Mike
Для линя pritunl, для винды softether
blondy
потому что было слишком много жалоб, когда на билайне впн соединение запускали не с роутера, а с компа за роутером, а потом удивлялись - какого хрена на остальных устройствах в сети инета нет?
Согласен. Но это прблема ***** билайна, от которой он так и не смог дистанцироваться. И роутер нужен был адскимощный что бы егойные (билайновские) 50 мегабит получить при 50МБит тарифном плане...
Sergey
если впн нужно именно с компа поднять, поставь нужные галки и усе
Sergey
может какой то нестандартный впн
Sergey
0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:1701 0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723
blondy
1. Всё "закрыто", вроде как. Конфигурация сохранена, роутер перезагружен. 2. Поднято VPN-соединение (из-за роутера) - "L2TP/IPSec с предварительным ключом" 3. Удалённый компьютер (на "той" стороне) вполне себе доступен. Я не понимаю смысла этих магических ползунков :( . Зачем они? 🤔
Sergey
Прошивка какая стоит?
Mike
кажется у вас дыра в сесурити
Sergey
кажется кто то не отвечает
Sergey
если каким то образом впн работает по нестандартному порту, то дроп не поможет
Sergey
можно конечно все заблочить
Sergey
но тогда и инета не будет😁
Роман
сапер - вечен
Роман
ну или косынка)
Sergey
:)
Mike
DPI на реалтеке, вот задача для настоящих чемпионов из длинк)
Sergey
DPI на реалтеке, вот задача для настоящих чемпионов из длинк)
Еще скажи, что надо сделать гигабитный генератор трафика на DIR-300
Mike
Mike
тут же дети...
Роман
Sergey
Через wifi 😀
Нее, вай фай вчерашний день... через электро сеть 😂😂😂
Михаил
Точно 😀 при включении в сеть должен генерировать электричество.. ждём умные дома с питанием от dir300
Alexander
а если диртрист будет вырабатывать больше, чем потребляется в квартире, то будет отдавать излишек в энергосеть и счетчик будет крутиться в обратную сторону😁
Ksenia
*сова_эффективный_менеджер.жпг*
Mike
вот вы смеетсь, а д-линк многим обязан именно старичку дир триста, без него не было бы такой популярности среди роутеров)
blondy
вот вы смеетсь, а д-линк многим обязан именно старичку дир триста, без него не было бы такой популярности среди роутеров)
804|824 ... Была ещё серия 6** ... Но крутыми (по функционалу и простоте) и офигенно стабильными были именно 8*4 . Из SOHO оборудования. Трёхсотый, простигосподи, говно ещё то (In My Blondy Opinion) ...
Serg
ага, особенно на неродной прошивке хорош был, чертяка!
blondy
Прошивка какая стоит?
Прошивка стоит 882, ночная, "от бота"...
blondy
iptables -nvL покажи из телнета
Welcome to _______ ___ ____ _ _ ___ | ___ \ | | ||| \ | || | / / | | | || ___ | | | \| || |/ / | |___| || |___| | || || |\ || \ |_______/ |______||__||_| \____||_|\___\ = Building Networks for People = BusyBox v1.19.2 (2018-12-26 03:18:41 MSK) built-in shell (ash) Enter 'help' for a list of built-in commands. $ iptables -nvL Chain INPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 1535 246K REMOTEACCESS all -- * * 0.0.0.0/0 0.0.0.0/0 6904 1164K IPSEC all -- * * 0.0.0.0/0 0.0.0.0/0 6915 1166K IGMP all -- * * 0.0.0.0/0 0.0.0.0/0 2 92 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID 0 0 PING_RULES icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8 5028 841K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 767 252K ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:68 1118 72645 MACS all -- * * 0.0.0.0/0 0.0.0.0/0 1118 72645 DHCPRELAY all -- * * 0.0.0.0/0 0.0.0.0/0 1118 72645 USER_RULES all -- * * 0.0.0.0/0 0.0.0.0/0 0 0 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 state NEW 1080 71429 ACCEPT all -- br0 * 0.0.0.0/0 0.0.0.0/0 state NEW 38 1216 USER_DNAT all -- * * 0.0.0.0/0 0.0.0.0/0 38 1216 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 Chain FORWARD (policy ACCEPT 12 packets, 624 bytes) pkts bytes target prot opt in out source destination 23632 5434K IPSEC_FORWARD all -- * * 0.0.0.0/0 0.0.0.0/0 0 0 DROP all -- wan1 !br+ 0.0.0.0/0 0.0.0.0/0 23632 5434K MACS all -- * * 0.0.0.0/0 0.0.0.0/0 23632 5434K USER_RULES all -- * * 0.0.0.0/0 0.0.0.0/0 23632 5434K IGMP all -- * * 0.0.0.0/0 0.0.0.0/0 10399 3582K MINIUPNPD all -- !br0 br0 0.0.0.0/0 0.0.0.0/0 1767 439K ACCEPT all -- br0 br0 0.0.0.0/0 0.0.0.0/0 1 40 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID 21457 4963K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 407 32047 USER_DNAT all -- * * 0.0.0.0/0 0.0.0.0/0 407 32047 PASS_THROUGH all -- * * 0.0.0.0/0 0.0.0.0/0 407 32047 WAN_FIREWALL all -- * * 0.0.0.0/0 0.0.0.0/0 0 0 DROP all -- * br0 0.0.0.0/0 0.0.0.0/0 Chain OUTPUT (policy ACCEPT 1370 packets, 244K bytes) pkts bytes target prot opt in out source destination Chain BRUTE (0 references) pkts bytes target prot opt in out source destination Chain DHCPRELAY (1 references) pkts bytes target prot opt in out source destination Chain IGMP (2 references) pkts bytes target prot opt in out source destination 30540 6599K RETURN all -- * * 0.0.0.0/0 0.0.0.0/0 Chain IPSEC (1 references) pkts bytes target prot opt in out source destination Chain IPSEC_FORWARD (1 references) pkts bytes target prot opt in out source destination Chain MACS (2 references) pkts bytes target prot opt in out source destination Chain MINIUPNPD (1 references) pkts bytes target prot opt in out source destination 10399 3582K RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
blondy
iptables -nvL покажи из телнета
Chain PASS_THROUGH (1 references) pkts bytes target prot opt in out source destination 0 0 DROP ah -- * * 0.0.0.0/0 0.0.0.0/0 0 0 DROP esp -- * * 0.0.0.0/0 0.0.0.0/0 0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:1701 0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723 Chain PING_RULES (1 references) pkts bytes target prot opt in out source destination Chain REMOTEACCESS (1 references) pkts bytes target prot opt in out source destination Chain SECURITY (0 references) pkts bytes target prot opt in out source destination 0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02 limit: avg 1/sec burst 5 0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x04 limit: avg 1/sec burst 5 0 0 RETURN udp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5 0 0 RETURN icmp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5 0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 Chain USER_DNAT (2 references) pkts bytes target prot opt in out source destination 0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 mark match 0x40/0x40 Chain USER_RULES (2 references) pkts bytes target prot opt in out source destination Chain VSERVER (0 references) pkts bytes target prot opt in out source destination Chain WAN_FIREWALL (1 references) pkts bytes target prot opt in out source destination 407 32047 RETURN all -- * * 0.0.0.0/0 0.0.0.0/0 Chain logaccept (0 references) pkts bytes target prot opt in out source destination Chain logdrop (0 references) pkts bytes target prot opt in out source destination $
Sergey
Правила есть, значит впн нестандартный
blondy
Правила есть, значит впн нестандартный
🤣🤣🤣 мелкомягкие решили перещеголять Дурова и теперь десятка выходит в сеть через любые дыры 🤣🤣🤣
blondy
Ну, что было то я скинул... Да, я цепляюсь по вайфаю - может быть вайфай незакрытый... 5-ая сетка...
blondy
А "оно" (vpn-подключение) просто работает. Ни чего нестандартного вроде нет ...
blondy
Подробнойстей не знаю - мне сказалии только айпишник, ключ, логин, пароль...
Sergey
а тут лезет на другой порт получается
Sergey
а протокол какой сказали выбрать?
Sergey
аааа
Sergey
подумал, что просто l2tp
blondy
524 норм были. За ними 624 и только потом 804 и дир300
точно не помню, но в моих руках пара 6хх побывала - не особо впечатлили - слетали иногда. 8хх не разу не подводили. Даже когда питание "туда-сюда" скакало...
blondy
Ну хорошо, что нормально .. 😉
ewcha
Мальчики, можно стабильную прошивку для Dir-615 E4, на сайте , форуме не нашла, у бота тествые
ewcha
Старье
ewcha
спасибо
Mike
Mike
Е4 еще у кого-то стоит
ewcha
сама в шоке, где такое говно откопали
Михаил
Подробнойстей не знаю - мне сказалии только айпишник, ключ, логин, пароль...
Скорее всего sstp.. лезет через 443 порт по умолчанию.. пакует все свое добро в https типа
Alexander
да норм роутер, у меня уже почти 10 лет стоит, работает
Михаил
Потому и работает
Sergey
l2tp over ipsec
Sergey
0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp multiport dports 500,4500
Sergey
походу этого не хватает
Mike
Мейби, а почему вообще разрешон 500 порт если айписек то заблочен?)
Mike
Так у него то этого правила нет, хотя переключатель на айписеке не активен.
Sergey
0 0 DROP ah -- * * 0.0.0.0/0 0.0.0.0/0 0 0 DROP esp -- * * 0.0.0.0/0 0.0.0.0/0
Sergey
я на другой прошивке посмотрел)
Sergey
Mike
алиасы зло
Sergey
Chain PASS_THROUGH (1 references) pkts bytes target prot opt in out source destination 0 0 DROP ah -- * * 0.0.0.0/0 0.0.0.0/0 0 0 DROP esp -- * * 0.0.0.0/0 0.0.0.0/0 0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:1701 0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723 Chain PING_RULES (1 references) pkts bytes target prot opt in out source destination Chain REMOTEACCESS (1 references) pkts bytes target prot opt in out source destination Chain SECURITY (0 references) pkts bytes target prot opt in out source destination 0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02 limit: avg 1/sec burst 5 0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x04 limit: avg 1/sec burst 5 0 0 RETURN udp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5 0 0 RETURN icmp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5 0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 Chain USER_DNAT (2 references) pkts bytes target prot opt in out source destination 0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 mark match 0x40/0x40 Chain USER_RULES (2 references) pkts bytes target prot opt in out source destination Chain VSERVER (0 references) pkts bytes target prot opt in out source destination Chain WAN_FIREWALL (1 references) pkts bytes target prot opt in out source destination 407 32047 RETURN all -- * * 0.0.0.0/0 0.0.0.0/0 Chain logaccept (0 references) pkts bytes target prot opt in out source destination Chain logdrop (0 references) pkts bytes target prot opt in out source destination $
можешь ради эксперимента 4.0.0 накатить?
Mike
да норм роутер, у меня уже почти 10 лет стоит, работает
Ток ЕОЛ сто тысч лет. И из коробки 802,1н не поддерживает. А так для 2.4 норм.
blondy
можешь ради эксперимента 4.0.0 накатить?
Давай попробуем... Где взять и насколько реально обатно "скатиться" если "невзлетит"?
Alexander
Ток ЕОЛ сто тысч лет. И из коробки 802,1н не поддерживает. А так для 2.4 норм.
оригинальная китайская прошивка унылая, я его почти сразу перешил на оффтопик, и так он и работает все это время. на ней N есть, у меня по воздуху выдает ~95мбит при соточном тарифе
Alexander
Давай попробуем... Где взять и насколько реально обатно "скатиться" если "невзлетит"?
лежит на сайте, перед сбросом обязательно сохранить конфиг от 3.5 на случай отката, потому что при обнове до 4.0 он будет жестко сброшен, конфиги не совместимы в обе стороны