Server OpenVPN sul router Netgear DG834G(v4)

Lunedì, 02 Marzo 2009@18.55 di L.N.T.

Disponibile per il download il firmware mod. per Netgear DG834G V4 , con server OpenVPN a bordo.

 

 

A quanti sarà capitato di dover lasciare un pc acceso in ufficio o a casa sui cui è installato un server VPN solo perchè , qualche volta , avevamo necessità di un accesso vpn da remoto. Altra cosa, il rischio per la sicurezza di mantenere numerose porte aperte sul firewall per accedere ai diversi servizi e alle vari macchine della nostra lan (vnc, ftp, http ecc) .

Stanco di queste situazioni mi sono chiesto se il mio router Netgear DG834G poteva divenire esso stesso un server VPN. OpenVPN e questo firmware sono la risposta.




 


A seguire una breve giuda su come configurare il proprio client e sfruttare il router Netgear DG834G(V4) come server OpenVPN.


Preparativi

  • Scaricare la versione mod.04 del firmware router Netgear DG834G : qui sono disponibili download e informazioni sul firmware 
  • Configurare la sezione "DNS Dinamico" del proprio router (non necessario al funzionamento ma mooooolto consigliato)
  • Scaricare e installare l'ultima versione di OpenVPN disponibile all'indirizzo http://www.openvpn.net/index.php/downloads.html
  • Rinominare la connessione di rete appena creata dall'installazione (es: tap-lan)

 

Configurazione Client (Windows) 

  1. Entrare nella cartella di configurazione ove è installato OpenVPN, es C:\Programmi\OpenVPN\config e creare qui una cartella (es. dgclient)
  2. Generare una chiave segreta (dal menu di Windows l'utilità OpenVPN / Utilities / Generate a static OpenVPN key ) e spostare il file generato (key.txt) nella cartella creata in precedenza, es:
    C:\Programmi\OpenVPN\config\dgclient
  3. Sempre nella stessa cartella creare un file di configurazione (es. dg834g.ovpn) compilato come segue:
          dev tap
       proto udp
       dev-node "tap-lan"
       remote miorouter 1194
       resolv-retry infinite
       nobind
       mute-replay-warnings
       secret key.txt
       comp-lzo
       verb 3
       float


    Le voci in rosso andranno modificate:
    tap-lan   con il nome della propria connessione di rete
    miorouter con il nome del DNS dinamico definito sul router (oppure l'IP)
  4. Sul router alla sezione "OpenVPN" copiare e inserire la secret-key (il file key.txt) nell'apposito box e attivare l'opzione "OpenVPN attivo".
  5. Avviare la connessione VPN con il tasto destro sul file dg834g.ovpn oppure da interfaccia grafica (OpenVPN GUI)
    e il gioco è fatto!

 

Collegamenti Utili




Commenti

  • 1
    Scritto da: Antonio
    il : 04/03/2009@19.07.40
    Ho seguito le istruzioni ma non funziona. Ho visto che il router ha creato una tap0 bridged with wl0 and eth0 ma l'indirizzo ip di br0 e' solo quello privato 192.168.0.1, non dovrebbe avere anche un indirizzo sulla VPN?
  • 2
    Scritto da: Antonio
    il : 04/03/2009@22.19.32
    Analizzando meglio, ho visto che ricevo il messaggio d'errore ECONNRESET sul client (Ubuntu) e catturando i pacchetti si vede che per ogni UDP write che il client fa, c'e' una ICMP port unreachable relativa alla porta 1194. Qualcuno sa il motivo? Ovviamente l'interfaccia tap0 rimane senza alcun indirizzo. Peraltro, che indirizzo dovrebbe prendere la tap0? C'e' un range di default che OpenVPN usa?
  • 3
    Scritto da: Tyni
    il : 05/03/2009@18.43.05
    @Antonio
    Non ci devi trovare IP su tap0 va bene così.

    Hai controllato impostazioni firewall/proxy che ti blocchino la porta? Prova con un porta diversa, assicurati che non ci siano altri errori precedenti a quello da te segnalato escludi che il vero problema sia a monte.

    Ciao,
    Tiny

    @Aztek
    Vedo di preparare i sorgenti. Anzi poi aprirò un dibattito al riguardo .. ;)
    Ciao
  • 4
    Scritto da: Antonio
    il : 07/03/2009@00.15.38
    Grazie Tyni,

    ho disabilitato Zone Alarm e ora in Windows tutto sta funzionando, il device TAP mi prende un indirizzo della rete lan del netgear. Wow!!!
    Mi rimane il problema con Ubuntu 8.10. La connessione con OpenVPN server va bene (sia su server che client vede Init sequence complete) pero' la tap0 su Ubuntu (che fa da client) e' senza indirizzo e se pingo un indirizzo della rete lan del netgear non va a buon fine.
  • 5
    Scritto da: Roby
    il : 08/03/2009@20.33.41
    Ho configurato il tutto seguendo le istruzioni e il collegamento VPN va a buon fine. Premetto che non sono un esperto di VPN. La mia configurazione è
    PC –> router Zyxel <-> Internet <-> router Netgar
    Quello che ho notato è che una volta attivata la connessione VPN, tutte le richieste di accesso ai siti internet vengono eseguite della internet a cui sono collegato (router Zyxel) . Vorrei invece queste partissero dal Netgear. E' possibile fare ciò? Inoltre se configuro nel file .ovpn del client il protocollo tcp-client al posto di UDP, il collegamento va in time out. E' un problema di configurazione del server? E' possibile modificare i parametri del server VPN all'interno del router?

    Grazie


    Grazie
  • 6
    Scritto da: Bruno
    il : 10/04/2009@22.26.41
    Alice Gate VoIP 2 Plus Wi-Fi
    Un parere in generale su questo router.

    Grazie e Buona Pasqua
  • 7
    Scritto da: Lorenzo
    il : 11/04/2009@20.20.25
    @Bruno

    è un prodotto senza infamia e senza lode...
    Completamente blindato e semplificato all'osso...

    Buono solo per utenti alla prima esperienza con un router o con una profonda avversione verso la tecnologia...

    Se si è in cerca di prestazioni o features particolari è da scartare...

    Se fossi un professore e il router è un alunno direi:
    "Fa i compiti ma non si impegna" ;D ah ah ah
  • 8
    Scritto da: Bruno
    il : 11/04/2009@21.43.57
    Recepito il concetto

    Grazie
  • 9
    Scritto da: Bruno
    il : 12/04/2009@08.57.16
    Domanda:
    A parte creare una rete domestica e pur non avendo una stampante con sheda di rete c'è una qualche maniera di condividere una stampante in rete. HP Deskjet 5740 usb 2.0

    Thank you.
  • 10
    Scritto da: Lorenzo
    il : 13/04/2009@20.15.22
    Basta guardare nella documentazione microsoft:
    http://technet.microsoft.com/it-it/library/bb727037.aspx
  • 11
    Scritto da: Domenico
    il : 23/04/2009@09.56.59
    ..tutto funziona alla perfezione. Semplicemente fantastico!!!

    Niente a che vedere con il client VPN della TheGreenbow...

    Complimenti!!

    Domenico
  • 12
    Scritto da: Domenico
    il : 25/04/2009@13.36.45
    @ivan

    Caro Ivan,

    avrei una domanda: se mi collego al web con la chiavetta usb tre (ad es.), riesco a collegarmi con openvpn al router netgear e tutto funziona perfettamente. se invece mi collego al web via wifi, magari utilizzando connessione di terzi (amici/hotel/aeroporto, ecc.), openvpn non funziona più. O meglio, mi collego sempre, ma poi non sono più in locale.. cioè: se apro il browser e scrivo 192.168.1.1 non entro nel router netgear con cui ho stabilito la VPN, ma entro cmq nel router della connessione utilizzata (quella dell'amico..).

    Chiedendo scusa per il linguaggio poco tecnico, chiedo: ci sono soluzioni? Grazie.
    Domenico
  • 13
    Scritto da: Ivan
    il : 27/04/2009@09.05.08
    @domenico.
    possibile sia influenzato da alcune impostazioni di protezione.

    >O meglio, mi collego sempre
    cioè vedi la connessione stabilita (icona del client vpn in verde?)

    Sarebbbe interessante capire che indirizzo di rete locale ti viene assegnato sulla connessione tap quando sei connesso. Se puoi controllare e vuoi fare sapere

    Ciao,
    Iv
  • 14
    Scritto da: domenico
    il : 27/04/2009@19.35.23
    @ivan

    si, l'icona è verde. al momento non ti posso informare, in quanto non ho accesso a connessioni internet di terzi. non appena posso, ti informo. se vuoi, possiamo comunicare in email.

    domenico
  • 15
    Scritto da: fabbrosandro
    il : 09/05/2009@08.54.43
    Ciao,

    Come prima cosa vorrei ringraziare questo team per le funzioni che hanno aggiunto a questo firmware.

    Per gli utilizzatori di ubuntu basta aggiungere al file di configurazione questa voce

    "ifconfig ipliberolan 255.255.255.0"

    Non funziona ancora via network manager ma ci sto lavorando per farlo partire o lo mettete in /etc/openvpn insieme alla chiave oppure con sudo openvpn --config tuofile.conf

    Sandro
  • 16
    Scritto da: Domenico
    il : 10/05/2009@13.09.24
    @ivan

    Carissimo,

    mi riferisco al mio post del 25.4.

    Al momento, sono collegato con una connessione wireless e non riesco a collegarmi con OpenVPN al mio router.

    Se apro OpenVPN mi esce questo:
    "Sun May 10 12:39:30 2009 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct 1 2
    006
    Sun May 10 12:39:30 2009 IMPORTANT: OpenVPN's default port number is now 1194, b
    ased on an official port number assignment by IANA. OpenVPN 2.0-beta16 and earl
    ier used 5000 as the default port.
    Sun May 10 12:39:30 2009 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bi
    t key
    Sun May 10 12:39:30 2009 Static Encrypt: Using 160 bit message hash 'SHA1' for H
    MAC authentication
    Sun May 10 12:39:30 2009 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bi
    t key
    Sun May 10 12:39:30 2009 Static Decrypt: Using 160 bit message hash 'SHA1' for H
    MAC authentication
    Sun May 10 12:39:30 2009 LZO compression initialized
    Sun May 10 12:39:30 2009 TAP-WIN32 device [tap-lan] opened: \\.\Global\{054F2E81
    -A060-4B7B-8F29-D3E4AE5B7924}.tap
    Sun May 10 12:39:30 2009 TAP-Win32 Driver Version 8.4
    Sun May 10 12:39:30 2009 TAP-Win32 MTU=1500
    Sun May 10 12:39:30 2009 Successful ARP Flush on interface [6] {054F2E81-A060-4B
    7B-8F29-D3E4AE5B7924}
    Sun May 10 12:39:30 2009 Data Channel MTU parms [ L:1577 D:1450 EF:45 EB:135 ET:
    32 EL:0 AF:3/1 ]
    Sun May 10 12:39:30 2009 Local Options hash (VER=V4): '83c3b015'
    Sun May 10 12:39:30 2009 Expected Remote Options hash (VER=V4): '83c3b015'
    Sun May 10 12:39:30 2009 UDPv4 link local: [undef]
    Sun May 10 12:39:30 2009 UDPv4 link remote: 78.134.2.127:1194
    Sun May 10 12:39:39 2009 Peer Connection Initiated with 78.134.2.127:1194
    Sun May 10 12:39:40 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:40 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:41 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:41 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:42 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:42 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:44 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:44 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:44 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:44 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:45 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:45 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:46 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:46 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:47 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:47 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:48 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:48 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:49 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:49 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:50 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:50 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:52 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:52 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:52 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:52 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:54 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:54 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:54 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:54 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:55 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:55 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:56 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:56 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:57 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:57 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:39:58 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:39:58 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:40:00 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:40:00 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:40:00 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:40:00 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:40:01 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:40:01 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:40:02 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:40:02 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:40:03 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:40:03 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:40:04 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:40:04 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:40:05 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:40:05 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:40:06 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:40:06 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:40:07 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:40:07 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:40:08 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:40:08 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:40:10 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:40:10 2009 Route: Waiting for TUN/TAP interface to come up...
    Sun May 10 12:40:10 2009 TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
    Sun May 10 12:40:10 2009 Initialization Sequence Completed With Errors ( see htt
    p://openvpn.net/faq.html#dhcpclientserv )"

    Se clicco sul link segnalato alla fine, viene fuori questo:

    "I am running OpenVPN on Windows and the TAP-Win32 adapter is not coming up, causing the message "Initialization sequence completed with errors". What's wrong?
    In Control Panel / Administrative Tools / Services, make sure that the DHCP Client Service is started.
    If the above fix doesn't work, then it's possible that the TAP-Win32 adapter is being firewalled. In general, it's safe to disable the firewall on the TAP-Win32 adapter because OpenVPN makes sure that only an authenticated machine on the other end of the connection can communicate through it. Having said that, there have been reports that certain third party firewalls will block the TAP-Win32 adapter after an XP SP2 upgrade.
    You can also try changing the ip-win32 setting to a non-DHCP method. For example:
    ip-win32 netsh
    ip-win32 ipapi
    ip-win32 manual"

    Ho provato a disinstallare il firewall, ma comunque non va, nonostante il DHCP sia abilitato.

    ..Soluzioni?

    Grazie,

    Domenico

  • 17
    Scritto da: Ivan
    il : 11/05/2009@11.59.29
    @domenico
    Urcca domandone! Non conosco tutti i log, ci posso però dare un'occhiata.

    Quello a cui pensavo mentre leggevo il tuo post, e se ho capito bene , è che stai usando impostazioni che da ADSL classica funzionano: stesso pc, stessa configurazione giusto?

    Ti chiedo quindi che wirelless stai usando, cioè le chiavette vodafone tim ecc?
    Non vorrei sbagliarmi e non vorrei dire una minchiata (perchè non le ho mai provate e non le conosco) ma se è così potrebbe esserci un firewall a livello del provider.

    Da quel poco che posso capire dai log sembra che il tuo client non riceva risposta alcuna dal router : per una prova banale metti un ip-pubblico purchesia , falso , e vedi se i log sono gli stessi.
    IV
  • 18
    Scritto da: Domenico
    il : 11/05/2009@12.20.26
    @ivan

    ciao ivan, forse mi sono spiegato male. Scusami.

    Se mi collego con la mia chiavetta tre, funziona tutto a meraviglia.

    Se mi collego con un ADSL di un altro (ieri per es. con Alice di un amico), mi esce il log che hai visto.. ho disattivato il firewall nel mio notebook e sul router Alice.. ma.. niente..
    non ho ben capito la prova che dovrei fare.. contattami in privato, se ritieni la discussione di scarso interesse per gli altri.

    domenico


  • 19
    Scritto da: Ivan
    il : 18/05/2009@13.09.13
    @domenico
    Se ho capito bene, provo a schematizzare:


    pc client vpn --> chiavetta tre --> router remoto + vpn
    pc client vpn --> adsl alice --> router remoto + vpn

    Nel primo caso con la chiavetta tre funziona il collegamento, mentre nel secondo caso no.

    Il pc client è lo stesso in entrambi i casi?

    E dell'ip del router remoto, configurato nel file del client openvpn, ti chiedo se usi ipfisso oppure un servizio dns dinamico.

    Ciao,
    Ivan
  • 20
    Scritto da: Domenico
    il : 19/05/2009@22.57.12
    @Ivan

    Si, lo schema è quello da te indicato. Il pc client è lo stesso, l'ip del router remoto è fisso.

    Tieni conto che ho fatto altre prove

    pc client vpn --> chiavetta tre --> router remoto + vpn: sempre ok;

    pc client vpn --> adsl alice --> router remoto + vpn: non va;

    pc client1 (un pc desktop) --> adsl alice --> router remoto + vpn: va bene..

    strano.. ti pare?

    domenico
  • 21
    Scritto da: Ivan
    il : 25/05/2009@17.30.05
    @domenico
    in effetti è una situazione curiosa assai. "adsl alice --> router remoto + vpn" sono esattamente gli stesse usati sia nei casi 2 e 3, dico bene?

    Hai controllato anche gli indirizzi IP e che non ci sia forwarding all'interno del router, o che si attivi -anche in automatico- un firewall

    Dai messaggi di log che hai postato pare che non il client non veda il server (come se l'ip del server fosse errato o la porta 1194 chiusa)

    Inoltre noto che stai usando OpenVPN 2.0.9 prova con la la versione OpenVPN 2.1 RC 15

    Anzi, da qualche giorno è disponibile la RC16 ma non l'ho testata. La provo piu tardi.
  • 22
    Scritto da: Ivan
    il : 25/05/2009@17.34.32
    Fatto! OpenVPN 2.1 RC 16 è compatibile con il server OpenVPN montato sul router :)
  • 23
    Scritto da: Luca
    il : 26/05/2009@22.39.49
    Scusate se mi inserisco OT qui ma mi sembrava poco opportuno chiedere a Ivan di aprire un nuovo thread per una piccola divagazione personale. Visto che qui ci sono tanti esperti vorrei un piccolo consiglio.
    Devo acquistare un nuovo pc desktop, che negozi consigliate nel cesenate che abbiano un buon rapporto prezzo/competenza?
    Non ho nessuna pretesa di prestazioni esagerate perche non lo uso per giochi, vorrei solo un qualcosa che non diventasse obsoleto velocemente e che sia parzialmente votato ad un futuro utilizzo per la gestione di fotografie di una reflex digitale.
    Qualche consiglio sulla configurazione minima?
    Vorrei considerare anche il fatto di prenderlo con due HD configurati in RAID per non avere piu il problema di ricordarmi di fare backup su dvd, puo avere un senso?
  • 24
    Scritto da: Domenico
    il : 27/05/2009@23.51.54
    @ivan

    D: "Hai controllato anche gli indirizzi IP e che non ci sia forwarding all'interno del router, o che si attivi -anche in automatico- un firewall "

    R: no!

    Proverò la RC16 e ti faccio sapere.

    thanks

    domenico
  • 25
    Scritto da: Ivan
    il : 29/05/2009@12.45.56
    @luca
    a me piace molto Computer Discount, mi pare in viale europa? C'è pure un giovine biondino mi pare, parla con lui,è molto in gamba e preparato, sempre gentile.
    A volte ho visto anche delle offerte molto interessanti!!!

    Ma è pubblicità questa? ;)

    Oppure, altra opzione, puoi optare se ti diverte a scegliere la componentistica e a montarla da te! e costruirti il pc su misura :)

  • 26
    Scritto da: Luca
    il : 29/05/2009@19.27.43
    grazie Ivan, andrò a vedere anche li.
    Per ora sono passato da Essedi Shop e mi sono sembrati competenti... assemblano come vuoi tu ed in piu c'è il vantaggio del sistema operativo non obbligatoriamente montato.
    Olidata Outlet invece non l'ho ben inquadrato.. commessi un po' strani.. non so se come macchine siano valide o meno, che dici?
  • 27
    Scritto da: Ivan
    il : 01/06/2009@12.20.01
    @Luca
    "Olidata Outlet" .. mah non so. Non sono mai stato ispirato ad andarci. Sarà che avendo lavorato anche per Olidata non sono mai stato convinto della qualità. Ma un giro prima o poi lo farò possibilissimo mi stia sbagliando.

    Ottimi anche Essedi!

    Fai sapere se rimedi la "bèlva" dei tuoi sogni!

    Per la cronaca: io ultimamente mi sono arrangiato con un
    ATI Radeon 4870 512MB
    ASUS P6T SE
    Intel Core i7 620
    6GB
    un "piccolo" mostro di potenza.

    IV
  • 28
    Scritto da: Luca
    il : 01/06/2009@20.56.28
    @Ivan
    io non avendo particolari pretese e volendo rimanere in un budget attorno ai 500 euro ho cercato un po' su internet ma sono ancora molto indeciso. Per esempio usando il configuratore pc di essedishop c'è poca differenza di prezzo fra Intel E7400 dual core e Q8200 quad core, ne vale la pena?
    Vorrei anche privilegiare la silenziosità ma per questo ci vorrebbe un assemblatore che ricerchi un po' i componenti.
  • 29
    Scritto da: Ivan
    il : 03/06/2009@14.04.59
    @luca
    Se la differenza di prezzo è minima, vai pure senza pietà sul QUADCORE . La direzione prossima futura è quella (e oltre) inoltre non dimenticare che stanno per uscire nuovi sistemi operativi , ingordi , anche di memoria -3/4GB per sistemi operativi a 32bit , 4GB e oltre per sistemi operativi a 64bit- : non sottovalutare il fatto che nell'informatica un prodotto è subito e presto obsoleto.

    Se hai intenzione di acquistare un pc da usare per molto tempo non limitarti oggi (troppo) nell'hardware, finiresti per avere un prodotto che con l'uscita dei nuovi software risultrrebbe presto sottodimensionato (considera salti generazionali di hw/sw ogni 6mesi).

    IV
  • 30
    Scritto da: Alex
    il : 09/06/2009@13.23.54
    Ho seguito tutte le informazioni ma non riesco ad accedere alla intranet alla quale mi collego. Mi spiego meglio:
    La connessione openvpn viene stabilita correttamente, riesco anche ad accedere alla pagina del netgear usando l'indirizzo della intranet (192.168.0.1), ma non riesco ad accedere agli altri pc della sottorete. Catturando il traffico sul pc che monta il client openvpn vedo solo delle richieste arp. Bisogna configurare delle rotte statiche sul router per consentire il corretto instradamento dalla intranet al pc esterno?
    Grazie
  • 31
    Scritto da: LN
    il : 13/06/2009@16.30.26
    @Alex
    nessuna route da impostare a livello del ruoter. La connessione vpn è in bridge con la tua lan.

    Assicurati prima di tutt di non avere firewall attivati a livello client. Quali indirizzi hanno le tue subnet?
    Ciao
  • 32
    Scritto da: Angelo
    il : 16/06/2009@12.29.51
    @fabbrosandro
    e gli altri. Con ubuntu ho dovuto eliminare la "dev-node ...." dal file di configurazione, ho fatto bene?

    Inoltre come si fa a rendere la connessione vpn attiva in fase di avvio da ubuntu? Ora sto lanciando il comando "openvpn --config .. " da terminale tutte le volte.

    Grazie a tutti
  • 33
    Scritto da: Lino
    il : 22/06/2009@18.10.13
    Ciao,

    sto provando a collegarmi alla vpn dalla mia connessione in ufficio filtrata da un proxy http, mettendo la 443 come porta di ascolto.
    Però se inserisco le voci http-proxy e http-proxy-retry mi richiede come proto tcp e non udp e mi viene il dubbio se così possa funzionare (e infatti non funziona) non potendo intervenire su questo parametro del server. E' così o sto sbagliando qualcosa?

    Grazie.
  • 34
    Scritto da: Gianni
    il : 30/06/2009@08.51.19
    Ciao a tutti,
    vorrei sapere se c'è modo di avere OpenVPN anche per la versione V5 del Netgear DG834G.
    O come utilizzare la VPN della versione V5 con un client OpenVPN.

    Grazie mille!
  • 35
    Scritto da: LN
    il : 30/06/2009@09.57.07
    @Gianni
    Non conosco il modello V5, ma se è la VPN è la stessa del V4 non si può usare client OpenVPN

    Avendo a disposizione il V5 si potrebbe procedere alla modifica del suo firmware. Se qualcuno vuol collaborare / sponsorizzare con un V5 è ben accetto... ;)
    Ciao

  • 36
    Scritto da: Gianni
    il : 30/06/2009@14.07.02
    Io mi rendo disponibile, basta sapere da dove cominciare e che fare. ciaooo!!!
  • 37
    Scritto da: LN
    il : 02/07/2009@18.47.44
    @Gianni
    in primis serve un router "sacrificabile", una scheda tecnica, conoscenza di programmazione e tanta tanta tanta pazienza .
    Che si sa di questo router?
  • 38
    Scritto da: Gianni
    il : 02/07/2009@22.57.51
    Ok, come non detto, il mio ancora nno è "sacrificabile"!!!
    Intanto mi documento un po' sulla rete. Ho visto che qualcuno ci ha messo su OpenWrt; vedo un po'. Poi vi faccio sapere. Ciaoo!!
  • 39
    Scritto da: whois
    il : 03/07/2009@09.42.51
    ho un DG834G V2...che dite si può includere OpenVPN?
  • 40
    Scritto da: Luca
    il : 08/07/2009@14.21.30
    [mi inserisco all'interno di questo topic dato che è l'ultimo attivo, deciderà l'admin se trovare una posizione piu idonea]

    Avrei bisogno di una consulenza preventiva in materia di reti visto che non ho modo di fare delle prove. Quando mi arriverà il nuovo pc vorrei traferire diverse cartelle da uno all'altro velocemente senza passare dalla masterizzazione dvd.
    Ho il modem Alice Gate 2 Plus che sul retro ha 2 porte Ethernet. Cercando un po' su internet ho verificato che ha attiva la modalità Bridged+Routed quindi dovrebbe consentirmi anche di collegare 2 pc l'uno con l'altro. Come devo pero settare la connessione con XP? Attualmente nelle proprieta del protocollo internet TCP/IP vi è impostato "ottineti automaticamente un indirizzo IP" e stessa cosa per i DNS.
    grazie per i consigli
    Luca
  • 41
    Scritto da: LN
    il : 14/07/2009@20.02.12
    @luca + whois

    Stesso discorso del DG834v2 fatto per il DG834Gv (commenti precedenti fatti a Gianni), in linea teorica è fattibile ma senza il routera in mano difficile dire qualcosa a riguardo.

    Per il trasferimento dati fra 2 pc nessuna configurazione perlomeno alla rete: è sufficente verificare che non siano fissati gli ip sulle schede di rete delle macchine, condividere su una o l'altra macchina la cartella dati che si intende trasferire (oppure anche l'intero disco) con accesso in scrittura ovviamente, una volta collegati al router i 2 pc sono visibili tra loro tramite l'ip assegnato dinamicamente dal dhcp. Comando ipconfig per sapere l'ip del pc (ifconfig se trattasi di macchina linux)
    \\indirizzo-ip per accedere alle cartelle condivise (windows) oppure menu Risorse->Connetti al server->Condivisione Windows (se si tratta di un linux)
  • 42
    Scritto da: Andrea
    il : 28/08/2009@18.38.29
    Ciao a tutti
    ho installato il firmware mod.05 è funziona che è una meraviglia. Grazie del vs lavoro!
    Come era capitato a Domenico (post #12 del 25/04/2009@13.36.45 ), a me funziona dalla adsl di un amico, dall'adsl dell'ufficio, ma non dalla rete interna.
    A mio avviso è il protocollo udp della configurazione che è bloccato dal firewall.
    Visto che la GUI non permette di impostare i parametri di OpenVPN, è possibile farlo via linea di comando (telnet)? Se sì, quali sono i file di configurazione da modificare?
    Vorrei infatti provare ad impostare il protocollo tcp.
    Grazie a tutti per l'attenzione

    Ciao

    Andrea
  • 43
    Scritto da: GrizzlyOee
    il : 26/09/2009@21.29.29
    I have read here comments about porting it to the others routers (LN & Gianni comments).

    I have a DG834GT (4MB flash, 16MB RAM, BCM6348 processor) router to which I want include the OpenVPN solution.

    How did you compile the OpenVPN sources? Can you share the sources with us? I'm open for testing. I'm speaking only English, I have used the Google Translator to read your post and comments
  • 44
    Scritto da: Marco
    il : 30/10/2009@11.49.41
    il firmware con openvpn funziona anche per il DG834Gv3?
    Non è possibile configurare le impostazioni base VPN del router DG834Gv3 per farlo funzionare con un client OpenVPN?

    Grazie
  • 45
    Scritto da: Chris
    il : 22/11/2009@09.14.21
    quoto Marco, interessa anche a me sapere se si può fare sul V3
  • 46
    Scritto da: Chris
    il : 22/11/2009@09.14.32
    quoto Marco, interessa anche a me sapere se si può fare sul V3
  • 47
    Scritto da: the_m
    il : 05/01/2010@19.41.02
    Anch'io lo sto cercando senza successo per il V3 :'(
    Voi avete trovato qualcosa?
  • 48
    Scritto da: Stefano
    il : 19/02/2010@11.29.04
    Ciao a tutti, io ho lo stesso router ma è la versione v5...questo firmware funziona anche per il mio router?

    grazie
  • 49
    Scritto da: Luigi
    il : 22/02/2010@11.52.34
    Ciao, mi unisco ai complimenti per la mod.05, features molto interessanti e ottima stabilità!
    Se avete in lavorazione la mod.06, sarebbe molto utile aggiungere alla sezione OpenVPN il supporto al protocollo TCP, per tutti quelli con l'UDP bloccato ( come il sottoscritto ).
    Grazie per l'attenzione e buon modding!
    Luigi
  • 50
    Scritto da: peppe
    il : 13/04/2010@14.44.59
    NN riesco a togliere l impostazione di accensione computer ni richiede la password e nella chiusura computer mi compare sessione anziche di comparirmi spegni stand by annulla. come faccio a toglierlo poiche mi dice disinstallare servizi per Net Gear
  • 51
    Scritto da: Gianluca
    il : 20/04/2010@00.45.21
    Veramente molto gustoso... Funzionalità perfette, facilità di installazione, come dire, geniale!!!
    L'unica pecca è che sono impazzito a trovare un hardware v4, se fosse possibile bisognarebbe imprementarlo anche sui successivi.
    Ancora una cosa: per connertemi in vpn da chiavetta tim ho dovuto impostare la porta sulla 80, a senso???
    Ancora grazie a tutto il team!
  • 52
    Scritto da: francesco
    il : 28/04/2010@11.15.26
    Ciao ragazzi una piccola informazione, qualcuno sa sa è possibile usarlo come openvpn clien non server ?
  • 53
    Scritto da: Simone
    il : 29/04/2010@09.52.07
    Ciao, Ottimo lavoro davvero...ma continuo ad avere un problema...la connesione alla mia rete VPN tap va a buon fine, ma non riesco ne a pingare le workstations ne tantomeno connettermi in RDP (openvpn client configurato sia con Ubuntu 9.10 ke su una VirtualMachine Windows 7 con lo stesso risultato). Ho provato prima con l'inoltro di porte, pensando ke fosse il FireWall, poi con la disabilitazione dello stesso, ma nulla, riesco solo a gestire tramite tunnel VPN (sia via HTTP, sia via SHH) un Lacie NetworkSpace 2, ma per le WorkStations Niente da fare, il router le pinga, la VPN no.
    Qualcuno sa darmi una dritta? Esiste un file di log della VPN in questo Firmware?
    Grazie ancora

    Per Francesco: è esclusivamente un VPN server. ;-)
  • 54
    Scritto da: Simone
    il : 29/04/2010@09.56.40
    * via SSh nn SHH sorry... XD
  • 55
    Scritto da: francesco
    il : 29/04/2010@10.45.29
    grazie Simone, posso chiederti ancora qualche cosa? mettendo il fw mod è openwrt? sai come faccio a capire la vesione se è V3 o V4? la mod va anche per la V3? scusa ancora le 1000 domande.
  • 56
    Scritto da: Simone
    il : 30/04/2010@11.36.40
    Ciao,
    figurati, io non sono lo sviluppatore del firmware modificato ma se posso essere di aiuto ben venga. I mod.fw in questione è ESCLUSIVAMENTE per il dg834v4 ed è Openwrt, è stato semplicemente modificato dal realizzatore.
    Forse questo Link può risolvere dei tuoi dubbi:
    http://wiki.openwrt.org/oldwiki/openwrtdocs/hardware/netgear/dg834g
    La versione del tuo modello la vedi molto semplicemente sull'etichetta del prodotto.
    ;-)
  • 57
    Scritto da: Stefano
    il : 06/05/2010@11.20.15
    ciao a tutti...io ho lo stesso router ma questo firmware va bene anche per il router DG834(v5)?

    se qualcuno può aiutarmi...

    grazie
  • 58
    Scritto da: LN
    il : 07/05/2010@17.07.13
    @Stefano
    questo firmware è solo per il modello V4
  • 59
    Scritto da: Vincenzo
    il : 24/05/2010@14.59.30
    Ciao,

    ho un dg834g v4 e da poco l'ho aggiornato V5.01.16. Il router e il pc si collegano a internet correttamente, solo che non funziona più l'interfaccia GUI inserendo l'indirizzo http://192.168.0.1. Ho provato il recovery tool ma non ha risolto il problema. Ho controllato e il pc ma è configurato bene, dato che fa la stessa cosa con qualsiasi browser e con qualsiasi pc collegato...

    chi mi sa dare una mano per favore?
  • 60
    Scritto da: LN
    il : 25/05/2010@09.32.04
    @Vincenzo
    prima dell'aggiornamento funzionava correttamente , presumo

    Hai dei messaggi di errore? o ottieni una pagina bianca. Se analizza il codice sorgente html della pagina (anche se "bianca") ci si può leggere qualcosa?

    Controllato TUTTO? proxy, gateway , ripulito cache del/dei browser. Provato browser diversi?

    Hai provato a ripristinare il firmware precedente?

    Ciao,
    LN
  • 61
    Scritto da: Vincenzo
    il : 25/05/2010@18.20.25
    Ciao LN

    si prima funzionava correttamente, nel browser appare la scritta "La connessione è stata annullata durante il caricamento della pagina..." Non ho configurato nessuna connessione a dei proxy, ho eliminato tutta la cronologia e ho provato con 4 quattro computer diversi e browser diversi, ma nulla da fare...

    non so come ripristinare un altro firmware perchè riuscivo ad accedere al router solo dal browser

    cosa potrei provare?

    ciao
  • 62
    Scritto da: LN
    il : 26/05/2010@09.56.52
    Indubbiamente un comportamento anomalo. molto. Anche se può sembrare assurdo non escludere eventuali problemi 'elettronici' : se puoi cambia presa di alimentazione meglio ancora alimentatore..

    in ogni caso se vuoi procedere a forzare l'aggiornamento del firmware puoi farlo anche senza la parte web, segui i passi qui indicati:

    1. Scarica il tool di ripristino
    ftp://downloads.netgear.com/files/dg834_recovery_utility.zip

    2. Anche se l'hai già scarica nuovamente l'ultima versione del firmware (sia mai il download precedente abbia avuto dei problemi)
    http://kb.netgear.com/app/products/model/a_id/2326

    3. Segui le istruzioni che dovrebbero essere incluse nel tool di ripristino (così non fosse fammi sapere vedrò di darti alcuni spunti) e avvia il tool di ripristino possibilmente da un winxp (non da vista)


    Fai sapere
    Ciao
    LN
  • 63
    Scritto da: Vincenzo
    il : 26/05/2010@16.22.16
    Ho provato con il recovery tool (su XP), ho letto le istruzioni, ma non compare nulla nella device list, è come se non riuscisse a rilevare il router. Ho provato disattivando sia l'antivirus che firewall e scegliendo sia la scheda wifi che ethernet ma niente

    non si può accedere al router in qualche altro modo?


    ciao
  • 64
    Scritto da: Vincenzo
    il : 28/05/2010@07.57.32
    Ho trovato...

    mi compro un router nuovo come dio comanda, possibilmente di quelli che non si autodistruggono con gli aggiornamenti
  • 65
    Scritto da: Vincenzo
    il : 29/05/2010@10.24.19
    ho risolto... Ho usato il recovery utility ma con una procedura diversa rispetto a quella contenuta nella cartella della recovery:
    0
    1 ho spento il router;
    2 ho premuto il tasto reset;
    3 ho acceso il router tenendo premuto il reset fino a quando non hanno lampeggiato i led (il rout è entrato in mod IDLE);
    4 ho avviato il file RmDrv.exe
    5 ho avviato il file UpgradeWizard.exe
    6 ho avviato di nuovo RmDrv.exe

  • 66
    Scritto da: LN
    il : 31/05/2010@17.21.35
    @Vincenzo. Allora ottimo!
    e son pur contento così che puoi continuare ad usare il netgear, che ritengo personalmente un ottimo prodottino!

    Oltretutto grazie per guida su come usare correttamente la recovery-utility.
    Potrebbe tornare utile ad altri

    Ciao
    grazie
    LN
  • 67
    Scritto da: Herr
    il : 01/06/2010@01.02.02
    Mi unisco alla richiesta d'aiuto negli altricommenti: anche io come altri riesco a pingare solo il router su 192.168.0.1.Niente firewall sui client, il router invece pinga correttamente sia l'intranet sia il client vpn... come si risolve?
  • 68
    Scritto da: LN
    il : 02/06/2010@02.25.10
    Clint connessi al router via lan o wireless? Che sistemi operativi sui client?

    ciao
    LN
  • 69
    Scritto da: Herr
    il : 04/06/2010@13.36.27
    L'intranet è sulla lan del dg834, il client remoto vpn è su wireless. Visto che il dg834 che sta in mezzo vede entrambi, sembrerebbe che l'intoppo sia lì...
    la configurazione delle reti è così:
    lan dgn384 192.168.0.X mask 255.255.255.0 gateway 192.168.0.1
    mentre lan remota 192.168.1.X mask 255.255.255.0 gateway 192.168.1.10
    Al client VPN viene assegnato correttamente 192.168.0.5 (facente parte della rete del DG834)
  • 70
    Scritto da: Simone
    il : 05/07/2010@15.26.26
    @Herr
    Hai il mio stesso problema.Io vorrei utilizzare l'RDP tramite la VPN ma non riesco a raggiungere il client winzoz. Xò, notare ke i miei client nella intranet sono in WiFi, dovrei provare tramite Ethernet a vedere se ho lo stesso problema. Sinceramente non ho ancora capito se qualcuno riesce a utilizzare i servizi RDP tramite VPN del DG834.
    Ciao
  • 71
    Scritto da: salsa piccante
    il : 22/07/2010@16.40.06
    Ciao. Complimenti per il blog.
    ti chiedo un aiuto poichè sono disperato e non so più dove sbattere la testa.
    Spiego il problema.
    Ho necessità di fare un wake on lan (o meglio wake on internet) con un router alice per accendere dall'esterno il server.
    Non posso sostituire il router alice gate poichè ho una linea voip

    Dopo tantissimi problemi e tentativi ho risolto (in parte) così:
    - ho sbloccato il router alice con menu avanzato/segreto
    - il modem alice gate ha ip 192.168.0.1
    - ho collegato un router linksys con porta wan sul modem alice
    - quando vado nella configurazione del router alice mi risulta nella configurazione lan solo il router linksys attaccato con wan 192.168.0.2
    - ho fissato l'ip del server con 192.168.1.5
    - il router linksys ha ip 192.168.1.1 con dhcp attivo (il dhcp mi serve per gli altri pc della rete)

    nella lan tutto funziona a dovere (compreso il wol)
    il wol dall'esterno funziona solo per pochi minuti. Poi non funziona più.
    - Ho fissato sul router linksys il 192.168.1.5 con l'indirizzo mac del server
    - sul router alice ho attivato il port forwating della porta UDP 9 sul 192.168.0.255

    Ma dopo pochi minuti il wol dall'esterno continua a non funzionare.

    Cosa posso fare? Da qualche parte si parlava di fissare l'indirizzo arp mac. Ma sul router linksys sembrerebbe l'abbia gia fatto. Lo devo fare sul router alice? e cosa fisso, il 192.168.0.2 che è l'indirizzo internet del 192.168.1.1 ? sai come fare sul router alice utilizzando il menu' nascosto?

    Vi prego un aiuto
  • 72
    Scritto da: Roberto
    il : 11/08/2010@16.40.00
    qualcuno è riuscito a risolvere il problema del ping dal client vpn verso gli altri pc della lan?
    anch'io brancolo nel buio

Inserisci il tuo commento personale alla notizia


  • Nome(*)
     
    email
     (l'email non viene resa pubblica)
    web
    Commento(*)
     

I campi indicati con (*) sono obbligatori

Ci sono 1 utenti online.
Articoli per categoria
Foto