Tema: Re: csf + softether vpn
Autorius: Tester
Data: 2017-06-03 19:11:53
sofether forume šis klausimas likęs neatsakytas, bet gal galima pabandyti 
nustatyti RDP connection properties, kad jungiamės per modemą ar pan.?


"cD-r0m"  wrote in message news:ogsi11$qom$1@trimpas.omnitel.net...

Tikiu, kad geriau, bet dažnai būnų ant kelių wifi, kur tiesiogine ta
žodžio prasme draudžiama viskas išskyrus 80 portą :)

Vat įdomus klausimas - per softetherį browsinimas eina normaliai
(nepamatavau greičio), žaidimai eina normaliai, RDP į servą (tą patį kur
pakurtas softetheris) vos kruta, naudot neįmanoma, ftp į servą eina
25kB/s pastoviu greičiu..

Dar giliai neieškojau sliekų, gal tiesiog jau susidurta su tuo?


On 2017.06.02 23:22, Tester wrote:
> per 443 geriau, jei kas sedi ant vamzdzio ir uostineja paketus. Tiesa,
> MS SSTP klientas kazkodel neveikia lug tai reikia su sertifikatais
> susitvarkyti.
>
> "cD-r0m"  wrote in message news:ogsbs7$l31$1@trimpas.omnitel.net...
>
> Aš tai softetherį per 80 portą leidžiu, gerokai lengviau pasidarė.. :)
>
> On 2017.05.27 21:07, Tester wrote:
>> suradau po vargų pats: reikia connection advanced settings išjungti "UDP
>> accelleration". gal kam prireiks.
>>
>> "tester"  wrote in message news:oev8mv$ce5$1@trimpas.omnitel.net...
>>
>> gal kas naudoja softether vpn ir CSF firewall?
>> niekaip nesiseka kažką įrašyti į csfpre.sh, kad būtų galima prisijungti
>> prie
>> serverio kai veikia CSF. Jei CSF paleidžiame, kai vpn jau susijungė, tai
>> viskas OK.
>>
>> turim maždaug taip (nužiūrėta iš straipsnio apie OpenVPN, kurį palaiko ir
>> Softether):
>> /sbin/iptables -A INPUT -i venet0 -p tcp --dport 443 -j ACCEPT
>>
>> /sbin/iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
>> /sbin/iptables -A INPUT -i tap_softeth -j ACCEPT
>> /sbin/iptables -A OUTPUT -s 192.168.30.0/24 -j ACCEPT
>> /sbin/iptables -A FORWARD -s 192.168.30.0/24 -o tap_softeth -j ACCEPT
>> /sbin/iptables -A FORWARD -j REJECT
>>
>> #masquerade does not work on openvz?
>> #iptables -t nat -A POSTROUTING -s 192.168.30.0/24 -o venet0 -j
>> MASQUERADE
>>
>> #use the following 2 lines on openvz instead
>> /sbin/iptables -t nat -A POSTROUTING -o venet0 -j SNAT --to-source
>> ext_ip_address
>> /sbin/iptables -t nat -A POSTROUTING -s 192.168.30.0/24 -j SNAT
>> --to-source
>> ext_ip_address
>>
>> iptables -A FORWARD -i tap_softeth -o venet0 -j ACCEPT
>> #iptables -A FORWARD -i venet0 -o tap_softeth -j ACCEPT
> 

3Dastronomyagricultureaudioautosautos.audiautos.audioautos.binariesautos.bmwautos.clubautos.fordautos.hondacrxautos.japanautos.mercedesautos.opelautos.sportautos.volvoautos.vwaviaavia.binariesbankcardsbinariesbooksbuildingcinemacommercecomp.hardwarecomp.softwarecomp.lietuvinimascomp.networksculturedarbas.ieskaudarbas.siulaudesigneconomicselectronicsfaunafauna.aquafauna.binariesfishingflorafotofoto.binariesgamesgames.csgames.onlinegsmgurmanaihumourhumour.binariesinternetlawmicrosoftmotomusicmusic.binariesmusic.instrumentsmusic.LT.binariesnavigacijaphppoliticsprogrammingrpgsportstudyingsveikatatalktesttranslationtransportationtraveltravel.binariestvunixvideovideo.binarieswatersportswwwwww.flashpdaautos.supermama.ltmobiledarbasretro.3Dretro.agricultureretro.astronomyretro.audioretro.autosretro.autos.audiretro.autos.audioretro.autos.binariesretro.autos.bmwretro.autos.clubretro.autos.fordretro.autos.hondacrxretro.autos.japanretro.autos.mercedesretro.autos.opelretro.autos.sportretro.autos.supermamaretro.autos.supermama.ltretro.autos.volvoretro.autos.vwretro.aviaretro.avia.binariesretro.bankcardsretro.beosretro.binariesretro.booksretro.buildingretro.cinemaretro.commerceretro.compretro.comp.hardwareretro.comp.lietuvinimasretro.comp.networksretro.comp.softwareretro.cultureretro.darbasretro.darbas.ieskauretro.darbas.siulauretro.designretro.economicsretro.electronicsretro.e-vejasretro.faunaretro.fauna.aquaretro.fauna.binariesretro.fishingretro.floraretro.fotoretro.foto.binariesretro.gamesretro.games.csretro.games.onlineretro.games.rpgretro.genealogijaretro.gsmretro.gurmanairetro.humourretro.humour.binariesretro.internetretro.YZFretro.YZF.nebukretro.YZF.nebuk.netikintisretro.YZF.nebuk.netikintis.bukretro.YZF.nebuk.netikintis.buk.tikintisretro.lawretro.microsoftretro.mobileretro.motoretro.musicretro.music.binariesretro.music.instrumentsretro.music.LTretro.music.LT.binariesretro.navigacijaretro.newsretro.news.taisyklesretro.newuserretro.pdaretro.phpretro.politicsretro.programmingretro.rpgretro.sportretro.studyingretro.sveikataretro.talkretro.translationretro.transportationretro.travelretro.travel.binariesretro.tvretro.unixretro.videoretro.video.binariesretro.watersportsretro.wwwretro.www.flashdiylt.rkm.news.announcelt.rkm.news.newuser