Results 1 to 13 of 13

Thread: Настройка iodine на роутере Asus

  1. #1

    Question Настройка iodine на роутере Asus

    Предыстория нагуглил такую штуку http://www.3dnews.ru/workshop/608756/print
    Захотел себе.
    Зачем - приходится кататься по заграницам где есть много wifi с открытым DNS и нет денег .
    IP - статика, соединение - Ethernet роутер 500gp прошивка этузиастов.
    Собрал на роутере последнюю версию iodine (Ip поверх DNS).
    Что сделано - собран iodine разрешен dns:
    iptables -I INPUT -i vlan1 -o dns0 -j ACCEPT
    В качестве клиента W7x64 на нетбуке
    Тоннель поднимается, ноут пингует айпи на интерфейсе dns0.
    Задача настроить NAT.
    Уже часов 5 как застрял на этом моменте, моя проблема в непонимании логики работы Iptables, opennet курил, пока не доходит.
    Логи могу дать по запросу.
    Прошу помощи.

  2. #2
    Quote Originally Posted by Игорь View Post
    Предыстория нагуглил такую штуку http://www.3dnews.ru/workshop/608756/print
    Захотел себе.
    Зачем - приходится кататься по заграницам где есть много wifi с открытым DNS и нет денег .
    IP - статика, соединение - Ethernet роутер 500gp прошивка этузиастов.
    Собрал на роутере последнюю версию iodine (Ip поверх DNS).
    Что сделано - собран iodine разрешен dns:
    iptables -I INPUT -i vlan1 -o dns0 -j ACCEPT
    В качестве клиента W7x64 на нетбуке
    Тоннель поднимается, ноут пингует айпи на интерфейсе dns0.
    Задача настроить NAT.
    Уже часов 5 как застрял на этом моменте, моя проблема в непонимании логики работы Iptables, opennet курил, пока не доходит.
    Логи могу дать по запросу.
    Прошу помощи.
    Правильно ли я понял, что дальше wl500 пакеты не идут?
    Мб. просто добавить данный интерфейс (dns0) в сетевой мост на асусе после его поднятия?
    Code:
    brctl addif br0 dns0
    ifconfig dns0 0.0.0.0 promisc up

  3. #3
    Quote Originally Posted by MMX2 View Post
    Правильно ли я понял, что дальше wl500 пакеты не идут?
    Верно, клиент видит только окончание тоннеля на стороне роутера, когда я настраивал poptop для доступа в свою сеть там были ip-up ip-down здесь такого нет.
    Quote Originally Posted by MMX2 View Post
    Мб. просто добавить данный интерфейс (dns0) в сетевой мост на асусе после его поднятия?
    Code:
    brctl addif br0 dns0
    ifconfig dns0 0.0.0.0 promisc up
    brctl addif br0 dns0
    can't add dns0 to bridge br0: Invalid argument
    Непошло

  4. #4
    Quote Originally Posted by Игорь View Post
    Верно, клиент видит только окончание тоннеля на стороне роутера, когда я настраивал poptop для доступа в свою сеть там были ip-up ip-down здесь такого нет.

    brctl addif br0 dns0
    can't add dns0 to bridge br0: Invalid argument
    Непошло
    Хмм, а если его сбриджевать до подключения клиента? Или тогда интерфейс еще не поднят? Сейчас гуру набегут - помогут

  5. #5
    Разобрался. Все дело в порядке правил, если ключ ставить -I вместо -A то все работает.
    iptables -I FORWARD -i dns0 -o vlan1 -j ACCEPT
    Добавил iodine
    iodine_mipsel.2.rar

  6. #6

    Question

    подскажите, как зарулить на 53 порт роутера (т.е. на dnsmasq) все запросы клиентских машин отправленные на внешние DNS сервера (53 порт)?
    (естественно у самого dnsmasq на роутере должен остаться доступ к внешним DNS, иначе домены не будут резолвится)

  7. #7
    Попробуйте в post-firewall вписать:
    Code:
    iptables -t nat -A PREROUTING -i $3 -p udp --dport 53 -j DNAT --to-destination $4

  8. #8
    а если с командной строки запускать (вручную, пока не автоматизируя через post-firewall), то что на месте $3 и $4 указывается?

  9. #9
    Join Date
    Oct 2009
    Posts
    529
    Blog Entries
    1
    Quote Originally Posted by bmenee View Post
    а если с командной строки запускать (вручную, пока не автоматизируя через post-firewall), то что на месте $3 и $4 указывается?
    смысл аргументов post-firewall
    посмотреть значения аргументов можно добавив в post-firewall строку
    Code:
    echo "$0 $1 $2 $3 $4 $5 $6" > /tmp/post-firewall.log

  10. #10
    Доброго времени суток всем в этой теме.
    Подскажите быстрый путь для лентяев воткнуть на этот роутер iodine, может есть какие прошивки с сабжем или компилятор как-то можно поставить на коробку, я чайник, кроскомпилирование - черная магия для меня.
    Стояло iodine на 500gpv1 но он умер, вот обновился и хотелось бы без утраты привычных функций.

  11. #11
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,695
    Blog Entries
    4
    Quote Originally Posted by Игорь View Post
    Доброго времени суток всем в этой теме.
    Подскажите быстрый путь для лентяев воткнуть на этот роутер iodine, может есть какие прошивки с сабжем или компилятор как-то можно поставить на коробку, я чайник, кроскомпилирование - черная магия для меня.
    Стояло iodine на 500gpv1 но он умер, вот обновился и хотелось бы без утраты привычных функций.
    http://asuswrt.lostrealm.ca/download

  12. #12
    Join Date
    Mar 2009
    Location
    Russia, Moscow
    Posts
    2,119
    Blog Entries
    33
    Quote Originally Posted by Игорь View Post
    Доброго времени суток всем в этой теме.
    Подскажите быстрый путь для лентяев воткнуть на этот роутер iodine, может есть какие прошивки с сабжем
    или компилятор как-то можно поставить на коробку, я чайник, кроскомпилирование - черная магия для меня.
    Стояло iodine на 500gpv1 но он умер, вот обновился и хотелось бы без утраты привычных функций.
    Можно установить Entware iodine 0.7.0-1
    http://habrahabr.ru/post/129097/
    Last edited by Omega; 20-01-2016 at 19:06.

  13. #13
    такая беда.
    обновился на 380.57
    поставил https://github.com/RMerl/asuswrt-merlin/wiki/Entware на внешний жетский диск 3 раздела 1 swap 2G 2 Entware 4G 3 Torrent все остальное
    Entware ставил на второй раздел
    поставил mc iodine запустил все бегает
    после перезагрузки JFFS - пустой.
    галку в настройках ставил/убирал
    что я делаю не так?
    Last edited by Игорь; 25-01-2016 at 10:31.

Similar Threads

  1. Настройка PPTP VPN (accel-pppd) на роутере Asus
    By biGdada in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 305
    Last Post: 23-06-2016, 11:36
  2. Настройка DynDNS на роутере Asus
    By idtelecom in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 360
    Last Post: 23-08-2015, 17:31
  3. Настройка IPTV на роутере Asus RT-N16/N66U/AC66U
    By Lion in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 246
    Last Post: 14-03-2015, 20:10
  4. Настройка mpcs на роутере
    By poptab in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 1059
    Last Post: 17-07-2012, 07:22

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •