Инструменты пользователя

Инструменты сайта


wiki:openwrt:smartbox_n300_repo

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
wiki:openwrt:smartbox_n300_repo [2026/05/04 20:06] – [SSH по ключу] Dimanwiki:openwrt:smartbox_n300_repo [2026/05/05 15:39] (текущий) – [Прошивка] Diman
Строка 153: Строка 153:
  
 date > /tmp/GW-up.txt date > /tmp/GW-up.txt
 +
 +</code>
 +
 +===== Включаем tun0 =====
 +<code bash>
 +
 +# Проверяем, есть ли уже зона для VPN, если нет — создаем или добавляем в WAN
 +# Самый простой и надежный способ для OpenWrt:
 +uci set firewall.vpn=zone
 +uci set firewall.vpn.name='vpn'
 +uci set firewall.vpn.input='ACCEPT'
 +uci set firewall.vpn.forward='ACCEPT'
 +uci set firewall.vpn.output='ACCEPT'
 +uci set firewall.vpn.network='tun0' # имя интерфейса в /etc/config/network
 +uci set firewall.vpn.masq='1'       # включите это, если нет доступа к настройкам сервера
 +
 +# Разрешаем пересылку (Forward) между LAN и VPN
 +uci add firewall forwarding
 +uci set firewall.@forwarding[-1].src='lan'
 +uci set firewall.@forwarding[-1].dest='vpn'
 +
 +uci add firewall forwarding
 +uci set firewall.@forwarding[-1].src='vpn'
 +uci set firewall.@forwarding[-1].dest='lan'
 +
 +uci commit firewall
 +/etc/init.d/firewall restart
 +
 +</code>
 +
 +===== Настройки WAN для доступа извне =====
 +<code bash>
 +#
 +# Разрешаем доступ  в ssh
 +#
 +uci add firewall rule
 +uci set firewall.@rule[-1].name='Allow-SSH-WAN'
 +uci set firewall.@rule[-1].src='wan'
 +uci set firewall.@rule[-1].dest_port='22'
 +uci set firewall.@rule[-1].proto='tcp'
 +uci set firewall.@rule[-1].target='ACCEPT'
 +uci commit firewall
 +/etc/init.d/firewall restart
 +
 +#
 +# Запрещаем доступ  в WEB морду
 +#
 +uci add firewall rule
 +uci set firewall.@rule[-1].name='Deny-HTTP-WAN'
 +uci set firewall.@rule[-1].src='wan'
 +uci set firewall.@rule[-1].dest_port='80'
 +uci set firewall.@rule[-1].proto='tcp'
 +uci set firewall.@rule[-1].target='DROP'
 +uci commit firewall
 +/etc/init.d/firewall restart
 +</code>
 +===== Если не сохраняет настройки =====
 +
 +<code bash>
 +mtd -r erase rootfs_data
  
 </code> </code>
Строка 180: Строка 240:
  
  
 +#
 +# Скачиваем загрузчик - файл bootloader_smartbox-to-boot_97d.img
 +#
 +
 +#
 +# После этого в роутере вводим команды
 +#
 +
 +sc_flash -w 1ffa0 -o 30
 +sc_flash -w 1ffa1 -o 31
 +sc_flash -w 1ffa2 -o 30
 +sc_flash -w 1ffa3 -o 33
 +
 +# Проверяем, что все записалось верно
 +
 +sc_flash -r 1ffa0 -c 4
 +
 +# Если видим 30 31 30 33, то записано верно.
 +
  
  
wiki/openwrt/smartbox_n300_repo.1777925168.txt.gz · Последнее изменение: Diman

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki