OpenWRT - Openconnect VPN no SSID isolado

2

Estou tentando adicionar um terceiro SSID ao meu roteador OpenWRT, que só conecta os usuários a uma rede VPN Openconnect.

O roteador tem dois SSIDs existentes que se conectam à LAN + internet em matrizes de antena de 2,4 e 5,0 GHz. Eu sou capaz de se conectar diretamente à rede VPN via NetworkManager no meu PC Linux.

Ao conectar-se ao meu novo SSID, recebo um IP, mas não há conexão com a Internet. Eu também não tenho certeza se a conexão VPN está tendo sucesso ou não.

Eu segui as instruções no link e também tentei entender o que está acontecendo em < a href="https://superuser.com/questions/805833/vpn-on-ssid-2-openwrt"> esta questão mas sem sucesso.

Abaixo estão as adições aos arquivos de configuração que fiz:

/ etc / config / network :

# VPN SSID Interface
config interface 'vpn'
    option proto 'static'
    option ipaddr '192.168.34.1'
    option netmask '255.255.255.0'
    option ipv6 '0'

# Openconnect
config interface 'myvpn'
    option proto 'openconnect'
    option interface 'wan' # Is this right? Was on github's openconnect example
    option server 'myvpn.com'
    option port '4443'
    option username 'user'
    option password 'password'
    #option serverhash '' # Don't need this?
    option defaultroute '0'
    option authgroup 'DEFAULT'
    option token_mode 'rsa'
    option token_secret 'http://127.0.0.1/securid/ctf?ctfData=...'
    option ipv6 '0'

/ etc / config / wireless

config wifi-iface
    option device 'radio1' # My 5.0 GHz antenna
    option network 'vpn'
    option mode 'ap'
    option ssid 'myVPN'
    option hidden '1'
    option encryption 'psk2'
    option key 'some super secret key'

/ etc / config / dhcp

config dhcp 'vpn'
    option interface 'vpn'
    option start '100'
    option limit '150'
    option leasetime '12h'

/ etc / config / firewall

config zone
    option name     vpn
    list   network      'vpn'
    option input        ACCEPT
    option output       ACCEPT
    option forward      ACCEPT

config zone
    option name     myvpn
    list   network      'myvpn'
    option input        ACCEPT
    option output       ACCEPT
    option forward      ACCEPT

config forwarding
    option src      vpn
    option dest     myvpn

Eu também reinicio todos os componentes:

# /etc/init.d/network restart
# /etc/init.d/dnsmasq restart
# /etc/init.d/firewall restart
# wifi
# ifup myvpn

Eu recebo as seguintes mensagens ao executar # /etc/init.d/firewall restart :

Warning: Section @zone[2] (myvpn) cannot resolve device of network 'myvpn'
Warning: Section @zone[2] (myvpn) has no device, network, subnet or extra options
    
por Daniel 06.01.2017 / 08:20

0 respostas