Page 4 of 38 FirstFirst ... 2345614 ... LastLast
Results 46 to 60 of 569

Thread: POPTOP install (установка в основную память)

  1. Quote Originally Posted by darkside40 View Post
    Could please someone make an english HowTo to this topic.

    I am very interested in this feature (using Poptop on my WL-500gP), but cant find a proper HowTo and my russian is so bad
    And Google Translate doesn't provide a lot of help here, yeah?

    А по теме: я попробовал ткнуться снаружи и срезался -- не коннектится. Правил:

    Code:
    # poptop
    iptables -A INPUT -p 47 -j ACCEPT
    iptables -A INPUT -p tcp --syn --dport 1723 -j ACCEPT
    явно недостаточно.

    Буду ковыряться дальше, вот только сталкера пройду. : )

  2. #47
    Join Date
    Sep 2005
    Posts
    445
    Quote Originally Posted by dfayruzov View Post
    And Google Translate doesn't provide a lot of help here, yeah?

    А по теме: я попробовал ткнуться снаружи и срезался -- не коннектится. Правил:

    Code:
    # poptop
    iptables -A INPUT -p 47 -j ACCEPT
    iptables -A INPUT -p tcp --syn --dport 1723 -j ACCEPT
    явно недостаточно.

    Буду ковыряться дальше, вот только сталкера пройду. : )
    ipatebles - I INPUT-p 47 -j ACCEPT
    iptables -I INPUT -p tcp --syn --dport 1723 -j ACCEPT
    правильный файрвол такой
    iptables -t nat -A PREROUTING -p tcp --dport 1723 -j ACCEPT
    ipatebles - I INPUT-p 47 -j ACCEPT
    iptables -I INPUT -p tcp --syn --dport 1723 -j ACCEPT
    iptables -I INPUT -p 47 -j ACCEPT

    Обязательно в начало таблицы-I!!!! иначе не работает !!!

  3. #48
    Nope Google doesent help anything here.

  4. #49
    Join Date
    Sep 2005
    Posts
    445
    Quote Originally Posted by darkside40 View Post
    Nope Google doesent help anything here.
    I don't speak English.
    Later Translate comments script.

  5. #50
    Join Date
    Sep 2005
    Posts
    445
    Quote Originally Posted by Madmess View Post
    Не получается раздать интернет через поднятый vpn =(

    Добавляю правило:
    Code:
    iptables -t nat -A POSTROUTING -s 10.0.1.0/24 -o eth1 -j MASQUERADE
    10.0.1.0/24 - адреса клиентов vpn
    eth1 - wan интерфейс... 192.168.199.19 на нем висит... на этот ip я и конекчусь с другого компа по городской сети.

    Весь файл /usr/local/sbin/post-firewall такой:
    Code:
    #!/bin/sh
    iptables -P INPUT DROP
    iptables -t nat -A PREROUTING -p tcp --syn --dport 1723 -j ACCEPT
    iptables -t nat -A POSTROUTING -s 10.0.1.0/24 -o eth1 -j MASQUERADE
    iptables -I INPUT -p tcp --syn --dport 1723 -j ACCEPT
    iptables -I INPUT -p 47 -j ACCEPT
    iptables -I OUTPUT -p 47 -j ACCEPT
    iptables -I INPUT -p tcp --syn --dport 22 -j ACCEPT
    Должен быть так
    Code:
    iptables -t nat -I POSTROUTING -s 10.0.1.0/24 -o vlan1 -j MASQUERADE
    Если у Вас доступ к интернету, предоставляется провайдером по VPN тогда ppp0

  6. Quote Originally Posted by darkside40 View Post
    Nope Google doesent help anything here.
    ОК, we'll try to write something after make this stuff working.

  7. #52
    Quote Originally Posted by Wolfgun View Post
    Должен быть так
    Code:
    iptables -t nat -I POSTROUTING -s 10.0.1.0/24 -o vlan1 -j MASQUERADE
    Если у Вас доступ к интернету, предоставляется провайдером по VPN тогда ppp0
    да... pvn у меня... я пробовал ppp0 еще раньше... не работало =(

    p.s. причем если усталовить vpn соединение через poptop раньше чем мое соединение... то poptop будет ppp0, а мое соединение ppp1

  8. #53
    Join Date
    Sep 2005
    Posts
    445
    Quote Originally Posted by Madmess View Post
    p.s. причем если усталовить vpn соединение через poptop раньше чем мое соединение... то poptop будет ppp0, а мое соединение ppp1
    Естествено так и будет, кто первый встал того и тапки
    Добовляйте правило в начало таблицы т.е. I


    Попробуйте так
    iptables -t nat -I POSTROUTING -s 10.0.1.0/24 -o vlan1 -j MASQUERADE
    iptables -t nat -I POSTROUTING -i vlan1 -d 10.0.1.0/24 -j MASQUERADE
    Если подсети разные то MASQUERADE не знает куда пропускать !!!

  9. #54
    Мужики ... Очень надо)) ...

    Как собственно ограничить скорость клиентам pptp. Желательно конечно с привязкой к логину, Мне это представляется возможным следующим образом - в chap-secrets привязывает логин к IP и на IP вешаем шейпер (было бы не плохо на клиента повесить индивидуальный интерфейс ppp для подсчёта трафика в vnstat). Из встроенного огриничителя скорости Bandwidth Management огриничить мне не удалось. Соответственно при поднятии некого интерфейса pppX нужно что бы выполнялся скрипт который и ограничит скорость клиенту. У кого какие мысли?
    Last edited by karter; 21-04-2009 at 09:39.

  10. #55
    Join Date
    Sep 2005
    Posts
    445
    Мужики ... Очень надо)) ...

    Как собственно ограничить скорость клиентам pptp. Желательно конечно с привязкой к логину, Мне это представляется возможным следующим образом - в chap-secrets привязывает логин к IP и на IP вешаем шейпер (было бы не плохо на клиента повесить индивидуальный интерфейс ppp для подсчёта трафика в vnstat). Из встроенного огриничителя скорости Bandwidth Management огриничить мне не удалось. Соответственно при поднятии некого интерфейса pppX нужно что бы выполнялся скрипт который и ограничит скорость клиенту. У кого какие мысли?
    С чап-секретом разобрался
    Вобще можно ограничить всех клиентов pptpd без такой сложной конструкции.
    есть пареметр в pptpd.conf (не помню точно синтаксис) maxspeedconect, которой рерулируется максимальная скорость подключения.

  11. #56
    Quote Originally Posted by Wolfgun View Post
    С чап-секретом разобрался
    Вобще можно ограничить всех клиентов pptpd без такой сложной конструкции.
    есть пареметр в pptpd.conf (не помню точно синтаксис) maxspeedconect, которой рерулируется максимальная скорость подключения.
    Извращенский способ но работает .... на время пойдёт

    в крон 1 минута положил такой скрипт

    Code:
    #!/bin/sh
    
    DEV1=`ip address show |awk '{if($4=="192.168.40.251/32")print $7}'`
    DEV2=`ip address show |awk '{if($4=="192.168.40.252/32")print $7}'`
    
    [ ! -z "`ifconfig|grep $DEV1`" ] && [ -z "`wshaper status $DEV1|grep Kbit`" ] && wshaper start $DEV1 80 80 && logger "Shaper: shape for neters enabled"
    [ ! -z "`ifconfig|grep $DEV2`" ] && [ -z "`wshaper status $DEV2|grep Kbit`" ] && wshaper start $DEV2 128 128 && logger "Shaper: shape for oo7 enabled"
    как это работает .. надо присвоить в чап секрет IP логину и переменными DEV1 или 2 мы ищем на каком ppp интерфейсе крутится наш искомый IP. а далее если ещё этот интерфейс существует и на нём нет шейпера то шейпер надо повесить на весь интерфейс с сообщением в сис лог

    вот как бы это сделать так что бы происходило не каждую минуту а при поднятии pppX интерфейса POPTOP'ом ... эхх
    Last edited by karter; 21-04-2009 at 18:37.

  12. #57
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    вот как бы это сделать так что бы происходило не каждую минуту а при поднятии pppX интерфейса POPTOP'ом ...
    вроде уже писалось --- настраивать скрипт ip-up

  13. #58
    Quote Originally Posted by al37919 View Post
    вроде уже писалось --- настраивать скрипт ip-up
    к сожалению я не знаю как настроить в POPTOP ip up скрипт

  14. #59
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    полагаю, это должен быть скрипт /opt/etc/ppp/ip-up

  15. #60
    Quote Originally Posted by al37919 View Post
    полагаю, это должен быть скрипт /opt/etc/ppp/ip-up
    положил туда скрипт - не работает.

    во

    добавил в /opt/etc/ppp/options.pptpd строчку ip-up-script /opt/etc/ppp/ip-up и заработало как надо

    Code:
    pptpd[4496]: CTRL: Client 192.168.1.5 control connection started
    pptpd[4496]: CTRL: Starting call (launching pppd, opening GRE)
    pppd[4497]: pppd 2.4.5 started by karter, uid 0
    pppd[4497]: Using interface ppp1
    pppd[4497]: Connect: ppp1 <--> /dev/pts/1
    pppd[4497]: Warning - secret file /tmp/ppp/chap-secrets has world and/or group access
    pptpd[4496]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!
    Apppd[4497]: Cannot determine ethernet address for proxy ARP
    pppd[4497]: local  IP address 192.168.40.250
    pppd[4497]: remote IP address 192.168.40.252
    kernel: HTB init, kernel part version 3.17
    karter: Shaper: shape for oo7 enabled
    Остались "мелочи"
    Last edited by karter; 21-04-2009 at 20:59.

Page 4 of 38 FirstFirst ... 2345614 ... LastLast

Similar Threads

  1. Установка VLC на роутер ?
    By jek8 in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 88
    Last Post: 23-05-2013, 10:18
  2. Проблемы с установкой и настройкой VPN сервера poptop
    By icCE in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 123
    Last Post: 27-07-2012, 12:09
  3. Установка OpenVPN в основную память для НОВИЧКОВ
    By Mirage-net in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 241
    Last Post: 24-05-2011, 21:48
  4. lighttp and php tutorial
    By theboy50 in forum WL-500g/WL-500gx Tutorials
    Replies: 29
    Last Post: 30-01-2008, 19:03

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •