@dlink_ru

Страница 802 из 1161
blondy
15.01.2019
11:30:27
неа
Заблочен VPN на ВЫХОД с домашего роутера?! Блеать, я пока в SQL-серверах копался, мир сошёл с ума ?

Sergey (cergo666)
15.01.2019
11:31:20
спасибо юзерам пчелайна

его включить можно, но по умолчанию выключен

Google
blondy
15.01.2019
11:33:59
с лан клиента заблочен, да
Эм... юзера-то сдесь причём? Юзер - это тот, кто купил-поставил-сёрфит/юзает.... ... а не тот, кто льёт прошивку в железяку.

Sergey (cergo666)
15.01.2019
11:35:05
Эм... юзера-то сдесь причём? Юзер - это тот, кто купил-поставил-сёрфит/юзает.... ... а не тот, кто льёт прошивку в железяку.
потому что было слишком много жалоб, когда на билайне впн соединение запускали не с роутера, а с компа за роутером, а потом удивлялись - какого хрена на остальных устройствах в сети инета нет?

blondy
15.01.2019
11:37:40
оке братан, давай мне pptp на сервер без проброса гре на ван)
Братан, я не собираюсь поднимать сервер на свой железке. Я хочу коннектиться к чужой (почти своей) железяке за 8 км от рабочего стола. Автоматом. Без VPN-коннекта в винде. И не заморачиваясь - лезу ли я туда ноутом, андроидом, видеокамерой или стиральной машинкой ? ... Вот как-то так :( ...

Mike
15.01.2019
11:38:33
ОпенВПн и нет проблем

Mike
15.01.2019
11:39:03
Бест консумер ВПН евар до выхода в нормальный продакшен зеротир и вайргард

Sergey (cergo666)
15.01.2019
11:39:07
впн поднимай в смысле

поэтому из-за одного провайдера вопрос решили кардинально? :)
не только, но от него больше всего гемора было

Mike
15.01.2019
11:39:27
Я юзаю и всем советую.

Для линя pritunl, для винды softether

blondy
15.01.2019
11:46:27
потому что было слишком много жалоб, когда на билайне впн соединение запускали не с роутера, а с компа за роутером, а потом удивлялись - какого хрена на остальных устройствах в сети инета нет?
Согласен. Но это прблема ***** билайна, от которой он так и не смог дистанцироваться. И роутер нужен был адскимощный что бы егойные (билайновские) 50 мегабит получить при 50МБит тарифном плане...

Google
Sergey (cergo666)
15.01.2019
12:06:06
может какой то нестандартный впн

0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:1701 0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723

blondy
15.01.2019
12:09:02
1. Всё "закрыто", вроде как. Конфигурация сохранена, роутер перезагружен. 2. Поднято VPN-соединение (из-за роутера) - "L2TP/IPSec с предварительным ключом" 3. Удалённый компьютер (на "той" стороне) вполне себе доступен. Я не понимаю смысла этих магических ползунков :( . Зачем они? ?

Sergey (cergo666)
15.01.2019
12:23:17
Прошивка какая стоит?

Mike
15.01.2019
12:33:55
кажется у вас дыра в сесурити

Sergey (cergo666)
15.01.2019
12:34:59
кажется кто то не отвечает

если каким то образом впн работает по нестандартному порту, то дроп не поможет

можно конечно все заблочить

но тогда и инета не будет?

Роман
15.01.2019
12:35:55
сапер - вечен

ну или косынка)

Sergey (cergo666)
15.01.2019
12:36:09
:)

Mike
15.01.2019
12:37:32
DPI на реалтеке, вот задача для настоящих чемпионов из длинк)

Sergey
15.01.2019
12:39:31
DPI на реалтеке, вот задача для настоящих чемпионов из длинк)
Еще скажи, что надо сделать гигабитный генератор трафика на DIR-300

Mike
15.01.2019
12:40:35
тут же дети...

Sergey
15.01.2019
12:52:21
Через wifi ?
Нее, вай фай вчерашний день... через электро сеть ???

Google
Михаил
15.01.2019
12:53:28
Точно ? при включении в сеть должен генерировать электричество.. ждём умные дома с питанием от dir300

Alexander
15.01.2019
12:55:17
а если диртрист будет вырабатывать больше, чем потребляется в квартире, то будет отдавать излишек в энергосеть и счетчик будет крутиться в обратную сторону?

Ksenia
15.01.2019
12:55:53
*сова_эффективный_менеджер.жпг*

Mike
15.01.2019
12:56:43
вот вы смеетсь, а д-линк многим обязан именно старичку дир триста, без него не было бы такой популярности среди роутеров)

blondy
15.01.2019
13:09:24
вот вы смеетсь, а д-линк многим обязан именно старичку дир триста, без него не было бы такой популярности среди роутеров)
804|824 ... Была ещё серия 6** ... Но крутыми (по функционалу и простоте) и офигенно стабильными были именно 8*4 . Из SOHO оборудования. Трёхсотый, простигосподи, говно ещё то (In My Blondy Opinion) ...

Serg
15.01.2019
13:09:27
ага, особенно на неродной прошивке хорош был, чертяка!

blondy
15.01.2019
13:10:09
Прошивка какая стоит?
Прошивка стоит 882, ночная, "от бота"...

Sergey (cergo666)
15.01.2019
13:10:35
Прошивка стоит 882, ночная, "от бота"...
iptables -nvL покажи из телнета

blondy
15.01.2019
13:19:57
iptables -nvL покажи из телнета
Welcome to _______ ___ ____ _ _ ___ | ___ \ | | ||| \ | || | / / | | | || ___ | | | \| || |/ / | |___| || |___| | || || |\ || \ |_______/ |______||__||_| \____||_|\___\ = Building Networks for People = BusyBox v1.19.2 (2018-12-26 03:18:41 MSK) built-in shell (ash) Enter 'help' for a list of built-in commands. $ iptables -nvL Chain INPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 1535 246K REMOTEACCESS all -- * * 0.0.0.0/0 0.0.0.0/0 6904 1164K IPSEC all -- * * 0.0.0.0/0 0.0.0.0/0 6915 1166K IGMP all -- * * 0.0.0.0/0 0.0.0.0/0 2 92 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID 0 0 PING_RULES icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8 5028 841K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 767 252K ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:68 1118 72645 MACS all -- * * 0.0.0.0/0 0.0.0.0/0 1118 72645 DHCPRELAY all -- * * 0.0.0.0/0 0.0.0.0/0 1118 72645 USER_RULES all -- * * 0.0.0.0/0 0.0.0.0/0 0 0 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0 state NEW 1080 71429 ACCEPT all -- br0 * 0.0.0.0/0 0.0.0.0/0 state NEW 38 1216 USER_DNAT all -- * * 0.0.0.0/0 0.0.0.0/0 38 1216 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 Chain FORWARD (policy ACCEPT 12 packets, 624 bytes) pkts bytes target prot opt in out source destination 23632 5434K IPSEC_FORWARD all -- * * 0.0.0.0/0 0.0.0.0/0 0 0 DROP all -- wan1 !br+ 0.0.0.0/0 0.0.0.0/0 23632 5434K MACS all -- * * 0.0.0.0/0 0.0.0.0/0 23632 5434K USER_RULES all -- * * 0.0.0.0/0 0.0.0.0/0 23632 5434K IGMP all -- * * 0.0.0.0/0 0.0.0.0/0 10399 3582K MINIUPNPD all -- !br0 br0 0.0.0.0/0 0.0.0.0/0 1767 439K ACCEPT all -- br0 br0 0.0.0.0/0 0.0.0.0/0 1 40 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID 21457 4963K ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 407 32047 USER_DNAT all -- * * 0.0.0.0/0 0.0.0.0/0 407 32047 PASS_THROUGH all -- * * 0.0.0.0/0 0.0.0.0/0 407 32047 WAN_FIREWALL all -- * * 0.0.0.0/0 0.0.0.0/0 0 0 DROP all -- * br0 0.0.0.0/0 0.0.0.0/0 Chain OUTPUT (policy ACCEPT 1370 packets, 244K bytes) pkts bytes target prot opt in out source destination Chain BRUTE (0 references) pkts bytes target prot opt in out source destination Chain DHCPRELAY (1 references) pkts bytes target prot opt in out source destination Chain IGMP (2 references) pkts bytes target prot opt in out source destination 30540 6599K RETURN all -- * * 0.0.0.0/0 0.0.0.0/0 Chain IPSEC (1 references) pkts bytes target prot opt in out source destination Chain IPSEC_FORWARD (1 references) pkts bytes target prot opt in out source destination Chain MACS (2 references) pkts bytes target prot opt in out source destination Chain MINIUPNPD (1 references) pkts bytes target prot opt in out source destination 10399 3582K RETURN all -- * * 0.0.0.0/0 0.0.0.0/0

iptables -nvL покажи из телнета
Chain PASS_THROUGH (1 references) pkts bytes target prot opt in out source destination 0 0 DROP ah -- * * 0.0.0.0/0 0.0.0.0/0 0 0 DROP esp -- * * 0.0.0.0/0 0.0.0.0/0 0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:1701 0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723 Chain PING_RULES (1 references) pkts bytes target prot opt in out source destination Chain REMOTEACCESS (1 references) pkts bytes target prot opt in out source destination Chain SECURITY (0 references) pkts bytes target prot opt in out source destination 0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02 limit: avg 1/sec burst 5 0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x04 limit: avg 1/sec burst 5 0 0 RETURN udp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5 0 0 RETURN icmp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5 0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 Chain USER_DNAT (2 references) pkts bytes target prot opt in out source destination 0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 mark match 0x40/0x40 Chain USER_RULES (2 references) pkts bytes target prot opt in out source destination Chain VSERVER (0 references) pkts bytes target prot opt in out source destination Chain WAN_FIREWALL (1 references) pkts bytes target prot opt in out source destination 407 32047 RETURN all -- * * 0.0.0.0/0 0.0.0.0/0 Chain logaccept (0 references) pkts bytes target prot opt in out source destination Chain logdrop (0 references) pkts bytes target prot opt in out source destination $

Sergey (cergo666)
15.01.2019
13:28:32
Правила есть, значит впн нестандартный

blondy
15.01.2019
13:56:21
Правила есть, значит впн нестандартный
??? мелкомягкие решили перещеголять Дурова и теперь десятка выходит в сеть через любые дыры ???

Sergey (cergo666)
15.01.2019
13:56:55
blondy
15.01.2019
13:58:48
Ну, что было то я скинул... Да, я цепляюсь по вайфаю - может быть вайфай незакрытый... 5-ая сетка...

А "оно" (vpn-подключение) просто работает. Ни чего нестандартного вроде нет ...

Sergey (cergo666)
15.01.2019
13:59:46
blondy
15.01.2019
13:59:57
Подробнойстей не знаю - мне сказалии только айпишник, ключ, логин, пароль...

Sergey (cergo666)
15.01.2019
14:00:00
а тут лезет на другой порт получается

а протокол какой сказали выбрать?

Google
blondy
15.01.2019
14:01:30
Sergey (cergo666)
15.01.2019
14:02:00
аааа

подумал, что просто l2tp

blondy
15.01.2019
14:02:55
524 норм были. За ними 624 и только потом 804 и дир300
точно не помню, но в моих руках пара 6хх побывала - не особо впечатлили - слетали иногда. 8хх не разу не подводили. Даже когда питание "туда-сюда" скакало...

Admin
ERROR: S client not available

blondy
15.01.2019
14:03:31
Ну хорошо, что нормально .. ?

Eva
15.01.2019
14:20:33
Мальчики, можно стабильную прошивку для Dir-615 E4, на сайте , форуме не нашла, у бота тествые

Старье

Eva
15.01.2019
14:22:25
спасибо

Mike
15.01.2019
14:22:47
Е4 еще у кого-то стоит

Eva
15.01.2019
14:23:08
сама в шоке, где такое говно откопали

Михаил
15.01.2019
14:23:46
Подробнойстей не знаю - мне сказалии только айпишник, ключ, логин, пароль...
Скорее всего sstp.. лезет через 443 порт по умолчанию.. пакует все свое добро в https типа

Alexander
15.01.2019
14:23:47
да норм роутер, у меня уже почти 10 лет стоит, работает

Михаил
15.01.2019
14:24:00
Потому и работает

Sergey (cergo666)
15.01.2019
14:25:09
l2tp over ipsec

0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp multiport dports 500,4500

Google
Sergey (cergo666)
15.01.2019
14:25:23
походу этого не хватает

Mike
15.01.2019
14:25:59
Мейби, а почему вообще разрешон 500 порт если айписек то заблочен?)

Mike
15.01.2019
14:26:43
Так у него то этого правила нет, хотя переключатель на айписеке не активен.

Sergey (cergo666)
15.01.2019
14:27:08
0 0 DROP ah -- * * 0.0.0.0/0 0.0.0.0/0 0 0 DROP esp -- * * 0.0.0.0/0 0.0.0.0/0

я на другой прошивке посмотрел)

Mike
15.01.2019
14:27:38
алиасы зло

Sergey (cergo666)
15.01.2019
14:28:00
Chain PASS_THROUGH (1 references) pkts bytes target prot opt in out source destination 0 0 DROP ah -- * * 0.0.0.0/0 0.0.0.0/0 0 0 DROP esp -- * * 0.0.0.0/0 0.0.0.0/0 0 0 DROP udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:1701 0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:1723 Chain PING_RULES (1 references) pkts bytes target prot opt in out source destination Chain REMOTEACCESS (1 references) pkts bytes target prot opt in out source destination Chain SECURITY (0 references) pkts bytes target prot opt in out source destination 0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02 limit: avg 1/sec burst 5 0 0 RETURN tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x04 limit: avg 1/sec burst 5 0 0 RETURN udp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5 0 0 RETURN icmp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5 0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 Chain USER_DNAT (2 references) pkts bytes target prot opt in out source destination 0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 mark match 0x40/0x40 Chain USER_RULES (2 references) pkts bytes target prot opt in out source destination Chain VSERVER (0 references) pkts bytes target prot opt in out source destination Chain WAN_FIREWALL (1 references) pkts bytes target prot opt in out source destination 407 32047 RETURN all -- * * 0.0.0.0/0 0.0.0.0/0 Chain logaccept (0 references) pkts bytes target prot opt in out source destination Chain logdrop (0 references) pkts bytes target prot opt in out source destination $
можешь ради эксперимента 4.0.0 накатить?

Mike
15.01.2019
14:29:07
да норм роутер, у меня уже почти 10 лет стоит, работает
Ток ЕОЛ сто тысч лет. И из коробки 802,1н не поддерживает. А так для 2.4 норм.

blondy
15.01.2019
14:30:31
можешь ради эксперимента 4.0.0 накатить?
Давай попробуем... Где взять и насколько реально обатно "скатиться" если "невзлетит"?

Alexander
15.01.2019
14:31:58
Ток ЕОЛ сто тысч лет. И из коробки 802,1н не поддерживает. А так для 2.4 норм.
оригинальная китайская прошивка унылая, я его почти сразу перешил на оффтопик, и так он и работает все это время. на ней N есть, у меня по воздуху выдает ~95мбит при соточном тарифе

Давай попробуем... Где взять и насколько реально обатно "скатиться" если "невзлетит"?
лежит на сайте, перед сбросом обязательно сохранить конфиг от 3.5 на случай отката, потому что при обнове до 4.0 он будет жестко сброшен, конфиги не совместимы в обе стороны

Max
15.01.2019
14:35:36
Georgy
15.01.2019
14:37:40
Привет всем ! Подскажите куда отписать по проблеме с консолью DKVM-IP8 ? прошивка нужна, а на офф сайте такой нет. Может поддержка вышлет ?

Sergey
15.01.2019
14:38:06
оригинальная китайская прошивка унылая, я его почти сразу перешил на оффтопик, и так он и работает все это время. на ней N есть, у меня по воздуху выдает ~95мбит при соточном тарифе
Е4 шился там атерос, но более рание не шились там закрытая реалайм ос стояла... Которая со слов англицкого програмера который приезжал чинить кое чего изначально писалась для..... Холодильника. Это было на Dir-615 b2 dir655 а1 и ещё каких то...

Страница 802 из 1161