Инструменты пользователя

Инструменты сайта


wiki:openwrt:smartbox_n300_repo

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
wiki:openwrt:smartbox_n300_repo [2026/05/04 20:04] – [Репозиторий пакетов] Dimanwiki:openwrt:smartbox_n300_repo [2026/05/05 15:39] (текущий) – [Прошивка] Diman
Строка 48: Строка 48:
  
 <code bash> <code bash>
 +
 +#
 +# Генерируем старый ключик
 +#
 +
 +ssh-keygen -t rsa -b 2048 -m PEM -f ~/.ssh/id_rsa_legacy
 +
 +#
 +# Подключаемся в ssh
 +#
  
 ssh -p 22012 \ ssh -p 22012 \
Строка 143: Строка 153:
  
 date > /tmp/GW-up.txt date > /tmp/GW-up.txt
 +
 +</code>
 +
 +===== Включаем tun0 =====
 +<code bash>
 +
 +# Проверяем, есть ли уже зона для VPN, если нет — создаем или добавляем в WAN
 +# Самый простой и надежный способ для OpenWrt:
 +uci set firewall.vpn=zone
 +uci set firewall.vpn.name='vpn'
 +uci set firewall.vpn.input='ACCEPT'
 +uci set firewall.vpn.forward='ACCEPT'
 +uci set firewall.vpn.output='ACCEPT'
 +uci set firewall.vpn.network='tun0' # имя интерфейса в /etc/config/network
 +uci set firewall.vpn.masq='1'       # включите это, если нет доступа к настройкам сервера
 +
 +# Разрешаем пересылку (Forward) между LAN и VPN
 +uci add firewall forwarding
 +uci set firewall.@forwarding[-1].src='lan'
 +uci set firewall.@forwarding[-1].dest='vpn'
 +
 +uci add firewall forwarding
 +uci set firewall.@forwarding[-1].src='vpn'
 +uci set firewall.@forwarding[-1].dest='lan'
 +
 +uci commit firewall
 +/etc/init.d/firewall restart
 +
 +</code>
 +
 +===== Настройки WAN для доступа извне =====
 +<code bash>
 +#
 +# Разрешаем доступ  в ssh
 +#
 +uci add firewall rule
 +uci set firewall.@rule[-1].name='Allow-SSH-WAN'
 +uci set firewall.@rule[-1].src='wan'
 +uci set firewall.@rule[-1].dest_port='22'
 +uci set firewall.@rule[-1].proto='tcp'
 +uci set firewall.@rule[-1].target='ACCEPT'
 +uci commit firewall
 +/etc/init.d/firewall restart
 +
 +#
 +# Запрещаем доступ  в WEB морду
 +#
 +uci add firewall rule
 +uci set firewall.@rule[-1].name='Deny-HTTP-WAN'
 +uci set firewall.@rule[-1].src='wan'
 +uci set firewall.@rule[-1].dest_port='80'
 +uci set firewall.@rule[-1].proto='tcp'
 +uci set firewall.@rule[-1].target='DROP'
 +uci commit firewall
 +/etc/init.d/firewall restart
 +</code>
 +===== Если не сохраняет настройки =====
 +
 +<code bash>
 +mtd -r erase rootfs_data
  
 </code> </code>
Строка 170: Строка 240:
  
  
 +#
 +# Скачиваем загрузчик - файл bootloader_smartbox-to-boot_97d.img
 +#
 +
 +#
 +# После этого в роутере вводим команды
 +#
 +
 +sc_flash -w 1ffa0 -o 30
 +sc_flash -w 1ffa1 -o 31
 +sc_flash -w 1ffa2 -o 30
 +sc_flash -w 1ffa3 -o 33
 +
 +# Проверяем, что все записалось верно
 +
 +sc_flash -r 1ffa0 -c 4
 +
 +# Если видим 30 31 30 33, то записано верно.
 +
  
  
wiki/openwrt/smartbox_n300_repo.1777925063.txt.gz · Последнее изменение: Diman

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki