- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- Samsung Galaxy S21 Ultra - vákuumcsomagolás
- Milyen okostelefont vegyek?
- Ford SYNC 3 infotainment rendszer teszt
- Prémium külsőt kaphat a Motorola Moto G85 5G
- Samsung Galaxy S22 és S22+ - a kis vagány meg a bátyja
- Huawei Watch Fit 3 - zöldalma
- VoLTE/VoWiFi
- iPhone topik
- Szimpatikusnak tűnik a T Phone új generációja
Hirdetés
-
DOOM: The Dark Ages címmel jön a sorozat új része?
gp Lehetséges, hogy a következő játék az eddigiektől drasztikusan különböző helyszíneken és időszakban játszódik.
-
Jó dolog az AI, de emberek nélkül nincs játékfejlesztés
it A Tomb Raider franchise tulajdonosa szerint egy dolog az AI térhódítása – de a sikeres játékfejlesztéshez emberi kreativitás kell.
-
Prémium külsőt kaphat a Motorola Moto G85 5G
ma A 300 eurós ár mellé kifejezetten igényes megjelenés társulhat.
-
Mobilarena
TP-Link WR1043ND - N450 router
Új hozzászólás Aktív témák
-
Sakab
senior tag
Úgynézki meg van, igazából csak a szemem szúrta ki már generálja végeredménytmeg majd meglátjuk
Create the certificates
If you are creating an OpenVPN server (either type), you must create security certificates using the instructions below. If you are using OpenVPN as a client, the required certificates should have been provided with your configuration details.
build-ca
build-dh
build-key-server my-server
build-key-pkcs12 my-client -
Sakab
senior tag
Na megvan az összes file, bemásolva a helyére
Most ugye az jönne, h:
6. létre kell hozni a tap0 eszközt. Ennek két módja van:/usr/sbin/openvpn --mktun --dev tap0
Wed Mar 8 17:41:22 2017 Note: Cannot open TUN/TAP dev /dev/net/tun: No such file or directory (errno=2)
Wed Mar 8 17:41:22 2017 Cannot ioctl TUNSETPERSIST(1) tap0: Bad file descriptor (errno=9)
Wed Mar 8 17:41:22 2017 Exiting
root@OpenWrt:~# /etc/init.d/openvpn startAzért kíváncsiság kedvéért elindítottam, elindult hiba nélkül. Viszont amikor azt kéri, h:
7. a létrehozott tap0 eszközt hozzá kell adni a br-lan hídhoz
LuCI-ból Network / Interfaces / LAN / Edit / Physical Settings alatt a
Ethernet Adapter: "tap0" (lan) mellé be kell tenni egy pipát és Save & Apply
Nekem nincs tap0-ám
[link] -
Sakab
senior tag
Na közben találtam egy TUN-t.
Package name Version kmod-tun 3.2.9-1
Ezt feltelepítettem a csomagok közül újra indítottam, de ezt irja:root@OpenWrt:~# /usr/sbin/openvpn --mktun --dev tap0
Wed Mar 8 23:25:51 2017 Note: Cannot open TUN/TAP dev /dev/net/tun: No such file or directory (errno=2)
Wed Mar 8 23:25:51 2017 Cannot ioctl TUNSETPERSIST(1) tap0: Bad file descriptor (errno=9)
Wed Mar 8 23:25:51 2017 ExitingPedig telepítés elött leállítottam az openvpn-t (/etc/init.d/openvpn stop)
[ Szerkesztve ]
-
CheGhost
aktív tag
Helló!
Az alábbi oldal lehet, hogy néhány kérdésre választ ad,
kis magyarázatot is írnak a lépésekhez.
OpenVPN Setup Guide for Beginners[ Szerkesztve ]
*** Ha egy probléma megoldódik, akkor kérjük a megoldást is leírni, nem csak annyit, hogy "megoldódott"! *** Hosszú log-ok esetén külső oldal ajánlott mindenki lelki békéjének megőrzése céljából! https://pastebin.com ***
-
Headless
őstag
Tudom vargalex fw-d van, de mi lenne, ha kipróbálnád a létrehozó oldalunkat, ami megcsinálja a szervert. [link], letöltöd a legfrissebb basic.tar. gz-t majd lucin mentések visszatöltésénel felrakod majd routerip: 9092-es porton eléred. Szerk: ez TUN szervert fog létrehozni.
Vagy valami hivatalosabb leírást használnál openwrt wikiről. Pl: [link]
Mindkét esetben törölném a dolgokat, amiket eddig próbáltál/ mókoltál.
[ Szerkesztve ]
LEDE - R3G/DIR860l -> https://tinyurl.hu/Ntkb/
-
Headless
őstag
Nem, és lehet nem is lesz jó mert ha az openvpn csomagot kell telepíteni, akkor nem fogja felismerni, hogy telepítve van, mert később a csomag neve openvpn-openssl-re lett változtatva.
Tegyük fel, hogy jó, akkor 9092-es felületen belépsz. Setup/vpn felület, majd ott kell beállítani ( 1 gombnyomás +fél óra kulcsgenerálás.)
LEDE - R3G/DIR860l -> https://tinyurl.hu/Ntkb/
-
Headless
őstag
Teszteléshez mint írja, az oldal is traceroute-ot kell alkalmazni, de ahhoz kell egy kliens amiről tudsz tesztelni. De ez többrétű, mert egyszer tesztelned kell hogy ddns, fix ip jó-e tűzfal szabályod jó e. Képeket mobilról nem fogom átnézni. De tényleg nincs mit mondanom tesztelned kell élőben pl mobilnetről. De mint később is írom telefonnal nem tudsz közvetlen tap-ot tesztelni.
De amúgy milyen eszközzel akarod használni? Mert a tap konfig driver hijján telefonon nem fog működni. Hátránya a tun-nak a magasabb szintű kommunikáció level-3 míg a tap az level-2. Amit te érezni fogsz az a broadcast hiánya, de az nem igaz hogy a samba nem megy tun-al (ezt a te általad linkelt leírásban elírták.). Ip címről ugyanúgy el fogsz érni mindent.
De mi lenne ha a leírást követnéd? Senki nem írtilyet hogy be kell kattintani a tap adaptert a lan-hoz. Csinálj egy factory resetet és kövesd a leírást és én tun verziót javaslom.
[ Szerkesztve ]
LEDE - R3G/DIR860l -> https://tinyurl.hu/Ntkb/
-
suste
veterán
ha megnézed a csomagokat, akkor láthatod, hogy akkor még sima openvpn csomag volt: http://vargalex.uw.hu/
-
Sakab
senior tag
Próba képpen az egyetlen ca.crt-t átneveztem erre: my-client.crt
Igy már végre már próbál csatlakozni, de ezt irja:
Mon Mar 20 20:51:11 2017 OpenVPN 2.4.0 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Jan 31 2017
Mon Mar 20 20:51:11 2017 Windows version 6.1 (Windows 7) 64bit
Mon Mar 20 20:51:11 2017 library versions: OpenSSL 1.0.2k 26 Jan 2017, LZO 2.09
Enter Management Password:
Mon Mar 20 20:51:11 2017 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Mon Mar 20 20:51:11 2017 Need hold release from management interface, waiting...
Mon Mar 20 20:51:11 2017 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Mon Mar 20 20:51:12 2017 MANAGEMENT: CMD 'state on'
Mon Mar 20 20:51:12 2017 MANAGEMENT: CMD 'log all on'
Mon Mar 20 20:51:12 2017 MANAGEMENT: CMD 'hold off'
Mon Mar 20 20:51:12 2017 MANAGEMENT: CMD 'hold release'
Mon Mar 20 20:51:12 2017 OpenSSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch
Mon Mar 20 20:51:12 2017 Cannot load private key file C:/Users/Sakab/OpenVPN/config/my-client.key
Mon Mar 20 20:51:12 2017 SIGUSR1[soft,private-key-password-failure] received, process restarting
Mon Mar 20 20:51:12 2017 MANAGEMENT: >STATE:1490039472,RECONNECTING,private-key-password-failure,,,,,
Mon Mar 20 20:51:12 2017 Restart pause, 5 second(s) -
Sakab
senior tag
Megvan mi a hiba...keresi a /etc/easy-rsa/keys/index.txt et. Ezt szerintem véletlen letöröltem, mert emlékszem, h még valamikor ott volt, de most nincs ott. És amig nincs meg az index.txt addig nem is tudom legenerálni a kért kulcsokat.
Próbáltam újra telepíteni ezzel: opkg install openvpn-easy-rsa de nem történt semmi változás, nem került elő az index.txt :/
Próbáltam úgy is, hogy az összes mappából letöröltem a kulcsokat mondom majd hát ha segít, de semmi eddig...[ Szerkesztve ]
-
CheGhost
aktív tag
Helló!
Úgy érzem kapkodsz, és nem gondolod végig a dolgokat.
Ha kapsz egy hibaüzenetet, akkor próbáld értelmezni. Ha le van írva pl. hogy windows-os elérési útnál ne csak sima \-t használj, hanem kettőt, akkor tégy úgy. Ha a leírás szerint át kell másolni a fájlokat, akkor az összeset, amit kér másold át.
Sok adat beillesztésére én vagy valamelyik a kódos formázást használnám, vagy egy külső web-helyet (pl. pastebin.com). Így nem lenne benne smile, ami az értelmezést zavarja.Érdekességképpen megjegyezném, hogy én a cliens fájlokat
build-key-pkcs12 my-client
helyett csak simabuild-key my-client
paranccsal szoktam generálni. (Ha jól emlékszem, a pkcs12 kevesebb fájlt hoz létre, mivel összevon párat. De csak régebben néztem utána.)Lehet, rosszul gondolom, de a kulcsgenerálás közben ne birizgáld a kimeneti mappákat, csak miután befejezte a munkát (openvpn, ill. easy-rsa mappák). Tehát ne törölj, módosítsd, és még csak meg se nyisd a kimeneti fájlokat.
[ Szerkesztve ]
*** Ha egy probléma megoldódik, akkor kérjük a megoldást is leírni, nem csak annyit, hogy "megoldódott"! *** Hosszú log-ok esetén külső oldal ajánlott mindenki lelki békéjének megőrzése céljából! https://pastebin.com ***
-
Sakab
senior tag
Most teljesen kikapcsoltam a tüzfalat, nem csak átengedtem az adott programot és már ez a hiba üzenet jön:
Tue Mar 21 19:24:09 2017 OpenVPN 2.4.0 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Jan 31 2017
Tue Mar 21 19:24:09 2017 Windows version 6.1 (Windows 7) 64bit
Tue Mar 21 19:24:09 2017 library versions: OpenSSL 1.0.2k 26 Jan 2017, LZO 2.09
Tue Mar 21 19:24:09 2017 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Tue Mar 21 19:24:09 2017 Need hold release from management interface, waiting...
Tue Mar 21 19:24:10 2017 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Tue Mar 21 19:24:10 2017 MANAGEMENT: CMD 'state on'
Tue Mar 21 19:24:10 2017 MANAGEMENT: CMD 'log all on'
Tue Mar 21 19:24:10 2017 MANAGEMENT: CMD 'hold off'
Tue Mar 21 19:24:10 2017 MANAGEMENT: CMD 'hold release'
Tue Mar 21 19:24:12 2017 MANAGEMENT: >STATE:1490120652,RESOLVE,,,,,,
Tue Mar 21 19:24:12 2017 TCP/UDP: Preserving recently used remote address: [AF_INET]ip cimem:1194
Tue Mar 21 19:24:12 2017 Socket Buffers: R=[8192->8192] S=[8192->8192]
Tue Mar 21 19:24:12 2017 UDP link local (bound): [AF_INET][undef]:1194
Tue Mar 21 19:24:12 2017 UDP link remote: [AF_INET]ip cimem:1194
Tue Mar 21 19:24:12 2017 MANAGEMENT: >STATE:1490120652,WAIT,,,,,,
Tue Mar 21 19:24:12 2017 read UDP: Connection reset by peer (WSAECONNRESET) (code=10054)
Tue Mar 21 19:24:14 2017 read UDP: Connection reset by peer (WSAECONNRESET) (code=10054)
Tue Mar 21 19:24:18 2017 read UDP: Connection reset by peer (WSAECONNRESET) (code=10054)[ Szerkesztve ]
-
woodworm
veterán
A v1 esetén minden szempontból előnyösebb volt az openwrt, mint a gyári, stabilitás, wifi, sebesség, mind mellette szól. A tplink felületen nincs dedikált ap mód, csak manuálisan, a dhcp kikapcsolásával tudod beállítani, lan-lan csatlakozással. Így pedig vesztesz egy portot. Ellenben openwrt esetén beállítható 5 portos switchnek, nemrég linkeltem a leírást.
-
Új hozzászólás Aktív témák
- Futás, futópályák
- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- Samsung Galaxy S21 Ultra - vákuumcsomagolás
- Kormányok / autós szimulátorok topicja
- OpenMediaVault
- Warhammer 40.000
- Rendkívül ütőképesnek tűnik az újragondolt Apple tv
- Milyen okostelefont vegyek?
- Ford SYNC 3 infotainment rendszer teszt
- Prémium külsőt kaphat a Motorola Moto G85 5G
- További aktív témák...
- Playstation 5 Fat lemezes ( Makulátlan !!! ) Gyári garanciával, ajándék játékkal
- HP EliteBook 1040 G9 - ÚJ 14" üzleti notebook - i5-1245U, 32GB, 512SSD, W11 pro
- Ibiza club 15 hangfalak eladók (4 drab)
- HP EliteBook 1040 G9 (4B924AV) - ÚJ 14" üzleti notebook - i5, 32GB, 512SSD, W11 pro
- Samsung S22 Ultra DS 5G 12/512GB Black Garancia: 2025.05
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Alpha Laptopszerviz Kft.
Város: Pécs