Свой шлюз в сети провайдера | Страница 2 | Крымский форум

Свой шлюз в сети провайдера

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!
Цитата(Sniper @ 14 Февраля, 2011, 16:52)
понял, пережевываю.
А WiFi карточку можно заменить ЛАН + Длинк-2100?

Можно.
Цитата
Опять же, на роутерах с OpenWRT можно реализовать VPN-сервер?

Не знаю, обычно в тех документациях к роутеру пишут, что он может, а что нет.
 
Цитата(parasapiens @ 14 Февраля, 2011, 17:00)
Зачем тут ВПН мне не совсем непонятно, если "засвечивание" мака не критично можно так:

ВПН для комфортной работы в сети, в частности для онлайн игрушек, что средствами прокси сделать невозможно.
 
Постойте, у меня ж имеется модем DSL-2500U. На сайте производителя указаны его характеристики, в том числе VPN http://www.dlink.ru/ru/products/5/745_b.html На нем можно поднять внутренний VPN-сервер как здесь описывалось или это имеется ввиду подключение удаленного пользователя извне (интернета)?
И еще, подскажите еще пжл: мой VPN-тоннель админ ресурса сможет обнаружить? Если да, то каким образом?
 
Там указано - Multiple IPSec/PPTP/L2TP pass-through, а это не есть впн сервер
по поводу туннеля - правильный админ может все, утилит для обнаружения впн туннелей много, единственное если вы поставите шифрование - тогда он не сможет посмотреть ваш трафик, и можно будет на что нибудь съехать
 
С вашего позволения, подниму тему...

Задача у меня похожа на уже описанную, потому не буду повторяться. Нашёл вполне рабочее решение этой задачи:

http://wl500g.info/showthread.php?t=24261
http://wl500g.info/showthread.php?t=23068&page=2 а именно - пост #22:

Цитата
index='iptables -L FORWARD -nv --line-numbers | grep 'RELATED,ESTABLISHED' | cut -d ' ' -f 1 -s'
echo $index
iptables -I FORWARD $((index+1)) -o ppp0 -i eth1 -j ACCEPT
iptables -L FORWARD -nv

(зачёркнутые строки, как я понимаю, только для контроля, и на результат никак не влияют)

Этот метод успешно работал на ASUS-WL500GP, а также не менее успешно, один в один, работает сейчас на Nanostation Loco2.

Но вот, в результате перехода на оптоволокно (вместо wi-fi канала) и MikroTik RB750G возникла необходимость реализовать на нём то же самое.

Может, кто знающий подскажет, как всё вышеуказанное должно выглядеть для системы RouterOS ?
Ну, и ещё вот это правило, открывающее доступ из внешней сети только нужному товарищу:

iptables -I FORWARD $((index+1)) -s 192.168.хх.хх -o ppp0 -i eth1 -j ACCEPT
 
Назад
Сверху