Προς το περιεχόμενο

χρήση open vpn server σε rasberry pi - ερωτήσεις


ggeo1

Προτεινόμενες αναρτήσεις

Δεν πάει καλά η δουλειά..Χάλια..

 

Λοιπόν , χθες που είχα συνδεδεμένα τα 2 ρουτερ LAN-LAN , LAN-WAN είχα σύνδεση.

Σήμερα,το ίδιο πράγμα έκανα αλλά σύνδεση γιοκ.

 

Αν δηλ . κάνω την παραπάνω σύνδεση ,προσπαθώντας να κάνω putty 192.168.1.253 , είτε με λέει απόρριψη σύνδεσης (ή δεν υπάρχει διαδρομή ,δε θυμάμαι ποιο από τα 2) είτε συνδέομαι ως root αλλά δεν έχω ιντερνετ να κατεβάσω πακέτα κτλ.

Εν τω μεταξύ putty 192.168.1.1  δεν μπορώ να κάνω με τίποτα (εδώ νομίζω λέει δεν υπάρχει διαδρομή).

 

Με μπερδεύει που ενώ λέμε ότι 192.168.1.253 θα έχει το modem (που το έκανα αυτό να έχει) , ´ομως με αυτή τη διεύθυνση συνδέτεται στο openwrt (αν δεν κάνω λάθος).

 

Αυτά που με έγραψες είναι σωστά?μπορείς να τα τσεκάρεις?

 

Στο interface 'lan' θα αλλαξεις/προσθεσεις αυτα:

 

το
option ipaddr '192.168.1.1'
θα το κανεις
option ipaddr '192.168.1.254'

 

και στο τελος θα προσθεσεις αυτα:

 

option gateway '192.168.1.1'
option dns '192.168.1.1'
option broadcast '192.168.1.255'

 

(απλά έβαλα 192.168.1.253 αντί για 254)

 

Δεν ξ'έρω τι άλλο να κάνω πάντως...Χθες δούλευε έτσι,σήμερα όχι..Βαρέθηκα να κάνω restart!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 58
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

(Να υποθεσω οτι η επαναφορα εργοστασιακων εγινε ΟΚ?)

 

Μισο...

Ειπαμε να αφησεις μονιμα το modem στο 192.168.1.253.

ΟΚ φανταζομαι με αυτο.

 

Το OpenWrt εχει το 192.168.1.1

Δεν χρειαζεται να του αλλαξεις την IP.

 

Απλα δωσε για gateway και dns, την IP του modem (192.168.1.253) και broadcast το 192.168.1.255

 

 

Κανε reboot, και θα εχει Internet πλεον (συνδεσε τα μεταξυ τους).

 

Απλα για να κανεις τις αρχικες αλλαγες στο OpenWrt (gateway/dns/broadcast), συνδεσε μονο το καλωδιο απο μια LAN του WDR στο PC και συνδεσου με putty.

 

Υποψιαζομαι οτι δινεις την IP που εχει το modem και στο OpenWrt, η τεσπα κανεις καποια λαθος ρυθμιση...

Πρεπει να ειναι στο ιδιο δικτυο, με διαφορετικες IP.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Έχω βάλει


option ipaddr '192.168.1.253'

option gateway '192.168.1.253'
option dns '192.168.1.253'
option broadcast '192.168.1.255'

 

τα έχω συνδεδεμένα μεταξύ τους μόνο με lan.

Έχω ιντερνετ αλλά δεν μπορώ να κάνω putty 192.168.1.253.Mε λέει απόρριψη σύνδεσης.

 

Εν τω μεταξύ με μπέρδεψες με το 192.168.1.1 .

Είχες πει

 

το
option ipaddr '192.168.1.1'
θα το κανεις
option ipaddr '192.168.1.254'

 

 

και το έκαναόπως βλέπεις παραπάνω (253 έβαλα).

 

Γιατί έγραψες πριν

 

Το OpenWrt εχει το 192.168.1.1

Δεν χρειαζεται να του αλλαξεις την IP.

 

Δεν ξέρω τι εννοείς.

 

Να σαι καλά,φεύγω τώρα δυστυχώς ,θα τα κοιτάξω ή το βράδυ ή αύριο πάλι!

 

Ευχαριστώ

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Οταν ειχα γραψει τις πρωτες οδηγιες, υπεθετα οτι το modem σου εχει την IP 192.168.1.1 οπως εχουν τα περισσοτερα.

Γι'αυτο σου ειχα γραψει να δωσεις στο OpenWrt το 192.168.1.254

 

Εφοσον ηταν στο 192.168.0.1 το modem και πλεον ειναι στο 192.168.1.253, δεν χρειαζεται να πειραξεις την IP του OpenWrt.

Tην αφηνεις 192.168.1.1 και για να βγει στο Internet του δινεις για gateway/dns την IP του modem.

 

Οποτε το

option ipaddr '192.168.1.253'

 

πρεπει να ξανα-γινει

option ipaddr '192.168.1.1'

 

Το option ipaddr ειναι ουσιαστικα η IP που θελεις να εχει το OpenWrt.

Και λογικα να το δεις, δεν γινεται δυο συσκευες να εχουν την ιδια IP.

 

Θα το φτιαξουμε παντως, ειναι το μονο σιγουρο. :)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Λοιπόν, τώρα κάνουμε δουλειά!

 

Τώρα κάνω configure πάλι τα certificates ,keys κτλ που έχεις στην 1 σελ του post.

 

Θέλω μόνο να με πεις σε ποιο σημείο θα κάνω bridge το modem (το βρρήκα τελικά,έχει ένα device mode και το βάζω ως modem only).

Φοβάμαι μήπως όταν το κάνω δεν έχω σύνδεση πάλι και άντε ξανά από την αρχή!

 

Αύριο τα υπόλοιπα..

 

Θα το φτιαξουμε παντως, ειναι το μονο σιγουρο. :)

 

Εδώ με έδωσες κουράγιο πάντως,ειλικρινά.. :)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Το modem θα το βαλεις σε bridge μολις τελειωσεις με το σεταρισμα του TP-Link.

Ειπαμε, οταν ειναι σε bridge χρειαζεται μονο τις ρυθμισεις για VPI/VCI (8,35) και encapsulation (LLC).

 

Οταν ειναι σε bridge mode, δεν μπορει να συνδεθει απο μονο του στο Internet, πρεπει να πας στο WAN interface του OpenWrt, να το κανεις PPPoE (αν δεν ειναι ηδη), και να βαλεις τα στοιχεια της συνδεσης, και να πατησεις connect.

 

Μπορεις να συνδεεσαι και απο ssh, γραφοντας την εντολη "ifup wan".

Για να αποσυνδεθεις, γραφεις "ifdown wan".

 

Για να βλεπεις τι γινεται στο παρασκηνιο, χρησιμοποιεις την εντολη "logread".

 

Aν δεν κανεις καποιο λαθος στο /etc/config/network δεν θα χαθει η συνδεση.

 

Την IP του OpenWrt μην πειραξεις μονο (option ipaddr).

 

Μην ξεχασεις να αφαιρεσεις τα gateway/dns/broadcast που εχεις βαλει τωρα στο LAN interface (αφαιρεσε τα ειτε απο command line με nano ειτε απο το http που ειναι πιο ευκολο)

 

Και τα καλωδια... ειπαμε. Θα ειναι δυο. LAN του modem σε WAN του TP-Link και LAN του TP-Link στο PC σου.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Εγώ πάντως έχω ανοιχτό το pi και όταν είμαι σε public wifi hotspot απλά κάνω ένα ssh tunnel και είμαι οκ.. Υπάρχει μέχρι και app για Android που σου κάνει tunnel όλο το τηλέφωνο. Κατανάλωση ρεύματος ελάχιστη (~3W max). Το pi το έχω και για άλλες χρήσεις παράλληλα πχ. παρακολουθηση χώρου με usb webcam, bitcoin mining, wake on LAN άλλους υπολογιστές του σπιτιού κλπ.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Λοιπόν ,

nano /etc/config/firewall
config    'rule'
    option 'target' 'ACCEPT'
    option 'dest_port' '1194'
    option 'src' 'wan'
    option 'proto' 'tcpudp'
    option 'family' 'ipv4'

Εδώ ,από ότι βλέπω το αρχείο περιέχει ήδη κάποια config rule.Εγώ προσθέτω όλο αυτό το κομμάτι?Εξτρά  config rule δηλ?

Επίσης, μέσα στο αρχείο , οι ρυθμίσεις που έχει δεν έχουν τα ' ' ,έχει δηλ

option src wan

και όχι

 option 'src' 'wan'

Το ίδιο και με το

 config 'rule'

Kαι στο αρχείο

/etc/config/openvpn

που βάλαμε όλα τα option , τα έβαλα όλα με  ' '

config 'openvpn' 'lan'
    option 'enable' '1'
    option 'port' '1194'
....

Οπότε,περιμένω να μου πεις ,να βεβαιωθώ ότι δεν κάνω κάποιο λάθος και συνεχίζω.
 

 

 

Εγώ πάντως έχω ανοιχτό το pi και όταν είμαι σε public wifi hotspot απλά κάνω ένα ssh tunnel και είμαι οκ..

 

 

  Θα ήταν καλό νομίζω ένα tutorial πάνω σε αυτό ! :)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Νομιζω οτι το option το ιδιο δεν χρειαζεται αυτακια απαραιτητα, αλλα η τιμη του option χρειαζεται.

 

Πας στο τελος του αρχειου, και προσθετεις αυτα (ετσι το εχω σε μενα και παιζει) :

config rule                                    
        option target 'ACCEPT'                 
        option dest_port '1194'                
        option src 'wan'                       
        option proto 'tcpudp'                  
        option family 'ipv4'                   

To αρχειο openvpn ασ'το με αυτακια παντου, παιζει μια χαρα ετσι, δεν το εχω δοκιμασει χωρις αυτακια.

 

PS: Καλο και το pi, αλλα μια διακοπη ρευματος θα το βγαλει off, συν οτι το linux μπορει να σου μεινει στο χερι και να μην bootαρει.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Καλά άμα το στήσω ποτέ αυτό...

 

Μόλις έβαλα το modem σε bridge mode..τέρμα όλα.Ξαναέκανα reset το modem.

 

Έκανα :

 

Κανουμε restart το firewall

/etc/init.d/firewall restart

Απο το γραφικο περιβαλλον, παμε στο LAN interface, και προσθετουμε το tap device στις bridged συσκευες.

 

2hhq000.png

 

και μετά το έβαλα σε bridge mode.Και σταμάτησε η σύνδεση και δεν μπορούσα ούτε στη σελ του modem να μπω (192.168.1.253).

 

Τώρα , έφτασα πάλι σε αυτό το σημείο και πηγαίνοντας να επιλέξω το 'tap0' όπως στην εικόνα παραπάνω και βάζοντας τις ρθμίσεις του lan interface (PPOE) , δεν δουλεύει το wdr τώρα.Δεν το βλέπει δηλ (192.168.1.1) .

 

Την προηγούμενη φορά , στην εικόνα παραπάνω ήταν τσεκαρισμένα και τα Wireless OpenWrt.Και είχα τσεκάρει και το 'tap0'.Τώρα ήταν μόνο ένα ethernet τσεκαρισμένο και το άλλαξα αφού τσεκάρισα το tap0.

 

Ti κάνω τώρα?? (Μη με πεις μόνο reset το WDR..τη βάψαμε!)


Επίσης! Όλα τα παραπάνω τα κάνουμε στο LAN inteface του WDR.

Με το WAN πότε θα ασοληθούμε?Και τι ρυθμίσεις θα κάνουμε εκεί?

 

Σε υπενθυμίζω ότι δεν έχω συνδεδεμένο το WDR στο pc μου.Ασύρματα το βλέπω

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Tutorial για ssh στο pi δε χρειάζεται, με το που κάνεις εγκατάσταση μια από τις διανομές του pi είσαι έτοιμος για ssh. Το μόνο που χρειάζεται είναι μια αλλαγή στην πόρτα (την 22 θα την βρίσκουμε τα bots) και ένα port forward στο router.

Όσο για το ρεύμα δεν υπάρχει πρόβλημα, όταν επανέρθει η τροφοδοσία bootαρει κατευθείαν μόνο του . Το μόνο πρόβλημα που αντιμετωπίζω είναι ότι λόγω χρήσης flash storage (SD card, usb drive) μετά από λίγο καιρό μου γίνεται corrupted το file system και χρειάζεται Restore από image..

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δεν το καταλαβαινω αυτο.

Λοιπον, καταρχην ξαναβαλε το modem στο 192.168.1.253

 

Συνδεσου απο το PC στο TP-Link μονο με ενα καλωδιο ethernet και ασ'το να παρει IP αυτοματα.

Φυσιολογικα το PC θα παρει IP απο το ΤP-Link και θα εχεις προσβαση στο 192.168.1.1 απο ssh.

Αφαιρεσε τα gateway/dns/broadcast απο το /etc/config/network και κανε reboot.

 

Συνδεσου μονο στο Netgear (Netgear <---> PC) και βαλ΄το σε bridge mode.

Μετα συνδεσε το LAN του Netgear στο WAN του TP-Link και απο το LAN του TP-Link συνδεσε καλωδιο στο PC.

 

To modem δεν θα το βλεπεις, αλλα θα βλεπεις το TP-Link.

Μπαινεις και κανεις κληση PPPoE.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Συνδέω μόνο το TPLINK με erthernet και :

putty 192.168.1.1
Δεν υπάρχει διαδρομή στο σύστημα

 

 

Εν τω μεταξύ με ifconfig μου βγάζει 192.168.1.101 .Δεν ξέρω τι μπορεί να σημαίνει αυτό.Πάντως αν δοκιμάσω πάλι με putty σε αυτή τη διεύθυνση μου βγάζει απόρριψη σύνδεσης.

 

 

Δε το γλυτώνω το reset πάλι μου φαίνεται.....

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Λοιπόν , έκανα φυσικά πάλι reset το TP-LINK..Και δώστου απτην αρχή όλα.

 

Φτάνω (σύμφωνα με τις οδηγίες σου ) στο σημείο

Κανουμε restart το firewall

/etc/init.d/firewall restart

Απο το γραφικο περιβαλλον, παμε στο LAN interface, και προσθετουμε το tap device στις bridged συσκευες.

 

2hhq000.png

 

Όλα καλά μέχρι εδώ.

 

Τώρα , το πρόβλημα ξεκινάει (και εδώ ""θέλω"" καλές οδηγίες :) ) όταν πάω να θέσω το modem είτε σε bridge mode είτε να απενεργοποιήσω να δουλεύει ως DHCP server.

 

Την προηγούμενη φορά είχα επιλέξει το bridge και κόλλησε.Τώρα πήγα να ξε-τσεκάρω το dhcp server και κόλλησε πάλι.. (δηλ δεν έχω ιντερνετ).Ξαναέκανα reset το modem..

 

Τώρα δεν κάνω τίποτα.Περιμένω οδηγίες.Τι πρέπει να κάνω πρώτα?Μήπως πρώτα να αφαιρέσω τις γραμμές από το /etc/config/network ? Και μετά το modem σε bridge mode?Ή κάτι άλλο? Πες μου.

 

Επίσης , ανεβάζω κάποιες φωτο να δεις αν όλα έιναι οκ.Αυτό που έκανα επιπλέον είναι να κάνω scan τα ασύρματα και να συνδεθώ στο ασύρματο δίκτυό μου.Και το ονόμασα myOpenWrt. (δεν ξέρω αν χρειάζεται ,το έκανα πάντως)

 

'Όμως , ακόμη έχω επιλεγμένο το LAN INTERFACE.

 

Να σου θυμίσω πως όταν είχα πάει να αλλάξω το πρωτόκολλο από DHCP client που ήταν σε PPOE ;ήταν που χάθηκε η σύνδεση με το TP-LINK και το έκανα reset...

 

 

http://postimg.org/image/mk3hoaqzj/

http://postimg.org/image/kbqu3vbgd/

http://postimg.org/image/azco7trg1/

http://postimg.org/image/7a55e0n25/

 

 

To 'Base_L' να το τσεκάρω μαζί με τα άλλα interface? (tap0,eth0 κτλ)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Πριν κανεις τα παρακατω, postαρε ολο το αρχειο /etc/config/network απο το OpenWrt!

 

Καταρχην, ασε το wireless και μην ασχολεισαι με αυτο. Αυτο ειναι το τελευταιο, και επισης θα μπερδευτεις περισσοτερο.

Κανε disable και το radio0 και μην ασχολεισαι τωρα με αυτο.

 

Επισης το να σταματει να δουλευει το Internet οταν βαζεις το modem σε bridge mode ειναι απολυτως φυσιολογικο.

 

Να ξεκαθαρισουμε κατι. Το Netgear το ξεχνας σαν συσκευη. Θα σταματησεις να το χρησιμοποιεις για οτιδηποτε εκανες μεχρι τωρα. Δηλαδη δεν θα συνδεεσαι μεσω του wifi του Netgear, ουτε θα συνδεεις PC στις LAN θυρες του. Θα κουβαλαει μονο τις ρυθμισεις του VPI/VCI και το encapsulation και θα εχει συνδεδεμενο το καλωδιο του τηλεφωνου. Τιποτε αλλο. Ολα θα τα κανεις με το TP-Link πλεον.

 

Θα βαλεις IP στο στο Netgear το 192.168.1.253, θα το βαλεις σε bridge (θα χαθει το Internet) και θα κλεισεις τα παντα. Κλεισε το firewall. Μετα το wireless και τελος το dhcp server του Νetgear. Αν εχεις βαλει στατικη IP στην καρτα δικτυου σου, π.χ 192.168.1.100, θα μεινεις συνδεδεμενος και δεν θα χαθει η τοπικη συνδεση, παρα μονο οταν το θες εσυ. Αν χρειαζεται δηλαδη να πατησεις κανα extra κουμπι "Apply" ή "Save changes" ή κατι αλλο και δεν προλαβαινεις γιατι χανεται η συνδεση, απλα δωσε στατικη IP στο PC.

 

Το Netgear ειναι ετοιμο. Ασ'το στην ακρη.

 

Στο TP-Link τωρα. Απ'οτι βλεπω απο τις ρυθμισεις, ειναι ετοιμο, το μονο που εχεις να κανεις ειναι να αφαιρεσεις τις γραμμες για dns/gateway/broadcast απο το LAN και να αλλαξεις το WAN απο DHCP Client σε PPPoE. Μολις το αλλαξεις, θα εμφανιστουν καποια πεδια για να βαλεις username και passwοrd. Θα τα βαλεις. Αν πατησεις connect, θα μπεις Internet.

 

Συνδεσμολογια: (την εχω γραψει πολλες φορες, αλλα θα την ξαναγραψω)

 

Για να κανεις τις αλλαγες στις δυο συσκευες, βαλε το καλωδιο ethernet πρωτα απο το PC σου στη μια συσκευη και μετα στην αλλη.

 

Μολις τελειωσεις και με τις δυο συσκευες, θα βαλεις ενα καλωδιο απο ενα LAN του Netgear, στη WAN του TP-Link.
Και απο μια LAN του TP-Link, ενα καλωδιο στο PC σου.

Θα μπεις http://192.168.1.1, θα πας στο WAN και θα πατησεις connect.
Ή απο ssh, "ifup wan" / "ifdown wan".

 

Αυτα. Πρωτα ομως postαρε το network σου οπως εγραψα στην αρχη...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...