• 41

[分享]用兩台ASUS RT-N16(Tomato)建置兩地同網段的VPN


sqr0930 wrote:
...
...
另外 多地OPENVPN連線...
小弟想到一個方法不知可不可行
(由上面的方法"擴充")
假設A B C三地
A.Client 連到 B.Server
B.Client 連到 C.Server
C.Client 連到 A.Server
變成一個環形
即使最短的路線斷線
還有比較長的路線可以提供連線...
但不知道可不可行...(恕刪)


有空時把這篇讀一下吧!

出租套房被房客癱瘓之全記錄
rontzong wrote:
有空時把這篇讀一下吧!
出租套房被房客癱瘓之全記錄



感謝前輩指教!

如果環形不行

那改成...


Tomato的OPENVPN提供兩個Server和兩個Client

A.Client1 連到 B.Server1
B.Client1 連到 A.Server1

B.Client2 連到 C.Server1
C.Client1 連到 B.Server2
(一直串接下去...)

算是直鏈形
只要有一個點的分享器因浮動IP到期被斷線
重新取得IP後可以立刻與"上一台"和"下一台"連線
即使斷線也只有短暫的時間
(只是越遠的兩端 斷線機會越高)

不知道上述方式可不可行...

與前輩們討論討論

========================
自問自答

剛剛測試上述連線方式是可行的
其中 B 兩個OPENVPN Server都用上
A地可以找到C地的設備沒問題 使用也正常
不過多一層轉接 感覺ping值和速度都變慢一點

以上回報
Harvey, Hearty, Happy, Honey~
好文章推一個~

只看著大大步驟開始做,但是我發現好像沒辦法用在手機上

目前公司有申請固定制,想透過N12 TOMATO 做OPENVPN server 端

能用在手機上需要一個ova碼...有沒有大大願意教我怎麼把tomato OPENVPN用在手機連線上?


目前自己有做過ac66u 梅林版的,只要設定好匯出ova檔案就行了,tomato 不是很熟悉
billese10 wrote:
怎麼把tomato OPENVPN用在手機連線上?


google play有 openvpn connect
linshengchih wrote:
google pla...(恕刪)

大大可能誤解我意思,我是要把N12D tomato openvpn匯出ova角本弄到手機openvpn上


目前這部我不太清楚怎麼使用,想請教大大們
billese10 wrote:
大大可能誤解我意思...(恕刪)

OpenVPN for Android
https://goo.gl/GcMwYa
單一手機連線的話,用(static-key)驗證法很簡單,照第一頁方法弄好Static Key貼到路由器的密錀設定內,

再把.ovpn、.key的兩個文字檔放到手機裡頭,開啟OpenVPN for Android去點選.ovpn檔,
再點選static.key檔很快就連線上了。


http://www.zhukun.net/archives/7625


.ovpn我是參考上面的去做, pc、安卓手機連很快。
官方的openvpn connect 還是弄證書什麼的很麻煩搞不定。

https://ttt.tt/160/
依上面的寫法將key寫入.ovpn內,OpenVPN for Android只要點選.ovpn檔就能連線了。

另,順便問下IPHONE上有沒類似OpenVPN for Android的app或如何設定單用static-key驗證
連到伺服器的方法?


其實我還是看不慛...
我弄完SERVER 啟動了..
但CLIENT 沒有啟動
SER跟CLIENT 的區別不就是要填上SER的IP?
而且手機端要的OPENVPN要有一個 XXX.OVPN的檔案做驗證
路由器里的TOMATO OPENVPN怎樣把這個檔案匯出來?

sinaboy08 wrote:
其實我還是看不慛....(恕刪)


去openvpn找sample configuration files
https://github.com/OpenVPN/openvpn/blob/master/sample/sample-config-files/client.conf
重點的內容大約是這樣子


Client
dev tap ;記得之前手機版的openvpn 不支援tun
proto tcp
remote my-server-2 1194
resolv-retry infinite
nobind
comp-lzo

<ca>
-----BEGIN CERTIFICATE-----
MIIBszCCARygAwIBAgIE...
. . .
/NygscQs1bxBSZ0X3KRk...
Lq9iNBNgWg==
-----END CERTIFICATE-----
</ca>

<cert>
-----BEGIN CERTIFICATE-----
. . .
</cert>

<key>
-----BEGIN RSA PRIVATE KEY-----
. . .
</key>

; redirect-gateway def1 指定由server端為預設閘道
; dhcp-option DNS 8.8.8.8 指定DNS
請問我iphone想連番茄open vpn 但看不懂怎麼製作憑證

番茄設定好伺服器鑰匙win10 電腦可以連上vpn 但手機連不上說沒憑證.....

我設定檔是這樣





  • 41
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 41)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?