OpenVPN su AGTEF/AGTHP

  • 287 Risposte
  • 185878 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline roleo

  • VIP
  • *****
  • 4601
    • Repository ilpuntotecnico.com
Re:OpenVPN su AGTEF/AGTHP
« Risposta #60 il: 17 Gennaio 2018, 14:11 »
Ho aggiornato il primo post.
--- SONO TUTTI OPEN CON IL SOURCE DEGLI ALTRI ---

Non rispondo in pm a tutte quelle domande che hanno una risposta nel forum.
Usate il pulsante "Ricerca".

Offline ^NiCo^

  • Ex-Staff
  • Esperto
  • *****
  • 1258
  • Se non và dagli un calcio e riprova.
Re:OpenVPN su AGTEF/AGTHP
« Risposta #61 il: 18 Gennaio 2018, 03:29 »
@roleo Una domanda, come mai per aggiornare libopenssl lo fai togliere e rimettere ? opkg update libopenssl sminchia qualcosa ? non aggiorna le dipendenze ?

Offline roleo

  • VIP
  • *****
  • 4601
    • Repository ilpuntotecnico.com
Re:OpenVPN su AGTEF/AGTHP
« Risposta #62 il: 18 Gennaio 2018, 10:07 »
La prima volta che provai non funzionò perché la libopenssl originale non è completa.
Se devo dire la verità da allora non ho più riprovato.
--- SONO TUTTI OPEN CON IL SOURCE DEGLI ALTRI ---

Non rispondo in pm a tutte quelle domande che hanno una risposta nel forum.
Usate il pulsante "Ricerca".

Offline Crist

  • Membro Giovane
  • **
  • 79
Re:OpenVPN su AGTEF/AGTHP
« Risposta #63 il: 24 Gennaio 2018, 21:05 »
Salve.

Collegandomi al post da me aperto sul thread iinet/AGTOT https://www.ilpuntotecnico.com/forum/index.php/topic,77981.msg228810.html#msg228810, che voi sappiate l'incopatibilità del kernel segnalata da opkg durante l'installazione di un pacchetto, è bypassabile?
Openvpn-easy-rsa viene installato ma openvpn-openssl no per via del kernel. Io uso il repo di roleo (AGTEF) provando i pacchetti su iinet (ex AGTOT) del 789vac2.
Grazie

OK Mi hanno risposto nell'altro post: è un repo incompatibile. Contavo sul fatto che l'architettura fosse uguale ma evidentemente la compilazione è strettamente legata all'hw specifico.
« Ultima modifica: 25 Gennaio 2018, 09:38 da Crist »

Offline roleo

  • VIP
  • *****
  • 4601
    • Repository ilpuntotecnico.com
Re:OpenVPN su AGTEF/AGTHP
« Risposta #64 il: 25 Gennaio 2018, 10:50 »
Se l'architettura è uguale hai 2 possibilità.
O forzi il caricamento del driver con l'opzione apposita (-f se non ricordo male) oppure ricompili il kernel forzando a mano il vermagic dell'AGTOT.
A questo punto il caricamento va liscio.
Tutti i pacchetti che contengono moduli kernel hanno questo problema perché la dipendenza dal kernel è espressa col vermagic.
--- SONO TUTTI OPEN CON IL SOURCE DEGLI ALTRI ---

Non rispondo in pm a tutte quelle domande che hanno una risposta nel forum.
Usate il pulsante "Ricerca".

Offline nclmrc

  • Membro Anziano
  • ***
  • 246
Re:OpenVPN su AGTEF/AGTHP
« Risposta #65 il: 04 Febbraio 2018, 10:57 »
Ciao @roleo volevo implementare la funzione Wake on Lan attraverso la VPN. Ho provato ad accendere un pc da remoto ma non funziona. Visto che funziona attraverso il broadcast ad occhio penserei che la rete della vpn e della lan debbano condividere proprio quello. Mi daresti qualche consiglio grazie.

Offline roleo

  • VIP
  • *****
  • 4601
    • Repository ilpuntotecnico.com
Re:OpenVPN su AGTEF/AGTHP
« Risposta #66 il: 04 Febbraio 2018, 11:11 »
La configurazione che ho proposto è quella routed, come indicato nel primo post.
Dal punto di vista teorico credo che ci siano 2 possibilità (entrambe poi da verificare sul campo):
1 - Configurare la VPN bridged che ti consente di avere un IP della stessa classe di quella del router (192.168.1.x).
2 - Mandare il pacchetto magico all'indirizzo broadcast della subnet (directed broadcast) cioè il 192.168.1.255 invece che al limited broadcast 255.255.255.255.

Per il punto 1 va rivista tutta la configurazione che ho proposto.
Per il punto 2 bisogna vedere se il software che usi ti consente di farlo e se il router ruota correttamente i pacchetti directed broadcast (le policy di sicurezza standard di solito non lo consentono).
--- SONO TUTTI OPEN CON IL SOURCE DEGLI ALTRI ---

Non rispondo in pm a tutte quelle domande che hanno una risposta nel forum.
Usate il pulsante "Ricerca".

Offline nclmrc

  • Membro Anziano
  • ***
  • 246
Re:OpenVPN su AGTEF/AGTHP
« Risposta #67 il: 04 Febbraio 2018, 12:54 »
@roleo ma la 10.8.0.0/24 non è già routata sulla lan?
Poi un altra cosa, come mai tutti i client che si connettono alla vpn prendono tutti lo stesso ip 10.8.0.6?

Offline roleo

  • VIP
  • *****
  • 4601
    • Repository ilpuntotecnico.com
Re:OpenVPN su AGTEF/AGTHP
« Risposta #68 il: 04 Febbraio 2018, 13:30 »
La 10.8.0.0/24 è ruotata sulla 192.168.1.0/24.
Se mandi un pacchetto  broadcast non passa il router, se lo mandi al 192.168.1.255 in teoria il router lo gira.
Però molti router sono configurati per ignorare i pacchetti directed broadcast. Non so cosa fa il DGA413x.

Per quanto riguarda il discorso dell'IP 10.8.0.6 invece non ti so rispondere. Dovrei fare qualche prova.
https://doc.pfsense.org/index.php/Why_do_my_OpenVPN_clients_all_get_the_same_IP
« Ultima modifica: 04 Febbraio 2018, 16:28 da roleo »
--- SONO TUTTI OPEN CON IL SOURCE DEGLI ALTRI ---

Non rispondo in pm a tutte quelle domande che hanno una risposta nel forum.
Usate il pulsante "Ricerca".

Offline nclmrc

  • Membro Anziano
  • ***
  • 246
Re:OpenVPN su AGTEF/AGTHP
« Risposta #69 il: 07 Febbraio 2018, 22:59 »
Grazie @roleo funziona!!

Offline roleo

  • VIP
  • *****
  • 4601
    • Repository ilpuntotecnico.com
Re:OpenVPN su AGTEF/AGTHP
« Risposta #70 il: 08 Febbraio 2018, 09:11 »
Con quale soluzione?
--- SONO TUTTI OPEN CON IL SOURCE DEGLI ALTRI ---

Non rispondo in pm a tutte quelle domande che hanno una risposta nel forum.
Usate il pulsante "Ricerca".

Offline nclmrc

  • Membro Anziano
  • ***
  • 246
Re:OpenVPN su AGTEF/AGTHP
« Risposta #71 il: 08 Febbraio 2018, 09:21 »
@roleo mi riferivo alla soluzione per l'ip diversi. per quanto riguarda la vpn per quel tipo di soluzione deve essere bridge con la lan è condividere lo stesso dhcp. però questa soluzione complica non poco la gestione dei conflitti ip

Offline shin01

  • Membro Giovane
  • **
  • 53
Re:OpenVPN su AGTEF/AGTHP
« Risposta #72 il: 09 Febbraio 2018, 17:31 »
Quali problemi di conflitto IP pensi possano verificarsi?
ho settato la OpenVpn in bridged con TAP,  il dhcp locale assegna gli ip dal 192.168.1.2 al 192.168.1.150, e openvpn assegna ai client IP dal 151 al 200 e non ho mai avuto problemi di conflitto
« Ultima modifica: 09 Febbraio 2018, 17:40 da shin01 »

Offline nclmrc

  • Membro Anziano
  • ***
  • 246
Re:OpenVPN su AGTEF/AGTHP
« Risposta #73 il: 09 Febbraio 2018, 18:13 »
@shin01 se sei connesso ad un altra lan potresti avere duplicazione di ip

Offline radero

  • Nuovo Iscritto
  • *
  • 16
Re:OpenVPN su AGTEF/AGTHP
« Risposta #74 il: 11 Febbraio 2018, 16:12 »
Installato su router, applicazione openvpn su cell android, tutto ok. Ho provato la fonia da rete esterna, usato il programma csipsimple e zoiper, entrambi funzionano perfettamente.  Per la configurazione dei due programmi, la user: +39xxxxxx, la pwd ovviamente quella lunga, come server: telecomitalia.it, invece il proxy: 85.38.239.72, trasporto UDP.
Su zoiper non dimenticate di togliere la spunta alla voce "Use RPORT for Signaling", altrimenti non si sente l'interlocutore, si trova nella configurazione dell'account e poi "Network Settings".