|
|
|
![]() |
|
Strumenti |
![]() |
#1241 | |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
Quote:
la maniera più semplice è creare un file di configurazione per udhcpd e lanciarlo con quel file di configurazione; questo è quello che fa la macro /etc/serv.d/wifiguest in amod se si vuole che ciascuna rete sia separata dalla lan, che è quello che si intende per guest, perché per guest si intende una rete usata da un ospite in casa col suo portatile o smartphone per fare si che questi si connetta ad internet ma non possa entrare nelle tue risorse di rete e quindi accorgersi che hai tutti gli episodi di Buffy, bisogna impostare qualche regola ed è quello che fa la macro sopra impostando questa regola, dnsmasq non funziona più e, per quel poco che ho provato, non sono riuscito a farlo funzionare come server dhcp |
|
![]() |
![]() |
![]() |
#1242 |
Junior Member
Iscritto dal: Jul 2005
Città: Venezia
Messaggi: 15
|
Daddaaaaan son di nuovo quiiii
![]() ![]() NON riesco ad utilizzare OPENVPN per connettermi con il cellulare. A dir la verità ho provato anche con il computer di lavoro, ma il problema è sempre lo stesso. Quando tento la connessione con OpenVPN(applicazione per android), dopo aver fornito il file client.ovpn e static.key questo mi chiede anche un certificato in formato .p12, che non so da dove tirare fuori. C'è qualche modo per non dover usare quel certificato, oppure per crearne uno? |
![]() |
![]() |
![]() |
#1243 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
problemi del genere sono stati discussi molte volte
openvpn dei due dgn è una opevpn con tutte le funzionalità; l'interfaccia grafica che la setta offre solo funzionalità p2p quindi puoi chiedere all'autore di openvpn per android che stai usando come si fa ad usare openvpn con le key in modalità p2p oppure settare openvpn sul dgn che stai usando per usare certificati come si generano i certificati o come si usano i certificati in openvpn client va completamente al di fuori dei mie scopi, interessi, di amod e di questo thread sottolineo che è openvpn per android fallata, nel senso che non permette connessioni p2p non openvpn di amod PS sia in server che client esiste il riquadro configurazione; se si settano i campi porta, tunnel e rete, si preme salva, si ha a disposizione il riquadro configurazione dove si può usare qualsiasi direttiva openvpn, compresi i certificati; l'importante è definire nei campi appositi rete tunnel, porta e rete remota (se serve); a questo punto la macro che lancia openvpn sa quali porte aprire, quali modifiche al routing fare e via dicendo, ma quello che poi è definito nel file di configurazione, quindi nel riquadro di configurazione, riguarda openvpn quindi in quel riquadro si possono definire certificati, azioni varie, quello che vi pare, chiaramente bisogna sapere come funziona openvpn... Ultima modifica di alfonsor : 18-05-2013 alle 11:21. |
![]() |
![]() |
![]() |
#1244 |
Junior Member
Iscritto dal: Jul 2005
Città: Venezia
Messaggi: 15
|
|
![]() |
![]() |
![]() |
#1245 |
Member
Iscritto dal: Dec 2001
Città: Roma
Messaggi: 99
|
Configurazione per openvpn server basata sull'utilizzo di certificati generati da una CA .
Questa l'ho fatta direttamente dentro il router , dopo essere entrato in telnet. La configurazione è basata su BRIDGED MODE ; io sui client uso IP fisso impostato sulla scheda TAP32 , senza gateway , dopo la connessione vi trovate in rete a livello due con la rete sorgente . Come si genera la CA e i relativi certificati lo trovate sul sito openvpn , cercate HOW TO. Tale configurazione risulta piuttosto stabile , a me è rimasta in piedi per 24 ore senza problemi ed è caduta quando l'ho chiusa io. Configurazione server ( dgn2200v3 ): Codice:
/config/xxx/amod/openvpn # cat openvpn_server.conf # amod OpenVPN server configuration file # created by ovpns 05/13/13 20:04:47 ######################################## # DO NOT touch these dev ovpns dev-type tap dev-node /dev/tun0 proto tcp-server server-bridge daemon writepid /var/run/openvpn_server.pid script-security 3 #secret /config/xxx/amod/openvpn/openvpn_server_static.key dh /config/xxx/amod/openvpn/dh1024.pem log /tmp/ovpnspipe status /var/log/openvpn_server_status.log 60 #local <ip address> lport 443 ######################################## # You may touch these, but only # if you know what you are doing #user nobody #group nobody mute 3 suppress-timestamps ca /config/xxx/amod/openvpn/<certificato della ca>.crt cert /config/xxx/amod/openvpn/<certificato del server>.crt key /config/xxx/amod/openvpn/<chiave privata del server>.key #ecco , questo punto mnon mi piace perchè nel router devi mettere una chiave privata , ma tanto è keepalive 10 60 ping-timer-rem persist-tun persist-key persist-remote-ip float Configurazione client windows , openvpn 2.2 : Codice:
script-security 3 comp-lzo verb 3 mute 20 resolv-retry infinite nobind client persist-key persist-tun proto tcp dev tap remote-cert-tls server #========= Host Remoto =========# remote <host remoto , dgn220v3 di casa dietro un dynamic dns> 443 ca CA.crt cert <certificato client>.crt key <chiave privata client>.key
__________________
Ex staff PCTuner Ultima modifica di omega3 : 18-05-2013 alle 15:06. |
![]() |
![]() |
![]() |
#1246 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
per la rete guest
per separare la rete guest, queste regole iptables funzionano e fanno andare anche dnsmasq iptables -I INPUT -i ath1 -j ACCEPT iptables -I FW_BASIC -i ath1 -o br0 -m state --state NEW -j ACCEPT iptables -I FW_BASIC -i ath1 -o ppp1 -m state --state NEW -j ACCEPT iptables -I FW_BASIC -i ath1 -o br0 -j DROP in questa maniera, la solita sequenza in dnsmasq funziona (se ath1 ha indirizzo 192.168.17.1) interface=br0,ath1 ... dhcp-range=net:ath1,192.168.17.200,192.168.17.249,255.255.255.0,1440m dhcp-option=ath1,3,192.168.17.1 dhcp-option=ath1,6,212.216.112.112 così nessuno è raggiungibile nella LAN, eccetto il router stesso; se si vuole anche evitare che sia raggiungibile il router, fare iptables -I INPUT -d 192.168.0.1/32 -i ath1 -j DROP iptables -I INPUT -i ath1 -j ACCEPT iptables -I FW_BASIC -i ath1 -o br0 -m state --state NEW -j ACCEPT iptables -I FW_BASIC -i ath1 -o ppp1 -m state --state NEW -j ACCEPT iptables -I FW_BASIC -i ath1 -o br0 -j DROP e via dicendo, se si vuole solo, per dire, che la rete guest possa andare sul web e similari Ultima modifica di alfonsor : 18-05-2013 alle 17:08. |
![]() |
![]() |
![]() |
#1247 | ||
Senior Member
Iscritto dal: Sep 2008
Messaggi: 333
|
3500
hot plug stampante Codice:
#!/bin/sh if [ "$ACTION" = "add" ]; then amodfunc log "STARTING 1" if [ "$PRODUCT" = "3f0/3d17/100" ]; then amodfunc log "STARTING 2" /usr/sbin/service print stop /usr/sbin/service print start fi fi if [ "$ACTION" = "remove" ];then amodfunc log "REMOVE 1" if [ "$PRODUCT" = "3f0/3d17/100" ]; then amodfunc log "REMOVE 2" service print quiet stop amodfunc log "print service stopped" fi fi chmod +x hotplug modificare rcS2 aggiungendo Codice:
#!/bin/sh /usr/sbin/cp /www.eng/langs/hotplug /etc/hotplug echo "/etc/hotplug" > /proc/sys/kernel/hotplug Quote:
usb unendo i valori Quote:
Ultima modifica di trim_de_brim : 20-05-2013 alle 14:36. |
||
![]() |
![]() |
![]() |
#1248 | |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 567
|
Quote:
La tua condivisione samba dal quale hai fatto le prove e' gigabit o fast ethernet? cmq sono tantissimi 600 video. A limite mi fai una prova una versione con samba e te la provo, io attualmente ho un pc a far da server multimediale quindi potrei notare le differenze. Se pero' reputi che sia davvero inutile perche' troppo lento non fa nulla... del resto posso farne a meno era un di piu' che se c'era era comodo! anche se non la fai grazie cmq che ci hai tentato ![]() Ultima modifica di danyus : 20-05-2013 alle 08:52. |
|
![]() |
![]() |
![]() |
#1249 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
stasera, se tutto va bene, metto il nuovo amod per il 3500 online; ci sarà smbfs.ko smbmount la macro dlna con un bug fix e potrai provare da te; di certo, se uno vuole vedere un film che si trova sul nas o su una cartella share da qualche altra parte, può benissimo creare una cartella, inserire in quella cartella i dieci film che vuole avere a disposizione e tutto andrà bene; per usi più impegnativi, smbfs sul router è molto lento
non ho interfacce fast in rete locale, anche quando uso il 2200, ho sempre due switch con interfacce giga, praticamente il 2200 non viene mai interessato alla rete locale; le cose fast le aborro :P il nuovo amod per il 3500 ha una particolarità: ho sostituito sh di busybox con dash come shell non interattiva; cioé tutte le macro di sistema hanno come shabang /bin/dash e non più /bin/sh a partire da /etc/rcS; la stessa cosa per le cgi web di amod dash è enormemente più veloceeeee di bysubox/ash; ma davvero enormemente e tutto sembra più reattivo |
![]() |
![]() |
![]() |
#1250 | |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 567
|
Quote:
come non quotarti..... fast=brrrrrr ![]() |
|
![]() |
![]() |
![]() |
#1251 | |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 333
|
Quote:
|
|
![]() |
![]() |
![]() |
#1252 | |
Junior Member
Iscritto dal: Jul 2005
Città: Venezia
Messaggi: 15
|
Quote:
Inviato dal mio Nexus 4 con Tapatalk 2 |
|
![]() |
![]() |
![]() |
#1253 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
riprendendo il discorso smbmount, come c'era da aspettarsi, mentre smbfs è lentissimo cifs è molto più veloce (almeno 3-4 volte più veloce) e quindi diventa quasi usabile
il fatto è che mentre smbfs.ko è circa 95k, cifs è circa 360k; ora, io sono agli sgoccioli con lo spazio disponibile che è superiore a 11,2 mega per un massimo di circa 13 mega utilizzabili ed ho dovuto tagliare molte cose, inserire versioni di librerie precedenti che erano più piccole e via dicendo pur di metterci tutto minidlna; non penso proprio che una cosa che probabilmente userai al mondo solo tu possa occupare così tanto spazio per cui non metto niente, metto il link a cifs.ko, lo inserisci con insmod /path/cifs.ko e lo puoi usare normalmente questa mi sembra la maniera più ragionevole di procedere |
![]() |
![]() |
![]() |
#1254 | |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 567
|
Quote:
GRANDE!!! ![]() ![]() ![]() ![]() p.s. ma poi per montare una condivisione dal nas lo faccio da riga di comando? eventualmente e' salvata al riavvio del router? Ultima modifica di danyus : 20-05-2013 alle 14:26. |
|
![]() |
![]() |
![]() |
#1255 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
la devi montare a mano, ma puoi studiare una qualche maniera per farla montare in /www.eng/langs/rcS2; non so se alla fine del boot sarà possibile, ma penso di si
poi devi creare una tua configurazione di minidlna in /www.eng/langs/minidlna.conf e metterci tutti le varie cose per usare quel mount point in ogni caso, continuo ad insistere che dovresti dare un'occhiata seriamente a come si installa minidlna sul tuo nas |
![]() |
![]() |
![]() |
#1256 |
Senior Member
Iscritto dal: Jun 2005
Città: San Remo
Messaggi: 2356
|
Ciao Alfonsor,volevo chiederti un informazione riguardo al Firmware Amod x il DGN2200V3,è possibile via remoto controllare ed entrare nel modem attraverso il mio telefono con relativa connessione 3G?
Grazie "Risolto Grazie" Ultima modifica di Jonny1600 : 20-05-2013 alle 19:21. |
![]() |
![]() |
![]() |
#1257 | |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 333
|
Quote:
eccolo Codice:
Mon, 2013-05-20 15:07:08 - print service started Mon, 2013-05-20 15:07:08 - Firmware already there on /dev/usblp0 Mon, 2013-05-20 15:07:07 - getsockname: Bad file descriptor Mon, 2013-05-20 15:07:07 - WARNING: print service not running Mon, 2013-05-20 15:06:54 - print service stopped Mon, 2013-05-20 11:20:55 - print service started Mon, 2013-05-20 11:20:55 - done. Mon, 2013-05-20 11:20:55 - WARNING print service already running Mon, 2013-05-20 11:20:55 - Sending firmware to printer Mon, 2013-05-20 11:20:55 - No firmware found on /dev/usblp0 Mon, 2013-05-20 11:20:55 - getsockname: Bad file descriptor Mon, 2013-05-20 11:20:55 - WARNING: print service not running Mon, 2013-05-20 11:20:54 - WARNING: print service not running Mon, 2013-05-20 11:20:48 - print service stopped Mon, 2013-05-20 15:07:07 - getsockname: Bad file descriptor non sarà niente... ciao |
|
![]() |
![]() |
![]() |
#1258 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
non te ne crucciare, è p910nd che controlla se è stato lanciato da inetd
|
![]() |
![]() |
![]() |
#1259 | |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 7494
|
Quote:
la maniera più semplice per entrare o controllare è aprire la porta drobpear ed usare una connessione ssh per entrare in shell nel modem |
|
![]() |
![]() |
![]() |
#1260 |
Senior Member
Iscritto dal: Jun 2005
Città: San Remo
Messaggi: 2356
|
Controllare tutto,in poche parole come se io digitassi 192.168.0.1 dal mio pc,ho visto che volendo si puoi digitare l'indirizzo ip assegnato e poi seguito dalla porta 8080 e tutto funziona correttamente
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:42.