-
IT café
OpenWrt topic
Új hozzászólás Aktív témák
-
CoolBoy323
nagyúr
Sziasztok!
Adott egy TP-Link 1043ND v1. Most felraktam rá az OpenWRT-t.Azt szeretném beállítani, hogy vegye egy másik WiFi router jelét, és LAN-on csatlakozva rá adja azt tovább.
Azt tudtam csak beállítani, hogy rácsatlakozok a másik routerre, és LAN-on kitolja a netet, meg mindent, de másik tartományban vagyok, amivel a gondom, hogy a MiniDLNA-t nem látom
-
suste
veterán
válasz CoolBoy323 #12901 üzenetére
Ha a másik router is atheros, akkor WDS-t csinálj!
-
-
Headless
őstag
válasz amstro555 #12906 üzenetére
Amúgy annyi kitétel, hogy a 9092-es stat nem rögzíti minden időpillanatban az összes kliens felhasználását, hanem naponta írja a kliensek felhasználását. És az össz sebességet ábrázolja grafikonon. Ahogy suste képén is látszik.
Persze módosítható lenne, egy kis belenyúlással, de ahhoz valószínűleg tudni kéne hány db kliens van. Vagy meghatározni egy maximális darabszámú klienst. És akkor azt mutatja. Ezt most én nem fogom tudni megcsinálni egy jó ideig.
Leírás suste oldalán, 9092 telepítése pedig csak egy mentés visszatöltése... Ha sok helyed van, akkor mehet basic, ha kevés akkor inkább a statset, abba kevesebb minden van.[link]
És még annnyi, hogy alapértelmezetten a /mnt/STATS mappába rögzítí az adatokat, ha nincs hdd rádugva ,akkor én áthelyezném /tmp-be. Vagy ha van és nem /mnt-be van csatolva akkor áthelyezném a hdd-re egy mappába. Ezt a statset oldalon a konfig módosítással megteheted.
LEDE - R3G/DIR860l -> https://tinyurl.hu/Ntkb/
-
Laszlo733
aktív tag
Sziasztok! A Transmissionban egy két letöltésnél a következő hibaüzenet jelenik meg, de ettől függetlenül a letöltés megy. Mi lehet ez? tracker gave http response code 0
-
Laszlo733
aktív tag
Sziasztok! Amennyiben telepítésre kerül a routerre az OpenVPN, akkor van -e létjogosultsága a távoli FTP elérésnek, vagy az teljesen feleslegessé válik onnantól?
-
-
Laszlo733
aktív tag
Sziasztok!
Ennek alapján módosítottam a /etc/config/dhcp -ben lévő konfigurációs állomány, de nem akarja szűrni a felnőtt tartalmakat:
config tag 'kids'
list dhcp_option '6,208.67.222.222,208.67.220.220'config host
option name 'gyerek_tablet1'
option mac 'xx:xx:xx:xx:xx:xx'
option ip '192.168.1.128'
option tag 'kids'config host
option name 'gyerek_tablet2'
option mac 'yy:yy:yy:yy:yy:yy'
option ip '192.168.1.129'
option tag 'kids'A kapcsolódó klienseknél a dhcp -be beírt IP címek jelennek meg, míg a DHCP bérleteknél új 192.168.2.173 és 192.168.2.174 IP címek jelennek meg.
Mi lehet a probléma?
-
Sziasztok. Újabban a következő hibát dobja az egyik vinyó:
device descriptor read/64, error -110
Utánnanéztem, lehet tápellátási hiba illetve vinyóház inkompatibilitás is. Utóbbit egyelőre kizárnám, mivel kb 2 hónapja megy ez a ház, és az elmúlt hetekben - heti 1x - csinálja ezt.
Cseréltem USB Hubot, annak tápkábelét, meg a a vinyóház USB kábelét is, biztos ami biztos - tudom egyszerre egyet, de biztosra megyek.
Igazából a kérdésem az lenne, a fenti 2 dolgon kívül más is okozhatja ezt a hibát? Vinyó 100/100-as, nincs baja..[ Szerkesztve ]
-
Lenne még egy kérdésem:
Szeretném, hogy a System log nagyobb legyen, jelenleg visszamenőleg csak kb 2-3 órát logol be.
Nos elvben az /etc/config/system fájlban kell a option log_size '64' értéket fentebb venni igaz?
Maga a log fájl fizikailag hol található? -
krealon
Topikgazda
válasz kovbandi82 #12916 üzenetére
"Maga a log fájl fizikailag hol található?"
A memoriaban. Alapertelmezetten nem kerul kiirasra, mert a routerekben levo falsh tarolok hamar tonkre mennenek a folyamatos irastol.
Erdemeseb egy fix IP-vel rendelkezo gep syslogjaba kuldeni mindent (ldlog_ip
opcio). -
Headless
őstag
válasz kovbandi82 #12916 üzenetére
Ha hdd van már pedig én úgy emlékszem van be lehet állítani logfájlt is. Állítsd a hdd gyökerébe mondjuk és megemelheted a logméretet. Luciban is meg lehet tenni
Rendszer ->rendszer ->log
[ Szerkesztve ]
LEDE - R3G/DIR860l -> https://tinyurl.hu/Ntkb/
-
Köszi a választ mindenkinek.
-
Laszlo733
aktív tag
Sziasztok! Pár napja olvasom a VPN -nel kapcsolatos telepítési és konfigurációs beállításokat, de valami ennek ellenére nem teljesen világos. VPN kapcsolat abban az esetben is létrehozható, ha nem csatlakozok egy fizetős, vagy nem fizetős VPN szolgáltatóhoz sem? Illetve ebben az esetben milyen előnyök használhatók ki. Fizetős verziónál úgy látom, hogy anonimitást élvezhetünk, saját LAN -unkat elérjük távolról is, elrejthetjük az IP címünket stb. Addig eljutottam, hogy a 9092 -es oldalról telepítettem a VPN szervert, melynek hatására létrejött egy új interface vpn0 névvel. Valamint telepítettem a openvpn-easy-rsa és a openvpn-openssl fájlokat. A szolgáltatásokban meg is jelent az OpenVPN menüpont. Ezek után nem tudom merre tovább. Ebben kérném a segítségeteket. A fizetős VPN szolgáltatás szóba jöhet / korlátlan adatforgalmú /. Két kedvezőt találtam:
-
-
g0dl
addikt
válasz Laszlo733 #12920 üzenetére
Otthoni környezetben két probléma kapcsán szokott felmerülni a vpn, és ezek más célt szolgálnak, és másként kell megvalósítani
1. Az otthonról folyatott böngészés, stb. anonimizálása valósítható meg rendszerint vásrolható vpn szolgáltatásokkal. Itt a cél, hogy a különböző oldalak ne tudjanak azonosítani (triviálisan) .*
2. Távolról szeretnéd az otthoni hálózatodat ( pl. NAS-t, otthoni kamerát stb.) biztonságosan elérni. Ez esetben egy vpn szervert kell az otthoni rendszeredben telepíteni ( ez mehet a routerre, vagy a mögötti egyéb gépre is).
* Egyéb módszereik így is bőven léteznek, de azért felmerül a kérdés, ezt mennyire jogszerűen, az ígért, vagy kötelezően betartandó személyiségi jogok figyelmbe vételével használják. Biztos mókás lesz az első gdpr bírság utáni pislogás.Bár afelöl sincs kétségem, hogy az eu-s bürökraták is elsősorban egyéb célok kapcsán fogják ezt a bunkósbotot "érvként" suhogtatni.
[ Szerkesztve ]
-
Laszlo733
aktív tag
Köszönöm. A leírásod alapján engem a 2. pont megvalósítása érdekel az otthoni eszközök biztonságos elérése, router -re való telepítéssel. Ennek telepítése megoldható Luci -ban, vagy egyéb módon valósítható csak meg? Illetve itt van -e lehetőség arra, hogy külön user -eket is felvegyek szabályokkal?
-
Headless
őstag
válasz Laszlo733 #12923 üzenetére
9092 létrehoz mindent ami kell, csak le kell töltened a kliens konfigot és használni. Userek úgy vannak, hogy mindenkinek külön kliens konfigot kell (certificate/key párost kell generálnod erre szintén van lehetőség a 9092-es oldalon, hogy új klienseket generálj. Egy konfigot egy eszközzel használj. tehát ha neked kell laptopra és telefonra is külön hozz létre neki.)
LEDE - R3G/DIR860l -> https://tinyurl.hu/Ntkb/
-
g0dl
addikt
-
-
Headless
őstag
válasz kovbandi82 #12931 üzenetére
Mappa létezik? kitudja lehet az a baj.
Beállítás óta restart volt? Ha nem tedd meg vagy legalább a log szolgáltatást indítsd újra (system/startup/log restart).LEDE - R3G/DIR860l -> https://tinyurl.hu/Ntkb/
-
-
Létrehoztam a filet, újraindítottam a logolást és működik! Köszi a segítséget!
-
Laszlo733
aktív tag
válasz Laszlo733 #12930 üzenetére
Sziasztok! Keresgéltem a neten beállítási segédletet a VPN -nél lévő felhasználói jogosultságok beállításához, de nem találtam számomra hasznos információt. Az előzmények alapján a VPN -en keresztül hozzám kapcsolódó felhasználók esetében, csak azt szeretném elérni, hogy csak az /mnt/ download mappához férjenek hozzá és abból ne tudjanak kijönni, illetve a lanhoz se féjenek hozzá. Hogyan tudom ezt megvalósítani?
-
Headless
őstag
válasz Laszlo733 #12935 üzenetére
Vpn-nek a lényege a lan elérése, ha ezt nem akarod, akkor a push route-ot ki kell törölni és a akkor csak a szervert fogja elérni a tunnel ip címével azt hiszem alap esetben ezt 10.8.0.1-re állítottam. A többinek semmi köze a vpn-hez...
Ha sambaval akarod megoldani, akkor elsősorban felhasználókat kell létrehoznod oda és olyan megosztásokat létrehozni hozzá. Semmi köze a vpn-nek hozzá. Guest belépést tiltani, ha meg ftp, akkor ott kell megfelelően létrehozni a jogokat.
LEDE - R3G/DIR860l -> https://tinyurl.hu/Ntkb/
-
laracroft
aktív tag
Sziasztok,
Nem vagyok vmi nagy arc OpenWRT-ben ezért hozzátok fordulok
Van ehhez hasonló 4G routerem, mely 4G kapcsolaton jelenleg is működik.
Van neki egy Console, egy WAN/LAN1 és egy LAN2 portja.
Szeretném hogy a WAN/LAN1 port úgy működjön mint a LAN2 port, tehát kapjon DHCP-n IP címet, mellette persze szeretném a 4G kapcsolatot is.Itt van a network fájl tartalma:
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config globals 'globals'
option ula_prefix 'fd27:0360:860a::/48'
config poe 'poe'
option poe_button '0'
config interface 'lan'
option ifname 'eth0.1'
option force_link '1'
option type 'bridge'
option proto 'static'
option ipaddr '192.168.1.1'
option netmask '255.255.255.0'
option ip6assign '60'
option macaddr 'XX:XX:XX:XX:XX:XX'
option gateway '192.168.1.1'
config interface 'wan'
option proto '3g'
option device '/dev/ttyUSB3'
option service 'umts'
option apn 'net'
option username 'root'
option password 'wmrpwd'
config interface 'wan6'
option ifname '@wan'
option proto 'dhcpv6'Előre is köszönöm a válaszokat
[ Szerkesztve ]
-
fecus
őstag
Hogyan lehet az Openwrt-ben rávenni a ddns-t, hogy curl-t használjon és ne wget-et?
Az Ipdns nem megy wget-tel
Ha leszedem a szolgáltatást és a wget-et, majd visszateszem a szolgáltatást és utána a wgetet akkor megy, mert a curl-t ismeri fel először. Így minden frissítésnél elérhetetlenné válik a szerverem, és újra kell csinálni.
Nincs valami konfig ehhez?[ Szerkesztve ]
"Szörnyek léteznek, de túl kevesen vannak ahhoz, hogy igazán veszélyesek legyenek. Sokkal veszélyesebbek az átlagemberek, a funkcionáriusok, akik készek hinni és cselekedni anélkül, hogy kérdéseket tennének fel." (fordította DeepL ) - Primo Levi
-
fecus
őstag
válasz Headless #12940 üzenetére
Köszönöm. Luciban nem találom, de a konfigban átírva megy.
"Szörnyek léteznek, de túl kevesen vannak ahhoz, hogy igazán veszélyesek legyenek. Sokkal veszélyesebbek az átlagemberek, a funkcionáriusok, akik készek hinni és cselekedni anélkül, hogy kérdéseket tennének fel." (fordította DeepL ) - Primo Levi
-
Laszlo733
aktív tag
Sziasztok! NordVPN beállításában kérnék egy kis segítséget PÜ -ben, ha lehet. Köszönöm.
-
kisskd
tag
Üdv!
Szokatlan, és rendkívül zavaró problémába ütköztem: nem találok router a piacon, ami tetszene. Tudnátok segíteni?
Évekig elvoltam a korai 1043ND/WDR3600/WDR4300-asokkal, azóta is jól szolgálnak, sokat nem kellett keresgetnem, hogy az akkori igényeimet kielégítse, évekig le volt ezzel tudva minden beszerzés. Most viszont kellenének új eszközök, új funkciók.
A router ajánlós topicban openWRT/CFW gyűjtemény sajnos nincs, itt visszaolvasgatva találtam a Xiaomi-t, és a 860L-t, de ahogy nézem ezek sajnos nem beszerezhetőek itthon. Most egyrészt gyorsan, másrészt számlásan szeretnék vásárolni, harmadrészt meg jó lenne egy olyan típusra bukkanni, ami BP-n a besétálok-megveszem kategóriába esik, hogy tudjam miért kell szaladni, ha gyorsan van szükség utánpótlásra (pl. megáll a vidéki irodát egymaga kiszolgáló WDR4300).
Mit tudtok ajánlani, ami van itthon is, és jó vétel 20-30-40k kategóriában? Azért írtam több szinten, mert érdekelnének a lépcsők, hogy el tudjam dönteni, melyik helyszínre mi az ideális.
Általános "feltételek": legyen rá "központi" openWRT lehetőleg, ne kelljen arra hagyatkozni, hogy adott fejlesztő folytatja-e a támogatást, menjen minden funkció (wifi, USB), és legyen gyors(abb) 2.4+5GHz wifi (jelenleg az N-is elég lehetne az eszközök többsége miatt, de örülnék kicsit előrelátóbbnak).
Ami várhatóan egyiken sem lesz: komolyabb NAS tevékenység (max. scannernek egy samba), torrent (erre van NAS).
Ami adott helyeken kellhet (máshol nem, így nélkülük jó opcióra is kíváncsi vagyok): openVPN szerver, Digi1000 "kiszolgálása", "sok" flash helynek (16+) örülök, hogy lehessen halmozni a hasznos kiegészítő funkciókat.Segítséget előre is köszönöm!
-
Sziasztok. Adott egy BananaPI LEDE-vel, a system logban az alábbi bejegyzéseket írja:
Sat May 5 22:14:10 2018 daemon.warn dnsmasq[3031]: possible DNS-rebind attack detected: s.youtube.com
Sat May 5 22:08:42 2018 daemon.warn dnsmasq[3031]: possible DNS-rebind attack detected: www.googleadservices.com
Sat May 5 22:08:59 2018 daemon.warn dnsmasq[3031]: possible DNS-rebind attack detected: ssl.google-analytics.comA "hálózat" nagyjából így néz ki:
Nos látható, a net felé nem a Bp, hanem egy Asus AC58u van, gyári softal, annak a logja semmit nem ír. A többi eszköz nem adja ezt a hibát. A 2 Tplinken is LEDE van, a Raspberryn Raspbian. Arra tudok gondolni, hogy a Raspbianon futó Pihole DNS szerver szórakozik, mert amúgygy ezek reklám "oldalak".
Nem tudom valaki tapasztalt-e ilyet. Ha támadnák a routert, akkor az Asusban jelenne meg először a bejegyzés nem?[ Szerkesztve ]
-
fpeter84
senior tag
Sziasztok!
Adott egy Linkit 7688-as openwrt-s modul a "legújabb" hivatalos 0.9.4-es CHAOS CALMER (15.05.1, r49203) -el. Ebből szeretnék egy (többek között) wifi erősítőt csinálni. A gyári felület ap-sta módba váltása működik, de akkor a forrás DHCP szerverét használja, a modul pedig nem is kap IP címet. Szeretném ha saját tűzfalvédett alhálózatom lenne. Eddig jutottam vele: a sta felcsatlakozik a forrás publikus wifire, a modulon van net, az ap wifi is létrejön és a felcsatlakozó eszköznek ad IP címet, de ezen az eszközön minden kérés "ERR_CONNECTION_REFUSED"-ba fut. Nyilván a kettő közötti átkötés hiányzik még, de nem tudom merre induljak tovább. Tudnátok légyszíves segíteni?
root@mylinkit:/etc/config# cat network
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config globals 'globals'
option ula_prefix 'fdc5:f120:3bff::/48'
config interface 'lan'
option ifname 'eth0'
option force_link '1'
option macaddr '9c:65:f9:1b:f1:05'
option type 'bridge'
option proto 'static'
option netmask '255.255.255.0'
option ip6assign '60'
option ipaddr '192.168.99.1'
config switch
option name 'switch0'
option reset '1'
option enable_vlan '0'
config interface 'wan'
option proto 'dhcp'
config interface 'wwan'
option proto 'dhcp'
root@mylinkit:/etc/config# cat wireless
config wifi-device 'radio0'
option type 'ralink'
option variant 'mt7628'
option country 'TW'
option hwmode '11g'
option htmode 'HT40'
option channel 'auto'
option linkit_mode 'apsta'
option disabled '0'
config wifi-iface 'ap'
option device 'radio0'
option mode 'ap'
option network 'lan'
option ifname 'ra0'
option ssid 'linkit-ap'
option key 'password'
option encryption 'psk2'
option seq '1'
config wifi-iface 'sta'
option device 'radio0'
option mode 'sta'
option network 'wwan'
option ifname 'apcli0'
option led 'mediatek:orange:wifi'
option ssid 'ext-wifi'
option key 'password'
option encryption 'psk2' -
Headless
őstag
válasz kisskd #12944 üzenetére
Szia!
Sajnos a dir860l kifutott teljesen már sehol sem kapni. viszont a xioami olyan áron van, amit minden más gyártó megirigyelhet, persze azt tudni kell róla, ha szükséges a sok lan port, akkor az nem lesz jó, habár céges környezetben a switch úgyis elengedhetetlen, akkor meg már mindegy.
Openwrt/lede alatt a mostani fejlesztések az mt7621AT-s platformot elég komolyan veszik, hardveres nat, wifi stb... Szóval ha alternatívát keresel akkor ezekkel szereltekkel nagyon mellé nem tudsz nyúlni. Bár nem nagyon van olyan, amit leakasztasz a médiamárkt polcairól. Persze az openwrt támogatottságot is nézd az elején van pár asus is, de azok a drága kategóriák.[link]
Jelenleg inkább a 76x2, 7603-as wifivel rendelkezőket érdemesebb választani.
[ Szerkesztve ]
LEDE - R3G/DIR860l -> https://tinyurl.hu/Ntkb/
-
vargalex
Topikgazda
válasz kisskd #12944 üzenetére
Szia!
Itthon most szerintem leginkább a Linksys WRT szériát (1200AC/1900AC/3200ACM) érdemes beszerezni. Sajnos a DIR-860L külföldön sem kapható már, kifutott termék. Persze, ha van jó áron támogatott, a már említett MT7621-es SoC-al szerelt router, az is jó választás lesz.
Alex
-
xabolcs
őstag
válasz kovbandi82 #12945 üzenetére
A bpi-n vedd fol a kerdeses cimeket a rebind protection whitelist-re, vagy kapcsold ki a rebind protection-t!
Persze a reklamszurest is kikapcsolhatod a fo routeren.
aláírás1: csocsó-vesztes vagyok, főleg a Bog és Bocha páros ellen, aláírás2: van mobilarénáskulcstartóm! :D
-
Új hozzászólás Aktív témák
- Milyen okostelefont vegyek?
- A fociról könnyedén, egy baráti társaságban
- Hamarosan megjön a Samsung 360 Hz-es QD-OLED monitora
- Xbox Series X|S
- Van itt pár kép a Sony Xperia 1 VI-ról is
- Kerékpárosok, bringások ide!
- Android alkalmazások - szoftver kibeszélő topik
- Milyen asztali médialejátszót?
- Okosóra lett a Huawei fitnesz karperecéből
- V Rising teszt
- További aktív témák...
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Promenade Publishing House Kft.
Város: Budapest