Hirdetés

2024. május 2., csütörtök

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-12-13 05:19:58

LOGOUT.hu

ASUS WL-500G Premium

Összefoglaló kinyitása ▼

Hozzászólások

(#17151) mgrincs válasza siemensfun (#17140) üzenetére


mgrincs
tag

Szia,

szerintem nézz át a 1043-as topikjába, ott volt több verziójú kicsomagoló szkript is:
zip
rar
zip a rarban
rar a zipben
....

Keresővel meglesz hamar.

Köszönet vargalex-nek értük!

http://www.youtube.com/watch?v=HkTa3-ZZbD8

(#17152) PunkZoli válasza Intruder2k5 (#17147) üzenetére


PunkZoli
aktív tag

ok kösz, és az nem lehet, hogy kiadnak asusék majd valami hivatalos firmwaret nemsokára? Vagy legalábbis amikor mág nagyon szűkséges lesz?

(#17153) Intruder2k5 válasza PunkZoli (#17152) üzenetére


Intruder2k5
MODERÁTOR

Ha abból indulunk ki, hogy csodák márpedig vannak, akkor lehetséges... De egyébként nem hiszem. Már elég régen nem adtak ki új firmware-t WL-500G Premiumra, szerintem nem támogatják már.

Tegyél rá Tomato-t, abban támogatott az IPv6!

(#17154) Titi76 válasza Titi76 (#17150) üzenetére


Titi76
aktív tag

Nem hiszem el! Semmit nem kezdtem vele, nem tudtam foglalkozni a routerrel. Tegnap este előszedtem a témát. Nem működött a Dyndns elérés :(
Mondom megpróbálom még egyszer a melóhelyről erre most minden megy szépen ahogy kell, kér jelszót kintről is.
Most a következő lépés és kérdés hogy hogyan érem el az rtorrent felületet? Valmi portforward-dal vagy hogy? Ezt a részt már Olegen sem tudtam önerőből megoldani... :F

iPhone 14, Kia NIRO 2018 PHEV, Lenovo Legion

(#17155) Intruder2k5 válasza Titi76 (#17154) üzenetére


Intruder2k5
MODERÁTOR

A lighttpd távoli eléréséhez, illetve a torrent aktív módhoz ezt tedd be a tűzfal scriptbe...

Administration -> Scripts -> Firewall

PPPoE internetkapcsolat esetén...

iptables -D INPUT -j DROP
iptables -I INPUT -p tcp --dport 6890 -j ACCEPT
iptables -I INPUT -p tcp --dport 443 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 443 -j DNAT --to-destination 192.168.1.1:443
iptables -A INPUT -j DROP

DHCP vagy statikus internetkapcsolat esetén...

iptables -D INPUT -j DROP
iptables -I INPUT -p tcp --dport 6890 -j ACCEPT
iptables -I INPUT -p tcp --dport 443 -j ACCEPT
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 443 -j DNAT --to-destination 192.168.1.1:443
iptables -A INPUT -j DROP

Illetve ez utóbbi nem 100%, mert az interface neve firmware-től függően változhat. Van amikor vlan0 és vlan1 van benne, de nálam most vlan1 és vlan2. Ezt például a forgalom statisztika résznél is meg tudod nézni, hogy mi a WAN interface neve (mellette ott van zárójelben).

[ Szerkesztve ]

(#17156) Titi76 válasza Intruder2k5 (#17155) üzenetére


Titi76
aktív tag

Szuper!!! És hol/hogy tudom átírni az rtorrent, meg ha már itt tartunk az ados jelszavát?

iPhone 14, Kia NIRO 2018 PHEV, Lenovo Legion

(#17157) Intruder2k5 válasza Titi76 (#17156) üzenetére


Intruder2k5
MODERÁTOR

Midnight Commanderrel megkeresed az

/opt/etc/lighttpd/.passwd

file-t, nyomsz rajta egy F4-et, és ott átírod a kívánt névre, jelszóra az ott lévőt. A formátum gondolom egyértelmű, elől a név, majd egy kettőspont, és utána a jelszó. Ezt elmented az F2-vel, újraindítod a lighttpd-t,

/opt/etc/init.d/S80lighttpd restart

és innentől az új belépési adatok vannak érvényben. Az ADOS jelszavát pedig a saját webes felületén, a USERS részben.

(#17158) Titi76 válasza Intruder2k5 (#17157) üzenetére


Titi76
aktív tag

Köszönöm :R !

iPhone 14, Kia NIRO 2018 PHEV, Lenovo Legion

(#17159) Kitakat


Kitakat
aktív tag

Sziasztok

Vsftpd müködöt itt valakinek normálisan?
mert odáig eljutok hogy fut és belépjek csak hát nem enged be:)))))))

(#17160) PistiSan válasza Kitakat (#17159) üzenetére


PistiSan
addikt

Heló, igen működik nézd meg a beállításait, talán ez a kis tutorial segít :)
[link]

(#17161) Intruder2k5 válasza Kitakat (#17159) üzenetére


Intruder2k5
MODERÁTOR

Szia!

Tomato-ban is vsftpd van, és teljesen normálisan működik...

[ Szerkesztve ]

(#17162) Dzs3ko


Dzs3ko
tag

Hali

Már régóta tartó wifi problémákat, és a boot elakadását, illetve fura led világítást végül táp hibának tudtam be. Először sikerült beszereznem egy 2 Amperes tápot, lekapcsoltam a wifi modult és így használtam. Közben megrendeltem egy 4 Amperes tápot hogy ne legyen több gond. Úgy tűnik lett mert egy idő után megint hosszú ideig tartott mire bebootolt, és mostmár újra nem indult el. Ez már a sokadik táp ezért elég mérges lettem. Gondoltam ismét letiltom a wifit, akkor kevesebb energiát fogyaszt és eldöcög valami x-edik tápig, de nem bootolt be, ezért megpróbáltam kivenni a kártyát.

Sajnos nem tudtam mert az alaplap és a minipci kártya össze van ragasztva egy szivacs szerű műanyaggal : /

Annyit sikerült elérni hogy kihúztam a slotból hogy ne érintkezzen semmivel. Láss csodát egyvből két pendriveal is azonnal bootolt. Úgy néz ki tehát megdöglött a wifi. Nem volt hajtva pedig mindig 0 ( gyári érték) volt megadva neki. Mindenesetre nagyon jó távolságot átvitt még a szomszédnál is beltérben....

R1.00 verzió volt forrasztott R1?(9)-el.

Elérkezett tehát a pillanat hogy kicseréljem valamire, mert gyárit gondolom nem lehet már kapni.

Mit javasoltok ?
Mit támogat a tomato ? Atheros ? Intel ?

Arra gondoltam akkor már valami olyat tennék bele ami nem csak b,g-t hanem a,b,g-t esetleg Bluetootht is tud.

Segítséget előre is köszönöm. ÜDV!

[ Szerkesztve ]

(#17163) Intruder2k5 válasza Dzs3ko (#17162) üzenetére


Intruder2k5
MODERÁTOR

Szia!

A routerben BroadCom Chipset-es kártya van, és a Tomato is azt támogatja... Arra, hogy Te Bluetooth-os kártyába életet lehelj, nagyon kevés esélyt látok, bár az igazat megvallva ezzel a területtel sosem foglalkoztam különösebben. Max annyit tudsz ezzel előre lépni, hogy egy, a képen is látható n-es WiFi kártyát tennél bele, ha be tudod szerezni...

(#17164) Dzs3ko válasza Intruder2k5 (#17163) üzenetére


Dzs3ko
tag

Most futottam egy két kört a témában.
Több helyen is írták hogy a referencia Broadcom nyákon nem kellett forrasztgatni és kiváló jelszintet lehet vele elérni. Többnyire ott adták meg ahol szó van az R17-es ellenállásról is. [link1] [link2] [link3]

A körözött tehát: BroadCom BCM94318MPG 4324A BRCM1016 Mini Pci
Rev4 lenne az ideális.
Ha véletlenül valakinek van elfekvőben nyugodtan szóljon :)) [link]

[ Szerkesztve ]

(#17165) Dzs3ko


Dzs3ko
tag

Úgy tűnik újonnan elég borsos ára van ennek a kártyának: [link]

Ha a tomato viszont megeszik minden broadcom chipet akkor kisérletezni fogok egy ijennel: BroadCom BCM94322MC BCM4322
Ez legalább a b g n szabványokat is támogat.

[link]

[ Szerkesztve ]

(#17166) Dzs3ko


Dzs3ko
tag

Az alábbit elnéztem, hiszen az nem megfelelő mini pci csatlakozóval rendelkezik.
A másik kártyáról viszont nem tudom eldönteni hogy csak b/g vagy a/b/g: [link]

(#17167) vargalex válasza Dzs3ko (#17165) üzenetére


vargalex
félisten

Hi!

Vigyázz, mert a BCM94322MC az MiniPCI-Express foglalatú kártya! Neked MiniPCI kell!
OpenWrt alatt egyébként akár Atheros chip-es kártyát is használhatsz.

Alex

(#17168) Dzs3ko válasza vargalex (#17167) üzenetére


Dzs3ko
tag

Biztos nem én leszek az első akinek tönkrement benne a wifi modul.
Mindenesetre az azért idegesítő hogy nem bootol tovább : /
Tomato-t használok, és igen egyenlőre úgy tűnik kénytelen vagyok Broadcom után nézni ha csak nem fordítok neki kernelt.

De úgy tűnik más is cserélt már: [link] vagy [link]

[ Szerkesztve ]

(#17169) makosrepas válasza Dzs3ko (#17164) üzenetére


makosrepas
tag

Szia!

Nézd meg ezt a kártyát (én is gondolkodom ezen) Broadcom BCM4321, elvileg ugyanolyan chip van rajta, mint ami a WL-500W-ben lévő kártyán van. n-es ez is.
Persze csak próba után derül ki hogy jó-e, illetve a hozzáértő fórumtársak majd megmondják.

http://cgi.ebay.com/Broadcom-BCM4321-4321-Mini-PCI-Wireless-N-Wifi-card-/320585307248?pt=LH_DefaultDomain_0&hash=item4aa45f9470

Üdv.

A fenti hozzászólás nem mindig tükrözi híven a véleményem, néha nem tudom, hogy mit beszélek/írok...

(#17170) Intruder2k5 válasza Dzs3ko (#17168) üzenetére


Intruder2k5
MODERÁTOR

Ha jól rémlik, anno Laca 012 is próbálkozott valami N-es WiFi adapter beépítésével, de, hogy aztán milyen sikerrel járt, azt már nem tudom...

(#17171) Intruder2k5 válasza makosrepas (#17169) üzenetére


Intruder2k5
MODERÁTOR

Én tényleg nem reklámot akarok csinálni most vargalex árújának, de ha én lennék a helyedben, nem biztos, hogy a bizonytalanba fektetnék be 6000 Ft-ot... Inkább eladnám a WL-500G Premium-ot, és megvenném helyette a WL-500W-t, amiben már ott van a három antenna is, ami kell az N-es kártyához. Mellesleg ezt még olcsóbban is meg tudnám úszni, mert szerintem a WL-500G Premium-ból ki lehet szállni mondjuk 8 körül, aztán veszek Alex-nek egy 1043-ND-t <12000-ért, és arra elcserélem a WL-500W-t... Vagy lealkudok egy ezrest, és vegye meg magának. Nem is beszélve arról, ha esetleg tudsz eladó 1043-ast olcsóbban.

Na, ezt jól levezettem. :)

[ Szerkesztve ]

(#17172) Dzs3ko válasza Intruder2k5 (#17171) üzenetére


Dzs3ko
tag

Ez már egy hardware moddolt: 128 mega ram, 4 usb.
Így nem szívesen válnék meg tőle, vagy cserélném le.
Egyébként is szeretek kísérletezgetni : )

(#17173) Intruder2k5 válasza Dzs3ko (#17172) üzenetére


Intruder2k5
MODERÁTOR

Jahh, értem! Így valóban más a helyzet... Mondjuk a válasz amúgy is makosrepas topiktársnak volt címezve (bár mindkettőtöknek szántam). :)

[ Szerkesztve ]

(#17174) makosrepas válasza Intruder2k5 (#17171) üzenetére


makosrepas
tag

Fogalmazzunk úgy, hogy nézegettem, hogyan lehetne N-es kártyát tenni bele. Ha már cserélném, akkor inkább az általad is használt RT-N16-ost választanám. :)

A fenti hozzászólás nem mindig tükrözi híven a véleményem, néha nem tudom, hogy mit beszélek/írok...

(#17175) Intruder2k5 válasza makosrepas (#17174) üzenetére


Intruder2k5
MODERÁTOR

Jól van na... Nyilván részemről is csak egy elméleti gondolatmenet volt! :)

(#17176) akisbandi válasza Dzs3ko (#17172) üzenetére


akisbandi
aktív tag

Pedig sok igazság van Intruder2k5 hozzászólásában.

Anno egy éve én is így kezdtem.
Először egy táp, majd egy másik (vagy 20mA-es), majd meghalt teljesen a wifi, aztán elkezdtem kártyát vadászni. Maradtam a Broadcom chipes kártyánál, egy bontott laptopból sikerült szereznem egyet. A jel közepes volt és ennek ellenére instabil. Ezután átalakítottam 2 antennásra, de sokat nem változott. Több, mint 20 ezer Forintot öltem bele.

Egy idő után berágtam és vettem egy N16-ot. Nem bántam meg.

(#17177) Dzs3ko válasza akisbandi (#17176) üzenetére


Dzs3ko
tag

Tegnap megjött az új kártya. Rögtön behelyeztem a mini pci slotba és csalódottan vettem tudomásul hogy nem működik. Ezután rögtön arra gondoltam hogy biztos az alaplap hibásodott meg, vagy a kártya is rossz amit vettem.
Az új kártya chip kódja ugyanaz mint a WL-120-é, stabil és valamivel nagyobb távot hidal át mint a gyári, az air led viszont nem működött vele. Gondoltam felteszek egy régi firmware-t amiben még nem az új broadcom driver van hátha azzal megy. A restoration tool azonban nem talált wireless device-t. Ezután arra gondoltam az install erejéig visszateszem a régi kártyát. A restoration tool a régi kártyát sem találta meg. Egy életem egy halálom 2.6-os tomato raf-ból feltoltam a 2.4-es 1.27-es tomatot. Örültem mikor reboot után visszajött a rendszer és világított az air led. Rögtön ki is próbáltam a wifit és működött. Ezután vettem csak észre hogy a régi kártyát használom, és minden flottul megy.

Ezek szerint mégsem a kártya volt a hibás.

Ezután elkezdtem játszani a firmware-ekkel és a kártyákkal. Az ND ( new driver) verziójú fifmware-ek közül sem ment egyikkel sem az air led az új kártyával, illetve az összes új firmware tökéletesen együttműködött a régi wifi-vel. Ha valaki ezt meg tudja fejteni, fejet hajtok előtte. De mindenesetre itt még nem ér véget a történet mert végig teszteltem a wifit is, és a noise az 1.27-utáni ( gondolom onnantól van az új driver pack ) egészen az utolsóig ( utolsó előtti RAF-ig) 98 a noise. Ez azt jelenti hogy az 1.27-es verzió esetén 88 körül mozog, és a legújabb Tomato 2.6 RAF ( Tomato RAF 1.28.8703 USB+VPN MIPSR1Dated, March 18th, 2011.) esetén is. Tehát valamiért Victek is visszatért, vagy módosított drivert. Aki nem tudja mit rakjon fel annak a legújabb Victek verziót ajánlom. Igaz hogy 88 a noise de ennyire stabil és jó még soese volt a wifi. Nekem annyi problémám van vele hogy elég sok mindent használok az alap funkciókon kívül és a 2.6-os kernel már sok a wl-500gp-nek, érezhetően lassulnak az oldalbetöltése, de ettől nekem eddig még atomstabilnak tűnt. Részemről downgrade következik és újra 1.27-est fogok használni. Sosem volt egyik verzióval sem olyan gyors a router mint azzal a verzióval.
"Röviden" ennyi.

(#17178) Intruder2k5 válasza Dzs3ko (#17177) üzenetére


Intruder2k5
MODERÁTOR

Akkor lehet, hogy csak kontakt hiba volt, és kellett neki ki-be szerelés...

"restoration tool azonban nem talált wireless device-t"
A routert hívja Wireless Device-nak, ennek semmi köze a WiFi kártyához.

"A restoration tool a régi kártyát sem találta meg."
Nem hát... Mivel semmi köze hozzá, mint fentebb is írtam. Mindössze a tűzfalat kellett volna kikapcsolni. A Restoration Tool WiFi kártya nélkül is működik...

"a 2.6-os kernel már sok a wl-500gp-nek"
Ez így nem igaz, sokan használják 2.6-os kernellel, és nincs vele probléma. És nem csak Tomato-val, de OpenWrt-vel, és OLEG-gel is. Mert ugye 2.6-os kernel ott is van.

Ettől függetlenül, ha neked jobban bejött az 1.27, akkor természetesen maradj annál, a lényeg, hogy megint működik minden. :)

[ Szerkesztve ]

(#17179) PistiSan


PistiSan
addikt

Valami ötleta folyamattal kapcsolatban?
24111 root 872 R /sbin/uci -P /var/state -S -n export network

samba fálj másolás közben lefagyott, újraindítottam a sambat, majd utána nézem hogy miért másol ilyen lassan.... és látom hogy a fenti folyamat ott van szép nagy proci használattal. Persze kilőttem a folyamatok közül és rögtön visszaesett a terhelés.
Ez a 2. ilyen alkalom 2 héten belül, valami ötlet esetleg?

(#17180) Laca 012 válasza Intruder2k5 (#17170) üzenetére


Laca 012
őstag

Az N-es wifi nálam is csak terv maradt, de pont azért vettem elsőnek BCM4321-chipes kártyát az atomos szerver/routerbe.. Aztán nagy "pofáraesés" volt, mert igaz ez nem miniPCI, hanem miniPCIexpress volt, de csak kliensként volt hajlandó elindulni..
A végén atheros kártyánál maradtam. Az kapásból elindult, 2sávos és nagyon erős..
Persze a routerbe meg lehet pont az nem indulna, bár mintha Vargalex-nek atheros is lett volna a WL500gP-jében.. és valami WRT firmware-el használta is úgy rémlik.. :U

(#17181) Intruder2k5 válasza Laca 012 (#17180) üzenetére


Intruder2k5
MODERÁTOR

Igen, Ő OpenWrt-s... Nem tudom, hogy OLEG & Tomato mit lépne egy Atheros kártyára, de végül is a kérdés már nem is aktuális. :)

(#17182) vargalex válasza Laca 012 (#17180) üzenetére


vargalex
félisten

Hi!

Igen, OpenWrt alatt tökéletesen üzemelt. Persze 2 antennával.

Alex

(#17183) soma232


soma232
csendes tag

Sziasztok!
Most jutottam egy használt V2-es routerhez, Tomato v1.28.8620 MIPSR1_RAF K26 USB VPN van rajt, rtorrent 3.0-val.
USB-n a vinyó 2GB ext3/1GB swap/147GB ext3 partíciókkal. A leírás szerint felraktam és működött is - legalábbis érdekesen...
VPN-t még nem állítottam be, elsőnek localban akartam működésre bírni.
Admin és rtorrent jött a 80-as porton, a web meg sehol sem.
Aztán hozzá nyúltam /opt/etc/lighthttpd/lighttpd.conf -hoz, amiben a server.port -ot ami 8081 volt 80-ra átírtam, a webes admin access-t pedig http 80-ról http 8081-re.
Onnantól nem jött fel a rtorrent egyik porton sem, se http, se https-el.
Visszajavítottam arra ami volt, de így sem megy már. Persze reboot is megvolt mindegyik után.
Ennek ellenére egyedül a telnet, webadmin megy, rtorrent nem érhető el.
Tűzfal scriptben:
iptables -I INPUT -p tcp --dport 6890 -j ACCEPT
iiptables -I INPUT -p tcp --dport 8081 -j ACCEPT
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
iptables -I INPUT -p tcp --dport 443 -j ACCEPT

Amit szerettem volna elérni:
- saját weblap local és vpn-en http: 80-as porton jelszó nélkül
- ados, aega, phpsysinfo, rtorrent kliens local és vpn https: 443-as porton, jelszóval
- maga a Tomato webes admin felülete pedig local és vpn http vagy https 8081-es porton, jelszóval

Ehhez szeretnék segítséget kérni, milyen directory, melyik fileokban kell mit mire átírni?
Amennyiben a fenti kívánságban valami üti egymást, vagy lehetetlen kérlek világosíts fel, és ajánlj légyszíves egy alternatívát. Vagy egy megoldást arra, hogy az eredeti beállyítások újrainstall nélkül hogyan hozhatók vissza.
Nagyon kezdő vagyok linuxban, terminál felülettől nem irtózom, próbáltam megérteni a router világát, de elvesztettem a fonalat.
Előre is köszönöm, és bocs a sok szövegért!

(#17184) Intruder2k5 válasza soma232 (#17183) üzenetére


Intruder2k5
MODERÁTOR

Szia!

De, megoldható... Először is szerintem vissza kellene állítani a kiindulási állapotot, hogy minden működjön. Ha valóban nem nyúltál bele másba, csak a lighttpd.conf file-ba, akkor töltsd le a csomagot amiből telepítetted, de lehet, hogy még ott van az /mmc/rootfs mappában, és onnan másold át a lighttpd.conf file-t, majd nézd meg, hogy működik-e az eredeti állapot.

szerk.:
Ne a portot írd vissza, hanem az eredeti file-t másold a helyére. Véletlenül nem Windows-ban szerkesztetted?

[ Szerkesztve ]

(#17185) soma232 válasza Intruder2k5 (#17184) üzenetére


soma232
csendes tag

Hálás köszönetem! :R
Az alapállapot visszaállt.
Az említett átbuherálás megejthető-e? Vagy felejtsem el a portokkal való játékot?
nem windows: Ubuntu alól telnettel a routeren levő mcedittel

[ Szerkesztve ]

(#17186) Intruder2k5 válasza soma232 (#17185) üzenetére


Intruder2k5
MODERÁTOR

Akkor most javaslom, hogy a tűzfalat egyelőre hanyagoljuk, majd, ha már bentről működik minden, akkor jöhet az is...

Első lépésben akkor az admin felület portját tedd át mondjuk a 88-ra... Igen, most 88 legyen, hogy ne kavarjon be sehova, majd a végén teszed, ahova akarod. Ha ez megvan, nyomj egy reboot-ot, és nézd meg, hogy működik-e...

(#17187) Intruder2k5 válasza soma232 (#17185) üzenetére


Intruder2k5
MODERÁTOR

Azután hozz létre az /mmc/www alatt egy protected nevű mappát. Tehát, /mmc/www/protected és ami most az /mmc/www alatt található, azokat helyezd át abba. Ezután töltsd le ezt a lighttpd config file-t...

http://data.hu/get/3675216/lighttpd.conf

és írd felül vele a mostanit, majd mehet egy webszerver restart...

/opt/etc/init.d/S80lighttpd restart

Ezek után már elvileg a 80-as és a 443-as porton működik a lighttpd, és a protected mappára kér jelszót! Tehát...

https://192.168.1.1/protected/rtorrent

illetve

http://192.168.1.1/protected/rtorrent

és ennek mintájára a többi cím is így változik... Ha nem írsz /protected mappát, akkor nem kér jelszót, tehát oda mehet a nyilvános webszerver tartalma, ami elérhető lesz a 80-as és a 443-as portokon is, jelszó nélkül.

(#17188) soma232 válasza Intruder2k5 (#17186) üzenetére


soma232
csendes tag

Működik!
http://192.168.0.1:88/admin-access.asp -re jön be :)

(#17189) Intruder2k5 válasza soma232 (#17188) üzenetére


Intruder2k5
MODERÁTOR

Hurrá! Akkor mehetsz tovább... :)

(#17190) soma232 válasza Intruder2k5 (#17187) üzenetére


soma232
csendes tag

Szuper!
Eddig nagyon jónak tűnik:)
A szerkesztéssel volt a baj? Mármint az mcedit nem korrekt? Inkább az AEGA-val kell módosítani? (bár most inkább nem nyúlok hozzá :W ).
A jelszókérést is ebben a .conf-ban kell intézni?
Holnap megpróbálom kimazsolázni, mi változott benne.
Köszönöm!
Megy minden. Kipróbálom, hogy ujra indítom a böngészőt, mert most nem kért jelszót.
Az rtorrentnél mindig elkezdi az ellenőrzést, nem igazán értettem, mit is kell átállítani, és az mennyiben használ. Van-e erre is ilyen tutti megoldásod?

(szerk.)

Újraindítva jelszót kér a publikus weblapnál nem! Szuper! :C Köszi! :R
Holnap nekiveselkedem majd a VPN-nek.
Előre is elnézést kérek, ha zargatlak emiatt.

[ Szerkesztve ]

(#17191) Intruder2k5 válasza soma232 (#17190) üzenetére


Intruder2k5
MODERÁTOR

OK! Tűzfal scriptbe, külső eléréshez... (PPPoE net esetén)

iptables -D INPUT -j DROP
iptables -I INPUT -p tcp --dport 6890 -j ACCEPT
iptables -I INPUT -p tcp --dport 443 -j ACCEPT
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j DNAT --to-destination 192.168.0.1:80
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 443 -j DNAT --to-destination 192.168.0.1:443
iptables -A INPUT -j DROP

Egyéb kapcsolat esetén pedig a saját WAN interface nevét írd a ppp0 helyére, mind a két helyen.

Valószínűleg sikerült valami másba is belenyúlnod véletlenül. Az mcedit teljesen korrekt, én is azzal csináltam. Igen, a jelszó kérést is itt kell állítani, ha rákeresel a "protected" szóra a konfig file-ban, meg is találod, hogy hol. Azon kívül csak a portot módosítottam, semmi mást. rtorrent sajnos ilyen, a félkész torrenteket hasheli... Ha gondolod, most már visszaírhatod az admin felület portját 8081-re, ha az szimpatikusabb.

Szívesen! :)

szerk.:
rtorrent-hez még annyit, hogy ha reboot előtt leállítod a torrenteket, akkor talán nem hash-el... De ez nem 100%, próbáld ki. :)

[ Szerkesztve ]

(#17192) soma232 válasza Intruder2k5 (#17191) üzenetére


soma232
csendes tag

Átírva! Működik, szuper.
Nálam most a teljesen letöltött seedbe állt torrentet is ellenőrzi.
No, mindegy, egyszer csak a végére ér. Ha ilyen, hát ilyen. Cserébe nem kell modemnek-routernek-gépnek mennie egésznap.
Mégegyszer köszi a gyors és szakszerű segítséget. Filet holnap nézem már csak át, mert menni kell korán dolgozni, és még pótvacsorázni is kellene :-)
Jóéjt!

(#17193) Intruder2k5 válasza soma232 (#17192) üzenetére


Intruder2k5
MODERÁTOR

Pedig a seed-elt torrenteket nagyon nem kellene neki... Ez tuti biztos!

Jóéjt!

(#17194) soma232 válasza Intruder2k5 (#17193) üzenetére


soma232
csendes tag

Próbálkozom a VPN-nel de nem sok sikerrel.
A tomato key-eket kér, de a routeren nem találok openvpnt, amit a "howto"-ban ír.
Elvileg a dyndns-en van accountom, és host cervices is.
Csak itt nem tudom, hogyan tovább.
Kérlek segíts!
Kösz.

(#17195) Intruder2k5 válasza soma232 (#17194) üzenetére


Intruder2k5
MODERÁTOR

VPN-t én nem használok, tehát ebben sok segítséget nem fogok tudni adni. Azt tudom, hogy kulcsokat a puttygen.exe programmal tudsz létrehozni, illetve ITT van segédlet a beállításhoz.

(#17196) soma232


soma232
csendes tag

gondolm ez is kell a firewallhoz:
iptables -I INPUT -p udp --dport 1194 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 1194 -j DNAT --to-destination 192.168.0.1:1194

ezeket állítottam a VPN tunneling Server-Client menüpontok alatt:
http://dl.dropbox.com/u/18292884/vpn/VPN%20Server%201-1.png
http://dl.dropbox.com/u/18292884/vpn/VPN%20Server1-2.png
http://dl.dropbox.com/u/18292884/vpn/VPN%20Server1-3.png
http://dl.dropbox.com/u/18292884/vpn/VPNClient%201-1.png
http://dl.dropbox.com/u/18292884/vpn/VPN%20Client%201-2.png
http://dl.dropbox.com/u/18292884/vpn/VPNClient%201-3.png

De nem indul - mint az a -3 képeken látszik.
Gondolom kéne egy *.ovpn és egy *.p12 állomány a kliens gépre /etc/openvpn -be a terminalból kiadandó
sudo openvpn *.ovpn-hez, hogy lássak is valamit.
Csak azt nem tudom, ezeket a fileokat hol, min és hogyan generáljam.
Előre is kösz!

(#17197) Intruder2k5 válasza soma232 (#17196) üzenetére


Intruder2k5
MODERÁTOR

Mivel, hogy a Firewall Automatic módban van, így nem hiszem, hogy neked kellene görcsölni ezzel. Különben sem jellemző ez a Tomato-ra, pl. FTP-nek is automatikusan nyitja a portot.

(#17198) soma232 válasza Intruder2k5 (#17197) üzenetére


soma232
csendes tag

Ha jól értem akkor ezek a sorok a Script/firewall-ban feleslegesek, menni fog enélkül is, csak a tanusítványokat-kulcsokat kell legenerálnom?

[ Szerkesztve ]

(#17199) Intruder2k5 válasza soma232 (#17198) üzenetére


Intruder2k5
MODERÁTOR

Szerintem igen!

(#17200) soma232 válasza Intruder2k5 (#17199) üzenetére


soma232
csendes tag

Akkor el is távolítom.
De a tanusítvány fileokat (majd ha sikerül legenerálnom) Tomato alatt hova kell tenni?
Ubuntun az /etc/openvpn-be, de nem tudom itt hova, mert nem találtam ilyen dirt.
Köszi a segítséget!

Copyright © 2000-2024 PROHARDVER Informatikai Kft.