Перейти к содержанию

avn

Участники форума
  • Постов

    718
  • Зарегистрирован

  • Посещение

  • Победитель дней

    8

Весь контент avn

  1. Для правил iptables сразу маску /24 добавили? Вы же все равно ip кандидатов агрегируете по маске 24. Так пусть и правила работают по маске /24.
  2. Способ интересный. Решил потестить _NDM_ACL_IN Использую, т.к. проходит через input и forward
  3. Если требуется защитить сторонние сервисы, которые находятся не на роутере (другое устройство со свои ip) - данный способ работать не будет. Таффик не будет проходить через INPUT.
  4. Ipset используете? Что-то у вас с маршрутизацией намудрено.
  5. Ipset-dns больше не нужен, есть штатное решение в прошивке.
  6. Я же все написал, и скрипт приложил $ ls -al /opt/tmp lrwxr-xr-x 1 root root 4 Mar 25 16:21 /opt/tmp -> /tmp
  7. А /opt/tmp не пробовали на /tmp перенести? У меня раньше тоже флэшки мерли, но теперь на них нету записи, все в tmp.
  8. Так, стоп, тут не хорошо, а то что мы натыкаемся в правилах на не легитимную цепочку по 443 порту, то это нормально? == Chain INPUT == src: 0.0.0.0/0, dst: 0.0.0.0/0, in: "*", out: "*", proto: "TCP"; "tcp" match, mask: , cmp: , dport: 443; jump to "_NDM_HTTP_INPUT_TLS_"
  9. Значит надо избавиться от цепочек, переделать в одну команду. Я так и сделал в свое время.
  10. @Le ecureuil А можно как-то покомпактнее падать, сильно лог раздувается?
  11. Ура дождались. Проект USQUE. Меня пока радует, удалось зарегистрироваться и прогнать трафик через http,sock. Пока непонятно как tun организовать.
  12. Через 192.168.1.1/a вводим комманды interface OpenConnect0 openconnect protocol fortinet interface OpenConnect0 openconnect no dtls
  13. А в настройке указали, что это fortinet? openconnect upstream portal.ru 1443 openconnect protocol fortinet openconnect accept-addresses openconnect accept-routes openconnect no dtls
  14. Попробуй через openconnect подсоединиться. Я к fortinet коннекчусь без проблем.
  15. libstdc++ пришлось пересобирать или стандартный из entware?
  16. Net, он внутри себя содержит. Собирать его не нужно. Вопрос в одной библиотеке libstdc++, собранной с --enable-libstdcxx-dual-abi \ --with-default-libstdcxx-abi=new OpenWrt - toolchain-gcc-common.mk -> dualabi
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.