Страницы

суббота, 22 марта 2014 г.

Asus RT-AC68U PPTPD custom up/down scripts

Продолжается ковыряние роутеров Asus :-)

Поставил Asus RT-AC68U в качестве PPTP сервера… К нему подключаются Mikrotik CCR1036-12G-4S и Asus RT-N56U. Чтобы поднимались маршруты автоматом в локалки клиентов, надо в консоле выполнить две команды:
nvram set pptpd_ipup_script="$IFS/jffs/scripts/ip-up \$PPPD_PID \$1 \$5 \$6 \$PEERNAME"
и
nvram set pptpd_ipdown_script="$IFS/jffs/scripts/ip-down \$PPPD_PID \$1 \$5 \$6 \$PEERNAME"
Ну, и создать соответствующие скрипты с прописыванием маршрутов.
Например,

#!/bin/sh

if [ "$5" == "client1" ]; then
    route add -net 192.168.0.0/16 gw $3 dev $2
    route add -host 127.0.0.1 gw $3 dev $2
elif [ "$5" == "client2" ]; then
    route add -net 10.0.0.0/8 gw $3 dev $2
    route add -net 172.12.0.0/12 gw $3 dev $2
else
    :
fi

Добавление EAP-PEAP авторизации в ASUS RT-N56U/N65U/N14U

Изначально прошивка от Padavan поддерживает Kabinet и EAP-MD5 авторизации. Однако встретился особый случай: EAP-PEAP. Пришлось самому подкрутить исходники, сделал fork. Кому надо – юзайте.

http://code.google.com/r/leandr-rt-n56u/

пятница, 15 ноября 2013 г.

Starline M12 или Автофон GL-маяк

Как-то в своё время, в году 2011, я хотел поставить в машину трекер, на всякий случай. Причины разные. Мало ли что: ДТП, поломка, угон – всегда можно посмотреть где автомобиль и может подъехать помощь. В общем, так спокойнее. Хотелось сразу с GLONASS, на тот момент как раз вышел Starline M12. Оказывается, это наша отечественная разработка, выпускаемая под китайским брендом. Я думал такого не бывает. Ну, я в общем захотел я этот Starline M12, а его не было, был лишь Автофон GL-маяк, что абсолютно тоже самое, лишь уже под российским брендом, тот же разработчик и выпускает. Ну, я подумал какая разница?! А разница оказалась есть! Через некоторое время после покупки мне предложили платить абонентскую плату по 250 р. в месяц за этот трекер. Когда как китайцы сделали специальный бесплатный сайт. И можно добавлять свои трекеры. И я жалею, что не дождался выхода Starline M12. Сейчас перенастроил трекер на бесплатный сайт-мониторинг.

вторник, 5 ноября 2013 г.

tor и i2p - вызывает блокировку IP в Skype и money.yandex.ru

Пытался себя приучить к шифрованию трафика, и начал было юзать tor и i2p
Все вроде хорошо, tor очень быстрый, туда-сюда.
Но, через некоторое время перестали работать Skype, money.yandex.ru
Ещё в этих Интернетах пишут что АНБ уже создало крупнейшую сеть внутри tor и даже там могут перехватывать трафик на конечных нодах, со всеми вытекающими: https://blog.torproject.org/blog/how-to-handle-millions-new-tor-clients

Система FreeBSD. настройки по умолчанию.

Выводы какие можно сделать:
- прогонять любой трафик через себя нельзя, нужно делать тюнинг чтобы не пускать на такие хосты как money.yandex.ru или в скайп? но тогда в чем смысл анонимоуса?
- tor/i2p мне не дают полной уверенности в анонимности, есть мнение что часть сети внутри АНБ.
- желательно юзать динамические IP, это даст стабильность, и не подставлять айпишки из продакшена!


воскресенье, 20 октября 2013 г.

Tor & i2p

На своём фряшном сервачке поднял Tor & i2p роутеры.
В сравнении с i2p tor - просто летает.
По манам поднять их очень быстро. Прямо из портов security/tor, net-p2p/i2p.
из граблей было:
- у i2p надо ручками создавать пользователя и заменять %INSTALL_PATH, %SYSTEM_java_io_tmpdir
- при пользовании tor в настройках FF нужно не забывать в about:config поставить network.proxy.socks_remote_dns => true

/me зашифровалось

пятница, 20 сентября 2013 г.

KeyRemap4MacBook - бесплатный аналог ControllerMate

На просторах Интернет нашел KeyRemap4MacBook
Это бесплатный аналог ControllerMate который позволяет использовать горячие клавиши Windows в Mac.
Ситуация критическая: после многих лет работы в Винде переход на мак просто не возможен. Ставить линукс на макбук из-за горячих клавиш только не хочется, Винду запускать на макбуке без кнопок scrolllock, pgup/pgdown, home/end и тд вообще не представляю как, в общем единственный вариант - внешняя клавиатура и горячие кнопки переназначенные.

Кто-то может удивится. типа можно переучиться. нереально. у меня много компьютеров с нормальной Windows. на серверах FreeBSD, Linux. только на маке все по-другому, и поэтому на маке правильнее переназначить все.

среда, 31 июля 2013 г.

Holy Quran vk.app

Приложение в социальной сети вконтакте для прослушивания текста Священного Корана.
Перевод Теодора Адамовича Шумовского.
Исходные тексты.

Ниже приведен пример как можно встроить приложение к себе на сайт: