Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Asus AC58U/AC68U

[es] :: SOHO Networking :: Asus AC58U/AC68U

Strane: < .. 1 2 3 4 5 6 7 ... Dalje > >>

[ Pregleda: 17306 | Odgovora: 164 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Zlatni_bg
Nikola S
Beograd

Član broj: 65708
Poruke: 4420
*.dynamic.sbb.rs.



+498 Profil

icon Re: Asus AC58U/AC68U16.11.2019. u 23:54 - pre 53 meseci
Hocu da resim ovu situaciju sa VPN-om. Do sada sam koristio OpenVPN i radio mi je kako treba, ali bih da izbegnem dodatni aplikativni softver. Koristio bih L2TP kad vec kazete da PPTP ima ogromne sigurnosne propuste.

E sad krecu moja izvoljevanja.
1. Imamo 128MB NANDa na ruteru od kojeg je gomila slobodno
2. Da li moram da cepim ceo entware da bih imao opkg?
3. Svestan sam da NAND moze da vrisne ali bih cepio Entware (ako opkg ne moze bez njega) na interni fles. Da li je to izvodljivo?
4. Da li cu moci da vidim celu LAN mrezu ukoliko pak odlucim da L2TP server instaliram na home serveru i ne maltretiram ruter? Bez podesavanja rutera kao VPN klijenta za L2TP.
THE ONLY EASY DAY WAS YESTERDAY
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
109.72.51.23



+1064 Profil

icon Re: Asus AC58U/AC68U17.11.2019. u 08:54 - pre 53 meseci
entware ti je opkg i struktura direktorijuma na disku.
Mozes da stavis na interni fles, niko te ne sprecava, samo tu ima samo 20 mega cini se.

Code:

bmaxa@RT-AC58U:/jffs# cat ent.sh
ln -sf /mnt/Entware /tmp/opt
/opt/etc/init.d/rc.unslung start


Cela fora je da linkujes gde je pa na /opt

znaci mozes i /jffs/nesto na /tmp/opt da linkujes...

Sto se tice stavljanja VPN servisa na neki drugi komp to se radi, ne vidim tu problem
stim, naravno, sto onda taj komp mora da bude ukljucen 24/7.
 
Odgovor na temu

bachi
Vladimir Vučićević
System administrator
Beograd, Srbija

Član broj: 17912
Poruke: 5318

Sajt: www.bachi.in.rs


+2827 Profil

icon Re: Asus AC58U/AC68U17.11.2019. u 10:53 - pre 53 meseci
Koliko vidim, taj entware ima softethervpn5-server, a on podržava i SSTP server koji je lak za konfigurisanje i jednostavan za rad sa firewallovima jer se sve odvija preko TCP443 porta, a ugrađen je klijent od Windowsa 7 (možda i Viste, nisam siguran), pa na dalje,
... Vladimir Vučićević aka. Bachi
~~~ www.bachi.in.rs <<<<>>>> [email protected]
>>> It's nice to be important, but it's more important to be nice...
 
Odgovor na temu

Zlatni_bg
Nikola S
Beograd

Član broj: 65708
Poruke: 4420
*.dynamic.sbb.rs.



+498 Profil

icon Re: Asus AC58U/AC68U17.11.2019. u 18:53 - pre 53 meseci
Ma, nije teska konfiguracija, nego gledam da izbegnem svuda da cepam OpenVPN klijente. Nadam se uskoro da ce postati neki "standard" i oni.

Je l' ce mi preziveti reboot ako upisem entware na /jffs/nesto? To nam je jedini folder koji opstaje?

Kad dodjem kuci procitacu malo vise o instalaciji, davno je bilo kako nisam koristio. Krivo mi je sto nemamo ni ipkg, a ostali asuswrt uredjaji imaju.
THE ONLY EASY DAY WAS YESTERDAY
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
109.72.51.23



+1064 Profil

icon Re: Asus AC58U/AC68U17.11.2019. u 19:25 - pre 53 meseci
"Je l' ce mi preziveti reboot ako upisem entware na /jffs/nesto? "

Hoce. Da li ce preziveti flash nakon iteracija pisanja, ne znam.
 
Odgovor na temu

Mile-Lile
Beograd

Član broj: 269936
Poruke: 1176
*.ptt.rs.



+79 Profil

icon Re: Asus AC58U/AC68U18.11.2019. u 07:03 - pre 53 meseci
Citat:
Zlatni_bg:
Ma, nije teska konfiguracija, nego gledam da izbegnem svuda da cepam OpenVPN klijente. Nadam se uskoro da ce postati neki "standard" i oni.

Je l' ce mi preziveti reboot ako upisem entware na /jffs/nesto? To nam je jedini folder koji opstaje?

Kad dodjem kuci procitacu malo vise o instalaciji, davno je bilo kako nisam koristio. Krivo mi je sto nemamo ni ipkg, a ostali asuswrt uredjaji imaju.


Zlatni, ako se dobro sećam imaš brzi internet... preko 100Mbps?
toplo bih ti preporučio WireGuard... i ovpn i Softether rade u userspace-u dok WG koristi kernelspace... zato je mnoooogo brži...
instalacija jednostavna, i nemaš problema server-klijent... maltene je isto :) mislim ja to onako laički nisam IT stručnjak više ti ovo govorim kao korisnik tih VPN alatki...
probao i ovpn i softether ali sam oduševljen WG-om...
 
Odgovor na temu

bachi
Vladimir Vučićević
System administrator
Beograd, Srbija

Član broj: 17912
Poruke: 5318

Sajt: www.bachi.in.rs


+2827 Profil

icon Re: Asus AC58U/AC68U18.11.2019. u 09:57 - pre 53 meseci
Da, WG je brži od OpenVPNa jer je em u kernelu, em koristi chacha20/poly1305 algoritam koji je brži od SHAx/AES128(256)-GCM kada je reč o procesorima koji nemaju harversku akceleraciju za AES, a takvi su većina jeftinih rutera.

ALI, WG je nov protokol, još uvek u beta fazi, odlično radi pod Linuxom, pod BSDom umire, a nisam ga probao pod windowsom, ali u Windowsu *ne* trči u kernelu. Bazira se isključuvo na chacha20/poly1305, bilo koji propust da izmili će dovesti da ceo protokol pada u vodu kao što je i PPTP pao.

Može da proba svakako, mada je rekao da ne želi da instalira dodatne VPN klijente u Windowsu, već da koristi integrisane.
... Vladimir Vučićević aka. Bachi
~~~ www.bachi.in.rs <<<<>>>> [email protected]
>>> It's nice to be important, but it's more important to be nice...
 
Odgovor na temu

Zlatni_bg
Nikola S
Beograd

Član broj: 65708
Poruke: 4420
*.dynamic.sbb.rs.



+498 Profil

icon Re: Asus AC58U/AC68U18.11.2019. u 15:28 - pre 53 meseci
Nije samo za Windows, vise uredjaja bih kacio na taj VPN. Bukvalno sve sto imam, po potrebi.

Jedno pitanje, otupeo sam nesto poslednjih dana. Kada bih na kucni server instalirao L2TP ili WG, da bih video sve uredjaje na svom LANu, kao sto sam video kada na ruteru podizem VPN server, da li je neophodno da na ruteru podesim da se ponasa kao VPN klijent, ili je dovoljan jedan racunar u LANu da ima instaliran VPN server? Pre nego sto krenem da instaliram i podesavam sve, da pitam prvo ovo.
THE ONLY EASY DAY WAS YESTERDAY
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
82.117.201.26



+1064 Profil

icon Re: Asus AC58U/AC68U18.11.2019. u 15:41 - pre 53 meseci
Mislim da samo treba da pratis uputstvo instalacije doticnog VPN-a, na kucnom kompjuteru.
 
Odgovor na temu

Mile-Lile
Beograd

Član broj: 269936
Poruke: 1176
*.ptt.rs.



+79 Profil

icon Re: Asus AC58U/AC68U19.11.2019. u 07:06 - pre 53 meseci
Citat:
bachi:
Bazira se isključuvo na chacha20/poly1305, bilo koji propust da izmili će dovesti da ceo protokol pada u vodu kao što je i PPTP pao

ne bih da ti protivrečim ali ove tvoje tvrdnje su baš dečije... svaki protokol u nekom trenutku zastari i prevaziđe ga neki bolji... nemoj da ga upoređuješ sa pptp... pptp je baš star...

rekoh nisam stručnjak... ali ne bazira se isključivo na chacha20/poly1305... koristi vrhunske kriptografske protokole kao što su: Noise protocol framework, Curve25519, ChaCha20, Poly1305, BLAKE2, SipHash24, HKDF...
i nešto što je novo na ovom polju "kripto ruting"... šta god to bilo...

mislim da Zlatni ne radi u NASA-i... treba mu VPN za kućnu mrežu... WG - JE DOVOLJNO SIGURAN... a ima prednosti u odnosu na druga VPN rešenja i jedno od tih je brzina...
jednostavan za podesiti, siguran, brz...

što se tiče windoze, on ima samo klijent koji je smešne veličine.... inače postoji klijent za android, iphone, macOS...

@Zlatni
nemoj da te brine konfiguracija... kompjuteri će se videti u LAN-u najopuštenije... nema bridžovanja... samo maskarada i forward:) allowed IPs i to je to...


 
Odgovor na temu

bachi
Vladimir Vučićević
System administrator
Beograd, Srbija

Član broj: 17912
Poruke: 5318

Sajt: www.bachi.in.rs


+2827 Profil

icon Re: Asus AC58U/AC68U19.11.2019. u 07:17 - pre 53 meseci
Eh sad, dečije. :)

OpenVPN je podrazumevano koristio Blowfish koga je postalo moguće teoretski razbiti i sve što je bilo potrebno uraditi jeste da u konfiguracionom fajlu promeniš iz Blowfish u AES. To nije moguće sa wireguardom. Takođe novije verzije OpenVPNa podržavaju pregovaranje oko algoritma enkripcije, a ni to nije moguće kod WG.

Mislim, slobodno koristite WG u kućnoj varijanti, što da ne, ali ne bih ga primenjivao na ozbiljnijim mestima.
... Vladimir Vučićević aka. Bachi
~~~ www.bachi.in.rs <<<<>>>> [email protected]
>>> It's nice to be important, but it's more important to be nice...
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
109.72.51.23



+1064 Profil

icon Re: Asus AC58U/AC68U19.11.2019. u 07:58 - pre 53 meseci
Da potsetim ruter podrzava openvpn i pptp server bez thinkeringa. WG moze ali treba mu Linux, mozda na pi to stavi. Cini mi se da ima pi.
 
Odgovor na temu

Mile-Lile
Beograd

Član broj: 269936
Poruke: 1176
*.ptt.rs.



+79 Profil

icon Re: Asus AC58U/AC68U19.11.2019. u 08:12 - pre 53 meseci
Citat:
Can I just once again state my love for [WireGuard] and hope it gets merged soon? Maybe the code isn't perfect, but I've skimmed it, and compared to the horrors that are OpenVPN and IPSec, it's a work of art.

Linus Torvalds sa Linux Kernel Mailing liste
 
Odgovor na temu

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 2807

ICQ: 49345867
Sajt: https://www.twinstarsyste..


+655 Profil

icon Re: Asus AC58U/AC68U19.11.2019. u 08:15 - pre 53 meseci
Citat:
bachi:
OpenVPN je podrazumevano koristio Blowfish koga je postalo moguće teoretski razbiti i sve što je bilo potrebno uraditi jeste da u konfiguracionom fajlu promeniš iz Blowfish u AES. To nije moguće sa wireguardom. Takođe novije verzije OpenVPNa podržavaju pregovaranje oko algoritma enkripcije, a ni to nije moguće kod WG.

Mislim, slobodno koristite WG u kućnoj varijanti, što da ne, ali ne bih ga primenjivao na ozbiljnijim mestima.

Na kojim crnim ozbiljnim mestima... WireGuard sam bas skoro gledao, eliminisao ga odma. Razlike u odnosu na OpenVPN :

- OpenVPN trazi da posaljes kljuc, plus username/password, nudeci efektivno 2-factor auth. WG to nema.
- OpenVPN moze da se poveze na Radius / LDAP za auth, sto isto WG nema.

Ova dva su bila sasvim dovoljna da kazes zdravo, dovidjenja. :D

Da se razumemo, WG je OK resenje, ali nije da se stavi u istu recenicu sa ozbiljno. :D
Please do not feed the Trolls!

Blasphemy? How can I blaspheme? I'm a god!'
 
Odgovor na temu

Zlatni_bg
Nikola S
Beograd

Član broj: 65708
Poruke: 4420
*.dynamic.sbb.rs.



+498 Profil

icon Re: Asus AC58U/AC68U19.11.2019. u 15:34 - pre 53 meseci
Imam 5 orange pijeva i 2 kucna servera ali sam hteo da naguram to na quad core ruter jer vec ima gomilu servisa vezanih za mrezu. Elem, batalio sam ruter za sad, ici ce L2TP na server. Samo smara ASUSwrt s tim sto podrzava samo openvpn i pptp.
THE ONLY EASY DAY WAS YESTERDAY
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
82.117.201.26



+1064 Profil

icon Re: Asus AC58U/AC68U19.11.2019. u 16:52 - pre 53 meseci
Prosto, ne treba ni da diras asusa osim da stavis taj kompjuter kao dmz. Onda konfigurises kompjuter kao ruter i eto :P
 
Odgovor na temu

Zlatni_bg
Nikola S
Beograd

Član broj: 65708
Poruke: 4420
*.dynamic.sbb.rs.



+498 Profil

icon Re: Asus AC58U/AC68U19.11.2019. u 18:42 - pre 53 meseci
Tako mi i jeste podeseno, samo sto nemam DMZ vec port forward po uredjajima. Jedan server je dobio sve nize portove, drugi tipa 35k-40k, a klaster pi-jeva je dobio stotinjak portova.

Javljam kad podesim sve iskustva ako je uopste relevantno za ruter, s obzirom da nemamo l2tp server vec klijent.
THE ONLY EASY DAY WAS YESTERDAY
 
Odgovor na temu

Zlatni_bg
Nikola S
Beograd

Član broj: 65708
Poruke: 4420
*.dynamic.sbb.rs.



+498 Profil

icon Re: Asus AC58U/AC68U21.11.2019. u 05:24 - pre 53 meseci
Namestio i radi. Samo mogu reci da "smara" u odnosu na openvpn cela konfiguracija. Iskreno voleo bih OpenVPN integraciju da vidim u Android uredjajima, linuxu i windowsu nativno. A Asus ne mogu da razumem sto ima samo pptp i openvpn. Minus za to za AC58U.
THE ONLY EASY DAY WAS YESTERDAY
 
Odgovor na temu

Mile-Lile
Beograd

Član broj: 269936
Poruke: 1176
*.static.sbb.rs.



+79 Profil

icon Re: Asus AC58U/AC68U21.11.2019. u 07:20 - pre 53 meseci
OpenVPN je licenciran pod GPL. Nećeš ga nikad videti nativno pod macOS, android ili windows. To bi se desilo jedino kada bi MS, android ili macOS "otvorili" svoj kod što je malo verovatno... iz istog razloga Asus nema l2tp... i ne samo Asus... l2tp nećeš naći pod OpenWRT, ddwrt, Tomato itd... jedino ovo što bachi kaže softether koji ima sve te VPN protokole... za tvoj ruter ddwrt ima nativnu podršku za softether... i za ovpn i za WG...

nisi za instaliranje dodatnih programa i to razumem. niko ne voli "bloat"... ali jedno bih sigurno proverio da sam na tvom mestu. Da li svi ti OS-ovi koje koristiš podržavaju l2tp v3 ili v2...
 
Odgovor na temu

Branimir Maksimovic

Član broj: 64947
Poruke: 5534
109.72.51.23



+1064 Profil

icon Re: Asus AC58U/AC68U22.11.2019. u 03:35 - pre 53 meseci
"android "

Android ima otvoreno, AOSP, uvek mozes da ga izbildas iz sorsa. https://source.android.com/

edit:
Nisam ulazio u to zasto nema na asusu server, ali ima nesto ovako u Entware:
Code:

bmaxa@RT-AC58U:/tmp/home/root# opkg list | grep -i l2tp
accel-ppp - 1.12.0-1 - The ACCEL-PPP is high performance PPTP/L2TP/PPPoE server for Linux. Userspace daemon has its own PPP implementation, so it does not uses pppd and one process (multi-threaded) manages all connections.
ppp-mod-pppol2tp - 2.4.7.git-2019-05-25-2 - This package contains a PPPoL2TP (PPP over L2TP) plugin for ppp.
softethervpn5-bridge - 5.01.9671-1 - SoftEther VPN supports SSL-VPN, OpenVPN, L2TP, EtherIP, L2TPv3 and IPsec as a single VPN software. SoftEther VPN is not only an alternative VPN server to existing VPN products (OpenVPN, IPsec and MS-SSTP), but has also original strong SSL-VPN protocol to penetrate any kinds of firewalls. Guide: https://wordpress.tirlins.com/...g-up-softether-vpn-on-openwrt/  Provides the vpnbridge (daemon).
softethervpn5-client - 5.01.9671-1 - SoftEther VPN supports SSL-VPN, OpenVPN, L2TP, EtherIP, L2TPv3 and IPsec as a single VPN software. SoftEther VPN is not only an alternative VPN server to existing VPN products (OpenVPN, IPsec and MS-SSTP), but has also original strong SSL-VPN protocol to penetrate any kinds of firewalls. Guide: https://wordpress.tirlins.com/...g-up-softether-vpn-on-openwrt/  Provides the vpnclient.
softethervpn5-server - 5.01.9671-1 - SoftEther VPN supports SSL-VPN, OpenVPN, L2TP, EtherIP, L2TPv3 and IPsec as a single VPN software. SoftEther VPN is not only an alternative VPN server to existing VPN products (OpenVPN, IPsec and MS-SSTP), but has also original strong SSL-VPN protocol to penetrate any kinds of firewalls. Guide: https://wordpress.tirlins.com/...g-up-softether-vpn-on-openwrt/  Provides the vpnserver (daemon).
xl2tpd - 1.3.14-1 - l2tpd is the open source implementation of the L2TP tunneling protocol (RFC2661). It does implement both LAC and LNS role in a L2TP networking architecture. The main goal of this protocol is to tunnel PPP frame trough an IP network.




[Ovu poruku je menjao Branimir Maksimovic dana 22.11.2019. u 04:59 GMT+1]
 
Odgovor na temu

[es] :: SOHO Networking :: Asus AC58U/AC68U

Strane: < .. 1 2 3 4 5 6 7 ... Dalje > >>

[ Pregleda: 17306 | Odgovora: 164 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.