Milí majitelé routerů Turris,
toto fórum bylo 9. 12. 2016 zmrazeno a nahrazeno naším novým Turris fórem. Ještě chvíli bude dostupné k prohlížení, ale již zde není možné přispívat. Více informací naleznete v oznámení o uzavření fóra.
Dear Turris routers users,
this forum has been frozen on Dec 9th, 2016 and replaced by our new Turris forum. It will be read-only accessible for some time after. For more information, read the announcement about closing the forum.
> Když pustím úpravu souboru (např. cd /etc/easy-rsa vi vars, tak v souboru můžu jezdit a editovat, ale ani nevím jak tento režim ukončit... takže edituji přes winscp...)
> etc/config/firewall.user
> ---------------------------------------------
> iptables -t nat -A prerouting_wan -p udp --dport 1194 -j ACCEPT
> iptables -A input_wan -p udp --dport 1194 -j ACCEPT
> iptables -I INPUT -i tun+ -j ACCEPT
> iptables -I FORWARD -i tun+ -j ACCEPT
> iptables -I OUTPUT -o tun+ -j ACCEPT
> iptables -I FORWARD -o tun+ -j ACCEPT
> ---------------------------------------------
firewall.user
by se měl používat pouze na uživatelské nastavení, která nejdou udělat v běžné konfiguraci firewallu. Což povolení portů rozhodně není… Tedy tohle můžete bez náhrady vynechat. Místo toho zaveďte v /etc/config/network nové logické rozhraní pro VPN:
config interface 'vpn'
option ifname 'tun0'
option proto 'static'
option ipaddr '10.0.0.1'
option netmask '255.255.255.0'
option ip6assign '64'
config zone
option name 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
option network 'lan vpn'
> K té úpravě souborů přes WinSCP... Když tedy přidám ve windows přes WinSCP řádek tak soubor nebude fungovat, protože > skrytý znak označující nový řádek je jiný než očekává OpenWRT?
> Stále se nemůžu dostat do vnitřní sítě.
vpn0
vložil do firewallové zóny lan
, založil jste si novou firewallovou zónu vpn
, ze které jste povolil forwardování jen ve směru wan
. Když tuhle zónu z firewallu vyhodíte a vložíte logické rozhraní vpn0
do zóny lan
, bude to fungovat, jak si představujete.
option push 'redirect-gateway def1'
list push 'redirect-gateway def1'
list push 'dhcp-option DNS 10.8.0.1'
Powered by mwForum 2.29.3 © 1999-2013 Markus Wichitill