Mike
Для линя pritunl, для винды softether
Aleksei
Sergey
Sergey
если впн нужно именно с компа поднять, поставь нужные галки и усе
blondy
Sergey
может какой то нестандартный впн
Sergey
0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:1701
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723
blondy
1. Всё "закрыто", вроде как. Конфигурация сохранена, роутер перезагружен.
2. Поднято VPN-соединение (из-за роутера) - "L2TP/IPSec с предварительным ключом"
3. Удалённый компьютер (на "той" стороне) вполне себе доступен.
Я не понимаю смысла этих магических ползунков :( . Зачем они? 🤔
Sergey
Прошивка какая стоит?
Mike
кажется у вас дыра в сесурити
Sergey
кажется кто то не отвечает
Sergey
если каким то образом впн работает по нестандартному порту, то дроп не поможет
Sergey
можно конечно все заблочить
Sergey
но тогда и инета не будет😁
Роман
сапер - вечен
Роман
ну или косынка)
Sergey
:)
Mike
DPI на реалтеке, вот задача для настоящих чемпионов из длинк)
Mike
Mike
тут же дети...
Роман
Михаил
Sergey
Через wifi 😀
Нее, вай фай вчерашний день... через электро сеть 😂😂😂
Михаил
Точно 😀 при включении в сеть должен генерировать электричество.. ждём умные дома с питанием от dir300
Alexander
а если диртрист будет вырабатывать больше, чем потребляется в квартире, то будет отдавать излишек в энергосеть и счетчик будет крутиться в обратную сторону😁
Ksenia
*сова_эффективный_менеджер.жпг*
Sergey
Mike
вот вы смеетсь, а д-линк многим обязан именно старичку дир триста, без него не было бы такой популярности среди роутеров)
Serg
ага, особенно на неродной прошивке хорош был, чертяка!
Sergey
blondy
iptables -nvL покажи из телнета
Welcome to
_______ ___ ____ _ _ ___
| ___ \ | | ||| \ | || | / /
| | | || ___ | | | \| || |/ /
| |___| || |___| | || || |\ || \
|_______/ |______||__||_| \____||_|\___\
= Building Networks for People =
BusyBox v1.19.2 (2018-12-26 03:18:41 MSK) built-in shell (ash)
Enter 'help' for a list of built-in commands.
$ iptables -nvL
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
1535 246K REMOTEACCESS all -- * * 0.0.0.0/0 0.0.0.0/0
6904 1164K IPSEC all -- * * 0.0.0.0/0 0.0.0.0/0
6915 1166K IGMP all -- * * 0.0.0.0/0 0.0.0.0/0
2 92 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID
0 0 PING_RULES icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8
5028 841K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
767 252K ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:68
1118 72645 MACS all -- * * 0.0.0.0/0 0.0.0.0/0
1118 72645 DHCPRELAY all -- * * 0.0.0.0/0 0.0.0.0/0
1118 72645 USER_RULES all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 state NEW
1080 71429 ACCEPT all -- br0 * 0.0.0.0/0 0.0.0.0/0 state NEW
38 1216 USER_DNAT all -- * * 0.0.0.0/0 0.0.0.0/0
38 1216 DROP all -- * * 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT 12 packets, 624 bytes)
pkts bytes target prot opt in out source destination
23632 5434K IPSEC_FORWARD all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 DROP all -- wan1 !br+ 0.0.0.0/0 0.0.0.0/0
23632 5434K MACS all -- * * 0.0.0.0/0 0.0.0.0/0
23632 5434K USER_RULES all -- * * 0.0.0.0/0 0.0.0.0/0
23632 5434K IGMP all -- * * 0.0.0.0/0 0.0.0.0/0
10399 3582K MINIUPNPD all -- !br0 br0 0.0.0.0/0 0.0.0.0/0
1767 439K ACCEPT all -- br0 br0 0.0.0.0/0 0.0.0.0/0
1 40 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID
21457 4963K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
407 32047 USER_DNAT all -- * * 0.0.0.0/0 0.0.0.0/0
407 32047 PASS_THROUGH all -- * * 0.0.0.0/0 0.0.0.0/0
407 32047 WAN_FIREWALL all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 DROP all -- * br0 0.0.0.0/0 0.0.0.0/0
Chain OUTPUT (policy ACCEPT 1370 packets, 244K bytes)
pkts bytes target prot opt in out source destination
Chain BRUTE (0 references)
pkts bytes target prot opt in out source destination
Chain DHCPRELAY (1 references)
pkts bytes target prot opt in out source destination
Chain IGMP (2 references)
pkts bytes target prot opt in out source destination
30540 6599K RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
Chain IPSEC (1 references)
pkts bytes target prot opt in out source destination
Chain IPSEC_FORWARD (1 references)
pkts bytes target prot opt in out source destination
Chain MACS (2 references)
pkts bytes target prot opt in out source destination
Chain MINIUPNPD (1 references)
pkts bytes target prot opt in out source destination
10399 3582K RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
blondy
iptables -nvL покажи из телнета
Chain PASS_THROUGH (1 references)
pkts bytes target prot opt in out source destination
0 0 DROP ah -- * * 0.0.0.0/0 0.0.0.0/0
0 0 DROP esp -- * * 0.0.0.0/0 0.0.0.0/0
0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:1701
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723
Chain PING_RULES (1 references)
pkts bytes target prot opt in out source destination
Chain REMOTEACCESS (1 references)
pkts bytes target prot opt in out source destination
Chain SECURITY (0 references)
pkts bytes target prot opt in out source destination
0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02 limit: avg 1/sec burst 5
0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x04 limit: avg 1/sec burst 5
0 0 RETURN udp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5
0 0 RETURN icmp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0
Chain USER_DNAT (2 references)
pkts bytes target prot opt in out source destination
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 mark match 0x40/0x40
Chain USER_RULES (2 references)
pkts bytes target prot opt in out source destination
Chain VSERVER (0 references)
pkts bytes target prot opt in out source destination
Chain WAN_FIREWALL (1 references)
pkts bytes target prot opt in out source destination
407 32047 RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
Chain logaccept (0 references)
pkts bytes target prot opt in out source destination
Chain logdrop (0 references)
pkts bytes target prot opt in out source destination
$
blondy
Sergey
Правила есть, значит впн нестандартный
Sergey
blondy
Ну, что было то я скинул... Да, я цепляюсь по вайфаю - может быть вайфай незакрытый... 5-ая сетка...
blondy
А "оно" (vpn-подключение) просто работает. Ни чего нестандартного вроде нет ...
Sergey
blondy
Подробнойстей не знаю - мне сказалии только айпишник, ключ, логин, пароль...
Sergey
а тут лезет на другой порт получается
Sergey
а протокол какой сказали выбрать?
Микола
Sergey
аааа
Sergey
подумал, что просто l2tp
Sergey
blondy
Ну хорошо, что нормально .. 😉
ewcha
Мальчики, можно стабильную прошивку для Dir-615 E4, на сайте , форуме не нашла, у бота тествые
ewcha
Старье
Sergey
ewcha
спасибо
Mike
Mike
Е4 еще у кого-то стоит
ewcha
сама в шоке, где такое говно откопали
Alexander
да норм роутер, у меня уже почти 10 лет стоит, работает
Михаил
Потому и работает
Mike
Sergey
l2tp over ipsec
Sergey
0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp multiport dports 500,4500
Sergey
походу этого не хватает
Mike
Мейби, а почему вообще разрешон 500 порт если айписек то заблочен?)
Sergey
Mike
Так у него то этого правила нет, хотя переключатель на айписеке не активен.
Sergey
0 0 DROP ah -- * * 0.0.0.0/0 0.0.0.0/0
0 0 DROP esp -- * * 0.0.0.0/0 0.0.0.0/0
Sergey
я на другой прошивке посмотрел)
Sergey
Mike
алиасы зло
Sergey
Mike