ASUS RT-AC66U Merlin + 3proxy
Всем привет! Хочу поднять прозрачную проксю с логгированием трафика (минимум) и с огрананичением скорости а возможно и объема определенному диапозону ип (максимум). И остюда есть пара вопросов:
1) Флешку обязательно форматировать в ext4? Или фат/нтфс сойдет? Что плохого будет, если оставлю фат? Я просто по самбе к ней подключаюсь с компа еще. И одного общего раздела хватит? Или лучше сделать все по уму (несколько разделов и тд). Каких и какого объема тогда? Флешка на 16 гигов
Как я понял порядок настройки прокси такой:
- прописываю ваш репозиторий
- ставлю проксю
- настраиваю фаервол на переадресацию с 80-го порта на 3123
- настраиваю прокси.
И появляются еще вопросы:
2) при выполнении ipkg update
ловлю такое:
Code:
Inflating http://wl500g.googlecode.com/svn/ipkg/optware/Packages.gz
Updated list of available packages in /opt/lib/ipkg/lists/wl500g-optware
An error ocurred, return value: 1.
Collected errors:
ipkg_download: ERROR: Command failed with return value 1: `wget -q -P /opt/ipkg-YA8Cmk http://dlcdnet.asus.com/pub/ASUS/wireless/ASUSWRT/Packages.gz'
делаю руками
Code:
wget -q -P /opt/ipkg-YA8Cmk http://dlcdnet.asus.com/pub/ASUS/wireless/ASUSWRT/Packages.gz
wget: server returned error: HTTP/1.1 404 Not Found
Что не так?
3) Про фаерволл и порты. В фаерволе уже есть какие-то правила. Можно смело писать чтоб такие айпи шли к порту прокси или нужно удалять какие-то другие правила?
4) И еще про порты. Как прокся будет логгировать трафик p2p(например), если я пропишу только 80-тому порту переадресацию. Получается все порты бросать на проксю надо? Или как? С хттпс трафиком прозрачная прокся работает не умеет вроде. Какие порты-то бросать?
5) В настройках самой прокси надо указывать внеший ип. У меня динамический (но белый). указывать 0.0.0.0?
6) Обязательно устанавливать Downloadmaster? А то сам по себе он мне не нужен, но он создает папку asusware и подключает репы. Руками можно сделать?
7) Что-нибудь прийдется прописывать в nvram? Или если есть флешка с асусваре, то не нужно?
Пока вроде все.
Прошу помощи. Гуглил по форуму по 3proxy, нашел 1 тему, там есть варианты конфигов, но ответа на мои вопросы нет.
ASUS RT-AC66U. Проблемы с PPTP.
Имеется ASUS RT-N16.
За роутером находится PPTP-сервер (на Ubuntu).
Для подключения внешних клиентов к моему впн-серверу на роутере достаточно было прокинуть порт 1723.
Но роутер было решено заменить на RT-AC66U, и на нем этот фокус уже не прокатывает - PPTP-подключение устанавливается, но интернет не работает.
Если же воспользоваться встроенным впн-сервером, то там ситуация та же, плюс подключение возможно только к WAN-адресу, хотя мне нужно по MAN.
На RT-AC66U стоит прошивка 3.0.0.4.374.42 (Merlin build)
Понятно, что дело в настройках iptables, но я его плохо знаю.
========
Причиной неработоспособности интернета при использовании встроенного впн-сервера была в том, что я не использовал шифрование. При включении шифрования все заработало. Тогда подскажите пожалуйста как все-таки сделать без шифрования? Оно мне не очень нужно, т.к. PPTP-подключение в пределах одной локальной сети, да и на роутер от шифрования лишняя нагрузка. Плюс ко всему подключается к ВПН только по WAN-интерфейсу.
[ASUS RT-AC66U] [374.42 Merlin build] Как изменить дефолтное правило для порта 1723
Мой роутер в сети провайдера получает 2 IP-адреса:
- локальный из сети 10.0.0.0 (по DHCP)
- внешний по PPPoE
При включении на роутере встроенного PPTP-сервера создается дополнительное правило для порта 1723 и интерфейса PPPoE, т.е. к своему VPN-серверу я могу подключаться только из интернета.
Но я, собственно, для доступа к интернету и подключаюсь к нему.
Сейчас каждый раз, когда на роутере обрывается PPPoE-соединение, мне приходится заходить на него по SSH и править это правило IPTABLES, удаляя из него условие для интерфейса PPPoE.
Как мне поменять это правило?