Jump to content

Odyssey

Forum Members
  • Content Count

    26
  • Joined

  • Last visited

Posts posted by Odyssey


  1. 2 минуты назад, AndreBA сказал:

    Статью читали?

    да, но если бы я сам конфиг станадртный придумал, а так от поставщика VPN

    а так получается кинетик не может просто подключиться


  2. Сен 19 20:19:22
     
    ndm
    Network::Interface::OpenVpn: "OpenVPN8": adding nameserver 192.168.30.1.
    Сен 19 20:19:22
     
    ndm
    Dns::Manager: name server 192.168.30.1 added, domain (default).
    Сен 19 20:19:22
     
    ndm
    Network::RoutingTable: gateway 192.168.28.14 is unreachable via OpenVPN8.
    Сен 19 20:19:22
     
    ndm
    Network::Interface::OpenVpn: "OpenVPN8": failed to add a nameserver route.
    Сен 19 20:19:22
     
    OpenVPN8

  3. всеравно не хочет

    VERIFY OK: depth=0, CN=italy, O=italy, OU=italy, C=US
    Сен 19 20:10:43
     
    OpenVPN8
    Connection reset, restarting [-1]
    Сен 19 20:10:43
     
    OpenVPN8
    SIGTERM[soft,connection-reset] received, process exiting
    Сен 19 20:10:43
     
    ndm
    Service: "OpenVPN8": unexpectedly stopped.
    Сен 19 20:10:46
     
    OpenVPN8
    OpenVPN 2.4.6 [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [AEAD]

  4. закомментировал auth-user-pass

    но подключения все равно нет

    походу используется авторизация по имени и паролю

    вот только куда ее писать то


  5. конфиг с https://www.vpnjantit.com
    примерно такой:
    client
    dev tun
    proto tcp
    remote YYY_HOST 1194
    remote XXX.XXX.XXX.XXX 1194
    cipher AES-128-CBC
    auth SHA1
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    verb 3
    auth-user-pass
    route-delay 2
    redirect-gateway
    fast-io
    pull
    + ключи естественно
     
     
    Сен 19 19:09:06 
    OpenVPN8
    auth-user-pass without inline credentials data is not supported
    Сен 19 19:09:06
     OpenVPN8
    Exiting due to fatal error
    Сен 19 19:09:06
     ndm
    Service: "OpenVPN8": unexpectedly stopped.
     

  6. После переподключения, например домовой маршрутизатор провайдера включен, т.е. сеть он видит, а инета нет, т.е. за ним что-то упало: системный монитор отображает не фактическое время  подключения к провайдеру, а время работы самого Keenetic.

    Если логика такая и должна быть, то оно (время) явно не должно отображаться как:

    ПровайдерПодключено 00:06:37

    Сеть Ethernet


  7. что нужно поправить чтобы заработал корректно VPN:

    конфиг клиента выгруженный с Asus RT-N56 fw v.3.4.3.9-099_e6f4533 (включен как сервер)

    client
    dev tun
    proto udp
    remote ip 1194
    resolv-retry infinite
    ;float
    nobind
    persist-key
    persist-tun
    auth SHA1
    cipher BF-CBC
    comp-lzo adaptive
    nice 0
    verb 3
    mute 10
    ;ns-cert-type server
    <ca>
    -----BEGIN CERTIFICATE-----

    -----END CERTIFICATE-----
    </ca>
    <cert>
    -----BEGIN CERTIFICATE-----

    -----END CERTIFICATE-----
    </cert>
    <key>
    -----BEGIN PRIVATE KEY-----

    -----END PRIVATE KEY-----
    </key>

     

    конфиг с сервера

    # Custom user conf file for OpenVPN server
    # Please add needed params only!

    ### Max clients limit
    max-clients 10

    ### Internally route client-to-client traffic
    client-to-client

    ### Allow clients with duplicate "Common Name"
    ;duplicate-cn

    ### Keepalive and timeout
    keepalive 10 60

    ### Process priority level (0..19)
    nice 3

    ### Syslog verbose level
    verb 0
    mute 10

     

    подключение есть, не вижу удаленные хосты, пинг не идет.

    в логе кинетика

    Июн 14 16:54:16 OpenVPN0
    write to TUN/TAP : Invalid argument (code=22)
    Июн 14 16:54:16 OpenVPN0
    Core::Syslog: last message repeated 9 times.

     

    в логе сервера

    Jun 14 19:54:00 openvpn-srv[473]: IP клиента WARNING: 'dev-type' is used inconsistently, local='dev-type tap', remote='dev-type tun'
    Jun 14 19:54:00 openvpn-srv[473]: IP клиента WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1574', remote='link-mtu 1542'
    Jun 14 19:54:00 openvpn-srv[473]: IP клиента WARNING: 'tun-mtu' is used inconsistently, local='tun-mtu 1532', remote='tun-mtu 1500'
    Jun 14 19:54:00 OpenVPN server: peer IP клиента (client@ovpn) connected - local IP: 192.168.1.245

    прошивка крайняя 2.12.B.0.0-4

     

    До этого связка двух Asus RT-N56 B1 на прошивке Padavan работала корректно.

    Подсети на обоих роутерах разные.

     

    Cгенерировал заново ключи и выгрузил конфиг клиента.

    Убрал галку в настройках кинетика "Получать маршруты от удаленной стороны" - заработало.


  8. В 29.05.2018 в 13:04, sanseylee сказал:

    А вот это нет,все пытающиеся подключиться устройства,зарегистрированы в основной сети.В этом проблема?

    удалите в устройствах ssid основной сети и гостевой, а затем подключите к гостевой


  9. 22 часа назад, Mamay сказал:

    Так вы бы сразу тогда и писали в раздел хотелки

    Это где такой, что-то не заметил :) ? 


  10. 3 часа назад, Mamay сказал:

    Не будьте столь категоричны. Почитайте, например

    вы немного путаете, я не говорил про CLI ничего. речь сугубо о web интерфейсе


  11. 3 часа назад, eralde сказал:

    Эта настройка есть в cli:

    дабы не плодить сообщения, хочу уточнить, что из "настроек" планируется перенести в web интерфейс, точнее - дублирование из CLI

    я это к тому, что есть весьма удачный вариант web морды на прошивке padavan, в которой многое уже было доступно без консоли... возможно и здесь что-то подобное будет?

    потому как на данный момент интерфейс весьма пустой


  12. Чтобы выйти из веб морды, приходится переходить на главное окно, потому как только там есть кнопка Выйти.

    Можно ли ее добавить везде...

    • Thanks 1

  13. Раздел Список устройств.

    Если зарегистрированным устройствам назначить новый IP, он сразу не присваивается после сохранения настроек (возможно из-за лизы, но на rt-n56 апдейтился сразу), нужно ребутить KN-1010 или передергивать LAN на устройстве.

    Почему нельзя руками добавить mac и ip устройств ? Нужно обязательно подключать и только после регать его - ну это же бред, а если устройство в др. здании и сейчас выключено...


  14. 1.

    WiFi в 2,4 Ггц при выборе Стандарта сети = gn
    Inssider всеравно отображает ее как bgn и ес-но ругается на старый b :)

×
×
  • Create New...