Page 4 of 10 FirstFirst ... 23456 ... LastLast
Results 46 to 60 of 212

Thread: Проблема с telnet в настройках wl-500gp

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1
    Quote Originally Posted by alexanderm View Post
    Я сделал для SSH так
    Code:
    /usr/sbin/post-firewall
    
    iptables -I INPUT -p tcp --dport 22 -j ACCEPT
    но все равно SSH через WAN не работает.

    А в iptables копать сложно, если 4 дня как узнал о ее существовании.
    А я сделал так
    Code:
    cat /usr/local/sbin/post-firewall
    #!/bin/sh
    iptables -i vlan1 -I INPUT -p tcp --dport 22 -j ACCEPT
    и все работает
    обязом нуна чтоб первая строчка в post-firewall была
    Code:
    #!/bin/sh
    и права на выполнение дать бы ему
    Code:
    chmod +x /usr/local/sbin/post-firewall

  2. #2
    Quote Originally Posted by tchaynik View Post
    А я сделал так
    Code:
    cat /usr/local/sbin/post-firewall
    #!/bin/sh
    iptables -i vlan1 -I INPUT -p tcp --dport 22 -j ACCEPT
    и все работает
    обязом нуна чтоб первая строчка в post-firewall была
    Code:
    #!/bin/sh
    и права на выполнение дать бы ему
    Code:
    chmod +x /usr/local/sbin/post-firewall
    У меня
    Code:
    #!/bin/sh
    стоит в post-boot - это не достаточно?
    Права на выполнение даны.
    Пароль у него на компьютере - "пароль".

  3. #3

    Аналог eject в веб инт из телнета

    А можно беред вытаскиванием usb диска вместо eject из веб интерфейса, как то это телнетом сделать? А то только из за этого вебом захожу. -)

  4. #4
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    umount /dev/discs/disc0/part1 или что то в этом роде в зависимости от того, где что смонтировано. Смотреть просто mount

  5. #5
    Quote Originally Posted by al37919 View Post
    umount /dev/discs/disc0/part1 или что то в этом роде в зависимости от того, где что смонтировано. Смотреть просто mount
    Так и сделаю, а скрипт на флешке положу. Но мучает вопрос - как бы его оригинальный запустить из консоли? -)

  6. #6

    web доступа нет, telnet - есть

    Полгода не трогал wl500gp - сейчас полез настраивать и обломился.
    Web доступ - не работает - спрашивает имя и пароль - ввожу - снова спрашивает.
    Прошивка Олега - полугодовой давности.
    Телнет (ssh) доступ есть - имя и пароль работают.
    Понятно что надо перепрошивать, однако сначала хотелось бы сохранить настройки, что легче сделать через web доступ.

    Есть идеи куда копать, чтобы веб починить? (dmesg ничего страшного не кажет).

  7. #7
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    узнать логин и пароль:

    nvram get http_username
    nvram get http_passwd

  8. #8
    Спасибо! Подключился!
    Получается что web пароль отличается от системного для того же пользователя. Telnet'ом я захожу admin/xxx а через web - admin/yyy.

  9. #9
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Значит Вы сами правили /etc/passwd (с помощью команды passwd). И сохранили во flashfs.

  10. #10
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Quote Originally Posted by KirBo View Post
    Помогите пожалуйста решить мне мой затык.
    Чукча не читатель, чукча писатель?

    Зачем это постить в эту тему??? Вашу предыдущую попытку я вынес в корень - посмотрите, там есть тема от Вашего имени.

  11. #11

    telnet не логинит...

    у меня Premium,прошивка 1.9.2.7-7g
    по http все нормально,а телнет говорит, что неверный логин/пароль, с чем это может быть связано?как можно узнать пароль?
    Заранее спасибо.

  12. #12
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    Если пароль задавался с помощью комманд adduser или passwd, то он (или точнее его хеш) хранится в файле /etc/passwd Так что его можно не узнать, но уничтожить

    А имя root и пароль админа не проходит?

  13. #13
    Join Date
    Dec 2007
    Location
    Saint-Petersburg. Russia
    Posts
    13

    Exclamation telnet

    Ещё есть вопрос... Никак не могу отрыть доступ к телнету через инет. Прописываю в роутере в фаерволе:
    Мой внешний IP-23-IP адрес роутера-23-TCP All
    И никонектиться у мню никак через инет к моему роутеру через телнет (путти)...
    Слишком много имён для него одного,
    Он один про Бог. //Catharsis
    ~~~~~~~~~~~~~~~~~~~~~~~~~~

  14. #14
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    Пользуйте лучше ssh для чего в post-firewall пишется строка
    iptables -I INPUT -p tcp --syn --dport 22 -j ACCEPT
    или подоробно см. здесь:
    http://wl500g.info/showthread.php?t=11436
    Last edited by al37919; 23-12-2007 at 17:41.

  15. #15
    Join Date
    Aug 2006
    Location
    Moscow, Russia
    Posts
    788
    Quote Originally Posted by VadimVB View Post
    Я кажется понимаю почему. Если через вебифейс прописывать Virtual server то сие попадает в PREROUTING и по ЛЮБОМУ интерфейсу в результате то что снаружи идёт на внешний интерфейс по 25-му порту зарудивается на ваш комп с мэйлсервером нормально, а вот изнутри когда вы пытаетсь на 25-й порт законектится оно зарулдивает вас обратно на ваш ВНУТРЕННИЙ комп.
    В PREROUTING то он попадает, но дальше рулится в цепочку VSERVER, если destination==man_ip или ==wan_ip. Такчто мимо.
    Очень похоже, что закрыт 25 порт провайдером, т.к. даже непосредственно с роутера не получается подконнектить на 25 порт, хотя цепочка OUTPUT файрвола роутера всегда пуста. Но непонятно, каким образом тут делинк заработал. Можно кстати попробовать глянуть tcpdump'ом. tcpdump -vvvni ppp0 tcp port 25

    Quote Originally Posted by Cka3o4nuk View Post
    Прописываю в роутере в фаерволе:
    В веб интерфейсе не отражены настройки файрвола для контроля доступа к сервисам роутера. Тут только ручками:
    iptables -I INPUT -p tcp --dport 23 -j ACCEPT
    и для того, чтоб результат выполнения этой команды не обнулился при переинициализайии файрвола нужно эту команду добавить в скрипт post-firewall.

Page 4 of 10 FirstFirst ... 23456 ... LastLast

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •