OpenVPN su AGTEF/AGTHP

  • 287 Risposte
  • 186097 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline bambo85

  • Nuovo Iscritto
  • *
  • 2
Re:OpenVPN su AGTEF/AGTHP
« Risposta #180 il: 14 Aprile 2019, 11:39 »
Scusate l'ignoranza... Ho sbloccato l'agthp e un agtef, tutto funziona senza problemi, a dir poco perfetto. Avrei eprò necessità di configurare la Vpn come server... devo andare in Cina e volevo collegarmi per avere accesso ai file e per baypassare la censura :). Ho seguito la guida per openvpn, ma mi sono completamente perso.

C'è qualche anima pia che potrebbe darmi due dritte anche per configurare correttamente opkg con  i link corretti per agthp? Many thanks

Offline nclmrc

  • Membro Anziano
  • ***
  • 246
Re:OpenVPN su AGTEF/AGTHP
« Risposta #181 il: 25 Aprile 2019, 10:22 »
@roleo entrambe le guide per le VPN non funzionano più, penso siano cambiati gli script presenti sul sito di openvpn

Offline roleo

  • VIP
  • *****
  • 4601
    • Repository ilpuntotecnico.com
Re:OpenVPN su AGTEF/AGTHP
« Risposta #182 il: 25 Aprile 2019, 10:47 »
Certo che potrebbero stare un po' fermi...
 :D :D :D

- EDIT -

Aggiornato primo post.
« Ultima modifica: 25 Aprile 2019, 15:31 da roleo »
--- SONO TUTTI OPEN CON IL SOURCE DEGLI ALTRI ---

Non rispondo in pm a tutte quelle domande che hanno una risposta nel forum.
Usate il pulsante "Ricerca".

Offline nclmrc

  • Membro Anziano
  • ***
  • 246
Re:OpenVPN su AGTEF/AGTHP
« Risposta #183 il: 26 Aprile 2019, 04:40 »
@roleo c'è sempre lo script per creare un file ovpn con tutto incluso?

Offline aezakmi123

  • Membro Anziano
  • ***
  • 201
Re:OpenVPN su AGTEF/AGTHP
« Risposta #184 il: 26 Aprile 2019, 16:23 »
Sono OT ma avrei la necessità di installare oltre al server VPN un server HTTP proxy, esiste qualcosa nei repository?

Offline roleo

  • VIP
  • *****
  • 4601
    • Repository ilpuntotecnico.com
Re:OpenVPN su AGTEF/AGTHP
« Risposta #185 il: 28 Aprile 2019, 22:50 »
@roleo c'è sempre lo script per creare un file ovpn con tutto incluso?

Aggiornato il primo post.
Ma a dire la verità non l'ho testato.

--- SONO TUTTI OPEN CON IL SOURCE DEGLI ALTRI ---

Non rispondo in pm a tutte quelle domande che hanno una risposta nel forum.
Usate il pulsante "Ricerca".

Offline giromancino

  • Nuovo Iscritto
  • *
  • 6
Re:OpenVPN su AGTEF/AGTHP
« Risposta #186 il: 30 Aprile 2019, 11:38 »
Provandolo ad utilizzare ho visto che il file prodotto riporta il nome della variabile anzichè il nome server a cui collegarsi.  Controllando lo script ho visto che per errore c'è una [ anzichè una {     .   
Prendo l'occasione per ringraziare @roleo  per l'ottimo lavoro svolto che è stato utile a me e a molti altri utenti.

Segnalo un problema che ho riscontrato seguendo la guida, magari può essere utile nel caso qualcuno incontri lo stesso problema.
Lo script di esempio per la configurazione server e client non sono compatibili relativamente al meccanismo di compressione e questo, almeno nel mio caso, non permetteva nessuna comunicazione tra client e server anche se la vpn risultava come connessa(ho provato sia con il cliente ufficiale openVPN per windows che un paio di client per Android).
Non so magari con altre versioni meno recenti di quelle attuali del server/client i valori di default erano diversi e funzionava tutto.
Soluzione 1 :
no compressione specificata lato client: si toglie "comp-lzo" dal file di configurazione del client
Soluzione2(quella che ho deciso di adottare):
abilitazione compressione lato server: Si aggiunge la direttiva "comp_lzo 'yes'"   (aggiugendo la riga "option comp_lzo 'yes'" al file di configurazione /etc/config/openvpn o con il comando uci).

In questo modo funziona tutto regolarmente
« Ultima modifica: 30 Aprile 2019, 11:58 da MisterFTTH »

Offline roleo

  • VIP
  • *****
  • 4601
    • Repository ilpuntotecnico.com
Re:OpenVPN su AGTEF/AGTHP
« Risposta #187 il: 30 Aprile 2019, 13:17 »
Ho corretto le segnalazioni che hai fatto.
Testato e funzionante.
Grazie.
« Ultima modifica: 30 Aprile 2019, 14:13 da roleo »
--- SONO TUTTI OPEN CON IL SOURCE DEGLI ALTRI ---

Non rispondo in pm a tutte quelle domande che hanno una risposta nel forum.
Usate il pulsante "Ricerca".

Offline lorenzocanalelc

  • Esperto
  • ****
  • 678
  • Sesso: Maschio
Re:OpenVPN su AGTEF/AGTHP
« Risposta #188 il: 06 Maggio 2019, 10:41 »
Ciao ragazzi, ho provato la guida sul DGA4131 sbloccato con la GUI di Ansuel, dato che comunque ho notato che il kernel era sempre 3.4.11-rt19 come per il DGA4132, ma non ha funzionato (non che mi aspettassi funzionasse) . Tutto il processo è andato bene fino al momento in cui ho ho eseguito OpenVPN. In quel momento (Immagino a causa del kmod incompatibile) il modem si è riavviato ed è entrato in un bootloop (Probabilmente a causa del OpenVPN enable). Per fortuna il modem si avviava quasi completamente quindi grazie ad un reset non ho avuto problemi a reinstallare la GUI e tutto. Pensate ci sia possibilità per il futuro di adattare la guida?? P.S.:Come repository ho usato quella default della gui di Ansuel che era: https://repository.ilpuntotecnico.com/files/roleo/public/agtef/brcm63xx-tch/packages che immagino fosse adeguato visto che il fw era il 17.2

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:OpenVPN su AGTEF/AGTHP
« Risposta #189 il: 06 Maggio 2019, 16:04 »
Quando fai queste prove, per sicurezza, falle mentre hai avviato bank_2 con bank_1 attiva e piallata, così per rientrare in caso di problemi ti basta caricare il firmware da tftp in bank_1

Offline lorenzocanalelc

  • Esperto
  • ****
  • 678
  • Sesso: Maschio
Re:OpenVPN su AGTEF/AGTHP
« Risposta #190 il: 06 Maggio 2019, 16:16 »
Scusa perché con Bank_2? Io avrei detto Bank_1, tra l'altro la GUI di Ansuel quando viene installata mi ha automaticamente clonato la Bank_2 in 1 e switchato in Bank_1. Pensavo di essere più al sicuro su essa proprio per il fatto del TFTP (Avendo avuto brutte esperienze con l'AGTOT ormai non mi spavento più dei bootloop).

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:OpenVPN su AGTEF/AGTHP
« Risposta #191 il: 06 Maggio 2019, 17:22 »
Lo so è controintuitivo, ma è così. Se stai in bank_1 e la incasini sei potenzialmente fritto, perchè poi a quel punto far avviare la 2, a seconda di quanto e come tu abbia incasinato le cose è complicato, e le speranze di recuperarlo dipenderebbero dalle condizioni in cui è bank_2 in quel momento, cioè se c'è gia sopra o meno un firmware sboccato/sbloccabile. Ti basti pensare che il disco di ripristino nei vecchi pc senza modalità di recovery funziona allo stesso modo. Hai il pc che tenta prima l'avvio da floppy, per un eventuale ripristino, poi l'hd interno potenzialmente incasinato. Se il floppy non è inserito parte l'os dal disco rigido.
Se come hai detto sei finito in un bootloop continuo vuol dire che la tua bank_2 aveva qualche problema. In questo caso, se il casino fosse stato più grave non saresti stato in grado di lanciare il reset col pulsante, e i giochi sarebbero finiti perchè non avevi modo di far funzionare l'altra bank

La situazione ideale di normale utilizzo secondo me è:
bank_1 (/dev/mtd3): vuota, attiva, non avviata
/overlay/bank_1: sblocco essenziale
bank_2 (/dev/mtd4): fw in uso, non attiva, avviata
/overlay/bank_2: sblocco ed esperimenti vari

Supponi di fare al contrario, cioè di usare quotidianamente bank_1:
- se il casino che fai ti porta ad un freeze senza bootloop e senza possibilità di reset da tasto, andare in bank_2 quando la attiva è la 1 è un casino e se in bank_2 non c'è già qualcosa di buono sei fritto; con il setup che ho detto sopra ti basta caricare un firmware sbloccabile con tftp in bank_1 ed entri.
- se invece va in bootloop, senza freeze, ma comunque prima che il reset da tasto possa funzionare e in bank_2 non c'è tutto pronto come dovrebbe sei dl nuovo fregato; anche qui con l'altro setup invece ti salvi
 - se ti va in bootloop con overlay piena il reset da tasto non funziona. e se in bank_2 non hai già tutto pronto, sbloccato e intatto allora sei di nuovo fregato; con l'altro setup, la cosa non differisce di molto, almeno che non predisponi lo sblocco essenziale su una delle due in modo da fungere da vera e propria recovery, cioè gli fai formattare tutto prima che i servizi vadano in errore tentando di accedere all'overlay, l'unico pro del far fungere come recovery la numero 1 è che così facendo puoi caricare tu quando serve il firmware giusto da tftp, cosa che in bank_2 richiede invece una predisposizione a priori

Infine, se usi giornalmente bank_2, puoi formattare bank_1 per salvarci dentro, invece che un firmware, tutte le modifiche che ti pare guadagnando un bel po' di spazio. Se salvavi in bank_1 i kmod incopatibili e facevi in modo che li caricasse da lì, in caso di problemi, di nuovo, ti bastava caricare in bank_1 un firmware qualsiasi che avrebbe sovrascritto tutta la roba problematica.

Offline lorenzocanalelc

  • Esperto
  • ****
  • 678
  • Sesso: Maschio
Re:OpenVPN su AGTEF/AGTHP
« Risposta #192 il: 06 Maggio 2019, 18:44 »
Interessantissima spiegazione, completa e precisa in ogni punto. Solo un paio di domande
1) Cosa intendi in
bank_1 (/dev/mtd3): vuota, attiva, non avviata
per attiva, per caso che appunto monto /dev/mtd3 e la rendo visibile dal fw che è in esecuzione su Bank_2, se si come dovrei fare?
2) Credo che in realtà io non abbia dato il tempo di riavviarsi le 3 volte necessari per switchare in Bank 2 (Si è riavviato credo solo 2 volte e poi ho effettuato il reset), quindi spero che in realtà in questo momento sulla Bank 2 ci sia lo stesso identico set-up della Bank 1 (Visto che la GUI di Ansuel nello script di installazione ha copiato il fw e eseguito lo switchover), c'è un modo per verificarlo senza effettivamente fare lo switchover?
3) Perché dovrebbe essere più facile passare dalla 2 alla 1? La procedura non dovrebbe essere la stessa?
« Ultima modifica: 06 Maggio 2019, 18:46 da lorenzocanalelc »

Offline LuKePicci

  • Global Moderator
  • VIP
  • *****
  • 2789
Re:OpenVPN su AGTEF/AGTHP
« Risposta #193 il: 06 Maggio 2019, 19:47 »
1) No, per attiva intendo che di default, all'avvio lui tenta di avviare quella. Se la 1 è attiva ma vuota (cioè mtd3 piena di zeri o spazzatura), fallisce tre volte e parte dalla 2. Lo switchover cambia la bank attiva.

2) Certo che c'è un modo semplice, pialla la bank 1, spegni e riaccendi. Dopo 3 fallimenti parte la 2, e questo senza aver fatto alcuno switch. Però non so cosa tenti di fare a quel punto la custom gui, se parte di nuovo a "clonarsi" sulla 1 per poi fare ciecamente uno switch senza notare che la 1 è già attiva potresti dover attendere una nuova iterazione dello stesso processo prima che si stabilizzi come è ora. Oppure ti sfogli la cartella /overlay/bank_2 e vedi cosa c'è dentro interpretando "a mano" il contenuto cercando di capire cosa avverrà in caso di problemi.

3) Perchè se la attiva è la 1, vuota, ti si avvia la 2, a quel punto ti basta rimetterci qualcosa dentro con tftp per avviarla. Il contrario non puoi farlo, perchè tftp scrive sempre nella 1.

Offline lorenzocanalelc

  • Esperto
  • ****
  • 678
  • Sesso: Maschio
Re:OpenVPN su AGTEF/AGTHP
« Risposta #194 il: 06 Maggio 2019, 22:48 »
Interessantissima questa cosa della Bank attiva ma non avviata, non avevo idea funzionasse così, sembra veramente la soluzione migliore. Quindi se io adesso svuoto la mtd3 (Quale sarebbe il comando da dare?) lui avvia la bank_2 e ad ogni riavvio prova ad avviare la bank_1? (Così nel caso qualcosa non funzioni basta inviare un fw via tftp e lui lo avvia in automatico così che possa sistemare le bank_2?)