DSR-250N
1. прошивка DSR-250N_A2_FW_v1.09B32_WW.
2. Насторойки сброшены по дефолту.
3. Добавлен ответ на пинг из интернета:
ADVANCED->Advanced network->WAN port setup->WAN ping -> Respond to ping - "check".
4. Проблема с динамическим реальным IP решена через dlinkDDNS.
TOOLS->Dynamic DNS -> WAN->Select the Dynamic DNS Service: в выпадающем списке "DlinkDDNS".
5. Выход в интернет - WAN выделенка шнурок от билайна.
6. Пинги со стороны интернета на WAN роутера проходят на ура.
7. Настроен openVPN сервер.
В данном варианте( с выходом в инет через WAN (выделенка кабель билайн)) Клиент openVPN на удаленной машине подрубается и все отлично видит. На этом лафа заканчивается!
-----------------------------------------------------------------------------------------------
8. Есть необходимость организовать связь в чистом поле под открытым небом по второму каналу выхода в интернет - через 3G модем.
9. Модем Huawie E173 3G разлоченый (без отключений cd и microSD) - роутером определяется на ура (кстати! только на этой прошивке - долго же я ее искал!
http://tsd.dlink.com.tw/) .
10. Есть статический IP для симки от мегафона. (500руб сссски выпросили за подключение статики +10руб в день... причем пришлось на шарагу оформлять через корпоративный отдел... девочки в салоне связи ваще не вкурсах, что такое IP и об услугах своего оператора в плане IP не знают ничего!)
10. К инету роутер через 3G модем с подрубается отлично со статическим реальным IP.
11. Роутер на пинг со стороны интернета (при выходе через 3G модем) отвечает отлично.
(чтобы это произошло ушла куча времени, нервов и денег!)
12. Загвозка вот в чем: клиент на удаленном компе не коннектится к openVPN серверу на роутере,
подключенному в интернет через 3G модем.
Хотя на пинги со стороны удаленного компа роутер отвечает!
Более того - через вебморду пинги со стороны роутера до удаленного компа тоже идут!
Интернет страницы тоже грузятся - при подключении ноута в LAN порты роутера.
13. сервер openVPN на роутере с подключением через 3G модем не пашет!
14. Где прописана привязка openVPN модуля в роутере, по которому из интерфейсов устанавливать связь - WAN1 или WAN2 (3G модем)?
15. Да! Если грешить на оператора сотовой связи:
когда роутер стоял дома на столе, с выходом в интернет через WAN порт - выделенка шнурок билайн.
стационарный комп имел выход в интернет как раз через этот 3G модем. На этом компе настроен клиень openVPN
Когда в логе клиента на этом компе вместо ошибки UDP пошли строки, чтото типа прочитал 100 байт 60, 50, ...
у мня была офигенная радость, которая длилась не долго!:
далее в логах пошел переконнект из-за ошибки: что то типа немогу принять tls key за 60сек.
пришлось отказаться от TLS уатентификации.
После отключения tls уатентификации на сервере в роутер и у клиента связь установилась.))
16. Меняем точки выхода в интернет у клиента и сервера:
3G модем вставляем в роутер
шнурок выделенки билайна - в комп с клиентом
Усе! в логах клиента опять нет ни одного принятого пакета: (в спойлере IP адрес заменен!)
3404 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Tue Apr 29 10:42:55 2014 us=343404 Need hold release from management interface, waiting...
Tue Apr 29 10:42:55 2014 us=350404 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Tue Apr 29 10:42:55 2014 us=463410 MANAGEMENT: CMD 'state on'
Tue Apr 29 10:42:55 2014 us=463410 MANAGEMENT: CMD 'log all on'
Tue Apr 29 10:42:55 2014 us=535414 MANAGEMENT: CMD 'hold off'
Tue Apr 29 10:42:55 2014 us=536415 MANAGEMENT: CMD 'hold release'
Tue Apr 29 10:42:55 2014 us=956439 Control Channel MTU parms [ L:1557 D:138 EF:38 EB:0 ET:0 EL:0 ]
Tue Apr 29 10:42:55 2014 us=957439 Socket Buffers: R=[8192->8192] S=[8192->8192]
Tue Apr 29 10:42:55 2014 us=957439 Data Channel MTU parms [ L:1557 D:1450 EF:57 EB:4 ET:0 EL:0 ]
Tue Apr 29 10:42:55 2014 us=957439 Local Options String: 'V4,dev-type tun,link-mtu 1557,tun-mtu 1500,proto UDPv4,cipher AES-128-CBC,auth SHA1,keysize 128,key-method 2,tls-client'
Tue Apr 29 10:42:55 2014 us=957439 Expected Remote Options String: 'V4,dev-type tun,link-mtu 1557,tun-mtu 1500,proto UDPv4,cipher AES-128-CBC,auth SHA1,keysize 128,key-method 2,tls-server'
Tue Apr 29 10:42:55 2014 us=957439 Local Options hash (VER=V4): '8326dbaa'
Tue Apr 29 10:42:55 2014 us=958439 Expected Remote Options hash (VER=V4): 'b7f67de4'
Tue Apr 29 10:42:55 2014 us=958439 UDPv4 link local: [undef]
Tue Apr 29 10:42:55 2014 us=958439 UDPv4 link remote: [AF_INET]88.146.172.122:1194
Tue Apr 29 10:42:55 2014 us=958439 MANAGEMENT: >STATE:1398753775,WAIT,,,
Tue Apr 29 10:42:55 2014 us=958439 UDPv4 WRITE [14] to [AF_INET]88.146.172.122:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0
Tue Apr 29 10:42:55 2014 us=960439 UDPv4 READ [0] from [undef]: DATA UNDEF len=-1
Tue Apr 29 10:42:57 2014 us=111505 UDPv4 WRITE [14] to [AF_INET]88.146.172.122:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0
Tue Apr 29 10:43:01 2014 us=715768 UDPv4 WRITE [14] to [AF_INET]88.146.172.122:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0
Tue Apr 29 10:43:09 2014 us=705225 UDPv4 WRITE [14] to [AF_INET]88.146.172.122:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0
Tue Apr 29 10:43:25 2014 us=502128 UDPv4 WRITE [14] to [AF_INET]88.146.172.122:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0
Tue Apr 29 10:43:55 2014 us=839661 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Tue Apr 29 10:43:55 2014 us=839661 TLS Error: TLS handshake failed
Tue Apr 29 10:43:55 2014 us=839661 TCP/UDP: Closing socket
Tue Apr 29 10:43:55 2014 us=840661 SIGUSR1[soft,tls-error] received, process restarting
Tue Apr 29 10:43:55 2014 us=841661 MANAGEMENT: >STATE:1398753835,RECONNECTING,tls-error,,
Tue Apr 29 10:43:55 2014 us=841661 Restart pause, 2 second(s)
Tue Apr 29 10:43:57 2014 us=843776 Re-using SSL/TLS context
Tue Apr 29 10:43:57 2014 us=843776 Control Channel MTU parms [ L:1557 D:138 EF:38 EB:0 ET:0 EL:0 ]
Tue Apr 29 10:43:57 2014 us=844776 Socket Buffers: R=[8192->8192] S=[8192->8192]
Tue Apr 29 10:43:57 2014 us=844776 Data Channel MTU parms [ L:1557 D:1450 EF:57 EB:4 ET:0 EL:0 ]
Tue Apr 29 10:43:57 2014 us=844776 Local Options String: 'V4,dev-type tun,link-mtu 1557,tun-mtu 1500,proto UDPv4,cipher AES-128-CBC,auth SHA1,keysize 128,key-method 2,tls-client'
Tue Apr 29 10:43:57 2014 us=845776 Expected Remote Options String: 'V4,dev-type tun,link-mtu 1557,tun-mtu 1500,proto UDPv4,cipher AES-128-CBC,auth SHA1,keysize 128,key-method 2,tls-server'
Tue Apr 29 10:43:57 2014 us=845776 Local Options hash (VER=V4): '8326dbaa'
Tue Apr 29 10:43:57 2014 us=845776 Expected Remote Options hash (VER=V4): 'b7f67de4'
Tue Apr 29 10:43:57 2014 us=846776 UDPv4 link local: [undef]
Tue Apr 29 10:43:57 2014 us=846776 UDPv4 link remote: [AF_INET]88.146.172.122:1194
Tue Apr 29 10:43:57 2014 us=846776 MANAGEMENT: >STATE:1398753837,WAIT,,,
Tue Apr 29 10:43:57 2014 us=847776 UDPv4 WRITE [14] to [AF_INET]88.146.172.122:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0
Tue Apr 29 10:43:57 2014 us=847776 UDPv4 READ [0] from [undef]: DATA UNDEF len=-1
Tue Apr 29 10:43:59 2014 us=2842 UDPv4 WRITE [14] to [AF_INET]88.146.172.122:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0
Tue Apr 29 10:44:03 2014 us=619106 UDPv4 WRITE [14] to [AF_INET]88.146.172.122:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0
Tue Apr 29 10:44:11 2014 us=504557 UDPv4 WRITE [14] to [AF_INET]88.146.172.122:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0
Tue Apr 29 10:44:27 2014 us=51446 UDPv4 WRITE [14] to [AF_INET]88.146.172.122:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0
Tue Apr 29 10:44:57 2014 us=121166 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Tue Apr 29 10:44:57 2014 us=132167 TLS Error: TLS handshake failed
Tue Apr 29 10:44:57 2014 us=132167 TCP/UDP: Closing socket
Tue Apr 29 10:44:57 2014 us=133167 SIGUSR1[soft,tls-error] received, process restarting
Tue Apr 29 10:44:57 2014 us=139167 MANAGEMENT: >STATE:1398753897,RECONNECTING,tls-error,,
Tue Apr 29 10:44:57 2014 us=144168 Restart pause, 2 second(s)
Tue Apr 29 10:44:59 2014 us=145079 Re-using SSL/TLS context
Tue Apr 29 10:44:59 2014 us=147079 Control Channel MTU parms [ L:1557 D:138 EF:38 EB:0 ET:0 EL:0 ]
Tue Apr 29 10:44:59 2014 us=149080 Socket Buffers: R=[8192->8192] S=[8192->8192]
Tue Apr 29 10:44:59 2014 us=149080 Data Channel MTU parms [ L:1557 D:1450 EF:57 EB:4 ET:0 EL:0 ]
Tue Apr 29 10:44:59 2014 us=149080 Local Options String: 'V4,dev-type tun,link-mtu 1557,tun-mtu 1500,proto UDPv4,cipher AES-128-CBC,auth SHA1,keysize 128,key-method 2,tls-client'
Tue Apr 29 10:44:59 2014 us=149080 Expected Remote Options String: 'V4,dev-type tun,link-mtu 1557,tun-mtu 1500,proto UDPv4,cipher AES-128-CBC,auth SHA1,keysize 128,key-method 2,tls-server'
Tue Apr 29 10:44:59 2014 us=161080 Local Options hash (VER=V4): '8326dbaa'
Tue Apr 29 10:44:59 2014 us=161080 Expected Remote Options hash (VER=V4): 'b7f67de4'
Tue Apr 29 10:44:59 2014 us=166081 UDPv4 link local: [undef]
Tue Apr 29 10:44:59 2014 us=166081 UDPv4 link remote: [AF_INET]88.146.172.122:1194
Tue Apr 29 10:44:59 2014 us=171081 MANAGEMENT: >STATE:1398753899,WAIT,,,
Tue Apr 29 10:44:59 2014 us=173081 UDPv4 WRITE [14] to [AF_INET]88.146.172.122:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0
Tue Apr 29 10:44:59 2014 us=178081 UDPv4 READ [0] from [undef]: DATA UNDEF len=-1
Tue Apr 29 10:45:01 2014 us=456212 UDPv4 WRITE [14] to [AF_INET]88.146.172.122:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0
Tue Apr 29 10:45:03 2014 us=215312 TCP/UDP: Closing socket
Tue Apr 29 10:45:03 2014 us=217312 SIGTERM[hard,] received, process exiting
Tue Apr 29 10:45:03 2014 us=217312 MANAGEMENT: >STATE:1398753903,EXITING,SIGTERM,,
Tue Apr 29 10:45:03 2014 us=222313 PKCS#11: Removing providers
Tue Apr 29 10:45:03 2014 us=222313 PKCS#11: Releasing sessions
Tue Apr 29 10:45:03 2014 us=222313 PKCS#11: Terminating slotevent
Tue Apr 29 10:45:03 2014 us=222313 PKCS#11: Marking as uninitialized
17. Проблема с установкой связи openVPN по 3G только у этой прошивки?
более ранняя версия (родная 1.08B39_RU и DSR-250N_A2_FW1\DSR-250N_A2_FW1.08B44_WW ) вообще модем воспринимали как флешку. При отключении флешки в модеме АТ командой - видеть модем видели но в инет не пускали!)
18. Такое ощущение, что порт 1194 для WAN2 3G модема в роутере не открыт... ???
после сброса параметров роутера по дефолту, ведь никаких настроек фаейвола роутера не делал - а связь по WAN выделенке билайна есть!
остается только гадать!
Ищу помощи! Мож кто знает!