Site-to-Site VPN Tomato + wrt54gl-en megy-e valakinek?

Sziasztok!

Működik valakinél napi használatban a fenti konfig? Nálam sajnos vagy behal egy bonyolultabb serverkonfig esetén (pl hosszabb tanúsítványlánc), vagy random kitöröl paramétereket (ssid broadcast off, beacon interval 0, wifi titkosítás off,stb).
A behalás általában odáig vezet, hogy nvram erase-el tudom csak kitörölni a bentragadt vpn beállításokat.

Eleinte arra gondoltam, hogy memóriagondok okozzák, mivel amúgy is kevés neki a 16MB, és a tanúsítványok, meg persze minden értékadás ezt még csökkenti...ezt megerősítette az is, hogy ha bizonyos mellőzhető értékeket kivettem (pl static dhcp címek), vagy csökkentettem a kulcsok méretét, akkor később jelentkeztek a fenti gondok.
Ezen felbuzdulva kicseréltem a RAM modult 64MB-ra...aminek több mint elég gondoltam. Nos elégnek elég, de a hibajelenség megmaradt, szóval zsákutcába jutottam.

Ha valakinek van működő konfigja, vagy esetleg belefutott a fenti bugokba és tudja a megoldást...esetleg van tippje/jobban guglizik mint én, annak megköszönném ha tudna segíteni.

Hozzászólások

http://tomatovpn.keithmoyer.com/
En ezt hasznalom, a szuleimnel ez fut a wrt54-en es csatlakozik klienskent egy hostolt szerveren futo openvpn serverhez. Web-en ballitottam egyszer, azota nem nyultam hozza, igaz nagy terheles nincs rajta.

Nálunk 2 Asus RT-N16 router van Tomat USB-s kiadása vpn-el összekötve, tökéletes működik... Semmi "extra" beállítás nincs igazából a vpn-en. Mellette mindegyiken megy usb-s nyomtató megosztás, QOS, portforwardok stb... De ezek "lényegesen" jobb hw-rel jönnek

Próbáltatok subCA-s tanusítványokat is használni? Esetleg 2 szervert futtatni, vagy 1 szerver+kliens...?

Ha nagyon lecsupaszítom a történetet, akkor elő tudok csalni egy működő TUN/TAP kapcsolatot....de ezt így nagyon kicsontozottnak érzem.

Apropó: TAP-nál találkozott valaki olyannal, hogy csak kliens oldalról okés a dolog, a szerver oldali hálóról nem látható a kliens oldali?

apropó #2: távoli crl-t használ valaki hozzá?