PDA

View Full Version : aiuto per una configurazione vpn - dvr - openwrt


sergiobari82
27-07-2021, 14:52
Ciao a tutti e ringrazio anticipatamente per l'aiuto.
Vengo al dunque. ho realizzato un server vpn su una raspberry pi4 (pivpn - wireguard) ed e in esecuzione a casa con ip 192.168.1.9 e 10.6.0.1 . Sempre a casa ho un imac dove ho scaricato il client impostato i valori ottenuti dal server e connesso con ip 192.168.1.25 e 10.6.0.3 e fin qui nessun problema perche riesco a connettermi in vnc e in ssh sia dalla raspi al imac sia al contrario con tutti e due gli ip. Dopodiche ho un uffico poco distante da casa dove ho una connessione lte (wifi-mobile-router tim) dove ho collegato un altro imac un dvr per telecamere di sicurezza e una vodafone station con openwrt.
il modem lte da classe di ip 192.168.8.x mentre la openwrt 192.168.2.x .
Ho messo la configurazione su imac di ufficio per vpn e riesco a connettermi richiamando vnc e ssh sia sul imac di casa sia sulla raspberry con tutti e due gli indirizzi , e anche al contrario , cioe riesco da casa mia a chiamare 10.6.0.2 (ip assegnato all'imac ) e connettermi , metre dall'ufficio riesco a chiamare sia i 10.6.0.x sia gli ip della mia rete domestica (in realta riesco ad accedere a tutta la classe 192.168.1.x , anche al modem di casa ).
ora collego openwrt a internet scarico i pacchetti per wireguard imposto un nuovo client , e riesco anche a vedere la openwrt . se collego dietro all'openwrt il dvr con le telecamere (ip 192.168.2.138 - 10.6.0.5), da casa mia riesco con vlc a vedere il flusso ( con ip 10.6.0.5).
Bene adesso ho una raspberry pi3 con homebridge installato e con il plugin per le telecamere (ffmpeg) . Ho scaricato anche su questa pi3 il client wireguard e configurato come 10.6.0.6 (ip 192.168.1.8) . provo a ssh da questa pi3 verso l'imac dell'ufficio (10.6.0.2) e si collega , ma se provo a mettere la stringa rtsp del nvr (rtsp://10.6.0.5:554 ecc ) non riesco a vedere il flusso . Stessa cosa se provo con l'ip 192.168.2.138 , eppure ripeto con l'imac di casa nella stessa rete della pi3 con lo stesso wireguard , mi da flusso . Come venirne a capo ? Ho cercato di riassumere quanto piu la situazione pero se qualcosa non vi e chiaro o se servono file di configurazione vari , non esitate a chiedermeli . Grazie ancora per chi vorra darmi una mano ! la birra sta pagata :D

sergiobari82
27-07-2021, 20:21
dunque , andando per step , se dal lato server vpn sta funzionando tra i vari client , il problema sussiste sull openwrt e i dispositivi collegati dietro a esso ( il dvr) . Quindi ho ripristinato il firmware di openwrt e via di configurazione e installazione pacchetti . ( openwrt si collega al wifi-modem tramite wireless ed ottiene ip 192.168.1.129 ( ip per raggiungere openwrt) , mentre la wireless ha la classe di ip del wifi-modem (wwan 192.168.8.150).
Attualmente cosi come ho configurato ( dhcp attivo su openwrt) ho scaricato i pacchetti di wireguard , e stavolta ho anche scaricato vpn-policy-routing ( potrebbe aiutarmi ? ) This service allows policy-based routing for L2TP, Openconnect, OpenVPN, PPTP and Wireguard tunnels and WAN interface.…
vediamo un po cosa succede , vado adesso di configurazione interfaccia wireguard e firewall .

sergiobari82
28-07-2021, 12:54
ho provato a configurare openwrt e tutto il resto ma evidentemente mi manca qualche passaggio / impostazione , ossia ora come ora riesco come prima a collegare openwrt a wireguard e da un pc collegato via lan a openwrt , riesco a vedere i pc di casa mia ( richiamando il loro ip 192.168.1.x ) , ma non riesco a fare il contrario ( ossia richiamare il pc 192.168.2.x collegato in lan a openwrt) . Sicuramente sto sbagliando qualcosa a livello di routing statico , no ? vi prego aiutatemi perche sta cominciando ad uscire il fumo dalle orecchie !!!!!:mc: :muro:

sergiobari82
28-07-2021, 13:52
grazie all'aiuto di sergiobari82 ...... ho risolto . il problema era sul file di configurazione lato server .... comunque ancora grazie a tutti ................................. vedi i forum come ti aiutano :D