

    Есть роутер в другом городе, на котором поднят PPTP-сервер (головной офис).
    Есть роутер в локальном офисе (тот самый, любимый wl-500gp v1) с которого хотелось бы подключить PPTP-клиента в головной офис.
    НО! В локальном офисе интернет доступен только с карандаша (оно же флэшка, оно же свисток, оно же USB-модем, и т.д.). Карандаш ZTE MF112 от "МТС" (возможны варианты HUAWEY E1550 от "МТС", либо он же от "МЕГАФОН", а так же Yota One LU150).
    Проблема проста и сложна одновременно: не могу найти прошивку, в которой присутствовали бы одновременно и подключение через карандаш, и PPTP-клиент. Есть либо одно, либо другое.
    Возможно кто-то сталкивался с подобным? Или я слишком многого хочу от этой железяки?
    Заранее большое спасибо!

  9. #114

    WL500gP2 как PPTP клиент для домашней сети

    Добрый день!

    Подскажите, пожалуйста, возможно ли настроить WL500gP2 с Олеговской прошивкой как VPN клиент PPTP?
    У меня дома роутер RT56 на котором установлен VPN сервер с протоколом PPTP
    На работе стоит роутер WL500gP2 с 4G модемом. Мне бы хотелось подключиться к домашней сети. Возможно ли это?

  10. #115

    Модем NDIS + VPN client

    Ребят, подскажите реально ли найти здесь готовую прошивку для подключения к VPN серверу по соединению 3G|LTE модема через Asus Wl500Gp V2? Уже неделю ищу, а найти не могу. Знаю у киннекта есть готовое такое решение и настраивается через веб морду. Но это деньги, тем более с нынешним курсом $. Помогите найти пожалуйста, ату в конфигурациях (добавление, изменение) существующих прошивок не шарю.

  11. #116
    Добрый день господа.
    Рад, что энтузиасты не бросают проект и развивают его.

    Раскопал тут на днях Asus-WL500gP, и решил в него USB 4g модем впихнуть, да на дачу поставить.
    Залил прошивку (WL500gp-1.9.2.7-rtn-r7438M-g373b73c.trx, что с сайта http://asus.vectormm.net/).
    Все заработало, и радости моей не было предела, что на даче теперь можно и в инете потупить.

    Теперь же мне захотелось поставить IP камеру, и из дома через OpenVPN туннель заходить на маршрутизатор и просматривать архив записей.
    Я развернул OpenVPN сервер у себя на домашнем компьютере, туннель настроил, работу Сервер-Клиент проверил.
    И сервер и клиент на Windows 7, конфиги сделал, в общем решение Сервер W7\Клиент W7 работает. На всякий случай конфиги:
    Server:
    dev tun
    proto udp
    port 23456
    ca ca.crt
    cert server.crt
    key server.key
    dh dh1024.pem
    topology subnet
    server 172.16.1.16 255.255.255.240
    cipher AES-128-CBC
    comp-lzo
    mssfix
    keepalive 10 120
    verb 3

    Client:
    client
    dev tun
    proto udp
    remote hophop.ddns.net 23456
    ca ca.crt
    cert client.crt
    key client.key
    cipher AES-128-CBC
    nobind
    comp-lzo
    persist-key
    persist-tun
    verb 3

    Ближе к сути.
    Нашел я много инструкций по настройке OpenVPN на маршрутизаторах, но все темы стары, и конфиг везде на развертывание сервера, мне же нужно развернуть клиента.

    Мои шаги по установке:
    1) Подключаю USB флешку . Сформатирована в FAT32.
    2) Вывод команды mount.
    [admin@BirdNest root]$ mount
    rootfs on / type rootfs (rw)
    /dev/root on / type squashfs (ro)
    proc on /proc type proc (rw)
    sysfs on /sys type sysfs (rw)
    devfs on /dev type tmpfs (rw,noatime)
    devpts on /dev/pts type devpts (rw)
    tmpfs on /tmp type tmpfs (rw,noatime)
    usbfs on /proc/bus/usb type usbfs (rw)
    /dev/discs/disca/part1 on /tmp/mnt/disca_1 type vfat (rw,noatime,fmask=0022,dmask=0022,codepage=cp866,i ocharset=utf8)
    3)
    Обновляю репозиторий. Выдает ошибку, создаю папку /opt на флешке, и монтирую ее.
    [admin@BirdNest root]$ ipkg.sh update
    mkdir: can't create directory '//opt/tmp/': Read-only file system
    [admin@BirdNest etc]$ mkdir /tmp/mnt/disca_1/opt
    [admin@BirdNest etc]$ mount /tmp/mnt/disca_1/opt /opt
    4) Обновляю репозиторий.
    [admin@BirdNest opt]$ ipkg.sh update
    Updated list of available packages in /opt/lib/ipkg/lists/entware
    5) Устанавливаю пакет openvpn-openssl. Пакеты тянут за собой зависимости, и в процессе установки все пакеты устанавливаются, но есть ошибки вида symlink.
    [admin@BirdNest root]$ ipkg.sh install openvpn-openssl

    Downloading http://entware.wl500g.info/binaries/...-2_entware.ipk ...
    libgcc_4.6.4-2_entwa 100%
    Done.
    Unpacking libgcc...Done.
    Configuring libgcc...Done.

    Downloading http://entware.wl500g.info/binaries/...-1_entware.ipk ...
    zlib_1.2.8-1_entware 100%
    Done.
    Unpacking zlib...tar: can't create symlink from ./opt/lib/libz.so to libz.so.1.2.8: Operation not permitted
    tar: can't create symlink from ./opt/lib/libz.so.1 to libz.so.1.2.8: Operation not permitted
    Done.
    Configuring zlib...Done.

    Downloading http://entware.wl500g.info/binaries/...-2_entware.ipk ...
    libc_0.9.32-2_entwar 100%
    Done.
    Unpacking libc...tar: can't create symlink from ./opt/lib/ld-uClibc.so.0 to ld-uClibc-0.9.32.so: Operation not permitted
    tar: can't create symlink from ./opt/lib/libc.so.0 to libuClibc-0.9.32.so: Operation not permitted
    tar: can't create symlink from ./opt/lib/libcrypt.so.0 to libcrypt-0.9.32.so: Operation not permitted
    tar: can't create symlink from ./opt/lib/libdl.so.0 to libdl-0.9.32.so: Operation not permitted
    tar: can't create symlink from ./opt/lib/libm.so.0 to libm-0.9.32.so: Operation not permitted
    tar: can't create symlink from ./opt/lib/libnsl.so.0 to libnsl-0.9.32.so: Operation not permitted
    tar: can't create symlink from ./opt/lib/libresolv.so.0 to libresolv-0.9.32.so: Operation not permitted
    tar: can't create symlink from ./opt/lib/libutil.so.0 to libutil-0.9.32.so: Operation not permitted
    Done.
    Configuring libc...Done.

    Downloading http://entware.wl500g.info/binaries/...-1_entware.ipk ...
    liblzo_2.08-1_entwar 100%
    Done.
    Unpacking liblzo...tar: can't create symlink from ./opt/lib/liblzo2.so to liblzo2.so.2.0.0: Operation not permitted
    tar: can't create symlink from ./opt/lib/liblzo2.so.2 to liblzo2.so.2.0.0: Operation not permitted
    Done.
    Configuring liblzo...Done.

    Downloading http://entware.wl500g.info/binaries/...-1_entware.ipk ...
    libopenssl_1.0.2d-1_ 100%
    Done.
    Unpacking libopenssl...Done.
    Configuring libopenssl...Done.

    Downloading http://entware.wl500g.info/binaries/...-1_entware.ipk ...
    openvpn-openssl_2.3. 100%
    Done.
    Unpacking openvpn-openssl...Done.
    Configuring openvpn-openssl...Done.

    Дальше я пытаюсь запустить openvpn, но мне пишут что -sh: openvpn: not found.
    Прошу у вас помощи в корректной настройки OpenVPN клиента на маршрутизаторе.

  12. #117
    Quote Originally Posted by evilseed View Post
    Мои шаги по установке:
    1) Подключаю USB флешку . Сформатирована в FAT32.
    ...
    tar: can't create symlink from ./opt/lib/libz.so.1 to libz.so.1.2.8: Operation not permitted
    Советую начать с форматирования флешки в более линуксовую файловую систему, например, ext2.
    Не забудь модуль подгрузить для выбранной системы (ext2.ko), распакованного из архива modulesR1.tar.gz, лежащего рядом с прошивкой:
    insmod /tmp/local/lib/modules/modules/ext2.ko - подгружать можно автоматом в скрипте /tmp/local/sbin/post-boot
    Сам модуль и скрипт post-boot можно во flashfs хранить.

  13. #118
    Quote Originally Posted by starter View Post
    Советую начать с форматирования флешки в более линуксовую файловую систему, например, ext2.
    Не забудь модуль подгрузить для выбранной системы (ext2.ko), распакованного из архива modulesR1.tar.gz, лежащего рядом с прошивкой:
    insmod /tmp/local/lib/modules/modules/ext2.ko - подгружать можно автоматом в скрипте /tmp/local/sbin/post-boot
    Сам модуль и скрипт post-boot можно во flashfs хранить.
    Форматнул флешку в ext2. В выводе команты mount она теперь отсутствует.
    Скормил файл modulesR1.tar.gz через System Setup - Flashfs Management. Не чего не изменилось. Пробовал так же отдельно заливать файл ext2.ko через этот пункт меню.
    Мои шаги?

  14. #119
    Quote Originally Posted by evilseed View Post
    Форматнул флешку в ext2. В выводе команты mount она теперь отсутствует.
    Скормил файл modulesR1.tar.gz через System Setup - Flashfs Management. Не чего не изменилось. Пробовал так же отдельно заливать файл ext2.ko через этот пункт меню.
    Мои шаги?
    Меню System Setup - Flashfs Management предназначено для создания/восстановления образа flashfs (содержимого /tmp/local/).
    Обычно это нужно для восстановления файловой flashfs после обновления прошивки.
    Более подробно про flashfs можно, например, здесь почитать.
    А тебе нужно положить модуль ext2.ko в один из подкаталогов сохраняемых во flashfs, например, в /tmp/local/lib/modules/modules/
    Сделать это можно скачав modulesR1.tar.gz с помощью wget прямо в /tmp/ и распаковав нужный файл (ext2.ko).
    Для этого придётся подключиться терминалом (telnet или ssh) к твоему wl500gp.
    Либо можно распаковать modulesR1.tar.gz на компе и скопировать ext2.ko в /tmp/local/lib/modules/modules/ через ftp, sftp/scp, wget и т.п.
    Лично я для копирования файлов и правки скриптов пользуюсь FAR Manager с плагином NetBox.
    После успешного копирования и проверки работы модуля ext2.ko, можно добавить его в автозапуск (в файл /tmp/local/sbin/post-boot):
    #!/bin/sh
    insmod /usr/local/lib/modules/ext2.ko

    сделать его запускаемым: chmod +x /tmp/local/sbin/*
    и сохранить всё это во flashfs: flashfs save && flashfs commit && flashfs enable
    А ещё неплохо добавить автопроверку файловой системы флешки в pre-mount и перемонтирование её в readonly в pre-shutdown, а монтировать флешку лучше с выключенным atime - для меньшего износа...
    Могу свои скрипты дать если сам не найдёшь - на форуме много раз обсуждалось.
    Last edited by starter; 28-03-2016 at 07:14.

  15. #120
    Quote Originally Posted by starter View Post
    Меню System Setup - Flashfs Management предназначено для создания/восстановления образа flashfs (содержимого /tmp/local/).
    Обычно это нужно для восстановления файловой flashfs после обновления прошивки.
    Более подробно про flashfs можно, например, здесь почитать.
    А тебе нужно положить модуль ext2.ko в один из подкаталогов сохраняемых во flashfs, например, в /tmp/local/lib/modules/modules/
    Сделать это можно скачав modulesR1.tar.gz с помощью wget прямо в /tmp/ и распаковав нужный файл (ext2.ko).
    Для этого придётся подключиться терминалом (telnet или ssh) к твоему wl500gp.
    Либо можно распаковать modulesR1.tar.gz на компе и скопировать ext2.ko в /tmp/local/lib/modules/modules/ через ftp, sftp/scp, wget и т.п.
    Лично я для копирования файлов и правки скриптов пользуюсь FAR Manager с плагином NetBox.
    После успешного копирования и проверки работы модуля ext2.ko, можно добавить его в автозапуск (в файл /tmp/local/sbin/post-boot):
    #!/bin/sh
    insmod /usr/local/lib/modules/ext2.ko

    сделать его запускаемым: chmod +x /tmp/local/sbin/*
    и сохранить всё это во flashfs: flashfs save && flashfs commit && flashfs enable
    А ещё неплохо добавить автопроверку файловой системы флешки в pre-mount и перемонтирование её в readonly в pre-shutdown, а монтировать флешку лучше с выключенным atime - для меньшего износа...
    Могу свои скрипты дать если сам не найдёшь - на форуме много раз обсуждалось.
    Создаю папки:
    mkdir /tmp/local/lib
    mkdir /tmp/local/lib/modules
    Закачиваю файл.
    tftp -r ext2.ko -g 172.16.1.40
    Папки2.
    mkdir /tmp/local/sbin/
    mkdir /tmp/local/sbin/post-boot/
    Создаю пустой файл и вписываю в него строчки для автозагрузки:
    vi mount
    #!/bin/sh
    insmod /usr/local/lib/modules/modules/ext2.ko
    Финальные штрихи.
    chmod +x /tmp/local/sbin/*
    flashfs save && flashfs commit && flashfs enable
    Прошлые команды.
    mkdir /tmp/mnt/disca_1/opt
    mount /tmp/mnt/disca_1/opt /opt
    ipkg.sh update
    ipkg.sh install openvpn-openssl

    Установка проходит без ошибок.
    Флешка сама не монтируется, если вытащить и вставить, все ок.

    Если ты еще не устал, я в нетерпении

Page 8 of 9 FirstFirst ... 6789 LastLast

Similar Threads

  1. Два провайдера (3G/CDMA/YOTA USB-модем и WAN)
    By andr128 in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 56
    Last Post: 09-05-2017, 10:32
  2. Настройка клиента и сервера OpenVPN на роутере
    By OlegSV in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 211
    Last Post: 05-05-2017, 08:17
  3. [QoS] Установка и настройка nShaper
    By Iguana in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 829
    Last Post: 14-05-2014, 11:38
  4. Настройка (установка) Samba3
    By MSapogov in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 307
    Last Post: 16-04-2013, 19:07
  5. Установка OpenVPN в основную память для НОВИЧКОВ
    By Mirage-net in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 241
    Last Post: 24-05-2011, 20:48

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •