
blondy
15.01.2019
11:30:27
неа
Заблочен VPN на ВЫХОД с домашего роутера?!
Блеать, я пока в SQL-серверах копался, мир сошёл с ума ?

Sergey (cergo666)
15.01.2019
11:31:20
спасибо юзерам пчелайна
его включить можно, но по умолчанию выключен

Google

blondy
15.01.2019
11:33:59
с лан клиента заблочен, да
Эм... юзера-то сдесь причём?
Юзер - это тот, кто купил-поставил-сёрфит/юзает....
... а не тот, кто льёт прошивку в железяку.

Sergey (cergo666)
15.01.2019
11:35:05

blondy
15.01.2019
11:37:40
оке братан, давай мне pptp на сервер без проброса гре на ван)
Братан, я не собираюсь поднимать сервер на свой железке. Я хочу коннектиться к чужой (почти своей) железяке за 8 км от рабочего стола. Автоматом. Без VPN-коннекта в винде. И не заморачиваясь - лезу ли я туда ноутом, андроидом, видеокамерой или стиральной машинкой ? ... Вот как-то так :( ...

Mike
15.01.2019
11:38:33
ОпенВПн и нет проблем

Sergey (cergo666)
15.01.2019
11:38:38

Микола
15.01.2019
11:39:03

Mike
15.01.2019
11:39:03
Бест консумер ВПН евар до выхода в нормальный продакшен зеротир и вайргард

Sergey (cergo666)
15.01.2019
11:39:07
впн поднимай в смысле

Mike
15.01.2019
11:39:27
Я юзаю и всем советую.
Для линя pritunl, для винды softether

Алексей
15.01.2019
11:40:23

blondy
15.01.2019
11:46:27

Google

Sergey (cergo666)
15.01.2019
11:46:57

blondy
15.01.2019
12:04:34

Sergey (cergo666)
15.01.2019
12:06:06
может какой то нестандартный впн
0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:1701
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723

blondy
15.01.2019
12:09:02
1. Всё "закрыто", вроде как. Конфигурация сохранена, роутер перезагружен.
2. Поднято VPN-соединение (из-за роутера) - "L2TP/IPSec с предварительным ключом"
3. Удалённый компьютер (на "той" стороне) вполне себе доступен.
Я не понимаю смысла этих магических ползунков :( . Зачем они? ?

Sergey (cergo666)
15.01.2019
12:23:17
Прошивка какая стоит?

Mike
15.01.2019
12:33:55
кажется у вас дыра в сесурити

Sergey (cergo666)
15.01.2019
12:34:59
кажется кто то не отвечает
если каким то образом впн работает по нестандартному порту, то дроп не поможет
можно конечно все заблочить
но тогда и инета не будет?

Роман
15.01.2019
12:35:55
сапер - вечен
ну или косынка)

Sergey (cergo666)
15.01.2019
12:36:09
:)

Mike
15.01.2019
12:37:32
DPI на реалтеке, вот задача для настоящих чемпионов из длинк)

Sergey
15.01.2019
12:39:31

Mike
15.01.2019
12:40:35
тут же дети...

Михаил
15.01.2019
12:51:37

Sergey
15.01.2019
12:52:21
Через wifi ?
Нее, вай фай вчерашний день... через электро сеть ???

Google

Михаил
15.01.2019
12:53:28
Точно ? при включении в сеть должен генерировать электричество.. ждём умные дома с питанием от dir300

Alexander
15.01.2019
12:55:17
а если диртрист будет вырабатывать больше, чем потребляется в квартире, то будет отдавать излишек в энергосеть и счетчик будет крутиться в обратную сторону?

Ksenia
15.01.2019
12:55:53
*сова_эффективный_менеджер.жпг*

Mike
15.01.2019
12:56:43
вот вы смеетсь, а д-линк многим обязан именно старичку дир триста, без него не было бы такой популярности среди роутеров)

blondy
15.01.2019
13:09:24

Serg
15.01.2019
13:09:27
ага, особенно на неродной прошивке хорош был, чертяка!

blondy
15.01.2019
13:10:09

Sergey (cergo666)
15.01.2019
13:10:35


blondy
15.01.2019
13:19:57
iptables -nvL покажи из телнета
Welcome to
_______ ___ ____ _ _ ___
| ___ \ | | ||| \ | || | / /
| | | || ___ | | | \| || |/ /
| |___| || |___| | || || |\ || \
|_______/ |______||__||_| \____||_|\___\
= Building Networks for People =
BusyBox v1.19.2 (2018-12-26 03:18:41 MSK) built-in shell (ash)
Enter 'help' for a list of built-in commands.
$ iptables -nvL
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
1535 246K REMOTEACCESS all -- * * 0.0.0.0/0 0.0.0.0/0
6904 1164K IPSEC all -- * * 0.0.0.0/0 0.0.0.0/0
6915 1166K IGMP all -- * * 0.0.0.0/0 0.0.0.0/0
2 92 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID
0 0 PING_RULES icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8
5028 841K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
767 252K ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:68
1118 72645 MACS all -- * * 0.0.0.0/0 0.0.0.0/0
1118 72645 DHCPRELAY all -- * * 0.0.0.0/0 0.0.0.0/0
1118 72645 USER_RULES all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 state NEW
1080 71429 ACCEPT all -- br0 * 0.0.0.0/0 0.0.0.0/0 state NEW
38 1216 USER_DNAT all -- * * 0.0.0.0/0 0.0.0.0/0
38 1216 DROP all -- * * 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT 12 packets, 624 bytes)
pkts bytes target prot opt in out source destination
23632 5434K IPSEC_FORWARD all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 DROP all -- wan1 !br+ 0.0.0.0/0 0.0.0.0/0
23632 5434K MACS all -- * * 0.0.0.0/0 0.0.0.0/0
23632 5434K USER_RULES all -- * * 0.0.0.0/0 0.0.0.0/0
23632 5434K IGMP all -- * * 0.0.0.0/0 0.0.0.0/0
10399 3582K MINIUPNPD all -- !br0 br0 0.0.0.0/0 0.0.0.0/0
1767 439K ACCEPT all -- br0 br0 0.0.0.0/0 0.0.0.0/0
1 40 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID
21457 4963K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
407 32047 USER_DNAT all -- * * 0.0.0.0/0 0.0.0.0/0
407 32047 PASS_THROUGH all -- * * 0.0.0.0/0 0.0.0.0/0
407 32047 WAN_FIREWALL all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 DROP all -- * br0 0.0.0.0/0 0.0.0.0/0
Chain OUTPUT (policy ACCEPT 1370 packets, 244K bytes)
pkts bytes target prot opt in out source destination
Chain BRUTE (0 references)
pkts bytes target prot opt in out source destination
Chain DHCPRELAY (1 references)
pkts bytes target prot opt in out source destination
Chain IGMP (2 references)
pkts bytes target prot opt in out source destination
30540 6599K RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
Chain IPSEC (1 references)
pkts bytes target prot opt in out source destination
Chain IPSEC_FORWARD (1 references)
pkts bytes target prot opt in out source destination
Chain MACS (2 references)
pkts bytes target prot opt in out source destination
Chain MINIUPNPD (1 references)
pkts bytes target prot opt in out source destination
10399 3582K RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
iptables -nvL покажи из телнета
Chain PASS_THROUGH (1 references)
pkts bytes target prot opt in out source destination
0 0 DROP ah -- * * 0.0.0.0/0 0.0.0.0/0
0 0 DROP esp -- * * 0.0.0.0/0 0.0.0.0/0
0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:1701
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723
Chain PING_RULES (1 references)
pkts bytes target prot opt in out source destination
Chain REMOTEACCESS (1 references)
pkts bytes target prot opt in out source destination
Chain SECURITY (0 references)
pkts bytes target prot opt in out source destination
0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02 limit: avg 1/sec burst 5
0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x04 limit: avg 1/sec burst 5
0 0 RETURN udp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5
0 0 RETURN icmp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0
Chain USER_DNAT (2 references)
pkts bytes target prot opt in out source destination
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 mark match 0x40/0x40
Chain USER_RULES (2 references)
pkts bytes target prot opt in out source destination
Chain VSERVER (0 references)
pkts bytes target prot opt in out source destination
Chain WAN_FIREWALL (1 references)
pkts bytes target prot opt in out source destination
407 32047 RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
Chain logaccept (0 references)
pkts bytes target prot opt in out source destination
Chain logdrop (0 references)
pkts bytes target prot opt in out source destination
$


Sergey (cergo666)
15.01.2019
13:28:32
Правила есть, значит впн нестандартный

blondy
15.01.2019
13:56:21

Sergey (cergo666)
15.01.2019
13:56:55

blondy
15.01.2019
13:58:48
Ну, что было то я скинул... Да, я цепляюсь по вайфаю - может быть вайфай незакрытый... 5-ая сетка...
А "оно" (vpn-подключение) просто работает. Ни чего нестандартного вроде нет ...

Sergey (cergo666)
15.01.2019
13:59:46

blondy
15.01.2019
13:59:57
Подробнойстей не знаю - мне сказалии только айпишник, ключ, логин, пароль...

Sergey (cergo666)
15.01.2019
14:00:00
а тут лезет на другой порт получается
а протокол какой сказали выбрать?

Google

Микола
15.01.2019
14:01:19

blondy
15.01.2019
14:01:30

Sergey (cergo666)
15.01.2019
14:02:00
аааа
подумал, что просто l2tp

blondy
15.01.2019
14:02:55

Sergey (cergo666)
15.01.2019
14:03:14

Admin
ERROR: S client not available

blondy
15.01.2019
14:03:31
Ну хорошо, что нормально .. ?

Eva
15.01.2019
14:20:33
Мальчики, можно стабильную прошивку для Dir-615 E4, на сайте , форуме не нашла, у бота тествые
Старье

Sergey (cergo666)
15.01.2019
14:22:12

Eva
15.01.2019
14:22:25
спасибо

Mike
15.01.2019
14:22:47
Е4 еще у кого-то стоит

Eva
15.01.2019
14:23:08
сама в шоке, где такое говно откопали

Михаил
15.01.2019
14:23:46

Alexander
15.01.2019
14:23:47
да норм роутер, у меня уже почти 10 лет стоит, работает

Михаил
15.01.2019
14:24:00
Потому и работает

Mike
15.01.2019
14:24:54

Sergey (cergo666)
15.01.2019
14:25:09
l2tp over ipsec
0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp multiport dports 500,4500

Google

Sergey (cergo666)
15.01.2019
14:25:23
походу этого не хватает

Mike
15.01.2019
14:25:59
Мейби, а почему вообще разрешон 500 порт если айписек то заблочен?)

Sergey (cergo666)
15.01.2019
14:26:15

Mike
15.01.2019
14:26:43
Так у него то этого правила нет, хотя переключатель на айписеке не активен.

Sergey (cergo666)
15.01.2019
14:27:08
0 0 DROP ah -- * * 0.0.0.0/0 0.0.0.0/0
0 0 DROP esp -- * * 0.0.0.0/0 0.0.0.0/0
я на другой прошивке посмотрел)

Mike
15.01.2019
14:27:38
алиасы зло

Sergey (cergo666)
15.01.2019
14:28:00


Mike
15.01.2019
14:29:07

blondy
15.01.2019
14:30:31

Alexander
15.01.2019
14:31:58

Mike
15.01.2019
14:34:19

Max
15.01.2019
14:35:36

Georgy
15.01.2019
14:37:40
Привет всем ! Подскажите куда отписать по проблеме с консолью DKVM-IP8 ? прошивка нужна, а на офф сайте такой нет. Может поддержка вышлет ?

Sergey
15.01.2019
14:38:06

Alexander
15.01.2019
14:38:52