NVRAM Problem z pojemnością
|
maciekkoper |
Dodano 25-10-2016 11:13
|
User
Posty: 48
Dołączył: 19/12/2010 07:24
|
Dzień dobry
Mam problem z pojemnością a konkretnie zapychaniem się pamięci NVRAM w ruterze Netgear 3500l .Wczoraj juz tak się zapełniła ze nie dało się nawet usuwać kluczy OpenVPN bo było 0%.
Mam tunel którego klucze są zapisane na dysku podpiętym do tego wiadomo stałe ip po Macu .
Czy da się jakimś sposobem przenieść na dysk pamięć lub ją cześć bo uruchomienie drugiego tunelu juz nie wchodzi w grę w tej sytuacji |
|
|
|
hermes-80 |
Dodano 25-10-2016 11:26
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
Nie ma takiej możliwości.
Pousuwaj niepotrzebne wpisy defaultowe w routerze - wszystko z czego nie korzystasz - szczególnie w QOS.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
kille72 |
Dodano 25-10-2016 12:04
|
Administrator
Posty: 2986
Dołączył: 12/02/2007 23:43
|
Klucze do VPN wklejasz w GUI czy podajesz sciezki do nich? |
|
|
|
maciekkoper |
Dodano 25-10-2016 14:02
|
User
Posty: 48
Dołączył: 19/12/2010 07:24
|
Podaje ścieżki .
A czy jest jakiś ruter pod tomato który ma większą pojemnośc pamięci NVRAM ?? |
|
|
|
Steel_Rat |
Dodano 25-10-2016 14:48
|
OL Maniac
Posty: 1831
Dołączył: 29/05/2011 22:24
|
Np. RT-AC68U, RT-AC56U, R7000, R6400
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
|
|
|
|
kille72 |
Dodano 25-10-2016 16:03
|
Administrator
Posty: 2986
Dołączył: 12/02/2007 23:43
|
R6400 ma najwieksza, 4x tyle co Twoj 3500L. |
|
|
|
maciekkoper |
Dodano 25-10-2016 17:25
|
User
Posty: 48
Dołączył: 19/12/2010 07:24
|
Dzieki wieklie wyczyszczenie wpisów QOS trochę pomogło .Czyli drugi tunel można stawiać |
|
|
|
PiotrC |
Dodano 25-10-2016 22:50
|
User
Posty: 68
Dołączył: 02/08/2016 14:29
|
Cytat maciekkoper napisał(a):
Czy da się jakimś sposobem przenieść na dysk pamięć lub ją cześć bo uruchomienie drugiego tunelu juz nie wchodzi w grę w tej sytuacji
Uruchamiaj tunele jako procesy optware-ng, albo entware-ng. W katalogu /opt/etc/openvpn umieść sobie pliki *.conf, a w /opt/etc/init.d/umieść sobie pliki o nazwach np. S90vpnserver3 o zawartości:
Cytat #!/bin/sh
vpn='vpn-server3'
name='VPN server 3'
PAR='--cd /opt/etc/openvpn --config server3.conf'
case "$1" in
start)
echo "Starting the "$name
while [ ! -e /dev/net/tun ]
do
sleep 1
done
[ ! -d /dev/net ] && mkdir /dev/net
[ ! -L /dev/net/tun ] && ln -s /dev/tun /dev/net/tun
$vpn $PAR
service firewall restart
;;
stop)
echo "Stopping the "$name
killall $vpn
;;
reload)
echo "Reloading the "$name
;;
restart)
$0 stop
sleep 1
$0 start
;;
*)
echo "Usage: $0 {start|stop|reload|restart}"
exit 1
;;
esac
exit 0 I będzie w porządku.
Musisz jeszcze zrobić sobie plik, który ustawia odpowiednio wszystko, co potrzeba (startowany po zamontowaniu dysku) - u mnie się nazywa after-mount1.shCytat
#!/bin/sh
OVPN=vpnserver
[ ! -L /opt/sbin/${OVPN}3 ] && ln -s /usr/sbin/openvpn /opt/sbin/${OVPN}3
[ ! -d /etc/openvpn ] && mkdir /etc/openvpn
[ ! -d /etc/openvpn/fw ] && mkdir /etc/openvpn/fw
[ ! -L /etc/openvpn/fw/after-mount-2.sh ] && ln -s /opt/sbin/after-mount-2.sh /etc/openvpn/fw/
Oraz drugi, również startowany po zamontowaniu dysku (after-mount2.sh):
Cytat #!/bin/sh
# Dodanie reguł do iptables. Wymaga komendy service firewall restart
vpnU1194=1194
AllowIP=10.8.140.18,10.8.140.22,10.8.140.26,10.8.141.18,10.8.141.22,10.8.141.26
# Zewolenie dla niektórych klientów
iptables -A INPUT -p tcp -i tun+ -s $AllowIP -j ACCEPT
iptables -A INPUT -p udp -i tun+ -s $AllowIP -j ACCEPT
iptables -A FORWARD -i tun+ -s $AllowIP -j ACCEPT
# iptables -A OUTPUT -o tun+ -p tcp --sport 631 -d $AllowIP -j ACCEPT
# Blokada niechcianego dostępu dla pozostałych klientów (FTP, SSH, HTTP, HTTPS, tunele 1 i 2, drukarka):
iptables -A INPUT -p tcp -m multiport --dports 20,21,22,80,443,631,8080 -i tun+ -j DROP
iptables -A FORWARD -i tun+ -d 192.168.0.0/16 -j DROP
# Reguły zezwolenia
iptables -A INPUT -i vlan2 -m state --state NEW -p udp --dport $vpnU1194 -j ACCEPT
iptables -A INPUT -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -o vlan2 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i vlan2 -o tun+ -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o tun+ -j ACCEPT
Edytowany przez PiotrC dnia 25-10-2016 23:01
Asus RT-AC68U
|
|
|
|
Steel_Rat |
Dodano 25-10-2016 22:56
|
OL Maniac
Posty: 1831
Dołączył: 29/05/2011 22:24
|
Cytat maciekkoper napisał(a):
Dzień dobry
Mam problem z pojemnością a konkretnie zapychaniem się pamięci NVRAM w ruterze Netgear 3500l .Wczoraj juz tak się zapełniła ze nie dało się nawet usuwać kluczy OpenVPN bo było 0%.
Mam tunel którego klucze są zapisane na dysku podpiętym do tego wiadomo stałe ip po Macu .
Czy da się jakimś sposobem przenieść na dysk pamięć lub ją cześć bo uruchomienie drugiego tunelu juz nie wchodzi w grę w tej sytuacji
Właściwie to która wersja 3500l v1 czy v2? (v1 ma 8 MB Flash, v2 ma 128MB).
Jak masz v1 to można jeszcze aktywować partycje jffs i tam trzymać klucze do OpenVPN. Ja v2 to pozostaje tylko zewnętrzny nośnik... Nie koniecznie trzeba używać OpenVPN z entware (optware).
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
|
|
|
|
maciekkoper |
Dodano 01-12-2016 13:36
|
User
Posty: 48
Dołączył: 19/12/2010 07:24
|
Witam po raz kolejny
Mam problem tym razem już działającymi tunelami lecz z problemem natury innej
A wiec tak ruter z serwerem skonfigurowany i łączą się klienci do niego bez zadnego problemu .
Teraz natomiast dokupiłem następny ruter w grałem tomato i w nim jest na kluczu usb internet play i dopisanym w openvpn tunelem który się łączy do rutera nazwijmy go 1- bez problemu .
Problem polega na tym ze z rutera 2 przechodzą pingi do rutera 1 i odwrotnie natomiast nie mogę dostać się z sieci rutera 1 do żadnego urządzenia wpiętego do rutera 2 z internetem play .Nie mogę się zalogować np do rutera 2 play po www adresie np 10.8.0.74 jak i 192.168.1.1 natomiast mogę się zalogować po SSH .Do rutera play jest wpięty komputer z serwerem vnc na ruterze przekierowane porty i nie odpowiada .
Podejrzewam ze problem leży po stronie zapory lecz nie mam pojęcia jak sie za to zabrać .
Połączony z 05 grudzień 2016 09:40:14:
Jest ktoś w stanie podpowiedzieć w którym kierunku iść ?
Edytowany przez maciekkoper dnia 05-12-2016 09:40
|
|
|