LINUX.ORG.RU

Hacking D-Link DSL-504T


0

0

Коллеги,

Есть задача - научить D-Link DSL-504T быть VPN-клиентом.
Предположим, в помещение входят две линии - телефонная и ethernet. На телефонной есть ADSL, на ethernet где-то далеко есть VPN-сервер, который раздаёт тырнет. Хочется поиметь оба канала доступа минимальными средствами (средствами одной железки).

Насколько мне известно,
а) устройство работает под Linux;
б) исходники прошивки открыты (хотя бы частично);
в) существует альтернативная прошивка от уважаемого МсМСС.

Следовательно, задача теоретически решаема.
Скорее всего, это должно быть похоже на кросс-компиляцию пакета pptp под Linux/mipsel.

Может быть, кто-то уже проделывал что-то подобное?

Спасибо!

P.S. Выделить постоянно работающий бокс (дополнительно к DSL-504T) под VPN-клиента невозможно. Задача именно в том, чтобы добавить к DSL-504T функционал VPN-роутера. Приобретение выделенного VPN-роутера (от того же D-Link) в данном случае тоже нежелательно.

>Следовательно, задача теоретически решаема.
>Скорее всего, это должно быть похоже на кросс-компиляцию пакета
>pptp под Linux/mipsel.

А слабо прочитать описание к моей прошивке?
1) PPTP клиент давно собран и работает, лично с работой так связываюсь.
2) добавлен pppd(tpppd) с поддержкой MPPE/MS-CHAPv2 и ядро с поддержкой MPPE...
3) Еще дофига чего имеется, в том числе и многосессионная подержка
PPTP из локалки наружу, чего нет в штатной прошивке и никогда не
будет...



McMCC ★★★
()

>б) исходники прошивки открыты (хотя бы частично);

Только вот одна беда, тамошнее ядро с DSL-504T вообще никак работать
не будет, мне понадобилось кучу времени, что бы хакнуть "родное"
бинарное ядро и по полученной инфе сделать нужные правки
в драйвере сетевухи и индикации, а так же практически полностью переделать ядро, я в него уже столько всего исправил и добавил,
что от штатной там практически мало чего осталось... Да и исходнички
всего остального не соответствуют действительности, т.е. совершенно
не то, что есть в штатной прошивке. Я бы все это не назвал частично,
скорее всего это самый минимум и не рабочий без огромного
напильника...

McMCC ★★★
()
Ответ на: комментарий от McMCC

Спасибо за реакцию - честно говоря, не ожидал даже, что вот так сразу :)

Да, я не разобрался в описании - показалось, что PPTP там фигурирует лишь в аспекте многосессионной поддержки. Буду пробовать!

Чисто теоретический вопрос: а хватит ли в железке места для имплементации серверной части какой-нибудь шифрованного туннеля IP over IP (например, OpenVPN)? Имеется WiFi, и хочется найти замену плохо зарекомендовавшему себя WEP.

Ochkarik
() автор топика
Ответ на: комментарий от Deleted

Судя по ixbt, у человека очень мало свободного времени не то что на два форума, а на саму эту работу. Основная ветка по прошивкам -- на Хоботе.

Obidos ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.