Объявление

Свернуть
Пока нет объявлений.

ssh клиент в роутере с openwrt

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • [Вопрос] ssh клиент в роутере с openwrt

    Здравствуйте. Прошу помощи знатоков в реализации такой схемы:

    1. Есть роутер ASUS RT-N14U, который прошит openwrt.
    2. В роутере подняты 2 интерфейса: WWAN и LAN. В инет смотрит WWAN , в локальную сеть смотрит LAN.
    3. Есть ssh туннель (во внешнем мире)
    Мне необходимо поднять ssh прокси в самом роутере, и завернуть весь TCP трафик локальной сети в этот ssh туннель. SSH туннель поднимаю командой ssh -fqND 31900 [email protected]. А вот дальше затык. Не понимаю как мне прописать правила iptables, либо как прописать маршруты в роутере. Прошу помочь с настройкой, либо подсказать в каком направлении мне смотреть.
    З.Ы. С линуксом опыта общения практически не имею.
    Заранее благодарен.
    Icq: 9896076
    Jabber: [email protected]

  • #2
    Тебе на античат, или эксплоит, браток.Тут немного другие люди тусуются

    Комментарий


    • #3
      Сообщение от Дуня Посмотреть сообщение
      Тебе на античат, или эксплоит, браток.Тут немного другие люди тусуются
      Дуня! Шла бы ты набивать посты в другое место.
      Icq: 9896076
      Jabber: [email protected]

      Комментарий


      • #4
        Неужели никаких соображений ни у кого нет?
        Icq: 9896076
        Jabber: [email protected]

        Комментарий


        • #5
          Сообщение от sedoypr Посмотреть сообщение
          Неужели никаких соображений ни у кого нет?
          Он прав.
          В разделе "Wi-Fi" есть несколько статей где я и еще пару человек до меня разжевывали как сделать Honeypot или Pineapple Mark (а-ля роутер с Кали Линуксом).
          Ну и есть Google, GitHub.
          В частности, вам надо поставить Python со всеми зависимостями, нужна будет флешка примонтированная, потом ставите sshuttle с dnscrypt и живете долгой счастливой жизнью.
          Последний раз редактировалось 5maks5; 31-05-2016, 18:42.

          Комментарий


          • #6
            Не могу гарантировать работоспособность в Вашей схеме, но может поможет:
            (тут все заворачивается в VPN)

            iptables -A INPUT -p icmp -j ACCEPT
            iptables -A INPUT -p tcp -j ACCEPT
            iptables -A INPUT -p udp -j ACCEPT
            iptables -A INPUT -i lo -j ACCEPT
            iptables -t nat -F
            iptables -I FORWARD 1 -i br0 -o tun0 -j ACCEPT
            iptables -I FORWARD 2 -i tun0 -o bro -j ACCEPT
            iptables -I FORWARD 3 -s 192.168.1.0/24 -j ACCEPT
            iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
            Помощь в ФМС (Москва): Замена паспорта, отсутствие штампа о ранее выданном и прочее...
            Джаббер: [email protected]
            (zachry @ zachry.top)

            Комментарий

            Обработка...
            X