OpenVPN su AGTEF/AGTHP

  • 287 Risposte
  • 186583 Visite

0 Utenti e 2 Visitatori stanno visualizzando questo topic.

Offline puandr

  • Membro Anziano
  • ***
  • 309
    • Riconoscimi
Re:OpenVPN su AGTEF/AGTHP
« Risposta #165 il: 19 Febbraio 2019, 00:00 »
Installa i seguenti pacchetti:

Codice: [Seleziona]
cd /tmp
opkg install http://blacklist.satellitar.it/repository/wget_1.17.1-1_brcm63xx-tch.ipk
opkg install  http://blacklist.satellitar.it/repository/ca-certificates_20161130+nmu1_all.ipk

Offline fedfed

  • Nuovo Iscritto
  • *
  • 36
Re:OpenVPN su AGTEF/AGTHP
« Risposta #166 il: 19 Febbraio 2019, 08:54 »
@puandr sempre lo stesso problema.
In ogni caso ho resettato tutto e la sto rifacendo da capo. E' bastato fare opkg update e ha aggiornato correttamente senza alcun problema. Se faccio opkg remove libopenssl, allora mi blocca tutto.
Tra l'altro è proprio necessario cambiare la libreria OpenSSL 1.0.2n-1? Perchè mi da errori:
[ You must login or register to view this spoiler! ]

Infine poi se faccio questa istruzione, mi restituisce qualche errore:
[ You must login or register to view this spoiler! ]
Grazie mille per l'aiuto...

Offline puandr

  • Membro Anziano
  • ***
  • 309
    • Riconoscimi
Re:OpenVPN su AGTEF/AGTHP
« Risposta #167 il: 19 Febbraio 2019, 09:46 »
Stai dando il comando di aggiornamento sbagliato, non è dando l'URL:

Codice: [Seleziona]
opkg install https://repository.ilpuntotecnico.com/files/roleo/public/agtef/brcm63xx-tch/packages/base/libopenssl_1.0.2n-1_brcm63xx-tch.ipk
Che tra l'altro non esiste, perchè aggiornato con la 1.0.2q

Nè facendo il remove

Ma è

Codice: [Seleziona]
opkg upgrade libopenssl
Quegli errori sono warning, perchè hai dichiarazioni duplicate del repository nei file di config di opkg

Citazione
Tra l'altro è proprio necessario cambiare la libreria OpenSSL 1.0.2n-1?

Non è necessario ma consigliato, qui trovi le vulnerabilità che risolve https://www.openssl.org/news/openssl-1.0.2-notes.html
« Ultima modifica: 19 Febbraio 2019, 09:50 da puandr »

Offline ELGeKo

  • Nuovo Iscritto
  • *
  • 40
Re:OpenVPN su AGTEF/AGTHP
« Risposta #168 il: 23 Febbraio 2019, 17:00 »
C'è modo di mettere solo alcuni dispositivi sotto vpn e non tutta la rete?

Offline puandr

  • Membro Anziano
  • ***
  • 309
    • Riconoscimi
Re:OpenVPN su AGTEF/AGTHP
« Risposta #169 il: 23 Febbraio 2019, 17:14 »
Eh!?
Ma qui si tratta di una vpn client-to-lan!

Offline ELGeKo

  • Nuovo Iscritto
  • *
  • 40
Re:OpenVPN su AGTEF/AGTHP
« Risposta #170 il: 23 Febbraio 2019, 17:26 »
Io ho fatto l'inverso, non ci sarebbe un modo per reindirizzare solo alcuni dispositivi sotto la vpn?

Offline puandr

  • Membro Anziano
  • ***
  • 309
    • Riconoscimi
Re:OpenVPN su AGTEF/AGTHP
« Risposta #171 il: 23 Febbraio 2019, 17:59 »
Imposterei delle regole iptables verso l'interfaccia virtuale tun creata dalla vpn sul modem

Offline morrison945

  • Nuovo Iscritto
  • *
  • 23
Re:OpenVPN su AGTEF/AGTHP
« Risposta #172 il: 21 Marzo 2019, 21:23 »
Scusate l'ignoranza..
ho provato a verificare se accedevo ai repository e mi apriva i link correttamente.. ho cosi iniziato a copiare i comandi in putty. I primi… poi mi sono accorto che mi stava dando degli errori.. preso un po' dal panico ho chiuso e da allora anche cliccando sui link dei repository, mi dice che la pagina non è disponibile..
ho fatto qualche impiccio? come mai non riesco più ad accedervi?
Grazie

EDIT
Non so come ma ora riesco ad accedervi di nuovo.. ma facendo opkg update mi da errori..

can't load library libssl.so.1.0.0

e tutti wget returned 16 ai tentativi di download dei pachetti
« Ultima modifica: 21 Marzo 2019, 21:29 da morrison945 »

Offline mtmtko

  • Nuovo Iscritto
  • *
  • 17
Re:OpenVPN su AGTEF/AGTHP
« Risposta #173 il: 29 Marzo 2019, 10:14 »
Io ho fatto l'inverso, non ci sarebbe un modo per reindirizzare solo alcuni dispositivi sotto la vpn?

scusa posso chiederti come hai fatto?

io vorrei stabilire un tunnel VPN verso l'esterno (ho ip user e pass), successivamente, instradare solo alcuni client della rete verso quella vpn per usarla come gateway,
come posso fare?

Grazie in anticipo!

Offline aezakmi123

  • Membro Anziano
  • ***
  • 201
Re:OpenVPN su AGTEF/AGTHP
« Risposta #174 il: 08 Aprile 2019, 10:44 »
Qualcuno riesce a pingare i dispositivi connessi alla VPN?
Esempio:
cellulare con IP 10.8.0.6
PC con IP 10.8.0.3
L'unico pingabile è il router 10.8.0.1

Per i dispositivi sulla LAN 192.168.1.X non ci sono problemi

Offline fabiobassa

  • Esperto
  • ****
  • 728
  • Sesso: Maschio
Re:OpenVPN su AGTEF/AGTHP
« Risposta #175 il: 08 Aprile 2019, 23:27 »
@aezakmi123

Per fare si che i dispositivi si vedano tra di loro nel file conf deve essere esplicitamente dichiarato client to client 1

Offline aezakmi123

  • Membro Anziano
  • ***
  • 201
Re:OpenVPN su AGTEF/AGTHP
« Risposta #176 il: 09 Aprile 2019, 14:57 »
Aggiunta l'opzione client-to-client in /etc/openvpn/my-vpn.conf ora riesco a pingare i dispositivi
Grazie!

Offline fabiobassa

  • Esperto
  • ****
  • 728
  • Sesso: Maschio
Re:OpenVPN su AGTEF/AGTHP
« Risposta #177 il: 09 Aprile 2019, 15:13 »
 @aezakmi123
Di nulla , i forum a questo servono !

Offline ELGeKo

  • Nuovo Iscritto
  • *
  • 40
Re:OpenVPN su AGTEF/AGTHP
« Risposta #178 il: 11 Aprile 2019, 17:53 »
scusa posso chiederti come hai fatto?

Io avevo tutta la rete sotto VPN e come te volevo instradare solo alcuni client, ma non so come si fa, adesso ho rimosso tutto
« Ultima modifica: 11 Aprile 2019, 18:46 da MisterFTTH »

Offline fabiobassa

  • Esperto
  • ****
  • 728
  • Sesso: Maschio
Re:OpenVPN su AGTEF/AGTHP
« Risposta #179 il: 11 Aprile 2019, 18:52 »
googleando un poco ho trovato alcuni tutorials di come instradare solo alcune direttrici verso la vpn
metto il link di uno in particolare che è molto chiaro, comunque si tratta di intervenire nella conf ( openvpn.conf)

Il link rimanda ad un forum di terze persone cui vanno tutti i CREDITS , spero questo non infranga la policy del puntotecnico, in caso contrario prego qualche amministratore di rimuovere questo post.

https://serverfault.com/questions/631037/how-to-route-only-specific-openvpn-traffic-through-a-openvpn-based-on-ip-filteri