Меню Рубрики

Настройка роутера asus wl 500g premium

Настройка оборудования

Блог о модемах, роутерах и gpon ont терминалах.

wl-500gp v2

Настройка маршрутизатора Asus WL-500G Premium V2:

Недавно, всвязи со сменой типа подключения к провайдеру, приобрёл беспроводной роутер Asus WL-500GP V2.

Признаюсь честно — железка мне сразу понравилась. И даже скурив перед покупкой кучу форумов и до последнего решая нелёгую задачу выбора между D-Link DIR-320 и Asus WL-500GP V2, окончательно утвердился в выборе только увидев сам роутер. Комплектация маршрутизатора небогатая — сам роутер, антенна, патч-корд, диск и книжечка.
Подключив и настроив маршрутизатор, сразу столкнулся с проблемой — Wi-Fi не хотел работать как нужно с Vista при использовании WPA2-Personal + AES, с XP же всё работало вроде нормально, но была очень низкая скорость исходящего потока. Сразу обновил прошивку на самую последнюю из официальных. Сразу отмечу, что сейчас маршрутизатор работает на модифицированной прошивке от Олега. Сразу отмечу что прошивка от Олега не лишает маршрутизатор гарантии и ею можно прошиваться не опасаясь, но об этом в отдельной статье.

Сам веб-интерфейс мне очень понравился — интересный и информативный. Тем не менее хочется быстрее настроить и начать работу. Выбираем раздел «Advanced Setting» и попадаем в меню настроек роутера:

Начнём с настройки локальной сети — выбираем раздел «LAN». Здесь можно сменить IP-адрес маршрутизатора в локальной сети, например а 192.168.100.1.

В зависимости от размера домашней сети можно сменить и маску — но это не обязательно. Нажимаем Apply, и переходим на вкладку «DHCP Server».

Для удобства подключения новых устройств к сети я бы советовал активировать DHCP-server. В настройках сервера указывается первый адрес динамического пула (IP Pool Starting Address) и последний (IP Pool Ending Address), так же можно вручную прописать адреса DNS и WINS серверов. Раздел «Manually Assigned IP around the DHCP List» даёт замечательную возможность закрепить за нужными компьтерами оперделенные IP-адреса. Для этого достаточно указать mac-адрес нужной машины, соответствующий ей IP-адрес и нажать кнопку «Add». В завершении нажимаем кнопку Apply и переходим в раздел Route.

Этот раздел позволяет произвести расширенную настройку машрутизации Вашего WL-500GP V2.

Закончив с локальной сетью, перейдём к настройке подключения к провайдеру — раздел «WAN»:

На вкладке «Internet Connections» выбираем тип подключения «WAN Connections Type» — в моём случае это PPPoE. Для PPTP или L2TP настройка будет фактически идентичная, кроме необходимости прописывать адрес VPN-сервера, т.к. для PPPoE это не требуется. Так как у большинства провайдеров IP-адрес выдаётся автоматически, поэтому на вопрос «Get the WAN IP automatically» отвечаем Yes, DNS-сервера при этом подцепятся так же автоматически.

Далее прописываем имя пользователя (User Name) и пароль (Password), выданные провайдером при подключении. MTU оставляем стардартным и нажимаем Apply. Впринице, для полноценной работы нам остаётся только настроить беспроводную сеть Вай-Фай. Переходим в раздел «Wireless»:

Параметр «SSID» указываем любой, например «home_network». «Канал» (channel) указываем любой, отличный от дефолтного 6-го канала. «Режим» (Wireless Mode) — Auto, «Метод аутентификации» (Authentication method) — WPA2-Personal, тип WPA шифрования — AES, WPA-ключ (Pre-Shared Key) — любой буквенный, цифирный, либо смешанный пароль.

В завершении настройки изменим пароль на доступ в меню настроек маршрутизатора. Раздел «Administration», вкладка «System». Вводим новый пароль (New Password) и подтверждение (Retype New Password).

Нажимаем Apply, а затем Reboot для перезагрузки маршрутизатора. Далее подключаем кабель провайдера в разъём WAN и наслаждаемся Интернетом.

Источник

Настройка роутера WL500g Premium

Содержание

Введение [ править ]

Все, что написано здесь, подходит и к другим моделям роутеров фирмы ASUS, таким, как WL300g/WL500g/WL500g Deluxe/WL500b/WL500bv2/WLHDD/WL550gE/WL500W

В корпусе Asus WL500G сосредоточены практически все функции, которые могут пригодиться при развертывании небольшой компьютерной сети, вплоть до организации на базе WL-500g Premium центра сетевых закачек, принт-сервера или публичного ftp-сервера. Но самое главное это то что этот роутер работает под управлением операционной системы Linux и по сути является небольшим компьютером, что позволяет практически неограничено (ограничения только в возможностях железа) расширять выполняемые им функции.

Технические характеристики [ править ]

Более подробное техническое описание можно посмотреть по адресу http://www.overclockers.ru/lab/23627.shtml

Изменение прошивки на альтернативную [ править ]

Обоснование необходимости смены прошивки [ править ]

Обновление прошивки роутера на самую последнюю неофициальную, которая намного лучше, нужно по причинам:

  • выпускаются пользователем этого роутера, который знает, что нужно, а не программистами которые далеки от народа как декабристы (азиаты и европейцы часто имеют разные предпочтения)
  • есть оперативная поддержка — создатель прошивки поддерживает обратную связь, программисты обычно не заинтересованы в поддержке как только проект сдан и обновления идут редко (когда производитель чипа хочет его продвинуть)
  • убраны ограничения которые вставляет в продукты маркетинговый отдел

Можно перешивать с любой версии официальной прошивки и обратно — ограничений нет. Лучше перешить роутер в любом случае — пока он на гарантии проверить, что флэш не битая.
На странице Upgrade пишется имя Вашего устройства, смотрите внимательно! Не пытайтесь прошить чужую прошивку!
Взять самые последние версии можно отсюда [1] Всегда берите самую последнюю и не перепутайте с прошивкой от других устройств.

Для обычного WL500g (c LPT и USB 1.1) прошивки имеют имя wl500g-.
Для WL500b (c LPT и USB 1.1) прошивки имеют имя wl500b-.
Для обычного WL500g v2 (c WiFi Ralink) (c LPT и USB 1.1) прошивки имеют имя wl500bv2-.
Для WL-HDD: wlhdd-
Для WL500g Deluxe (wl500gd/wl500gx): wl500gx-.
Для WL550g Encore: wl550gE-.
Для WL500g Premium: wl500gp-.

Обратите внимание, что wl520g на азиатских рынках продаётся как WL500g-X, что не тоже самое, что wl500gx.
Сама прошивка представляет собой файл с расширением .trx, поэтому если Вы скачали прошивку в виде zip файла, то предварительно распакуйте его.

До перешивки рекомендуется проверить, что роутер функционирует нормально — все порты, лампочки и USB разъемы работают. Под ножкой роутера есть пломба из тонкого пластика, поэтому перед тем как влезать внутрь роутера, убедитесь, что он работает и все пломбы целы.
В будущем, когда будете обновлять неофициальные прошивки на более новые, Вам нужно будет сохранить настройки. В веб-интерфейсе зайдите в System Setup-> Flashfs Management->HERE. Они сохранятся в виде файла WL500g.Deluxe.tar.gz.
После обновления прошивки на новую нужно будет этот файл залить (кнопка Upload) из того же меню.
Есть еще настройки веб-интерфейса System Setup->Setting Management->HERE, но они не сбрасываются при обновлении прошивок. Их можно сохранить разве что на всякий случай.

Дополнительные возможности, которые появляются после перепрошивки [ править ]

  1. Доступ к роутеру по telnet. Возможность настроить доступ по SSH
  2. Поддержка ext3 (upd: Имеется в стандартной прошивке)
  3. При использовании дополнительного репозитария можно поставить много самых разных программ.
  4. Можно одновременно работать в интернете по VPN и локальной сети.
  5. Со стандартной прошивкой у многих провайдеров просто не удается подключиться к интернету.
  6. Существует возможность выполнения пользовательских программ в определённые моменты времени. Такие программы можно написать на языке встроенного shell (ash), но будет работать и ELF исполняемый код (например, откомпилированная Си программа).
  7. Поддерживается программное изменение nvram (например, есть программная возможность сменить mac адрес — чего нельзя сделать со стандартной прошивкой) (upd: Смена MAC-адреса доступна и в стандартной прошивке)

Первый метод перепрошивки [ править ]

  1. Отключите сетевой шнур от WAN, чтобы возможные сетевые атаки не повлияли на процесс, выньте из USB портов шнуры всех устройств.
  2. Перегрузите роутер. Это можно сделать командой reboot через телнет или веб-оболочку (При использовании стандартной прошивки для этого необходимо в браузере открыть страницу Main_AdmStatus_Content.asp, вбить Вашу команду и нажать на кнопку Refresh так же можно попробовать нажать просто Enter, но это не работает в некоторых прошивках. В родных прошивках Вы получите обратно содержимое стандартного вывода, но сообщений об ошибках Вы не получите. В альтернативной прошивке все это оставлено, но дополнительно добавлен редирект и для ошибок). Несколько секунд после перегрузки или включения питания НЕЛЬЗЯ выключать питание роутера — в первую секунду после подачи питания он пишет в nvram. По этой же причине вставлять шнур питания нужно быстро и чётко, а не втыкая-вытыкая его. Если nvram будет поврежден, то роутер может не загрузиться. Также нельзя выключать питание роутера, если вы дали команды на запись nvram явно: заливаете firmware, или дали команду «nvram commit».
  3. Зайдите на страницу администрирования Sytem Setup -> Firmware Upgrade. Нажмите кнопку Browse , выберите файл с прошивкой (имеет расширение trx). Нажмите кнопу Upload. При этом не ошибитесь страничкой, поскольку есть еще страница загрузки файла настроек. Через какое-то время роутер перегрузится — обычно через 2 минуты. Если в момент перешивки выключилось питание или перешивка не удалась — ничего страшного — прошивку можно залить программой от ASUS rescuer.exe даже если загрузился только бутлоадер.
  4. После перешивки роутер перегрузится. Если вы меняете версии прошивки, например, 1.8 на 1.9, то Вам нужно сбросить в настройки по умолчанию нажав на его корпусе кнопку RESET и удерживая ее 10 секунд. Если переходите внутри версии, например с 1.9.6 на 1.9.7, то это не нужно. Кнопку RESET надо жать ТОЛЬКО после того как роутер полностью загрузится – для этого надо подождать хотя бы минуту после перезагрузки.

Второй метод перепрошивки (с использованием утилиты восстановления ASUS-a) [ править ]

Его отличия от первого метода [ править ]

  1. Прошивка через веб очищает область памяти с настройками, если в этот момент выключить роутер или перегрузить, то будет проблема. Утилита восстановления шьёт только прошивку и делает это в 3 раза быстрее, поэтому получить проблемы если вдруг во время перешивки выключится питание менее вероятно.
  2. Для работы утилиты восстановления нужно назначить компьютеру с которого перешивать только один адрес по умолчанию 192.168.1.222 и нажимать кнопку RESET до включения питания — неудобство, если руки дрожат или адрес менять лень.

Перепрошивка загрузчика [ править ]

Бутлоадер (загрузчик, CFE) – это программа которая грузит прошивку и при смене прошивок не меняется. Новая версия загрузчика выпускалась ТОЛЬКО для wl500g deluxe. Если в момент перешивки бутлоадера отключится питание, устройство можно нести в ремонт. Сейчас роутеры поставляются с новым загрузчиком и маловероятно, что вы купите со старым загрузчиком. Устройства со старым загрузчиком в wl500g deluxe имели проблему: распознавали только 16Мб из 32Мб установленной памяти и при перегрузке роутер несколько секунд работал как свитч. Ссылка на инструкцию по перешивке бутлоадера [2] вкратце:

  1. Проверить, что нужно перешивать. Можно зайти telnetом на роутер — имя admin пароль — какой установлен в веб-оболочке. Дать команду

nvram get hardware_version должен выдать WL500gx-01-01-01-33 — надо перешивать, память не распознается WL500gx-01-03-01-33 — можно перешить WL500gd-01-04-01-50 — перешивать не нужно, бутлоадер новый Если нужно перешивать, то серийный номер роутера должен начинаться на 49, 4A, 4B, 4C, 51, 52, 53 — на них есть проблемы и перешивка проверялась.

  1. скачайте программы для обновления с этого адреса [3]
  2. подсоедините роутер только к компьютеру, на компьютере запретить все сетевые интерфейсы и оставить только один IP-адрес 192.168.1.2/255.255.255.0 Убедиться, что роутер виден с компьютера.
  3. включите питание роутера, нажав кнопку на роутере и удерживая ее в нажатом состоянии . Когда лампочка на роутере начнет мигать, тогда можно отпустить кнопку. Роутер останется в режиме восстановления.
  4. запустите программу burnboot.exe и нажмите единственную кнопку в окошке этой программы, появится окно с выбором файла — выберите pmon.bin и нажмите Save
  5. кнопка в окне поменяется, нажмите на нее. В этот момент начнется перешивка лоадера, питание не выключать. Примерно через 7 секунд роутер пойдет на перезагрузку и лампочка на нем перестанет мигать. Программа выдаст сообщение Pass. После этого закройте окно программы.
  6. Бутлоадер перешит, но MAC-адрес неверен, его надо поменять. Нужно снова выключить питание роутера, потом нажмите кнопку на роутере и удерживая ее в нажатом состоянии включите питание роутера. Лампочка на роутере начнет мигать, тогда можно отпустить кнопку. Роутер останется в режиме восстановления.
  7. Запустите программу burnmac.exe В поле ввода вставьте MAC адрес, который написан на корпусе роутера. Причем вводить нужно без двоеточий. Например, 0011D8A94455 вместо 00:11:D8:A9:44:55. Может состоять только из чисел и английских букв ABCDEF, буквы «O» быть не может, только нуль. Если ввести неверный адрес, например все нули, то придется либо возиться с консольным кабелем, либо идти в сервис.
  8. Нажмите в окне программы кнопу OK. Надпись на кнопке поменяется на Writing. После успешного обновления появится сообщение Pass и роутер перегрузится. Закройте окно программы.
  9. Зайдите на страницу администрировнаия, чтобы убедиться, что роутер успешно загрузился. После этого нажмите на роутере кнопку Reset и удерживайте ее пока лампочка не начнет мигать — примерно 10 секунд. Роутер будет сброшен в настройки по умолчанию -все это нужно, чтобы избежать глюков.

Помните, что нажатие кнопки RESET на роутере всего лишь дает сигнал прошивке сбросить настройки и не более. Если прошивка не загрузилась нормально (кривая, не к этой модели), то кнопка RESET ничего не делает. Еще — если нажать ее до включения питания, она дает сигнал бутлоадеру не грузить прошивку, а перейти в rescue режим

Настройка роутера [ править ]

Есть два варианта настройки роутера – с использование веб интерфейса и с использованием telnet-a (потом можно настроить доступ по ssh). Ряд настроек можно сделать только через telnet (ssh)

Получение доступа к роутеру с использованием веб-интерфейса [ править ]

Для получения доступа введите следующий адрес в ваш интернет браузер: http://192.168.1.1 По умолчанию имя пользователя и пароль: admin. После входа вы увидите домашнюю страницу маршрутизатора.

Для начала рекомендуется сразу же сменить имя пользователя и пароль. Для этого зайдите в пункт System Setup . Там есть два пункта: пункт Change Name — в нем Вы должны дважды ввести свое новое имя и нажать кнопку save. пункт Change Password – аналогично два раза вводите новый пароль и нажимаете кнопку save. Перезагрузите роутер.

Получение доступа к роутеру через Telnet [ править ]

При работе в операционных системах семейства Windows вы можете поставить программу PuTTY
Или в cmd.exe (для компьютера с операционной системой Mac OS X нужно вызвать Terminal) (для компьютера с операционной системой Windows Vista нужно установить telnet http://windowshelp.microsoft.com/Windows/ru-RU/help/81b6d4b7-905e-4d70-8379-7934913fedb01049.mspx) набрать:

где 192.168.1.1 — адрес роутера, 23 — порт telnet (по-умолчанию)

Начальные настройки [ править ]

Для корректной работы с русским языком в версиях до 1.9.2.7-8.8 введите:

Для отключения STP (чтобы не засорять сеть лишними данными) введите:

Создание автоматически запускаемых при загрузке файлов (последущие скрипты добавляют строчки в них):

Автоматический переход на зимнее/летнее время [ править ]

По умолчанию железяка не хочет понимать наших проблем с переводом часов на летнее/зимнее время. Это проблема uclibc, там таймзоны кривые. Что же, поправляем.

Не забудьте подставить правильные параметры тайм-зоны. Значение можно взять из списка ниже:

Настройка работы с флеш-памятью и переносным жёстким диском [ править ]

Форматирование [ править ]

Сначала смотрим что и куда примонтировано с помощью mount :

Монтируем, для нормальной работы инсталлируемых приложений требуется монтирование к /opt:

Обслуживание [ править ]

Проверка файловой системы:

Если роутер перестает отвечать, скорее всего повреждена файловая система.

проверка диска: посмотреть что смонтировано командой mount, демонтировать диск, если не демонтируется убить процессы stupid-ftp smbd nmbd и дать команду

-f заставит проверить структуру файловой системы диска

-y ответит на все вопросы утвердительно

-v выдаст больше информации

Чтобы не выдавалось сообщений, что нужно проверить раздел ext3 можно выполнив tune2fs ( нужно установить e2fsprogs ):

раздел перед этим должен быть смонтирован.

Настройка файла подкачки [ править ]

Настройка беспроводной сети [ править ]

ПРОИЗВОДИТСЯ В МЕНЮ WIRELESS В нем настраивается Wi-Fi. Если вы его использовать не будете рекомендую сразу же отключить его. Для этого надо войти в пункты Status & Log — Wireless – и нажать кнопку Disable. Если потом захочется его включить нажмите кнопку Enable.

Все настройки вводятся в веб-интерфейсе. Интерфейс прост. Помните о нескольких моментах:

  • Operation Mode обычно Home Gateway — будет работать как NAT.
  • Wireless->Interface: выбрать канал подальше от тех, которые слышны поблизости. Помните, что спектр сигнала Wi-Fi занимает несколько соседних каналов. Для минимизации интерференции следует использовать 1, 6 или 11 канал. Диапазон каналов с 4 по 8 сильно зашумлён, так-как многие Wi-Fi устройства используют канал 6 «по умолчанию».
  • Для шифрования лучший выбор — WPA-PSK и TKIP, шифрование None — ввести только WPA Pre-Shared Key, остальные поля по умолчанию (если ставить TKIP+AES или еще WEP, то карта авторизуется но трафик не пройдет). *Пароль можно вводить ASCII или HEX — преобразование стандартизовано. Второй вариант — взломоопасный Shared key+WEP128bit при этом вводить нужно WEP Key 1 в 16-ричном виде, можно еще и Passphrase так как у ASUSа нестандартное преобразование (преобразование общепринято, хотя нестандартизовано).
  • Wireless->Access Control можно добавить MAC-адреса тех беспроводных карт которым позволено подключаться. В Advanced поставить Hide SSID=Yes, Set AP Isolated=No
  • IP Config->Route: если домашняя сеть сегментирована, можно ввести маршруты, но если маршрутов много или есть особенности (default gateway типа ADSL-модема во внутренней сети: домашняя сеть для файлов, модем для интернета), то лучше в этом окне не вводить, а ввести в файле post-boot (о нем ниже).
  • IP Config->Miscellaneous: Enable UPnP=Yes, NTP Server =pool.ntp.org, NTP synchronization interval (hours)=24
  • USB Application->FTP Server: Enable FTP Server=Yes, Allow Anonymous User to Login=No (иначе дыра в безопасности — по умолчанию ftp доступен из WAN), Allow Super User to Login=Yes, Login Timeout in Seconds=120 и добавить пользователя с именем anonymous паролем * (значок звездочка) Rights=read only. Если отключить ftp, то автомонтирования дисков не будет.
  • Enable Samba Demo mode=Yes, Enable hidden read-write share=Yes (если только не выставлять порт самбы вовне, по умолчанию он закрыт)
  • НЕ отключайте базовый firewall (Internet Firewall->Basic config).

После введения всех настроек на любой странице нажать Finish — роутер запишет в nvram параметры и перегрузится.

Если всё верно настроили, а беспроводной клиент не цепляется к роутеру, то его надо выключить и включить из розетки. Из-за того, что при изменении настроек беспроводной сети (например, список разрешенных MAC адресов) беспроводная часть без выключения питания не применяет настройки. Помните, что выключать питание роутера надо когда он полностью загрузится.

Иногда бывает глюк (это для продвинутых пользователей со специальными требованиями к маршрутизации): веб-интерфейс криво ставит маршруты, поэтому можно посмотерть их через telnet командой route -n и убедиться, что все маршруты верны. Если не верно, то маршруты можно выставить в файле post-boot.

Как сделать доступными все каналы Wi-Fi [ править ]

Информация может пригодиться владельцам роутеров Asus с загрузчиком,
не настроенным на европейский рынок (т.е. доступны только 11 каналов),
либо отъезжающим в Японию (доступны 14 каналов, а не 13, как в Европе).

А для того, чтобы использовать европейские нормы (13 каналов) :

После этого устройство нужно перезагрузить.

Чтобы посмотреть, какой регион стоит сейчас :

Внимание: Использование 14-го канала в России крайне не
приветствуется «Государственным радиочастотным центром»,
поэтому Вы берёте на себя полную ответственность за это. © Oleg

  • 1 — 2,4125
  • 2 — 2,4175
  • 3 — 2,4225
  • 4 — 2,4275
  • 5 — 2,4325
  • 6 — 2,4375
  • 7 — 2,4425
  • 8 — 2,4475
  • 9 — 2,4525
  • 10 — 2,4575
  • 11 — 2,4625
  • 12 — 2,4675
  • 13 — 2,4725
  • 14 — 2,4700

Совет: Нужно выбрать канал подальше от тех, которые слышны вблизи.
Помните, что спектр сигнала Wi-Fi занимает несколько соседних каналов.
Для минимизации интерференции — следует использовать 1, 6 или 11 канал.
Диапазон каналов с 4 по 8 сильно зашумлён, т.к. многие Wi-Fi устройства
используют канал 6 «по умолчанию», если стоит выбор канала в «Auto». © @

Настройка ПО [ править ]

Установка [ править ]

Для устанавливаемых программ нужен раздел ext3 (он желателен из-за поддержки прав доступа к файлам и возможности создания симлинков.).

Внимание! Теоретически можно пытаться использовать FAT — но это крайне не рекомендуется. Не надейтесь, что удастся использовать NTFS — она поддерживается в режиме только для чтения.
  • Отключите ftp server (usb application -> ftp server -> enable ftp server = no).
  • перезагрузить роутер (finish, save&restart)
  • заходим на роутер телнетом

Флешка должна быть примонтирована в /opt ( и желательно отформатирована в ext3 как указано выше ), если этого еще не сделали можно сделать так:

Теперь можно устанавливать программы. Установка простая:

Чтобы посмотреть весь список доступных програм введите:

Список установленных программ:

Если установка пакетов повредит предыдущие, можно переустановить поврежденный пакет командой

Установка SSH-сервера [ править ]

Если нужно, то можно установить SSH-сервер. Он полезен для доступа к роутеру не из дома, дома проще пользоваться телнетом. Зайдите при помощи telnet-а на роутер (описано выше) и введите команды:

Теперь можно будет заходить по SSH с клиентов типа putty (в параметрах putty Windows->Translation можно выставить кодировку Win1251)

Настройка SAMBA [ править ]

Настройка рутера как Workgroup Master [ править ]

Для начала отключаем через вэб-интерфейс поддержку samba, ибо подымать ее будем ручками. Затем настраиваем конфигурационный файл:

Это позволит корректно отображать русские символы, позволит обращаться компам из подсети 192.168.1.0 и создаст скрытый каталог share$ — в котором будут видны все файлы на рутере.

Настройка роутера как Domain Controller [ править ]
Настройка пользователей [ править ]

Добавлять можно только тех юзверей, которые есть в passwd. Добавляем admin:

Добавляем нового пользователя:

Заменяем стандартный syslogd на syslog-ng [ править ]

первым делом устанавливаем syslog-ng

после установки заменяем или исправляем файл запуска /opt/etc/init.d/S01syslog-ng на следущее:

скрипт при запуске убивает стандартный логгер, перекидывает лог на внешний носитель. созданный симлинк позволяет видеть лог через веб

заменяем файл конфигурации /opt/etc/syslog-ng/syslog-ng.conf на следующее:

после перезагрузок лог сохраняется.

Соответственно системный лог находится в /opt/var/log/syslog-ng.log,

ошибки авторизации /opt/var/log/authwarn.log

подключения по ftp /opt/var/log/vsftpd.log

подключения по ssh /opt/var/log/dropbear.log

логи cronа /opt/var/log/cron.log

для приведения логов CRONа в порядок, заменяем скрипт /opt/bin/run-parts на следущее:

Для того чтоб логи сильно не раздувались, написал скрипт для автоматического архивирования любых логов, находящихся в папке логов. Скрипт помещаем в папку ежечасного запуска CRONa /opt/etc/cron.hourly/archivelog.sh

скрипт проверяет директорию с логами, если находит лог размером более указанного, то архивирует его в указанную папку.

ЗЫ: я у себя перенастроил все программы, чтоб логи писались в папку /opt/var/log/

Не забываем сделать скрипты исполняемыми:

и создать директорию для архивов

ну и чтоб все это начало работать:

arpwatch [ править ]

  • Установить arpwatch, esmptd и syslog-ng и настроить их по минимуму.
  • Создать для arpwatch’a файл с базой /opt/arpwatch/arp.dat
  • Добавить arpwatch -N -i vlan1 в автозагрузку
  • Создать обработчик логов /opt/bin/syslog-ng-arpwatch, будет писать письма:
  • Добавить в конфиг syslog-ng:

Работа с NVRAM [ править ]

Учетные записи HTTP [ править ]

Узнаем текущие login/password:

Руссификация самбы в версиях до 1.9.2.7-8.8 [ править ]

Сброс настроек UPnP [ править ]

UPnP не подчищает за собой port mappings и оставляет записи в nvram. Посмотреть эти записи можно так:

После перезагрузки эти записи попадают в iptables и могут портить настройки NAT.

Удалить записи из nvram можно командой «nvram unset XXX»

Очистить все записи можно скриптом:

Настройка нескольких WAN [ править ]

Создание [ править ]

Нужно тем, у кого несколько провайдеров или если хочется разделить порты и раздавать интернет независимо. В роутере используется свитч с поддержкой vlan.

Порты нумеруются USB-1-2-3-4-0, где 0-WAN.

Чтобы сделать например 1 порт независимым нужно дать команды:

После этого появится полноценный интерфейс vlan2. Посмотреть список интерфейсов командой:

Посмотреть конфигурацию портов свитча:

Новому интерфейсу можно назначить свой MAC адрес командой:

Пошаговая настройка роутера для работы двух провайдеров: [ править ]

Что необходимо: получить интернет и локальные ресурсы от П1 и получить локальные ресурсы от П2.
Что дано: 2 провайдера, по 1 кабелю от каждого.
1-й провайдер, назовем его «П1», второй, соответственно, «П2»

П1 подключен к основному wan порту, у него автоматическая раздача настроек (DHCP). Подразумевается, что интернет от П1 уже настроен, прописаны необходимые маршруты и т.д.
У П2 настройки производятся вручную (DHCP нет).
Из особенностей, диапазон внутренней сети пересекается: у обоих сеть вида 10.0.0.0/255.0.0.0 Для необходимого диапазона адресов просто настроим маршрутизацию.

Вопрос решается двумя способами:
— только через редактирование и добавление строк в файлы post-boot и post-firewall
— настройка второго wan производится уже не через post-boot. А маршрутизация все также в post-firewall (второй вариант лучше, т.к. интерфейс wan2 при перезагрузке уже работает, а в первом — он поднимается только с загрузкой файла post-boot, т.е. до момента загрузки файла роутер может отправлять не правильные пакеты в сеть П2).

Нужно добавить следующие строки в файл post-boot:

Нужно добавить следующие строки в файл post-firewall:

После введения строк в файлы post-boot и post-firewall, необходимо сохранить изменения и выполнить перезагрузку роутера:

в консоли пишем следующие строки:

Опять таки, вместо 00:00:00:00:00:00 указываем необходимый мак-адрес. Вместо 10.xx.xx.xx указываем IP адрес, заданный провайдером.

Обязательно после настройки сохранить результат командой:

Переходим к заполнению файла post-firewall, здесь все тоже самое из первого варианта настройки.

Сохраняем настройки и перезагружаемся:

Балансировка трафика [ править ]

Создание PPTP соединения вручную [ править ]

Сброс к первоначальным настройкам [ править ]

Настройка программ для работы через роутер [ править ]

Настройка работы DC++ в активном режиме [ править ]

Действие первое: настраиваем DC++ без роутера! Чтобы быть уверенным что все вообще работает.

Действие второе: подключаем роутер, настраиваем DC++ снова. Для примера привожу настройки клиента StrongDC++ (в других программах аналогично)
(X) Firewall With manual Port Forwarding
Ports TCP 16002 (для 192.168.1.2, чтобы потом не запутаться, для 192.168.1.123 будет 16123 и т.д.)
Ports UDP 16002
External\WAN IP : Внешний IP моего роутера
(X) Don’t Allow HUB\UPNP to override
(_)Auto update IP on startup
Правка 28.04.2009: — еще пример настроек клиента FlylinkDC-r382-build-1685 для провайдера, который дает динамические реальные IP. Заходим в Файл — настройки — настройки соединения.Там пишем:

Сетевой интерфейс для всех соединений — 0.0.0.0

Настройки входящих соединений — Брандмауэр с ручным перенаправлением портов.

Обновить IP при старте — ставим галку (у ряда провайдеров с динамическими IP автоматическое обновление IP при старте не происходит, тогда нужно вручную при каждой смене сессии РРоЕ и старте клиента Flylink, нажимать кнопку «Найти IP адреса»).

настройки исходящих соединений — Прямое соединение.

Порты TCP и UDP — ставим любые удобные, но больше 1048. Главное, чтобы именно они были затем прописаны в роутере. Упомянутый выше 16002 — подходит.

Действие третье: настраиваем роутер. Router:
NAT Settings -> Virtual Server
Enable Virtual Server: (X) Yes
PortRange 16002
Local IP 192.168.1.2
Protocol BOTH ИМЕННО BOTH!
LocalPort 16002
Protocol No. (Пусто)
Правка 28.04.2009:- Аналогичные правила нужно создать для протоколов TCP и UDP.

Теперь сохраняемся, перегружаемся и проверяем ДЦ.

Для Активных работает. К сожалению, не имею возможности проверить на пассивных, ибо локалка и все активы. Но вроде должно.

В принципе если пользователей мало, то на этом можно закончить. Если пользователей в ДЦ много, больше 100, едем дальше!

Данные о найденных файлах в ДЦ приходят в виде UDP-пакетов. По умолчанию роутер принимает только 5 UDP-пакетов в секунду, остальные — отшибает навсегда. о есть если вам придет 100 результатов поиска за 1 секунду(что реально для локальных сетей), вы увидите только 5 из них. Чтобы это победить надо сделать:

Записать в автозапуск строку iptables -I SECURITY -p udp —dport 16002:16254 -j RETURN .
Как это сделать, если сами не знаете, описывается далее. Если знаете то дальше читать не надо

Шарящих просьба вдумываться в написанное и делать поправку на свою ситуацию.

Для прошивки Олега (в асусовской у вас будет глючить поиск, будет мало результатов):
Зайдите на роутер, на вкладку System Setup / Services
Запомните значение параметра Enable telnet access:. Теперь меняем:
Enable telnet access: YES — включили доступ на роутер через telnet.
Нажимаем Finish, потом Save and Restart.
Ждем полной загрузки роутера + еще 30 секунд.

Пуск-Выполнить-«telnet 192.168.1.1»-ОК — 192.168.1.1 — IP роутера
Видим filimonic.local.zelan login:
Вводим логин роутера (поумолчанию admin) и жмем
Видим Password:
Вводим пароль роутера (по умолчанию admin) и жмем
Видим приглашение командной строки роутера
[ххх@filimonic root]$
Пишем следующие команды
Код:
cd /usr/local
mkdir -p /usr/local/sbin/
cd sbin
ls Далее следуют два варианта: файл post-firewall есть, либо его нет

Вариант когда есть, роутер выдаст (среди строк присутствует post-firewall, могут быть и другие файлы):

[ххх@filimonic sbin]$ ls
post-firewall
Вариант когда нет, роутер выдаст (среди строк НЕТ post-firewall, но могут быть другие файлы, КОТОРЫЕ НАС НЕ ИНТЕРЕСУЮТ: [ххх@filimonic sbin]$ ls [ххх@filimonic sbin]$

Если нет, делаем это: Цитата: touch ./post-firewall
chmod +x ./post-firewall
echo ‘#!/bin/sh’ > ./post-firewall ( знак > перезаписывает файл и добавляет туда строку)
echo iptables -I SECURITY -p udp —dport 16002:16254 -j RETURN >> ./post-firewall (знак >> НЕ ПЕРЕЗАПИСЫВАЕТ ФАЙЛ, а добавляет строку в конец)
Если есть, делаем так:
cat post-firewall

Если первая строка выглядит так: #!/bin/sh, делаем

chmod +x ./post-firewall
echo iptables -I SECURITY -p udp —dport 16002:16254 -j RETURN >> ./post-firewall
Если первая строка выглядит НЕ так: #!/bin/sh, делаем

chmod +x ./post-firewall
echo ‘#!/bin/sh’ > ./post-firewall ( знак > перезаписывает файл и добавляет туда строку)
echo iptables -I SECURITY -p udp —dport 16002:16254 -j RETURN >> ./post-firewall

Теперь пишем (в любом случае, независимо от предыдущих «если»)
flashfs save
flashfs commit
flashfs enable
reboot
Заходим на роутер, в System Setup -> Services и ставим Enable Telnet Access в прежнее значение Save, Finish and Restart.

Настройка работы торрент клиентов [ править ]

Эта система работает с 3 типами баз данных. В данной статье я хочу показать как работать с MySql. Также, в качестве модуля закачек система может работать тоже с тремя типами, я выбрала Curl. По материалам http://wl500g.info/showthread.php?t=10012 , http://vectormm.net/routery-asus/6-ustanovka-ados.html Для устройства WL500g Premium v.1, прошивка 1.9.2.7-10а

1. Устанавливаем нужные вспомогательные пакеты:

2. Установка ADOS Создаем директорию где у нас будет ADOS Код:

переходим в директорию Код:

Скачиваем сам дистрибутив Код:

3. редактируем /opt/etc/lighttpd/lighttpd.conf

(Используйте F10 или Esc 0 для выхода. Вам возможно надо запускать mcedit с опциями «mcedit -xc» (то есть xterm color ). Для обучения клавиатуре наберите Esc 9 o k Enter F1 Tab Enter F2 . и так все клавиши. Не забудьте сохранить конфигурацию).

Устанавливаем правильный обработчик:

  1. иначе буде ругатся: lighttpd (server.c.1105) fdevent_init failed

Раскомментируем (удаляем в начале строки #) строки:

Раскомментируем (удаляем в начале строки #) строки:

  1. это чтобы можно было листать директории, не содержащие index.* и т.п. Т.е. таким образом можно будет элементарно скачивать файлы с роутера по http. Необходимо для торрента transmission.

4. Редактируем /opt/etc/crontab. Он должен выглядеть следующим образом:

Создаем нужные директории:

Создаем директорию для скачивания: (эту директорию потом следует указать при инсталяции ADOS в вебе)

5.Установка и настройка Mysql Код:

Устанавливаем стандартную БД, меняем пароль root’a mysql (На все вопросы Y/N нажимаем Enter)

Прописываем нового пользователя в mysql

6. Последний штрих Код:

Далее следуем инструкциям. И не забываем, у нас система оптимизирована на работу с БД mysql и довлоадером Curl.

5. пункт надо переделать. У вновь создаваемого пользователя права идентичны root. Желательно их ограничить до уровня базы ADOS.

UPDATE спасибо — denis-on

Ищем строки с перечислением extension, и добавляем туда:

Настройка eMule [ править ]

настройка eMule Установить eMule. Открыть eMule. Нажать Options. Выбрать пункт Connections. В блоке Client port указать номер порта для TCP, например 4662 . А для UDP, например, 4672 Внимание, компьютер должен иметь статический ip адрес.

Зайти в web-интерфейс роутера. Нажмите NAT Settings в появившемся меню выбрать Virtual Server. Если он не включен, включить Virtual Server. В «Well-Known Applications» выбрать «User defined». Ниже Virtual Server List, в поле «Local IP» поместить IP адрес вашего компьютера (статический). В поле «Port Range» поместить порт, указанный в eMule, в нашем случае – 4662. В поле Protocol установить TCP . Поле»Protocol Nº.» не трогать, в поле «description» указать, например, Emule Rule 1. Нажать ADD. Аналогичные действия понадобятся для добавления второго правила. Только порт указать 4672, Protocol указать UDP, название дать, например, Emule Rule 2. Нажать ADD. Потом нажать Apply . Для high id необходимо указать именно два порта по отдельности, не использовать вариант both.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Настройка роутера asus rt n66u для высокой скорости
  • Настройка роутера asus rt n66u для билайн
  • Настройка роутера asus rt n66u beeline
  • Настройка роутера asus rt n65u для билайн
  • Настройка роутера asus rt n56u билайн