#openwrt #vpn #wireguard #openvpn

Mam sporo sprzętu w domowej sieci, VPSa z wireguardem którego zazwyczaj używam jak pracuję z niezaufanych WIFI czy pierun wie czego i chciałbym w sumie zmontować coś takiego że: wireguard na routerze jest połączony jako klient (łączy się tylko do podsieci na powyższym VPSie, ale bez tunelowania całego ruchu przez niego).

Jedyne na czym mi zależy do dostep do zasobów w domowej sieci (mam parę wirtualek na serwerze
#openwrt #openvpn

Jestem na etapie konfiguracji sieci OpenVPN z routerem opartym na najnowszym OpenWRT
Udało mi się skonfigurować serwer VPS i router, aby łączył się do tej sieci. Niestety nie jestem jakimś specem i nie radzę sobie z konfiguracją site to site. Czy jest to jakiś Mirek specjalista, który chętnie wyjaśniłby mi parę rzeczy? Najlepiej przez Skype, gdzie mógłbym pokazać w czym mam dokładnie problem.
Odwdzięczę się plusem/flachą/kodem na pyszne ;)
@wyk00p: Tak jest, przekierowanie robisz z serwera na router (bo router ma być klientem), a później z routera na konkretne urządzenie ( ͡° ͜ʖ ͡°) trochę to się zagmatwane robi i nie wiem czy lepiej by Ci nie było uruchamiać klienta na docelowym urządzeniu niż na routerze.
  • Odpowiedz
@kwitnaca-wisnia: zaorałem wszystko w #!$%@? i zacząłem z tutorialem z sekuraka... tylko jebnąłem klucz 4096 i teraz czekam już z półtora godziny i się zastanawiam czy czekać czy jebnąć jeszcze raz od zera
  • Odpowiedz
myślałem że już to mam jednak nie mogę się podpiąć do sieci lan.
klient łączy się z serwerem ale dalej nie przechodzi.
konfig serwera:
local 192.168.0.102
port 1194
proto udp
dev tun
ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/piaskownica-vpn.crt
key /etc/openvpn/server/piaskownica-vpn.key
dh /etc/openvpn/server/dh.pem
server 192.168.101.0 255.255.255.0
push "redirect-gateway def1"
#push "route 192.168.101.0 255.255.255.0"
push "route 0.0.0.0 0.0.0.0"
push "route 192.168.100.0 255.255.255.0"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
duplicate-cn
cipher AES-256-CBC
tls-version-min 1.2
tls-cipher
Mam problemy w kwestii udostępnienia portów w mojej domowej sieci. W sumie to próbuję też zidentyfikować czy mój publiczny adres jest rzeczywiście mój. Mam serwer z paroma środowiskami i reverse proxy na nginxie i próbowałem udostępnić na nim porty 80 i 443 i wszystkie narzędzia z zewnątrz wykrywają mi, że są zamknięte. Stwierdziłem że może coś mój gówniany router od dostawcy źle funkcjonuje więc przełączyłem go w tryb bridge i korzystam z
yeradd - Mam problemy w kwestii udostępnienia portów w mojej domowej sieci. W sumie t...

źródło: comment_1588887143I4ZlMNXdajUDg6tEQm2L1v.jpg

Pobierz
@yeradd tak swoją drogą to openvn to już przeżytek, teraz jest hype na wireguard. Znacznie szybszy a w nowych ubuntu to nawet jest już integracja z kernelem. Sama konfiguracja też jest prostsza niż opvn. Jak lubisz podłubać w takich tematach to polecam :)
  • Odpowiedz
Czesc chce sobie postawic openVpn w domu nie jestem jakos super obeznany w dokerze ale pomyslalem ze skoro sa gotowce to czemu nie docker hub u moja konfiguracja utyka na probie polaczenia do gui dostaje zwrotke forbidden docker-compose file
host server jest wpiety do tej samej sieci ktos moze konfigurowal lub wie jak to postawic?
#openvpn
#docker
@emitar tylko nowy serwer sam sie nie skonfiguruje i nie odizoluje swoich zależności ktore mogbly by wplywac na moje inne uslugi. Moge tez duzo eksperymentowac bo cofniecie do poprzedniego stanu to moze kilka sekund jest wiele zalet ktore przemawiaja za takim podejsciem
  • Odpowiedz
Mireczki, chciałem postawić sobie OpenVPN na home.pl, zakupiłem u nich VPS. Konfiguracja serwera pada przy etapie:
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
iptables v1.4.21: can't initialize iptables table `nat': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
Znalazłem też skrypt, który miał ułatwić życie:
https://github.com/Nyr/openvpn-install

Tutaj jest ten sam problem, aby go obejść zastosowałem:
sudo mkdir /dev/net
via Wykop Mobilny (Android)
  • 0
Mirki, mam premium #vpn od #windscribe które skonfigurowałem pod #openvpn na wiekowym routerze #tplink wr842nd v1 z zainstalowanym #openwrt.

Próbowałem 2 różne konfingi z dwoma różnymi serwerami i router max co wyciąga na download i upload to 6 Mbps, gdzie speedtest bez włączonego vpn w ustawieniach routera osiągają po 45 - 47 Mbps downloadu, czyli max mojego łącza.

Czy jest to spowodowane limitem routera? Czytałem że korzystanie z vpn potrafi znacznie
via Wykop Mobilny (Android)
  • 0
@aliosza: zalogowałem się do routera przez ssh, poprzez komendę

top

Widzę zużycie procka z aktualizacją co 4 sekundy.

Podczas speedtestu cpu nie przekroczył 58 procent obciążenia.
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
Jak wygląda kwestia bezpieczeństwa takiego rozwiązania jak #openvpn w kategorii #vpn ? Można tego używać do #pracazdalna w domu, żeby połączyć się ze swoim służbowym kompem? Czy tylko płatne plany wchodzą w grę, a takie można jedynie używać do oszukiwania Netfliksa czy Instagrama...
Cześć,
Mam skonfigurowany serwer openvpn, który kieruje do 6 różnych podsieci lokalnych. Potrzebuję na jednym stanowisku pominąć dostęp do dwóch sieci (nie pobierać drogi wypchniętej przez serwer vpn). Używam VPN tylko do dostępu do sieci lokalnych.

pull-filter ignore "192.xxx.xxx." niestety nie działa

Jakiś pomysł?

#openvpn #vpn #siecikomputerowe
  • Odpowiedz
#openvpn #vpn #linux #sieci
Mirki czy ktoś mógłby pomóc mi skonfigurować openvpn z opcją client-to-client ?
Mam z tym duży problem, a chciałem sobie zrobić sieć kilku komputerów. Udało mi się już postawić serwer i podłączyć do niego kompy, niestety nie widzą się nawzajem (nie da się ich pingować).
Mam dokładnie taki config jak w tym tutorialu: https://www.digitalocean.com/community/tutorials/how-to-set-up-an-openvpn-server-on-debian-9
Leżę w szpitalu, jest otwarte #wifi chciałem się połączyć przez swój #vpn #openvpn ale wewnątrz sieci nic się nie da pingować (ani adresów wewnętrznych, ani zewnętrznych ip ani domen, ale internet działa normalnie), przez co połączenie się nie zestawia, pojawia się błąd:

Cannot resolve host address


Podejrzewam, że tak jest skonfigurowany firewall w tej sieci, bo nawet do bramy nie dochodzi ping. DNS jest wymuszony na OpenDNS z ograniczeniami, ale tu wystarczyło,
Możecie mi powiedzieć co jest nie tak z moim plikiem configuracji (albo czymś innym)?

Jest to plik który wymusza na aplickacji w kontenerze w Docker użycie VPN (NordVPN w moim przypadku)

Zawartość /opt/appdata/rutorrent-vpn/vpn:

xxxxxxxx@pg-gce:/opt/appdata/rutorrent-vpn/vpn$ dir
client.conf ua15.nordvpn.com.udp1194.ovpn ua15nordvpncomtls.key
ua15.nordvpn.com.tcp443.ovpn ua15
nordvpncomca.crt vpn.auth

kiedy próbuję się połączyć do rutorrent-vpn.mydomain I get "404 page not found"

Docker:

Namerutorrent-vpnIP address172.xx.x.xxStatusRunning for 21 minutes

Kiedy restartuję server to kontener nie startuje
  • Odpowiedz
Próbuję na własnym serwerze postawić OpenVPN według tego poradnika. Pomoże mi ktoś zrozumieć o co chodzi z tym stwierdzeniem?

Additionally, you will need a separate machine to serve as your certificate authority (CA).


To znaczy, że potrzebuje dodatkowego serwera? Czy może chodzi o to żeby podpisywać certyfikaty na innej maszynie niż tej, na której stoi OpenVPN?

#vpn #openvpn #siecikomputerowe
@peterek93: To bardzo dobre zalecenie aby serwer, na którym wygenerujesz ROOT CA dla jakiejś domeny był w izolowanym środowisku. Najlepiej bez dostępu do sieci. Na takim serwerze generujesz ROOT CA i klucz prywatny. Dostanie się do takiego serwera z zewnątrz niesie ze sobą ryzyko naruszenia klucza prywatnego dla ROOT CA. Czyli atakujący mógłby wystawiać lewe certyfikaty, bez alarmowania innych o nieprawidłowym certyfikacie. Na jeszcze osobnym serwerze tworzy się pośredni certyfikat dostawcy
  • Odpowiedz