Авторизация

Настройка гаргульи

Подробнее
6 года 4 мес. назад - 6 года 4 мес. назад #7 от Naevus
Naevus ответил в теме Настройка гаргульи
1. user2abc
2. Вот тут сложно :( Я не знаю когда прошивка пытается подключиться. Все происходит так: заполняю параметры, нажимаю "сохранить" - жду.... если не дождусь ошибки, то рефреш странички дает текущие (сохранившиеся) настройки и информацмю, что "тоннель не установлен". Сегодня, 26.11.17, кнопку "сохранить" нажимал 2 раза: 10:39:39 и 10:58:30 (мск)
3. на момент выполнения попыток было 109.xx.yyy.zzz
Просто убедиться - оно хоть пытается что то делать или тупо висит после сохранения?
Последнее редактирование: 6 года 4 мес. назад пользователем Naevus.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
6 года 4 мес. назад #8 от admin
admin ответил в теме Настройка гаргульи
Посмотрел логи, но, увы, ничего нет. Ни по имени, ни по адресу.
С этого адреса есть только пакеты на веб-сайт, но ни одного пакета VPN вообще...
Похоже, что гаргулья даже не пытается ...

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
6 года 4 мес. назад #9 от Naevus
Naevus ответил в теме Настройка гаргульи
я так и подозревал, что оно ничего не делает... :(
Попробовал практически тыкать наугад... среди тычков были переключение впн на роутере в режим сервера, сброс настроек (скорее всего это помогло), заполнение Client Certificate и Client Key вменяемыми данными (до этого просто писал туда 1 символ, т.к. с пустыми полями сохранить не давало), которые взял из конфигурации когда делал роутер сервером (после заполнения полей нажатие на "сохранить" завершалось какой то вменяемой ошибкой, а не висело бесконечно). И последнее - сменил TLS-Auth Direction (до этого не трогал это поле). Похоже - сработало все сразу - туннель установился!
Спасибо! Буду исследовать дальше. Пока память жива - нарисовать инструкцию по настройке?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
6 года 4 мес. назад #10 от admin
admin ответил в теме Настройка гаргульи
Мои поздравления! :) Да, если не сложно - скиньте скриншоты и мы выложим на сайт. Вдруг кому-то пригодится.

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
6 года 1 мес. назад #11 от Naevus
Naevus ответил в теме Настройка гаргульи
Итак, настройки прошли, но видимо не очень :(
Имеем две сети. 192,168,0,0 и 192,168,1,0
Первая - за маршрутизатором DIR-615S. Настроил pptp по инструкции (отличия не большие).
Вторая - встроенный openVpn на гаргулье.
В гргулье поднят маршрут на 192.168.0.0 через 172.16.0.1
В длинке пришлось прописать аналогичный маршрут руками.
в каждой сетке есть устройство на esp8266 которое прикидывается вебсервером.
Из первой сетки (из длинка) веб во второй открывается без проблем (стал открываться сразу после прописывания маршрута).
А вот наоборот (из гаргульи) - сервер в первой сетке не виден.
Трассировка затыкается на третьем хопе:
1 <1 мс <1 мс <1 мс Gargoyle.lan [192.168.1.1]
2 166 ms 142 ms 202 ms 172.16.0.1
3 307 ms 384 ms 333 ms 172.16.13.108
4 * * * Превышен интервал ожидания для запроса.
Вроде как маршрут нормально отработал.

Не могу понять - на какой стороне затык? Где поковырять?

Проблема еще в том, что доступ к первой сетке (на длинке) у меня есть раз в пару месяцев. Хорошо бы чтобы проблема оказалась на стороне гаргульи :)

В планах попробовать коннектиться к сетке через сервис прокси. Пока неторопясь читаю как это делается. Неторопясь, т.к. к первой сетке ближайший месяц поездки не планируются.

Спасибо за любые советы!

ps Инструкцию по настройке не получили? Или написано сумбурно-непонятно? Только что настроил новый роутер (проапгрейдился) по этой инструкции - все заработало без бубна. Готов подробнее описать непонятные моменты.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
6 года 1 мес. назад #12 от admin
admin ответил в теме Настройка гаргульи
Начну с конца.
Я не получал инструкции. Вы высылали на Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в вашем браузере должен быть включен Javascript.? Сообщите дату, может я пропустил чего.

Да, маршрут отработал. Проблема начинается после 172.16.13.108...
1. Я с сервера не могу сделать пинг 172.16.13.108 - скорее всего его межсетевой экран запрещает отвечать на пинги
2. Не могу выполнить пинг 192.168.0.1 по причине скорее всего тоже п.1, но помимо просто ответов на icmp еще должно быть разрешение пропускать icmp, tcp, udp внутрь
И да, стоит иметь ввиду, что NAT в этом устройстве должен быть выключен для VPN интерфейса.

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Время создания страницы: 0.126 секунд