logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

TP-LINK ER605 i OpenVPN - brak dostępu do rejestratorów IPOXY przez VPN, co zrobić?

itschicopl 16 Sty 2025 13:58 501 13
REKLAMA
  • #1 21395570
    itschicopl
    Poziom 2  
    Posty: 7
    Ocena: 1
    Witam, w firmie mamy stare rejestratory ipoxy i chcemy założyć aby dostęp do rejestratorów był wyłącznie przez VPN.

    Użyliśmy routera TP-Link er605. Skonfigurowaliśmy router z poziomu przewodowego do routera da się podłączyć do rejestratorów. Lecz gdy użyjemy do tego konfiguracji z openvpn nie wpuszczą nas na rejestratory. Z poziomu routera widać laptopa że się podłączył. Gdzie można ewentualnie szukać problemu?
    AI: Czy możesz podać szczegóły konfiguracji OpenVPN, której używasz na routerze TP-Link ER605?
    Tylko wygenerowany token
    AI: Czy pojawiają się jakieś komunikaty o błędach lub logi podczas próby połączenia z rejestratorami przez OpenVPN?
    Nie wyskakują żadne błędy

    Dodano po 7 [minuty]:

    Nie są widoczne z poziomu cmd i ping
  • REKLAMA
  • #2 21395846
    markooff
    Poziom 26  
    Posty: 719
    Pomógł: 79
    Ocena: 178
    Problemu - należy szukać na pierwszym miejscu w konfiguracji VPN (OpenVPN w tym wypadku).
    W jakim trybie jest skonfiguraowany dostęp - interfejs w trybie Tun (dostępowy) , czy Tap (dla LAN-E, sieć-do-sieci) ?
    Czy w tle chodzi IPSec czy IKEv2 ?
    Itd, itp ...wiele będzie tutaj pytań - najlepiej cała konfigurację od razu przejżeć.
  • REKLAMA
  • #3 21395900
    itschicopl
    Poziom 2  
    Posty: 7
    Ocena: 1
    >>21395846 >>21395846 >>21395846
    Szczerze mówiąc nie wiem może napisze co zrobiłem
    OpenVPN>OpenVPN SERVER utworzyłem i wyexportowałem certyfikat działa tylko po lanie, ale żeby podłączyć się do rejestratora trzeba wyłączyć certyfikat
  • #4 21395907
    markooff
    Poziom 26  
    Posty: 719
    Pomógł: 79
    Ocena: 178
    No to niestety, bardzo trudno będzie mi próbować zgadnąć co tam - faktycznie w tle się dzieje.
    Certyfikat o ile jest prawidłowo wygenerowany i skonfigurowany powinien umożliwić dostęp a nie zablokowac go, to tak ogólnie :)

    Pozdrawiam
  • REKLAMA
  • #5 21395938
    itschicopl
    Poziom 2  
    Posty: 7
    Ocena: 1
    >>21395907
    Spróbuje z certyfikatami jeśli to nie pomoże to od czego zacząć diagnostykę?
  • REKLAMA
  • #6 21396007
    markooff
    Poziom 26  
    Posty: 719
    Pomógł: 79
    Ocena: 178
    Najlepiej byłoby od zaznajomienia się z konfiguracją - w szczególności OpenVPN - dla wersji 1.x - https://community.openvpn.net/openvpn/wiki/Op...1-Z7f4bziJ23BQcupHpr7DjqYnL7N9t1LI66tt6YfwGtc
    oraz dla wersji 2.x - https://openvpn.net/community-resources/reference-manual-for-openvpn-2-6/

    Nie wiem jaki jest Kolegi poziom zaznajomienia się z technologiami VPNowymi in generall - może warto tez trochę
    się doszkolić z tej materii |(jakby co polecam taki cykl : https://www.youtube.com/watch?v=1RWIuLEsEQc&list=PL144PdtmXQoo1FAoQjhGrj1V0PwW2KPGj (można zacząć od odcinka nr 2 )

    Chodzi o to żeby zrozumieć podstawy działania oprogramowania - bo w takim TP-Linku zapewne nie znajdzie Kolega wprost dostępu do wszystkich pojedynczych funkcji, więc dobrze jest wiedzieć co tez one (i jak) robia i jak je nalezy konfiguraować, żeby potem móc zrozumieć "o co mnie w tym TP-Linku pytają , i dlaczego ?)
    I potem odnaleźc te konieczne punktu w konfiguracji TP-Linka - i już bardziej świadomie je sprawdzić i ew. dokonfigurować .

    To mogę polecić :)
  • #7 21396862
    itschicopl
    Poziom 2  
    Posty: 7
    Ocena: 1
    >>21396007 wdrożyłem się w lekturę i już widzę gdzie jest potencjalny problem problem jest że to nie jest w site to site. Jest tunellowany gdy włączę VPN to widać komputer w OpenVPN Tunnel. Kombinowałem także konfigurację rejestratorów oraz tych certyfikatów nadal to samo :/

    Dodano po 4 [godziny] 33 [minuty]:

    Poddaliśmy się z tym routerem. Jaki mógłbyś polecić router do tego?
  • #8 21397416
    markooff
    Poziom 26  
    Posty: 719
    Pomógł: 79
    Ocena: 178
    itschicopl napisał:
    Poddaliśmy się z tym routerem. Jaki mógłbyś polecić router do tego?


    Rozumiem. Najwyraźniej (mimo iż pod maską chodził z pewnością jakiś linux) to finalnie GUI TP-Linka nie było dostosowane do tej już puli zastosowań - jakich potrzebowaliście w firmie :) . OK, inny router - ale tu pytanie - co jeszcze posadacie w firmie co będzie trzeba wziąć pod uwagę (jakie sprzęty, usługi i potrzeby ?)
    Jakim dysponujecie łączem ?
    Jakie macie oczekiwania - co do zadań jakie ma spełniać to łącze (a więc będzie musiał także router) ? Czy będziecie sami wystawiać jakieś usługi/serwisy na świat, czy tylko korzystać z łącza bardziej na sposób abonencki (do odbioru itp) ?

    Ot zastanowienia się dobrego nad tymi sprawami - może i powinien zależeć wybór konkretnego urządzenia/jego oprogramowania.
    Bo można od razu - i na pamięć powiedzieć: "z pewnością Mikrotik" ... i wiele się nie pomylić co do możliwości jakie drzemią w samym routerze (jego Router-OS) - tyle że tam na starcie będzie pewien próg zrozumienia tego softu (Mikrotik choć bardzo dobrze ma rozwiązane wiele problemów i spraw/obsługę wielu standardów i protokołów (ogóllnie wielu rozwiązań sieciowych) - to jednak np. język jakim operuje się w CLI - jest tutaj unikatowy (na skalę rozwiązań biznesowych i core'owych) i trzeba po prostu się go nauczyć . Oczywiście jest /są rozwiązania graficzne - do zarządzania (np. Winbox) - ale też będzie trzeba je najpierw postawić.

    Dlatego ja stoję zawsze na stanowisku - że najpierw zanim coś się komuś spróbuje doradzić - nalezy poznać jego potrzeby.

    Pozdrawiam
  • #9 21397551
    itschicopl
    Poziom 2  
    Posty: 7
    Ocena: 1
    >>21397416 Dysponujemy skrętką zarobioną. W sieci mają być tylko 2 rejestratory one pracują do 100Mb/s. Założenie jest proste wpuszczanie do sieci tylko urządzenia połączone po VPN bez wifi itp. Najprostsze rozwiązanie nie planujemy rozbudowy sieci pod tym względem
  • #10 21401935
    markooff
    Poziom 26  
    Posty: 719
    Pomógł: 79
    Ocena: 178
    Cóż, z pewnością któryś z Mikrotików - podołałby zadaniu i Waszym potrzebom w zupełności (a jeszcze zapewniałby margines/zapas możliwości na ew. rozbudowę) - ale myślę też że dowolny sprzęt - z postawionym na nim OpenWRT - również sie tutaj sprawdzi. Będzie Wam z pewnością łatwiej (i będzie miało to sens) konfigurować na nim całość rozwiązań VPNowych :)

    Pozdrawiam
  • #11 21401943
    itschicopl
    Poziom 2  
    Posty: 7
    Ocena: 1
    >>21401935 Właśnie poszedłem tropem OpenWRT i wziąłem cudy r700
  • #12 21401960
    markooff
    Poziom 26  
    Posty: 719
    Pomógł: 79
    Ocena: 178
    :) :D

    Jakby coś - to daj(cie) znać jak i czy się wszystko udało przeprowadzić :)
  • #13 21402115
    dontonico
    Poziom 24  
    Posty: 500
    Pomógł: 64
    Ocena: 121
    itschicopl napisał:
    Właśnie poszedłem tropem OpenWRT i wziąłem cudy r700


    Po co? Na ER605 OpenWRT śmiga idealnie, wystarczy zainstalować.
  • #14 21405299
    itschicopl
    Poziom 2  
    Posty: 7
    Ocena: 1
    >>21402115 W robocie mamy niestety politykę w stylu "nie możemy przerabiać"

    Dodano po 8 [minuty]:

    >>21401960 udało się

Podsumowanie tematu

✨ Użytkownik ma problem z dostępem do rejestratorów IPOXY przez VPN skonfigurowany na routerze TP-Link ER605 z użyciem OpenVPN. Mimo że połączenie z laptopem jest nawiązane, rejestratory nie są widoczne ani dostępne. W dyskusji poruszono kwestie konfiguracji OpenVPN, w tym tryb tunelowania oraz certyfikaty. Użytkownik rozważał inne routery, takie jak Mikrotik, oraz systemy operacyjne, jak OpenWRT, które mogą lepiej spełniać ich potrzeby. Ostatecznie użytkownik zdecydował się na router z OpenWRT, mimo polityki firmy ograniczającej modyfikacje sprzętu.
Wygenerowane przez model językowy.
REKLAMA