подскажите, как на rtn ветку подружить с vsftpd?
ASUS WL5xx: FW 1.9.2.7-d-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | bip irc proxy
ASUS RT-N1x: FW 1.9.2.7-rtn-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | fake ident daemon
странно, вот с таким конфигом не заводится:
ftp 192.168.1.1Code:#возможность работы в автономном режиме listen=YES #позволяем анонимных пользователей, учетки anonymous и ftp являются anonymous_enable=NO #разрешаем локальных пользователей (локальные пользователи - это те, #зарегестрированы в системе, то есть на них есть учетные записи) local_enable=YES #разрешаем любые формы записи на FTP сервер write_enable=YES #разрешаем анонимным пользователям upload anon_upload_enable=NO #разрешаем анонимным пользователям создавать директории anon_mkdir_write_enable=NO #разрешаем анонимным пользователям переименовывать файлы anon_other_write_enable=NO #у анонимов пароль спрашивать не будем no_anon_password=NO #директория нашей помойки (если пользователь присутствует) #anon_root=/home/ftp/ #разрешаем соединение по 20 порту connect_from_port_20=YES #поддержка древних FTP клиентов async_abor_enable=YES #используем родное время, а не GMT use_localtime=YES #небольшое приветствие ftpd_banner=Hello! We come in peace! #возможность работы как фоновый процесс background=YES #директория файловой помойки (для существующей учетной записи) local_root=/opt/home/root
Связь с 192.168.1.1.
Подключение разорвано удаленным узлом.
Сравнивай...Code:anon_allow_writable_root=yes anon_world_readable_only=no anon_umask=022 anon_upload_enable=yes anon_mkdir_write_enable=yes anon_other_write_enable=yes dirmessage_enable=yes download_enable=no dirlist_enable=no hide_ids=yes syslog_enable=yes local_enable=yes local_umask=022 chmod_enable=no chroot_local_user=yes check_shell=no isolate=no user_config_dir=/etc/vsftpd.users passwd_file=/etc/vsftpd.passwd listen=yes listen_port=21 background=yes max_clients=12 idle_session_timeout=240 utf8=yes use_sendfile=no anon_max_rate=0 local_max_rate=0
вопрос снят, бубен помог![]()
Last edited by alegzz; 22-08-2010 at 01:45.
Всем привет.
Присматриваю сейчас роутер на смену. Вопрос в следующем: провайдер имеет специфический адрес шлюза 172.16.224.255 Дает ли данный роутер возможность работать с таким шлюзом? (Маска 255.255.252.0)
Просто с тренднетом (сейчас менять который собираюсь) я намучался перед тем как прошивка вышла рабочая под этот шлюз. Там ограничение в веб форме было (строго меньше 255). Не хочу на этом же так влететь
Еще вопросик. Умеет данный роутер пробрасывать GRE протокол (47)? Имеется впн-сервер внутри сети. Хотелось бы через проброс решить проблему коннекта извне в локалку.
Last edited by Palach; 09-09-2010 at 21:17.
подскажите, плиз, почему не работает модуль ip_gre
пробовал на прошивках RT-N16-1.9.2.7-rtn-r2274, -r2340, -r2364.(модули качал согласно номеру прошивки, на всякий случай)Code:[admin@RT-N16 root]$modprobe ip_gre modprobe: can't load module ip-gre (/opt/lib/modules/2.6.22.19/kernel/net/ipv4/ip_gre.ko): Resource temporarily unavailable
на прошивке RT-N16-1.9.2.7-rtn-r1967 данное решение работает
этим стартую установку тоннеля в *post-mount
Code:#!/bin/sh #insmod /tmp/local/etc/ip_gre.ko modprobe ip-gre tnl=tnl0 remote=x.x.x.x local=y.y.y.y ip=192.168.10.1 range0=192.168.0.0/24 range1=192.168.1.0/24 ip tunnel del $tnl ip tunnel add $tnl mode gre local $local remote $remote ttl 255 ip addr add $ip dev $tnl ip link set $tnl up ip route add $range0 dev $tnl ip route add $range1 dev $tnl
Last edited by maverick2005; 21-11-2010 at 10:31.
ASUS WL5xx: FW 1.9.2.7-d-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | bip irc proxy
ASUS RT-N1x: FW 1.9.2.7-rtn-rXXXX / обсуждение прошивки [RU] / firmware discussion [EN] | fake ident daemon
Подсказка в syslog'е:
Далее смотрим историю изменений:Code:GRE over IPv4 tunneling driver ipgre init: can't add protocol
- ip_gre несовместим с accel-pptp
- автором accel-pptp был сделан gre-demultiplexor, о чем и говориться в письме theMIROn'а
- к сожалению этот модуль вызывает утечки и kernel panic, как минимум на ядрах 2.6.22 и 2.4.37, посему и было принято решение временно его отключить
Как только автор(xeb) или мы сможем устранить проблемы gre-demultiplexor, включим обратно. Workaround - пересобрать прошивку под себя.
Добавлено: меня опередили![]()
Подскажите как разобраться с кознями жадного провайдера)))
Городская локалка - 2 квартиры - роутеры с прошивкой WL500gpv2-1.9.2.7-d-r1087. Сети роутеров 192.168.241.137|10.0.1.0/24 и 192.168.35.145|10.0.5.0/24. Решил поднять GRE-тоннели.
Закинул с флешки в /tmp/local/sbin/ ip_gre.o.
в post-boot 192.168.241.137
в post-boot 192.168.35.145Code:insmod /tmp/local/sbin/ip_gre.o ip tunnel add tun12 mode gre remote 192.168.35.145 local 192.168.241.137 dev vlan1 ifconfig tun12 10.0.3.1 netmask 255.255.255.252 ifconfig tun12 mtu 1500 up ip route add 10.0.5.0/24 via 10.0.3.2
в post-firewall обоихCode:insmod /tmp/local/sbin/ip_gre.o ip tunnel add tun21 mode gre remote 192.168.241.137 local 192.168.35.145 dev vlan1 ifconfig tun21 10.0.3.2 netmask 255.255.255.252 ifconfig tun21 mtu 1500 up ip route add 10.0.1.0/24 via 10.0.3.1
и не поверите все работало полгода. но тут жадный пров закрыл для 192.168.241.137 локальные ресурсы (радиоканал типа). как это сделано - хз. ssh тоже перестала работать. похоже просто забанены все подсети кроме 192.168.2.0, где DNS и проч.Code:iptables -I INPUT -p gre -j ACCEPT iptables -I FORWARD -p all -i tun21 -o br0 -j ACCEPT iptables -I FORWARD -p all -i tun12 -o br0 -j ACCEPT
Теперь собственно в чем просьба о помощи.
Инет раздается присвоением динамических внешних IP адресов. На обоих роутерах настроил dyndns. типа host137.dyndns.org и host145.dyndns.org. Появилась возможность заходить по ssh набирая dns имя. Но поднять gre-тоннель по dns не получается. По внешним ip тоннель поднимается и работает ОК. Но не всегда после загрузки присваивается тот IP что удалось предварительно узнать по ifconfig. Подскажите какая команда может получить IP по DNS имени и как это в post-boot записать?
Last edited by tolly777; 03-05-2011 at 19:00.
Подскажите! Для случая выше/ниже.
Будет ли работать утилита host? типа -
Code:ip_rem = host host145.dyndns.org ip_loc = host host137.dyndns.org ip tunnel add tun12 mode gre remote $ip_rem local $ip_loc dev ppp0