Page 4 of 15 FirstFirst ... 2345614 ... LastLast
Results 46 to 60 of 212

Thread: Настройка клиента и сервера OpenVPN на роутере

  1. #46
    Тоже самое Sending discover... Сегодня пол дня убил ничего не выходит

  2. #47
    Вообщем не знаю правильно или нет, методом научного тыка стало соеденяться, что я сделал:

    конфиг vpn4.ovpn
    Code:
    dev tap0
    client
    remote 10.253.0.29 5051
    tls-client
    cipher none
    ca vpnclientca.crt
    cert vpnclientcert.crt
    key vpnclientkey.key
    tls-auth vpnclientta.key 1
    proto udp
    verb 2
    mute 5
    keepalive 60 320
    dhcp-option DOMAIN vpn
    dhcp-option DISABLE-NBT
    в post-mount добавил:
    Code:
    /opt/etc/init.d/S20openvpn start
    скрипт S20openvpn
    Code:
    #!/bin/sh
    
    # Make device if not present (not devfs)
    if ( [ ! -c /dev/net/tun ] ) then
      # Make /dev/net directory if needed
      if ( [ ! -d /dev/net ] ) then
    	mkdir -m 755 /dev/net
      fi
      mknod /dev/net/tun c 10 200
    fi
    
    # Make sure the tunnel driver is loaded
    if ( !(lsmod | grep -q "^tun") ); then
    	insmod tun.o
    fi
    
    
    
    # Start afresh - add as many daemons as you want
    /opt/sbin/openvpn --cd /opt/etc/openvpn --daemon --log-append /var/log/openvpn.log --config /opt/etc/openvpn/vpn4.ovpn --script-security 3
    echo '0='$0 '1='$1 '2='$2 '3='$3 '4='$4 '5='$5
    sleep 30s
    /sbin/udhcpc -i tap0 -p /var/run/udhcpc1.pid -s /tmp/udhcpc
    
    # [EOF]
    После перезагрузки впн работает.

    Вот как бы теперь автоматизировать переподключение при разрыве соединения.

    И можно как нибудь сохранять в лог работу скрипта S20openvpn?
    Last edited by sproot; 05-05-2009 at 21:35.

  3. #48

    VPN офис-дом

    Есть задача, решение которой поиск не предлагает.
    Приблизительно каждые 2 месяца поднимается вопрос о создании тунеля дом - работа. Причем в большинстве случаев в качестве устройства в офисе стоит какой-то маршрутизатор с родной поддержкой VPN (в моем случае Juniper или в филиале Linksys WRVS4400 которые поднимают VPN без особых усилий со стороны пользователя ).
    Может кто-то поделится опытом настройки в виде пошаговой инструкции?
    Telnet осилить каждый сможет, и поправив IP адреса и ключ может получить работающую систему. OpenVPN конечно хорошее решение, но SSL VPN не заставить работать в данном случае. Есть еще конечно L2TP или PPTP Passthrough (хотя Linksys QuickVPN так и не удалось заставить работать, даже после танцев с бубном вместе с Linksys'овской техподдержкой), но лучше если наличие VPN прозрачно для пользователей.

  4. #49
    Все уже давно сделано и работает!

    Искать тут или в google по слову OpenVPN. И читать, читать, читать!
    http://ru.wikipedia.org/wiki/OpenVPN
    http://openvpn.net/index.php/documentation/howto.html

    Ведь правду говорят что без труда не выловить....

  5. #50
    Quote Originally Posted by sonice View Post
    Все уже давно сделано и работает!

    Искать тут или в google по слову OpenVPN. И читать, читать, читать!
    http://ru.wikipedia.org/wiki/OpenVPN
    http://openvpn.net/index.php/documentation/howto.html

    Ведь правду говорят что без труда не выловить....
    Ответ конечно оооочень содержательный...
    Я завел эту ветку специально для того чтобы решить вопрос связи устройств типа WL-500 и маршрутизаторов которые работают в основном только с L2TP и PPTP протоколами. Причем некоторые поддерживают только один протокол одновременно!

    Если вы сможете показать, хоть какой нибудь, пример OpenVPN конфига, который свяжет WL-500 и Linksys WRVS4400 или WL-500 и DI-804HV - я поставлю пиво.

    Перед тем как писать я естественно зашел на http://openvpn.net/index.php/documen...penvpn-21.html .

    ЗАДАЧА - есть ли пользователи поднимавшие L2TP тунель на WL-500? Какое устройство стояло с другой стороны? И могут ли они поделиться опытом?

  6. #51
    а мне лично интересно поднять еще одно впн на рабочий pptp сервер. pppd в коробке за это отвечает?

    upd. а не, похоже pptp прям и отвечает %)

    похоже что народ не заморачивался подобной идеей. крики есть, ответов нет.
    http://wl500g.info/showthread.php?t=...highlight=pptp
    http://wl500g.info/showthread.php?t=...highlight=pptp
    http://wl500g.info/showthread.php?t=...highlight=pptp
    Last edited by razor; 13-05-2009 at 19:09.

  7. #52
    Quote Originally Posted by razor View Post
    а мне лично интересно поднять еще одно впн на рабочий pptp сервер...

    похоже что народ не заморачивался подобной идеей. крики есть, ответов нет.
    Об этом и речь! Кроме криков о помощи есть рассуждения что это все с ужасной силой жрет ресурсы CPU, но в терминальной сессии Windows можно комфортно работать начиная со скорости 512К/бит (не с Photoshop конечно, но Word, Excel и бухгалтерско-складские программы работают). И как мне кажется должна быть техническая возможность поднять DES канал. А PPTP вообще можно запустить без шифрования. В большинстве случаев это нужно для 1-2 сессий. Многие скажут что можно использовать специализированные железки, но Dlink глючит и горит как безумный (DIR-330 первый куплен 12 декабря - умер 14, вернулся из сервиса 30 января - умер 28 апреля, второй куплен 13 декабря - умер 20 апреля) Linksys не поддерживает DualPPTP с родной прошивкой, да и практически ни кто из производителей кроме Dlink не делает поддержки DualPPTP в стандартных прошивках.

    Есть ли специалисты которые могут собрать нужные модули и написать инструкцию по их применению?

  8. #53
    схожая тема
    http://wl500g.info/showthread.php?t=...5%ED%ED%EE+vpn

    вроде пытается поднять, но в логах удаленного сервера голяк.
    может и впрямь дело изза
    ДА, если в ядре есть модули
    ip_conntrack_pptp
    ip_conntrack_proto_gre
    ip_nat_pptp
    ip_nat_proto_gre

    Про их наличие в разных версиях прошивок не скажу.
    т.к. на 10-ый прошивке у меня
    [admin@asusWL root]$ lsmod |grep ip
    ip_nat_ftp 3912 0 (unused)
    ip_conntrack_ftp 5216 1
    ipt_NETMAP 960 2
    ip_nat_starcraft 2208 0 (unused)

  9. #54
    Join Date
    Sep 2005
    Posts
    445

    poptop

    А кто нибуть это читал ???
    Poptop instal
    У меня все работает и поверх L2TP

  10. #55
    Quote Originally Posted by Wolfgun View Post
    А кто нибуть это читал ???
    Poptop instal
    У меня все работает и поверх L2TP
    лично я читал. но у вас, похоже, иная задача. у меня нужно ИЗ серого асуса попасть в белый впн-сервер. а у вас наоборот же.

  11. #56
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Про нужные модули - к прошивкам Олега и lly прилагаются архивы с дополнительными модулями - возможно там есть то, что требуется.

  12. #57
    Join Date
    Sep 2005
    Posts
    445
    Quote Originally Posted by razor View Post
    лично я читал. но у вас, похоже, иная задача. у меня нужно ИЗ серого асуса попасть в белый впн-сервер. а у вас наоборот же.
    О по точнее плз ???

  13. #58
    Quote Originally Posted by vectorm View Post
    Про нужные модули - к прошивкам Олега и lly прилагаются архивы с дополнительными модулями - возможно там есть то, что требуется.
    ссыльте если не трудно. попробую поковырять.

    Quote Originally Posted by Wolfgun View Post
    О по точнее плз ???
    реального айпи у меня ессесно нет (иначе был бы динднс и просто проброс портов)

    поэтому инициировать соединения нужно изнутри, из дому.
    вот и пытаюсь подобрать опции для pppd что б связаться изнутри с моим впн сервером на работе. как то так.

  14. #59
    Join Date
    Sep 2005
    Posts
    445
    Quote Originally Posted by razor View Post
    реального айпи у меня ессесно нет (иначе был бы динднс и просто проброс портов)

    поэтому инициировать соединения нужно изнутри, из дому.
    вот и пытаюсь подобрать опции для pppd что б связаться изнутри с моим впн сервером на работе. как то так.
    У меня клиенты сидят в серой сети провайдера и нормально подключаются к VPN серверу. Обратитесь к провайдеру не блокирует он хожение пакетов GRE в своей сети и предоставил Вам NAT порт в порт.
    Если VPN сервер находится в серой сетки провайдера, надо опратится к нему что бы предоставил Вам NAT порт в порт или реальный IP.

    У меня так L2TP соединение с провайдером > dyndns > конект к VPN серверу по pptpd (poptop) /
    Живут 4 ppp соединения все ок, причем три серых два на 3g модемах + 1 из серой сети провайдреа.
    Last edited by Wolfgun; 16-05-2009 at 09:56.

  15. #60
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by razor View Post
    ссыльте если не трудно. попробую поковырять.
    Поиск разве отменяли???
    http://code.google.com/p/wl500g/downloads/list - найти там modules-трампампам.tgz
    Олеговские тут:
    http://oleg.wl500g.info/1.9.2.7-10/m...1.9.2.7-10.tgz

Page 4 of 15 FirstFirst ... 2345614 ... LastLast

Similar Threads

  1. Настройка роутера в режиме клиента Wi-Fi (WDS)
    By sukhodolsky in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 231
    Last Post: 04-04-2017, 23:37
  2. Установка и настройка DLNA сервера для TV
    By WmBo in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 74
    Last Post: 27-03-2015, 10:29
  3. Использование веб-сервера CMS на роутере
    By mystique in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 95
    Last Post: 03-07-2014, 09:49
  4. Transmission - установка и настройка торрент-клиента
    By alxndrv in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 2168
    Last Post: 07-08-2012, 11:51
  5. Установка и настройка DC++ клиента Shakespeer
    By angel_il in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 154
    Last Post: 14-08-2011, 09:57

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •