Tipps & Tricks: OpenVPN auf dd-wrt Router

EDIT: hab mal die 2 zeilen ins startup script eingefügt @Gerd


hier nochmal das ganze log:

root@DD-WRT:/tmp# cat vpn.log
Thu Jan 1 01:00:34 1970 OpenVPN 2.3.8 mips-unknown-linux-gnu [SSL (OpenSSL)] [LZO] [EPOLL] [MH] [IPv6] built on Jan 16 2016
Thu Jan 1 01:00:34 1970 library versions: OpenSSL 1.0.2e 3 Dec 2015, LZO 2.09
Thu Jan 1 01:00:34 1970 WARNING: file '/tmp/openvpncl/credentials' is group or others accessible
Thu Jan 1 01:00:34 1970 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:16
Thu Jan 1 01:00:34 1970 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Thu Jan 1 01:00:34 1970 WARNING: file '/tmp/openvpncl/client.key' is group or others accessible
Thu Jan 1 01:00:34 1970 Deprecated TLS cipher name 'DHE-RSA-AES256-GCM-SHA384', please use IANA name 'TLS-DHE-RSA-WITH-AES-256-GCM-SHA384'
Thu Jan 1 01:00:34 1970 Deprecated TLS cipher name 'DHE-RSA-AES256-SHA256', please use IANA name 'TLS-DHE-RSA-WITH-AES-256-CBC-SHA256'
Thu Jan 1 01:00:34 1970 Deprecated TLS cipher name 'DHE-RSA-AES128-GCM-SHA256', please use IANA name 'TLS-DHE-RSA-WITH-AES-128-GCM-SHA256'
Thu Jan 1 01:00:34 1970 Deprecated TLS cipher name 'DHE-RSA-AES128-SHA256', please use IANA name 'TLS-DHE-RSA-WITH-AES-128-CBC-SHA256'
Thu Jan 1 01:00:34 1970 Deprecated TLS cipher name 'DHE-RSA-CAMELLIA256-SHA', please use IANA name 'TLS-DHE-RSA-WITH-CAMELLIA-256-CBC-SHA'
Thu Jan 1 01:00:34 1970 Deprecated TLS cipher name 'DHE-RSA-AES256-SHA', please use IANA name 'TLS-DHE-RSA-WITH-AES-256-CBC-SHA'
Thu Jan 1 01:00:34 1970 Deprecated TLS cipher name 'DHE-RSA-CAMELLIA128-SHA', please use IANA name 'TLS-DHE-RSA-WITH-CAMELLIA-128-CBC-SHA'
Thu Jan 1 01:00:34 1970 Deprecated TLS cipher name 'DHE-RSA-AES128-SHA', please use IANA name 'TLS-DHE-RSA-WITH-AES-128-CBC-SHA'
Thu Jan 1 01:00:35 1970 WARNING: file '/tmp/openvpncl/ta.key' is group or others accessible
Thu Jan 1 01:00:35 1970 Control Channel Authentication: using '/tmp/openvpncl/ta.key' as a OpenVPN static key file
Thu Jan 1 01:00:35 1970 Outgoing Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication
Thu Jan 1 01:00:35 1970 Incoming Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication
Thu Jan 1 01:00:35 1970 Socket Buffers: R=[32767->65534] S=[32767->65534]
Thu Jan 1 01:00:35 1970 UDPv4 link local: [undef]
Thu Jan 1 01:00:35 1970 UDPv4 link remote: [AF_INET]37.48.74.75:1149
Wed Jan 20 18:29:05 2016 TLS Error: TLS key negotiation failed to occur within 120 seconds (check your network connectivity)
Wed Jan 20 18:29:05 2016 TLS Error: TLS handshake failed
Wed Jan 20 18:29:05 2016 SIGUSR1[soft,tls-error] received, process restarting
Wed Jan 20 18:29:05 2016 Restart pause, 2 second(s)
Wed Jan 20 18:29:07 2016 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Wed Jan 20 18:29:07 2016 Socket Buffers: R=[32767->65534] S=[32767->65534]
Wed Jan 20 18:29:07 2016 TCP/UDP: Preserving recently used remote address: [AF_INET]37.48.74.75:1149
Wed Jan 20 18:29:07 2016 UDPv4 link local: [undef]
Wed Jan 20 18:29:07 2016 UDPv4 link remote: [AF_INET]37.48.74.75:1149
Wed Jan 20 18:29:07 2016 TLS: Initial packet from [AF_INET]37.48.74.75:1149, sid=6ff1fbb8 e52c1edb
Wed Jan 20 18:29:07 2016 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Wed Jan 20 18:29:09 2016 VERIFY OK: depth=1, C=NZ, ST=Wellington, L=Johnsonville, O=perfect-privacy, CN=perfect-privacy, emailAddress=admin@perfect-privacy.com
Wed Jan 20 18:29:09 2016 VERIFY OK: nsCertType=SERVER
Wed Jan 20 18:29:09 2016 VERIFY OK: depth=0, C=NZ, ST=Wellington, O=perfect-privacy, CN=server, emailAddress=admin@perfect-privacy.com
Wed Jan 20 18:29:37 2016 NOTE: --mute triggered...
Wed Jan 20 18:29:37 2016 5 variation(s) on previous 3 message(s) suppressed by --mute
Wed Jan 20 18:29:37 2016 [server] Peer Connection Initiated with [AF_INET]37.48.74.75:1149
Wed Jan 20 18:29:39 2016 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
Wed Jan 20 18:29:40 2016 PUSH: Received control message: 'PUSH_REPLY,ifconfig-ipv6 fdbf:1d37:bbe0:15:1:1:1:1243/112 fdbf:1d37:bbe0:15:1:1:1:1,redirect-gateway def1,sndbuf 131072,rcvbuf 131072,topology subnet,route-gateway 10.15.11.1,redirect-gateway ipv6,route-ipv6 2000::/3,ping 10,ping-restart 60,dhcp-option DNS 31.204.152.102,dhcp-option DNS 81.95.5.34,ifconfig 10.15.11.243 255.255.255.0'
Wed Jan 20 18:29:40 2016 Options error: unknown --redirect-gateway flag: ipv6
Wed Jan 20 18:29:40 2016 OPTIONS IMPORT: timers and/or timeouts modified
Wed Jan 20 18:29:40 2016 OPTIONS IMPORT: --sndbuf/--rcvbuf options modified
Wed Jan 20 18:29:40 2016 Socket Buffers: R=[65534->65534] S=[65534->65534]
Wed Jan 20 18:29:40 2016 OPTIONS IMPORT: --ifconfig/up options modified
Wed Jan 20 18:29:40 2016 OPTIONS IMPORT: route options modified
Wed Jan 20 18:29:40 2016 OPTIONS IMPORT: route-related options modified
Wed Jan 20 18:29:40 2016 NOTE: --mute triggered...
Wed Jan 20 18:29:40 2016 1 variation(s) on previous 3 message(s) suppressed by --mute
Wed Jan 20 18:29:40 2016 TUN/TAP device tun1 opened
Wed Jan 20 18:29:40 2016 TUN/TAP TX queue length set to 100
Wed Jan 20 18:29:40 2016 do_ifconfig, tt->ipv6=1, tt->did_ifconfig_ipv6_setup=1
Wed Jan 20 18:29:40 2016 /sbin/ifconfig tun1 10.15.11.243 netmask 255.255.255.0 mtu 1500 broadcast 10.15.11.255
Wed Jan 20 18:29:40 2016 /sbin/ifconfig tun1 add fdbf:1d37:bbe0:15:1:1:1:1243/112
Wed Jan 20 18:29:40 2016 Linux ifconfig inet6 failed: external program exited with error status: 1
Wed Jan 20 18:29:40 2016 Exiting due to fatal error
root@DD-WRT:/tmp#
 
Last edited:
Ich weiß nicht welchen Router du verwendest und welche Optionen verfügbar sind, aber einer hat es im DD-WRT Forum gelöst, indem er im Menü Administration -> Management die Optionen IPv6 und radvd eingeschaltet hat.
 
Benutze ein LaFonera 2100 ( DD-WRT v3.0-r28846) :p

ich hab aus der openvpn.conf die option tun-ipv6 rausgenommen nun gehts auch .. ich weiss nicht wie das da reingekommen ist. Ich lass es so mal laufen und guck wenn es ein disconnect gibt ob dann das reconnecten klappt. Danke schonmal Gerd!
 
Bei mir gibts aus seit kurzem dieses Problem. Davor hat es immer geklappt. Und jetzt bekomm ich manchmal keine Verbindung und muss ne anderen Server nehmen, damit es wieder funktioniert.
@tryc: wie kann ich das aus der config nehmen? Wie hast du das gemacht?
 
Seit zwei Tagen funktioniert bei mir der Verbindungsaufbau bei meinem Router (R7000) mit dd-wrt auch nicht mehr (Kong mod 28000+).

Mit dem Server in TelAviv hat es ein paar mal geklappt. Man kann im log-Fenster beobachten, dass ein Verbindungsaufbau zustande kommt, nach der Meldung "Get Config" bleibt das Fenster leer, ich vermute der Dienst auf dem Router verabschiedet sich.

Wurde vor kurzem etwas an den Server-Konfigurationen geändert so dass dd-wrt damit nicht mehr klar kommt?

Ehrlich gesagt ist meine Geduld etwas am Ende. Erst die ständigen Verbindungsabbrüche über die Feiertage, jetzt das hier. Ständig bastelt man rum.
PP ist für mich so nicht mehr zuverlässig, das war das letzte Jahresabo. Schade, denn bis jetzt war ich mit der LEistung zufrieden.
 
Also eines ist klar. Das liegt an dd-wrt und nicht an PP. Wenn du die Schuld PP geben willst, soll so sein, aber sind nicht Schuld. Denn es haben mehrere Leute Probleme in den letzten Wochen mit dd-wrt wie es scheint. Ohne dd-wrt funktionierts ja.
Ich weiß nicht welchen Router du verwendest und welche Optionen verfügbar sind, aber einer hat es im DD-WRT Forum gelöst, indem er im Menü Administration -> Management die Optionen IPv6 und radvd eingeschaltet hat.
Diese Option ist auf meinem Router (R7000) leider noch nicht verfügbar.
 
Bei mir läuft es seitdem stabil .. @Loreas @evolvente23

verbindet euch per telnet auf den router:

1. cd /tmp/openvpncl/
2. vi openvpn.conf -> wenn ihr die config angezeigt bekommt drueckt ihr 'i' (um in den Editier modus von vi zu gelagen)
3. dann sucht ihr den eintrag mit dem ipv6 (glaub tun-ipv6) und löscht ihn raus
4. drückt [ESC] und dann ZZ (großschreibetaste beachten) um das dokument zu speichern

5. dann folgenden befehl ausführen: "/usr/sbin/openvpn --config /tmp/openvpncl/openvpn.conf --route-up /tmp/openvpncl/route-up.sh --down-pre /tmp/openvpncl/route-down.sh --daemon"

und es sollte wieder laufen. Wenn ihr sehen wollt ob was schief läuft beim verbinden könnt ihr "log /tmp/vpn.log" in die openvpn.conf reinschreiben, und über "cat vpn.log" im verzeichniss "/tmp" das log anzeigen lassen.

gruß


Achso und @Gerd die Optionen gibts in meiner ddwrt version nicht unter Administration -> Management.


EDIT: Das problem ist aber noch folgendes: ich merk gerade sobald ich den router reboote, wird die openvpn.conf wieder zurückgesetzt. Also der Router verbindet sich wieder nicht weil dann wieder dieses "tun-ipv6" in der config steht. Hat wer eine Ahnung wie man die openvpn.conf persistent macht? Ich editiere halt immer händisch die config nach nem reboot und starte das VPN manuell über die Konsole mit:
"/usr/sbin/openvpn --config /tmp/openvpncl/openvpn.conf --route-up /tmp/openvpncl/route-up.sh --down-pre /tmp/openvpncl/route-down.sh --daemon"

wenn man keine Einstellungen im Router ändert und/oder ihn rebootet, läuft dann der Router erstmal ohne Probleme.
 
Last edited:
Wenn du die Datei änderst und hinterher speicherst ist das ja persistent, was soll man da noch anders machen können? Wüsste nicht, dass sich auf meinem Linux mal ne Datei von selbst wieder geändert hätte. Einzige Erklärung ist, dass der Router selber in die Datei wieder die Option tun-ipv6 schreibt. Dass er das macht sollte dann aber an ner Einstellung etc liegen, vor allem wenn diese Option vorher nicht in der Datei stand.
 
Na da steht ja überall /tmp/... Normalerweise wird das beim reboot leer gemacht - Linux bootet man ja höchstens alle zwei Jahre mal :) Es müßte also schon an der richtigen Stelle angepaßt werden, z.B. in /etc/openvpn/<client.conf> oder wo auch immer das abgelegt ist
 
Gut, Asche auf mein Haupt, mit Aktivierung von "Radvd" funktioniert es jetzt wieder.

Es war die letzten Wochen nur recht frustrierend, dass alle paar MInuten irgendwas mit dem VPN-Service nicht stimmt. Dann kommt dazu noch die leicht versteckte Aktualisierung auf fast allen Servern und man muss sich nach Feierabend durchs Forum schlagen um eine Lösung zu finden. Bei sowas würde ich mir seitens PP eine Info per mail wünschen, dass auf den Servern ein neuer Linux-Kernel läuft und welche wichtigen Änderungen damit einhergehen.
Bei Webhostern funktioniert das prima, jedes Mal wenn die PHP Version geändert wird, bekomme ich Wochen im Voraus eine entsprechende mail um mich darauf einzustellen.


Also eines ist klar. Das liegt an dd-wrt und nicht an PP. Wenn du die Schuld PP geben willst, soll so sein, aber sind nicht Schuld. Denn es haben mehrere Leute Probleme in den letzten Wochen mit dd-wrt wie es scheint. Ohne dd-wrt funktionierts ja.

Diese Option ist auf meinem Router (R7000) leider noch nicht verfügbar.
 
EDIT: Das problem ist aber noch folgendes: ich merk gerade sobald ich den router reboote, wird die openvpn.conf wieder zurückgesetzt. Also der Router verbindet sich wieder nicht weil dann wieder dieses "tun-ipv6" in der config steht. Hat wer eine Ahnung wie man die openvpn.conf persistent macht? Ich editiere halt immer händisch die config nach nem reboot und starte das VPN manuell über die Konsole mit:
"/usr/sbin/openvpn --config /tmp/openvpncl/openvpn.conf --route-up /tmp/openvpncl/route-up.sh --down-pre /tmp/openvpncl/route-down.sh --daemon"

Könnte man das nicht wieder mit einem Script lösen? Ich bin kein Script Experte, aber folgenden Script "könnte" man als Startup oder Custom Script speichern, falls die DD-WRT Version die Optionen IPv6 und radvd nicht hat:

Code:
#!/bin/sh
grep -v   tun-ipv6 /tmp/openvpncl/openvpn.conf > /tmp/openvpncl/tempdatei
mv /tmp/openvpncl/tempdatei /tmp/openvpncl/openvpn.conf
/usr/sbin/openvpn --config /tmp/openvpncl/openvpn.conf --route-up /tmp/openvpncl/route-up.sh --down-pre /tmp/openvpncl/route-down.sh --daemon

Die Zeile 2 würde die Bezeichnung "tun-ipv6" aus der openvpn.conf Datei löschen.
 
Man sollte halt in jedem Fall mal die original Datei ändern, wie das @theoth bereits gesagt hat. Es nutzt natürlich wenig irgendwelche temporären Dateien zu ändern, die dann jedesmal wieder überschrieben werden.
 
Ich habe schon das DD-WRT Forum durchgesehen und kein Pfad zu den Original Daten gefunden. Ich vermute mal das aus den Einträgen von der OpenVPN Client GUI die Datei /tmp/openvpncl/openvpn.conf generiert wird.
 
Hallo,
auch wenn ich schon einige Zeit mit PP unterwegs bin,
habe ich jetzt auch ein Problem.
Ich habe mir vor einigen Monaten den Netgear ac1450 gekauft und mit Hilfe von flashrouter PP Openvpn installiert.
Das hat auch funktioniert aber nach austesten einiger anderer Konfigurationen möchte ich wieder zu der alten Lösung zurück.
Leider funktioniert es nicht mehr, auch nicht mit den damals gesicherten Einstellungen.
Ich bin mittlerweile auf win10 umgestiegen und wahrscheinlich hat sich die Konfiguration bei PP geändert.
Per Openvpn Manager funktioniert auf dem gleichen Systemalles tadellos.

Gemäß der Anleitung am Anfang des Threads habe eich eine neue Firmware installiert und bin weiter nach dieser Anleitung mit den neuen ovpn Files vorgegangen.
Leider ohne Erfolg, obwohl ich meine, alles richtig eingetragen zu haben.

Als erstes fiel mir auf, das nach eingabe von "ifconfig" zwar ein längeres Log kommt, worin aber nirgends ein tun0 oder tun1 erwähnt wird.
Heisst das, es wird warum auch immer kein Tunnel aufgebaut und das ist schon der Kasus Knacksus ?
Trotzdem funktioniert die normale Internetverbindung per Lan, wlan0 und wlan1 ohne Probleme.
Nur der PP VPN startet offensichtlich nicht.

Die kompletten Menus mit allen Einstellungen habe ich als Archiv angehängt, weil es sonst wohl zuviel Dateien sind (51 stck)
Menus ohne Änderungen sind unter disabled abgelegt.
Wer kann sich das BITTE mal anschauen und mir sagen was daran falsch ist.

Danke für eine Antwort
pitflick
 

Attachments

  • dd-wrt Einstellungen.zip
    979.7 KB · Views: 16
  • Disabled.zip
    948.1 KB · Views: 8
Ich habe schon das DD-WRT Forum durchgesehen und kein Pfad zu den Original Daten gefunden. Ich vermute mal das aus den Einträgen von der OpenVPN Client GUI die Datei /tmp/openvpncl/openvpn.conf generiert wird.

Dann müsste man die Option tun-ipv6 ja in der GUI irgendwo abschalten können, dass er das nicht jedesmal in die .conf einträgt.


Als erstes fiel mir auf, das nach eingabe von "ifconfig" zwar ein längeres Log kommt, worin aber nirgends ein tun0 oder tun1 erwähnt wird.
Heisst das, es wird warum auch immer kein Tunnel aufgebaut und das ist schon der Kasus Knacksus ?

Ohne tun+ wird kein Tunnel aufgebaut, da das das Tunnelinterface ist.

Poste mal lieber n Log von OpenVPN, da sich durch diese ganzen Menüs zu quälen ist etwas müßig.
 
Last edited:
@ JackCarver

Danke für die Antwort.
Ich habe schon versucht an irgendwelche Logs zu kommen.
Ich habe aber kein Linux installiert und kann eh nix damit anfangen ...
Vermutlich sollte ich etwas in die Kommandozeile unter Administration / Commands eintragen ?
Aber was ? Mit Windows kenne ich mich leidlich aus, mit Linux leider gegen null !
Wenn der Tunnel funktioniert erscheint unter Status / Openvpn auch ein Log. (weiss ich von früher)
Danke für eine Antwort.
rudiflickAdministration  Commands.PNG Status Openvpn.PNG
 
Hallo,
ich habe per telnet ein log gefunden.
Kannst Du mit dem angehängten etwas anfangen ?

shit .... ich kann kein File mehr uploaden.
 
Hallo,
sorry, aber anders kann ich im Moment nicht, warum auch immer ....

root@DD-WRT:~#
cat /tmp/var/log/messages
Jan 26 11:52:44 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00 PREC=0x00 TTL=128 ID=29577 DF PROTO=TCP SPT=62898 DPT=80 SEQ=488962089 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (
Jan 26 11:52:49 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00 PREC=0x00 TTL=128 ID=29582 DF PROTO=TCP SPT=62899 DPT=80 SEQ=389266548 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (
Jan 26 11:53:17 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=1957 PROTO=UDP SPT=137 DPT=137 LEN=58
Jan 26 11:53:17 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=1958 PROTO=UDP SPT=137 DPT=137 LEN=58
Jan 26 11:53:18 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=1959 PROTO=UDP SPT=137 DPT=137 LEN=58
Jan 26 11:53:19 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00 PREC=0x00 TTL=128 ID=29615 DF PROTO=TCP SPT=62905 DPT=80 SEQ=1052744973 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT
Jan 26 11:53:24 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00 PREC=0x00 TTL=128 ID=29620 DF PROTO=TCP SPT=62906 DPT=80 SEQ=2758940087 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT
Jan 26 11:53:29 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00
Jan 26 11:54:01 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=2005 PROTO=UDP SPT=137 DPT=137 LEN=58
Jan 26 11:54:02 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=2006 PROTO=UDP SPT=137 DPT=137 LEN=58
Jan 26 11:54:03 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=2007 PROTO=UDP SPT=137 DPT=137 LEN=58
Jan 26 11:54:05 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00 PREC=0x00 TTL=128 ID=29663 DF PROTO=TCP SPT=62914 DPT=80 SEQ=1651627164 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT
Jan 26 11:54:10 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00 PREC=0x00 TTL=128 ID=29668 DF PROTO=TCP SPT=62915 DPT=80 SEQ=2244869345 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT
Jan 26 11:54:15 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00 PREC=0x00 TTL=128 ID=29673 DF PROTO=TCP SPT=62916 DPT=80 SEQ=2144634658 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT

Jan 26 11:54:55 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00 PREC=0x00 TTL=128 ID=29713 DF PROTO=TCP SPT=62924 DPT=80 SEQ=385671271 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (
Jan 26 11:55:00 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00 PREC=0x00 TTL=128 ID=29718 DF PROTO=TCP SPT=62925 DPT=80 SEQ=164358686 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (
Jan 26 11:55:03 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT=vlan2 MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=8.8.8.8 LEN=79 TOS=0x00 PREC=0x00 TTL=127 ID=4628 PROTO=UDP SPT=63237 DPT=53 LEN=59
Jan 26 11:55:03 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT=vlan2 MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=8.8.8.8 LEN=79 TOS=0x00 PREC=0x00 TTL=127 ID=4629 PROTO=UDP SPT=63237 DPT=53 LEN=59
Jan 26 11:55:03 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT=vlan2 MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=191.232.139.254 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=11895 DF PROTO=TCP SPT=62926 DPT=443 SEQ=2999573387 ACK=0 WINDOW=8192 RES=0x00 SYN U
Jan 26 11:55:05 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00
PREC=0x00 TTL=127 ID=4630 PROTO=UDP SPT=56223 DPT=53 LEN=50
Jan 26 12:00:15 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=30028 PROTO=UDP SPT=137 DPT=137 LEN=58
Jan 26 12:00:16 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT=vlan2 MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=8.8.8.8 LEN=118 TOS=0x00 PREC=0x00 TTL=127 ID=4631 PROTO=UDP SPT=55045 DPT=53 LEN=98
Jan 26 12:00:16 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT=vlan2 MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=8.8.8.8 LEN=118 TOS=0x00 PREC=0x00 TTL=127 ID=4632 PROTO=UDP SPT=55165 DPT=53 LEN=98
Jan 26 12:00:17 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=30029 PROTO=UDP SPT=137 DPT=137 LEN=58
Jan 26 12:00:17 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00 PREC=0x00 TTL=128 ID=30030 DF PROTO=TCP SPT=62988 DPT=80 SEQ=2729863353 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT
Jan 26 12:00:18 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=30035 PROTO=UDP SPT=137 DPT=137 LEN=58
Jan 26 12:00:20 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00 PREC=0x00 TTL=128 ID=30036 DF PROTO=TCP SPT=62989 DPT=23 SEQ=3952552977 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT
Jan 26 12:00:22 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00 PREC=0x00 TTL=128 ID=30040 DF PROTO=TCP SPT=62990 DPT=80 SEQ=1083512033 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT
Jan 26 12:00:27 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00 PREC=0x00 TTL=128 ID=30056 DF PROTO=TCP SPT=62991 DPT=80 SEQ=2348726147 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT
Jan 26 12:00:30 DD-WRT auth.info login[2720]: root login on 'pts/0'
Jan 26 12:00:32 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00 PREC=0x00 TTL=128 ID=30067 DF PROTO=TCP SPT=62992 DPT=80 SEQ=2117220109 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT
Jan 26 12:00:38 DD-WRT kern.warn kernel: ACCEPT IN=br0 OUT= MAC=28:c6:8e:74:29:1a:00:26:9e:b8:b5:4c:08:00 SRC=192.168.1.55 DST=192.168.1.1 LEN=52 TOS=0x00
root@DD-WRT:~#
 
Back
Top