IPTV prek VPN iz tujine

Vse o T-2 IP televiziji
Odgovori
dcavni
Faca
Prispevkov: 116
Pridružen: 18. Apr 2011 ob 13:49
T-2: Še nimam

Re: IPTV prek VPN iz tujine

Odgovor Napisal/-a dcavni » 30. Sep 2015 ob 00:45

@oyoy: Kar nekaj zanimivega branja, hvala :)

Uporabniški avatar
oyoy
Legenda
Prispevkov: 1344
Pridružen: 18. Mar 2006 ob 11:41
T-2: Že imam
Paket: Oranžni diamant
Kraj: sLOVEnija/portorož-lucija
Kontakt:

Re: IPTV prek VPN iz tujine

Odgovor Napisal/-a oyoy » 30. Sep 2015 ob 06:19

ni za kaj. predvsem upam, da boš lahko iz tistega potegnil tudi kaj zase ...
Slika

dcavni
Faca
Prispevkov: 116
Pridružen: 18. Apr 2011 ob 13:49
T-2: Še nimam

Re: IPTV prek VPN iz tujine

Odgovor Napisal/-a dcavni » 30. Sep 2015 ob 23:42

Bo bo. Predvsem mi niso še nič kaj jasni VLAN-i pa je nekje treba začeti. Branje za zimo, ko bo več časa :)

Bayern1
Legenda
Prispevkov: 1004
Pridružen: 20. Avg 2015 ob 11:32
T-2: Še nimam

Re: IPTV prek VPN iz tujine

Odgovor Napisal/-a Bayern1 » 1. Okt 2015 ob 21:04

ebohinc napisal/-a:Torej sem v tujini in se mi ne uspe usposobiti dostopa do TVja...




Moje UDPXY nastavitve (imam originalni FW)
iz slike razvidno da nisi nastavil IPTV STB port....pri meni na "none" IPTV na racunalniku ne deluje niti pod razno...tam moras nastaviti ali je to LAN1,2,3,4 ali WAN.....

cukec
Uporabnik
Prispevkov: 25
Pridružen: 17. Jul 2007 ob 16:42
T-2: Že imam
Paket: Oranžni diamant

Re: IPTV prek VPN iz tujine

Odgovor Napisal/-a cukec » 4. Okt 2015 ob 01:19

Najlažje ti je narediti OPENVPN ....
Tukaj imaš postopek..........

Generate the master Certificate Authority (CA) certificate & key

In this section we will generate a master CA certificate/key, a server certificate/key, and certificates/keys for 3 separate clients.

For PKI management, we will use easy-rsa, a set of scripts which is bundled with OpenVPN 2.2.x and earlier. If you're using OpenVPN 2.3.x, you need to download easy-rsa separately from here.

If you are using Linux, BSD, or a unix-like OS, open a shell and cd to the easy-rsa subdirectory. If you installed OpenVPN from an RPM or DEB file, the easy-rsa directory can usually be found in /usr/share/doc/packages/openvpn or /usr/share/doc/openvpn (it's best to copy this directory to another location such as /etc/openvpn, before any edits, so that future OpenVPN package upgrades won't overwrite your modifications). If you installed from a .tar.gz file, the easy-rsa directory will be in the top level directory of the expanded source tree.

If you are using Windows, open up a Command Prompt window and cd to \Program Files\OpenVPN\easy-rsa. Run the following batch file to copy configuration files into place (this will overwrite any preexisting vars.bat and openssl.cnf files):

init-config
Now edit the vars file (called vars.bat on Windows) and set the KEY_COUNTRY, KEY_PROVINCE, KEY_CITY, KEY_ORG, and KEY_EMAIL parameters. Don't leave any of these parameters blank.

Next, initialize the PKI. On Linux/BSD/Unix:

. ./vars
./clean-all
./build-ca
On Windows:

vars
clean-all
build-ca
The final command (build-ca) will build the certificate authority (CA) certificate and key by invoking the interactive openssl command:

ai:easy-rsa # ./build-ca
Generating a 1024 bit RSA private key
............++++++
...........++++++
writing new private key to 'ca.key'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [KG]:
State or Province Name (full name) [NA]:
Locality Name (eg, city) [BISHKEK]:
Organization Name (eg, company) [OpenVPN-TEST]:
Organizational Unit Name (eg, section) []:
Common Name (eg, your name or your server's hostname) []:OpenVPN-CA
Email Address [me@myhost.mydomain]:
Note that in the above sequence, most queried parameters were defaulted to the values set in the vars or vars.bat files. The only parameter which must be explicitly entered is the Common Name. In the example above, I used "OpenVPN-CA".

Generate certificate & key for server

Next, we will generate a certificate and private key for the server. On Linux/BSD/Unix:

./build-key-server server
On Windows:

build-key-server server
As in the previous step, most parameters can be defaulted. When the Common Name is queried, enter "server". Two other queries require positive responses, "Sign the certificate? [y/n]" and "1 out of 1 certificate requests certified, commit? [y/n]".

Generate certificates & keys for 3 clients

Generating client certificates is very similar to the previous step. On Linux/BSD/Unix:

./build-key client1
./build-key client2
./build-key client3
On Windows:

build-key client1
build-key client2
build-key client3
If you would like to password-protect your client keys, substitute the build-key-pass script.

Remember that for each client, make sure to type the appropriate Common Name when prompted, i.e. "client1", "client2", or "client3". Always use a unique common name for each client.

Generate Diffie Hellman parameters

Diffie Hellman parameters must be generated for the OpenVPN server. On Linux/BSD/Unix:

./build-dh
On Windows:

build-dh
Output:

ai:easy-rsa # ./build-dh
Generating DH parameters, 1024 bit long safe prime, generator 2
This is going to take a long time
.................+...........................................
...................+.............+.................+.........
......................................

ko imaš to narejeno potem greš na router in nastaviš :
TomatoUSB
OpenVPN Server Configuration
Server 1
Basic

Start with WAN
Interface Type
Protocol
Port
1194
Firewall automatic
Authorization Mode (tls-auth
Extra HMAC authorization brez tega
VPN subnet/netmask
10.8.0.0 255.255.255.0

TomatoUSB
OpenVPN Server Configuration
Server 1
Advanced
Poll Interval
0
(in minutes, 0 to disable)
Push LAN to clients -kljukica
Direct clients to
redirect Internet traffic
Respond to DNS - kljukica
Advertise DNS to clients -kljukica
Encryption cipher BF-CBC
Compression Adaptive
TLS Renegotiation Time
-1
(in seconds, -1 for default)
Manage Client-Specific Options
Allow User/Pass Auth
Custom Configuration
push "redirect-geteway def1"

potem greš pod keys skopiraš noter ključe, ki si jih zgeneriral in imaš nastavljen VPN strežnik..

Za konec narediš še openvpn client config s končnico .ovpn sama datoka se že nahaja v podmapi config znotraj OPENVPN in sicer mora izgledat takole:
Vanjo vnesi ta tekst:

client
dev tun
proto udp
remote tvoj IP
port tvoj port
redirect-gateway def1
resolv-retry infinite
nobind
persist-key
persist-tun

ca ca.crt
cert tvoj.crt
key tvoj.key
ns-cert-type server
cipher BF-CBC
#cipher AES-128-CBC
comp-lzo
float
route-method exe
route-delay 2
verb 4

V podmapo config znotraj mape OPENVPN na računalniku skopiraš... ca,crt, tvoj.key, tvoj.crt in pa tvoj.ovpn ki si ga naredil....

Zadeva mora delati sam uporabljam po istem sistemu dva asus ruterja strežnik in client in zadeva dela v nulo..

Uporabniški avatar
oyoy
Legenda
Prispevkov: 1344
Pridružen: 18. Mar 2006 ob 11:41
T-2: Že imam
Paket: Oranžni diamant
Kraj: sLOVEnija/portorož-lucija
Kontakt:

Re: IPTV prek VPN iz tujine

Odgovor Napisal/-a oyoy » 4. Okt 2015 ob 07:10

tole je navodilo za tomato. @ebohinc uporablja originalni fw, kjer je, vsaj kolikor sem od daleč videl, zadevo malo lažje skonfigurirati.
mimogrede, če komu kdaj prav pride - na moji spletni strani sta step by step vodiča z vsemi screenshoti za openvpn in pptp vpn, oboje za tomato fw.
Slika

ebohinc
Novinec
Prispevkov: 5
Pridružen: 16. Jun 2015 ob 08:44
T-2: Že imam
Paket: T4 giga

Re: IPTV prek VPN iz tujine

Odgovor Napisal/-a ebohinc » 16. Okt 2015 ob 23:25

Končno mi je uspelo! :D
Težava je bila v IPTV STB portu (hvala Bayern1!) in pa v tem, da v Multicast TV nisem pravilno nastavil sledečega:
"Če uporabljate proxy strežnik (udpxy) potem pod zavihkom Razno in IP predpona seznama spremenite privzeto vrednost udp://@ na http://IPŠtevilka:Vrata/udp/"

Sedaj TV dela super.

Naslednje vprašanje, ki pa me še vedno muči pa je - kako pripraviti, da bo deloval T-2toGo?

Torej OpenVPN deluje, TV preko MulticastTV (UDPXY) tudi, kaj pa moram storiti, da bo začel delovati T-2toGo?

Najlepša hvala vsem za pomoč!

ebohinc
Novinec
Prispevkov: 5
Pridružen: 16. Jun 2015 ob 08:44
T-2: Že imam
Paket: T4 giga

Re: IPTV prek VPN iz tujine

Odgovor Napisal/-a ebohinc » 17. Okt 2015 ob 00:40

Uspelo mi je urediti tudi tole zadevo!!! :D :D

Torej "fora" je v tem, da prvotno preko OpenVPN ne gredo vse povezave računalnika, temveč se del pretaka preko IP tvoje lokacije. Cilj za dostopanje do npr. za tujce zablokiranih strani, kot je npr. T-2toGo, ali pa v Nemčiji Youtube, pa je, da gre VES promet najprej preko ruterja na domači lokaciji.

To je potrebno nastaviti v nastavitvah ruterja. Prilagam vam dva uporabna linka, ki vam bosta vse razjasnila:
1. http://security.stackexchange.com/quest ... is-secured
2. http://www.linksysinfo.org/index.php?th ... vpn.32758/
Slika

Bayern1
Legenda
Prispevkov: 1004
Pridružen: 20. Avg 2015 ob 11:32
T-2: Še nimam

Re: IPTV prek VPN iz tujine

Odgovor Napisal/-a Bayern1 » 18. Okt 2015 ob 13:14

jaz sem tudi danes poskusil nastaviti openvpn pa nisem cisto preprican ali je to brezplacen alat ali moras biti njihov narocnik na VPN? sicer mi ni uspelo, ampak da ne bom naprej spraseval zakaj noce moram kot prvo vedeti ali je to free za vse ali ne? gre se mi da bi nekako zascitil udpxy in openvpn bi verjetno bila pravsnja zadeva da bi odaljeni sorodniki lahko pristopili k gledanju in da bi bil istocasno zasciten na internetu od skenerjev?

Uporabniški avatar
oyoy
Legenda
Prispevkov: 1344
Pridružen: 18. Mar 2006 ob 11:41
T-2: Že imam
Paket: Oranžni diamant
Kraj: sLOVEnija/portorož-lucija
Kontakt:

Re: IPTV prek VPN iz tujine

Odgovor Napisal/-a oyoy » 18. Okt 2015 ob 13:22

če boš postavil svoj strežnik na svojem routerju bo skoraj free - strošek je poraba električne energije routerja, ki si ga tudi kupil in plačal :)
Slika

Bayern1
Legenda
Prispevkov: 1004
Pridružen: 20. Avg 2015 ob 11:32
T-2: Še nimam

Re: IPTV prek VPN iz tujine

Odgovor Napisal/-a Bayern1 » 18. Okt 2015 ob 14:07

se pravi to je free....ampak nekje gre nekaj narobe mi....povezavo dobim preko openvpn, ampak konekcije na internet pa ne dobim? delal sem po temle vodicu....nekje sem nekaj pozabil izgleda?

Koda: Izberi vse

http://www.smallnetbuilder.com/other/security/security-howto/32538-setting-up-and-using-openvpn-on-asus-routers

Bayern1
Legenda
Prispevkov: 1004
Pridružen: 20. Avg 2015 ob 11:32
T-2: Še nimam

Re: IPTV prek VPN iz tujine

Odgovor Napisal/-a Bayern1 » 20. Okt 2015 ob 17:02

je kdo uspel napraviti openVPN z asus ruterjem in originalnim ali merlin firmwarejem v njemu? videti je precej enostavno, ampak meni spet nekaj ne gre skupaj? :D in kaksne so sploh prednosti openVPN ali brez? kaj pa je dnscrypt? zakaj se to uporablja? vec tukaj...kako pa se nastavi in ali je sploh mozno da do udpxy ne more dostopati nihce, razen slovenski IP?

Bayern1
Legenda
Prispevkov: 1004
Pridružen: 20. Avg 2015 ob 11:32
T-2: Še nimam

Re: IPTV prek VPN iz tujine

Odgovor Napisal/-a Bayern1 » 10. Dec 2015 ob 11:03

ne vem, izgleda da sem toliko butast, da samo jaz ne znam nastaviti openvpn na svojem asusu....gledam, berem razne vodice za asus, testiram, poskusam pa nikoli nic.... :D gledal sem tudi vodic od oyoy za tomato, ampak za asus z merlin firmware je verjetno to se lazje naredit.....nekje zajebem nekaj ali pa nekaj pozabim naredit.....

Uporabniški avatar
oyoy
Legenda
Prispevkov: 1344
Pridružen: 18. Mar 2006 ob 11:41
T-2: Že imam
Paket: Oranžni diamant
Kraj: sLOVEnija/portorož-lucija
Kontakt:

Re: IPTV prek VPN iz tujine

Odgovor Napisal/-a oyoy » 10. Dec 2015 ob 12:31

a pptp vpn pa ti dela?
Slika

Bayern1
Legenda
Prispevkov: 1004
Pridružen: 20. Avg 2015 ob 11:32
T-2: Še nimam

Re: IPTV prek VPN iz tujine

Odgovor Napisal/-a Bayern1 » 10. Dec 2015 ob 14:07

da, VPN pptp deluje....

Odgovori