Zmieniałem numer kanału, szerokość pasma, typ szyfrowania (WPA, WPA2), niestety problem cały czas występuje i nie rozumiem dlaczego. Urządzenia klienckie, które nie rozpoznają powtórzonego SSID to: iPhone 6s, 5s, 2 laptopy z Win10, Sonoff (ESP).
Co ciekawe te same urządzenia bez żadnej zmiany SSID łączą się z Routerem Wifi (włączonym na Samsungu S5).

Przy okazji pytanie o działanie trybu failsafe na routerze R6100 z  Gargoyle w wersji 1.9.2.5.
Zgodnie z opisem: "W starszych wydaniach OpenWrt/Gargoyle (wydania po październiku 2017r): logujemy się ssh (w putty: protokół ssh, ip: 192.168.1.1, brak hasła).."  nie powinno być zapytania o login. a na moim routerze takie zapytanie się pojawia. Dalej,  nie działa poprawnie komenda  # firstboot -y (wyświetlany jest komunikat o błędzie dostępu).
Czy nastąpiła jakaś zmiana, która nie jest opisana w poradniku ?


Pozdrawiam

Witam,

Mam 2 routery Netgear R6100, jeden w domu drugi w pracy. Obydwa mają ustawione takie same SSID
Wcześniej, gdy pracowały na fabrycznym oprogramowaniu nie miałem problemu z automatycznym logowaniem się do sieci. Po zmianie na Gargoyle wersja 1.9.2.5. żeby zalogować się do sieci muszę najpierw "zapomnieć sieć", a potem jeszcze raz ręcznie wpisać hasło WPA2-AES.
Czy ktoś zauważył podobne zachowanie routerów z Gargoylem na pokładzie ?

O ile wpisywanie od nowa hasła na PC i czy smartfonie nie jest problem, to w przypadku urządzeń IoT (np. Sonoff) jest to uciążliwe.

Pozdrawiam

Gargoyle (w Twoim wydaniu) lubię za łatwość przy konfigurowaniu, niezmienny od lat interfejs, wparcie wielu platform.
Miałem nadzieję ,że wystarczy jakiś prosty wpis w plikach konfiguracyjnych. W tym przypadku zależało mi tylko na bezpiecznym zdalnym dostępie bez ingerencji w topologię sieci.
Jako alternatywę muszę wziąć pod uwagę przeróbkę routera brzegowego TD-W8970 (ale na niego ma gargoyla :\)
Pozdrawiam

Witam,

Na routerze Netgear 3700v2 mam zainstalowany Gargoyle (1.9.2.5). Bez problemu tworzy się  tunel i wszystko działa poprawnie gdy jest WAN, gdy wybiorę opcję "WAN wyłączony" - w ten sposób wszystkie urządzenia są w tym samym segmencie - tunel się również tworzy, mam dostęp do serwera openvpn,ale nie ma dostępu do żadnych innych urządzeń w mojej sieci.
Czy można to jakoś ustawić, żeby bez włączonego WANa na routerze działał poprawnie openvpn ?

Pozdrawiam

root@Gargoyle:/etc/config# uci show openvpn_gargoyle
openvpn_gargoyle.server=server
openvpn_gargoyle.server.internal_ip='10.8.0.1'
openvpn_gargoyle.server.internal_mask='255.255.255.0'
openvpn_gargoyle.server.port='1194'
openvpn_gargoyle.server.proto='udp'
openvpn_gargoyle.server.cipher='BF-CBC'
openvpn_gargoyle.server.keysize='256'
openvpn_gargoyle.server.client_to_client='true'
openvpn_gargoyle.server.duplicate_cn='true'
openvpn_gargoyle.server.subnet_access='true'
openvpn_gargoyle.server.subnet_mask='255.255.255.0'
openvpn_gargoyle.server.pool='10.8.0.2 10.8.0.254 255.255.255.0'
openvpn_gargoyle.server.subnet_ip='192.168.96.0'
openvpn_gargoyle.server.redirect_gateway='true'
openvpn_gargoyle.server.enabled='true'
openvpn_gargoyle.client=client
openvpn_gargoyle.client.enabled='false'
openvpn_gargoyle.slaw_new=allowed_client
openvpn_gargoyle.slaw_new.id='slaw_new'
openvpn_gargoyle.slaw_new.name='Slaw_NEW'
openvpn_gargoyle.slaw_new.remote='xxxxxx.dyndns.org'
openvpn_gargoyle.slaw_new.enabled='true'

root@Gargoyle:/etc/config# uci show firewall     
(vpn)
firewall.openvpn_include_file=include
firewall.openvpn_include_file.path='/etc/openvpn.firewall'
firewall.openvpn_include_file.reload='1'
firewall.vpn_zone=zone
firewall.vpn_zone.name='vpn'
firewall.vpn_zone.network='vpn'
firewall.vpn_zone.input='ACCEPT'
firewall.vpn_zone.output='ACCEPT'
firewall.vpn_zone.forward='ACCEPT'
firewall.vpn_zone.mtu_fix='1'
firewall.vpn_zone.masq='1'
firewall.vpn_lan_forwarding=forwarding
firewall.vpn_lan_forwarding.src='lan'
firewall.vpn_lan_forwarding.dest='vpn'
firewall.lan_vpn_forwarding=forwarding
firewall.lan_vpn_forwarding.src='vpn'
firewall.lan_vpn_forwarding.dest='lan'
firewall.ra_openvpn=remote_accept
firewall.ra_openvpn.zone='wan'
firewall.ra_openvpn.local_port='1194'
firewall.ra_openvpn.remote_port='1194'
firewall.ra_openvpn.proto='udp'
firewall.vpn_wan_forwarding=forwarding
firewall.vpn_wan_forwarding.src='vpn'
firewall.vpn_wan_forwarding.dest='wan'

root@Gargoyle:/etc/config# uci show network
network.loopback=interface
network.loopback.ifname='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fde0:1849:07b4::/48'
network.lan=interface
network.lan.force_link='1'
network.lan.type='bridge'
network.lan.proto='static'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.lan.dns='8.8.8.8 8.8.4.4'
network.lan.ifname='eth0.1 eth1'
network.lan.ipaddr='192.168.96.249'
network.lan.gateway='192.168.96.1'
network.wan6=interface
network.wan6.ifname='eth1'
network.wan6.proto='dhcpv6'
network.@switch[0]=switch
network.@switch[0].name='switch0'
network.@switch[0].reset='1'
network.@switch[0].enable_vlan='1'
network.@switch[0].blinkrate='2'
network.@switch_vlan[0]=switch_vlan
network.@switch_vlan[0].device='switch0'
network.@switch_vlan[0].vlan='1'
network.@switch_vlan[0].ports='0 1 2 3 5t'
network.@switch_port[0]=switch_port
network.@switch_port[0].device='switch0'
network.@switch_port[0].port='1'
network.@switch_port[0].led='6'
network.@switch_port[1]=switch_port
network.@switch_port[1].device='switch0'
network.@switch_port[1].port='2'
network.@switch_port[1].led='9'
network.@switch_port[2]=switch_port
network.@switch_port[2].device='switch0'
network.@switch_port[2].port='5'
network.@switch_port[2].led='2'
network.vpn=interface
network.vpn.ifname='tun0'
network.vpn.proto='none'
network.vpn.defaultroute='0'
network.vpn.peerdns='0'

5

(10 odpowiedzi, napisanych Oprogramowanie / Software)

Mam wersję z literka h na końcu.
Czy możecie podać jakiś namiar na taki soft/firmware (ktora wersja) ?

LTE 800MHz ma faktycznie mniejszą przepustowość niż LTE1800MHz, ale ma też niższy priorytet, co w godzinach szczytu ma większe znacznie na średnią prędkość transmisji.

Witam,

Czy dla tytułowego modemu pracującego w trybie Hilink istnieje możliwość wybrania pasma pracy, np. tylko LTE band 20 (LTE w paśmie  800MHz). W jaki sposób odpalić komendy AT na tym sprzęcie ?

Pozdrawiam,

PS. W dużych miastach pasmo 20 jest znacznie mniej obciążone niż pasmo 3 (LTE 1800MHz).

7

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Super wiadomość (może nie dla dzieciaków wink).

8

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Rozumiem, a jest szansa, że w niedalekiej przyszłości powstanie Twoja wersja Gargoyle'a dla WNDR4300 ?

Pozdrawiam

9

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Witam, pytanie do Cezarego: czy istnieje możliwość przerobienia/adaptacji obrazu Gargoyla dla WNDR3700V2 na WNDR4300. Luci nie pozwala na proste konfigurowanie ochrony rodzicielskiej.

Faktycznie, wcześniej takiej opcji nie było.

Dziękuję za pomoc

Witam,

Mam pytanie, co ustawić parametrach klienta openvpn aby z sieci od strony serwera można było mieć dostęp do sieci klienta
Standardowo konfiguracja Openvpna  (wygenerowana na serwerze G 1.5.6) ma następujący wpisy:

client
remote          adres serwera 1194
dev             tun
proto           udp
status  /var/openvpn/current_status
resolv-retry    infinite
ns-cert-type    server
topology        subnet
verb            5

cipher          BF-CBC
keysize               128

ca    /etc/openvpn/grouter_client_ppqjlghimbky_ca.crt
cert  /etc/openvpn/grouter_client_ppqjlghimbky.crt
key   /etc/openvpn/grouter_client_ppqjlghimbky.key
tls-auth    /etc/openvpn/grouter_client_ppqjlghimbky_ta.key 1

nobind
persist-key
persist-tun
comp-lzo

Obecnie bez problemu można przeglądać sieć serwera od strony klienta, natomiast w drugą stronę nic nie widać.

Na rynku pojawia się coraz więcej routerów z dwoma interfejsami 2.4 i 5.GHz.
Czy udało udało się komuś tak skonfigurować dwa routery dualbandowe, żeby przy połączeniu  AP<->APC można było wykorzystać ich całkowitą  przepustowość (teoretyczne 300Mbps+300Mbps) ?

Problem rozwiązany. Klienci (telefon, modem) podłączali się w czasie testów przez APNa, który najwidoczniej blokował protokół GRE. Po zmianie APN na standardowy (internet) wszystkio działa poprawnie, zgodnie z poradnikiem.

Dodam tylko, że od strony LAN udaje się ustawić tunel (chociaż IP klienta jest poza wyznaczonym zakresem). Czy protokół GRE jest poprawnie przepuszczany przez firewalla ?

Nov 27 02:59:17 pptpd[1616]: MGR: Launching /usr/sbin/pptpctrl to handle client
Nov 27 02:59:17 pptpd[1616]: CTRL: local address = 192.168.3.1
Nov 27 02:59:17 pptpd[1616]: CTRL: remote address = 192.168.3.90
Nov 27 02:59:17 pptpd[1616]: CTRL: pppd speed = 115200
Nov 27 02:59:17 pptpd[1616]: CTRL: pppd options file = /etc/ppp/options.pptpd
Nov 27 02:59:17 pptpd[1616]: CTRL: Client 192.168.3.169 control connection started
Nov 27 02:59:17 pptpd[1616]: CTRL: Received PPTP Control Message (type: 1)
Nov 27 02:59:17 pptpd[1616]: CTRL: Made a START CTRL CONN RPLY packet
Nov 27 02:59:17 pptpd[1616]: CTRL: I wrote 156 bytes to the client.
Nov 27 02:59:17 pptpd[1616]: CTRL: Sent packet to client
Nov 27 02:59:17 pptpd[1616]: CTRL: Received PPTP Control Message (type: 7)
Nov 27 02:59:17 pptpd[1616]: CTRL: Set parameters to 100000000 maxbps, 8192 window size
Nov 27 02:59:17 pptpd[1616]: CTRL: Made a OUT CALL RPLY packet
Nov 27 02:59:17 pptpd[1616]: CTRL: Starting call (launching pppd, opening GRE)
Nov 27 02:59:17 pptpd[1616]: CTRL: pty_fd = 6
Nov 27 02:59:17 pptpd[1616]: CTRL: tty_fd = 7
Nov 27 02:59:17 pptpd[1616]: CTRL: I wrote 32 bytes to the client.
Nov 27 02:59:17 pptpd[1616]: CTRL: Sent packet to client
Nov 27 02:59:17 pptpd[1617]: CTRL (PPPD Launcher): program binary = /usr/sbin/pppd
Nov 27 02:59:17 pptpd[1617]: CTRL (PPPD Launcher): local address = 192.168.3.1
Nov 27 02:59:17 pptpd[1617]: CTRL (PPPD Launcher): remote address = 192.168.3.90
Nov 27 02:59:17 pppd[1617]: pppd 2.4.5 started by root, uid 0
Nov 27 02:59:17 pppd[1617]: using channel 14
Nov 27 02:59:17 pppd[1617]: Using interface ppp0
Nov 27 02:59:17 pppd[1617]: Connect: ppp0 <--> /dev/pts/1
Nov 27 02:59:17 pppd[1617]: sent [LCP ConfReq id=0x1   ]
Nov 27 02:59:17 pptpd[1616]: GRE: accepting packet #0
Nov 27 02:59:17 pptpd[1616]: GRE: accepting packet #1
Nov 27 02:59:17 pppd[1617]: rcvd [LCP ConfReq id=0x1     ]
Nov 27 02:59:17 pppd[1617]: sent [LCP ConfRej id=0x1   ]
Nov 27 02:59:17 pppd[1617]: rcvd [LCP ConfAck id=0x1   ]
Nov 27 02:59:17 pptpd[1616]: GRE: accepting packet #2
Nov 27 02:59:17 pppd[1617]: rcvd [LCP ConfReq id=0x2  ]
Nov 27 02:59:17 pppd[1617]: sent [LCP ConfAck id=0x2  ]
Nov 27 02:59:17 pppd[1617]: sent [LCP EchoReq id=0x0 magic=0xfe3b8424]
Nov 27 02:59:17 pppd[1617]: sent [CHAP Challenge id=0xa , name = "pptp-server"]
Nov 27 02:59:17 pptpd[1616]: GRE: accepting packet #3
Nov 27 02:59:17 pptpd[1616]: GRE: accepting packet #4
Nov 27 02:59:17 pppd[1617]: rcvd [LCP EchoRep id=0x0 magic=0x61fb7f90]
Nov 27 02:59:17 pppd[1617]: rcvd [CHAP Response id=0xa , name = "slaw2012"]
Nov 27 02:59:17 pppd[1617]: Warning - secret file /etc/ppp/chap-secrets has world and/or group access
Nov 27 02:59:17 pppd[1617]: sent [CHAP Success id=0xa "S=B28D290EA0C79797876230BB88602DE8DAFF3E0C M=Access granted"]
Nov 27 02:59:17 pppd[1617]: sent [CCP ConfReq id=0x1 ]
Nov 27 02:59:18 pptpd[1616]: GRE: accepting packet #5
Nov 27 02:59:18 pptpd[1616]: GRE: accepting packet #6
Nov 27 02:59:18 pppd[1617]: rcvd [CCP ConfReq id=0x1 ]
Nov 27 02:59:18 pppd[1617]: sent [CCP ConfNak id=0x1 ]
Nov 27 02:59:18 pppd[1617]: rcvd [CCP ConfAck id=0x1 ]
Nov 27 02:59:18 pptpd[1616]: GRE: accepting packet #7
Nov 27 02:59:18 pppd[1617]: rcvd [CCP ConfReq id=0x2 ]
Nov 27 02:59:18 pppd[1617]: sent [CCP ConfAck id=0x2 ]
Nov 27 02:59:18 pppd[1617]: MPPE 128-bit stateless compression enabled
Nov 27 02:59:18 pppd[1617]: sent [IPCP ConfReq id=0x1  ]
Nov 27 02:59:18 pptpd[1616]: GRE: accepting packet #8
Nov 27 02:59:18 pptpd[1616]: GRE: accepting packet #9
Nov 27 02:59:18 pppd[1617]: rcvd [IPCP ConfReq id=0x1    ]
Nov 27 02:59:18 pppd[1617]: sent [IPCP ConfNak id=0x1   ]
Nov 27 02:59:18 pppd[1617]: rcvd [IPCP ConfAck id=0x1  ]
Nov 27 02:59:18 pptpd[1616]: GRE: accepting packet #10
Nov 27 02:59:18 pppd[1617]: rcvd [IPCP ConfReq id=0x2    ]
Nov 27 02:59:18 pppd[1617]: sent [IPCP ConfAck id=0x2    ]
Nov 27 02:59:18 pppd[1617]: found interface br-lan for proxy arp
Nov 27 02:59:18 pppd[1617]: local  IP address 192.168.3.1
Nov 27 02:59:18 pppd[1617]: remote IP address 192.168.3.90
Nov 27 02:59:18 pppd[1617]: Script /etc/ppp/ip-up started (pid 1630)
Nov 27 02:59:18 ifup: Enabling Router Solicitations on 192_168_3_169 (ppp0)
Nov 27 02:59:18 pppd[1617]: Script /etc/ppp/ip-up finished (pid 1630), status = 0x0
Nov 27 02:59:22 pptpd[1616]: GRE: accepting packet #11
Nov 27 02:59:22 pptpd[1616]: GRE: accepting packet #12
Nov 27 02:59:22 pptpd[1616]: GRE: accepting packet #13
Nov 27 02:59:22 pptpd[1616]: GRE: accepting packet #14
Nov 27 02:59:22 pptpd[1616]: GRE: accepting packet #15
Nov 27 02:59:22 pptpd[1616]: GRE: accepting packet #16
Nov 27 02:59:22 pptpd[1616]: GRE: accepting packet #17
Nov 27 02:59:22 pptpd[1616]: GRE: accepting packet #18
Nov 27 02:59:23 pptpd[1616]: GRE: accepting packet #19

Witam,

Wykonałem wszystkie akcje opisane w poradniku (http://www.eko.one.pl/?p=openwrt-pptpd), zamiast zestawionego połączenia uzyskuję poniższe błędy. Co jest nie tak, czy może ustawienia z poradnika są nieaktualne ?

Nov 25 16:50:20 pptpd[4619]: MGR: Maximum of 100 connections reduced to 10, not enough IP addresses given
Nov 25 16:50:20 pptpd[4621]: MGR: Manager process started
Nov 25 16:50:20 pptpd[4621]: MGR: Maximum of 10 connections available
Nov 25 16:51:03 pptpd[4640]: MGR: Launching /usr/sbin/pptpctrl to handle client
Nov 25 16:51:03 pptpd[4640]: CTRL: local address = 192.168.3.1
Nov 25 16:51:03 pptpd[4640]: CTRL: remote address = 192.168.3.90
Nov 25 16:51:03 pptpd[4640]: CTRL: pppd speed = 115200
Nov 25 16:51:03 pptpd[4640]: CTRL: pppd options file = /etc/ppp/options.pptpd
Nov 25 16:51:03 pptpd[4640]: CTRL: Client 212.2.99.191 control connection started
Nov 25 16:51:03 pptpd[4640]: CTRL: Received PPTP Control Message (type: 1)
Nov 25 16:51:03 pptpd[4640]: CTRL: Made a START CTRL CONN RPLY packet
Nov 25 16:51:03 pptpd[4640]: CTRL: I wrote 156 bytes to the client.
Nov 25 16:51:03 pptpd[4640]: CTRL: Sent packet to client
Nov 25 16:51:03 pptpd[4640]: CTRL: Received PPTP Control Message (type: 7)
Nov 25 16:51:03 pptpd[4640]: CTRL: Set parameters to 100000000 maxbps, 8192 window size
Nov 25 16:51:03 pptpd[4640]: CTRL: Made a OUT CALL RPLY packet
Nov 25 16:51:03 pptpd[4640]: CTRL: Starting call (launching pppd, opening GRE)
Nov 25 16:51:03 pptpd[4640]: CTRL: pty_fd = 6
Nov 25 16:51:03 pptpd[4640]: CTRL: tty_fd = 7
Nov 25 16:51:03 pptpd[4640]: CTRL: I wrote 32 bytes to the client.
Nov 25 16:51:03 pptpd[4640]: CTRL: Sent packet to client
Nov 25 16:51:03 pptpd[4641]: CTRL (PPPD Launcher): program binary = /usr/sbin/pppd
Nov 25 16:51:03 pptpd[4641]: CTRL (PPPD Launcher): local address = 192.168.3.1
Nov 25 16:51:03 pptpd[4641]: CTRL (PPPD Launcher): remote address = 192.168.3.90
Nov 25 16:51:03 pppd[4641]: pppd 2.4.5 started by root, uid 0
Nov 25 16:51:03 pppd[4641]: Using interface ppp0
Nov 25 16:51:03 pppd[4641]: Connect: ppp0 <--> /dev/pts/1
Nov 25 16:51:03 pppd[4641]: sent [LCP ConfReq id=0x1   ]
Nov 25 16:51:06 pppd[4641]: sent [LCP ConfReq id=0x1   ]
Nov 25 16:51:09 pppd[4641]: sent [LCP ConfReq id=0x1   ]
Nov 25 16:51:12 pppd[4641]: sent [LCP ConfReq id=0x1   ]
Nov 25 16:51:15 pppd[4641]: sent [LCP ConfReq id=0x1   ]
Nov 25 16:51:18 pppd[4641]: sent [LCP ConfReq id=0x1   ]
Nov 25 16:51:21 pppd[4641]: sent [LCP ConfReq id=0x1   ]
Nov 25 16:51:24 pppd[4641]: sent [LCP ConfReq id=0x1   ]
Nov 25 16:51:27 pppd[4641]: sent [LCP ConfReq id=0x1   ]
Nov 25 16:51:30 pppd[4641]: sent [LCP ConfReq id=0x1   ]
Nov 25 16:51:33 pppd[4641]: LCP: timeout sending Config-Requests
Nov 25 16:51:33 pppd[4641]: Connection terminated.
Nov 25 16:51:33 pppd[4641]: Modem hangup
Nov 25 16:51:33 pppd[4641]: Exit.
Nov 25 16:51:33 pptpd[4640]: GRE: read(fd=6,buffer=41fd7c,len=8196) from PTY failed: status = -1 error = Input/output error, usually caused by unexpected termination of pppd, check option syntax and pppd logs
Nov 25 16:51:33 pptpd[4640]: CTRL: PTY read or GRE write failed (pty,gre)=(6,7)
Nov 25 16:51:33 pptpd[4640]: CTRL: Reaping child PPP[4641]
Nov 25 16:51:33 pptpd[4640]: CTRL: Client 212.2.99.191 control connection finished
Nov 25 16:51:33 pptpd[4640]: CTRL: Exiting with active call
Nov 25 16:51:33 pptpd[4640]: CTRL: Made a CALL DISCONNECT RPLY packet
Nov 25 16:51:33 pptpd[4640]: CTRL: Couldn't write packet to client.
Nov 25 16:51:33 pptpd[4640]: CTRL: Made a STOP CTRL REQ packet
Nov 25 16:51:33 pptpd[4640]: CTRL: Couldn't write packet to client.
Nov 25 16:51:33 pptpd[4640]: CTRL: Exiting now

.....

Moje pliki konfiguracyjne:

pptp.config:

debug
option /etc/ppp/options.pptpd
speed 115200
stimeout 10
localip 192.168.3.1
remoteip 192.168.3.90-99
#localip & remoteip are not needed, ip management is done by pppd"

options.pptp

debug
logfile /tmp/pptp-server.log
#172.16.1.1:
auth
name "pptp-server"
lcp-echo-failure 3
lcp-echo-interval 60
default-asyncmap
mtu 1482
mru 1482
nobsdcomp
nodeflate
#noproxyarp
#nomppc
mppe required,no40,no56,stateless
require-mschap-v2
refuse-chap
refuse-mschap
refuse-eap
refuse-pap
proxyarp
ms-dns 192.168.3.1

firewall.user

# This file is interpreted as shell script.
# Put your custom iptables rules here, they will
# be executed with each firewall (re-)start.
iptables -A forwarding_rule -i ppp+ -j ACCEPT
iptables -A forwarding_rule -o ppp+ -j ACCEPT


wycinek z firewall-a (inne wpisy mają apostrofy, ten skopiowany z poradnika ich nie ma)

config rule
        option _name PPTP
        option src wan
        option dest_port 1723
        option proto tcp
        option target ACCEPT

wycinek z iptables --list

Chain zone_wan (1 references)
target     prot opt source               destination
ACCEPT     udp  --  anywhere             anywhere            udp dpt:bootpc
ACCEPT     icmp --  anywhere             anywhere            icmp echo-request
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:1723
input_wan  all  --  anywhere             anywhere
zone_wan_REJECT  all  --  anywhere             anywhere

16

(10 odpowiedzi, napisanych Oprogramowanie / Software)

Osobiście mam ustawiony restart routera raz w tygodniu i wtedy następuje update wpisów na dyndns'ie.

Problem w moim przypadku wystąpił z powodu omyłkowego podłączenia (tylko na chwilę) dwóch klientów do tej samej nazwy (domeny) na dyndnsie. W efekcie zmienił się IP dla nazwy xxx.dyndns.org, router tego nie wykrył i nie byłem w stanie się do niego zdalnie podłączyć.

17

(10 odpowiedzi, napisanych Oprogramowanie / Software)

Wymuszenie czy tez restart routera poprawia dane na dyndns.
Jeśli dobrze rozumiem, ddns Gargoyla nie sprawdza adresu jaki kryje się pod nazwą xxx.dyndns.org tylko monitoruje zmianę ip (między zapisanym lokalnie a tym pod jakim router widoczny jest w sieci).

18

(10 odpowiedzi, napisanych Oprogramowanie / Software)

A w którym momencie jest sprawdzane jaki adres kryje się pod nazwą xxx.dyndns.org ?  Może mam problem z ustawieniami DNS w Gargoyle ?

Garagoyle podaje co 15minut, że adres IP dla domain=xxx.dyndns.org jest be zmian, tymczasem jest inny, co widać jak się wpisze ping xxx.dyndns.org.

Czy ddns na Gargoyle'u (1.5.6) działa poprawnie? Zauważyłem, że pomimo zmiany IP na dyndns.com , dyndns klient (wget) nie wykonuje update'u.
Co w takim razie w poniższym logu oznacza remote IP ?


Nov 16 09:31:37 ddns_gargoyle[3202]: Checking whether update needed:
Nov 16 09:31:37 ddns_gargoyle[3202]:     service provider=dyndns.com
Nov 16 09:31:37 ddns_gargoyle[3202]:     domain=xxx.dyndns.org
Nov 16 09:31:37 ddns_gargoyle[3202]:         Successfully retrieved local ip from url: http://my-ip-address.com
Nov 16 09:31:37 ddns_gargoyle[3202]:     local IP  = 109.173.xxx.xxx
Nov 16 09:31:37 ddns_gargoyle[3202]:     remote IP = 109.173.xxx.xxx
Nov 16 09:31:37 ddns_gargoyle[3202]:     Update not needed, IPs match
Nov 16 09:31:40 ddns_gargoyle[3202]: Checking whether update needed:
Nov 16 09:31:40 ddns_gargoyle[3202]:     service provider=dyndns.com
Nov 16 09:31:40 ddns_gargoyle[3202]:     domain=xxx.dyndns.org
Nov 16 09:31:40 ddns_gargoyle[3202]:         Successfully retrieved local ip from url: http://www.selfseo.com/what_is_my_ip.php
Nov 16 09:31:40 ddns_gargoyle[3202]:     local IP  = 109.173.xxx.xxx
Nov 16 09:31:40 ddns_gargoyle[3202]:     remote IP = 109.173.xxx.xxx
Nov 16 09:31:40 ddns_gargoyle[3202]:     Update not needed, IPs match

Wyłączyłem dostęp z zewnątrz (oprócz httpsa) jednak w logach znajdują się niepokojące błędy:

Nov 14 19:06:25 httpd_gargoyle[12525]: error: can't initialize ssl connection, error = -208
Nov 14 19:06:25 httpd_gargoyle[12526]: error: can't initialize ssl connection, error = -208
Nov 14 19:06:25 httpd_gargoyle[12527]: error: can't initialize ssl connection, error = -208
Nov 14 19:06:25 httpd_gargoyle[12528]: error: can't initialize ssl connection, error = -208
Nov 14 19:06:25 httpd_gargoyle[12529]: error: can't initialize ssl connection, error = -208
Nov 14 19:06:25 httpd_gargoyle[12530]: error: can't initialize ssl connection, error = -208
Nov 14 19:06:25 httpd_gargoyle[12531]: error: can't initialize ssl connection, error = -208
Nov 14 19:06:26 httpd_gargoyle[12533]: error: can't initialize ssl connection, error = -208
Nov 14 19:06:26 httpd_gargoyle[12534]: error: can't initialize ssl connection, error = -208
Nov 14 19:06:26 httpd_gargoyle[12535]: error: can't initialize ssl connection, error = -208
Nov 14 19:06:26 httpd_gargoyle[12536]: error: can't initialize ssl connection, error = -208
Nov 14 19:06:26 httpd_gargoyle[12537]: error: can't initialize ssl connection, error = -208
Nov 14 19:06:26 httpd_gargoyle[12538]: error: can't initialize ssl connection, error = -208
Nov 14 19:06:26 httpd_gargoyle[12540]: error: can't initialize ssl connection, error = -208
Nov 14 19:06:26 httpd_gargoyle[12541]: error: can't initialize ssl connection, error = -208
...

w podanym czasie nie łączyłem się zdalnie z routerem.
Jak ustawić w firewallu regułę blokującą pingi do routera ?
Czy możliwe jest żeby router był niewidoczny z zewnątrz (stealth)? wyjątek port 443.

Obecnie skanery wykrywają następujące porty:
Port number    Description    Keyword
25/TCP     Simple Mail Transfer      smtp
443/TCP     http protocol over TLS/SSL     https
465/TCP     URL Rendesvous Directory for SSM     urd
587/TCP     Submission     submission

Widzę, że adres pochodzi z Chin a wcześniejszy z Portugalii. Wyłączyłem w opcjach Gargoyla zewnętrzny dostęp przez ssh.

Witam,

W logu pojawiają się następujące wpisy :

Nov 11 21:42:18 dropbear[28679]: Child connection from 87.103.113.156:40971
Nov 11 21:42:19 dropbear[28679]: Bad password attempt for 'root' from 87.103.113.156:40971
Nov 11 21:42:19 dropbear[28679]: Exit before auth (user 'root', 1 fails): Disconnect received
Nov 11 21:42:19 dropbear[28680]: Child connection from 87.103.113.156:41795
Nov 11 21:42:20 dropbear[28680]: Bad password attempt for 'root' from 87.103.113.156:41795
Nov 11 21:42:20 dropbear[28680]: Exit before auth (user 'root', 1 fails): Disconnect received
Nov 11 21:42:20 dropbear[28681]: Child connection from 87.103.113.156:42426
Nov 11 21:42:21 dropbear[28681]: Login attempt for nonexistent user from 87.103.113.156:42426
Nov 11 21:42:22 dropbear[28681]: Exit before auth: Disconnect received
Nov 11 21:42:22 dropbear[28682]: Child connection from 87.103.113.156:43314
Nov 11 21:42:23 dropbear[28682]: Bad password attempt for 'root' from 87.103.113.156:43314
Nov 11 21:42:23 dropbear[28682]: Exit before auth (user 'root', 1 fails): Disconnect received
Nov 11 21:45:15 dropbear[28694]: Child connection from 202.117.3.104:42709
Nov 11 21:45:19 dropbear[28694]: Bad password attempt for 'root' from 202.117.3.104:42709
Nov 11 21:45:20 dropbear[28694]: Bad password attempt for 'root' from 202.117.3.104:42709
Nov 11 21:45:20 dropbear[28694]: Bad password attempt for 'root' from 202.117.3.104:42709
Nov 11 21:45:21 dropbear[28694]: Bad password attempt for 'root' from 202.117.3.104:42709
Nov 11 21:45:22 dropbear[28694]: Exit before auth (user 'root', 4 fails): Exited normally
Nov 11 21:45:32 dropbear[28695]: Child connection from 202.117.3.104:50686
Nov 11 21:45:36 dropbear[28695]: Bad password attempt for 'root' from 202.117.3.104:50686
Nov 11 21:45:37 dropbear[28695]: Bad password attempt for 'root' from 202.117.3.104:50686
Nov 11 21:45:37 dropbear[28695]: Bad password attempt for 'root' from 202.117.3.104:50686
Nov 11 21:45:38 dropbear[28695]: Bad password attempt for 'root' from 202.117.3.104:50686
Nov 11 21:45:39 dropbear[28695]: Exit before auth (user 'root', 4 fails): Exited normally
Nov 11 21:55:25 dropbear[28909]: Child connection from 202.117.3.104:46938
Nov 11 21:55:29 dropbear[28909]: Login attempt for nonexistent user from 202.117.3.104:46938
Nov 11 21:55:30 dropbear[28909]: Login attempt for nonexistent user from 202.117.3.104:46938
Nov 11 21:55:30 dropbear[28909]: Exit before auth: Exited normally
Nov 11 21:56:53 dropbear[28926]: Child connection from 202.117.3.104:36880
Nov 11 21:56:57 dropbear[28926]: Bad password attempt for 'root' from 202.117.3.104:36880
Nov 11 21:56:58 dropbear[28926]: Bad password attempt for 'root' from 202.117.3.104:36880
Nov 11 21:56:58 dropbear[28926]: Bad password attempt for 'root' from 202.117.3.104:36880
Nov 11 21:57:00 dropbear[28926]: Bad password attempt for 'root' from 202.117.3.104:36880
Nov 11 21:57:01 dropbear[28926]: Exit before auth (user 'root', 4 fails): Exited normally

w jaki sposób zabezpieczyć się przed takimi próbami ?
Potrzebuję mieć dostęp do zarządzania routerem z od strony WANu (obecnie przez https na 443).
Jak ustawić w Gargoyle żeby router nie odpowiadał na pingi  ?

23

(2 odpowiedzi, napisanych Oprogramowanie / Software)

Czy mogę prosić o przykładowy wpis ?

Jak w prosty sposób ograniczyć dostęp do lanu po stronie serwera vpn ?
Obecnie zgodnie z ustawieniami gargoyla przez tunel jest dostęp do wszystkich urządzeń, a chciałbym ograniczyć dostęp tylko do jednego urządzenia.

25

(12 odpowiedzi, napisanych Oprogramowanie / Software)

Uruchomiłem server Openvpn na TP-1043 (dodatek dla Gargoyle 1.5.6). Jestem pod wrażeniem jak w prosty sposób można stworzyć tunel między dwoma routerami.  Działa stabilnie, w razie potrzeby automatycznie się naprawia.
Mam tylko mały problem ze sprawdzaniem statusu połączeń vpn. Po pewnym czasie nie jest możliwe obejrzenie statusu klientów opevpn (openvpn_connections.sh - zawiesza się przeglądarka)  a plik zawierający info: current_status jest pusty (brakuje go). Żeby naprawić reinstaluję dodatek, ale i tak po pewnym czasie nie działa status.