-
IT café
Padavan firmware image file-ok, hasznos infók
Új hozzászólás Aktív témák
-
MODERÁTOR
-
attilav2
őstag
válasz Intruder2k5 #3198 üzenetére
Én átálltam mahtab-ra a wifi biztonsági javítások miatt, transmission meg pótolható, entware-val felrakható többfajta torrent kliens ha kellene.
Ugyanolyan stabilnak tűnik mint az alexey. Bár padavanon 1200GU-n kb havonta kéthavonta van egy csontrafagyás, ez alexey fw-nél is jelentkezett, nem tudom mi okozhatja, ezért most kísérletképp ubuntu 16.04-el is forgattam egy mahtab fw-t, hátha a régebbi rendszer stabilabb kódot forgat, a prometheus vmware image is 16.04-et használ, reménykedem hátha... stabilabb lesz. Szeretnék majd egy MiR3G-t szerezni, csak sajnos eléggé korlátozottak a lehetőségeim, kíváncsi vagyok vajon azon is jelentkezne e a havi csontrafagyás.-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
MODERÁTOR
válasz attilav2 #3197 üzenetére
Hogy őszinte legyek nekem nem igazán tetszik egyelőre ez a Mahtab repo, túl bugosnak találom. Ugyan fordítottam belőle fw-t, de én jelenleg még nem álltam át, továbbra is az utolsó Alexey buildet használom élesben, de a teszt routeren is az van. Amúgy meg a Mahtab fordítás miatt ugyan tettem fel Kubuntu 18.04-et, de egyébként meg Debian 10.10 rendszert használok, azon eddig nem volt gondom, első indításkor mindent feltett magának a Prometheus, és rendre le is fordulnak alatta az fw-k. És igen, eléggé halottnak tűnik most a Mahtab repo is.
-
attilav2
őstag
Most rákaptam a Qemu-ra, fw fordítás szempontjából. Találtam egy előtét scriptet -quickemu- ami eléggé leegyszerűsíti a használatát, úgy konfigurálja a linux guesteket hogy ssh-n keresztül elérem őket a hostról ha a guestekben fel van rakva az ssh szerver, így könnyen ki tudom másolni scp-vel az elkészült fw-t. Bár ez a script kicsit bugos, utólag kell megnövelnem a virtuális hdd méretét, meg egyéb kisebb bugok vannak, de összességében egy jól használható qemu előtét szerintem. Ez a megoldás linuxon működik csak, up-to-date arch-ot is használok a win11 mellett fő rendszernek, és arch alatt benne van az aur-ban a quickemu. Jelenleg ubuntu 16.04 és 18.04-et futtatok vele, ezeken fordul le a padavan, 16.04-et használ a prometheus vmware csomagja is. Próbálkoztam debian 9.13-al 8.1-el 10-el 11-el, de azokon mindig volt valami fordítási hiba amiért nem fordult le az fw. A régi ubuntuk a legjobbak padavan fordítási szempontból, 18.04-en pl lefordul minden a transmission-t és az aria2-t kivéve, 16.04-en az aria2 már lefordul, de a transmission sajnos ezen sem, itt most a mahtab repo ról beszélek. Alexey fw lefordult debian 9.13 alatt akár transmissionnal is, de a gettext csomagból eggyel újabbat kellett forrásból feltenni a sikeres forgatáshoz ha jól rémlik. Jó lenne ha egy programozó ránézne miért nem fordul a mahtab repós transmission. Sajnos úgy tűnik a mahtab repó is magára lett hagyva.
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
válasz trance89 #3193 üzenetére
Köszi!
Nem ez volt a gondom. A projecttel akartam megbarátkozni.
Sikerült! Ez a fiam másodlagos routere volt. Kinőtte. Most elviszem az ország keleti végébe a keresztfiamnak. Nekik ez jól jön. Tettem rá egy rendes fw-t. Most indul a boxing day. Magamnak veszek egy jobbat. Azt is céltudatosan fogom kiválasztani és így meg fogom támadni. Mit ajánlasz? Mit vegyek?Kert, kütyük,munka,matek,morfondír...ennyi. Szóval ács nem vagyok, de nemrégiben sikerült faragnom egy mőködőképes fogpiszkálót.
-
válasz trance89 #3186 üzenetére
Köszönöm szépen a segítségeket. Sikerült! A másik topicba megírtam részletesebben. U.bootra cserélte a a prometheus a bootloadert a MI3 routeremen. Márt nem megyek vissza gyári állapotra, bár a gyári kis openwrt is nagyon ügyi és fürge fw volt , csak a dátum helyett mindig óra-percet írt.
[ Szerkesztve ]
Kert, kütyük,munka,matek,morfondír...ennyi. Szóval ács nem vagyok, de nemrégiben sikerült faragnom egy mőködőképes fogpiszkálót.
-
MODERÁTOR
-
válasz Intruder2k5 #3188 üzenetére
Egyszer egy Tenda N80-assal mekkcsináltam, csak azért, hogy Asusnak gondolja magát. Nagyon korrekt angol leírásokat találtam hozzá. De én szokásom szerint ehhez is fúrógéppel kezdtem hozzá .... frász se fogja szétszedni.
[ Szerkesztve ]
Kert, kütyük,munka,matek,morfondír...ennyi. Szóval ács nem vagyok, de nemrégiben sikerült faragnom egy mőködőképes fogpiszkálót.
-
woodworm
veterán
válasz trance89 #3186 üzenetére
Nem sok tapasztalatom van vele. Én pont a flash problémák miatt nem rendeltem. Egyetlen egyet írtam egy ismerősnek, akkor még nem volt másik bootloader.
Az openwrt-ről padavanra írásnak az a hátulütője a 3g-n is, hogy eltérő flag-et írnak át a bootoláshoz a két leírás alapján. Így gyárira visszatérve lehet gond az indulással.
-
MODERÁTOR
-
trance89
őstag
válasz woodworm #3185 üzenetére
Pár hónapja padavanosítottam egy MI3-at, ott a prometheus fw flasheléskor bl-t is cserélt mert írta közben. 4pda-n régebben arról számoltak be hogy nagyon instabil a nand driver MI-3 modelleknél, valszeg ezzel kapcsolatban tartalmaz valami javítást. Feltehető rá a padavan de ettől függetlenül ez az egyik legkevésbé ajánlott padavanosítható xiaomi router, ha félremegy a flash gyári bootloaderrel szinte éleszthetetlen, tudom mer én is megjártam ezt az utat padavan-ról openwrt-re simán ment a váltás de visszafele már nem, 1-2 óra szopás után ment a kukába, soros portozni nem fogok vele, annyit nem ér az egész.
[ Szerkesztve ]
-
woodworm
veterán
válasz trance89 #3183 üzenetére
Szerintem nem cserél bootloadert, a webes felületen keresztül szerez ssh hozzáférést. A prometheus azért jó, mert az eltérő partíciók miatt darabolni kell a trx fájlt. Kézzel is fel lehet tenni, csak készíteni kell egy mini összeállítást, ami elfér a kernel partíción.
-
-
trance89
őstag
A GDrive mappámba feldobtam egy MI-3 verziót is
BREED nincs rá hacsak nem cserélend át a nand flash-t spi-re de ez már nagyon mély víz, ha megpróbálod feltenni a MI-MINI verziót brick lesz a vége
Első telepítés Prometheus script alól javasolt mert a prometheus valamilyen patchelt bootloadert is felrak MI-3 esetén, nem valami bonyolult megcsinálni: [link] -
z123456789
addikt
válasz vargalex #3181 üzenetére
Akkor egyelőre hanyagolom a network filtert, mert ha beírom a céltartományt (
74.91.122.0/24
), nyilván gondolom rossz formában, azt írja, hogy:74.91.122.0/24 is not a valid IP Address!
"A logokban egyébként a cél IP tartományt érdemes nézni, vagy a saját iptables parancsba beillesztett log prefixet."
A második részét nem értem a mondatnak. Vagyis csak sejtem. A beírt szabályba beillesztetteük, hogy log-oljon. De ezeket a logokat hol találom?Hát a pingelést vagy nem úgy csinálom, ahogy kellene, vagy valami nem OK.
ping 74.91.122.1 100% loss
ping 74.91.122.2 0% loss
ping 74.91.122.3 0% loss
ping 74.91.122.4 75% loss
Stb...
Egyáltalán ezt így kell? -
vargalex
félisten
válasz z123456789 #3178 üzenetére
Network service filternél a port range-t, ha üresen hagyod, akkor gondolom minden Porto jelenti (ami egyébként 1-65535). Protokollt szintén nem tudom mire engedi állítani, de both (tcp+udp) lenne a legjobb. Ha mindenképp választani kell, akkor felvehető 2 szabály is, egyik tcp, másik udp. A küldött logjaid alapján egyébként udp forgalom megy.
A LAN címet nem tudom, hogy üresen hagyhatod-e, mert ugye a teljes lan-nak tiltani kellene, mivel épp az a baj, hogy nem tudod, honnan indul a forgalom.
A logokban egyébként a cél IP tartományt érdemes nézni, vagy a saját iptables parancsba beillesztett log prefixet.
Azt, hogy az iptables parancs működik-e úgy tudod ellenőrizni, hogy egy gépről pl. ping-eled a kérdéses tartományt. Vagy böngészőben megnyitod az adott IP-t. De lehet, hogy hamarabb megfogja a jól beállított service filter, vagy ahogy korábban írtam, -A helyett -I kell a parancsba.Alex
-
-
Találtam egy mi3-ra csinált padavan fw-t. Buildelni lusta vagyok. A prometheust egyenlőre kerülöm. Megpróbálom intruder leírása alapján feltolni. Ezt csak azért teszem, mert nagyon zavar, hogy a gyári verzió a dátumnál a hónap és nap helyett mindig két órával korábbi órát és a helyes percet írja ki, pedig már a tajvani 3.0.2-es gyári fw-vel is próbáltam. Az első kérdésem az lenne, hogy mindegy hogy melyik developer verziót tolom fel kezdet gyanánt ? Nincs véletlenül valakinek egy friss ropogós trx fw-je miwifi router 3-ra?
Kert, kütyük,munka,matek,morfondír...ennyi. Szóval ács nem vagyok, de nemrégiben sikerült faragnom egy mőködőképes fogpiszkálót.
-
z123456789
addikt
válasz vargalex #3176 üzenetére
#3176vargalex
Jó rendben rám tartozik, de tényleg kíváncsi lennék, hogy egy nálam átlagabb user, aki még a prohardvert sem ismeri, ezt hogyan kellene, hogy megoldja. :/ De elfogadom, és belátom, igazad van, ha tudok, akkor miért ne tegyek ellene. Főleg, ha nem szeretném, hogy idegenek matassanak az eszközeimen, akiket megbíznék a feladat megolsásával. Mondjuk titeket sem ismerlek, de a PH egy nagy család.Honna fog számomra kiderülni, hogy működik ez a script? Vagy épp nem működik, és át kell írnom?
#3177Intruder2k5
Tűzfal log beállítva.
Network Service Filter kitöltéssel bajlódom, mert nem tudom, hogy Port Range-ekhez mit írjak, és mire állítsam a Protocolt.
Iptables scriptet beírtam. (Vélhetően helytelenül. )
Connections Logot megnéztem, de nem mond nekem semmit az ottani sok adat. Mit keressek benne? A megtámadott IP címet pl?
Köszönöm a segítségeteket.
-
MODERÁTOR
válasz z123456789 #3175 üzenetére
Amit érdemes lenne beállítani ilyenkor, az talán a tűzfal log-olás: [kép]
Aztán van egy olyan, hogy "Network Service Filter". Sosem próbáltam, de ha jól látom itt tudsz felvenni olyan szabályokat, amik adott LAN kliens felől adott cél IP (tartományba?) irányuló forgalmat tiltják. [kép]
Illetve ha a fentebbi nem segít, akkor jöhetne az iptables script, ami meg ide tudsz beilleszteni: [kép]
Amúgy van a Padavan-ban connections log is, azt néztétek? [kép]
[ Szerkesztve ]
-
vargalex
félisten
válasz z123456789 #3175 üzenetére
Igen, teljesen jól értetted. A tiltást azért javasoltam, hogy legalább maga a probléma megszűnjön és a szolgáltatót ne keresse a másik végpont azzal, hogy tőled támadja őt valaki. A log pedig arra lenne jó, hogy számodra kiderüljön, hogy ez a támadás melyik eszközödről indul.
Sajnos, ahogy írtam, a Padavan felületét nem igazán ismerem, de Intruder2k5 válasza alapján úgy tűnik, hogy tűzfal konfigurációban nem igazán különbözik a gyári firmware-ok lehetőségeitől, azaz igazából felületről csak bejövő forgalmat tudsz tiltani/engedélyezni/továbbítani.
Sajnos a probléma rád tartozik, hiszen nem a szolgáltató eszköze, hanem a te valamelyik eszközöd végzi a DDoS támadást. A szolgáltató ezzel nem tud mit kezdeni, számára az, hogy a te eszközödet "feltörték" és úgy végeznek támadást, pont az a kategória, mintha szándékosan te lennél a támadó.Ha csak a kolléga által javasolt iptables megoldás lehetséges, akkor valami ilyen kell számodra:
iptables -A OUTPUT -d cel_ip_tartomany -j LOG --log-prefix "OUTPUT-DROP " --log-level info
iptables -A OUTPUT -d cel_ip_tartomany -j DROP
Ebből elvileg az első szabály a cél IP tartományba irányuló forgalomról debul log-ot ír, a második pedig dobja az ebbe a tartományba tartó forgalmat. Elképzelhető, hogy default-ban egy -j ACCEPT szabály van, akkor a fenti parancsokat fordított sorrendben és -A helyett -I-vel paraméterezni.
[ Szerkesztve ]
Alex
-
z123456789
addikt
válasz Intruder2k5 #3174 üzenetére
Azt hiszem igen. Ezt kellene megcsinálnom. A kolléga ezt javasolta. Vagyis remélem jól értelmeztem, és nem írok baromságokat. És ha vannak logfájlok, akkor látható, hogy melyik eszköz akar abba az irányba kommunikálni. Nekem mindegy, ki segít ezt beállítani.
Nagyon messze állok én ettől a témától, de ha itt kapok/találok segítséget, akkor hajlandó vagyok vele foglalkozni. Egyéb esetben meg marhára nem érzem, hogy egyszerű userként nekem tenni kéne ezzel kapcsolatban bármit is. Vagyis egy szolgáltató mégis hogy várhatja ezt el egy felhasználótól? De javítsatok ki, ha tévedek. Tegyük fel, ez megtörténik a szüleimmel... OK, hívjak szakembert. Na de komolyan, akarok én ezért fizetni? Nem. Inkább fizetek egy ügyvédnek, hogy nézze át a szolgáltatói szerződést.
[ Szerkesztve ]
-
MODERÁTOR
válasz z123456789 #3173 üzenetére
Mármint bizonyos cél IP tartományt szeretnél korlátozni, elérhetetlenné tenni? Gondolom iptables szabállyal megoldható, amit a firewall scriptbe kell beírni, de nem én leszek az, aki ezt megírja neked.
-
z123456789
addikt
válasz vargalex #3172 üzenetére
Többieknek:
Hogyan tudom a Padavanban korlátozni az adatforgalmat egy adott céltartományba? Van ilyen lehetőség? Ha igen, segítenétek? Továbbá lehet ezt a korlátozást logoltatni? Vargalex kolléga javaslatára talán így fény derülne melyik eszközöm akar azirányba kommunikálni.Köszönöm előre is.
-
vargalex
félisten
válasz z123456789 #3171 üzenetére
Szia!
Válaszoltam privátban, írtam a lehetőségeidről is egy kicsit...
Alex
-
z123456789
addikt
válasz vargalex #3170 üzenetére
Ha valamelyik belső eszközömet így megfertőzték, akkor nem is tudok semmit sem csinálni? Vagy újratelepítés, gyári beállítást mindennek?
Hogyan tudom ellenőrizni a routeren az SSH bejelentkezést?
A jelszót erősnek gondoltam, de a kaspersky oldalon azt írják, hogy hamarabb fel lehet törni, mint hogy hazaérek egy sétából. 10+ karakter, össze-vissza, kicsi, nagy, betű, szám, karakter...
Fogalmam sincs, hogy mi az érzékeny adat...én ezt szívesen megosztom veled, hátha te látsz valamit benne. Elküldöm privátban.Köszi addig is.
-
vargalex
félisten
válasz z123456789 #3169 üzenetére
A gond az, hogy ha valamelyik belső eszközödet fertőzték meg, akkor az kifelé alap konfiguráció szerint már olyan kapcsolatot nyit, amilyet csak akar és azon a megnyitott kapcsolaton befelé már jöhet a támadó. Tehát lehet ez bármelyik belső eszközöd.
A routert nyilván tudod ellenőrizni, hogy történt-e rá SSH bejelentkezés, vagy hasonló, de ha elég erős jelszavad van, akkor ennek kicsi az esélye...
A szolgáltatótól kapott log file-t feltöltheted valahová, ha nincsenek benne érzékeny adatok. Ha van, akkor privátban is átküldheted, hátha kiderül valami...Alex
-
z123456789
addikt
válasz z123456789 #3103 üzenetére
Sziasztok!
Ismét támadás történt a hálózatom felöl, immár a harmadik.
Most megkaptam a logfájlokat mailben a szolgáltatótól, ami péntek délelőtt 11 órát jelöl (ha jót néztem). A laptopom itthon sem volt, mert azzal dolgozom. Senki nem volt itthon, szóval fogalmam sincs melyik eszközöm lehet a gyenge láncszem. Esetleg, ha valaki tud kezdeni valamit ezekkel a küldött logfájlokkal, vagy ti ismertek olyat, akik esetleg tudnak mit kezdeni ezekkel, kérem jelezzétek. (vargalex, Suste?)
Az általatok és szolgáltató által említett víruskeresést elvégeztem, illetve a többi dolgot, amit írtam már korábban.
Nem akarok az agyatokra menni ebben a topicban ezzel a témával, de leírnék egy tapasztalati dolgot, és érdekelne a véleményetek, hogy szerintetek van-e összefüggés.A minap spotify-t halgattam az erősítőmön keresztül (integrált Spotify kliens van benne, kábellel hálóba van kötve), és kb fél óránként megakadt a lejátszás olyan 1 perc hosszúságra. Jeleztem a szolgáltatónak, majd a basic szöveg, hogy próbáljam a router kihagyása nélkül. Jó, mondom, feleslegs kör, de OK. Mégsem volt felsleges kör, mert a modemen keresztül viszont nem akadt a lejátszás. Hozzátenném, hogy az internetkapcsolatom is pont ilyen hektikus minden eszközömön. Fél óránként kb 1-3 percre elnémul a net. Szerintetek lehet összefüggés a két dolog között? Illetve ha nem, mi a fene okozhatja ezt?
Elnézést, ha szemét itt a hsz-em, de hálás lennék, ha útbaigazítana valaki.
Köszönöm.
Szerk.: VPN vagy valami segítene rajtam szerintetek? Sosem használtam, nem is nagyon értem mi az, hiába olvasom el többször a leírásokat róla.
[ Szerkesztve ]
-
attilav2
őstag
Próbálgattam ezt az SFE-t, de ha csak ez van bekapcsolva gyakorlatilag rosszabb sebességeket produkál a router. Csak SFE-vel(hw nat kikapcsolva) ~400mbit/s, SFE-nélkül, a hardveres nat kikapcsolva, ~500mbit/s. Hw nat bekapcsolva (SFE kikapcsolva) 8-900mbit/s.
speedtest-cli vel mértem az antenna hungária szerverére:
./speedtest -s 12374
Szóval szerintem rosszul integrálták az SFE-t mikor beolvasztották a padavan kódba. Archer c7v5-ön gwlim SFE openwrt builddel ~600mbit/s-t mértem, de ezek webes mérések voltak, lehet újra feldobom ezt az fw-t és speedtest-cli -vel is mérek a megfelelő szerverekkel, lehet hogy jobb eredményt is elérek.
Ha valaki kísérletező kedvében be akarja forgatni a padavanba az SFE-t azt így teheti meg:CONFIG_FIRMWARE_INCLUDE_SHORTCUT_FE=y
Az én buildeim is tartalmaznak SFE-t, de csináltam SFE mentes buildeket is, hogy
legyen választási lehetőség.[ Szerkesztve ]
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
MODERÁTOR
-
attilav2
őstag
válasz Intruder2k5 #3163 üzenetére
Az eredeti mahtab féle .config-ban van egy ilyen opció:
### Include Entware
CONFIG_FIRMWARE_INCLUDE_ENTWARE=yKorábban ennek a .config-nak a módosításával forgattam az image-eket, lehet ennek a hatására került bele a korábbi image-ekbe curl ? Az image-k újra lettek forgatva a megfelelő gyártói config template-ok felhasználásával, és azokban már nem szerepel a fenti opció, lehet hogy ezért maradt ki a curl ? Lehet nálad is ez a helyzet.
[ Szerkesztve ]
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
MODERÁTOR
válasz trance89 #3042 üzenetére
Nem kizárólag Neked válasz, csak itt beszéltünk róla.
Még a múltkor összedobtam egy Dark WebUI-t qBittorrent-hez, pontosabban egy másik meglévőt alakítottam át, de belinkelem ide is, hátha valaki még használ ilyet a routeren.
-
MODERÁTOR
-
attilav2
őstag
válasz Intruder2k5 #3161 üzenetére
Hmm... érdekes, most nem fordult bele a curl nekem sem, pedig az előző fordításban még benne volt... not found a válasz
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
MODERÁTOR
-
attilav2
őstag
válasz Intruder2k5 #3159 üzenetére
Megnéztem a feltelepített 1200GU fw-n milyen wifi kernel modulok vannak, majd újraforgattam a fw-t a helyes 1200GU template-val, a feltelepítés után ugyanazokat a wifi modulokat találtam, valószínűleg nincs jelentősége hogy a .configban milyen 5ghz driver van megjelölve mert mindegyik belefordul. Az SFE-nek különösebb értelmét nem látom, aki kíváncsi kísérletezhet vele, akinek nincs szüksége rá van már SFE mentes image, forgattam SFE-s és SFE mentes mahtab image-t 1200GU-hoz, megtalálhatók a tárhelyemen. MI-R3G-hez is készítek SFE mentest.
Nekem sem ártana a tárhelyemen takarítani az áttekinthetőség végett... Csak lusta vagyok[ Szerkesztve ]
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
MODERÁTOR
Na, én is összeraktam Xiaomi Mi Router 3G, és ASUS RT-AC57U (RT-AC1200GU) típusokra az új fw-t, egyben kitakarítottam a tárolót is, a sok régi firmware-t töröltem, az eddig használt forrásokból csak a legfrissebb verziók maradtak meg, és csak a Gbit-es routerekre.
Részletek a másik topikban, és a tárhelyemen: Padavan firmware's
[ Szerkesztve ]
-
attilav2
őstag
válasz Intruder2k5 #3154 üzenetére
Mindig ntfs3g vel forgatok. Az 5ghz megy 1200GU-n a "hibás" wifi driver beállítás ellenére, így valószínű r3g-n is megy, ugyanaz a wifi hardver. Valószínű hogy az összes wifi driver beforgatásra kerül a kernelbe, attól függetlenül mi van kijelölve a .config-ban. Ha gondolod ellenőrizheted az r3g buildemet, minden stimmel e.
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
robita
csendes tag
válasz Intruder2k5 #3156 üzenetére
Köszönöm, közben találtam én is még infót miszerint valamilyen [biztonsági teszt] volt.
[ Szerkesztve ]
Ha elűzöd az összes démont, az angyalok is tovaszállnak. _No SMS, No Viber_
-
robita
csendes tag
Sziasztok,
Ma reggel ezt találtam a logokban:
Sep 30 05:01:46 pptpd[10198]: CTRL: Client 167.248.133.113 control connection started
Sep 30 05:01:47 pptpd[10198]: CTRL: EOF or bad error reading ctrl packet length.
Sep 30 05:01:47 pptpd[10198]: CTRL: couldn't read packet header (exit)
Sep 30 05:01:47 pptpd[10198]: CTRL: CTRL read failed
Sep 30 05:01:47 pptpd[10198]: CTRL: Reaping child PPP[0]
Sep 30 05:01:47 pptpd[10198]: CTRL: Client 167.248.133.113 control connection finishedTudja valaki, hogy mi ez ?
Ha elűzöd az összes démont, az angyalok is tovaszállnak. _No SMS, No Viber_
-
MODERÁTOR
-
attilav2
őstag
válasz attilav2 #3152 üzenetére
A log szerint a megfelelő verziójú driverek töltődnek be a Wifi AP-khoz, amíg nincs gond addig nem forgatom újra az 1200GU, R3G image-eket. Jó lenne egy visszajelzés hogy az R3G image-nál is megfelelően működik e a wifi.
Illetve az RM-AC2100 image-ról is szeretnék visszajelzést, annak elvileg jónak kell lennie mert a RM-AC2100 config template alapján készült.[ Szerkesztve ]
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
attilav2
őstag
válasz Intruder2k5 #3151 üzenetére
5.x-es verziójú wifi driver maradt beállítva az 5ghz-nek 1200GU és R3G-nél a .config -ban, az említett routerek template-jai 3.x es verziójú 5ghz drivert írnak, hát ilyen szívások vannak prometheus nélkül, de érdekes módon 1200GU-n az 5ghz ettől még működik Pedig az 5.x-es driver másik wifi chiphez van
Na forgathatok megint újra 2 image-t, de ezúttal a config template-okat fogom használni ahogy Starchm javasolta.-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
MODERÁTOR
válasz attilav2 #3150 üzenetére
Áhh, elengedtem a Prometheus-t, nem fogok annyit tákolni. Ha nem megy, nem megy. Viszont a Mahtab repo a full skin csomagot tartalmazza, úgyhogy azt ki kell cserélni lite-ra, különben nem fér bele az entware. Xiaomi 3G-re már leforgattam egyet, úgy néz ki ebben minden OK.
-
attilav2
őstag
Érdemes a config template okat használni .config fájlként RM-AC2100-hoz ezt: https://gitlab.com/mahtabctg/padavan-ng/-/blob/master/trunk/configs/templates/xiaomi/rm-ac2100.config
Intruder2k5:
Macerásabb prometheus nélkül nyomni Bár elképzelhető hogy a prometheuson keresztül is működne megfelelően a Mahtab, csak nem szabad skineket beállítani a prometheusban semmilyet, mert a mahtab repo eleve tartalmazza a skineket. Szóval ha a prometheusban nem jelölsz be semmilyen skint szerintem elképzelhető hogy a Mahtab hibátlan webfelülettel fordul. Próbáld ki.-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
attilav2
őstag
-
attilav2
őstag
Frissített 1200GU build feltöltve [Link]
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
MODERÁTOR
-
attilav2
őstag
A logo cserét is visszavonta a git reset --hard már csak a frissítés után vettem észre hogy eltűnt az Asus logó Visszaállítottam a logót, megy az újraforgatás. A curl valóban bekerült a fw-be, ellenőriztem, ez jó hír, néhány ddns szolgáltatáshoz azthiszem szükség van rá.
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
attilav2
őstag
Mahtab repójába bekerült a curl, a commit azt írja hogy a fw része lett, most pörgetem újra 1200GU-ra hogy megnézzem tényleg bekerült e a curl. RM-AC2100-ra már forgattam egy image-t az új committal, forgatok MI-R3G-re is. A xiaomikon nem tudom garantálni a működőképességet mert csak az Asus-al rendelkezem, xiaomikon nem tudok tesztelni.
A repót a következőképp sikerült frissítenem kiadtam ezeket a parancsokat a padavan-ng mappában:git reset --hard
git pull
Ez mindent alapra tett még a .config -ot is, így sikerült a lokális repót frissíteni.[ Szerkesztve ]
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
attilav2
őstag
válasz Intruder2k5 #3142 üzenetére
A prometheus abban továbbra is hasznos hogy a forgatáshoz szükséges függőségek nagyrészét felpakolja, tehát friss Linux telepítésnél ahol még nem volt padavan forgatva, érdemes egy külön mappába felrakni a prometheus-t, így behúzva a szükséges függőségek jelentős részét. Majd ezután leklónozni a mahtab repót egy másik mappába.
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
MODERÁTOR
válasz attilav2 #3140 üzenetére
Köszi a választ!
A fordítás menete megvolt, csináltam már így is (korábban másik repoból), csak kényelmetlenebb mint prometheus-al, azért próbálok ragaszkodni ahhoz. De úgy néz ki, ha annak a fejlesztője sem igazodik a megváltozott helyzethez, akkor lassan el kell engedni, és nativan kell csinálni tovább.
-
attilav2
őstag
válasz Intruder2k5 #3138 üzenetére
Nálam normálisan néz ki:
Igaz én mint írtam korábban, prometheus nélkül fordítottam le. Ez úgy néz ki hogy leklónoztam gittel a mahtab repót, (git clone https://gitlab.com/mahtabctg/padavan-ng) lesz egy padavan-ng mappa. Belépsz a toolchain mappába és lefuttatod a ./build_toolchain.sh -t (ha minden függőség fenn van le buildeli a toolchaint, nálam W11-es WSL alatt kb 34 perc alatt megvolt). Átlépsz a trunk mappába cd ../trunk , itt tetszőleges editorral szerkeszted a .config fájlt, aminek az eleje Mi-R3G-nél így néz ki:
Ezután a szokásos módon kikommentezed # azokat az opciókat amik nem kellenek, alapból szinte minden be van jelölve, így érdemes gyomlálni.
Majd futtatod a ./build_firmware.sh -t, és ha kész akkor az images könyvtárban lesz a kész fw, de írja is a folyamat végén hova tette pontosan a trx-et, kimásolod magadnak biztonságos helyre. Ha új fw-t akarsz buildelni akkor ./clear_tree.sh -t futatod majd ismét szerkeszted a .config fájlt, és értelemszerűen ha kell megváltoztatod a gyártót router típusát, egyéb paramétereket.[ Szerkesztve ]
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
woodworm
veterán
válasz attilav2 #3135 üzenetére
"Ha ki/be kapcsolgatom akkor a logban fast-classifier néven hivatkozik az Sfe-re, a gwlim openwrt ben is ezen a néven jelenik meg a logban ha jól emlékszem."
Olyankor lekapcsolja a gyári hwnatot? Nem csak a ki-, bekapcsolás tényét logolja? Mivel a forrásba kerülés környékén a wiregurdnál engedélyezték, sanszos, hogy ahhoz használják.
-
MODERÁTOR
Nos, Kubuntu 18.04 alatt nekem is lefordult a Mahtab féle Padavan-ng, Prometheus alól indítva a build-et, de Transmission-el nálam is hibára fut. Azt hiszem én ezt egyelőre mellőzöm, tökéletesen elvagyok még az Alexey féle fw-vel.
-
attilav2
őstag
válasz vargalex #3134 üzenetére
A padavanba is a qualcomm féle sfe-t olvasztották be, láttam a commitot. Csak azt a kapcsolót nem találtam sokáig amivel be lehetett forgatni a fw-be, de a mahtab féle repo configja tartalmazza az sfe beleforgatására szolgáló kapcsolót, így én úgy hagytam, kíváncsi voltam mit tud. Ha ki/be kapcsolgatom akkor a logban fast-classifier néven hivatkozik az Sfe-re, a gwlim openwrt ben is ezen a néven jelenik meg a logban ha jól emlékszem.
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
attilav2
őstag
válasz lopertpeter #3130 üzenetére
2019-es commit a legújabb, 21'-est nem látok: https://github.com/dur-randir/padavan-ng/commits/master
úgyhogy ez felejtős.-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
petir
senior tag
válasz lopertpeter #3130 üzenetére
Ezek szerint nem hagyják veszni a padavant..ami jó hír!
Most már csak meg kell várni ki a legkitartóbb és kié a működő repó amiből tudtok forgatni
-
lopertpeter
csendes tag
És ha valaki nagyon unatkozik, akkor jó munkát!
[link]
Újabb fejlesztő. -
attilav2
őstag
válasz daropeter #3128 üzenetére
Szerintem nem, én bekapcsoltam hw offload mellé de gyorsabb nem lett tőle Ez valószínűleg az OpenWrt féle SFE (gwlim openwrt buildjaiban van SFE), esetleg megnézheted hogy kikapcsolt hw offloaddal bekapcsolt sw offloaddal(SFE) mekkora sebességet mérsz. A hw offload zárt forrású, az SFE meg nyílt, tulajdonképp a zárt forrású hw offload nyílt alternatívája.
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
attilav2
őstag
MI-R3G -re is forgattam Mahtab image-t, a konfig ugyanaz. [Link]
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
attilav2
őstag
Itt az általam készített Mahtab build 1200GU-ra, Asus logó helyreállítva, SFE(shortcut forward engine) hozzáadva (software offload-ként jelenik meg a netbeállításoknála, hw offload is megmaradt, egyszerre is működik a kettő). Proci leszabályzás ha használaton kívül van. Skinek benne vannak, annak ellenére hogy nem prometheussal forgattam, úgy látszik a mahtab forrás tartalmazza. Transmission nincs, mert úgy nem fordult le.
Alapértelmezett IP: 192.168.0.1
Használjátok egészséggel!
[Link][ Szerkesztve ]
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
MODERÁTOR
válasz attilav2 #3124 üzenetére
Csak úgy kíváncsiságképpen lehet majd megpróbálok egy lecsupaszított fw-t fordítani prometheus alól, bár az igazat megvallva így nagyon nem vonz a dolog, mert azt sem én nem fogom használni, sem pedig publikálni nem fogom, szóval max. teszt jelleggel lesz ilyen.
[ Szerkesztve ]
-
attilav2
őstag
válasz Intruder2k5 #3123 üzenetére
Sikerült wsl-en ubuntu 18.04 lts alatt forgatnom egy mahtab buildet, de csak transmission nélkül jön össze, transmissionnal hibával elszáll mikor a transmission fordításához ér.
Prometheus nélkül forgattam, a repóban levő orosz leírás alapján kisilabizáltam hogyan lehet prometheus nélkül konfigolni és leforgatni, logót visszaállítottam asus-ra. Még nem teszteltem ezt a saját mahtab buildet, de idővel sor kerül rá. A prometheust fel kellett tegyem egy külön mappába, mert a toolchain függőségeket hiányolt és a prometheus ferakott kb mindent ami kell, de így is maradt néhány függőség amit pl a fw forgatáskor hiányolt, de fel tudtam rakni. Kár hogy transmissionnal nem fordul, de entware-ból helyettesíthető, Skinek nyílván nem lesznek a prometheus nélküli fordítás miatt.[ Szerkesztve ]
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
MODERÁTOR
válasz attilav2 #3119 üzenetére
A logó csere szándékos, de kókányolva oldotta meg, simán csak felülírta az asuslogo.png file-t a xiaomi logóval. Én külön, új file-okat hoztam éltre, a hozzájuk tartozó kofiggal, mert pl. TP-LINK-hez nem is volt saját logó Padavan-ban, de a többit is megoldottam normálisan, tehát felismeri a rendszer a router típusát, és annak megfelelő logót tölt be. Szerintem Xiaomi routere van a tagnak, és ezt akarta alapértelmezett logónak. Ennyi... A hibás megjelenés oka, hogy az asuslogo.png mérete teljesen más, eltér az összes többi logóétól, így a sima file felülírás ezt eredményezte. A konfigot is hozzá kellett volna igazítani. Ez tréül sikerült neki.
[ Szerkesztve ]
-
z123456789
addikt
válasz z123456789 #3114 üzenetére
Jelszó, wifi jelszavak, ddns jelszó megváltoztatva. A külső portszámokat is megváltoztassam szerintetek?
-
attilav2
őstag
válasz lopertpeter #3120 üzenetére
speedtest cli-vel mértem párszor ~800mbit körüli értékeket hoz, a webes mérések 6-700mbit eket hoznak, érdekes, eddig még nem fagyott bele a mérésekbe a restart óta.
Megvan a hiányzó Asus logó oka:
De miért kellett asus modelleknél xiaomira cserélnie a logót ? Amit ráadásul rosszul méretezett.[ Szerkesztve ]
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
attilav2
őstag
válasz lopertpeter #3117 üzenetére
Hát én most tesztelem, az első benyomás nem túl jó, egy szelessav.net tesztelésbe a feltöltésnél belefagyott a router, újra kellett indítani
Az alapértelemezett IP a 192.168.0.1 lett, asus helyett Xiaomi logó van, az is szarul méretezve A feliratok nem férnek ki.
Restart után mértem sebességet ismét szelessav.net -en ~700mbit, speedtesten a bajanet kft szerverével hozta a ~900mbit-et, míg a digi saját szerverével csak ~700mbit jött össze.
Az alapértelmezett SSID-k is a xiaomi-ra utalnak, lehet valami kókányolás ez a Mahtab féle repo ?
Intruder, próbálsz egyet forgatni 1200GU-ra transmission és egyéb "felesleges" kellékek nélkül, hátha úgy lefordul ? A logót lecserélhetnéd Asus-ra, akár a te mediatek logósodra. Lopertpeter, milyen build környezetben forgattad ? Natív linux, WSL, Virtualbox prometheus image ? Milyen linuxon?[ Szerkesztve ]
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
MODERÁTOR
válasz lopertpeter #3117 üzenetére
Ja igen, én szokás szerint, az Aria2 kivételével mindent belepakoltam volna.
-
lopertpeter
csendes tag
Na és kinek sikerült?
[link]Teszteljétek.
Nincs transmission. Angol hozzáadva. nincs más változtatás a configban. -
MODERÁTOR
-
attilav2
őstag
válasz Intruder2k5 #3113 üzenetére
Akkor egyelőre marad alternatívának az OpenWrt, a 21.02.0 az 5.x kernellel és DSA-val már stabil ezen a (7621) vason, és a DFS problémára is találtam egy kerülő megoldást. rTorrent a luci-app-rtorrent -el nem eszi annyira a procit mint a transmission, és a rtorrent + rutorrent(padavan alatt).
Speedtest cli-vel egyszer sikerült megcsípni a 750mbit/s-t, általában ~600mbit körül teljesít bekapcsolt hw + sw offloaddal, dchard azt mondta hogy a pppoe hw natját még nem csinálták meg 5.x kernelre, de az IP protokollét már igen, ha kész lesz a PPPoE hw-nat is akkor talán nem elérhetetlen a ~800mbit 21.02 alatt, reménykedek, elvégre mt7621-en már az új DSA switch driver működik. Most Archer C7v5-öt tesztelek 21.02-vel, ez csak ~550mbit-re képes, de itt nincs hw nat, és az atheros wifi sokkal gyakrabban érzékel radart, vált frekit mint a mediatek, meg lefedettségre gyengébb mint az 1200GU.Jó lenne az új repós padavan, ha jól láttam wifi biztonsági javítások is vannak a commitok közt, csak kár hogy nem fordul
[ Szerkesztve ]
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
z123456789
addikt
válasz Intruder2k5 #3109 üzenetére
Köszönöm, ezeket meg is csináltam. Már csak annyi van hátra, hogy ha hazaértem, megáváltoztatom a router jelszavát. Mert amúgy minden más jelszót töröltem a chrome adatbázisból, illetve megváltoztattam azokat amiket továbbra is használok, és csináltam egy sütik/előzmények/aktivitás törlést a kezdetekig visszamenőleg. Továbbá kijelentkeztettem minden programból minden eszközömet.
-
MODERÁTOR
válasz Intruder2k5 #3112 üzenetére
Nincs előrelépés... [kép]
Mindennek a tetejébe tegnap még a Debian-t is frissítettem 11-es verzióra, de annak meg valami phyton-akármi csomag is hiányzott a Prometheus futtatásához, szóval ment vissza a 10.10-es. Ez az "aclocal" viszont ott is megakaszt, így egyelőre hiába van új repo.
[ Szerkesztve ]
-
MODERÁTOR
-
daropeter
csendes tag
Üdv!
Fordított már valaki az új repo-ból ami a napokban lett linkelve?
-
MODERÁTOR
válasz z123456789 #3108 üzenetére
Szerintem sehonnan, kétlem, hogy a kifelé irányuló forgalomból a router bármit logolna. Minden esetre a gépeket azért átnézném, víruskergetővel, adware, spyware, meg mindent is irtókkal.
-
z123456789
addikt
válasz Intruder2k5 #3107 üzenetére
És ezt hogyan tudom kideríteni? A már említett router log fájlokból?
-
MODERÁTOR
válasz z123456789 #3106 üzenetére
Ehhez tudni kéne milyen eszközről történt a DDoS támadás, és legfőképp azt kéne megtisztítani, újratelepíteni, stb. Ez lényegében bármi lehetett a LAN-on.
-
z123456789
addikt
válasz attilav2 #3104 üzenetére
Köszi a tippet, visszatérek rá, ha otthon vagyok.
#3105Intruder2k5
Hogy mi? Akkor mit tudok tenni? Mármint ami Padavannal kapcsolatos, és kötelességem megtenni.
Chrome szerint 313 jelszavam megtalálató adatvédelmi incidensben, és 551 gyenge jelszavam van. Ez kb az összes valaha regisztrált jelszavam lehet. Most módosítgatom őket.Illetve ha már itt kérdeztem ezzel kapcsolatban először, melyik topicot javasoljátok a probléma megoldására?
[ Szerkesztve ]
-
MODERÁTOR
válasz z123456789 #3103 üzenetére
Szia!
Az Administration -> System menüben felül, de távolról nem elérhető, nem is látszik, így esetleg SSH-n tudsz jelszót változtatni, ha oda be tudsz lépni. Bár ha tényleg DDoS támadás történt a hálózatról, akkor azon már a jelszóváltoztatás nem segít, hisz akkor már bent van valami, ami kifelé ugyanúgy tud majd kommunikálni.
[ Szerkesztve ]
-
attilav2
őstag
válasz z123456789 #3103 üzenetére
Ha hazaérsz akkor a router logokat feltétlenül másold ki/mentsd le! Aztán jó lenne kideríteni valahogy hogy wifin keresztül törtek be vagy a wan (internet) felől, vannak itt a fórumon elég hozzáértők Pl, vargalex, Suste akik log alapján talán ki tudnák deríteni hogyan törtek fel. Lehet hogy biztonsági rés van a padavanban? Ennek feltétlenül utána kéne járni.
-||- Asrock B660M HDV -II- G.Skill Aegis 2x16GB DDR4 -II- - i3 12100f -||- Sapphire RX550 4GB -||- AOC Q27V4EA 1440p -||-
-
z123456789
addikt
válasz Intruder2k5 #2630 üzenetére
Szia!
Ennek a jelszó módosításnak amúgy hol kellene lennie? Administration?
(Nyaralni vagyok, és Ddos támadást intéztek az én hálózatomról, ami miatt felhívtak az internetes ügyfélszolgálattól. A chrome jelezte, hogy a routerem admin felülete is kikerült, de távolról akkor ezt nem is tudom megváltoztatni, igaz?) -
MODERÁTOR
-
MODERÁTOR
válasz lopertpeter #3099 üzenetére
És tényleg, köszi!
Sajnos az egyszemélyes projekteknek ez az átka, mindig benne van a kockázat, hogy ráun a fejlesztő, de szerencsére legtöbbször akad valaki, aki továbbviszi az egészet.
Új hozzászólás Aktív témák
- OFF TOPIC 44 - Te mondd, hogy offtopic, a te hangod mélyebb!
- Huawei P40 Pro - kilökték a célegyenesben
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Épített vízhűtés (nem kompakt) topic
- AMD GPU-k jövője - amit tudni vélünk
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- SSD kibeszélő
- LG LCD és LED TV-k
- Poco X6 Pro - ötös alá
- PlayStation 5
- További aktív témák...
- World of Warcraft Mists of Pandaria Collector s edition
- EREDETI JÁTÉK KULCSOK - STEAM, EA, UBISOFT, EPIC GAMES - LEGJOBB ÁRON
- Indiana Jones and the Great Circle - Digital Premium Edition - beváltás: 2025.1.30 - RTX 40XX
- ESET termékek hivatalos forgalmazója / NOD32 / Internet Security / Android / Server / Mail / stb.
- Windows 10/11 Home/Pro , Office 2024 kulcsok