Страницы

воскресенье, 13 июля 2014 г.

IKEv2 с Nokia 930 до домашнего роутера Asus RT-AC68U

Все вроде бы хорошо, и можно поставить strongswan из портов.
ipkg install strongswan
Это поставит strongswan-4.5.3-2 mbwe-bluering.
Можно попробовать настроить на телефоне и подключиться. Но будет ждать облом:
[IKE] peer requested EAP, config inacceptable

[CFG] no alternative config found

[IKE] peer supports MOBIKE

[ENC] generating IKE_AUTH response 1 [ N(AUTH_FAILED) ]

воскресенье, 8 июня 2014 г.

Карточная игра «Козёл»

Вконтакте есть реализация сетевой игры в Козла.

Карточная игра «Козёл» представляет собой командную игру, одна пара партнёров против другой.
Партнёры каждой команды усаживаются за противоположные стороны стола. Колода используется из 24 карт без 7-ок, 8-ок и 9-ок и раздаётся полностью, каждому по 6 карт. Игра проходит в несколько раздач. В каждой раздаче команда, которая забрала взяток на большее количество очков, «пишет» на другой команде. Игроки одной из команд «остаются козлами», когда на них «записано» 12 или более очков.

Подробные сведения


суббота, 22 марта 2014 г.

Asus RT-AC68U PPTPD custom up/down scripts

Продолжается ковыряние роутеров Asus :-)

Поставил Asus RT-AC68U в качестве PPTP сервера… К нему подключаются Mikrotik CCR1036-12G-4S и Asus RT-N56U. Чтобы поднимались маршруты автоматом в локалки клиентов, надо в консоле выполнить две команды:
nvram set pptpd_ipup_script="$IFS/jffs/scripts/ip-up \$PPPD_PID \$1 \$5 \$6 \$PEERNAME"
и
nvram set pptpd_ipdown_script="$IFS/jffs/scripts/ip-down \$PPPD_PID \$1 \$5 \$6 \$PEERNAME"
Ну, и создать соответствующие скрипты с прописыванием маршрутов.
Например,

#!/bin/sh

if [ "$5" == "client1" ]; then
    route add -net 192.168.0.0/16 gw $3 dev $2
    route add -host 127.0.0.1 gw $3 dev $2
elif [ "$5" == "client2" ]; then
    route add -net 10.0.0.0/8 gw $3 dev $2
    route add -net 172.12.0.0/12 gw $3 dev $2
else
    :
fi

Добавление EAP-PEAP авторизации в ASUS RT-N56U/N65U/N14U

Изначально прошивка от Padavan поддерживает Kabinet и EAP-MD5 авторизации. Однако встретился особый случай: EAP-PEAP. Пришлось самому подкрутить исходники, сделал fork. Кому надо – юзайте.

http://code.google.com/r/leandr-rt-n56u/

пятница, 15 ноября 2013 г.

Starline M12 или Автофон GL-маяк

Как-то в своё время, в году 2011, я хотел поставить в машину трекер, на всякий случай. Причины разные. Мало ли что: ДТП, поломка, угон – всегда можно посмотреть где автомобиль и может подъехать помощь. В общем, так спокойнее. Хотелось сразу с GLONASS, на тот момент как раз вышел Starline M12. Оказывается, это наша отечественная разработка, выпускаемая под китайским брендом. Я думал такого не бывает. Ну, я в общем захотел я этот Starline M12, а его не было, был лишь Автофон GL-маяк, что абсолютно тоже самое, лишь уже под российским брендом, тот же разработчик и выпускает. Ну, я подумал какая разница?! А разница оказалась есть! Через некоторое время после покупки мне предложили платить абонентскую плату по 250 р. в месяц за этот трекер. Когда как китайцы сделали специальный бесплатный сайт. И можно добавлять свои трекеры. И я жалею, что не дождался выхода Starline M12. Сейчас перенастроил трекер на бесплатный сайт-мониторинг.

вторник, 5 ноября 2013 г.

tor и i2p - вызывает блокировку IP в Skype и money.yandex.ru

Пытался себя приучить к шифрованию трафика, и начал было юзать tor и i2p
Все вроде хорошо, tor очень быстрый, туда-сюда.
Но, через некоторое время перестали работать Skype, money.yandex.ru
Ещё в этих Интернетах пишут что АНБ уже создало крупнейшую сеть внутри tor и даже там могут перехватывать трафик на конечных нодах, со всеми вытекающими: https://blog.torproject.org/blog/how-to-handle-millions-new-tor-clients

Система FreeBSD. настройки по умолчанию.

Выводы какие можно сделать:
- прогонять любой трафик через себя нельзя, нужно делать тюнинг чтобы не пускать на такие хосты как money.yandex.ru или в скайп? но тогда в чем смысл анонимоуса?
- tor/i2p мне не дают полной уверенности в анонимности, есть мнение что часть сети внутри АНБ.
- желательно юзать динамические IP, это даст стабильность, и не подставлять айпишки из продакшена!