Page 6 of 7 FirstFirst ... 4567 LastLast
Results 76 to 90 of 92

Thread: Установка и настройка FTP, VPN, NFS и WEB сервера на RT-N66U/AC66U

  1. #76
    Хочу предупредить, что при включении службы FTP на заводской прошивке или на asuswrt-merlin, все файлы на всех накопителях мгновенно становятся доступными из интернета, причём отключить доступ из WAN невозможно.

    Решение могу предложить лишь для роутеров с мерлиновской прошивкой.
    Code:
    # cat /jffs/scripts/firewall-start
    #!/bin/sh
    
    logger -t $(basename $0) "started [$@]"
    
    for port in 21 $(nvram get vts_ftpport)
    do
      iptables-save | grep "-A INPUT -p tcp -m tcp --dport $port -j ACCEPT" > \
        /dev/null 2>&1 || iptables -D INPUT -p tcp -m tcp --dport $port -j ACCEPT
    done

  2. #77

    Question

    А скрипт для чайников работает для RT-N66U? Планирую повесить сайт, но сам не чего не устанавливал. На какой прошивке возможно установить и настроить web server? Вообще было бы хорошо узнать инструкции на этот случай.
    Last edited by _Alexander_; 09-09-2013 at 10:11.
    WL500W-1.9.2.7-d-r2624

  3. #78

    Arrow VPN-сервер

    Здравствуйте!

    На последней асусовской прошивке 3.0.0.4.374_979 пытаюсь настроить VPN-сервер, но при включенном на роутере Брандмаузере подключение извне установить не удается, Windows выдает ошибку 800. Как только отключаешь Брандмаузер, то соединение vpn-соединение PPTP успешно устанавливается. Пробовал в "Переадресация портов" открыть порты TCP и UDP 1723 и 47 указав как локальный IP-адрес 192.168.1.1, но это не помогло, хотя в системном журнале они появились. Как исправить эту проблему, полностью отключать брандмаузер не хочется? Спасибо!

    P.S. хотя, вроде, должно все работать по умолчанию:
    iptables -L INPUT -vn
    Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
    pkts bytes target prot opt in out source destination
    15 838 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID
    923 104K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
    59 14764 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 state NEW
    582 105K ACCEPT all -- br0 * 0.0.0.0/0 0.0.0.0/0 state NEW
    0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp spt:67 dpt:68
    0 0 ACCEPT tcp -- * * 0.0.0.0/0 192.168.1.1 tcp dpt:80
    0 0 ACCEPT tcp -- * * 0.0.0.0/0 192.168.1.1 tcp dpt:8443
    0 0 ACCEPT tcp -- ppp0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723
    0 0 ACCEPT 47 -- * * 0.0.0.0/0 0.0.0.0/0
    49 6492 DROP all -- * * 0.0.0.0/0 0.0.0.0/0

    P.P.S.

    Попробовал еще раз подключиться извне на внешний выделенный IP с телефона, все получилось. Однако задача стоит подключаться с компьютера на роутер находящихся в одной сети провайдера. То есть, у компьютера ip 10.249.97.9, у роутера ip 10.249.97.10, получаются они от провайдера автоматически. При подключении к интернету по PPPoE роутер получает выделенный ip 77.232.x.x. Так вот к этому внешнему ip соединение устанавливается с других внешних устройств, а с компьюера по внутреннему ip нет, хотя успешно пингуется.
    Last edited by Protei; 11-10-2013 at 14:21.

  4. #79
    Продолжаю исследования дальше )
    Похоже, вот это правило файрвола
    Code:
    0 0 ACCEPT tcp -- ppp0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723
    разрешает прохождение пакетов только на интерфейсе ppp0. То есть подключение возможно только извне.
    Как поправить это правило, чтобы оно работало на всех интерфейсах (*) и сохранить его в память на стоковой прошивке?
    Last edited by Omega; 11-10-2013 at 19:43. Reason: может почитать эту тему с самого начала? :) тут народ уже занимался его настройкой ;)

  5. #80

    VPN-клиент

    Добрый день, коллеги! :-) Может, я невнимательно смотрел ветку форума, но пока не увидел, как перевести роутер RT-AC66U в режим VPN-клиента. В инете постоянно натыкаюсь на сообщения вроде "перейдите в раздел VPN-server, выберите вкладку VPN-client..." А у меня такой вкладки нет (прикрепил снимок экрана). Нужно прошивку сменить? И если да - какая нужна версия? Спасибо.Name:  ASUS VPN.jpg
Views: 798
Size:  59.7 KB

  6. #81
    Quote Originally Posted by garett80 View Post
    В инете постоянно натыкаюсь на сообщения вроде "перейдите в раздел VPN-server, выберите вкладку VPN-client..." А у меня такой вкладки нет (прикрепил снимок экрана). Нужно прошивку сменить? И если да - какая нужна версия? Спасибо.
    Клиент доработан в прошивке asuswrt-merlin, представляющей собой клон заводской прошивки с рядом доработок.

  7. #82
    Quote Originally Posted by ryzhov_al View Post
    Клиент доработан в прошивке asuswrt-merlin, представляющей собой клон заводской прошивки с рядом доработок.
    Еще хотел уточнить - если я удаленно буду обновлять прошивку, после обновления все установки сбросятся в заводские и придется ехать в офис и восстанавливать все из файла?

  8. #83
    Quote Originally Posted by garett80 View Post
    Еще хотел уточнить - если я удаленно буду обновлять прошивку, после обновления все установки сбросятся в заводские и придется ехать в офис и восстанавливать все из файла?
    Даже если не сбросятся, возврат к настройкам по умолчанию при переходе с одной прошивки на другую строго необходим.

  9. #84
    Quote Originally Posted by ryzhov_al View Post
    Даже если не сбросятся, возврат к настройкам по умолчанию при переходе с одной прошивки на другую строго необходим.
    Скачал, обновил, не пришлось ничего восстанавливать, вкладка OpenVPN client появилась, но вкладки OpenVPN keys по-прежнему нет... Как ее активировать?

  10. #85
    Quote Originally Posted by garett80 View Post
    Скачал, обновил, не пришлось ничего восстанавливать,
    Тогда не удивляйтесь разнообразным глюкам в будущем.

    Quote Originally Posted by garett80 View Post
    вкладка OpenVPN client появилась, но вкладки OpenVPN keys по-прежнему нет... Как ее активировать?
    Почистить кэш браузера.

  11. #86
    Quote Originally Posted by ryzhov_al View Post
    Тогда не удивляйтесь разнообразным глюкам в будущем.

    Почистить кэш браузера.
    Нашел вроде бы - только это не вкладка, а ссылка на добавление содержимое ключей и сертификатов. Скопировал содержимое ca.crt, client.key и client.crt в соответствующие поля:

    Name:  cert.jpg
Views: 843
Size:  167.1 KB

    Но в system.log пишется: Cannot load certificate file client.crt: error:0906D066

    То есть это происходит из-за того, что я не возвращал роутер после прошивки в заводские настройки?
    P.S. Проверил на Windows-клиенте ту же самую конфигурацию - соединяется вполне успешно.

  12. #87
    Quote Originally Posted by garett80 View Post
    То есть это происходит из-за того, что я не возвращал роутер после прошивки в заводские настройки?
    Нет, это потому, что вы не прочитали подсказку по вводу Client Ceftificate, написанную в открытой вкладке веб-интерфейса. Подказка на вашей картинке обрезана.

  13. #88
    Quote Originally Posted by ryzhov_al View Post
    Нет, это потому, что вы не прочитали подсказку по вводу Client Ceftificate, написанную в открытой вкладке веб-интерфейса. Подказка на вашей картинке обрезана.
    Вы имеете ввиду вот это?
    Only paste the content of the ----- BEGIN xxx ----- / ----- END xxx ----- block (including those two lines).

    Limit: 3499 characters per field

    Так я скопировал содержимое сертификатов включая блоки ----- BEGIN и ----- END - все верно?

  14. #89
    Quote Originally Posted by garett80 View Post
    Вы имеете ввиду вот это?
    Only paste the content of the ----- BEGIN xxx ----- / ----- END xxx ----- block (including those two lines).

    Limit: 3499 characters per field

    Так я скопировал содержимое сертификатов включая блоки ----- BEGIN и ----- END - все верно?
    Нет, не верно, ключевое слово «only».

  15. #90
    Quote Originally Posted by ryzhov_al View Post
    Нет, не верно, ключевое слово «only».
    С ключами разобрался, канал создается, но: нет обмена пакетами между сетью за VPN-сервером и сетью за VPN-клиентом. Проверил для достоверности на виртуальной машине (Debian) - все нормально работает. Посмотрел логи роутера - там такое сообщение:

    "Feb 25 22:28:34 openvpn[1763]: Ignore conflicted routing rule: 192.168.0.0 255.255.255.0"

    Поясню - 192.168.0.0 это сеть за VPN-сервером, именно туда пинг и не проходит. Копнул дальше, нашел таблицу маршрутизации роутера:

    Destination Gateway Genmask Flags Metric Ref Use Iface
    192.168.2.1 192.168.2.5 255.255.255.255 UGH 0 0 0 tun11
    192.168.2.5 * 255.255.255.255 UH 0 0 0 tun11
    real_gateway * 255.255.255.255 UH 0 0 0 WAN
    192.168.1.0 * 255.255.255.0 U 0 0 0 LAN
    192.168.0.0 * 255.255.255.0 U 0 0 0 MAN
    default real_gateway 0.0.0.0 UG 0 0 0 WAN
    default 192.168.0.1 0.0.0.0 UG 1 0 0 MAN

    Собственно, должно быть так (по аналогии с линуксовым VPN-клиентом):
    192.168.0.0 192.168.2.5 255.255.255.0 U 0 0 0 tun11

    Как удалить эту строку и заменить при подключении к VPN-серверу на 192.168.0.0 192.168.2.5 255.255.255.0 U 0 0 0 tun11? Заранее признателен за ответ.

Page 6 of 7 FirstFirst ... 4567 LastLast

Similar Threads

  1. Настройка IPTV на роутере Asus RT-N16/N66U/AC66U
    By Lion in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 246
    Last Post: 14-03-2015, 19:10
  2. RT-N66U vs RT-AC66U
    By artic48 in forum German Discussion - Deutsch (DE)
    Replies: 5
    Last Post: 05-10-2013, 10:15
  3. Установка SparkleShare сервера на роутере (аналог Dropbox)
    By zev1416.ru in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 2
    Last Post: 26-01-2013, 20:25
  4. MediaTomb - установка и настройка медиа-сервера
    By dfayruzov in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 207
    Last Post: 12-12-2012, 07:06
  5. Установка и настройка софта EntWare на Asus RT-N66U
    By ryzhov_al in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 5
    Last Post: 05-06-2012, 13:48

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •