Jump to content

zx2018

Forum Members
  • Posts

    8
  • Joined

  • Last visited

Posts posted by zx2018

  1. 1 минуту назад, r13 сказал:

    Ну так на клиенте в firewall откройте через веб, и этот sh не понадобится.

    Так не знаю как... Ну и вебморда новая (обновил для того чтобы SSH сервер поставить), есть вот такие разделы, где копать?

    Цитата

     

  2. 31 минуту назад, r13 сказал:

    Тогда для начала вопрос а где живет сервер ?

    Сервер живет дома за белым IP и работает отлично (Entware). Все клиенты (в том числе и GIGA2) подключаются к нему без проблем.

    Что я не могу сделать - не могу через вэб морду открыть доступ ни к SSH, ни к FTP ни к CLI (порт 23), ни к WWW через openvpn.

     

    PS Предыстория - GIGA 2 прекрасно работал, но после того, как отвалился жесткий диск с Entware, доступ остался только через mykeenetic. Доехать до роутера пока нет возможности.

    GIGA 2 с Entware прекрасно работал при таком fw.sh (лежал в opt/etc/nmd/netfilter.d/):

    Цитата

    #!/bin/sh

    # SSH
    iptables -A INPUT -s 10.240.0.0/24 -p tcp --dport 22 -j ACCEPT
    iptables -A INPUT -s 10.240.0.0/24 -p tcp --dport 21 -j ACCEPT
    iptables -A INPUT -s 10.240.0.0/24 -p tcp --dport 80 -j ACCEPT

    iptables -I FORWARD -i apcli0 -o tun0 -j ACCEPT

    Можно как то через веб-морду организовать такой проход трафика?

     

    PPS Надеюсь что компонент "SSH сервер" аналог dropbear и я смогу через него войти

  3. Недостаточно описал деталей...

    GIGA II - далеко, он на даче. Он выходит в интернет через 3G. OpenVPN клиент на нем. Веб морда прекрасно откликается по адресу name.mykeenetic.ru

    А мне надо, чтобы вебморда откликнулась через адрес 10.240.0.14. И вот тут затык - ни вебморда, ни SSH ни FTP не отвечают.

     

    В качестве OpenVPN сервера выступает кинетик первый, белый. Он в локальной сети, и по логам я вижу, что GIGA II к нему подключился и получил IP

  4. Добрый день! Есть GIGA II прошивка Версия NDMS  2.13.C.0.0-4

     

    Возможно ли сделать возможность подключения к интернету GIGA II через WiFi для двух роутеров? Грубо говоря GIGA II видит два других моих роутера (Keenetic и Huwaei), и смотрит, допустим, если на Keenetic-е пропал интернет (или роутер пропал из зоны видимости) подключатся к HUWAEI и наоборот?

  5. Добрый день! Дано - роутер Keenetic Giga II, прошивка Версия NDMS  2.13.C.0.0-4

    Установлены компоненты SSH сервер и OpenVPN клиент.

    OpenVPN клиент настроен и успешно работает, получает IP вида 10.240.10.14

    Вопрос - никак не могу подключится к нему по SSH.

    Пробовал через Putty - 10.240.10.14:22 - connection refused. Пробовал через доменное имя name.mykeenetic.ru:22 - тоже самое. Пробовал через telnet по порту 23 - и тоже не вышло. 

    Entware 3.x не устанавливается, так как проблемы с диском.

     

    Вопрос - можно как-то к нему подключится по SSH?  И возможно ли как-то без подключения проверить жесткий диск, подключенный к GIGA II на ошибки?

  6. Хм, не знаю в чем дело, но не работает простейшая до "хрюка" ситуация - на Кинетике (белом) открыт FTP сервер на порту 2121

    На нем же OpenVPN сервер.

    При попытке подключения к FTP через OpenVPN идет подключение, проходит авторизация, а далее все зависает при попытке чтения каталогов - LIST

  7. Добрый день, прошу помощи.

    Имеется два роутера, Zyxel Keenetic (NDM 1) и Zyxel Giga II (NDM 2). Роутеры связаны через OpenVPN, на Keeneticе стоит OpenVPN server, на Giga II - клиент. (см рисунок)

    Задача - как прописать правила iptables, чтобы при обращении к IP кинетика по порту 8080 открывалась вебморда Giga II?

    На кинетике прописал такие правила в файл fw.sh по адресу /opt/etc/firewall.d/:

    #!/bin/sh
    # разрешаю прием на порт 8080
    iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
    
    # разрешаю обмен из WAN в TUN и обратно
    iptables -I FORWARD -i eth2.2 -o tun0 -j ACCEPT
    iptables -I FORWARD -i tun0 -o eth2.2 -j ACCEPT
    
    # отсылаю 
    iptables -t nat -A PREROUTING -d 192.168.111.6 -p tcp --dport 8080 -j DNAT --to-destination 10.10.0.20:80

    1) разрешаю прием на порт 8080
    2) разрешаю обмен из WAN в TUN и обратно
    3) перенапрявляю порт

    Когда запускаю на Giga II tcpdump, вижу, что пакеты на Giga II приходят, но в браузере при запросе http://192.168.111.6:8080 получаю ошибку ERR_TIMEOUT

    Помогите, уже весь мозг сломал (((

    WhatsApp Image 2018-04-27 at 12.58.14.jpeg

×
×
  • Create New...