Вкратце - после попытки сделать vpn появился маршрут на vpn-сервер, смотрящий в локалку провайдера - и, естественно, до его удаления vpn-сервер был недоступен из моей локалки.
Вкратце - после попытки сделать vpn появился маршрут на vpn-сервер, смотрящий в локалку провайдера - и, естественно, до его удаления vpn-сервер был недоступен из моей локалки.
Мое почтение! Читаю в шапке:
и не могу понять в итоге есть в этой прошивке JFFS и OpenVPN или их там нет.
Что лучше качать сейчас для rt-n16 (нужны dualwan, JFFS и OpenVPN): mod8 или mod8a или еще какой?
И в чем разница между RT-N16_3.0.0.4_378_4129-gecc8142-m8-webkit.trx и просто RT-N16_3.0.0.4_378_4129-gecc8142-m8.trx?
ДаДаQuote:
VPN клиента вы также поднимаете по L2TP?
я добавлял и пытался поднять, потом плюнул и удалил. В какой момент добавлен маршрут - не отследил, когда мне сказали про отвал voip (вместе с l2tp на тот же адрес с другого компа), я уже бросил эксперименты. Разгоню дома юзверей (дождусь, пока жена уснёт ;) ) как-нть ночером и попробую ещё раз, тщательно отслеживая момент появления маршрутаQuote:
и когда просто добавляете клиента в вэб морде (даже не поднимая его), то он сразу добавляет маршрут?
вы можете включить JFFS, а можете выключить - я же не знаю, что вам больше нравится.
так вот, когда вы включили JFFS и она доступна, то OpenVPN будет хранить сертификаты и ключи на JFFS
для RT-N16 особой принципиальной разницы между просто прошивкой и webkit нет. у RT-N16 достаточно флэша, чтобы туда влезло все - потому webkit это для RT-N16 это пока "для унификации". т.е. жизненно важных компонентов в webkit для RT-N16 нет, в отличие от других моделей.
разница между mod8 и mod8a для RT-N16 в основном в добавлении TOR.
Ребят, нужна помощь, закупили 70 штук Asus RT-N10P, чтобы там был OpenVPN использовали прошивку http://www.dd-wrt.com/site/support/router-database
А пришли они же, только второй версии Asus RT-N10P v2... Там памяти в два раза меньше, изначально 8мб было, теперь 4 ((
Нам задачу поставили, говорят вот есть, нужно сделать... А прошивки с Open VPN фиг есть(((
Мож кто что подскажет? Обгуглился, но ничего не нашёл, увидел эту прошивку обрадовался, но под эту модель в mod8 (с которой началась поддержка V2) OpenVPN нет....
чисто теоретически можно собрать прошивку с OpenVPN и под Asus RT-N10P v2 - но при этом придется выбросить очень много всего остального.
т.е. вы должны четко представить ЧТО должно быть в этой прошивке.
т.е. нужны ли вам всякие QoS, Parental Control, Guest Network, Network Utility и всякая прочая дребень.
вы можете взять исходники и попробовать сами - а я вас буду консультировать.
Добрый день!Quote:
Originally Posted by AndreyPopov;
На роутере rt-n16 с прошивой mod8a не могу настроить openVPN из веб-интерфейса... :( Когда настраиваешь openVPN-клиента, то при попытке сохранить сертификаты - сохраняются не все... при сохранении в Content modification of Keys & Certificates. сохраняется Static Key и Client Key, а Certificate Authority и Client Certificate пустые. При попытке старта выдает:
Если по SSH коннектишься, то в папке JFFS не все ключи...Code:Mar 30 10:13:47 rc_service: httpd 2184:notify_rc start_vpnclient
Mar 30 10:13:47 kernel: tun: Universal TUN/TAP device driver, 1.6
Mar 30 10:13:47 kernel: tun: (C) 1999-2004 Max Krasnyansky <maxk@qualcomm.com>
Mar 30 10:13:48 openvpn[4109]: Options error: --cert fails with 'client.crt': No such file or directory
Mar 30 10:13:48 openvpn[4109]: Options error: --key fails with 'client.key': No such file or directory
Mar 30 10:13:48 openvpn[4109]: Options error: Please correct these errors.
Mar 30 10:13:48 openvpn[4109]: Use --help for more information.
Mar 30 10:13:48 syslog: VPN_LOG_ERROR: 607: Starting OpenVPN failed...
Mar 30 10:13:48 kernel: Interface tap11 doesn't exist
Mar 30 10:13:48 kernel: Interface tun11 doesn't exist
Где в прошиве конфиг openVPN лежит? вручную допиливать видимо надо...
Вот ещё!
Attachment 9992
понял, спасибо. гляну.
Обращаюсь к вам за помощью, как владелец роутера RT-N10PV2 ни одна из ваших прошивок не работает на L2TP должным образом т.к. крашится L2TP плагин и Интернет-соединение не работает.
В официальной прошивке от 2015/03/17 эта проблема уже исправлена. Просьба обновить вашу прошивку. Я ценю Ваш труд.
http://www.asus.com/ru/Networking/RT...Desk_Download/
P.S. в версии 2.0 роутера нету режима повторителя, эта опция лишняя, желательно бы вырезать.
собственно место в прошивке эта опция не занимает.
вопрос в другом, что если она действительно не работоспособна, то тогда да - надо убрать.
теоретически можно. вопрос в том на сколько.
прошивку с исправлениями они конечно выложили, только исходников то нет. что поправили - бог его знает. входит ли это исправление в исходниках для других роутеров или это была специфика конкретной модели.
можно конечно l2tp.so выдернуть из прошивки, но есть несколько нюансов.
Вчера решил, пока жена спит, удалённо посмотреть. Зашёл на домашний сервер с ip отличного от конторского vpn-сервера, сделал ssh-tunnel на роутер, подключился, добавил vpn l2tp, нажал Activate - и всё умерло. т.е. легло основное l2tp соединение с билайном. Пришлось будить жену, перезагрузка кнопкой не помогла, по телефону рассказал, как заходить вебом и нажать кнопку Deactivate - основное соединение сразу же поднялось, но vpn-сервер не пингуется (и обратно тоже :) ), снова зашёл через другой адрес, роутинг на vpn-сервер прописан на MAN-интерфейс, удалил - заработало. Резюме - что-то не так в установке vpn l2tp.
Кста, о сравнении производительнсти WL500gP и RT-N12VP - дома стоит сервер, с которого периодически качаю торренты. Сейчас запустил - разница по скорости почти в 2 раза. Раньше максимум был 2МБ/сек, теперь - 3.9МБ/сек. Сервер подключён проводом, ничего, за исключением роутера не менялось.
Мне во всей этой истории больше всего жалко жену.
с openVPN ошибка то подтвердилась? или у меня руки кривые?
скорее всего ошибка есть. потому как проверить все варианты у меня просто нет физической возможности.
я запускал с поднятым OpenVPN сервером и вроде как все сертификаты подтягивались. а тут получается у вас только клиент.
все Broadcom гонятся одинаково через переменную clkfreq
по умолчанию она:
clkfreq=300,150,75
частота проца
частота памяти
опорная частота чипсета FSB.
почитайте тему по разгону роутеров - все тоже самое.
можно попробовать гнать:
- только проц
- проц и память
- проц, память и FSB
безопасный предел разгона определяется опытным путем и может очень колебаться от одного экземпляра к другому.
Внимание: В версии прошивки RT-N10PV2_3.0.0.4_378_4129-gecc8142-m8.trx для N10P_V2 содержится критическая ошибка в мастере первоначальной настройки. Если поставить прошивку через веб-интерфейс, а потом сделать Reset, то первоначальную настройку завершить неудасться - не работает кнопка на последнем шаге. Пропустить тоже её нельзя.
сертификаты при активированном JFFS должны быть в папке /jffs/openvpn
уже писали об этом. просто вбейте в строке броузера
http://192.168.1.1/Advanced_LAN_Content.asp и перейдете к настройкам роутера
Спасибо за предоставление возможного решения. Но пока что я вернулся на официальную прошивку, до решение проблемы с L2TP
если хотите что-то поправить в конфигурации, то воспользуйтесь вот этим:
https://github.com/RMerl/asuswrt-mer...DME-merlin.txt
** User scripts **
* openvpn-event: Called whenever an OpenVPN server gets started/stopped, or an OpenVPN client connects to a remote server. Uses the same syntax/parameters as the "up" and "down" scripts in OpenVPN.
и главное вот этим:
** Customized config files **
Also, you can put OpenVPN ccd files in the following directories:
/jffs/configs/openvpn/ccd1/
/jffs/configs/openvpn/ccd2/
The content of these will be copied to their respective server instance's ccd directory when the server is started.
** Postconf scripts **
Попробовал RT-N16 с модемом.
Как то чудно. При начальной установке пишет о конфликте адресов и перекидывает на 192.168.2.1 (причем последняя прошивка от Мерлина делает тоже самое), модем поднимается как резервное соединение. Если потом в настройках перевести обратно на 192.168.1.1, то не возражает, но не поднимает резервного соединения по модему. Правда после запуска udhcpc -i eth2 -p /var/run/udhcpc1.pid -s /tmp/udhcpc -O33 -O249 резервное соединение поднимается. Кстати модем имеет сетку 192.168.7.1, так что конфликтует не он, а больше никого нет, только ноут подключенный шнурком к роутеру, при отключенной беспроводке на ноуте.
В общем непонятки.
Попробовал установить модем как основное соединение, тут же выплыл конфликт адресов. Скорее всего 1 с 7 конфликтует.
P.S. Еще одно неудобство - нельзя MTU для модемного соединения установить. А я тут воткнулся в необходимость данного шага.
openVPN server действительно функционирует нормально и его конфиги находятся в /tmp/etc/openvpn
а вот openVPN client стартует сервисом start_vpnclient (service start_vpnclient) и кажется берет сертификаты и nvram
не смог найти даже поиском этот сервис...
Где его искать?
есть подозрения, что он зашит куда-то
Вот нашел исходник у мерлина https://github.com/RMerl/asuswrt-mer...r/rc/openvpn.c
в папке /etc/openvpn/ нету. может быть надо создать символическую ссылку на /tmp/etc/openvpn ?
service start_vpnclient - это внутренняя команда команды rc, которая включает в себя все, что содержится в папке https://github.com/RMerl/asuswrt-mer...se/src/router/rc
там есть файл services.c, который собственно и есть командой services , а апплет start_vpnclient описан в openvpn.c
Доброго вечера
Имею необходимость настроить домашнюю сеть, схема ниже.
Attachment 10007
Ранее пользовался только услугами провайдера через ADSL модем - интернет +IPTV, причем IPTV смотрел не только через STB, но и при помощи udpxy.
Недавно мне совсем надоела скорость доступа к сети интернет, хотя и обещанные 6Мбит/с работали без проблем, подключился к еще одному провайдеру. Но задача смотрел ТВ через udpxy осталась. Решить ее настройкой имевшегося у меня Asus wl500 gP не удалось, хотя прочитав форум научился менять конфигурацию vlan, но с маршрутизацией в линуксе у меня пробелы..
Читая форум наткнулся на тему про AsusWRT для серии wl500, почитал описание прошивки, посмотрел скриншоты - все требуемое есть.
Т.к. желание обновить wl500gP имелось давно (хотел и проц по мощнее и 5ГГц) то решил пройтись по местным магазинам. Где сегодня и был выбран RT N12_vp, ибо ценник на старшие модели совсем негуманен.
Роутер был подключен к питанию, успешно перешит на версию, поднят PPPoE для проверки на дефолтной конфигурации WAN. После чего попытался повторить настройку для DualWAN.Code:RT-N12VP_3.0.0.4_378_4129-gecc8142-m8.trx
И оно не запускается, причем в любом сочетании совместного использования двух WAN портов -ни одно соединение просто не поднимается.
В связи с чем прошу совета - может что из консоли еще нужно прописать?
Держать 2 роутера для 2 параллельных сетей не хочется.
1. Проверка работы аплинков в режиме SingleWAN
Статика на модем - Attachment 10015
PPPoE - Attachment 10016
Настройки PPPoE - Attachment 10017
2. Настройка DualWAN, т.к. требуется использовать udpxy - то WAN настраивается статикой на модем
Перевод LAN4 в WAN, режим балансировки нагрузки Attachment 10018
настройка WAN - Attachment 10019
Перебор скриншотов, продолжение в следующем постеи
настройка WAN2_LAN4 PPPoE - Attachment 10020
Карта сети в режиме DualWAN - Attachment 10021
Таблица маршрутизации Attachment 10022
вывод robocfg showлоги Attachment 10023Code:admin@Asus:/tmp/home/root# robocfg show
Switch: enabled
Port 0: 100FD enabled stp: none vlan: 2 mac: 00:00:00:00:00:00
Port 1: DOWN enabled stp: none vlan: 0 mac: 00:00:00:00:00:00
Port 2: DOWN enabled stp: none vlan: 0 mac: 00:00:00:00:00:00
Port 3: DOWN enabled stp: none vlan: 0 mac: 00:00:00:00:00:00
Port 4: 100FD enabled stp: none vlan: 1 mac: 00:00:00:00:00:00
Port 5: 100FD enabled stp: none vlan: 1 mac: 00:00:00:00:00:00
VLANs: BCM5325/535x enabled mac_check mac_hash
0: vlan0: 1 2 3 5t
1: vlan1: 4 5t
2: vlan2: 0 5t
3: vlan3:
из всего странного нашел вот это:
Dec 1 03:19:35 WAN(0) Connection: Detected that the WAN Connection Type was PPPoE. But the PPPoE Setting was not complete.
Dec 1 03:19:35 WAN(1) Connection: Fail to connect with some issues.
такое впечатление, что плагин pppoe "ломится" все время на wan(0)
может из-за статического адреса 192.168.1.5 - попробуйте поменять на другой адрес (любой), желательно что-то типа 188.85.12.5
Да, может остатки от настройки WAN (когда настраивал PPPoE в Single - режиме).
Адрес 188.85.12.5 какой-то странный, белый и выделен в Испании :) но в любом случае - настроить LAN у модема что-то отличное от 192.168.1.1 не получается - просто ничего не меняется.
Возможные варианты -
сбросить N12 на дефолт, настраивать сразу DualWAN как и сейчас
Настроить для WAN динамик IP
Настроить для WAN PPPoE (перенести с модема).
Интернет через модем мне не особо нужен, просто не могу от него отказаться по ряду не технических причин. принципиально именно использование udpxy через интерфей модема.
PS - и при использовании udpxy на N12 с вашей прошивкой m8 подвисает изображение, хотя звук идет чисто, буфер подкрутить бы.
пробовал, все так же, WAN0 уверен, что он PPPoEQuote:
Возможные варианты -
сбросить N12 на дефолт, настраивать сразу DualWAN как и сейчас
аналогично изменению локального адреса - изменения не происходятQuote:
Настроить для WAN динамик IP
оставил на завтраQuote:
Настроить для WAN PPPoE (перенести с модема).
адрес я так просто с потолка написал.
вы для эксперимента просто попробуйте таки на WAN0 поднять PPPoE, а на WAN1 статический адрес.
настройка DualWAN :PPPoE + PPPoE
ни один из интерфейсов не запустился
Attachment 10024
Настройка DualWAN: PPPoE+Static
ни один из интерфейсов не запустился
Attachment 10025
вместо статики пытается поднять PPPoE.
Dec 1 04:00:57 WAN(1) Connection: Detected that the WAN Connection Type was PPPoE. But the PPPoE Setting was not complete.
Но почему PPPoE на WAN0 не отрабатывает?
Лог загрузки в режиме SingleWAN PPPoE
Attachment 10026
попробуйте в качестве WAN0 выбрать LAN2, ну и WAN1 выбрать LAN4 - для эксперимента.
что получится?
P.S. просто уже было несколько таких отзывов, что на серии RT-N12 как-то непонятно ведет себя WAN соединение.
какие "бока" в работе DualWAN в mod8. надо проверить на mod7c????
Не получается выбрать в качестве WAN-интерфейсов 2 LAN порта, только WAN + еще один какой-то.
Видимо придется сдавать железяку назад :(
PS - 11 апреля вернул роутер назад в магазин, конечно пытались пугать следами использования оборудования. Но в итоге сдались.
PSS- Сумел настроить требуемую схему на wl500gP - на прошивке tomatousb. Только IPTV через udpxy подтормаживает.
Длительное время использовал dd-wrt со встроенным Open-vpn.
Сейчас перешел на родную асуса. В ней только обычный VPN по логину и паролю, хотя на сайте асус есть faq по настройке Openvpn.
Кто сможет ответить:
1. Что это за прошивка, если faq по ней на сайте асус, а реально прошивки на сайте не имеют Openvpn?
2. Возможно из Entware установить пакет, чтобы в web-панеле настройки роутера появился openvpn?
3. Или где можно найти пошаговую инструкцию установки и настройки openvpn с консоли ssh?
имею rt-n12vp c родной прошивкой
ни как не хочет работать в режиме AP
т.е. точку видно по wifi, к ней можно подключиться, но дальше ни чего не пингуется, хотя сама точка и шлюз и днс получает.
в данной модифицированной прошивке режим AP работает?