Jump to content

dexter

Forum Members
  • Posts

    937
  • Joined

  • Last visited

  • Days Won

    3

Everything posted by dexter

  1. Тогда вставляйте в скрипт запуска logger и смотрите после какой строки все отвалится.
  2. В Приложения > OPKG Сценарий initrc: есть такая запись: "/opt/etc/init.d/rc.unslung"
  3. На клиенте > interface EoIP0 tunnel destination xxx.xxx.xxx.xxx, где xxx.xxx.xxx.xxx белый IP вашего сервера.
  4. Что вы к интерфейсу привязались. Я туда захожу 1 раз в неделю для обновления прошивки. Если б я её не обновлял, то не знаю когда бы я её открывал и для чего. Можете написать несколько примеров зачем нужно часто заходить на вэб роутера.
  5. Тогда ничего не понятно. До ОVPN клиента пакет дошел, мы его увидели на интерфейсе, но вот на br0(или, что там у асуса мы его не увидели) его уже нет, а это форвард внутри асуса должен работать.
  6. Так, на асусе есть возможность через ssh прописать: iptables -I INPUT -i tun0 -j ACCEPT iptables -I FORWARD -o tun0 -j ACCEPT iptables -I FORWARD -i tun0 -j ACCEPT Перед там как писать tun0 нужно узнать с каким он там номером создался. Что в Кинетике отменить или разрешить хотите, не понял вопроса.
  7. Т.е. режется фаерволом кинетика? У Ovpn интерфейса параметр security-level существует?(Я не поднимал никогда прошивочный Ovpn, а из пакетов у меня работал корректно. Отключен сейчас за ненадобностью т.к. есть туннели.)
  8. У вас трасса на роутере оборвалась. С tcpdump дружите, если его из консоли запустить на нужных интерфейсах. Нужен ssh для этого будет.
  9. Вот как у меня прописаны маршруты для сетей на обоих концах IPIP туннеля. Если trasert запустить куда пойдут пакеты? А откуда 10.8.0.3 взялся?
  10. Если пинги идут на шлюз провайдера значит нет маршрута на 192.168.6.0.
  11. Я бы симметрично понижал на всех интерфейсах. И попробуйте включить фрагментацию.
  12. А вы "service snmp" в консоли писали?
  13. А вы попробуйте. У меня EoIP туннель внутри IPIP туннеля, что бы VPN работал.
  14. UPD. zyxmon прав. Дело было в скрипте initrc. Это я роутеры перепутал. Указал и всё заработало как надо.
  15. Я сделал проще, убрал скрипт из каталога и всё стало нормально.
  16. Да, прошивка запускает скрипт с K*****. Затем запускает и S*****. Ждем ответа от разработчиков.
  17. На Кинетик ультра установлена entware 3х. В каталоге init.d находится скрипт K21openvpn-tap, который стартует автоматически вместе с системой. А S20openvpn не запускается при этом при загрузки системы. login as: root root@192.168.30.254's password: BusyBox v1.24.2 () built-in shell (ash) ~ # mc ~ # ps | grep openvpn 450 root 5828 S openvpn-tap --daemon --cd /opt/etc/openvpn/openvpn-t 8963 root 3568 S grep openvpn ~ # mc ~ # /opt/etc/init.d/K21openvpn-tap stop Checking openvpn-tap... alive. Shutting down openvpn-tap... done. ~ # /opt/etc/init.d/S S10dhcpd S20openvpn S47snmpd S51dropbear ~ # /opt/etc/init.d/S20openvpn start Starting openvpn... done. ~ # mc ~ # reboot login as: root root@192.168.30.254's password: BusyBox v1.24.2 () built-in shell (ash) ~ # ps | grep openvpn 452 root 5828 S openvpn-tap --daemon --cd /opt/etc/openvpn/openvpn-tap --config openvpn-tap.conf 649 root 3568 S grep openvpn ~ # opkg update Downloading http://entware-3x.zyxmon.org/binaries/mipsel/Packages.gz. Updated list of available packages in /opt/var/opkg-lists/keen3x. ~ # opkg upgrade ~ # /opt/etc/init.d/ K21openvpn-tap S10dhcpd S20openvpn S47snmpd S51dropbear rc.func rc.unslung ~ # /opt/etc/init.d/K21openvpn-tap stop Checking openvpn-tap... alive. Shutting down openvpn-tap... done. ~ # /opt/etc/init.d/S S10dhcpd S20openvpn S47snmpd S51dropbear ~ # /opt/etc/init.d/S S10dhcpd S20openvpn S47snmpd S51dropbear ~ # /opt/etc/init.d/S20openvpn start Starting openvpn... done. ~ # Собственно это у меня, что-то ни так или.......?
×
×
  • Create New...