Page 5 of 11 FirstFirst ... 34567 ... LastLast
Results 61 to 75 of 155

Thread: VPN сервер на WL-500gP

  1. #61
    Quote Originally Posted by lagshmi View Post
    в каком режиме работает?))
    Кстати не верьте человеку с ником W... т.к. netbios over IP тоже прекрасно работает в режиме tap))) у меня даже через gprs)))
    Ок. Понял )) Пока добил режим роутера клиент-сервер со статик ключем. На днях думаю добью полноценный серверный вариант на tun и попробую еще и tap. Посмотрим, что быстрее безглючнее. Так же попробую соединить два роутера, думаю прокатит раз могу из под лина к роутеру клиентом приатачиться.
    И так, вот что получилось:
    1.Сервер
    после установки openvpn как ipkg пакета в /opt/etc/init.d создается файл автозапуска S20openvpn (не знаю почему в топиках пишут про создания s24openvpn, хотя изначально я я его создавал). Так вот, !нинада! ничего создавать, надо просто поставить комментарий # в строке return 0 и все - получен рабочий скрипт.
    /opt/etc/openvpn/server.conf
    Code:
    proto udp          
    port 5555
    dev tun0
    secret static.key
    verb 3
    comp-lzo
    keepalive 15 60
    ifconfig 10.0.0.1 10.0.0.2
    push "dhcp-option DNS ip.днс.провайдера.1*"
    push "dhcp-option DNS ip.днс.провайдера.2*"
    script-security 2
    up ./server.up
    где ip.днс.провайдера.1 вида 12.34.56.78
    /opt/etc/openvpn/server.up
    Code:
    #!/bin/sh
    /opt/sbin/openvpn --mktun --dev tun0
    ifconfig tun0 10.0.0.1 netmask 255.255.255.0 promisc up
    route add -net Подсеть.Клиента* netmask 255.255.255.0 gw 10.0.0.2
    где Подсеть.Клиента вида 192.168.2.0 или 192.168.29.0 и т.п.
    в /usr/local/sbin/post-firewall
    если пустой пишем сначала
    Code:
    iptables -P INPUT DROP
    iptables -D INPUT -j DROP
    или если эти и еще какие либо правила уже есть (напр. ssh) то добавляем
    Code:
    iptables -I INPUT -p udp --dport 5555 -j ACCEPT
    iptables -t nat -I PREROUTING -i eth1 -p udp --dport 5555 -j DNAT --to-destination $4:5555
    iptables -A INPUT -j DROP
    iptables -I INPUT -i tun0 -j ACCEPT
    iptables -I FORWARD -i tun0 -j ACCEPT
    iptables -I FORWARD -o tun0 -j ACCEPT
    iptables -I OUTPUT -o tun0 -j ACCEPT
    iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o ppp0 -j MASQUERADE
    хотя думаю здесь можно будет пару строк урезать, завтра попробую.
    в /usr/local/sbin/post-boot
    добавляем
    Code:
    /opt/etc/init.d/S20openvpn
    ну и заклинание на запоминание
    PHP Code:
    flashfs save && flashfs commit && flashfs enable && reboot 
    на этом с сервером вроде все.
    2.Клиент
    Привожу настройки под линукс и, видимо, под второй роутер, под винду правьте сами (ну не дружу я с ней).
    client.conf
    Code:
    remote DynDNS.subdomain.name (или ip сервера)
    proto udp          
    port 5555
    dev tun0
    secret static.key
    verb 3
    comp-lzo
    keepalive 15 60
    redirect-gateway
    ifconfig 10.0.0.2 10.0.0.1
    up ./client.up
    client.up (под виндой видимо будет bat или cmd)
    Code:
    #!/bin/bash
    /usr/sbin/openvpn --mktun --dev tun0
    ifconfig tun0 10.0.0.2 netmask 255.255.255.0 promisc up
    route add -net Подсеть.Роутера* netmask 255.255.255.0 gw 10.0.0.1
    где Подсеть.Роутера вида 192.168.2.0 или 192.168.29.0 и т.п. (Вроде должна отличаться от подсети клиента, т.е. одинаковую ставить неЗя, но что-то мне подсказывает что Зя, буду пробовать).
    клиента пущать, как и сервер (см. S20openvpn) строкой
    типа openvpn --cd путь_к_папке_с_конфигом_и_ключами --config client.conf
    тогда в самом конфиге нет необходимости прописывать пути к ключам и т.п.
    порт 5555 в конфигах можно менять на другой ( желательно старше 1024 ) ну и править его везде (и в настройках фаера в т.ч.)
    Сейчас vpn у меня стартует одной кнопочкой на которую повешен скриптик:
    Code:
    #!/bin/bash
    vpn=$(ps -e | grep openvpn)
    if [ "$vpn" != "" ]; then
        sudo killall -15 openvpn
    else
        sudo openvpn --cd /home/user/openvpn_dir/ --config client.conf
    fi
    Тык как для запуска, так и для остановки.
    Для индикации повесил через Generic Monitor второй скриптик:
    Code:
    #!/bin/bash
    vpn=$(ps -e | grep openvpn)
    if [ "$vpn" != "" ]; then
        vpn='/home/user/openvpn_dir/vpn_on.png'
    else
        vpn='/home/user/openvpn_dir/vpn_off.png'
    fi
    echo "<img>"$vpn"</img>"
    echo "<tool>VPN</tool>"
    Для того ч.б. sudo не спрашивал пароля я создал группу vpn, добавил себя в нее и в /etc/sudouser разрешил этой группе выполять opnevpn и killall )))
    Может не самый удачный вариант, но получается миленько так.
    Last edited by JipJip; 08-04-2009 at 18:27.

  2. #62

    Smile

    Разобрался с "продвинутыми" настройками заодно и сократил клиентский конфиг и избавился от выполнения "up" скриптов. При этих настройках вроде постарался учесть все: остается доступной локальная сеть клиента (другие машины в той же локалке), доступна локалка роутера, весь и-нет трафик идет через канал роутера (это моя специфика, именно этого и добивался)
    Итак:
    1) Сервер
    Code:
    proto udp          
    port 5555
    dev tun0
    push "dhcp-option DNS ip.dns.провайдера.1"
    push "dhcp-option DNS ip.dns.провайдера.2"
    server 10.0.0.0 255.255.255.0
    push "remote-gateway"
    push "redirect-gateway"
    tls-server
    ca ca.crt 
    cert server.crt
    key server.key
    dh dh1024.pem
    comp-lzo
    keepalive 10 120
    verb 0
    у фаера настройки такие же как в предыдущем посте.
    2)Клиент
    Code:
    remote dyndns.subdomain.name ( или ip) 
    proto udp          
    port 5555
    dev tun
    keepalive 15 60
    client
    tls-client
    ca ca.crt
    cert client.crt
    key client.key
    comp-lzo
    verb 4
    и все работает !
    т.е. под винду не надо напрягаться и думать как и что исправлять.
    Вот как выглядит route при поднятом openvpn
    Code:
    10.0.0.5        *               255.255.255.255 UH    0      0        0 tun0
    10.0.0.1        10.0.0.5        255.255.255.255 UGH   0      0        0 tun0
    white.ip.addres    local.router.name        255.255.255.255 UGH   0      0        0 wlan0
    192.168.73.0    *               255.255.255.0   U     0      0        0 wlan0
    default         10.0.0.5        0.0.0.0         UG    0      0        0 tun0
    где white.ip.addres это внешний белый ip сервера на удаленном роутере, а local.router.name - это имя локального роутера или напр. точки или adsl модема и т.п. ( в локалке клиента через который вся локалка клиента в и-нет выходит )

  3. #63
    Как настроить всё по человечески с сертификатами и tun девайсамит смотрите тут

    http://habrahabr.ru/blogs/linux/56652/

  4. #64
    Quote Originally Posted by ivlis View Post
    Как настроить всё по человечески с сертификатами и tun девайсамит смотрите тут
    Спасибо, натыкался я на этот ман. Но несколько не то, так как то что мне надо называется там "домашнее задание". При
    $iptables -I INPUT -p udp --dport 1194 -j ACCEPT
    $iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
    $iptables -I FORWARD -i tun0 -o br0 -j ACCEPT
    $iptables -I INPUT -i tun0 -p tcp --dport 80 -j ACCEPT
    у меня не заработал и-нет с роутера.
    с теми настройками
    Сделал всё как Вы сказали. Между Марсом и Землёй задержка пинга до 3 минут.
    А у меня 60-100 ms от клиента до напр. mail.ru через удаленный роутер.
    Короче статья очень полезная, но я уже решил чуть по другому и как мне показалось проще (может потому что сам дошел).
    Last edited by JipJip; 09-04-2009 at 16:13.

  5. #65

    Exclamation Настройка WL500GP как прокси или VPN сервер

    Здраствуйте! Есть такая проблема:
    Имеется:
    ASUS WL500GP v.1
    Инет к которому WL500GP подключается по PPTP
    Есть локальная сеть с альтернативным DHCP сервером.
    Задача:
    Подключить WL500G к локальной сети через LAN порт.
    И разрешить доступ к интернету ограниченному числу лиц, желательно через VPN или Proxy (но лучше через VPN) И ОГРАНИЧИТЬ СКОРОСТЬ К ИНТЕРНЕТУ РАЗНЫМ ПОЛЬЗОВАТЕЛЯМ ПО РАЗНОМУ.
    Возможно ли это осуществить? Если ДА, то КАК?
    Заранее благодарен!!!

  6. #66
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by Heaven View Post
    Здраствуйте! Есть такая проблема:
    Имеется:
    ASUS WL500GP v.1
    Инет к которому WL500GP подключается по PPTP
    Есть локальная сеть с альтернативным DHCP сервером.
    Задача:
    Подключить WL500G к локальной сети через LAN порт.
    И разрешить доступ к интернету ограниченному числу лиц, желательно через VPN или Proxy (но лучше через VPN) И ОГРАНИЧИТЬ СКОРОСТЬ К ИНТЕРНЕТУ РАЗНЫМ ПОЛЬЗОВАТЕЛЯМ ПО РАЗНОМУ.
    Возможно ли это осуществить? Если ДА, то КАК?
    Заранее благодарен!!!
    Намного проще взять старый комп и настроить все на нем.
    На роутере сделать можно, но с БОЛЬШИМ количеством геморроя.
    К тому же результат скорее всего разочарует - скорость доступа будет никакая - по PPTP больше 4 мегабит/сек не выжать на "пустом" роутере, что уж говорить о скорости после установки прокси или VPN сервера.

  7. #67
    Какая скорость м/с при таком соединении? интересует как для лан так и для ви-фи в данном случае будет один клиент со стороны wan порта. как в целом упадет скорость роутера?

  8. #68
    Join Date
    Sep 2008
    Location
    voronezh
    Posts
    11

    нужно решение..openvpn сервер + vpn подключениеи к офису

    Господа, подскажите как настроить следущую схему:

    есть интернет через модемный шлюз...воткнут в wan порт маршрутизатора.
    на маршрутизаторе поднял openVPN, пробросил порт снаружи, подключаюсь нормально.

    нужно каким то образом установить впн соединение с офисом, и поверх него пустить пользователей подключенных к этому openVPN на маршрутизаторе..

    каким образом это можно реализовать и можно ли?

  9. #69

    VPN - сервер на WL-500gP

    Можно ли поднять?

  10. #70
    Можно.
    ____________

  11. #71
    Join Date
    Jan 2009
    Location
    Kazan, Russia
    Posts
    1,163
    А если поискать - то даже можно узнать как
    Asus RT-AC66U, Xerox Phaser 3160B, on the shelf RT-N16 (Killed by lightning)
    WL-500gPv1 128MB, WL-500W 300MHz/128M, LCD 40x4, DIR-320 8Mb/64MB
    WL-700g 128MB, MNV25E2+ and more and more devices. provod.beeline.ru

    -------------------------------------------
    Computers. Since 1984. First one - "МИР-1"

  12. #72
    Join Date
    Sep 2005
    Posts
    445
    Quote Originally Posted by LnrMn View Post
    А если поискать - то даже можно узнать как
    А можно узнать как ???

  13. #73

    Помогите настроить wl-500gP V2

    Задача стоит такая.
    Дома стоит такой девайс.
    И хотелось бы с работы заходить в интет через него посредством VPN, т.к. трафик на работе внешний обрезан, а городской нет.
    Помогите с настройкой.)
    Last edited by kanti85; 18-08-2009 at 13:41.

  14. #74
    Join Date
    Jul 2008
    Location
    Kiev
    Posts
    557
    Quote Originally Posted by vectorm View Post
    УЧИМСЯ ПОЛЬЗОВАТЬСЯ ПОИСКОМ!!!
    Почему люди должны ЗА ВАС искать то, что нужно ВАМ???
    Я не знаю, может тему "Для новичков и ленивых" назвать "Всем даунам сначала сюда" ???
    Может действительно тему переименовать?

  15. #75
    Quote Originally Posted by ceramic View Post
    Может действительно тему переименовать?
    Я там ненашел такой ситуации.
    Если знаешь где можно посмотреть как это настраивается, скинь ссылку.
    Буду благодарен.

Page 5 of 11 FirstFirst ... 34567 ... LastLast

Similar Threads

  1. MySQL-сервер на роутере
    By Boiler in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 138
    Last Post: 19-06-2014, 19:25
  2. Quake2, CS, Minecraft и PvPGN (battle.net) сервер на роутере?
    By GearST in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 47
    Last Post: 04-03-2014, 15:54
  3. Можно ли поднять на роутере сервер FireBird ?
    By Kuzav in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 17
    Last Post: 19-02-2013, 06:20
  4. Ставим аудио-видео сервер Palantir на WL-500gP
    By karter in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 46
    Last Post: 11-02-2013, 11:23
  5. IRC или другой чат сервер на роутере WL-500gP
    By gaaronk in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 36
    Last Post: 29-12-2012, 11:38

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •