Предыстория нагуглил такую штуку http://www.3dnews.ru/workshop/608756/print
Захотел себе.
Зачем - приходится кататься по заграницам где есть много wifi с открытым DNS и нет денег.
IP - статика, соединение - Ethernet роутер 500gp прошивка этузиастов.
Собрал на роутере последнюю версию iodine (Ip поверх DNS).
Что сделано - собран iodine разрешен dns:
iptables -I INPUT -i vlan1 -o dns0 -j ACCEPT
В качестве клиента W7x64 на нетбуке
Тоннель поднимается, ноут пингует айпи на интерфейсе dns0.
Задача настроить NAT.
Уже часов 5 как застрял на этом моменте, моя проблема в непонимании логики работы Iptables, opennet курил, пока не доходит.
Логи могу дать по запросу.
Прошу помощи.
Разобрался. Все дело в порядке правил, если ключ ставить -I вместо -A то все работает.
iptables -I FORWARD -i dns0 -o vlan1 -j ACCEPT
Добавил iodine
iodine_mipsel.2.rar
подскажите, как зарулить на 53 порт роутера (т.е. на dnsmasq) все запросы клиентских машин отправленные на внешние DNS сервера (53 порт)?
(естественно у самого dnsmasq на роутере должен остаться доступ к внешним DNS, иначе домены не будут резолвится)
Попробуйте в post-firewall вписать:
Code:iptables -t nat -A PREROUTING -i $3 -p udp --dport 53 -j DNAT --to-destination $4
а если с командной строки запускать (вручную, пока не автоматизируя через post-firewall), то что на месте $3 и $4 указывается?
смысл аргументов post-firewall
посмотреть значения аргументов можно добавив в post-firewall строку
Code:echo "$0 $1 $2 $3 $4 $5 $6" > /tmp/post-firewall.log
Доброго времени суток всем в этой теме.
Подскажите быстрый путь для лентяев воткнуть на этот роутер iodine, может есть какие прошивки с сабжем или компилятор как-то можно поставить на коробку, я чайник, кроскомпилирование - черная магия для меня.
Стояло iodine на 500gpv1 но он умер, вот обновился и хотелось бы без утраты привычных функций.
Можно установить Entware iodine 0.7.0-1
http://habrahabr.ru/post/129097/![]()
Last edited by Omega; 20-01-2016 at 19:06.
• Oleg's FAQ • Mini FAQ • Все об Asus RT-N16 • Все об Asus RT-N66U • VectorMM.net • Wiki-HUB.ru • WikiDevi • Wi-Cat.ru •
такая беда.
обновился на 380.57
поставил https://github.com/RMerl/asuswrt-merlin/wiki/Entware на внешний жетский диск 3 раздела 1 swap 2G 2 Entware 4G 3 Torrent все остальное
Entware ставил на второй раздел
поставил mc iodine запустил все бегает
после перезагрузки JFFS - пустой.
галку в настройках ставил/убирал
что я делаю не так?
Last edited by Игорь; 25-01-2016 at 10:31.