View previous topic :: View next topic |
Author |
Message |
stuart Guru


Joined: 27 Apr 2003 Posts: 552
|
Posted: Wed Feb 02, 2005 5:40 pm Post subject: telnet su un router wireless; mi aiutate? |
|
|
scusate, ma non ho trovato niente manco morto
allora, io ho un router sitecom wireless
questo router è basato su linux, e precisamente come firewall utilizza iptables
l'interfaccia grafica per configurarlo fà schifo
non sò quante centinaia di volte ho dovuto resettarlo perchè per configurare il firewall bloccavo il router senza renderlo più accessibile
sono riuscito solo ad attivarlo ma le regole che ha su, cioè praticamente nessuna non mi vanno bene
tutte le volte che provo a modificare qualcosa mi secca riabilitare connessione, forwarding ecc
l'unica cosa buona che ho visto è che dà la possibilità di accedere tramite il protocollo telnet
ok
abilito telnet
mi loggo e, sorpresa, mi trovo un sistema che "presumo" sia linux, con tutte le sue belle directory
uname non restituisce nessun comando
un sistema minimale, ridotto all'osso, della quale l'unica cosa che per il momento sono riuscito a fare è navigare tra le directory
al momento però di aprire un file con un editor di testo, visto che sono un nanizzato, provo ma non mi apre niente
sono andato a cercare dov'è l'editor del sistema ma non c'è
che faccio?
devo mandargli via ftp un editor?
e se poi fà casini?
io in definitiva voglio controllare il firewall ed eventualmente cambiare le regole farlocche per avere un sistemino con almeno un briciolo di protezione e configurabilità
p.s. scusate per le castronerie se ne ho dette, ovviamente tutte le modifiche le faccio a connessione internte down, e la porta telnet l'ho richiusa subito  _________________ Pochissime persone crescono. La maggior parte della gente invecchia. |
|
Back to top |
|
 |
Cazzantonio Bodhisattva


Joined: 20 Mar 2004 Posts: 4514 Location: Somewere around the world
|
Posted: Wed Feb 02, 2005 6:13 pm Post subject: |
|
|
il manuale del router non dice nulla? _________________ Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne |
|
Back to top |
|
 |
stuart Guru


Joined: 27 Apr 2003 Posts: 552
|
Posted: Wed Feb 02, 2005 6:17 pm Post subject: |
|
|
se ti faccio vedere il manuale è il massimo del minimalismo
ti dice come fare:
settare la connessione adsl
settare la connessione wireless
ho inviato richieste tramite email alla sitecom
mi hanno ignorato.......
fate voi
il rpodotto è buono come connessione, come assistenza brrrrrr _________________ Pochissime persone crescono. La maggior parte della gente invecchia. |
|
Back to top |
|
 |
lan Apprentice


Joined: 06 Mar 2004 Posts: 215 Location: Verona, Italy (Romeo & juliet`s City)
|
|
Back to top |
|
 |
stuart Guru


Joined: 27 Apr 2003 Posts: 552
|
Posted: Fri Feb 04, 2005 10:47 am Post subject: |
|
|
ecco cosa dice iptables -L
Quote: |
root@morthan daniele # telnet
telnet> open 192.168.1.254
Trying 192.168.1.254...
Connected to 192.168.1.254.
Escape character is '^]'.
Starting shell on (none)
Password:
# ls
bin dev home lib proc sbin tmp var
boot etc igateway mnt root tftp usr
# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:telnet
ACCEPT all -- anywhere anywhere
Chain FORWARD (policy ACCEPT)
target prot opt source destination
TCPMSS tcp -- anywhere anywhere tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere
|
praticamente è aperto anche il mondo
comunque almeno qui ci sono arrivato
in pratica devo solo cercare "dove" vengono immagazzinate le regole di iptables in questo linux "embedded" (e fin quà non è un problema)
il mio grosso problema è che sembra che qua dentro non ci sia manco un editor di testo........
non riesco a visualizzare i files, solo le directory
nano, pico, joe, vi, emacs non funzionano
cosa faccio?
 _________________ Pochissime persone crescono. La maggior parte della gente invecchia. |
|
Back to top |
|
 |
masterbrian Guru


Joined: 13 Feb 2004 Posts: 461
|
Posted: Fri Feb 04, 2005 12:35 pm Post subject: |
|
|
Bhe io direi che e' perfetto Se ti supporta iptables basta usare uno degli nmila script-firewall basati su iptables e metterlo dentro.
Probabilmente implementa anche iptables-save, perche' non provi?
Se poi hai delle impostazioni molto complesse di firewall allora potresti usare la tua macchina linux con firewall-builder, generare lo script e incollarlo nella sessione telnet, poi fare un bel iptables-save
Bell'apparato, magari anche il mio supportasse iptables! |
|
Back to top |
|
 |
stuart Guru


Joined: 27 Apr 2003 Posts: 552
|
Posted: Fri Feb 04, 2005 4:15 pm Post subject: |
|
|
masterbrian wrote: | Bhe io direi che e' perfetto Se ti supporta iptables basta usare uno degli nmila script-firewall basati su iptables e metterlo dentro.
|
ecco, il problema è proprio questo
metterlo dentro
ma come? (evitiamo battute pesanti grazie)
non c'è un editor.......... _________________ Pochissime persone crescono. La maggior parte della gente invecchia. |
|
Back to top |
|
 |
masterbrian Guru


Joined: 13 Feb 2004 Posts: 461
|
Posted: Sat Feb 05, 2005 10:54 pm Post subject: |
|
|
stuart wrote: | masterbrian wrote: | Bhe io direi che e' perfetto Se ti supporta iptables basta usare uno degli nmila script-firewall basati su iptables e metterlo dentro.
|
ecco, il problema è proprio questo
metterlo dentro
ma come? (evitiamo battute pesanti grazie)
non c'è un editor.......... |
Come dicevo, prova prima se ti funziona iptables-save
se funziona, basta copiare le regole e poi "incollarle", dopodiche' le salvi con iptables-save |
|
Back to top |
|
 |
V0r[T3X] n00b

Joined: 17 Jul 2004 Posts: 41 Location: Rome, Italy
|
Posted: Sun Feb 06, 2005 12:37 am Post subject: |
|
|
stuart wrote: | masterbrian wrote: | Bhe io direi che e' perfetto Se ti supporta iptables basta usare uno degli nmila script-firewall basati su iptables e metterlo dentro.
|
ecco, il problema è proprio questo
metterlo dentro
ma come? (evitiamo battute pesanti grazie)
non c'è un editor.......... |
Funziona echo?
Potresti fare echo "Quello che ti pare" > nomefile e usare >> per aggiungere delle linee. |
|
Back to top |
|
 |
stuart Guru


Joined: 27 Apr 2003 Posts: 552
|
Posted: Sun Feb 06, 2005 5:49 am Post subject: |
|
|
grazie a tutti e due
oggi provo  _________________ Pochissime persone crescono. La maggior parte della gente invecchia. |
|
Back to top |
|
 |
stuart Guru


Joined: 27 Apr 2003 Posts: 552
|
Posted: Sun Feb 06, 2005 7:13 pm Post subject: |
|
|
iptables-save non funzia
per echo stì gabibbi hanno spostato il files di configurazione di iptables dai soliti posti
e mi tocca pure cercarlo a mano
se ce la faccio per stò router faccio un how-to _________________ Pochissime persone crescono. La maggior parte della gente invecchia. |
|
Back to top |
|
 |
mouser Veteran


Joined: 10 Aug 2004 Posts: 1419 Location: Milano
|
Posted: Mon Feb 07, 2005 6:02 pm Post subject: |
|
|
Capisco le comodita' di nano..... ma mi sembra moooolto strano (anche se non ho molta pratica di router) che non ci sia un editor di testo..... hai provato con vi? Altrimenti utilizzi l'echo per scrivere, ma per rimuovere una riga devi destreggiarti con pipe e cut, nl, grep, ecc. ecc.
My 2 eurocent
Ciriciao
mouser
ps: Un router wireless accessibile via telnet per le configurazioni Se e' un sistema linux, per quanto minimale, ssh potevano mettercelo, almento quando vado a cambiare la password, i dati non viaggiano nell'etere in chiaro  |
|
Back to top |
|
 |
stuart Guru


Joined: 27 Apr 2003 Posts: 552
|
Posted: Mon Feb 07, 2005 9:00 pm Post subject: |
|
|
mouser wrote: | Capisco le comodita' di nano..... ma mi sembra moooolto strano (anche se non ho molta pratica di router) che non ci sia un editor di testo..... hai provato con vi? Altrimenti utilizzi l'echo per scrivere, ma per rimuovere una riga devi destreggiarti con pipe e cut, nl, grep, ecc. ecc.
|
penso che sia per una questione di sicurezza, però purtoppo per me è un casino
mouser wrote: |
ps: Un router wireless accessibile via telnet per le configurazioni Se e' un sistema linux, per quanto minimale, ssh potevano mettercelo, almento quando vado a cambiare la password, i dati non viaggiano nell'etere in chiaro  |
e in effetti tra le opzioni di telnet c'è ne una che permette il telnet solo da un interfaccia wan (e non wlan) collegata, proprio per la sicurezza
non è un prodotto di marca, ma prende bene con il wireless
è tutto ben configurabile via web, però non c'è manuale ed il firewall per me configurarlo con l'interfaccia web è una tragedia (adesso sono riuscito a inserire la regola che droppa tutto in entrata se non richiesto, peccato che mi fà perdere il collegamento con la configurazione del router , quando mi rompo faccio un ennesimo reset) _________________ Pochissime persone crescono. La maggior parte della gente invecchia. |
|
Back to top |
|
 |
|