Да, только я там сеть описал.
Конкретный адрес 172.16.1.1/255.255.255.0
В общем, пока не начнёт хоть что-нибудь пинговаться, пробовать ВПН смысла нет...
Может кабель кривой, может ещё что-то...
Printable View
Да, только я там сеть описал.
Конкретный адрес 172.16.1.1/255.255.255.0
В общем, пока не начнёт хоть что-нибудь пинговаться, пробовать ВПН смысла нет...
Может кабель кривой, может ещё что-то...
А можно ли на этом устройстве управлять встроенным фаерволом. Раз организовать
статистику не так-то просто. Например , вручную задавать такое правило, если по vpn проходит больше определённого объёма трафика - то отключать его. Причём, когда отключится его можно было включить, опять указав объем допустимого трафика. ?
Oleg
А в GC есть telnet ? Пробовал подлючиться - сбой подключения. И Neptune писал что не получается.
Он не запущен. Нужно зайти на скрытую страницу и выполнить utelnetd -d
Сорри, но как на эту страницу попасть.?
Виноват. Плохо читал FAQ, уже нашел.
Neptune
Да, запустился.
В линуксе слаб. Поэтому я даже не понял как у него фаервол настроить. Если я правильно понял за это отвечает команда iptable . Вобщем хотел глянуть , возможно ли настроить роутер для задания лимита по pptp. Что б трафик контролировать.
как написал? на скрытой сранице utelnetd -d и нажал enter?
У меня так не запускается, ни через enter, ни через refresh
На счет трафика - сделать можно, но очень сложно если не знать iptables.
Нужно сделать скрипт который будет по крону запускаться и считывать значения iptables о трафике. И при определенных условиях добавлять правило для блокирования/разблокирования.
У меня примерно так на работе интернет для сотрудников работает. Но чтобы такое сделать... ну надо знать какой-нибудь скриптовый язык и изучать iptables. Так что лучше не париться :)
Потихоньку разбираемся. Вот сдесь http://forum.ixbt.com/post.cgi?id=print:14:39311 идет обсуждение одного роутера, но важно то , что пишут что из себя представляет прошивка. А именно то что там есть файловая система squashfs . Что из прошивки её можно извлечь "выкусывать элементарно - в едином файле прошивки текстовые разделители". Дальше распаковать, добавить туда нужный софт , потом запаковать, причем можно использовать LZMA . Поместить в прошивку , если влезет, залить в роутер , модмонтировать эту squashfs . И запускать необходимый софт. Вобщем , насколько верно вышесказанное , и подходит ли такой алгоритм для сабжевых аппаратов?
neptune
У меня 520gc. Прошивка стоит Oleg-a 0.0.0.7 . Делал так как он и писал.
Зашел на скрытую страничку http:\\192.168.1.1\Main_AdmStatus_Content.asp
В появившемся окне ввел utelnetd -d , нажал ввод , в нижнем окне,точно не помню, но кажется появилось "next" . Все. Птом под WIN просто зашел telnet
192.168.1.1 , сразу попал в консоль "#" .
Несложные скрипты я писал , но под WIN . Здесь же наверное Perl. Я к тому что написать сам скрипт не проблема, помогут. Другое дело как это потом впихнуть в роутер и запустить. Еще что бы и контрлоль был , через web . Тут среди моих знакомых специалистов нет.
Кстати когда заходил по телнету , что-то не нашел команды iptables , или это файл (конфигурации , например) ?
Ну я для себе писал на perl, да.
А писать можно прям на роутере по ssh :)
Команда iptables, ага
Code:neptune@nserver:~$ ssh nrouter.degunino.net
neptune@nrouter.degunino.net's password:
[neptune@nrouter root]$ iptables -L -t nat
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
VSERVER all -- anywhere neptune.degunino.net
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- !neptune.degunino.net anywhere
MASQUERADE all -- 10.100.1.0/24 10.100.1.0/24
... и так далее
Oleg, как в GU telnet включить?
Oleg
Есть ли возможность задать default gatway для LAN, аналогично как в 320gX серии ?