Page 3 of 38 FirstFirst 1234513 ... LastLast
Results 31 to 45 of 569

Thread: POPTOP install (установка в основную память)

  1. #31
    Quote Originally Posted by Madmess View Post
    Не получается раздать интернет через поднятый vpn =(

    Добавляю правило:
    Code:
    iptables -t nat -A POSTROUTING -s 10.0.1.0/24 -o eth1 -j MASQUERADE
    10.0.1.0/24 - адреса клиентов vpn
    eth1 - wan интерфейс... 192.168.199.19 на нем висит... на этот ip я и конекчусь с другого компа по городской сети.

    Весь файл /usr/local/sbin/post-firewall такой:
    Code:
    #!/bin/sh
    iptables -P INPUT DROP
    iptables -t nat -A PREROUTING -p tcp --syn --dport 1723 -j ACCEPT
    iptables -t nat -A POSTROUTING -s 10.0.1.0/24 -o eth1 -j MASQUERADE
    iptables -I INPUT -p tcp --syn --dport 1723 -j ACCEPT
    iptables -I INPUT -p 47 -j ACCEPT
    iptables -I OUTPUT -p 47 -j ACCEPT
    iptables -I INPUT -p tcp --syn --dport 22 -j ACCEPT
    Галочку "Использовать основной шлюз в удалённой сети" не снимайте и будет вам счастье.

  2. #32
    Ситуация уже лучше, но все равно инета нет.
    tracert выдает первый прыжок до сервера vpn 1.0.1.1
    а дальше все глухо...

    Из ошибок в логе осталось еще:
    Code:
    pptpd[191]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
    pppd[192]: Warning - secret file /tmp/ppp/chap-secrets has world and/or group access
    kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
    pppd[192]: Cannot determine ethernet address for proxy ARP
    1) не знаю что такое
    2) это не страшно и не влияет
    3) это полагаю из-за того, что не включенно шифрование - тоже не страшно
    4) и вот это тоже не понятно

    Нужна помощь (=

  3. #33
    Может правила FORWARD какие надо ?

  4. #34

    Question Присоединяюсь!

    Сам в линуксе только пытаюсь разбираться, успешно настроил (по мануалу, описанному здесь на форуме) роутер на работу с модемом Samsung U-200 (Yota).
    Вот теперь пытаюсь получить по локальной сети доступ в интернет через VPN-канал к ASUS wl500gp "со стороны WAN-разъема".
    Пытался сделать через OpenVPN, вроде даже как-то заработало, но вот этот гемор с ключами и установкой OpenVPN напрягает как-то, хочется сделать, чтоб была возможность, как у D-Link DIR-130, чтоб можно было указать на роутере логин-пароль, настроить на компе обычное VPN-подключение к локальному WAN-адресу ASUS`а и брать с него интернет (который он в свою очередь берет как обычно по другому VPN у провайдера).
    Вот как понимаю, данная тема как раз то что нужно, только как понял, реализовали только ВПН-канал во внутреннюю подсеть роутера, а вот с раздачей интернета пока еще проблема? Очень хотелось бы получить законченное решение. (Если я что-то недопонял, не судите строго). Спасибо.

  5. #35
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by MAN-biker View Post
    Сам в линуксе только пытаюсь разбираться, успешно настроил (по мануалу, описанному здесь на форуме) роутер на работу с модемом Samsung U-200 (Yota).
    Вот теперь пытаюсь получить по локальной сети доступ в интернет через VPN-канал к ASUS wl500gp "со стороны WAN-разъема".
    Пытался сделать через OpenVPN, вроде даже как-то заработало, но вот этот гемор с ключами и установкой OpenVPN напрягает как-то, хочется сделать, чтоб была возможность, как у D-Link DIR-130, чтоб можно было указать на роутере логин-пароль, настроить на компе обычное VPN-подключение к локальному WAN-адресу ASUS`а и брать с него интернет (который он в свою очередь берет как обычно по другому VPN у провайдера).
    Вот как понимаю, данная тема как раз то что нужно, только как понял, реализовали только ВПН-канал во внутреннюю подсеть роутера, а вот с раздачей интернета пока еще проблема? Очень хотелось бы получить законченное решение. (Если я что-то недопонял, не судите строго). Спасибо.
    В сторону DD-WRT не смотрели, там это в веб морде настраивается.

  6. #36

    Thumbs up

    Quote Originally Posted by vectorm View Post
    В сторону DD-WRT не смотрели, там это в веб морде настраивается.
    Ой, про DD-WRT слышал, даже на сайте их был и скачал какую-то из прошивок (давно уже), но поставить и посмотреть тогда руки так и не дошли, ибо на прошивке от Олега все что нужно в то время у меня прекрасно заработало.
    ...Залез к ним на сайт, выбрал свой wl500gp v2
    http://www.dd-wrt.com/dd-wrtv3/dd-wrt/hardware.html
    Выдало приличный список прошивок под него (v24 SP1).
    Теперь думаю какую следует выбирать для моей задачи?
    dd-wrt.v24_vpn_generic ?
    или же еще какую?
    И спасибо огромное за подсказку!

  7. #37
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by MAN-biker View Post
    Ой, про DD-WRT слышал, даже на сайте их был и скачал какую-то из прошивок (давно уже), но поставить и посмотреть тогда руки так и не дошли, ибо на прошивке от Олега все что нужно в то время у меня прекрасно заработало.
    ...Залез к ним на сайт, выбрал свой wl500gp v2
    http://www.dd-wrt.com/dd-wrtv3/dd-wrt/hardware.html
    Выдало приличный список прошивок под него (v24 SP1).
    Теперь думаю какую следует выбирать для моей задачи?
    dd-wrt.v24_vpn_generic ?
    или же еще какую?
    И спасибо огромное за подсказку!
    Влезет любая mega:
    http://www.dd-wrt.com/dd-wrtv2/downl...ga_generic.bin
    или
    http://www.dd-wrt.com/dd-wrtv2/downl...os_generic.bin
    например.
    Не забываем, админ в ней root, если захочется перешить обратно Олеговскую, надо сначала залить обнуляющую прошивку (называется wl500g_clear_nvram.trx вроде - Олег делал), а потом уже рабочую прошивку.

  8. #38
    Так, успешно прошил dd-wrt.v24_mega_generic.bin
    Приятно офигел от обилия функций...
    Так понимаю, мне нужно Services->Services->OpenVPN Daemon
    Там нужно указывать кучу каких-то сертификатов...
    Это обязательно для подключения по VPN?
    Нельзя ли просто создавать ВПН-подключение стандартными средствами винды, указывая логин-пароль?
    Если нет и обязательно создание этих сертификатов (я так понимаю это требование именно OpenVPN?), то не подскажете ли как это сделать и как быть (как все это должно работать) если я бы хотел коннектиться по VPN через WAN к роутеру с РАЗНЫХ компьютеров снаружи (при этом физического доступа к LAN1-4 роутера у меня не будет, он будет стоять далеко и достать я его смогу только через WAN).
    Спасибо.

  9. #39
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by MAN-biker View Post
    Так, успешно прошил dd-wrt.v24_mega_generic.bin
    Приятно офигел от обилия функций...
    Так понимаю, мне нужно Services->Services->OpenVPN Daemon
    Там нужно указывать кучу каких-то сертификатов...
    Это обязательно для подключения по VPN?
    Нельзя ли просто создавать ВПН-подключение стандартными средствами винды, указывая логин-пароль?
    Если нет и обязательно создание этих сертификатов (я так понимаю это требование именно OpenVPN?), то не подскажете ли как это сделать и как быть (как все это должно работать) если я бы хотел коннектиться по VPN через WAN к роутеру с РАЗНЫХ компьютеров снаружи (при этом физического доступа к LAN1-4 роутера у меня не будет, он будет стоять далеко и достать я его смогу только через WAN).
    Спасибо.
    Там помимо OpenVPN еще есть обычный PPTP сервер, что Вам и нужно. Services -> VPN -> PPTP server.
    Last edited by vectorm; 12-04-2009 at 10:57.

  10. #40

    Question

    Quote Originally Posted by vectorm View Post
    Там помимо OpenVPN еще есть обычный PPTP сервер, что Вам и нужно. Services -> VPN -> PPTP server.
    Да, спасибо, уже нашел и все отлично заработало! НО!!
    Столкнулся с другой проблемой, которая нередко возникала на разных прошивках разных роутеров:
    У меня WAN-адрес роутера 172.27.202.xxx (255.255.255.0),
    шлюз: 172.27.202.254, НО адрес PPTP (VPN) сервера НЕ совпадает со шлюзом и является 172.27.200.250 (и достучаться, соотв., до него я могу только через шлюз), а поле для его ввода ОТСУТСТВУЕТ при выборе PPTP.
    На АСУСах в последних прошивках это исправили и он там назывался HeartBeat-Server, здесь же этого при выборе PPTP нет.
    И мне же через WAN нужно иметь и интернет по ВПН и саму локалку (пиринговые сети), впрочем, как у всех в Россиия так понимаю, поэтому во многих роутерах даже пункт называется не просто PPTP, а PPTP (RUSSIA) Dual Access...
    Как быть? Это пипец?
    Last edited by MAN-biker; 12-04-2009 at 16:33. Reason: уточнение

  11. #41
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by MAN-biker View Post
    Да, спасибо, уже нашел и все отлично заработало! НО!!
    Столкнулся с другой проблемой, которая нередко возникала на разных прошивках разных роутеров:
    У меня WAN-адрес роутера 172.27.202.xxx (255.255.255.0),
    шлюз: 172.27.202.254, НО адрес PPTP (VPN) сервера НЕ совпадает со шлюзом и является 172.27.200.250 (и достучаться, соотв., до него я могу только через шлюз), а поле для его ввода ОТСУТСТВУЕТ при выборе PPTP.
    На АСУСах в последних прошивках это исправили и он там назывался HeartBeat-Server, здесь же этого при выборе PPTP нет.
    И мне же через WAN нужно иметь и интернет по ВПН и саму локалку (пиринговые сети), впрочем, как у всех в Россиия так понимаю, поэтому во многих роутерах даже пункт называется не просто PPTP, а PPTP (RUSSIA) Dual Access...
    Как быть? Это пипец?
    А вот это уже проблема - в DD-WRT Dual access по-умолчанию нет ... только допиливать напильником ...
    Я ей пользуюсь только в режиме AP, так что подсказать, как решить, не смогу. Поспрашивайте на их форуме, там есть русская ветка тоже.

  12. #42
    Join Date
    Sep 2005
    Posts
    445
    Всем привет.
    Про DD-WRT, я пробовал mega-gen, так вот, PPTPD сервер у меня работает только для доступа к локальной сети.
    Мне DD-WRT не понравилась слишком тяжолая и медлиная, да и с Кординой траблы.
    Ситуация уже лучше, но все равно инета нет.
    tracert выдает первый прыжок до сервера vpn 1.0.1.1
    а дальше все глухо...

    Из ошибок в логе осталось еще:

    Код:
    pptpd[191]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
    pppd[192]: Warning - secret file /tmp/ppp/chap-secrets has world and/or group access
    kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
    pppd[192]: Cannot determine ethernet address for proxy ARP1) не знаю что такое
    2) это не страшно и не влияет
    3) это полагаю из-за того, что не включенно шифрование - тоже не страшно
    4) и вот это тоже не понятно

    Нужна помощь (=
    1) Не обращай внимание это могут быть разширенные LCP пакеты.
    2) попробуй chmod 666 /tmp/ppp/chap-secrets
    3)Да это ядро ругается что нету MPPE, можешь раскомментировать MPPE 128 в options.pptp
    4) У тебя организованы разные сети, т.е. локалка 192.168.1.xxx а VPN 192.168.3.xxx. В связи с этим mac адреса VPN клиентов не добавляются в таблицу ARP, и не работает proxyARP (нет маршрутизации по МАС)

    Я писал что надо сделать.
    сделать скрипт IP-UP и Ip-DOWN, при при соединении срабатывает IP-UP скрипт который добавляет роут на Ваш WAN + добавляет правило в nat POSTROUTING маршрутизировать данные пакеты на WAN. при рассоединении IP-DOWN удаляет данные правила и роуты !!!
    Кто хочет может делать МНЕ ЭТО НЕ НАДО.
    Но если победите будет интересно

  13. #43

    Lightbulb NeoRouter

    Ща, чуется, чё-то не то спорЮ, но всё же. Не мог бы кто-нибудь обратить внимание на сабж? Есть предположение, что этот простой вариант может устроить очень многих, особенно учитывая "портативный" вариант клиентской части. Посмотрите, плиз, отпишитесь, реально ли поставить сервер на роутер? Хотелось бы, чтобы ВЕСЬ трафик клиента шёл через впн: то есть и интернет, и внутренние ресурсы, - шифрованный туннель с любого компа в мире через роутер. Спасибо)

  14. #44
    Quote Originally Posted by SargeT View Post
    Хотелось бы, чтобы ВЕСЬ трафик клиента шёл через впн: то есть и интернет, и внутренние ресурсы, - шифрованный туннель с любого компа в мире через роутер. Спасибо)
    В соседней ветке у меня как раз получилось весь трафик пускать через роутер с openvpn. Под виндовую машину он ставится элементарно, шифруется надежно.

  15. #45
    Could please someone make an english HowTo to this topic.

    I am very interested in this feature (using Poptop on my WL-500gP), but cant find a proper HowTo and my russian is so bad

Page 3 of 38 FirstFirst 1234513 ... LastLast

Similar Threads

  1. Установка VLC на роутер ?
    By jek8 in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 88
    Last Post: 23-05-2013, 10:18
  2. Проблемы с установкой и настройкой VPN сервера poptop
    By icCE in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 123
    Last Post: 27-07-2012, 12:09
  3. Установка OpenVPN в основную память для НОВИЧКОВ
    By Mirage-net in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 241
    Last Post: 24-05-2011, 21:48
  4. lighttp and php tutorial
    By theboy50 in forum WL-500g/WL-500gx Tutorials
    Replies: 29
    Last Post: 30-01-2008, 19:03

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •