Mirki, bo mnie coś zaraz strzeli......

Postawiłem sobie w domu Proxmoxa, w którym jest kontener w OpenVPNem i ddclient, żeby sobie dynamicznego IPka aktualizować.
wszystko postawiłem za OPNsense, zrobiłem przekierowanie portów na prywatne IP, no i bajeczka - wszystko działa.

no i nadszedł czas, żeby przeszczepić pacjenta do teściowej - za funboxa 3.0
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@johnyboy: gadżeciarzem jestem :D mam m920x z i9-9900t, 64GB ramu, 2x 1TB SN700, I350-4T, 2x 1TB, 64GB i na tym mam zainstalowanego Truenas Scale i w VMce stoi OPNSense.
interfejsy z sieciówki są przerzucone do VMki, jeden robi za WAN, a reszta za lanowe.

(żeby nie było, że takie kombinacje robię tylko pod OPNSense, to na VMkach w truenasie stoi jeszcze HomeAssistant, pihole, + inne VMki do zabawy, a poza tym
  • Odpowiedz
@Noniusz: no niestety. Ale dziś drugi raz do nich dzwoniłem i tym razem trafiłem na jakiegoś konsultanta, który poza tym, że "on to raczej dsle robi i może mi tylko funboxa wymienić", to przeleciał ze mną przez dużą część konfigu, (nat/pat, firewall, bez-ochrony, nawet DHCP) podpisywał wszystko ponoć i puścił na drugą linię..
Powiedział jeszcze, że teoretycznie w ostateczności mogą mi wymienić funboxa na ont i sobie tam postawie co
  • Odpowiedz
Testował ktoś jakieś #vpn y działające bezpośrednio na routerach np. na popularnych CUDY, które tam mają wbudowany #wireguard czy #openvpn ?
Główne zastosowanie - netflix poza gospodarstwem.
Słyszałem, że #netflix wykrywa VPNy i trzeba cały ruch IPv6 puścić przez VPN, ale to tylko zasłyszane historie. Ktoś może to przećwiczył w praktyce>?

#siecikomputerowe
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Nie mam dostępu do LAN przez openvpn. Posiadam router asus-ac68u (asuswrt-merlin 386.14_2), na nim jest postawiony serwer openvpn, łącząc się z zewnątrz z vpnem, internet normalnie działa. Jedyny adres w sieci LAN który działa to 192.168.1.1 (strona konfiguracyjna routera), poza tym klient vpn-a nie ma dostępu do sieci LAN. Wcześniej wszystko działało, nic nie zmieniałem. Próbowałem już: Ustawienia fabryczne, wyłączyć firewalla, zmienić firmware routera na starsze, zmienić firmware na oryginalne asus, użyć
Patryk4 - Nie mam dostępu do LAN przez openvpn. Posiadam router asus-ac68u (asuswrt-m...

źródło: routingvpn

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Patryk4:
O ile pamiętam
Tcpdump -n host x.x.x.x -v
Gdzie x.x.x.x to IP z/do którego nie działa komunikacja.
Tutaj bym użył Tego Twojego hosta z sieci 10.x i popatrzył czy widzisz jakiekolwiek próby nawiązaniu połączenia do urządzeń lan
  • Odpowiedz
Cześć, postawiłem #openvpn na #nas #synology, aby mieć dostęp zdalny do plików, (quickconnect jest wolny), ale również do innych urządzeń lokalnych (m. in. Home assistant). Zrobiłem to przez DDNS synology.
Wszystko działa na telefonie na pakiecie, ale jak połączę się z inną siecią WiFi, to już OpenVPN się nie łączy.
Jakaś opcja w pliku konfiguracyjnym do zmiany?
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

z inną siecią WiFi


@Viperer: Jaką siecią? Sieci miejskie/kawiarniane/hotelowe/gościnne często ograniczają komunikację do typowych portów: 53 (DNS), 80 (HTTP), 443 (HTTPS) i innych podobnych. Komunikacja na wysokich portach może być wycięta.
  • Odpowiedz
Czy ktoś może dać jakąś sugestię na temat tego, czemu nie mam dostępu do sieci LAN za serverem OpenVPN?
Serwer VPN póki co na windows, adres 10.24.1.1
Lokalna sieć LAN 10.66.77.0/24
Publiczne stałe IP - XX.XX.XX.XX

Po nawiązaniu połączenia pinguję z serwera klienta, jak i na odwrót od klienta serwer, jednak nie mogę dostać się od strony klienta do sieci LAN 10.66.77.0/24.
2mad4u - Czy ktoś może dać jakąś sugestię na temat tego, czemu nie mam dostępu do sie...

źródło: tel

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@zaslav: @Abrekam Panowie, poszedłem na rower i jak wróciłem to zaczęło działać. Zapewne problem był w tym push route, i zapewne ja to zmieniałem wcześniej ale zdaje się, że oczekiwałem za szybkiego reagowania tego ustrojstwa... Jak już mi to działa to postawię to jak przystało na linuksie.

Dzięki za pomoc!
  • Odpowiedz
Mirki, heeelp!
Router TPLink ER7206, hostował mi tunel OpenVPN na moje własne potrzeby. Niestety, mój ISP zmienił mi adres IP (publiczny) na inny. Oczywiście w routerze zmiana zaistniała, wygenerowałem nowy profil ovpn (i tak, jest w nim nowy adres), nawet w ogóle wykreowałem cały tunel od nowa i wciąż to samo: tunel się zestawia, otrzymuję na kliencie adres IP, na serwerze widzę tą sesję. NIestety nie ma żadnej łączności, ani z klienta
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Jarek_P: Zapewne ten kreator do 3 kliknięć stworzył odpowiednie regułki firewalla i może jakieś wpisy routingu. Nie znam kompletnie tego urządzenia, ale popatrz w regułkach firewalla własnie czy tam jeszcze nie musisz czegoś pozmieniać. Może być też tak, że musisz w konfiguracji serwera VPN coś pozmieniać (np. poprawić własnie adresy IP).
  • Odpowiedz
@Pan_Slon: Nie oczerniajcie ISPów proszę Was ;)
@Jarek_P Tunel się zestawi bo to zwykłę połączenie TCP. Natomiast problem jest z tranzytem jeśli leci po UDP. Do tunelowania w tej chwili wszystkiego co się da ja używam Wireguarda który pod tym względem działa najlepiej (jesy wydajniejszy kilkukrotnie niż OVPN) no i też działa za NATem poprawnie.
  • Odpowiedz
Czy jest tu jakiś ekspert od #siecikomputerowe i #windows #windows11 ?

Otóż po włączeniu VPNa (obojętne czy OpenVPN czy Wireguard) automatycznie tracę internet (zasięg i połączenie z Wifi się nie zmienia), więc klient VPN nie może nawet wysłać handshake do serwera i o jakiś pingach itd. nie ma nawet mowy.

Wyłączenie Firewalla nic nie daje. Pliki konfiguracyjne vpn są okej. Nie mam już pomysłu czy to
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Zapaczony: Skoro tracisz internet to zmienia ci się default route. Na początek nie tuneluj całego ruchu do internetu, tylko podsieć z VPNa. W przypadku wireguarda w AllowedIPs wywal 0.0.0.0/0 i wpisz tam swoją podsieć z wireguarda. Potem zobacz czy możesz pingować serwer w podsieci VPN.

Gdzie masz ten serwer postawiony, jakiś VPS? jak tak to zobacz też czy masz włączony IP forwarding i czy masz dobre wpisy do src nat
  • Odpowiedz
Czy to jest prawidłowe przekierowanie portów jeżeli server OpenVPN jest na stałe pod adresem 10.1.1.29?

Usługa działa w sieci lokalnej a z zewnątrz nie ma dostępu do serwera.

ISP daje mi publiczny dynamiczny adres i twierdzi że nie blokuje portów.

#openvpn #siecikomputerowe #vpn
Rusharh - Czy to jest prawidłowe przekierowanie portów jeżeli server OpenVPN jest na ...

źródło: 1000021620

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Chciałbym 'pożyczyć' koledze swój adres IP. Obaj jesteśmy na windows 10.
Przekierowałem port 1194 w routerze i firewallu, odpaliłem server, kolega się podłącza, widzimy logi, ale... nie ma dostępu do internetu. Dosłownie nic nie może zrobić. Nawet zwykły curl nie działa.
Mój server config: https://pastebin.com/d3MkF98t
Nie znam się, co może być przyczyną?
#openvpn #vpn #networking #siecikomputerowe
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@x_xRazorx_x:
Udostępnij swoje łącze internetowe, a jako "Home" wskaż kartę sieciową VPNu.
Co do "route" to właśnie nie dodawaj, już masz w configu wpis dotyczący przekazania bramy domyślnej, czyli lepszy sposób na to samo.

Co do ping to rzuć np. "ping wp.pl" ze swojego kompa, zobacz na jaki adres IP przetłumaczyło domenę i potem "tracert <ip>" to drugie polecenie pozwoli przy okazji zobaczyć czy pingowało rzeczywiście przez vpn (jednym z
  • Odpowiedz
  • 2
@Aramil: Udało się! Znalazłem ten tutorial na redditcie: https://www.reddit.com/r/OpenVPN/comments/81q2q6/guide_how_to_set_up_openvpn_server_on_windows_10/
gdzie właśnie jest napisane to o czym wspomniałeś, czyli by udostępnić internet w właściwościach Ethernetu.
Dodatkowo jest mowa o odpaleniu usługi "Routing and Remote Access", która w moim przypadku była wyłączona. Anyway, wstępnie działa, kolega u siebie widzi moje IP więc jutro się pobawimy.
  • Odpowiedz
✨️ Obserwuj #mirkoanonim
Mam #router Huawei OptiXstar HG8245X6-10 od dostawcy internetu. Łaczę się laptopem i smartfonem (oba z #vpn) z jego siecią 5 GHz, a drukarką, TV, i sprzętem domowym #xiaomi z siecią 2.4 GHz bez VPNu (inaczej się nie da). Sygnał na laptopie jest dość słaby (kilkanaście metrów i dwie ściany), a nie mam możliwości poprowadzenia kabla.

1. Jaki router o dobrym stosunku jakości
mirko_anonim - ✨️ Obserwuj #mirkoanonim
Mam #router Huawei OptiXstar HG8245X6-10 od d...

źródło: maxresdefault

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#biedanonim
#anonimowosc #prywatnosc #cybersecurity #kiciochpyta #internet

W jaki sposób zapewnić sobie wysoki poziom anonimowości online (oczywiście przy legalnej aktywności)?

Czy w ostatnich latach pojawiło się coś lepszego od odpalenia przeglądarki #tor przy włączonym #vpn z tzw. kill switchem? Wtedy powinniśmy mieć dwie warstwy ochrony, a dzięki VPN dostawca nie powinien wiedzieć, że uruchamiamy Tora, co samo w sobie może
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#biedanonim
Czy można (a jeśli tak, jak) najwygodniej skonfigurować #vpn na nowym #router od #netia?
Chodzi mi o to, abym nie musiała konfigurować go za każdym razem na poszczególnych urządzeniach łączących się z siecią, a jednocześnie, żebym w razie konieczności mogła wygodnie zmieniać #ip. #internet #ovpn #openvpn
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, potrzebuję pomocy w ogarnięciu VPN. W domu mam UPC connect boxa.
Na laptopie służbowym loguje się do sieci służbowej przez cisco vpn.

Chciałbym sobie ukryć swój IP, tak żeby pracodawca nie widział mojego IP - czyli rozumiem że potrzebuję:
- OPCJA A: najpierw VPNa na tym laptopie innego niż ciscoVPN, a dopiero potem ciscoVPN? (nic nie zainstaluje bo brak praw admina...)
- OPCJA B: z racji ze connect box nie ma opcji ogarniecia VPNa,
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak przekierowac caly ruch (wszystkie porty) z vps do serwera w sieci lokalnej i vice versa? Mam prywatne ip (np. x.x.x.x) bez mozliwosci zakupu publicznego. Mam vps i chcialbym moc sie laczyc spoza domu z serwerem w domu. W jaki sposob przekierowac porty 0-21 i 23-65535 tak, aby po wejsciu na x.x.x.x:123 laczylo z y.y.y.y:123 (przykladowe ip vps)?
#vpn #siecikomputerowe #linux #internet #openvpn
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam serwer OpenVPN na swoim VPS, który ma publiczny adres IP, pod który podpięta jest moja domena. Wszystko na Ubuntu Server 20.04.

Klient OpenVPN (komputer z systemem Ubuntu Server 22.04, za NAT, gdzie ISP blokuje rzeczy typu DDNS), udostępnia na porcie 80, aplikację ZoneMinder, w której jest podgląd monitoringu domowego. Ponadto nie mam dostępu do ustawień routera.

Czy można przy pomocy samego OpenVPN przekierować ten serwis, aby był dostępny publicznie pod tą domeną?
Jak
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, ma ktoś z Was skonfigurowany serwer OpenVPN na routerze Asusa? Mam problem z widocznością innych komputerów w sieci łącząc się przez VPN. Skonfigurowałem serwer VPN na routerze, bezproblemowo mogę się z nim połączyć, jestem w stanie też wtedy wejść chociażby w ustawienia routera, ale niestety nie widzę innych komputerów w sieci, nie mogę ich pingować po ip. No i tym tym samym nie mam dostępu do plików i nie mogę skorzystać
  • 28
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 1
@majeranek (napiszę tak mało fachowo) musisz ustawić routing z adresów, które dostajesz łącząc się z vpn do adresów w twojej sieci.
Jaką masz adresację i co za vpn?
  • Odpowiedz
  • 1
@majeranek zobacz czy to pomoże. Dodaj to w pliku konfiguracyjnym na serwerze

route 192.168.50.0 255.255.255.0 10.8.0.0

Jak nie to Google routing openvp i bzikaj
  • Odpowiedz