Entware-ng на кинетиках с прошивкой NDMS v2
-
- Сообщения: 443
- Зарегистрирован: 12 авг 2015, 14:14
- Откуда: Смоленск
-
- Администратор
- Сообщения: 1911
- Зарегистрирован: 09 авг 2015, 15:33
Маленькое замечание. Для желающих самостоятельно пересобрать busybox-zyx - настраивается busybox-zyx не через menuconfig а через файл - https://github.com/ryzhovau/keenopt4ent ... es/.config
-
- Сообщения: 82
- Зарегистрирован: 05 окт 2015, 13:23
Заметил одну странность в openvpn на V2+Entware-ng
схема у меня такая:
домашняя сеть [192.168.1.0/24] (клиент) <=> туннель [10.0.0.0/24] <=> рабочая сеть [192.168.222.0/24] (сервер)
странность в том, что когда я стучусь из домашней сети в рабочую, то на "том" конце в логах вижу ip-адрес самого клиента openvpn (10.0.0.2), а не ip-адрес клиента домашней сети, с которого идёт запрос
на связке V1+Entware в логах были истинные адреса клиентов
конфиги сервера и клиента не менялись, изменились только правила iptables
как-то можно это побороть?
схема у меня такая:
домашняя сеть [192.168.1.0/24] (клиент) <=> туннель [10.0.0.0/24] <=> рабочая сеть [192.168.222.0/24] (сервер)
странность в том, что когда я стучусь из домашней сети в рабочую, то на "том" конце в логах вижу ip-адрес самого клиента openvpn (10.0.0.2), а не ip-адрес клиента домашней сети, с которого идёт запрос
на связке V1+Entware в логах были истинные адреса клиентов
конфиги сервера и клиента не менялись, изменились только правила iptables
как-то можно это побороть?
Keenetic Ultra II+Entware
NDMS 3.7
NDMS 3.7
-
- Администратор
- Сообщения: 1911
- Зарегистрирован: 09 авг 2015, 15:33
Yrzorg писал(а):Источник цитаты изменились только правила iptables
как-то можно это побороть?
Вот с iptables и разбирайтесь. Скорее всего в правилах заложена подстановка ip. Что нибудь типа маскарада, snat или dnat. Я сам не слишком большой спец в iptables.
PS Это ведь Вы /opt/etc/ndm/netfilter.d/ вставили вызов firewall.sh. Это неправильно и приведет к дублированию правил. Нужно проверять параметр скрипта. Например
Код: Выделить всё
#!/opt/bin/sh
[ "$table" != "filter" ] && exit 0 # check the table name
/opt/sbin/iptables -I FORWARD -o tun0 -j ACCEPT
/opt/sbin/iptables -I FORWARD -i tun0 -j ACCEPT
/opt/sbin/iptables -I INPUT -i tun0 -j ACCEPT
/opt/bin/logger "openvpn iptables rules applied"
Посмотрите сами с какими параметрами вызывается скрипт с помощью logger.
Предлагаю прекратить offtopic в этой теме. Есть отдельная тема по openvpn. Можно даже свою создать. В этой теме обсуждаем установку и общие вопросы.
-
- Сообщения: 6
- Зарегистрирован: 31 янв 2016, 13:40
при установке installer-entware.tar появляются какие-то ошибки, не могу понять с чем они связаны
в итоге установка вроде как проходит успешно...
аппарат - Ultra 2, прошивка v2.06(AAUX.5)A7
в итоге установка вроде как проходит успешно...
аппарат - Ultra 2, прошивка v2.06(AAUX.5)A7
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Последний раз редактировалось thefox 31 янв 2016, 14:41, всего редактировалось 1 раз.
-
- Администратор
- Сообщения: 1911
- Зарегистрирован: 09 авг 2015, 15:33
-
- Сообщения: 6
- Зарегистрирован: 31 янв 2016, 13:40
-
- Администратор
- Сообщения: 1911
- Зарегистрирован: 09 авг 2015, 15:33
-
- Сообщения: 63
- Зарегистрирован: 23 авг 2015, 09:40
Подскажите, что-то я не так делаю?
Вбиваю в консоле
И просто хочу увидеть вывод "show system" из CLI.
Вбиваю в консоле
Код: Выделить всё
~ # ndmq -p "show system" -P message
~ #
И просто хочу увидеть вывод "show system" из CLI.
Вернуться в «Entware/Qnapware/Optware/Zyxware - обсуждаем репозитории пакетов»
Кто сейчас на конференции
Всего 1 посетитель :: 1 зарегистрированный, 0 скрытых и 0 гостей (основано на активности пользователей за последние 5 минут)
Больше всего посетителей (162) здесь было 16 ноя 2019, 18:33
Сейчас этот форум просматривают: Yandex [Bot] и 0 гостей