|
|
|
![]() |
|
Strumenti |
![]() |
#2401 | |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5712
|
Quote:
il file firewall.user è chmod +x lanciandolo a mano dalla directory www.eng/langs con il comando ./firewall. user non dà alcun messaggio, nè di conferma nè di errore, salvo che poi non èffettua alcuna azione, come posso verificare con il comando iptables --list. per ora ho aggirato il problema togliendo tutte le regole di port forwarding inserite dall'interfaccia web e mettendo anch'esse nel file firewall.user con i comandi iptables. così funziona, ma non ho capito il motivo. |
|
![]() |
![]() |
![]() |
#2402 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
una stranezza non da poco conto; lasciami il tempo di indagare...
intanto tu puoi provare a rimettere le regole dell'interfaccia web al loro posto ed in firewall user solo le righe: Codice:
#!/bin/dash echo >>/tmp/fu "Firewall user $@" exit 0 così almeno vedi se viene chiamato se viene chiamato quando si suppone che debba essere chiamato, allora qualcosa in firewall.user sfascia iptables (cioé anche le regole impostate sull'interfaccia web e questa potrebbe essere la ragione per cui non funzionano più; nota che firewall user viene chiamato DOPO che le regole web sono state impostate, per cui comandi in firewall user possono stravolgere quello che sull'interfaccia web era stato impostato) |
![]() |
![]() |
![]() |
#2403 | |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5712
|
Quote:
comunque forse non mi sono spiegato bene su quello che mi succedeva. in pratica avevo 2 regole di port forwarding nell'interfaccia web verso un pc della lan (web server e desktop remoto) e una regola in firewall.user verso l'indirizzo del router, per accedere a modfs, dato che l'interfaccia web non ammette il forwarding verso l'indirizzo stesso del router. (potrei tranquillamente fare a meno di modfs, ma volevo utilizzarlo per controllare i paramentri di linea dall'esterno senza "scomodare" l'interfaccia web del router e anche perchè può usare https). accadeva che le regole inserite nell'interfaccia web funzionavano sempre, anche dopo un cambio dell'ip della wan, mentre quella in firewall.user funzionava dopo il riavvio del router, ma smetteva di funzionare se cambiava l'ip della wan. quindi in pratica accade il contrario, cioè non è il firewall.user che stravolge le regole dell'interfaccia web, ma la presenza delle regole nell'interfaccia web che impedisce il corretto funzionamento del firewall.user. ho pensato una interazione fra i 2 modi di inserire i port forwarding, poichè lo stesso 3500 aveva funzionato perfettamente per mesi su un'altra adsl, dove non avevo nessuna regola di port forwarding inserita dall'interfaccia web e c'era solo quella in firewall.user. |
|
![]() |
![]() |
![]() |
#2404 |
Junior Member
Iscritto dal: Sep 2012
Messaggi: 15
|
ciao
se volessi lanciare a mano openvpn dove trovo il file da lanciare? Mi spiego meglio... Se avessi voluto fare un restart del servizio, mi sarei aspettato di lanciare /etc/init.d/openvpn restart tuttavia non c'è la cartella init.d sotto /etc. Grazie |
![]() |
![]() |
![]() |
#2405 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
i servizi sono
sul 3500 /etc/serv.d sul 2200 /etc/amod/init.d perché questo? nessuna ragione particolare il nome però non è openvpn, ma ovpns per il server e ovpnc per il client |
![]() |
![]() |
![]() |
#2406 | |
Junior Member
Iscritto dal: Sep 2012
Messaggi: 15
|
Quote:
Mi ricordo che ne avevate parlato gia... avevo letto forse proprio una tua guida in qualche post ma non riesco a trovarla... Cosi mi sono imbattuto in una guida generica online anche per prnedere dimestichezza con openvpn. Mi puoi linkare la guida? Grazie |
|
![]() |
![]() |
![]() |
#2407 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
non ricordo proprio e quindi userei gli strumenti di ricerca come te
comunque, ricorda sempre che siamo su un routerino; "openssl speed" (prendendo openssl dal pacchetto EasyRSA che comunque ti serve per i certificati se li vuoi creare sul router) ti darà un'idea di quanto va piano questo coso rispetto ad un pc ... insomma tanti clienti criptati non è cosa; ci vuole un PC e pure di non banale potenza |
![]() |
![]() |
![]() |
#2408 | |
Junior Member
Iscritto dal: Sep 2012
Messaggi: 15
|
Quote:
Comunque si connetterebbero al massimo 3 client... |
|
![]() |
![]() |
![]() |
#2409 |
Senior Member
Iscritto dal: Jun 2005
Città: Cagliari
Messaggi: 651
|
Mi inserisco perché anche io sto riscontrando difficoltà nel far funzionare il WOL online.
Questa è l'attuale configurazione:
Come indirizzo ho utilizzato sia direttamente l'IP della WAN (94.34.xxx.xxx) che il dominio DynDNS (che naturalmente risolveva lo stesso IP). Durante tutte queste prove non sono mai riuscito ad accendere la macchina via internet, su LAN ha sempre funzionato correttamente. Questo comportamento l'ho riscontrato sia sulla versione 1.0.16, che avevo su da mesi, che sulla versione 1.0.18, che ho appena flashato. Qualche suggerimento? EDIT In amod services ho anche provato a inserire come broadcast ip 192.168.0.254 e a cambiare la porta da 9 a 7 ma il risultato è stato lo stesso. PS Grazie per l'ottimo firmware ![]()
__________________
Case: Fractal Design R4 Titanium Grey | MoBo: Asus ROG Crosshair VII Hero | CPU: AMD Ryzen 7 2700X cooled by NZXT Kraken X62 | RAM: G.Skill Trident Z 32 GB (2 x 16 GB) DDR4-3000 | VGA: Asus GeForce GTX 1080 8 GB ROG STRIX | Ali: Corsair AX860 80Plus Platinum | HDD: Samsung - 970 Pro 512 GB | Monitor: Dell AW3418DW | OS: Ubuntu Ultima modifica di leinardi : 29-04-2014 alle 13:10. |
![]() |
![]() |
![]() |
#2410 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
non ho suggerimenti perché è un meccanismo che non è soggetto a opzioni ed impostazioni personali, qui funziona per cui non so che dire; se qui non funzionasse, direi che c'è qualche problema; funzionando qui su tutti e due i router e con qualsiasi firmware, qualcosa non lo fa andare da te
quel qualcosa non ho la minima idea di cosa sia; se hai un computer sulla rete che si accende da locale e non si accende con il "magic wol" da sito web non mi viene nessuna idea di cosa non lo faccia funzionare |
![]() |
![]() |
![]() |
#2411 |
Senior Member
Iscritto dal: Jun 2005
Città: Cagliari
Messaggi: 651
|
Ho fatto un factory reset e, a parte configurare la WAN, non ho toccato nulla.
Ho impostato come broadcast IP 192.168.0.254: FUNZIONA. Che possa dipendere dal fatto che il router prima del factory reset aveva proprio quell'IP (mentre ora di default ha 192.168.0.1)? Ora provo a ripristinare tutte le configurazioni precedenti, se scopro cosa creava problemi posto un aggiornamento. Grazie ancora per il firmware ![]()
__________________
Case: Fractal Design R4 Titanium Grey | MoBo: Asus ROG Crosshair VII Hero | CPU: AMD Ryzen 7 2700X cooled by NZXT Kraken X62 | RAM: G.Skill Trident Z 32 GB (2 x 16 GB) DDR4-3000 | VGA: Asus GeForce GTX 1080 8 GB ROG STRIX | Ali: Corsair AX860 80Plus Platinum | HDD: Samsung - 970 Pro 512 GB | Monitor: Dell AW3418DW | OS: Ubuntu |
![]() |
![]() |
![]() |
#2412 |
Senior Member
Iscritto dal: Jun 2005
Città: Cagliari
Messaggi: 651
|
Credo ci sia qualche problema legato all'IP del router:
Il NAS ci mette diversi minuti a spegnersi e riaccendersi, pertanto fare test richiede parecchio tempo. Per il momento credo rimarrò con l'IP .1 sul router e incrocerò le dita...
__________________
Case: Fractal Design R4 Titanium Grey | MoBo: Asus ROG Crosshair VII Hero | CPU: AMD Ryzen 7 2700X cooled by NZXT Kraken X62 | RAM: G.Skill Trident Z 32 GB (2 x 16 GB) DDR4-3000 | VGA: Asus GeForce GTX 1080 8 GB ROG STRIX | Ali: Corsair AX860 80Plus Platinum | HDD: Samsung - 970 Pro 512 GB | Monitor: Dell AW3418DW | OS: Ubuntu |
![]() |
![]() |
![]() |
#2413 | |
Junior Member
Iscritto dal: Apr 2014
Messaggi: 11
|
Quote:
Il problema è che on contemporanea non si possono avere due regole che girano due differenti porte esterne sulla stessa porta interna. Tramite interfaccia web io avevo pubblicato il servizio RDP sulla normale porta 3389 e coni comandi avevo aggiunto il port forwarding da un'altra porta esterna allo stesso ip e porta interni e consì non andava. Adesso mi basta trovare e modificare firewall.user e sono a posto. Grazie Alfonso |
|
![]() |
![]() |
![]() |
#2414 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
c'è solo un micro bug nella funzione che viene invocata quando si cambia qualcosa e c'è bisogno di rilanciare i servizi con nuovi dati; in questo caso funziona male, che vuol dire solo: attendere per un eventuale futuro nuovo firmware oppure semplicemente fare un reboot, al reboot tutto sarà apposto
|
![]() |
![]() |
![]() |
#2415 | |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
Quote:
|
|
![]() |
![]() |
![]() |
#2416 |
Junior Member
Iscritto dal: Apr 2014
Messaggi: 11
|
|
![]() |
![]() |
![]() |
#2417 | |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
Quote:
host differenti devono usare porte pubbliche differenti |
|
![]() |
![]() |
![]() |
#2418 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
la versione NA per il 3500 è online
|
![]() |
![]() |
![]() |
#2419 | |
Junior Member
Iscritto dal: Apr 2014
Messaggi: 11
|
Quote:
|
|
![]() |
![]() |
![]() |
#2420 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
certo che con tutti sti rdp aperti sei l'utente ideale di qualsiasi corporazione di banditi del mondo
![]() il problema che esponi non ha niente a che vedere con amod né con il tuo router, salvo se non hai fatto qualche pasticciaccio con i servizi IN USCITA CHE SONO SEMPRE APERTI, cioé sono cose da risolvere in ufficio |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:00.