Page 1 of 1

FreshTomato router konfiguration

Posted: Wed 7 January 2026, 09:56
by vechod57
Hej jag försöker få igång integrity på min Asus router som har freshtomato firmware flashat på den jag testade först wireguard men den gillade ipv6 addresserna i config filen när jag importerade så jag tog bort dom men den gjorde aldrig någon handshake jag testade samma wireguard config på min linux laptop och det funkde så jag är osäker på vad problemet är.

testade också openvpn configen men den vill inte lira den heller med följade i loggen.

Code: Select all

Jan 7 09:38:47	daemon	notice	openvpn-client1[7343]	[integrityvpn] Peer Connection Initiated with [AF_INET]85.24.253.8:1198
Jan 7 09:38:47	daemon	notice	openvpn-client1[7343]	TLS: move_session: dest=TM_ACTIVE src=TM_INITIAL reinit_src=1
Jan 7 09:38:47	daemon	notice	openvpn-client1[7343]	TLS: tls_multi_process: initial untrusted session promoted to trusted
Jan 7 09:38:48	daemon	notice	openvpn-client1[7343]	SENT CONTROL [integrityvpn]: 'PUSH_REQUEST' (status=1)
Jan 7 09:38:48	daemon	notice	openvpn-client1[7343]	AUTH: Received control message: AUTH_FAILED
Jan 7 09:38:48	daemon	notice	openvpn-client1[7343]	SIGTERM[soft,auth-failure] received, process exiting
fanns inget alternativ att importera konfigen för openvpn så tryckte och fyllde i bäst jag kunde med hjälp från ivpns guiden någon som är bättre på openwrt kanske kan säga vad som menas med att PUSH_REQUEST exit statusen inte är 0?

vill igentligen få wireguard att funka men openvpn skule väll vara okej också bara jag får någon form av vpn på routern liksom

Re: FrshTomato router konfiguration

Posted: Wed 7 January 2026, 10:05
by vechod57

Code: Select all

interface: wg0 
  alias: This Router 
  public key: [Redacted]
  listening port: 43383
  fwmark: 0xa978 
 
peer: 5QZl+0+C8oyx/pHYGsNks01dZQbigPFdDeWC6xyD6Bg= 
  endpoint: 98.128.186.98:48575 
  allowed ips: 0.0.0.0/32,0.0.0.0/0 

Code: Select all

> ip ro                                                                                       
0.0.0.0 dev wg0  scope link                                                                   
[Redacted] dev vlan2  scope link                                                            
192.168.1.0/24 dev br0  proto kernel  scope link  src 192.168.1.1                             
10.1.112.0/24 dev wg0  proto kernel  scope link  src 10.1.112.92                              
[Redacted]/17 dev vlan2  proto kernel  scope link  src [Redacted]                        
127.0.0.0/8 dev lo  scope link                                                                
default via [Redacted] dev vlan2  
Här är output från wireguard status och ip ro på routern "[Redacted]" har jag lagt till för att maska viss information

Re: FrshTomato router konfiguration

Posted: Wed 7 January 2026, 10:35
by vechod57
Update var tvungen att updatera till senaste firmwaret för att stödja "external providers" istället för "hub and spoke" och nu så kan jag se att 2kb traffic är outgoing men ser inget komma tilbacka

Re: FreshTomato router konfiguration

Posted: Wed 7 January 2026, 10:45
by vechod57

Code: Select all

interface: wg1                                                                                
  public key: [Redacted]                                    
  private key: (hidden)                                                                       
  listening port: 43383                                                                       
  fwmark: 0x43384                                                                             
                                                                                              
peer: 5QZl+0+C8oyx/pHYGsNks01dZQbigPFdDeWC6xyD6Bg=                                            
  endpoint: 176.10.248.195:48575                                                              
  allowed ips: 0.0.0.0/0                                                                      
  transfer: 0 B received, 592 B sent                                                          
även med en static listening port och en port foraward så får jag inget tillbacka det har nog att göra med att routern verkar inte kunna nå wan alls för jag testade köra en ping från routern och fick 100% packet loss när wireguard var startat

nuvarande routing table

Code: Select all

ip ro                                                                                       
100.x.x.x dev vlan2  scope link                                                            
192.168.1.0/24 dev br0  proto kernel  scope link  src 192.168.1.1                             
10.1.112.0/24 dev wg1  proto kernel  scope link  src 10.1.112.92                              
100.x.x.x/17 dev vlan2  proto kernel  scope link  src 100.x.x.x                        
127.0.0.0/8 dev lo  scope link                                                                
default via 100.x.x.x dev vlan2                                                            
(bytte [redacted] till x)