PDA

Bekijk de volledige versie : Проблема с telnet в настройках wl-500gp



Human
23-02-2006, 10:35
купил новый 500 делюкс
не фига не могу по телнету достучаться до него
по web заходит все нормально, а по телнету "сбой подключения" :(
хотел узнать версию бутлоадера хотя бы для начала - фиг

Human
23-02-2006, 12:10
видимо дело было в прошивке - 1.8.2.1 - там нету телнета
поставил последнюю от Олега - телнет появился :cool:
хорошо бы в фак внести изменения, а то там так безапеляционно написано что телнет должен быть по умолчанию :rolleyes:
я как доверчивый чебурашка и так и сяк тряс этот девайс в надежде что у меня где-то 23 порт блокируется или девайс глючный :confused: :mad:
также не совсем понятно, как и зачем нужно перезагружать девайс: 10 секунд, 5 секунд, вынимать питание, не вынимать...
я просто взял и залил прошивку - вроде работает...

skull
17-11-2006, 19:20
Настроил все через веб, но для нормальной работы DC++ необходимо через telnet в post-firewall добавить строку типа:
iptables -I SECURITY -p udp --dport 12223 -j RETURN. Telnet'ом я никогда не пользовался, подскажите пожалуйста как это сделать, пошагово или дайте ссылку. Заранее всем откликнувшимся спасибо.

FilimoniC
17-11-2006, 19:34
Про настройку DC
http://wl500g.info/showpost.php?p=23823&postcount=4
http://wl500g.info/showthread.php?t=3893&highlight=Direct+Connect

Зачем там UDP так странно прорасывать?

Олег, мб про ДЦ в FAQ кинуть?

skull
17-11-2006, 19:45
Эти ветки я изучил вдоль и поперек, даже понял физический смысл указанного действия. Но как подчеркиваю ПОШАГОВО произвести эту операцию через telnet?

FilimoniC
17-11-2006, 19:53
зачем эта операция вообще нужна, объясните мне? :)
Делаем Пуск-выполнить-telnet 192.168.1.1
вводим логин-пароль
получаем приглашение командной строки роутера (cd - смена папки, ls - получение содержимого папки)

А вообще: см инструкцию по созданию post-firewall (тема настройка роутера с нуля, плилеплена), в него вставляй чтото вроде (я сам не разбираюсь в этих цепочках)... только вот ЗАЧЕМ она.. :)

ПРимер моего пост-фаерволл


#!/bin/sh
iptables -D INPUT -j DROP
iptables -A INPUT -p tcp -s 10.0.2.53 --dport 1022 -j ACCEPT
iptables -i vlan1 -I INPUT -p tcp --dport 137:139 -j ACCEPT
iptables -i vlan1 -I INPUT -p udp --dport 137:138 -j ACCEPT
iptables -A INPUT -j DROP

skull
18-11-2006, 18:28
Эта настройка снимает ограничение на количество обращений к указанному порту, если этого не сделать криво работает поиск в ДЦ++ (файлов мало находит), это обсуждалось на форуме

skull
18-11-2006, 20:02
Зашел на роутер и вижу следующее:

(none) login: admin
Password:
[admin@(none) root]$

что делать дальше?

FilimoniC
18-11-2006, 20:08
флешка есть? если нет, то читаем инструкцию по vi (редактор) и редактируем пост-фаерволл (где он лежит не помню, команды:

echo #!/bin/sh >> /usr/local/sbin/....../post-firewall (пишем в файл строку #!/bin/sh, /bin/sh это программа с помощью которой запустится файл)
chmod +x /usr/local/sbin/....../post-firewall (даем файлу атрибут "исполняемый")
vi /usr/local/sbin/....../post-firewall (запускаем редактор vi на файл post-firewall)


и вообще читайте инструкцию "настройка с 0" , telnet - это аналог "команданя строка" в windows, для простоты (на самом деле не аналог). В nix значительно больше команд консольных и фообще функционала.. для нажатия F1..F4 адо использовать комбинаию ESC, 1 ... ESC,4 (нажать и отпустить ESC, потом 4)

skull
19-11-2006, 10:55
Выполняю :

[admin@(none) root]$ echo "#!/bin/sh" >> /usr/local/sbin/post-firewall
-sh: cannot create /usr/local/sbin/post-firewall: Directory nonexistent
[admin@(none) root]$

Зашел в /usr/local/sbin, выполняю ls, вижу:

[admin@(none) /sbin]$ ls
bpa_connect init reboot syslogd
bpa_disconnect insmod restore udhcpc
ddns_updated klogd rmmod vconfig
e2fsck lsmod rmstorage watchdog
erase makedevs rmwebcam waveservermain
fdisk mke2fs route wlan_update
flash mkfs.ext2 rsrom wmac
flashfs mkfs.ext3 sendalarm write
fsck.ext2 mkswap start_ddns wshaper
fsck.ext3 ntp stats wsrom
halt pivot_root stopservice
hotplug rc swapoff
ifconfig rcamdmain swapon
[admin@(none) /sbin]$
файла post-firewall нет, в чем может быть дело?

imdex
19-11-2006, 11:26
cd /usr/local/sbin
touch post-firewall
chmod +x post-firewall
Либо vi post-firewall либо echo ...
flashfs save
flashfs commit
flashfs enable

FilimoniC
19-11-2006, 11:58
Выполняю :

[admin@(none) root]$ echo "#!/bin/sh" >> /usr/local/sbin/post-firewall
-sh: cannot create /usr/local/sbin/post-firewall: Directory nonexistent
[admin@(none) root]$

Зашел в /usr/local/sbin, выполняю ls, вижу:

[admin@(none) /sbin]$ ls
bpa_connect init reboot syslogd
bpa_disconnect insmod restore udhcpc
ddns_updated klogd rmmod vconfig
e2fsck lsmod rmstorage watchdog
erase makedevs rmwebcam waveservermain
fdisk mke2fs route wlan_update
flash mkfs.ext2 rsrom wmac
flashfs mkfs.ext3 sendalarm write
fsck.ext2 mkswap start_ddns wshaper
fsck.ext3 ntp stats wsrom
halt pivot_root stopservice
hotplug rc swapoff
ifconfig rcamdmain swapon
[admin@(none) /sbin]$
файла post-firewall нет, в чем может быть дело?

стоп стоп.. ты не в /usr/local/sbin а в /sbin просто!



cd /usr
cd local (без / !!!)
mkdir -p /usr/local/sbin/
cd sbin
touch ./post-firewall
chmod +x ./post-firewall
vi ./post-firewall
flashfs save
flashfs commit
flashfs enable
reboot

ИЛИ чтобы не трахаться с vi:

cd /usr
cd local (без / !!!)
mkdir -p /usr/local/sbin/
cd sbin
touch ./post-firewall
..Заливаем файл post-firewall с компа на слил.ру, получаем ссылку вида slil.ru/2313123, вводим ее в браузере, получаем файл с адресом http://slil.ru/34235234234/34234234 (две числовых группы)
wget -O post-firewall http://slil.ru/34235234234/34234234
chmod +x ./post-firewall
flashfs save
flashfs commit
flashfs enable
reboot

skull
19-11-2006, 12:53
Большое всем спасибо! За терпение и поддержку. Во всем разобрался, ЗАРАБОТАЛО!!!

FilimoniC
19-11-2006, 19:19
Большое всем спасибо! За терпение и поддержку. Во всем разобрался, ЗАРАБОТАЛО!!!

можно твой post-firewall в студию?

skull
19-11-2006, 19:33
На порт 16003 настроен VirtualServer, собственно post-firewall:

#!/bin/sh
iptables -I SECURITY -p udp --dport 16003 -j RETURN

xelam
19-11-2006, 19:58
На порт 16003 настроен VirtualServer, собственно post-firewall:

#!/bin/sh
iptables -I SECURITY -p udp --dport 16003 -j RETURN

опеши пожалуйста... пошагово... как ты это сделал

FilimoniC
19-11-2006, 20:36
Пуск-Выполнить
telnet 192.168.1.1
ОК
вводим логин
вводим пароль
cd /usr/local <ENTER>
mkdir -p /usr/local/sbin/
cd sbin <ENTER>
touch ./post-firewall <ENTER>
chmod +x ./post-firewall <ENTER>
echo #!/bin/sh > ./post-firewall <ENTER> ( знак > перезаписывает файл и добавляет туда строку)
echo iptables -I SECURITY -p udp --dport 16003 -j RETURN >> ./post-firewall <ENTER> (щнак >> НЕ ПЕРЕЗАПИСЫВАЕ ФАЙЛ, а добавляет строку в уонец)
flashfs save <ENTER> (сохранить память)
flashfs commit <ENTER>
flashfs enable <ENTER>
reboot <ENTER>

полагаю так

xelam
19-11-2006, 21:37
полагаю так

спасибо...
все работает

а можно еще вопрос...

мне так кажется или через роутер ДС++ медленнее работает, чем напрямую?

skull
20-11-2006, 06:01
через роутер ДС++ медленнее работает, чем напрямую?
Поначалу у меня тоже были такие сомнения, решил потестить (просто покачать что-нибудь объёмное и последить за скоростью). В общем не стоит беспокоиться средняя скорость у меня составила 78,4 Mbis/sec (После анализа 15 Гб скачанного)

ThinkPad
20-11-2006, 08:16
Поначалу у меня тоже были такие сомнения, решил потестить (просто покачать что-нибудь объёмное и последить за скоростью). В общем не стоит беспокоиться средняя скорость у меня составила 78,4 Mbis/sec (После анализа 15 Гб скачанного)

скорость очень сильно зависит от нагрузки сетевой :-)
в пик загрузки и при большом количестве обращений она резко падает (правда у меня за роутером еще и хаб висит с кучей народу)
но суммарно держиться в районе 2,5-3 мегабайта в секунду (у меня пока стоит Делюкс)
При минимуме сетевой активности (ночь и раннее утро) возрастает до 4 мбайт в секунду.

xelam
20-11-2006, 18:31
просто ... как я помню раньше из Dc++ качал в 2-3 мб... а ща, что то скорость больше 1.2 мега не поднималась... или может качал с таких...

Armann
21-11-2006, 07:36
просто ... как я помню раньше из Dc++ качал в 2-3 мб... а ща, что то скорость больше 1.2 мега не поднималась... или может качал с таких...

У меня из DC++ по wi fi до полутора мег бывает скорость. Недолго правда :) Так что видимо источники у вас медленные попались

garry111
21-06-2007, 21:58
Собственно надо управлять этим устройством удалённо, но по внутренней сети (то есть ssh не нужен), через WAN нет вообще ни WEB-управления, ни других открытых портов. IP раздаёт dhcp, у asus - все настройки пока по дефолту. Прошивка последняя, здешняя (списибо Олегу). Подскажите, где надо копать, а там сам попробую достучаться до него.

imdex
21-06-2007, 23:27
/usr/sbin/post-firewall

iptables -I INPUT -p tcp -d LAN_IP --dport 23 -j ACCEPT

А вообще в iptables надо копать.

alexanderm
03-09-2007, 11:18
/usr/sbin/post-firewall

iptables -I INPUT -p tcp -d LAN_IP --dport 23 -j ACCEPT

А вообще в iptables надо копать.

Я сделал для SSH так


/usr/sbin/post-firewall

iptables -I INPUT -p tcp --dport 22 -j ACCEPT
но все равно SSH через WAN не работает.

А в iptables копать сложно, если 4 дня как узнал о ее существовании.

tchaynik
03-09-2007, 11:26
Я сделал для SSH так


/usr/sbin/post-firewall

iptables -I INPUT -p tcp --dport 22 -j ACCEPT
но все равно SSH через WAN не работает.

А в iptables копать сложно, если 4 дня как узнал о ее существовании.

А я сделал так

cat /usr/local/sbin/post-firewall
#!/bin/sh
iptables -i vlan1 -I INPUT -p tcp --dport 22 -j ACCEPT

и все работает
обязом нуна чтоб первая строчка в post-firewall была
#!/bin/sh
и права на выполнение дать бы ему

chmod +x /usr/local/sbin/post-firewall

alexanderm
03-09-2007, 11:59
А я сделал так

cat /usr/local/sbin/post-firewall
#!/bin/sh
iptables -i vlan1 -I INPUT -p tcp --dport 22 -j ACCEPT

и все работает
обязом нуна чтоб первая строчка в post-firewall была
#!/bin/sh
и права на выполнение дать бы ему

chmod +x /usr/local/sbin/post-firewall У меня
#!/bin/sh стоит в post-boot - это не достаточно?
Права на выполнение даны.

tchaynik
03-09-2007, 12:02
У меня
#!/bin/sh стоит в post-boot - это не достаточно?
Права на выполнение даны.
Нужно чтоб с "#!/bin/sh" начинался любой скриптовый файл

alexanderm
03-09-2007, 12:13
ясно! спасибо!

ValZ
20-10-2007, 20:28
А можно беред вытаскиванием usb диска вместо eject из веб интерфейса, как то это телнетом сделать? А то только из за этого вебом захожу. -)

al37919
21-10-2007, 09:06
umount /dev/discs/disc0/part1 или что то в этом роде в зависимости от того, где что смонтировано. Смотреть просто mount

ValZ
22-10-2007, 05:10
umount /dev/discs/disc0/part1 или что то в этом роде в зависимости от того, где что смонтировано. Смотреть просто mount

Так и сделаю, а скрипт на флешке положу. Но мучает вопрос - как бы его оригинальный запустить из консоли? -)

aka179
03-11-2007, 17:28
Полгода не трогал wl500gp - сейчас полез настраивать и обломился.
Web доступ - не работает - спрашивает имя и пароль - ввожу - снова спрашивает.
Прошивка Олега - полугодовой давности.
Телнет (ssh) доступ есть - имя и пароль работают.
Понятно что надо перепрошивать, однако сначала хотелось бы сохранить настройки, что легче сделать через web доступ.

Есть идеи куда копать, чтобы веб починить? (dmesg ничего страшного не кажет).

Oleg
03-11-2007, 19:23
узнать логин и пароль:

nvram get http_username
nvram get http_passwd

aka179
03-11-2007, 19:34
Спасибо! Подключился!
Получается что web пароль отличается от системного для того же пользователя. Telnet'ом я захожу admin/xxx а через web - admin/yyy.

Oleg
03-11-2007, 20:02
Значит Вы сами правили /etc/passwd (с помощью команды passwd). И сохранили во flashfs.

Oleg
03-11-2007, 20:46
Помогите пожалуйста решить мне мой затык.
Чукча не читатель, чукча писатель?

Зачем это постить в эту тему??? Вашу предыдущую попытку я вынес в корень - посмотрите, там есть тема от Вашего имени.

KirBo
03-11-2007, 20:50
сори - удаляю

Marquis De Fly
07-11-2007, 20:03
у меня Premium,прошивка 1.9.2.7-7g
по http все нормально,а телнет говорит, что неверный логин/пароль, с чем это может быть связано?как можно узнать пароль?
Заранее спасибо.

al37919
07-11-2007, 21:22
Если пароль задавался с помощью комманд adduser или passwd, то он (или точнее его хеш) хранится в файле /etc/passwd Так что его можно не узнать, но уничтожить

А имя root и пароль админа не проходит?

Cka3o4nuk
23-12-2007, 01:41
Ещё есть вопрос... Никак не могу отрыть доступ к телнету через инет. Прописываю в роутере в фаерволе:
Мой внешний IP-23-IP адрес роутера-23-TCP All
И никонектиться у мню никак через инет к моему роутеру через телнет (путти)...

al37919
23-12-2007, 06:29
Пользуйте лучше ssh для чего в post-firewall пишется строка
iptables -I INPUT -p tcp --syn --dport 22 -j ACCEPT
или подоробно см. здесь:
http://wl500g.info/showthread.php?t=11436

Mam(O)n
23-12-2007, 11:20
Я кажется понимаю почему. Если через вебифейс прописывать Virtual server то сие попадает в PREROUTING и по ЛЮБОМУ интерфейсу в результате то что снаружи идёт на внешний интерфейс по 25-му порту зарудивается на ваш комп с мэйлсервером нормально, а вот изнутри когда вы пытаетсь на 25-й порт законектится оно зарулдивает вас обратно на ваш ВНУТРЕННИЙ комп.

В PREROUTING то он попадает, но дальше рулится в цепочку VSERVER, если destination==man_ip или ==wan_ip. Такчто мимо.
Очень похоже, что закрыт 25 порт провайдером, т.к. даже непосредственно с роутера не получается подконнектить на 25 порт, хотя цепочка OUTPUT файрвола роутера всегда пуста. Но непонятно, каким образом тут делинк заработал. Можно кстати попробовать глянуть tcpdump'ом. tcpdump -vvvni ppp0 tcp port 25


Прописываю в роутере в фаерволе:

В веб интерфейсе не отражены настройки файрвола для контроля доступа к сервисам роутера. Тут только ручками:
iptables -I INPUT -p tcp --dport 23 -j ACCEPT
и для того, чтоб результат выполнения этой команды не обнулился при переинициализайии файрвола нужно эту команду добавить в скрипт post-firewall (http://wl500g.info/showpost.php?p=23521&postcount=12).

Cka3o4nuk
23-12-2007, 12:30
В PREROUTING то он попадает, но дальше рулится в цепочку VSERVER, если destination==man_ip или ==wan_ip. Такчто мимо.
Очень похоже, что закрыт 25 порт провайдером, т.к. даже непосредственно с роутера не получается подконнектить на 25 порт, хотя цепочка OUTPUT файрвола роутера всегда пуста. Но непонятно, каким образом тут делинк заработал. Можно кстати попробовать глянуть tcpdump'ом. tcpdump -vvvni ppp0 tcp port 25


В веб интерфейсе не отражены настройки файрвола для контроля доступа к сервисам роутера. Тут только ручками:
iptables -I INPUT -p tcp --dport 23 -j ACCEPT
и для того, чтоб результат выполнения этой команды не обнулился при переинициализайии файрвола нужно эту команду добавить в скрипт post-firewall (http://wl500g.info/showpost.php?p=23521&postcount=12).

Так, строку это добавил. А вот как добавить в скрипт..??.. Расскажите по пунктам плиз. А тоя полный прован в этом деле...
Заранее Спасибо...

Mam(O)n
23-12-2007, 13:02
Так, строку это добавил. А вот как добавить в скрипт..??.. Расскажите по пунктам плиз. А тоя полный прован в этом деле...
Заранее Спасибо...
Через телнет нужно ввести:

mkdir -p /usr/local/sbin/
cd /usr/local/sbin/
echo -e '#!/bin/sh\niptables -I INPUT -p tcp --dport 23 -j ACCEPT' >> post-firewall
chmod +x post-firewall
flashfs save && flashfs commit && flashfs enable

UPD: Да, и несоветую пользоватся телнетом из вне. Это небезопасно. Лучше научиться юзать SSH.

Cka3o4nuk
23-12-2007, 13:17
Через телнет нужно ввести:

mkdir -p /usr/local/sbin/
cd /usr/local/sbin/
echo -e '#!/bin/sh\niptables -I INPUT -p tcp --dport 23 -j ACCEPT' >> post-firewall
chmod +x post-firewall
flashfs save && flashfs commit && flashfs enable

UPD: Да, и несоветую пользоватся телнетом из вне. Это небезопасно. Лучше научиться юзать SSH.

Сенкс. Это заработало...

Cka3o4nuk
23-12-2007, 13:47
Народ..!!.. Есть ещё одна трабла.
Хочу законектить к своему серваку через инет, через RAdmin. Разрешаю порт 4899. Нифига. Взял отключил вообще firewall в роутере, тоже нифига. Просто нет конекта и усё.

VadimVB
23-12-2007, 15:08
Так, строку это добавил. А вот как добавить в скрипт..??.. Расскажите по пунктам плиз. А тоя полный прован в этом деле...
Заранее Спасибо...

Суть то в том что когда вы вставляете правила в Вебифейсе в Wan-to-Lan или Lan-to-Wan вы вставляете правила в цепочку FORWARD. А вам чтоб разрешить доступ к самому роутеру нужно вставить в цепочку INPUT

Надо файл post-firewall создать. В него вбить



#!/bin/sh
iptables -D INPUT -j DROP
iptables -A INPUT -p tcp --syn --dport 22 -j ACCEPT
iptables -A INPUT -j DROP


и сохранить в flashfs

Это есть в "настройках роутера с нуля"

А по поводу 25-го порта - я посмотрел - на вид там действительно у вас всё нормально. И как писали письмом ранее при попытке соединения НАРУЖУ пакеты на 25-й порт в VSERVER действительно не попадают.

VadimVB
23-12-2007, 15:23
Сенкс. Это заработало...

Я вложил картинку которая описывает packet flow - чтоб понятние было что и как там происходит.

Vofik
24-02-2008, 16:06
Подскажите, как это сделать???

angel_il
24-02-2008, 18:05
в веб интерфейсе. в консоли passwd

Vofik
25-02-2008, 14:50
ПАСИБКИ! ПОМОГ! только оговорка - passwd в консоли - для пользователя консоли, а для морды - для морды, т.е. там РАЗНЫЕ пароли!!! И НЕ КАК ДРУГ С ДРУГОМ НЕ СВЯЗАНЫЕ (ПО КРАЙНЕЙ МЕРЕ У МЕНЯ ТАК)!

джон
08-05-2008, 03:36
привет всем я новичок прошу помочь с телнетом не могу зайти через телнет на роутер асус 500 жр логин ввожу а затем просит пароль но никакие клавиши не нажимаются и соответственно пароль не ввести putty я скачал но там то же самое , да стандартные пароли и имя пользователя я поменял . адрес тот же . и еще такой вопрос есть такая вкладка System Command там можно эти комманды вводить или нет ? у меня не принимаются . прошу помочь .:)

alek_j
08-05-2008, 10:21
а прошивка какая?

al37919
08-05-2008, 10:35
при вводе пароля никакие символы и не должны отображаться. После конца ввода нажимаем enter и узнаем правильность введенного пароля.

джон
10-05-2008, 15:14
привет всем не тогу зайти на роутер через телнет имя полльзователя принимает а пароль ввести не могу нечего не дает написать , вообще никакие клавиши ничего не дают . где копать ? putty скачал , там таже история . пароль и имя пользователя я поменял . роутер asus 500 gp
прошивка предпоследняя .

serg28serg
10-05-2008, 15:33
Пороль вводится в слепую даже без звездочек, как ввел пароль - жми enter
Ни че отражаться не будет, но символы принимаются в этот момент.

piv70
13-05-2008, 08:40
Как вернуть раутер к заводским установкам по умолчанию из под телнета?

sfsf
21-05-2008, 07:02
Что и где прописать, чтобы из интернета попасть в роутер с динамическим IP

на ротере настроен dynDNS.

hans0n
21-05-2008, 16:49
а поиском пройтись вера не позволяет?



Минимальный /usr/local/sbin/post-firewall для проброса порта telnet:


#!/bin/sh
iptables -P INPUT DROP
iptables -D INPUT -j DROP
iptables -A INPUT -p tcp --dport 23 -j ACCEPT

Возможно лучшим будет такой вариант:
iptables -A INPUT -p tcp -s 192.168.X.0/24 --dport 23 -j ACCEPT
здесь 192.168.X.0/24 --- это та подсетка, которая живет на acorp (т.е. разрешить только доступ из своих адерсов и не разрешить из глобального WAN)

А вообще, лучше ставить ssh для этого всего делов то добавить строку dropbear в post-boot. В post-firewall добавляем
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
Ставим PuTTY и вперед.

rmntsv
08-07-2008, 12:56
пишу telnet 192.168.1.1 ввожу логин, а пароль не вводится нивкакую. через putty пишет connection refuced. как быть?

DrLabRus
08-07-2008, 13:48
пишу telnet 192.168.1.1 ввожу логин, а пароль не вводится нивкакую. через putty пишет connection refuced. как быть?
при вводе пароль не отображается, вводи вслепую и жми enter...

rmntsv
08-07-2008, 17:13
при вводе пароль не отображается, вводи вслепую и жми enter...
спасибо :)

falselight
18-07-2008, 07:20
последняя, поршивка.
только, что заходил по патти в телнет
- теперь захожу пишу telnet 192.168.1.1 и все.... =) тел нет молчит
подскажите, что делать?

lifecom
30-07-2008, 15:21
Поменял login и pass в WEB-интерфейсе. Но telnet почему-то их не принимает, только "admin" - "admin". Подскажите pls как поменять login и pass для telnet.

AndreyPopov
30-07-2008, 15:26
Поменял login и pass в WEB-интерфейсе. Но telnet почему-то их не принимает, только "admin" - "admin". Подскажите pls как поменять login и pass для telnet.

странно это, потому как у меня telnet понимает поменянный в Web пароль.

а что за прошивка у вас стоит?

lifecom
30-07-2008, 15:32
а что за прошивка у вас стоит?

1.9.2.7-10

Divl
04-08-2008, 14:01
Как реализовать?
Сделал следущее:

nvram set wan_pppoe_passwd=новый_пароль
nvram set wan0_pppoe_passwd=новый_пароль
nvram set wan_pppoe_username=новое_имя
nvram set wan0_pppoe_username=новое_имя
nvram commit
kill -1 $(cat /var/run/ppp0.pid)


Но рутер всё равно откуда то берёт старые имя и пароль и по ним коннектится! Где ещё хранятся имя и пароль от инета в wl520gu??

AndreyPopov
04-08-2008, 14:14
Как реализовать?
Сделал следущее:

nvram set wan_pppoe_passwd=новый_пароль
nvram set wan0_pppoe_passwd=новый_пароль
nvram set wan_pppoe_username=новое_имя
nvram set wan0_pppoe_username=новое_имя
nvram commit
kill -1 $(cat /var/run/ppp0.pid)


Но рутер всё равно откуда то берёт старые имя и пароль и по ним коннектится! Где ещё хранятся имя и пароль от инета в wl520gu??

а зачем так сложно? почему через Web интерфейс нельзя?

Divl
04-08-2008, 14:16
Потому что хочу автоматизировать, чтобы запускать один bat-ник и всё:) а не вписывать каждый раз новое имя и пароль

lifecom
04-08-2008, 14:48
а если просто конфиг скачать?

Divl
04-08-2008, 14:52
В конфиге как раз имя и пароль только в этих переменных и содержатся..
wan0_pppoe_username
wan_pppoe_username
и для пароля аналогично..

DemonGloom
04-08-2008, 16:05
для wl500gp : смотри в папке /tmp/ppp/ . Для твоего роутера наверное тоже там лежат...

Divl
04-08-2008, 17:47
Действительно, что то там лежит:) Спасибо!
Сейчас попробую:)

Divl
04-08-2008, 17:56
Ещё бы знать как средствами Unix изменить в файле две строчки:)
А может просто попробовать файл удалить и он новый создаст из настроек сохранённых... хм..

Divl
04-08-2008, 18:15
Кароче удалил я этот файл, поменял настройки в nvram, сделал переконнект и модем всё равно откуда то взял старые имя и пароль!!

AndreyPopov
04-08-2008, 19:06
Как реализовать?
Сделал следущее:

nvram set wan_pppoe_passwd=новый_пароль
nvram set wan0_pppoe_passwd=новый_пароль
nvram set wan_pppoe_username=новое_имя
nvram set wan0_pppoe_username=новое_имя
nvram commit
kill -1 $(cat /var/run/ppp0.pid)


Но рутер всё равно откуда то берёт старые имя и пароль и по ним коннектится! Где ещё хранятся имя и пароль от инета в wl520gu??


а вы уверены, что именно этими командами надо менять?

обрисуйте точнее задачу!
зачем вам через telnet менять имя пользователя и пароль?

опять же, о какой прошивке идет речь?

Divl
04-08-2008, 19:20
Прошивка последняя от Oleg'a для wl-520gu

Задача в том чтобы создать один bat файл, запустив который pppoe разъединится и подключится уже с другим логином и паролём:)

В идеале лучше вообще это засунуть в .sh файл, разместить на самом роутере и чтоб из инета можно было обращаться к этому файлу и тем самым переключать используемый логин:) Только как это сделать я не знаю:)

AndreyPopov
04-08-2008, 19:27
Прошивка последняя от Oleg'a для wl-520gu

Задача в том чтобы создать один bat файл, запустив который pppoe разъединится и подключится уже с другим логином и паролём:)

В идеале лучше вообще это засунуть в .sh файл, разместить на самом роутере и чтоб из инета можно было обращаться к этому файлу и тем самым переключать используемый логин:) Только как это сделать я не знаю:)

а вы я так понимаю хотите заходить в роутер из Интернета через поднятую PPPoE, потом "ложить" ее и поднимать другую с дургим логином?

думаю, что ваша проблема пока в том, что вы задаете имя/пароль еще активной PPPoE сессии, а только потом ее рвете. а так понимаю, чтобы сменить логин/пароль надо:
- для начала сделать дисконет сесии PPPoE
- сменить логин/пароль
- поднять сессию

сохранять в nvram как я понимаю для вас не принципиально важно.
ведь сохранени важно, чтобы после перезагрки это аосстановилось.

Divl
04-08-2008, 19:43
Ну да, в этом случае мне надо тогда команды как сделать в телнете дисконнект и как сделать коннект)

AndreyPopov
04-08-2008, 19:53
Ну да, в этом случае мне надо тогда команды как сделать в телнете дисконнект и как сделать коннект)

на сколько я знаю за все отвечает демон pppd - посмотрите его ключи командной строки.

Divl
05-08-2008, 16:30
Может есть уже кто нибудь кто занимался подобной задачей?:)

AndreyPopov
05-08-2008, 23:03
Может есть уже кто нибудь кто занимался подобной задачей?:)

да кому это вообще надо?
тут ВСЕ наоборот за то, чтобы линк был стабильным. а вы его обрывать хотите, а потом восстанавливать с другим логином.
мягко говоря - некоторый бред :rolleyes:

потому как вы видите решение вашей задачи таким способом. но ведь может оказаться, что способ может быть другим!

вы напишите не ТО как вы видите, а то чего вам ХОЧЕТСЯ ДОСТИЧЬ.

как говорится, ставьте ПРАВИЛЬНО задачу.

Godz
03-09-2008, 23:26
То же самое, причем веб морда просит уже новый пароль, а телнет и dropbear - только по старому пускают

EugeenB
04-09-2008, 10:04
Поменял login и pass в WEB-интерфейсе. Но telnet почему-то их не принимает, только "admin" - "admin". Подскажите pls как поменять login и pass для telnet.Телнет и SSHD берут логин и пароль из файла /etc/passwd, который генериться при перезагрузке роутера из значений переменных в nvram, с которыми работает ВЕБинтерфейс.
Перезагрузите роутер (если конечно Вы НЕ вносили /etc/passwd в /usr/local/.files) и всё будет как положено.

vectorm
04-09-2008, 10:52
Телнет и SSHD берут логин и пароль из файла /etc/passwd, который генериться при перезагрузке роутера из значений переменных в nvram, с которыми работает ВЕБинтерфейс.
Перезагрузите роутер (если конечно Вы НЕ вносили /etc/passwd в /usr/local/.files) и всё будет как положено.
Есть тема про сброс логина/пароля прямо через nvram.

rouble
30-09-2008, 15:17
Решил поэксперементировать с беспроводными технологиями.
Купил, установил, перепрошил, дал инет на 2 компа по wifi. все настраивал через веб-интерфейс.
а вот с telnetом что-то не то: пишу в cmd telnet 192.168.1.1 (ip не менял), а он мне в ответ "не удалось открыть подключение к данному узлу, на порт 23: сбой подключения"
не знаю вроде нигде этот порт я не закрывал, да и в настройки лез по минимуму.
поиск подобной проблемы на этом форуме результатов не дал.

rouble
01-10-2008, 19:02
сутки бился с проблемой не решил((
up

midya
01-10-2008, 19:23
Он на роутере у Вас включен "систем сетуп---сервс" верхняя точка в положении да =) Ну и навсякий случай фаерволы отключите и на роутере и у ся на компе!!!

rouble
01-10-2008, 21:16
все плохо((
поотключал все файерволы не помогло
нашел http://forum.asus.ru/viewtopic.php?t=37346&start=0&postdays=0&postorder=asc
сделал не помогло
сбросил настройки до заводского дефолта: не помогло, а только усугубило, теперь он перепрошиваться отказывается.. ни через софтину, ни через веб интерфейс.
интернет раздает хоть это радует, но както хочется большего))

p.s. случайно не существует юзер мануала по русски?

vectorm
02-10-2008, 06:58
все плохо((
поотключал все файерволы не помогло
нашел http://forum.asus.ru/viewtopic.php?t=37346&start=0&postdays=0&postorder=asc
сделал не помогло
сбросил настройки до заводского дефолта: не помогло, а только усугубило, теперь он перепрошиваться отказывается.. ни через софтину, ни через веб интерфейс.
интернет раздает хоть это радует, но както хочется большего))

p.s. случайно не существует юзер мануала по русски?
То есть несколько инструкций с нуля в расчет не принимаются? ;)
А настройки на Корбину тоже есть в теме про провайдеров.

rouble
02-10-2008, 09:55
проблема решина!
причина прошивка версии 1.9.2.7-10
перепрошил до 1.9.2.7-8
всем спасибо. дальше по мануалам))

p.s. чтобы настроить wifi небходимо заниматься этим садомазахизмом. конечно понятно что растет уровень компьютерной грамотности населения)) кто-нибудь знает как это решает Apple, у них тоже wifi есть, наверняка решение элегантное и красивое..

Nebulosa
02-10-2008, 17:04
p.s. чтобы настроить wifi небходимо заниматься этим садомазахизмом. конечно понятно что растет уровень компьютерной грамотности населения)) кто-нибудь знает как это решает Apple, у них тоже wifi есть, наверняка решение элегантное и красивое..

Да, так и есть, они резко ограничили разновидности железок ;) То есть написать драйверы только на Mac и написать драйверы на все остальные железки, задачи несколько разные :)

rouble
02-10-2008, 17:32
Да, так и есть, они резко ограничили разновидности железок ;) То есть написать драйверы только на Mac и написать драйверы на все остальные железки, задачи несколько разные :)
вот оно простое и элегантное. а тут получается, что задача реализации беспроводной сети для среднестатистического юзера становится чемто (не знаю даже с чем сравнить) блин шаг в неизвестность какойто))
а там пошел купил воткнул и все заработало, не надо неделями глаза на форумах полиривать))
сейчас вот тупо не знаю, как передачу файлов между двумя буками организовать. надо кудато лезьть чтото там искать потом настраивать.
I'm PC:D

Leib
12-10-2008, 07:49
у меня такой вопрос можно ли както доступ роутеру через телнет не перепрошивая прошивкой Олега???

Serge_K
12-10-2008, 09:29
у меня такой вопрос можно ли както доступ роутеру через телнет не перепрошивая прошивкой Олега???

А что мешает прошить прошивку Олега?

Leib
12-10-2008, 09:42
если чесно незнаю, почитал у одного не пашет то у другого другое. а вообшето мне нужно что-то сделать ДМ можна его заменить или другой залить без перепрошивки? темболее что-то он у меня не прошивается уже. через веб пишет что неправильный формат файла О_о а через прогу асуса он ищет девайс и не находит

Serge_K
12-10-2008, 09:58
если чесно незнаю, почитал у одного не пашет то у другого другое. а вообшето мне нужно что-то сделать ДМ можна его заменить или другой залить без перепрошивки? темболее что-то он у меня не прошивается уже. через веб пишет что неправильный формат файла О_о а через прогу асуса он ищет девайс и не находит
А что за роутер-то? А то, чего Вы хотите, на офф. прошивке не получится.

Leib
12-10-2008, 10:53
WL500gPV2, а можно узнать какая на даный момент самая последняя прошивка от Олега?

Serge_K
12-10-2008, 11:16
WL500gPV2, а можно узнать какая на даный момент самая последняя прошивка от Олега?
http://oleg.wl500g.info/1.9.2.7-10/WL500gpv2-1.9.2.7-10.zip

Leib
12-10-2008, 11:19
спасибо еще бы хорошую статью для всего этого дела. а то както не понятно написаны которые сдесь

Serge_K
12-10-2008, 11:29
спасибо еще бы хорошую статью для всего этого дела. а то както не понятно написаны которые сдесь

После прошивки обязательно сбросьте настройки кнопкой в дефолт.
А далее - зависит от того, что Вы от роутера хотите... Возможностей - море.
Если через веб-иф не будет шиться, то можно так:
http://wl500g.info/showpost.php?p=33445&postcount=16

Leib
12-10-2008, 11:33
уже прошился. тогда такой вопрос я хочу просто настроить торент качалку, что нужно сделать? и обязательно ли все делать так как сдесь скажем:
http://vectormm.net:8081/asus_install.html
а то у меня не все получается

Serge_K
12-10-2008, 12:03
уже прошился. тогда такой вопрос я хочу просто настроить торент качалку, что нужно сделать? и обязательно ли все делать так как сдесь скажем:
http://vectormm.net:8081/asus_install.html
а то у меня не все получается

Ну поразбираться и повникать придется.:) Для начала нужно к роутеру диск подцепить, разбить его на разделы, отформатировать в ext3, смонтировать должным образом и т.д. В теме про "настройку с нуля" все описано в основном... Что конкретно на получается-то?

Leib
12-10-2008, 12:12
ну если брать по той ссылке что я предложил то начиная с 4 когда винт поключается. форматнул как написано через винду. когда пишу команду
fdisk -l

Disk /dev/scsi/host0/bus0/target0/lun0/disc: 500.1 GB, 500107862016 bytes
255 heads, 63 sectors/track, 60801 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes

Device Boot Start End Blocks Id System
/dev/scsi/host0/bus0/target0/lun0/part1 * 1 66 530113+ 82 Linux swap
/dev/scsi/host0/bus0/target0/lun0/part2 67 197 1052257+ 83 Linux
/dev/scsi/host0/bus0/target0/lun0/part3 198 60801 486801630 83 Linux

Активируем файл подкачки:
mkswap /dev/discs/disc0/part1
swapon /dev/discs/disc0/part1

вместо путя который написан сдесь я прописываю свой /dev/scsi/host0/bus0/target0/lun0/part1
а оно мне в ответ
No such file or directory
вот тут и затруднения

Serge_K
12-10-2008, 12:43
ну если брать по той ссылке что я предложил то начиная с 4 когда винт поключается. форматнул как написано через винду. когда пишу команду
fdisk -l

Disk /dev/scsi/host0/bus0/target0/lun0/disc: 500.1 GB, 500107862016 bytes
255 heads, 63 sectors/track, 60801 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes

Device Boot Start End Blocks Id System
/dev/scsi/host0/bus0/target0/lun0/part1 * 1 66 530113+ 82 Linux swap
/dev/scsi/host0/bus0/target0/lun0/part2 67 197 1052257+ 83 Linux
/dev/scsi/host0/bus0/target0/lun0/part3 198 60801 486801630 83 Linux

Активируем файл подкачки:
mkswap /dev/discs/disc0/part1
swapon /dev/discs/disc0/part1

вместо путя который написан сдесь я прописываю свой /dev/scsi/host0/bus0/target0/lun0/part1
а оно мне в ответ
No such file or directory
вот тут и затруднения
Странно.... Должно вроде работать... Перезагрузиться и повторить не пробовали?

Leib
12-10-2008, 13:03
в том то и дело что пробывал. ладно наша песня хороша начинай сначала. попробую по статье на этом форме для делюкса может получится

Serge_K
12-10-2008, 13:12
в том то и дело что пробывал. ладно наша песня хороша начинай сначала. попробую по статье на этом форме для делюкса может получится
Я вообще-то на роутере непосредственно диск на разделы разбивал и форматировал... Но не знаю, как в случае с 500гб....

Leib
12-10-2008, 15:23
появился вот такой вот вопрос:
мне нужно что бы в приключении роутера загружались команды монтирования и запуск сервера в какой файл нужно прописать?post-boot и post-mount ???
если да то вписал я туда то что нужно а ононе пашет. а есть вручную команды всписывать то пашет

Serge_K
12-10-2008, 15:26
появился вот такой вот вопрос:
мне нужно что бы в приключении роутера загружались команды монтирования и запуск сервера в какой файл нужно прописать?

Дабы не повторяться, почитайте тему:
http://wl500g.info/showthread.php?t=12221&highlight=%D0%C0%E7%EC%FB%F8%EB%E5%ED%E8%FF

Диди
22-10-2008, 09:31
Подскажите, уважаемые, почему может не работать телнет и SSH на роутере?

telnet 192.168.1.1
Подключение к 192.168.1.1...Не удалось открыть подключение к этому узлу, на порт 23: Сбой подключения

Так же пытаюсь подключиться через Putty по SSH: Connection refused.

Раньше подключался свободно. Не знаю, связано ли это с прошивкой, сейчас у меня 1.9.7.5.
:confused:

EugeenB
23-10-2008, 14:45
Подскажите, уважаемые, почему может не работать телнет и SSH на роутере?

сейчас у меня 1.9.7.5.:confused:1.9.7.5 - это официальная Асусовская? У них нет ни телнет демона, ни sshd. Перепрошивайтесь на Олеговскую 1.9.2.7-10.

Диди
23-10-2008, 15:03
Да, спасибо! :)
Уже догадался, перепрошился, заработало. Просто думал, что у меня Олеговская стоит, а я ее снес, оказывается.

MrGalaxy
07-11-2008, 19:28
Здравствуйте!

Прошил WL500gP dd-wrt-v24-std, не могу получить доступ по телнет и SSH.
Телнет пишет: логин инкоррект,
SSH - access denied.

В прошивке Олега доступ был. Где собака порылась?

vectorm
07-11-2008, 19:41
Здравствуйте!

Прошил WL500gP dd-wrt-v24-std, не могу получить доступ по телнет и SSH.
Телнет пишет: логин инкоррект,
SSH - access denied.

В прошивке Олега доступ был. Где собака порылась?
В веб интерфейс пускает?
В DD-WRT админ по-умолчанию root, а SSH выключен.

MrGalaxy
07-11-2008, 20:15
В веб интерфейс пускает?
В DD-WRT админ по-умолчанию root, а SSH выключен.
Благодарю, получилось!

revenant
11-12-2008, 12:47
Подскажите пожалуйста как открыть порт telnet с WAN. Внутри сети в telnet зажожу, а снаружи не заходит. Virtual server написал, но толку ноль.

Alexander B.
11-12-2008, 17:31
Порт открыть надо. Как - тут многократно писалось (ключевые слова для поиска - post-firewall, iptables). Вот только крайне не рекомендуется открывать telnet для WAN, совсем небезопасный протокол. Поставьте и откройте наружу SSH-сервер (ключевое слово для поиска как - dropbear).

StaREViL
01-01-2009, 20:04
WL500gp v1
Firmware 1.9.2.7-9

Вопрос следующий (к сожалению не получилось найти Поиском)

Как открыть доступ к telnet, ftp http и прочим сервисам из wan.
iptable вообще не трогал еще.

ЗЫ В данный момент как раз нахожусь в другой сети и хочу зайти телнетом на роутер, а доступа нет. =(
Есть доступ к web морде...соответственно хотелось бы дать нужные команды через /Main_AdmStatus_Content.asp. Плиз..

Pasha_01
17-01-2009, 12:15
Помогите разобратся!
При попытки зайти на рутер из вне телнетом...

Could not open connection to the host, on port 23: Connect failed

Где что куда надо прописывать?

причем на web морду захожу без проблем и пинг внешнего IP идет тоже

sorine
17-01-2009, 12:23
Помогите разобратся!
При попытки зайти на рутер из вне телнетом...

Could not open connection to the host, on port 23: Connect failed

Где что куда надо прописывать?

причем на web морду захожу без проблем и пинг внешнего IP идет тоже
Создать скрипт post-firewall и прописать в нем проброс порта 23 из вне.
Все описано. Поиск поможет.

Pasha_01
17-01-2009, 14:00
Спасибо разобрался !!!
кому интересно
#!/bin/sh
iptables -P INPUT DROP
iptables -D INPUT -j DROP
iptables -A INPUT -p tcp --dport 23 -j ACCEPT

А почему пароли которые меняются в ВЕБ морде в ТЕЛНЕТЕ остаются старые?????

Pasha_01
17-01-2009, 14:28
Господа!

А почему пароли которые меняются в ВЕБ морде в ТЕЛНЕТЕ остаются старые?????

angel_il
17-01-2009, 15:29
Господа!

А почему пароли которые меняются в ВЕБ морде в ТЕЛНЕТЕ остаются старые?????

нажать сохранить и перезагрузить

Pasha_01
17-01-2009, 15:48
нажать сохранить и перезагрузить
Это на веб морду только
a основной юсер root - порол вроде перебил команда passwd
а логин какая команда будет?

angel_il
17-01-2009, 15:54
есть варианты, например завести еще одного пользователя, либо поменять в файле passwd, либо в вебморде

Pasha_01
17-01-2009, 16:05
кароче у меня через веб морду не получается
где на диске passwd находится ??? пробовал usermod тоже нхя

angel_il
17-01-2009, 16:57
кароче у меня через веб морду не получается
где на диске passwd находится ??? пробовал usermod тоже нхя

/tmp/etc/passwd

asp
18-01-2009, 01:26
Ребутали железку?

Pasha_01
18-01-2009, 07:53
ребутал, не помогло
пришлось править логин вручную - /tmp/etc/passwd
а пароль командой passwd
опчему так хз

BanditR
16-02-2009, 18:43
Как поменять, подскажите.. прошил, все настроил, поднял торрент... все под дефолтным лог/пассом... пришло время открыть доступ извне... поменял в web-форме лог и пасс... на доступ по web все изменилось.. при подключке телнетом логин и пароль остался прежний (((( как поменять ???

Markiz
16-02-2009, 18:48
логин даж не знаю как менять. А пароль командой passwd вводить в консоли)

BanditR
16-02-2009, 18:59
сенкс.. пока хотя бы так :D

al37919
16-02-2009, 19:03
есть файл /etc/passwd. Его можно редактировать (аккуратно) (не забывая при этом сохранять результат).

Vityok
16-02-2009, 19:47
Поставить пакет adduser, в /tmp/local/.files добавить

/etc/passwd
/etc/group


далее, дать в putty или telnet команду passwd
затем, установить новый пароль, после чего сделать flashfs save && flashfs commit && flashfs enable

Chater
21-04-2009, 16:42
Не могу законектиться на телнет роутера.. Куда копать?
http://s52.radikal.ru/i137/0904/4c/b30cfc169c11t.jpg (http://radikal.ru/F/s52.radikal.ru/i137/0904/4c/b30cfc169c11.png.html)
Пробовал на Win через Putty - та же ситуация.

Chater
21-04-2009, 16:54
Не могу зайти на роутер через telnet. Куда копать?
http://s44.radikal.ru/i105/0904/eb/9135c71b3463t.jpg (http://radikal.ru/F/s44.radikal.ru/i105/0904/eb/9135c71b3463.png.html)
WL 500gP V2

Serge_K
21-04-2009, 17:11
Не могу зайти на роутер через telnet. Куда копать?
http://s44.radikal.ru/i105/0904/eb/9135c71b3463t.jpg (http://radikal.ru/F/s44.radikal.ru/i105/0904/eb/9135c71b3463.png.html)
WL 500gP V2
Если прошивка официальная, то и не сможете.

asdd
22-04-2009, 08:10
Если прошивка официальная, то и не сможете.

А прошивка то похоже официальная. Соединение есть, но оно закрывается удаленным хостом... Так что прошивку меняйте или забудте про телнет...

Konstantin555
27-06-2009, 15:46
Пробую выполнить команду telnet 192.168.0.1, в результате запрашивает логин - ввожу admin - пишется что неправильный логин...

Подскажите - как конектиться через telnet к роутеру?..

DemonGloom
27-06-2009, 16:24
А логин случаем не root?

Konstantin555
27-06-2009, 16:27
А логин случаем не root?

Нет.. тоже не подходит

vectorm
27-06-2009, 19:20
Нет.. тоже не подходит
Прошивка какая?

Konstantin555
27-06-2009, 20:30
Прошивка какая?

Стандартная от DLink'a, версия 1.10

theMIROn
27-06-2009, 20:34
Стандартная от DLink'a, версия 1.10
на этом форуме не консультируют по прошивкам dlink

Denis Mukhin
31-07-2009, 17:29
Правильно ли я понимаю, что на WL500gP v2 со стандартной прошивкой 3.0.3.5 telnet (или его подобие) мне не получить? http://192.168.1.1/Main_AdmStatus_Content.asp запрашивает авторизацию и выдает пустую страницу.

Спасибо

LnrMn
31-07-2009, 17:40
Правильно ли я понимаю, что на WL500gP v2 со стандартной прошивкой 3.0.3.5 telnet (или его подобие) мне не получить? http://192.168.1.1/Main_AdmStatus_Content.asp запрашивает авторизацию и выдает пустую страницу.

Спасибо

А что на форуме АСУСА говорят?

Denis Mukhin
02-08-2009, 13:47
А что на форуме АСУСА говорят?

Вроде нельзя http://forum.asus.ru/viewtopic.php?p=256929#256929. Хотя как-то неоднозначно понятно - человек хоть видит на странице поле ввода для команды. У меня и того нет. Спрошу еще.

Denis Mukhin
05-08-2009, 08:10
Форум Asus пока не ответствует: http://forum.asus.ru/viewtopic.php?p=260565#260565

Denis Mukhin
06-08-2009, 08:51
Upgrade до 3.0.3.8 и страница стала доступна!

m6max
12-10-2009, 13:09
День добрый , подскажите пожалуйста , есть ли телнет комманды для мониторинга портов и активных пользователей на роутере ?

такие как show add_binding ip_mac all для Dlink DES или dhcprelay для Sprinter TX

surgut
30-11-2009, 17:17
Привет всем, возникла проблема при запуске telnet почему то не понимает ни одну из команд, в начале строки только знак #. И всё. Вообще, пытаюсь настроить модем hauwai e160g. Пока без результатно. Может кто поделится?! Уже два дня сижу на форумах и ничего.

vectorm
30-11-2009, 18:09
Привет всем, возникла проблема при запуске telnet почему то не понимает ни одну из команд, в начале строки только знак #. И всё. Вообще, пытаюсь настроить модем hauwai e160g. Пока без результатно. Может кто поделится?! Уже два дня сижу на форумах и ничего.
Где подробности? Прошивка, настройки, лог роутера как минимум.

surgut
30-11-2009, 19:26
Спасибо за столь быстрый ответ. Прошива стоит последняя от Олега 1.9.2.7-10 для asus wl-500gp v1. Настройки делал по "http://wiki.mipt.ru/index.php/Настройка_wi-fi_подключения_через_роутер?", но пытаюсь сделать настройки через telnet. При вводе telnet 192.168.1.1, не идёт запроса логина и пароля(хотя по описанию должно быть), а сразу выдаёт следующие строки:


BusyBox v0.60.0(2008.05.09-07:45+0000) Built-in shell(msk)
Enter 'help' for a list of built-in commands.
#

Вот, и если вводить что либо(к примеру su) он выдаёт что такую команду не знает.

Вот собственно что у меня в логах, постоянно делает запрос(как я понимаю, но безуспешно)

Jan 1 05:38:57 pppd[94]: Modem hangup
Jan 1 05:38:57 pppd[94]: Connection terminated.
Jan 1 05:39:31 pppd[94]: Starting link
Jan 1 05:39:31 pppd[94]: Serial connection established.
Jan 1 05:39:31 pppd[94]: Connect: ppp0 <--> /dev/pts/0
Jan 1 05:39:41 pptp[2689]: gethostbyname 'internet': name server error
Jan 1 05:39:41 pppd[94]: Modem hangup
Jan 1 05:39:41 pppd[94]: Connection terminated.

surgut
01-12-2009, 12:24
Спасибо всем, разобрался в чём была ошибка. Меня "обманул" роутер, оказывается прошивка роутера возможна только через IE а я пытался прошить его через Opera. Но не тут то было. Теперь прошил, всё работает.

Sergey1223
15-06-2010, 01:53
а то сейчас пользуюсь reboot'ом, и это долго...

MrGalaxy
15-06-2010, 05:01
а то сейчас пользуюсь reboot'ом, и это долго...
http://vectormm.net/routers/routery-asus/63-rekonnektor-dlya-vpn-soedineniya.html

Sergey1223
15-06-2010, 05:05
http://vectormm.net/routers/routery-asus/63-rekonnektor-dlya-vpn-soedineniya.html

Это вроде для VPN и сложновато. А мне тупо нужно заслать команду WAN connect и WAN disconnect по telnet'у вручную. Соединение - Корбина L2TP. Ума не приложу, как сделать...

MrGalaxy
15-06-2010, 09:43
Так возмите оттуда только то, что Вам надо.
Запишите на роутер скрипт connector, сохраните изменения и потом по телнету посылайте команды
/...путь.../connector disconnect
/...путь.../connector connect

Zyxmon
15-06-2010, 14:33
http://wl500g.info/showpost.php?p=60491&postcount=2

MrGalaxy
15-06-2010, 17:33
http://wl500g.info/showpost.php?p=60491&postcount=2
У него не pppoe, а l2tp или pptp (Корбина).

theMIROn
15-06-2010, 17:38
http://wl500g.info/showpost.php?p=60491&postcount=2
это некорректно.


Это вроде для VPN и сложновато.
l2tp это тоже VPN.

Sharko 555
10-07-2010, 06:53
Помогите, пожалуйста, не могу ввести пароль к доступу в теленет! Подробности: в теленет входит, набираю логин - нажимаю enter - высвечивается приглашение набрать пароль - дальше клавиатура не наш-то кроме enter не реагирует. Роутер dir 320 прошитый прошивкой 1.9.2.7-d-r1612. Еще одно "но" пароль сменить в веб интерфейсе не получается, делаю так - System Setup -Change Password - ввожу новый пароль и подтверждение пароля - save - жду - выключаю, включаю питание - проверяю: результат нулевой.:( http://img.pixs.ru/thumbs/7/2/4/Prezentaci_6593922_807724.jpg (http://pixs.ru/showimage/Prezentaci_6593922_807724.jpg)

Виктор89
10-07-2010, 07:02
Пароль вводится, просто это не показывается, сделано для безопасности, чтобы нельзя даже было количество символов в пароле узнать. Так что вводите пароль и enter.

Sharko 555
10-07-2010, 07:18
Спасибо, работает!!! Если не трудно, подскажите, почему не могу сменить пароль доступа через веб интерфейс

Виктор89
10-07-2010, 07:24
Попробуйте через телнет

nvram set http_passwd="ваш пароль" (без кавычек)
nvram commit
И перезагрузите роутер, пароль должен смениться.

Sharko 555
10-07-2010, 07:48
Спасибо пароль сменился! Хотя роутер на заданый пороль не отвечает, все ровно считаю это большим скачком! Планирую скинуть настройки "резет" Ошибка, я считаю, заключалась в том что я набрал nvram set http_passwd=******nvram commit и нажал enter, а надо было nvram set http_passwd=****** - enter - nvram commit .:o

prosto_users_WL
23-08-2010, 08:55
Тысячу извинений, за банальный вопрос.
Изучил все подобные посты, а ответа так и не нашел. Если бы не повторение проблемы на двух разно происталлированных системах и на разных физических WL500gP и WL500gPV, то не был бы так озабочен.
Суть вопроса такова: На запрос о вводе правильного "password" для root терминал не реагирует "приглашением". Попытки равно безуспешные для telnet, ssh. Длительное ожидание ответа оболочки не помагает. Перед этим отваливалось автомонтирование flash-ки. В вэб интерфейсе доступ к обеим командам включен, иначе бы до ввода пароля не дошел.
Мучит паранойя: брутфорсят???, IP-то белый.
Поможите, добры люди советом. Причины... Советы по дальнейшим шагам... Кто чем может.

TReX
23-08-2010, 11:09
Тысячу извинений, за банальный вопрос.
Изучил все подобные посты, а ответа так и не нашел. Если бы не повторение проблемы на двух разно происталлированных системах и на разных физических WL500gP и WL500gPV, то не был бы так озабочен.
Суть вопроса такова: На запрос о вводе правильного "password" для root терминал не реагирует "приглашением". Попытки равно безуспешные для telnet, ssh. Длительное ожидание ответа оболочки не помагает. Перед этим отваливалось автомонтирование flash-ки. В вэб интерфейсе доступ к обеим командам включен, иначе бы до ввода пароля не дошел.
Мучит паранойя: брутфорсят???, IP-то белый.
Поможите, добры люди советом. Причины... Советы по дальнейшим шагам... Кто чем может.

А в логе посмотреть не судьба? Он через веб-мордочку доступен даже )

prosto_users_WL
23-08-2010, 14:29
А в логе посмотреть не судьба? Он через веб-мордочку доступен даже )
Домой приду, первым делом скопипастю лог. Прошу прощения, на работе роутер не доступен, а ответ хотелось как можно быстрее.
И вот пришел и... доступ по SSH появился. Мне очень стыдно.
Однако привожу лог ошибки монтирования Flash-ки.:
Aug 23 20:05:05 kernel: scsi0 : SCSI emulation for USB Mass Storage devices
Aug 23 20:05:06 kernel: Vendor: JetFlash Model: Transcend 4GB Rev: 8.07
Aug 23 20:05:06 kernel: Type: Direct-Access ANSI SCSI revision: 02
Aug 23 20:05:06 kernel: Attached scsi removable disk sda at scsi0, channel 0, id 0, lun 0
Aug 23 20:05:06 kernel: sda: Waiting for disc 0 to settle.
Aug 23 20:05:06 kernel: SCSI device sda: 7843840 512-byte hdwr sectors (4016 MB)
Aug 23 20:05:06 kernel: sda: Write Protect is off
Aug 23 20:05:06 kernel: Partition check:
..........................
Aug 23 20:05:06 kernel: /dev/scsi/host0/bus0/target0/lun0: p1 p2 p3
.......................
Aug 23 19:44:02 kernel: Adding Swap: 257000k swap-space (priority -1)
Aug 23 19:44:04 e2fsck: /dev/discs/disc0/part2: recovering journal
Aug 23 19:44:04 kernel: Device 08:02 not ready.
Aug 23 19:44:04 kernel: I/O error: dev 08:02, sector 101488
Aug 23 19:44:04 kernel: SCSI disk error : host 0 channel 0 id 0 lun 0 return code = 8000002
Aug 23 19:44:04 kernel: Info fld=0x0, Current sd08:02: sns = f0 7
Aug 23 19:44:04 kernel: ASC=27 ASCQ= 0
Aug 23 19:44:04 kernel: Raw sense data:0xf0 0x00 0x07 0x00 0x00 0x00 0x00 0x0a 0x00 0x00 0x00 0x00 0x27 0x00 0x00 0x00 0x00 0x00

Rung
08-09-2010, 21:23
скрипт сообщает следующее:
/tmp/local/sbin/mail.sh: readonly: line 108: PIPE_IN: is read only
Подскажите, пожалуйста, что я не так делаю?

brain-ripper
08-09-2010, 21:30
скрипт сообщает следующее:
Подскажите, пожалуйста, что я не так делаю?

Хм... странно, первый раз такое вижу. такое впечатление, что не может присвоить значение переменной PIPE_IN из-за того, что она read-only, хотя она как раз в этой строчке задается.
На какой прошивке запускаете? у меня нормально работает.

Можно попробовать убрать ключевое слово readonly в это строке и строках 110, 112

Rung
08-09-2010, 21:59
....
На какой прошивке запускаете? у меня нормально работает.

...
•Версия ОС: Linux version 2.4.37.9
•Прошивка: 1.9.2.7-d-r1825


....

Можно попробовать убрать ключевое слово readonly в это строке и строках 110, 112

Убрал, скрип сработал и доставил письмо по адресу. Спасибо!


Prepare to send mail
Sending mail...
Successfuly sent.

Sharko 555
22-09-2010, 19:04
Подскажите как выключить Wi-Fi через веб интерфейс толком не работает:confused: (живет своей жизнью:mad:).

Iguana
22-09-2010, 21:22
Подскажите как выключить Wi-Fi через веб интерфейс толком не работает:confused: (живет своей жизнью:mad:).

Заходим в веб рутера, выбираем Wireless - Advanced (надеюсь, хоть это, сможешь сам отыскать?!)
Далее находим (с правой стороны): Enable Radio? тыкаем в No
А потом нажимаются самые магические кнопки: сначала <Apply> потом <Finish> а вот только после нажатия этих двух, появицца <Save&Restart>
После перезагрузки рутера Wi-Fi будет отключен "железно"...

P. S. У кого не сохраняет пароль или др. настройки - не забывайте на любой станице (где есть кнопки <Apply> и <Finish>) нажать <Apply> потом <Finish> а затем <Save&Restart>

Sharko 555
23-09-2010, 13:46
Просто раньше отключал так заходил веб интервейс роутора - Status & Log- Wireless-disabled
Wi-Fi отключался но со временем я обнаруживал, что он работает
(Iguana - большое спасибо за доверие оказанное мне по вопросу поиска Wireless - Advanced;))

Iguana
23-09-2010, 14:46
Просто раньше отключал так заходил веб интервейс роутора - Status & Log- Wireless-disabled
Wi-Fi отключался но со временем я обнаруживал, что он работает
(Iguana - большое спасибо за доверие оказанное мне по вопросу поиска Wireless - Advanced;))
Ну мало-ли :D
Буквально несколько дней назад обсуждалась работа: Status & Log- Wireless-disabled (речь шла о том, что это отключение/включение временное, до перезагрузки рутера, а Wireless - Advanced - надолго) - данное обсуждение поиском найти, ведь, не смог :p

MAzZY
09-03-2011, 09:41
Подскажите, у меня такая же проблема - не могу подключить по ssh к роутеру с компа, из внутренней сети.
Прошивка - 1.9.2.7-9. Модель - ASUS WL-500G Premium
Мне тоже до 1.9.2.7-10 обновиться?
А то меня как-то напрягает это примечание:

Эта прошивка не поддерживает оригинальные устройства WL-500g

Вот тут (http://wl500g.info/showpost.php?p=19984&postcount=2) написано:

4) Подключиться к шеллу роутера можно по протоколу telnet программой putty (www.putty.nl), имя для входа "admin", пароль если не меняли такой же.
Проверить настроен ли SSH-сервер:
cat /usr/local/sbin/post-boot
если выдаст "dropbear", то перейти к следующему пункту.
mkdir -p /usr/local/etc/dropbear
dropbearkey -t dss -f /usr/local/etc/dropbear/dropbear_dss_host_key
dropbearkey -t rsa -f /usr/local/etc/dropbear/dropbear_rsa_host_key
mkdir -p /usr/local/sbin/
echo "#!/bin/sh" >> /usr/local/sbin/post-boot
cp /usr/local/sbin/post-boot /usr/local/sbin/post-firewall
cp /usr/local/sbin/post-boot /usr/local/sbin/post-mount
cp /usr/local/sbin/post-boot /usr/local/sbin/pre-shutdown
chmod +x /usr/local/sbin/p*
echo "dropbear > /dev/null 2>&1" >> /usr/local/sbin/post-boot
dropbear > /dev/null 2>&1
flashfs save
flashfs commit
flashfs enable
можно будет заходить по SSH с клиентов типа putty (в параметрах putty Windows->Translation можно выставить кодировку Win1251)

У меня в ответ на cat /usr/local/sbin/post-boot
выдаёт
cat: /usr/local/sbin/post-boot: No such file or directory

Что делать?

FilimoniC
09-03-2011, 18:27
Вот тут (http://wl500g.info/showpost.php?p=19984&postcount=2) написано:


У меня в ответ на cat /usr/local/sbin/post-boot
выдаёт
cat: /usr/local/sbin/post-boot: No such file or directory

Что делать?

/usr/local/sbin/post-boot - это текстовый файл, аналог autorun.bat в DOS\WIN9x. В нем прописаны команды, которые надо делать при запуске, по очереди.
Разбор построчно вашей фигни.

cat /usr/local/sbin/post-boot
Показать содержимое cat /usr/local/sbin/post-boot. Защита от дурака, чтобы проверить, есть ли у нас уже post-boot и может быть там уже прописан старт SSH-сервера dropbear

mkdir -p /usr/local/etc/dropbear
Создать папку /usr/local/etc/dropbear . (-p значит что создать структуру каталогов, то есть "Если нет папки /usr, создать /usr, затем, если нет папки /usr/local, создать папку /usr/local....)

dropbearkey -t dss -f /usr/local/etc/dropbear/dropbear_dss_host_key
dropbearkey -t rsa -f /usr/local/etc/dropbear/dropbear_rsa_host_key
Сгенерировать ключи для SSH-сервера. Ключи используются для шифрования канала.

mkdir -p /usr/local/sbin/
Создать папку /usr/local/sbin/

echo "#!/bin/sh" >> /usr/local/sbin/post-boot
ДОписать #!/bin/sh в файл /usr/local/sbin/post-boot . Строка #!/bin/sh говорит системе, что этот файл выполняется интерпретатором /bin/sh (то есть стандартной командной оболочкой). Было бы там #!/bin/php, то он бы обрабатывался как php-скрипт

cp /usr/local/sbin/post-boot /usr/local/sbin/post-firewall
cp /usr/local/sbin/post-boot /usr/local/sbin/post-mount
cp /usr/local/sbin/post-boot /usr/local/sbin/pre-shutdown
Скопировать файл /usr/local/sbin/post-boot под именами post-firewall, post-mount.

chmod +x /usr/local/sbin/p*
Проставить всем файлам в папке /usr/local/sbin/, начинающимся на "p" флаг "исполняемый". Это значит что файл можно запускать как любую программу (как exe-шник).

echo "dropbear > /dev/null 2>&1" >> /usr/local/sbin/post-boot
Дописать dropbear > /dev/null 2>&1 в /usr/local/sbin/post-boot

dropbear > /dev/null 2>&1
Запустить dropbear.

flashfs save
flashfs commit
flashfs enable
Сохранить память


Затем проверьте содержимое скрипта командой
cat /usr/local/sbin/post-boot. Вывод должен быть такой%


#!/bin/sh
dropbear > /dev/null 2>&1

MAzZY
09-03-2011, 18:31
Разбор построчно вашей фигни
Это не моя фигня, а из фака :)

Спасибо, буду разбираться

andreya108
27-03-2011, 11:42
Прошил 1.9.2.7-rtn-r2857.
Теперь не получается подключиться к роутеру ни через telnet ни через ssh.
(раньше работало, в настройках включено).
Всё остальное нормально: веб интерфейс, интернет и тп...

В чём может быть дело?

steils
09-09-2011, 05:28
Хочу узнать в каких файлах хранятся настройки DHCP, Virtual Server, MAC Filter, Bandwidth Management, чтоб корректировать вручную. Может что не так делаю, но в прошивке от Олега не могу редактировать вышеуказанные списки через web-интерфейс.

steils
10-09-2011, 03:17
Здравствуйте!
Установил недавно прошивку DIR320-1.9.2.7-d-r2624M.trx на DIR-320. Все настроил, работает. Но возник ряд вопросов:
А записи в списках никак нельзя редактировать через web-морду? Отключать некоторые из них? Зашел через telnet. Нашел два файла, отвечающие за DHCP list: hosts и ethers, но других найти не могу, например: настройки Virtual Server, Bandwidth Management, MAC Filter List. Так же не могу понять как настроить доступ без ввода пароля через Putty. В папке /usr/local/etc/dropbear/ уже присутствуют нужные файлы. Но встает вопрос, а где тогда брать private.ppk для putty? Возможно ли установить некоторые программы, например nano и mc в саму память роутера?

MrGalaxy
10-09-2011, 08:55
Здравствуйте!
Установил недавно прошивку DIR320-1.9.2.7-d-r2624M.trx на DIR-320. Все настроил, работает. Но возник ряд вопросов:
А записи в списках никак нельзя редактировать через web-морду? Отключать некоторые из них? Зашел через telnet. Нашел два файла, отвечающие за DHCP list: hosts и ethers, но других найти не могу, например: настройки Virtual Server, Bandwidth Management, MAC Filter List. Так же не могу понять как настроить доступ без ввода пароля через Putty. В папке /usr/local/etc/dropbear/ уже присутствуют нужные файлы. Но встает вопрос, а где тогда брать private.ppk для putty? Возможно ли установить некоторые программы, например nano и mc в саму память роутера?
В каких списках?
mc в 4М флеш не влезет.

tempik
10-09-2011, 09:02
Здравствуйте!
Установил недавно прошивку DIR320-1.9.2.7-d-r2624M.trx на DIR-320. Все настроил, работает. Но возник ряд вопросов:
А записи в списках никак нельзя редактировать через web-морду? Отключать некоторые из них? Зашел через telnet. Нашел два файла, отвечающие за DHCP list: hosts и ethers, но других найти не могу, например: настройки Virtual Server, Bandwidth Management, MAC Filter List.
Может быть команда "nvram show" введенная в консоли (телнет) наведет на нужные мысли??? Все настройки доступные через веб-морду сохраняются в определенном месте флеша ... А конфигурационные файлы, на основе этих данных, генерятся каждый раз при загрузке системы...

steils
10-09-2011, 12:57
Может быть команда "nvram show" введенная в консоли (телнет) наведет на нужные мысли??? Все настройки доступные через веб-морду сохраняются в определенном месте флеша ... А конфигурационные файлы, на основе этих данных, генерятся каждый раз при загрузке системы...

где можно посмотреть перечень команд с разъяснениями????

KEKC
25-12-2011, 17:27
Прочитал, что в офф. прошивках есть возможность включения telnet через скрытую страницу. Подскажите плз как на нее попасть и какие офф. прошивки поддерживают telnet.

KEKC
05-01-2012, 11:39
Теперь не могу разобраться с телнетом. Мой пров закрывает 23 порт, подскажите как поменять 23 порт на другой, в nvram ничего не нашел.

TReX
05-01-2012, 13:29
Теперь не могу разобраться с телнетом. Мой пров закрывает 23 порт, подскажите как поменять 23 порт на другой, в nvram ничего не нашел.

Пробрасываете его наружу Virtual Server'ом например как порт 8888 )

KEKC
11-01-2012, 17:31
Пробрасываете его наружу Virtual Server'ом например как порт 8888 )

Спасио! А какой командой можно пробросить порт? :)

tempik
11-01-2012, 17:52
Спасио! А какой командой можно пробросить порт? :)
Разными можно ... И из веб морды и с консоли:
iptables -I INPUT -p tcp -m tcp --dport 8888 --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT

KEKC
11-01-2012, 17:56
iptables -I INPUT -p tcp -m tcp --dport 8888 --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT

не прокатывает...

tempik
11-01-2012, 18:00
не прокатывает...
что значит не прокатывает??? ругается на команду или снаружи порт не доступен???

KEKC
11-01-2012, 18:02
что значит не прокатывает??? ругается на команду или снаружи порт не доступен???

именно, telnet 192.168.1.1 работает а telnet 192.168.1.1 8888, с локального компа

tempik
11-01-2012, 18:05
именно, telnet 192.168.1.1 работает а telnet 192.168.1.1 8888, с локального компа
как-то не закончено ...

KEKC
11-01-2012, 18:11
как-то не закончено ...

В командной строке пишу
iptables -I INPUT -p tcp -m tcp --dport 8888 --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
С локальног компа по команде telnet 192.168.1.1 соединение по телнету идет, а от при входе по 8888 порту (telnet 192.168.1.1 8888) - соединения нет.
p.s. чисто теоретически предполагаю, что нужно не весть tcp переводить на 8888, а только 23

tempik
11-01-2012, 18:19
p.s. чисто теоретически предполагаю, что нужно не весть tcp переводить на 8888, а только 23
Улыбнуло ... Учите мат часть ...
В веб морде:
System setup -> Services -> Enable SSh access: Yes
SSH Port: 8888
Потом через Putty пытаемся соединиться ...

KEKC
11-01-2012, 18:27
Улыбнуло ... Учите мат часть ...
В веб морде:
System setup -> Services -> Enable SSh access: Yes
SSH Port: 8888
Потом через Putty пытаемся соединиться ...

Вы не правильно поняли :) Мне нужен именно telnet, 23 порт. С помощью virtual server через web можно добавит правило переадресации
23 192.168.1.1 8888 tcpа вот как это сделать консольной командой?

tempik
11-01-2012, 18:32
Вы не правильно поняли :) Мне нужен именно telnet, 23 порт. С помощью virtual server через web можно добавит правило переадресации а вот как это сделать консольной командой?
Легко ...

iptables -A VSERVER -p tcp -m tcp --dport 23 -j DNAT --to-destination НУЖНЫЙ_АЙ_ПИ:88888

KEKC
11-01-2012, 18:39
неа, пишет

iptables: No chain/target/match by that name
но истина гдето рядом :)

tempik
11-01-2012, 18:52
неа, пишет

но истина гдето рядом :)
А в вебморде Enable Virtual Server? включен???

KEKC
11-01-2012, 19:00
А в вебморде Enable Virtual Server? включен???

конечно...

tempik
11-01-2012, 19:06
конечно...
Не могу щас проверить ... Ни одной консоли по линухом нет по рукой :(

reiten
11-01-2012, 19:19
В предложенной tempik команде нужно указать таблицу, в которую добавляется правило:


iptables -t nat -A VSERVER -p tcp -m tcp --dport 23 -j DNAT --to-destination НУЖНЫЙ_АЙ_ПИ:88888

tempik
11-01-2012, 19:25
В предложенной tempik команде нужно указать таблицу, в которую добавляется правило:


iptables -t nat -A VSERVER -p tcp -m tcp --dport 23 -j DNAT --to-destination НУЖНЫЙ_АЙ_ПИ:88888

Точно ... пасиб! Каникулы нужно прекращать :D

KEKC
11-01-2012, 19:32
Команду консоль принимает, но все равно доступа нет :(

ConstAntz
12-01-2012, 04:07
Команду консоль принимает, но все равно доступа нет :(

wan на статик
+ комп на статик и втыкни в wan
= как-бы проверка из вне

ryzhov_al
12-01-2012, 04:52
wan на статик
+ комп на статик и втыкни в wan
= как-бы проверка из внеConstAntz, через пару страниц выяснится, что у KEKC'а провайдер выдаёт серый ip.

KEKC
12-01-2012, 07:09
ConstAntz, через пару страниц выяснится, что у KEKC'а провайдер выдаёт серый ip.
Да при чем здесь провайдер? Я сейчас проверяю, проверку делаю из внутренней локальной сети

С локальног компа по команде telnet 192.168.1.1 соединение по телнету идет, а от при входе по 8888 порту (telnet 192.168.1.1 8888) - соединения нет.

ryzhov_al
12-01-2012, 07:40
Да при чем здесь провайдер? Я сейчас проверяю, проверку делаю из внутренней локальной сети
При том, что...
Теперь не могу разобраться с телнетом. Мой пров закрывает 23 порт, подскажите как поменять 23 порт на другой, в nvram ничего не нашел.
Скажу очередной раз: нечистой силы не бывает. Прошивка, iptables и демон telnetd ведут себя ровно так, как вы ими управляете.

Для того, чтобы telnet-доступ оказался на другом порте, необходимо:
1. Запретить его в web-интерфейсе:

System Setup > Services > Enable telnet access: > No
2. Прописать в файл /tmp/local/sbin/post-mount ручной запуск telnetd на выбранном порте:

$ cat /tmp/local/sbin/post-mount
#!/bin/sh
...
/usr/sbin/telnetd -p 8888
3. Прописать в файл /tmp/local/sbin/post-firewall правило (в цепочке INPUT) для открытия соответствующего порта:

$ cat /tmp/local/sbin/post-firewall
#!/bin/sh
...
iptables -I INPUT -p tcp --dport 8888 -j ACCEPT

4. Сохранить введённые изменения и перегрузить роутер:

$ flashfs save && flashfs commit && reboot
Всё! Теперь можете подключаться к своему роутеру из Windows, причём хоть снаружи, хоть изнутри:

telnet myrouter.dyndns.org 8888
Проверено с прошивкой 1.9.2.7-rtn-r3722 на роутере из подписи. Если хотите выполнить аналогичные действия на официальной прошивке - то добро пожаловать на официальный форум ASUS.
ЗЫ Дальнейшее переливание из пустого в порожнее скорее всего поедет во флудильню.

tempik
12-01-2012, 18:35
Правилами Virtual Server вы себе не поможете, так как они предназначены для FORWARD-цепочки.
правилом Virtual Server порт на роутере не открыть.

Позвольте не согласиться ...
Включение "Enable Virtual Server?" инициирует появление правила:

-A PREROUTING -d ВНЕШНИЙ_АДРЕС -j VSERVER
в таблице "nat", что перенаправляет ВСЕ входящие пакеты в цепочку VSERVER.
Добавления правила в веб-морде:
Port Range: 44444
Local IP: 192.168.1.1
Local Port: 22222
Protocol: TCP
Добавляет в таблицу "nat" цепочку:
-A VSERVER -p tcp -m tcp --dport 44444 -j DNAT --to-destination 192.168.1.1:22222
которая инициирует перенаправление пакетов на 22222 порт роутера и если их там кто-то слушает то порт 44444 открыт ....

ryzhov_al
12-01-2012, 18:42
Позвольте не согласиться ...Обещаю себе в течение наступившего года разобраться с iptables хотя бы на базовом уровне, чтобы к концу года можно было выскакивать из-за угла и декларировать как у Power (http://wl500g.info/member.php?u=10093)'а в подписи:
Everybody stand back. I know iptables.
А пока лучше отредактирую предыдущий пост, чтобы не вводить форумчан в заблуждение.