Page 38 of 38 FirstFirst ... 28363738
Results 556 to 569 of 569

Thread: POPTOP install (установка в основную память)

  1. Unhappy

    Итак полная инструкция, с рабочим инетом и доступом в локалку.


    Asus RT-N16, прошивка rtn3300, /opt на USB жестком диске (ext3) - ничем особенным установка в основную память не отличается.
    Poptop 1.3.2 (бинарники из этого поста)
    LAN IP адрес роутера: 192.168.1.5
    Подключение в инет через L2TP (все параметры автоматом, IP внешний статический)

    удаленная система спокойно подключается:
    Code:
    Oct 21 14:53:47 pppd[392]: local  IP address 192.168.1.6
    Oct 21 14:53:47 pppd[392]: remote IP address 192.168.1.7
    Oct 21 14:53:47 SHURF.PPTDP.UP: ppp1 /dev/pts/1 115200 192.168.1.6 192.168.1.7 83.149.8.166
    система может пинговать что угодно в инете:
    Code:
    PING 87.250.250.203 (87.250.250.203) 56(84) bytes of data.
    64 bytes from 87.250.250.203: icmp_seq=1 ttl=51 time=1785 ms
    64 bytes from 87.250.250.203: icmp_seq=2 ttl=51 time=861 ms
    И даже конектиться куда угодно в инет
    Code:
    telnet 87.250.250.203 80
    GET /.
    
    <html>
    <head><title>301 Moved Permanently</title></head>
    <body bgcolor="white">
    <center><h1>301 Moved Permanently</h1></center>
    <hr><center>nginx</center>
    </body>
    </html>
    Connection closed by foreign host
    #

    Информация о конфигурации:

    ps (процессы)
    Code:
      379 admin      792 S    /opt/sbin/pptpd -c /opt/etc/pptpd.conf -o /opt/etc/ppp/options.pptpd -p /opt/var/run/pptpd.pid
      391 admin      908 S    pptpd [83.149.8.166:A50F - 0000]
      392 admin     1532 S    /usr/sbin/pppd local file /opt/etc/ppp/options.pptpd 115200 192.168.1.6:192.168.1.7 ipparam 83.149.8.166
    /opt/etc/pptpd.conf
    Code:
    ppp /usr/sbin/pppd
    option /opt/etc/ppp/options.pptpd
    localip 192.168.1.6
    remoteip 192.168.1.7-9
    /opt/etc/ppp/options.pptpd
    Code:
    name shurfpptp
    logfile /opt/var/run/pppd.vpn.log
    refuse-pap
    refuse-chap
    refuse-mschap
    require-mschap-v2
    require-mppe-128
    ms-dns 192.168.1.5
    ms-dns 85.21.192.5
    proxyarp
    ip-up-script /opt/etc/ppp/ip-up
    ip-down-script /opt/etc/ppp/ip-down
    lock
    mru 512
    mtu 512
    novj
    novjccomp
    nodefaultroute
    /opt/etc/ppp/ip-up
    Code:
    #!/bin/sh
    /usr/bin/logger -t "SHURF.PPTDP.UP" "$1 $2 $3 $4 $5 $6"
    /usr/sbin/iptables -I INPUT -i $1 -s $5 -j ACCEPT
    /usr/sbin/iptables -I FORWARD -i $1 -s $5 -j ACCEPT
    /usr/sbin/iptables -I OUTPUT -i $1 -j ACCEPT
    /usr/sbin/iptables -I FORWARD -o $1 -j ACCEPT
    /usr/sbin/iptables -t nat -I POSTROUTING -s $5 -o br0 -j MASQUERADE
    /opt/sbin/bcrelay -d -i br0 -o $1 -n
    /opt/etc/ppp/ip-down
    Code:
    #!/bin/sh
    /usr/bin/logger -t "SHURF.PPTDP.DOWN" "$1 $2 $3 $4 $5 $6"
    /usr/sbin/iptables -D INPUT -i $1 -s $5 -j ACCEPT
    /usr/sbin/iptables -D FORWARD -i $1 -s $5 -j ACCEPT
    /usr/sbin/iptables -D OUTPUT -i $1 -j ACCEPT
    /usr/sbin/iptables -D FORWARD -o $1 -j ACCEPT
    /usr/sbin/iptables -t nat -D POSTROUTING -s $5 -o br0 -j MASQUERADE
    ps | grep bcrelay | grep $1 | awk '{print $1}' | xargs kill

    /usr/local/sbin/post-mount
    Code:
    #!/bin/sh
    chmod 777 /tmp
    mount /tmp/mnt/disca_1 /opt
    /opt/sbin/insmod /opt/lib/tun.ko
    chmod go-rw /tmp/ppp/chap-secrets
    rm -f /opt/etc/ppp/chap-secrets
    ln -s /tmp/ppp/chap-secrets /opt/etc/ppp/
    /opt/etc/init.d/S20poptop start

    /usr/local/sbin/post-firewall
    Code:
    #!/bin/sh
    /usr/bin/logger -t "SHURF.POSTFW" "Started pf: $1 $2 $3 $4 $5 $6"
    /usr/sbin/iptables -I INPUT -p tcp --dport 1723 -j ACCEPT
    /usr/sbin/iptables -I INPUT -p 47 -j ACCEPT
    /usr/sbin/iptables -t nat -I PREROUTING -p tcp --dport 1723 -j ACCEPT
    /usr/sbin/iptables -I OUTPUT -p 47 -j ACCEPT

    iptables --list-rules -t nat основное
    Code:
    -P PREROUTING ACCEPT
    -P POSTROUTING ACCEPT
    -P OUTPUT ACCEPT
    -A PREROUTING -p tcp -m tcp --dport 1723 -j ACCEPT
    -A POSTROUTING -s 192.168.1.0/24 -d 192.168.1.0/24 -o br0 -j MASQUERADE
    -A POSTROUTING -s 192.168.1.0/24 -d 192.168.1.0/24 -o ppp1 -j MASQUERADE


    iptables --list-rules основное
    Code:
    -P INPUT ACCEPT
    -P FORWARD ACCEPT
    -P OUTPUT ACCEPT
    -A INPUT -s 192.168.1.7/32 -i ppp1 -j ACCEPT
    -A INPUT -p gre -j ACCEPT
    -A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT
    -A INPUT -d 192.168.1.5/32 -p tcp -m tcp --dport 80 -j ACCEPT
    -A INPUT -j DROP
    -A FORWARD -o ppp1 -j ACCEPT
    -A FORWARD -s 192.168.1.7/32 -i ppp1 -j ACCEPT
    -A OUTPUT -p gre -j ACCEPT

    Code:
    [admin@RT-N16 root]$ ls -l /tmp/ppp/chap-secrets
    -rw-------    1 admin    root           94 Oct 21 12:44 /tmp/ppp/chap-secrets
    [admin@RT-N16 root]$ cat /tmp/ppp/chap-secrets
    #client        server  secret      IP addresses
    username          shurfpptp   "passwd"       *
    Проблема DNS запросов решается следующим образом:
    Добавить файлик /usr/local/etc/dnsmasq.conf (не забыть запихать его в /usr/local/.files для flashfs save)
    Code:
    [admin@RT-N16 root]$ cat /usr/local/etc/dnsmasq.conf
    listen-address=192.168.1.5
    no-dhcp-interface=ppp1
    no-dhcp-interface=ppp2
    Последние две строки добавил на всякий случай - не уверен насчет них.

    Возможно какие-то действия лишние и являются результатом шаманства, поправьте меня, если так.
    Last edited by pretoreani; 29-10-2011 at 17:10.

  2. #557
    аналогичная ошибка. на роутере poptop 1.3.4 (прошивка r3661). подключаюсь через клиент винды. может соединить с первого раза, может с десятого, но соединение всегда обрывается через 1-5 минут.

    логи:
    Code:
    Dec 16 00:45:35 pptpd[443]: CTRL: Client 192.168.0.103 control connection started
    Dec 16 00:45:35 pptpd[443]: CTRL: Starting call (launching pppd, opening GRE)
    Dec 16 00:45:35 pppd[444]: pppd 2.4.5 started by crash, uid 0
    Dec 16 00:45:35 pppd[444]: Using interface ppp0
    Dec 16 00:45:35 pppd[444]: Connect: ppp0 <--> /dev/pts/0
    Dec 16 00:45:35 pptpd[443]: GRE: read(fd=9,buffer=419594,len=8260) from network failed: status = -1 error = Protocol not available
    Dec 16 00:45:35 pptpd[443]: CTRL: GRE read or PTY write failed (gre,pty)=(9,8)
    Dec 16 00:45:35 pppd[444]: Hangup (SIGHUP)
    Dec 16 00:45:35 pppd[444]: Modem hangup
    Dec 16 00:45:35 pppd[444]: Connection terminated.
    Dec 16 00:45:35 pppd[444]: Exit.
    Dec 16 00:45:35 pptpd[443]: CTRL: Client 192.168.0.103 control connection finished
    post-firewall, ip-up, ip-down вроде верно настроены

    UPDATED:
    Проблема решилась добавлением следующей строки в post-firewall
    Code:
     iptables -I OUTPUT -p 47 -j ACCEPT
    Last edited by crashX; 19-12-2011 at 13:09.

  3. #558

    Thumbs up

    Quote Originally Posted by pretoreani View Post
    Итак полная инструкция, с рабочим инетом и доступом в локалку.
    ...
    Возможно какие-то действия лишние и являются результатом шаманства, поправьте меня, если так.
    Спасибо тебе!
    Информации из первого поста и твоих конфигов оказалось достаточно, чтобы я настроил и запустил ВПН на WL-500gpv2 на работе жены.
    Теперь доволен, как слон: самба даёт доступ к базам 1С на флешке роутера для ноутов, ночью делается бэкап, удаляются старые архивы, ЮСБ-шный МФУ расшарил по воздуху... SANE, тоже, вроде, работает, можно сканить, а тут ещё можно удалённо из дома подключиться по ВПН и поработать (правда, медленно очень грузит, прибл. 600кбит/с, но ВОЗМОЖНО)!!!
    Высший пилотаж!
    Большое Человеческое СПАСИБО!

    P.S. Что за модуль у тебя устанавливается?:
    /opt/sbin/insmod /opt/lib/tun.ko
    у меня его нет, и без него всё работает.
    Last edited by Omega; 12-01-2012 at 16:26. Reason: этот модуль только для прошивок -rtn ... ;)

  4. #559
    кто подскажет, чем не угодил оператор esac в конце скрипта S20poptop


    Starting PoPToP server: /opt/etc/init.d/S20poptop: line 56: /opt/sbin/pptpd: Permission denied
    Done!
    (Asus wl500gP-299.88МГц-128mb-2antenni)+(D-Link-DIR-320-64mb)

  5. #560
    Здравствуйте, подскажите, инструкция ещё актуальна?

    Poptop работал прекрасно, но на днях пришлось перепрошить WL500gp v1 и обновиться на прошивку WL500gp-1.9.2.7-rtn-r4656.trx
    http://asus.vectormm.net/rtn/4656/wl...-rtn-r4656.trx

    диски по-моему там монтируются несколько по-другому.
    по инструкции сделал всё как надо, но poptop не запускается. /opt не вижу...
    Как быть? Сервер очень нужен...

    [admin@hans_srv root]$ mount
    rootfs on / type rootfs (rw)
    /dev/root on / type squashfs (ro)
    proc on /proc type proc (rw)
    sysfs on /sys type sysfs (rw)
    devfs on /dev type tmpfs (rw,noatime)
    devpts on /dev/pts type devpts (rw)
    tmpfs on /tmp type tmpfs (rw,noatime)
    usbfs on /proc/bus/usb type usbfs (rw)
    /dev/discs/disca/part2 on /tmp/mnt/disca_2 type ext3 (rw,noatime,errors=continue,data=ordered)
    [admin@hans_srv root]$ cat /usr/local/sbin/post-mount
    #!/bin/sh
    mount /tmp/mnt/disca_2/ /opt/
    /opt/etc/init.d/rc.unslung start
    Last edited by hans0n; 12-10-2012 at 14:11.

  6. #561
    Quote Originally Posted by hans0n View Post
    Здравствуйте, подскажите, инструкция ещё актуальна?

    Poptop работал прекрасно, но на днях пришлось перепрошить WL500gp v1 и обновиться на прошивку WL500gp-1.9.2.7-rtn-r4656.trx
    http://asus.vectormm.net/rtn/4656/wl...-rtn-r4656.trx

    диски по-моему там монтируются несколько по-другому.
    по инструкции сделал всё как надо, но poptop не запускается. /opt не вижу...
    Как быть? Сервер очень нужен...
    Может имеет смысл прописать монтирование основного диска в fstab ???
    tempik aka Mirage-net

  7. #562
    Quote Originally Posted by tempik View Post
    Может имеет смысл прописать монтирование основного диска в fstab ???
    ткните носом, пожалуйста, как правильно смонтировать в fstab. Не могу сообразить, а поиск толком не выдает
    Last edited by Omega; 19-10-2012 at 02:25. Reason: обновите прошивку до 4667 :) читаем FAQ - поиск работает по тэгам fstab и через гугл ;)

  8. #563
    Quote Originally Posted by hans0n View Post
    ткните носом, пожалуйста, как правильно смонтировать в fstab. Не могу сообразить, а поиск толком не выдает
    Может стоит изучить вот это
    tempik aka Mirage-net

  9. #564
    Quote Originally Posted by tempik View Post
    Может стоит изучить вот это
    у меня кстати фишка с fstab так и не заработала, также как и конфигом /etc/smb.conf

    после ребута все равно перезаписываются прошивкой. (естественно оба файла добавлены в /usr/local/.files и сделан save, commit, enable).

    можно сделать скрипт в post-mount и монтировать диск куда нужно.

  10. #565
    а кто-нибудь вообще пробовал на свежих версиях прошивок от энтузиастов? poptop работает?
    у меня просто ipkg (ipkg-opt) выдаёт ошибки...

  11. #566
    Quote Originally Posted by hans0n View Post
    а кто-нибудь вообще пробовал на свежих версиях прошивок от энтузиастов? poptop работает?
    у меня просто ipkg (ipkg-opt) выдаёт ошибки...
    http://wl500g.info/showthread.php?28...re-%F1-Optware

  12. #567
    Доброго времени суток! До того как наткнулся на эту тему в роутере RT-N10U был настроен openvpn, но было два минуса: 1 так и не получилось настроить dns чтоб в сетевом окружении было видно подключенные компьютеры. 2 не получилось заставить ходить бродкасты через openvpn, что делает невозможным погонять в игрушки в которых нет консоли. С poptop'ом вроде все получилось и вроде работает как надо, только вот опять две проблемы в том что когда подключается удаленный клиент на роутере отваливается интернет (во вкладке WAN interface появляются айпи и шлюз удаленного клиента вместо айпи провайдера) при этом сеть работает и не радует скорость максимум ~600 Кбит/с хотя скорость интернет канала 10 Мбит/с в обе стороны и столько же у клиента. Если клиент удаленно заходит на ftp роутера то скорость ~3-4 Мбит/с. Подскажите где грабли??

    ip роутера 192.168.2.50
    ip vpn'a 192.168.2.51
    локальный диапазон 2.20-2.45
    для клиентов 2.55-2.75
    роутер RT-N10U 1.9.2.7-rtn-r4667M
    настройки следующие:
    Code:
    pptpd.conf
    debug
    ppp /usr/sbin/pppd
    option /opt/etc/ppp/options.pptpd
    #speed 115200
    #stimeout 3
    bcrelay br0
    localip 192.168.2.51
    remoteip 192.168.2.55-75
    Code:
    options.pptpd
    debug
    logfile /opt/tmp/pptp-server.log
    #172.16.1.1:
    #auth
    name pp
    #lcp-echo-failure 3
    #lcp-echo-interval 60
    default-asyncmap
    mtu 1482
    mru 1482
    #nobsdcomp
    #nodeflate
    proxyarp
    #nomppc
    novj
    novjccomp
    #mppe required,no40,no56,stateless
    require-mschap-v2
    refuse-chap
    refuse-mschap
    #refuse-eap
    refuse-pap
    ms-dns 192.168.2.50
    #plugin radius.so
    #radius-config-file /opt/etc/radius.conf
    lock
    nodefaultroute

  13. #568
    Спасибо!
    Включил голову и сделал.
    Правда пришлось всё равно поломать голову с конфигами, потому что при подключении появлялись выдавались ошибки (например #619).

    Конфиги также использовался из поста №556. Спасибо товарищу pretoreani

  14. #569

    Question

    Quote Originally Posted by hans0n View Post
    Спасибо!
    Включил голову и сделал.
    Правда пришлось всё равно поломать голову с конфигами, потому что при подключении появлялись выдавались ошибки (например #619).

    Конфиги также использовался из поста №556. Спасибо товарищу pretoreani
    Что-то у меня не получается включить голову. Конфиги из поста 556 использую, но все равно получаю ошибку 619.
    В процессах у меня не так как у pretoreani:
    Code:
     1025 root      1004 S    pptpd -b br0 -c /opt/etc/pptpd.conf
     1026 root      1020 R    /opt/sbin/bcrelay -i br0 -o ppp[0-9].* -n
    Может что-нить упускаю?

Page 38 of 38 FirstFirst ... 28363738

Similar Threads

  1. Установка VLC на роутер ?
    By jek8 in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 88
    Last Post: 23-05-2013, 09:18
  2. Проблемы с установкой и настройкой VPN сервера poptop
    By icCE in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 123
    Last Post: 27-07-2012, 11:09
  3. Установка OpenVPN в основную память для НОВИЧКОВ
    By Mirage-net in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 241
    Last Post: 24-05-2011, 20:48
  4. lighttp and php tutorial
    By theboy50 in forum WL-500g/WL-500gx Tutorials
    Replies: 29
    Last Post: 30-01-2008, 18:03

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •