PDA版 - 请教DD-WRT上设置OpenVPN和Tmobile使用 |
|
|
|
|
|
t******n 发帖数: 6242 | 1 【 以下文字转载自 Prepaid 俱乐部 】
发信人: tjphoton (冬种秋收), 信区: Prepaid
标 题: 请教DD-WRT上设置OpenVPN和Tmobile使用
发信站: BBS 未名空间站 (Sun Apr 21 15:04:58 2013, 美东)
用dyndns,好像没法设置10.184开头的动态域名。因此就设置了含有tmobile字样的域
名,比如tmobilexxxxxxx.dyndns-ip.com,dd-wrt上外部IP已经成功注册上了。
我的ddwrt路由器处于ATT UVerse 2wire modem/router后面,但我已经在2wire上设置
成dmz plus模式了,然后把所有的traffic都转到了ddwrt上。
这是我的OpenVPN Config Server Configuration:
push "route 192.168.2.0 255.255.255.0" #192.168.2.0是本地局域子网
push "dhcp-option DNS 192.168.66.1"
server 192.168.66.0 255.255.255.0 #192.168.66.0是OpenVPN子网
dev tun0
proto tcp
keepalive 10 120
dh /tmp/openvpn/dh.pem
ca /tmp/openvpn/ca.crt
cert /tmp/openvpn/cert.pem
key /tmp/openvpn/key.pem
management localhost 5001
这是是我的防火墙设置:
iptables -I INPUT 1 -p tcp --dport 1194 -j ACCEPT
iptables -I FORWARD 1 --source 192.168.66.0/24 -j ACCEPT
iptables -I FORWARD -i br0 -o tun0 -j ACCEPT
iptables -I FORWARD -i tun0 -o br0 -j ACCEPT
但是在手机上还是不成功,openvpn client端能够解析到路由器,但是没法hand shake。
WWWWWWTLSError: TLS key negotiation failed to occur within 60 seconds(check
your network connectivity)
试过OPENVPN里面设置的端口53,然后在server上 forwrad to port 53 redirect to
default VPN port 1194,如下:
iptables -I INPUT 1 -p tcp --dport 53 -j ACCEPT
然后把53号端口redirect到1194
iptables -t nat -I PREROUTING -p tcp -i $(nvram get wan_ifname) --dst $(
nvram get wan_ipaddr) --dport 53 -j REDIRECT --to-ports 1194
也没有成功。不知道什么原因。。。
下面是dd-wrt的log
Apr 21 14:02:27 DD-WRT daemon.info hostapd: ath0: STA d8:b3:77:73:60:81 IEEE
802.11: associated
Apr 21 14:02:27 DD-WRT daemon.info hostapd: ath0: STA d8:b3:77:73:60:81
RADIUS: starting accounting session 00000002-00000007
Apr 21 14:02:27 DD-WRT daemon.info hostapd: ath0: STA d8:b3:77:73:60:81 WPA:
pairwise key handshake completed (RSN) | w*******d 发帖数: 295 | | c********e 发帖数: 14 | 3 Why OpenVpn? Pptp is much easier.
★ 发自iPhone App: ChineseWeb 7.8
【在 t******n 的大作中提到】 : 【 以下文字转载自 Prepaid 俱乐部 】 : 发信人: tjphoton (冬种秋收), 信区: Prepaid : 标 题: 请教DD-WRT上设置OpenVPN和Tmobile使用 : 发信站: BBS 未名空间站 (Sun Apr 21 15:04:58 2013, 美东) : 用dyndns,好像没法设置10.184开头的动态域名。因此就设置了含有tmobile字样的域 : 名,比如tmobilexxxxxxx.dyndns-ip.com,dd-wrt上外部IP已经成功注册上了。 : 我的ddwrt路由器处于ATT UVerse 2wire modem/router后面,但我已经在2wire上设置 : 成dmz plus模式了,然后把所有的traffic都转到了ddwrt上。 : 这是我的OpenVPN Config Server Configuration: : push "route 192.168.2.0 255.255.255.0" #192.168.2.0是本地局域子网
| t******n 发帖数: 6242 | 4 can pptp work with tmobile port 53?
【在 c********e 的大作中提到】 : Why OpenVpn? Pptp is much easier. : : ★ 发自iPhone App: ChineseWeb 7.8
|
|
|
|
|
|