Jump to content

TheBB

Moderators
  • Posts

    2,411
  • Joined

  • Last visited

  • Days Won

    51

Everything posted by TheBB

  1. можно, если осторожно! прочтите, приведенную вами статью, вни-ма-тель-но, еще раз. (даже по номеру видно, что....)
  2. проведем эксперимент: опустим газету в серную кислоту, а журнал "ТВ-парк" в дистиллированную воду... ВАМИ используется iptables из прошивки (?), от того и "костылять", приходится, т.к. /usr/sbin/... находится за пределами /opt/...
  3. во-первых - шебанг должОн быть c ! #!/opt/bin/sh во-вторых - путь к бинарнику /opt/sbin/iptables ~ # cat ipt.sh #!/opt/bin/sh /opt/sbin/iptables -A INPUT -p tcp -i br0 --dport 1:13000 -j ACCEPT /opt/sbin/iptables -A INPUT -i tun0 -j ACCEPT /opt/sbin/iptables -A POSTROUTING --table nat -s 192.168.3.0/24 -o br0 -j MASQUERADE /opt/sbin/iptables -A OUTPUT -j ACCEPT /opt/sbin/iptables -A FORWARD -o tun0 -j ACCEPT /opt/sbin/iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT /opt/sbin/iptables -A FORWARD -i tun0 -o br0 -m state --state NEW -j ACCEPT ~ # ~ # ./ipt.sh ~ # ~ # iptables -nvL -t nat Chain PREROUTING (policy ACCEPT 16 packets, 6272 bytes) pkts bytes target prot opt in out source destination .... 0 0 MASQUERADE all -- * br0 192.168.3.0/24 0.0.0.0/0 # <- ваше 3-е правило ....
  4. вчера раки были по 5 рублей, ну-у о-очень большие. а сегодня - по 3, но ма-аленькие , ну никак. можно было б списать на ошибку при вводе, но команда, из истории, та же. видать - глюк ))) ~ # iptables -t nat -A PREROUTING -m iprange --src-range 192.168.1.2-192.168.1.100 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 ~ # ~ # iptables -nvL -t nat Chain PREROUTING (policy ACCEPT 5 packets, 300 bytes) pkts bytes target prot opt in out source destination 26405 2094K _NDM_DNAT all -- * * 0.0.0.0/0 0.0.0.0/0 20810 1750K _NDM_UPNP_REDIRECT all -- * * 0.0.0.0/0 0.0.0.0/0 20810 1750K _NDM_YD_REDIRECT all -- * * 0.0.0.0/0 0.0.0.0/0 0 0 REDIRECT tcp -- * * 0.0.0.0/0 0.0.0.0/0 source IP range 192.168.1.2-192.168.1.100 tcp dpt:80 redir ports 3128
  5. странно, вчера отсылало "курить" --help, сегодня принимает (устройства DSL 2.05/GigaII 2.08 не обновлялись/ не перезагружались)
  6. а, что по этому поводу пресса пишет выдают `cat /proc/net/ip_tables_matches` и `cat /proc/net/ip_tables_targets` ? а то оно, вроде как, есть, но не совсем ((( ~ # cat /proc/net/ip_tables_matches | grep ^ip iprange полный выхлоп вывод:
  7. nginx.conf (напр., такой) в /opt/etc/php5-fpm.d/www.conf найти и заменить ;listen = /var/run/php5-fpm.sock listen = 127.0.0.1:9000 ;listen.mode = 0666 на listen = /opt/var/run/php5-fpm.sock ;listen = 127.0.0.1:9000 listen.mode = 0666 чтоб победить лень, найдите сами по ссылкам в "путеводителе решений" fastcgi_params
  8. Предлагаете продублировать то, что уже есть?
  9. [hard core offtop] да-да-да! даешь медиаплейер взамен роутера! флеш не безграничен. выкидываем/обрезаем все "вторичные функции", нашпиговав мультимедийными! DLNA - наше фсё!!! будем впихивать невпихуемое (уже, на младших моделях). у фирмы *** на устройстве *** такая шняга есть, мы тоже хотим!... фих с ним, с развитием, т.к. у пользователя *** нет превьюшки к очередному "экзотическому" файлу.
  10. Entware-Keenetic uClibc-ng 1.0.17 новая либа. новые пакеты. новые проблемы.
  11. screen-003.bmpscreen-003.bmpscreen-003.bmp не совсем. инсталлер можно закинуть на флешку/диск до/во время/после ввода команд. в любом случае, требуется перезагрузка устройства или перемонтирование флешки/диска. есть вкладка OPKG, на которой активируются эти настройки
  12. "правильная" прошивка с компонентом OPKG стоит. флешка с "правильной" ФС и меткой подготовлена. установочный архив - наготове. в telnet вводите opkg disk (ваша метка для флешки, которую зАдали при форматировании). прописываете строку инициализации opkg initrc /opt/etc/init.d/rc.unslung и сохраняете system config-save . подключаете к кинетику флешку и создаете папку install , в которую копируете установочный архив. перезагружаете кинетик. после загрузки подключаетесь по ssh . ???
  13. конечно, можно! выбирайте: на основе чего хотите увидеть? nginx+php-fastcgi или nginx+php-fpm?
  14. Найдете - расскажИте (будем починять)! pic add ах, да-а, php-fpm
  15. поиск рулит! сперва, было подумал, что при переезде тема потерялась, ан нет
  16. Чтоб получить все "плюшки" из 2.06-2.08. А для выхода в интернеты, использовать отдельный *DSL-modem в режиме моста, вместо встроенного, или использовать DSL Plus, или использовать для расширения зоны покрытия, или ... (((
  17. понятно, переходим в "основной" режим... для режимов работы, кроме основного, многие вкладки бесполезны (пока) получается. э-э-эх, а руки-то чешутся, глаза горят
  18. неправда: (проверялось: не диск, а флешка. и не 500G, а 2G. остальное (ФС, метка, устройство, прошивка, установщик) - аналогичны)
  19. образовалось окно, решил проверить жалобу на падение бинарника из пакетов, а не выходить... и как его запустить на Giga II? или оно для режима АР не предусмотрено?
  20. в настройки... значит не по инструкции, т.к. от сервера не зависит
  21. чем не устраивают Сборка и настройка приложений Opkg (именно настройка) и Каталог готовых решений Opkg (именно готовые)
×
×
  • Create New...