logo elektroda
logo elektroda
X
logo elektroda
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Konfiguracja OpenVPN na routerze Netgear R7000 z Tomato 1.28 - błędy w plikach

fikon 25 Kwi 2024 14:11 597 13
  • #1 21059700
    fikon
    Poziom 12  
    Posty: 118
    Pomógł: 1
    Ocena: 8
    Chciałbym zestawić tunel na routerze Netgear R7000 z tomato w wersji Firmware 1.28.0000 -140 K26ARM USB AIO-64K,
    Korzystam z tego poradnika
    Link
    jednak generowane pliki nie mają nazw a jedynie rozszerzenia i w ostateczności niewiem co do czego, próbowałem także wygenerować certyfikaty za pomocą tego narzędzia
    Link
    jest to znacznie prostsze jednak wygenerowały mi się następujące pliki
    25.04.2024 14:08 <DIR> .
    25.04.2024 13:54 <DIR> ..
    25.04.2024 13:43 1˙170 ca.crt
    25.04.2024 13:43 424 dh.pem
    25.04.2024 13:43 269 server-tc2.key
    25.04.2024 13:43 857 server.conf
    25.04.2024 13:43 1˙228 server.crt
    25.04.2024 13:43 1˙704 server.key

    jednak niewiem co mam wkleić do tabelki Static Key w GUI Tomato w dodatku generuje mi sie plik klienta z dziwnym rozszarzeniem *.visz

    Gniję nad tym drugi dzień , proszę Was o pomoc

    Dodano po 2 [godziny] 31 [minuty]:

    Udało mi się w koncu wygenerować poprawnie klucze i certyfikaty, serwer na Tomato ma stan uruchomiony.
    Kolejny problem to utworzenie pliku klienta, zrobiłem wszystko wg instrukcji i mam następujący błąd w OpenVPN Connect
    Załączniki:
    • Konfiguracja OpenVPN na routerze Netgear R7000 z Tomato 1.28 - błędy w plikach Clipboard_04-25-2024_01.jpg (14.84 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #2 21059922
    fikon
    Poziom 12  
    Posty: 118
    Pomógł: 1
    Ocena: 8
    Plik klient.crt jest pusty

    Dodano po 34 [minuty]:

    Utworzyłem klienta.ovpn na podstawie tej rozpiski , nadal mam jakieś błędy
    chyba się poddam :(
    Załączniki:
    • Konfiguracja OpenVPN na routerze Netgear R7000 z Tomato 1.28 - błędy w plikach Clipboard_04-25-2024_02.jpg (24.96 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #3 21059982
    fikon
    Poziom 12  
    Posty: 118
    Pomógł: 1
    Ocena: 8
    A może jest wśród Was ktoś, kto ovpn ma w paluszku i mógłby mi to zrobić na zdalnym pulpicie kilkoma kliknięciami?

    Co ciekawe do portu lan tomato mam wpięty serwer nas s112+ z działającym ( na innym routerze) ovpn-em certyfikaty i plik klienta są tworzone przez oprogramowanie nas i wszystko działa pięknie tylko nie na tomato port 1194 oczywiście przekierowany.

    Ciąg dalszy walki z ovpn. Mam taki komunikat z openvpn connect:
    openvpn you are using insecure hash algorithm in casignature. please regenerate ca with other hash algorithm

    Dodano po 51 [minuty]:

    Problem dotyczył starych zabezpieczeń zezwolił em na mniejsze bezpieczeństwo w openvpn connect teraz nie pokazuje błędów jednak połączenie nie jest ze stawiane connection failed to establish with give time po minucie
  • #4 21061020
    fikon
    Poziom 12  
    Posty: 118
    Pomógł: 1
    Ocena: 8
    Generuję pliki serwera wg innej instrukcji
    Link
    zainstalowałem najnowszą wersję openvpn, klucze i certyfikaty udało mi sie wygenerować poprawnie , zatrzymuję sie na punkcie "Generowanie parametrów Diffie-Hellman" nie mam folderu easyrsa3 stworzyłem go ale to też nie przyniosło zamierzonego skutku, tak więc tu się zatrzymałem

    Dodano po 39 [minuty]:

    OK udało mi się przejść przez punkt "Generating Diffie-Hellman parameters
    wkleilem dane do odpowiednich ramek w tomato serwer wystartował
    kolejny problem z którym walczę to generowanie pliku klienta ,mam następujący błąd:
    Spoiler:
    EasyRSA Shell
    # ./easyrsa build-client-full CLIENT
    No Easy-RSA 'vars' configuration file exists!

    Using SSL:
    * openssl OpenSSL 3.2.1 30 Jan 2024 (Library: OpenSSL 3.2.1 30 Jan 2024)
    .+...+...+.+......+..+.+............+..+............+...+.+...........+.+..+...+.........+.+........+++++++++++++++++++++++++++++++++++++++*.+.....+....+.....+.............+...+........+.........+............+......+.........+...+...+....+..............+++++++++++++++++++++++++++++++++++++++*...+..+............+.............+......+...........+....+..+....+...++++++
    .+....+...+............+.....+...+++++++++++++++++++++++++++++++++++++++*.........+..+......+++++++++++++++++++++++++++++++++++++++*..........+...+...+.........+.+...+.....+.........+.+.........+..+..........+......+.........+...+.....+......+.......+.........+.....+.........+....+...+...+..+.......+..++++
    Enter PEM pass phrase:
    24230000:error:14000065:UI routines:UI_set_result_ex:result too small:crypto\ui\ui_lib.c:875:You must type in 4 to 511 characters
    24230000:error:1400006B:UI routines:UI_process:processing error:crypto\ui\ui_lib.c:528:while reading strings
    24230000:error:0480006D:PEM routines:PEM_def_callback:problems getting password:crypto\pem\pem_lib.c:62:
    24230000:error:07880109:common libcrypto routines:do_ui_passphrase:interrupted or cancelled:crypto\passphrase.c:178:
    24230000:error:1C80009F:Provider routines:p8info_to_encp8:unable to get passphrase:providers\implementations\encode_decode\encode_key2any.c:116:

    Easy-RSA error:

    easyrsa_openssl - Command has failed:
    * openssl req -utf8 -new -newkey rsa:2048 -keyout C:/Program Files/OpenVPN/easy-rsa/pki/163e33a3/temp.1.1 -out C:/Program Files/OpenVPN/easy-rsa/pki/163e33a3/temp.2.1 -batch

    EasyRSA Version Information
    Version: 3.1.7
    Generated: Fri Oct 13 17:27:53 CDT 2023
    SSL Lib: OpenSSL 3.2.1 30 Jan 2024 (Library: OpenSSL 3.2.1 30 Jan 2024)
    Git Commit: 3c233d279d43e419b0529411ee62bba7a08f0c0f
    Source Repo: https://github.com/OpenVPN/easy-rsa
    Host: 3.1.7 | win | @(#)MIRBSD KSH R39-w32-beta14 $Date: 2013/06/28 21:28:57 $ |


    pliki pki/issued/CLIENTNAME.crt i pki/private/CLIENTNAME.key się nie utworzyły
    niewiem dlaczego

    Dodano po 3 [godziny] 30 [minuty]:

    kolejna próba generowania wszystkiego od początku zaowocowałą tym, że posiadam już dwa pliki dla klienta key i crt jednak teraz serwer na tomato nie startuje ,wszystko kro po kroku wykonałem wg instrukcji resetowałem nvram i nic powoli tracę siły czy ktoś może mi pomóc?

    Dodano po 4 [minuty]:

    Nurtuje mnie jedno pytanie mamy 2024 rok żródła openvpn są otwarte dla programistów a ja musze klepać polecenia dos z lat 80tych czy naprawde nikt nie stworzył programu z gui aby ułatwić ludziom prace?!

    Dodano po 3 [godziny] 28 [minuty]:

    kontynuując monolog ,sprawiłem że serwer ruszył po ustawieniach fabrycznych i przywróceniu konfiga

    pozostaje mi utworzenie pliku klienta klient.ovpn jak to zrobić?
  • #5 21061705
    hermes-80
    Poziom 43  
    Posty: 12014
    Pomógł: 1177
    Ocena: 743
    Na czym to próbujesz zestawić - jaki klient, serwer?
  • #6 21061958
    fikon
    Poziom 12  
    Posty: 118
    Pomógł: 1
    Ocena: 8
    serwerem jest router z Tomato (1.28.0000 -140 K26ARM USB AIO-64K)
    klient to laptop z openvpn w wersji 11.48.0.
    Utworzyłem klienta *.ovpn jednak nie mam połączenia
    Sat Apr 27 09:32:24 2024 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
    Sat Apr 27 09:32:24 2024 TLS Error: TLS handshake failed

    Dodano po 5 [minuty]:

    Wydaje mi się że problem leży w Tomato, wartość value powinna wynosić 2 a jest 0
    Załączniki:
    • Konfiguracja OpenVPN na routerze Netgear R7000 z Tomato 1.28 - błędy w plikach Clipboard_04-27-2024_05.jpg (42.18 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #7 21061991
    fikon
    Poziom 12  
    Posty: 118
    Pomógł: 1
    Ocena: 8
    Działa! Sam tego dokonałem! Problem leżał po stronie dostawcy ISP

    Dodano po 18 minutach:

    W tej chwili do WANu Tomato wchodzi router UPC w trybie modemu,
    wcześniej miałem modem LTE z kartą od T-Mobile nadający po WiFi, następnie malutki AP w trybie AP Client i wchodzący do WANu Tomato


    Dodano po 12 [minuty]:

    Dlaczego będąc połączonym z vpn nie mam dostępu do sieci LAN routera z Tomato?
    czy musze jeszcze coś dodać w pliku klient.ovpn? tak wygląda konfiguracja w Tomato
    Załączniki:
    • Konfiguracja OpenVPN na routerze Netgear R7000 z Tomato 1.28 - błędy w plikach Clipboard_04-27-2024_06.jpg (77.78 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #8 21062075
    fikon
    Poziom 12  
    Posty: 118
    Pomógł: 1
    Ocena: 8
    przyczyną braku połączenia jest apek który najwyrażniej nie jest transparentny dla vpn, czekam na modem z portem LAN z Ali

    Dodano po 1 [godziny] 29 [minuty]:

    Pojawia się kolejny problem muszę mieć modem z portem rj45 i opcja bridge
  • #9 21080419
    fikon
    Poziom 12  
    Posty: 118
    Pomógł: 1
    Ocena: 8

    Dlaczego nie mam dostępu do sieci lokalnej za serwerem ovpn?
    Tak wygląda nagłówek pliku klienta:
    client
    dev tun
    remote ***.***.***.***
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    verb 3
    keepalive 10 120
    port 1194
    proto udp
    cipher BF-CBC
    comp-lzo
    remote-cert-tls server
    Załączniki:
    • Konfiguracja OpenVPN na routerze Netgear R7000 z Tomato 1.28 - błędy w plikach Clipboard_05-13-2024_01.jpg (88.12 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #10 21080697
    fikon
    Poziom 12  
    Posty: 118
    Pomógł: 1
    Ocena: 8
    ok po dodaniu redirect-gateway def1 do pliku klienta mam przyznawany zewnetrzny adres ip servera openvpn ale teraz potrzebuję dostępu do plików udostępnionych SMB
  • #11 21081958
    hermes-80
    Poziom 43  
    Posty: 12014
    Pomógł: 1177
    Ocena: 743
    Jeśli jest komunikacja ping kompa zdalnego z kompem w sieci to dostęp do SMB już jest - kwestia konfiguracji maszyn.
    Dodanie redirect-gateway def1 nie powoduje przyznania adresu serwera ale dodanie do tras routingu bramy nadrzędnej przez która maszyna ma puszczać pakiety po zestawieniu tunelu VPN.
  • #12 21081969
    fikon
    Poziom 12  
    Posty: 118
    Pomógł: 1
    Ocena: 8
    Serwer plików Nas jest wpięty do Lanu routera z tomato brak pingu do nas po połączeniu przez ovpn
  • #13 21082154
    hermes-80
    Poziom 43  
    Posty: 12014
    Pomógł: 1177
    Ocena: 743
    A pingujesz jakiegokolwiek kompa w sieci (gdzie jest nas w tej samej domenie rozgłoszeniowej) ze zdalnego kompa?
  • #14 21082813
    fikon
    Poziom 12  
    Posty: 118
    Pomógł: 1
    Ocena: 8
    nie dostaję pingu do laptopa połączonego po wifi z tomato ani do NAS po kablu

    Dodano po 1 [minuty]:

    w ustawieniach serwera tomato mam zaptaszkowaną opcje push lan to clients

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik próbuje skonfigurować tunel OpenVPN na routerze Netgear R7000 z oprogramowaniem Tomato w wersji 1.28.0000 -140 K26ARM USB AIO-64K. Napotyka problemy z generowaniem plików konfiguracyjnych, w tym plików certyfikatów, które nie mają odpowiednich nazw. Po kilku próbach i błędach, w tym problemach z algorytmem haszującym oraz błędami TLS, użytkownik ostatecznie uzyskuje połączenie, jednak nie ma dostępu do lokalnej sieci LAN. Wskazówki dotyczące dodania opcji `redirect-gateway def1` do pliku klienta poprawiają sytuację, ale nadal występują trudności z dostępem do zasobów SMB. Użytkownik poszukuje pomocy w rozwiązaniu problemów z konfiguracją i dostępem do sieci.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA