Помогите!!! ASUS WL-500gP-V2 IP SEC to Cisco 800
Здравствуйте, уважаемые, кто может подсказать есть ли возможность реализовать на данном устройстве с последней 10-ой прошивкой от Олега функцию IP Sec для организации защищенного канала с Cisco 800.
Буду очень презнателен если буду подробные разъяснения. Спасибо.
cisco vpn using ipsec over UDP
Собственно есть сабжевый клиент
http://helpdesk.ugent.be/vpn/en/akkoord.php
собственно как можно понять
а) можно ли с помощью роутера сделать passthrow такого соединения
б) если да, то какой UDP порт надо форварднуть для этого, 500?
vpnc и пересекающиеся диапазоны ip
Добрый день уважаемые форумчане, сами мы местные, являюсь счастливым обладателем wl-500gP v1.
Используется как домашний wi-fi маршрутиризатор с подключнным к нему 300 гигабайтным винтом и принтером. На нём стоит последняя прошивка отсюда http://code.google.com/p/wl500g/ (за неё отдельный респект :D ) и крутится transmission, samba, lighttpd, proftpd, настроен vpn сервер и ещё много чего.
Появилась необходимость настроить соединение с cisco. Был выбран, установлен и настроен vpnc.
Теперь сама проблема:
Vpnc поднимает соединение и в ifconfige появляется новый интерфейс tun0.
Но если маленькая проблема, мой провайдер корбина и внутреняя сеть у него имеет диапазон 10.0.0.0, точно такой же диапазон у сети к которой я коннекчусь по vpnc :( В связи с чем доступа в сеть через tun0 нет.
Вот вывод ifconfig после поднятия интерфейса:
Code:
br0 Link encap:Ethernet HWaddr 00:22:15:36:26:EB
inet addr:192.168.168.1 Bcast:192.168.168.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2950688 errors:0 dropped:0 overruns:0 frame:0
TX packets:5215556 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:246331315 (234.9 MiB) TX bytes:2370167440 (2.2 GiB)
eth0 Link encap:Ethernet HWaddr 00:22:15:36:26:EB
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:97032205 errors:2795 dropped:0 overruns:257 frame:257
TX packets:128361943 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:4096278061 (3.8 GiB) TX bytes:1558083620 (1.4 GiB)
Interrupt:4 Base address:0x1000
eth1 Link encap:Ethernet HWaddr 00:22:15:36:26:EB
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2322635 errors:0 dropped:0 overruns:0 frame:14395514
TX packets:4197226 errors:229 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:247358982 (235.8 MiB) TX bytes:711656391 (678.6 MiB)
Interrupt:12 Base address:0x2000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MULTICAST MTU:16436 Metric:1
RX packets:1069426 errors:0 dropped:0 overruns:0 frame:0
TX packets:1069426 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:97594254 (93.0 MiB) TX bytes:97594254 (93.0 MiB)
ppp0 Link encap:Point-to-Point Protocol
inet addr:95.24.6.X P-t-P:85.21.0.255 Mask:255.255.255.255
UP POINTOPOINT RUNNING MULTICAST MTU:1460 Metric:1
RX packets:3012862 errors:0 dropped:0 overruns:0 frame:0
TX packets:5097785 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:3
RX bytes:481675564 (459.3 MiB) TX bytes:155183592 (147.9 MiB)
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 -00
inet addr:10.86.X.X P-t-P:10.86.X.X Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1412 Metric:1
RX packets:5 errors:0 dropped:0 overruns:0 frame:0
TX packets:243 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:10
RX bytes:504 (504.0 B) TX bytes:15074 (14.7 KiB)
vlan0 Link encap:Ethernet HWaddr 00:22:15:36:26:EB
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:628919 errors:0 dropped:0 overruns:0 frame:0
TX packets:1854463 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:34444354 (32.8 MiB) TX bytes:2016592654 (1.8 GiB)
vlan1 Link encap:Ethernet HWaddr 00:22:15:36:26:EB
inet addr:10.188.X.X Bcast:10.188.X.255 Mask:255.255.248.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:96403283 errors:0 dropped:0 overruns:0 frame:0
TX packets:126507480 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:2315253589 (2.1 GiB) TX bytes:3836458262 (3.5 GiB)
route -n
Code:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
85.21.88.130 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
10.80.0.2 10.86.0.136 255.255.255.255 UGH 0 0 0 tun0
85.21.192.3 10.188.0.1 255.255.255.255 UGH 1 0 0 vlan1
195.14.50.16 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
217.118.84.213 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
85.21.52.254 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
194.67.1.13 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
194.67.1.14 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
194.67.18.19 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
195.14.50.21 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
195.14.50.26 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
10.80.1.33 10.86.0.136 255.255.255.255 UGH 0 0 0 tun0
194.67.1.115 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
85.21.0.255 10.188.0.1 255.255.255.255 UGH 2 0 0 vlan1
89.179.135.67 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
213.234.192.8 10.188.0.1 255.255.255.255 UGH 1 0 0 vlan1
195.14.50.93 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
194.67.18.72 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
194.67.1.130 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
217.118.84.249 10.188.0.1 255.255.255.255 UGH 0 0 0 vlan1
78.107.235.4 10.188.0.1 255.255.255.252 UG 0 0 0 vlan1
85.21.72.80 10.188.0.1 255.255.255.240 UG 0 0 0 vlan1
78.107.51.0 10.188.0.1 255.255.255.240 UG 0 0 0 vlan1
85.21.108.16 10.188.0.1 255.255.255.240 UG 0 0 0 vlan1
83.102.231.32 10.188.0.1 255.255.255.240 UG 0 0 0 vlan1
85.21.138.208 10.188.0.1 255.255.255.240 UG 0 0 0 vlan1
83.102.146.96 10.188.0.1 255.255.255.224 UG 0 0 0 vlan1
233.32.240.0 10.188.7.47 255.255.255.0 UG 0 0 0 vlan1
85.21.90.0 10.188.0.1 255.255.255.0 UG 0 0 0 vlan1
192.168.168.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
78.107.23.0 10.188.0.1 255.255.255.0 UG 0 0 0 vlan1
85.21.79.0 10.188.0.1 255.255.255.0 UG 0 0 0 vlan1
78.107.196.0 10.188.0.1 255.255.252.0 UG 0 0 0 vlan1
10.188.0.0 0.0.0.0 255.255.248.0 U 0 0 0 vlan1
10.0.0.0 10.86.0.136 255.0.0.0 UG 0 0 0 tun0
10.0.0.0 10.188.0.1 255.0.0.0 UG 0 0 0 vlan1
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 85.21.0.255 0.0.0.0 UG 0 0 0 ppp0
0.0.0.0 10.188.0.1 0.0.0.0 UG 1 0 0 vlan1
Хотелось бы что после поднятия интерфейса tun0 весь трафик к сети 10.0.0.0 шел через него. Подскажите как :o
Прошу помощи! Адаптация скрипта для VPNC
Уважаемые гуру, прошу помощи по адаптации скрипта для авто-реконнекта VPNC от DD-WRT, который опубликован тут: http://www.dd-wrt.com/wiki/index.php/VPNC .
У товарища на Линксис он отлично работает, а на Асусе как есть не запускается.
Помогите пожалуйста его переделать.
Спасибо.
Вот сам скрипт:
Code:
=========================================================
mkdir /tmp/etc/vpnc
rm -f /tmp/etc/vpnc/vpnc.sh
echo '
#!/bin/sh
vpn_concentrator="host" ##enter ip or hostname of your Ipsec vpn concentrator
vpn_keepalive_host1="keepalive1" ##enter the ip or hostname of a computer that is only reachable if vpn connection is established.
vpn_keepalive_host2="keepalive2" ##enter the ip or hostname of a computer that is only reachable if vpn connection is established.
vpn_groupname="grid" ##enter the group name here
vpn_grouppasswd="grppasswd" ##enter the group password here
vpn_username="username" ##enter your username here
vpn_password="password" ##enter your password here
#--do not edit this--
#Written by Alain R. 28.Sep.2007
vpnc-disconnect
rm -f /tmp/etc/vpnc/vpn.conf
echo "
IPSec gateway $vpn_concentrator
IPSec ID $vpn_groupname
IPSec secret $vpn_grouppasswd
Xauth username $vpn_username
Xauth password $vpn_password
" >> /tmp/etc/vpnc/vpn.conf
pingtest1 () {
ping -q -c1 $param1 >> /dev/null
if [ "$?" == "0" ]; then
echo 0 #reachable
else
echo 1 #not reachable
fi
}
pingtest2 () {
ping -q -c2 $param2 >> /dev/null
if [ "$?" == "0" ]; then
echo 0 #reachable
else
echo 1 #not reachable
fi
}
while [ true ]; do
param1=$vpn_concentrator;
if [ "`pingtest1`" == "0" ]; then #Vpn concentrator reachable
doloop=1;
while [ $doloop -gt 0 ]; do
param1=$vpn_keepalive_host1;
if [ "`pingtest1`" == "0" ]; then
sleep 300
else
param2=$vpn_keepalive_host2;
if [ "`pingtest2`" == "0" ]; then
sleep 300
else
doloop=0;
vpnc-disconnect
vpnc /tmp/etc/vpnc/vpn.conf --dpd-idle 0
sleep 1
if [ "`pingtest1`" != "0" ]; then
sleep 10
fi
tundev="`ifconfig |grep tun |cut -b 1-4`"
iptables -A FORWARD -o $tundev -j ACCEPT
iptables -A FORWARD -i $tundev -j ACCEPT
iptables -t nat -A POSTROUTING -o $tundev -j MASQUERADE
sleep 9
fi
fi
done
else
sleep 10;
fi
done
return 0;
' >> /tmp/etc/vpnc/vpnc.sh
chmod 700 /tmp/etc/vpnc/vpnc.sh
/tmp/etc/vpnc/vpnc.sh&
======================================================
Народ, ну неужели никто не может переделать скрипт?!
Тут и посерьезнее задачи решали!
Подключение роутера к циске через l2tp ipsec
Имеется удаленная сетка, к которой нужно подключаться через l2tp ipsec. Имеется айпи, логин, пароль и preshared key для доступа. Под виндовой машиной настроить это подключение не составляет особого труда. Погуглив, я не нашел какой-либо вразумительной инфы на этот счет для линуха. Может у кого есть опыт подключения роутера/линуховой_машины подобным способом? И вообще, возможно ли замутить подобное на роутере?
Проблема при установке VPNC
Code:
[admin@WL-001E8C3E0ADE etc]$ ipkg install vpnc
Installing vpnc (0.5.3-1) to /opt/...
Downloading http://ipkg.nslu2-linux.org/feeds/optware/oleg/cross/unstable/vpnc_0.5.3-1_mipsel.ipk
Nothing to be done
An error ocurred, return value: 1.
Collected errors:
ERROR: Cannot satisfy the following dependencies for vpnc:
kernel-module-tun
Я знаю что многим удалось успешно установить VPNC, может кто подскажет как решить эту зависимость?
VPN между несколькими RT-N16
Имеются пара RT-N16, подключенные к Интернет через l2tp и еще один - "напрямую". У всех - динамические внешние адреса (успешно обновляются через DynDNS). Внутренние сети разные: 192.168.100.х, 99.х, 98.х
Требуется сделать:
1. Постоянный защищенный VPN между всеми ними, чтобы из любой подсети можно было гонять пакеты в любую другую.
2. Возможность подключения стандартным VPN WinXP/Win7 к любой из точек доступа из остальных мест.
Подскажите, существует ли возможность реализовать подобное решение?
Проблемы при установке vpnc
Доброе время суток, прошу прощения за возможной повтор, но я так и не нашел на форуме ответа на свой вопрос.
Проблема в следующем, пытаюсь установить vpnc на роутер Asus wl 500 прошитой последней прошивкой от энтузиастов, на него поставлено ПО для чайников, примантированна флешка на 8 гб, все работает ок, тока проблемка при попытке поставить пакет vpnc,
Последовательность действий такова:
1. Как учат многие ipkg update - все проходит на ура
2. Просматриваем командой list какие пакеты доступны, на экране примерно следующее
Quote:
[admin@WL-001D60DFFAB5 root]$ ipkg list *nc*
electric-fence - 2.1.14.1-1 - C memory debugging library
enhanced-ctorrent - dnh3.3.2-11 - Enhanced CTorrent is a revised version of CTorrent
finch - 2.5.3-1 - Finch is a console-based IM program that lets you sign on to AIM, Jabber, MSN, Yahoo!, and other IM networks. It uses ncurses.
libopensync - 0.22-1 - A synchronization engine.
librsync - 0.9.7-1 - librsync is a free software library that implements the rsync remote-delta algorithm.
libvncserver - 0.9.1-1 - LibVNCServer is a library that makes it easy to make a VNC server.
msynctool - 0.22-1 - CLI for opensync.
nbench-byte - 2.2.2-1 - BYTE's Native Mode Benchmarks
ncdu - 1.4-1 - NCurses Disk Usage.
ncftp - 3.2.2-1 - Nice command line FTP client
ncmpc - 0.13-1 - A curses client for the Music Player Daemon (MPD).
ncurses - 5.7-1 - NCurses libraries
ncursesw - 5.7-1 - NCurses libraries with wide char support.
opencdk - 0.5.13-1 - GNU cryptographic library.
perl-encode-detect - 1.00-1 - Detects the encoding of data.
perl-lexical-persistence - 0.97-1 - Persistent lexical variable values for arbitrary calls.
phoneme-advanced - 0.0.mr.2.b.34-1 - J2ME phoneme advanced, including CDC JVM.
py24-formencode - 1.2.1-1 - A form generation and validation package for python.
py24-yenc - 0.3-1 - A module that provides only raw yEnc encoding/decoding with builtin crc32 calculation (C implementation).
py25-formencode - 1.2.1-1 - A form generation and validation package for python.
py25-yenc - 0.3-1 - A module that provides only raw yEnc encoding/decoding with builtin crc32 calculation (C implementation).
py26-formencode - 1.2.1-1 - A form generation and validation package for python.
rsync - 3.0.5-1 - fast remote file copy program (like rcp)
tmsnc - 0.3.2-1 - Text-based MSN client.
vpnc - 0.5.1-1 - Client for Cisco VPN concentrator
Successfully terminated.
вроде все ок
3. Пытаемся установить и получаем
Quote:
[admin@WL-001E8C3E0ADE etc]$ ipkg install vpnc
Installing vpnc (0.5.3-1) to /opt/...
Downloading
http://ipkg.nslu2-linux.org/feeds/op...3-1_mipsel.ipk
Nothing to be done
An error ocurred, return value: 1.
Collected errors:
ERROR: Cannot satisfy the following dependencies for vpnc:
kernel-module-tun
Здесь я находил похожий вопрос, но ответ так и не нашел.
На сколько я понял, и мне объяснили , что это означает, ipkg не может удовлетворить зависимости которые тянет за собой пакет vpnc
Как можно обойти данную проблему? Есть ли способ обойти проверку(типа ключа на rpm "--nodeps")
Asus rt-n16 энтузиасты ipsec
Добрый день!
Начал копаться что бы настроить ipsec на rt-n16 и понял что в прошивке урезан данный функционал.
Это так и есть?
И если это так, есть ли какие-нибудь варианты исправить данное положение?