Hirdetés

2024. április 25., csütörtök

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  OpenWRT topic

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-12-13 05:19:58

LOGOUT.hu

OpenWrt topic

Összefoglaló kinyitása ▼

Hozzászólások

(#101) Ayg0 válasza bambano (#99) üzenetére


Ayg0
senior tag

végre volt időm próbálkozni: [link]

#100

ennél se volt eredmény: [link]

mint látható sikerült loginolni, tehát jók a hálózati beállítások, de valami mégse kóser... a routeren (amihez az ap csatlakozik) van net. mit csinálok rosszul?

[ Szerkesztve ]

"A Celeron egy olyan gyár ami az Intelnek készít olcsó, megbízható processzorokat, ezért felesleges a Pentiumokért plussz pénzt fizetni."

(#102) bambano válasza Ayg0 (#101) üzenetére


bambano
titán
LOGOUT blog

az ls -l és a /www közé kell szóköz

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#103) Ayg0 válasza bambano (#102) üzenetére


Ayg0
senior tag

úgy se jobb, konkrétan semmi nem történik, csak nyugtázza.

#104

ahogy linkeltem, azt írja arra, hogy rossz cím...

esetleg egy gyors távsegítség megoldható?

[ Szerkesztve ]

"A Celeron egy olyan gyár ami az Intelnek készít olcsó, megbízható processzorokat, ezért felesleges a Pentiumokért plussz pénzt fizetni."

(#104) bambano válasza Ayg0 (#103) üzenetére


bambano
titán
LOGOUT blog

akkor nincs fent webes felületed, fel kell rakni kézzel, ahogy vargalex már korábban itt leírta.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#105) vargalex válasza Ayg0 (#103) üzenetére


vargalex
Topikgazda

Hi!

Nem lehet, hogy csak a neted nincs beállítva? Mert nem éri el a downloads.openwrt.org-ot.

Alex

(#106) Ayg0 válasza vargalex (#105) üzenetére


Ayg0
senior tag

üdv

a laptoppal tudtam mindent (router, ap, google) pingelni, tehát nem a beállításokkal lehet baj.
azt nem mondtam még, hogy openwrt-re a gyári webes felületről frissítettem. ez nem probléma?

[ Szerkesztve ]

"A Celeron egy olyan gyár ami az Intelnek készít olcsó, megbízható processzorokat, ezért felesleges a Pentiumokért plussz pénzt fizetni."

(#107) bambano válasza Ayg0 (#106) üzenetére


bambano
titán
LOGOUT blog

nem
a routerben a dns szerver be van állítva rendesen?

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#108) Ayg0 válasza bambano (#107) üzenetére


Ayg0
senior tag

a primary és a secondary dns címekre gondolsz? ha igen, azok autora vannak állítva és mindekettőben ott az ip. nem hiszem, hogy ez a hiba forrása, mert semmilyen más programmal (főként böngésző) nem volt még címfordítási probléma.

[ Szerkesztve ]

"A Celeron egy olyan gyár ami az Intelnek készít olcsó, megbízható processzorokat, ezért felesleges a Pentiumokért plussz pénzt fizetni."

(#109) bambano válasza Ayg0 (#108) üzenetére


bambano
titán
LOGOUT blog

de a böngésző a pc-be konfigolt dns-t használja, a router meg a sajátját, ami nem biztos, hogy egyezik.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#110) Ayg0 válasza bambano (#109) üzenetére


Ayg0
senior tag

akkor mi számít jó beállításnak? mondd és konfigolom aszerint!

"A Celeron egy olyan gyár ami az Intelnek készít olcsó, megbízható processzorokat, ezért felesleges a Pentiumokért plussz pénzt fizetni."

(#111) bambano válasza Ayg0 (#110) üzenetére


bambano
titán
LOGOUT blog

mi van a /etc/resolv.conf-ban?

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#112) dash17291 válasza Ayg0 (#110) üzenetére


dash17291
tag

Nézd meg amit bambano írt eggyel felettem.

Meg aztán dnsmasq is proxyzik, ahhoz nem nyúltál?

Kellene az is, hogy a /etc/config/dhcp-ben mi van.

option resolvfile '/tmp/resolv.conf.auto'

[ Szerkesztve ]

(#113) Ayg0


Ayg0
senior tag

bambano, dash: hogy kell megnézni a tartalmát? :B

DSN beállítások: [link]

[ Szerkesztve ]

"A Celeron egy olyan gyár ami az Intelnek készít olcsó, megbízható processzorokat, ezért felesleges a Pentiumokért plussz pénzt fizetni."

(#114) bambano válasza Ayg0 (#113) üzenetére


bambano
titán
LOGOUT blog

az a 0.9. kezdetű ip cím nekem nem igazán tetszik...

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#115) bambano válasza bambano (#114) üzenetére


bambano
titán
LOGOUT blog

bocs, közben látom, hogy törölhetted...

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#116) Ayg0 válasza bambano (#114) üzenetére


Ayg0
senior tag

képszerkeszővel cenzúrázott adat. : ) a dns beállítások szempontjából nincs jelentőssége.

"A Celeron egy olyan gyár ami az Intelnek készít olcsó, megbízható processzorokat, ezért felesleges a Pentiumokért plussz pénzt fizetni."

(#117) bambano válasza Ayg0 (#116) üzenetére


bambano
titán
LOGOUT blog

ja, de a default route alapján visszaállítható majdnem minden szám:)
csellista ip cím, látszik rajta :)

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#118) Ayg0 válasza bambano (#117) üzenetére


Ayg0
senior tag

#113-ra? :F

bár ha ennyi macera van vele, lehet célszerűbb lenne 5 perc alatt lezavarni egy távvezérléses beállítást...

[ Szerkesztve ]

"A Celeron egy olyan gyár ami az Intelnek készít olcsó, megbízható processzorokat, ezért felesleges a Pentiumokért plussz pénzt fizetni."

(#119) Ayg0 válasza bambano (#111) üzenetére


Ayg0
senior tag

na, kiderítettem, hogy kell megnézni, de csak ennyi van benne:

ez mit is jelent? hogy a címfordítót a 127.0.0.1 alatt keresi? ezt kellene átírni?

[ Szerkesztve ]

"A Celeron egy olyan gyár ami az Intelnek készít olcsó, megbízható processzorokat, ezért felesleges a Pentiumokért plussz pénzt fizetni."

(#120) dash17291 válasza Ayg0 (#119) üzenetére


dash17291
tag

echo -e "nameserver 8.8.8.8\nnameserver 8.8.4.4" >> /etc/resolv.conf

(#121) birrbert


birrbert
tag

Sziasztok!

Egy Intel D510MO alaplapra alapozó home szervert építgetek egy ideje, több-kevesebb szerencsével. Újabban OpenWRT fut rajta, CF kártyára telepítve.

A hardver:
- alaplap: Intel D510M0, integrált Atom D510 1,6 Ghz processzorral és Realtek 8111DL chipset-es ethernet kártyával
- memória: Kingston 2 GB DDR2-800
- merevlemez helyett: Kingston 4 GB Compact Flash, SATA -> CF átalakítón, BIOS-ban IDE mód beállítva
- PSU: PicoPSU 150XT, táplálva egy átalakított Dell 12.5 Amperes 12 Voltos adapterről
- wireless: Atheros 5418 AR5BXB72 AR5008 Wifi mini PCI-E 802.11ABGN
- másodlagos ethernet: TP-LINK TG-3269, Realtek RTL-8169 chipset-el

A szoftver:
- OpenWRT Backfire 10.03.1 x86
- /etc/config/network: http://pastebin.com/KrFVNgT6
- /etc/config/wireless: http://pastebin.com/myXjbwRr

Egyéb:
- Internet kapcsolat: 100/100 Mbit
- Kliens laptop: Intel WiFi Link 5100 AGN wireless kártyával

A fő cél az, hogy egy ügyes kicsi home szerver legyen belőle, amely router-ként funkcionál (wireless is és kábeles is), illetve intézi a torrent azaz peer-to-peer forgalmat.

Kábelen a helyzet jó. A gond ott van, hogy a wireless nem akar stabil lenni. N módban nagyon gagyi, laptopról ping-elve a szervert a ping reply nagyon változó, sok az elveszett csomag, a letöltési és feltöltési sebesség nagyon alacsony. G módban többnyire stabil a kapcsolat, a ping reply-ok is 1 ms körül vannak, szórás (jitter) kicsi, elveszett csomagok nincsenek, és a letöltési és feltöltési sebesség is hozza a G mód által lehetővé tett maximumot. Az egyetlen gond az, hogy G módban is bemondja az unalmast néha. Ilyenkor csak a rendszer újraindítása segít.

Azt szeretném kérdezni, hogy szerintetek mi a gond? Beállítási hiba? Könnyen lehet, hisz kezdő vagyok. Kártya hiba? Van esetleg más márkájú mini PCI-Express kártya, amit kipróbálhatnék? Bármi ötlet arra vonatkozóan, hogy hogyan lehetne N módban is stabil kapcsolatot elérni?

Ha egyéb információra vagy log-ra is szükség van, kérlek írjatok. Segítségetek előre is köszönöm!

Intel D510MO home server fotóalbumok: http://bit.ly/AbZb5P

(#122) bambano válasza birrbert (#121) üzenetére


bambano
titán
LOGOUT blog

én az atheros wifit nem cserélném le, ellenben pc-n az openwrt-t igen. linuxra.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#123) tlac válasza bambano (#122) üzenetére


tlac
nagyúr

ellenben pc-n az openwrt-t igen. linuxra

ezt részleteznéd? milyen problémát látsz az openwrt-ben pc-n?
pontosan mikre cserélnéd le?

na meg az openwrt is linux alapú, nem?

(#124) bambano válasza tlac (#123) üzenetére


bambano
titán
LOGOUT blog

nem tudni, mennyi openwrt-s pc működik, vagyis hogy mennyire vannak letesztelve a programok.
másrészt meg az openwrt beszűkített lehetőségeit azért vagyok hajlandó elviselni, mert 400 MHz-es procin elfogadom, hogy ennyi. De pc-n? főleg, ha egyéb dolgokra is akarja használni a gépet, akkor minek kínlódjon openwrt-s torrenttel és társaival?

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#125) vargalex válasza birrbert (#121) üzenetére


vargalex
Topikgazda

Hi!

Más csatornát próbáltál esetleg?

Alex

(#126) tlac válasza bambano (#124) üzenetére


tlac
nagyúr

szerintem legalább annyira tesztelve lehetnek, mint a millióféle routerhez való firmware-ek

a kínlódás meg nézőpont kérdése, hamarabb beállítom a torrentet openwrt-n, mint hogy egy hasonló hálózatra optimalizált rendszert összerakjak

mit ajánlsz helyette? ipcop és pfsense-ről hallottam már, de egyiket sem ismerem

(#127) bambano válasza tlac (#126) üzenetére


bambano
titán
LOGOUT blog

nem a millióféle router firmware a viszonyítási alap, hanem pl. egy x86-os debian.

"hamarabb beállítom a torrentet openwrt-n, mint hogy egy hasonló hálózatra optimalizált rendszert összerakjak": kinek a papné, kiknek a pap.

iptables-t.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#128) birrbert


birrbert
tag

Sziasztok! Köszi a gyors válaszokat. Mesélek még egy kicsit akkor. :)

Több oprendszert is kipróbáltam már, és elmondhatom, hogy nagyjából ugyanezek voltak a tünetek, a problémák. Ubuntu Server-el kezdtem, és heteket töltöttem el a tanulmányozásával. Pár napig volt Debian. Folytattam pfsense-el, és most tartok az OpenWRT-nél. Az első kettőnél (Ubuntu és Debian) torrentezéskor az egész rendszer behalt. Nem a wireless volt a ludas, mert kiderült, hogy valami bajuk van az alaplapi hálókártyával, és nem bírta a 6-7 vagy 10 MB/s-os letöltési sebességet. Jó sokat mérgelődtem, míg rájöttem, hogy nem az alaplapi kártyát kellene használni eth0 azaz WAN interfésznek, hanem az eth1-et, vagyis a PCI-s kártyát. Ezzel meg is oldódott a torrentezés problémája. A wireless még mindig nem működött jól, G módban sem, ezért hagytam a fenébe az egészet.

Ettől kezdve inkább arra koncentráltam, hogy elmélyüljek egy kicsit a wireless világában. Rengeteg fórumot és weboldalt elolvastam. Kirajzolódott az az általános kép, hogy sem Linux sem pedig BSD rendszerek alatt nincs még igazán kiforrott 802.11n támogatás. Sok helyen megjelentek az Atheros kártyák a támogatott hardverek listájában, de a gyakorlat mást mutatott. Ott van például a pfsense, esetemben a harmadik oprendszer, amit kipróbáltam. Örültem nagyon amikor kijött a legújabb verzió, amely már a FreeBSD 8.1-re épült. A választási lehetőség ott volt a webes kezelőfelületen, hogy N módba kapcsolja a kártyát, de újraindítás után mintha mi sem történt volna, maradt a G mód. X-akták! Így egész jó volt a kapcsolat, bár WPA2-AES titkosítással szépen elhalálozott pár óra alatt, ergo muszáj volt korlátozzam sima WPA-TKIP-re jó bonyolult jelszóval. De hogy még ennek se örülhessek túl sokáig, 14 nap uptime után a legegyszerűbb beállításokkal G módban is kiakadt; az imént belinkelt hibaüzenetet találtam a log-ban.

Ekkor következett az OpenWRT. Figyeltem a 10.03.1 RC kiadásait, és mindeniknél oda volt írva a changelog-ban, hogy újabb és újabb finomhangolásokat végeztek az ath9k driver és mac80211 téren. Még azért is gondoltam, hogy ez fog a legjobban teljesíteni, mert van egy atom stabil router-em, Bytton Topex romány gyártmány, de tulajdonképpen egy Asus WL-500G Deluxe van benne. Tényleg nem túlzok, amikor azt mondom, hogy atom stabil. Broadcom wireless G-s kártya van benne, picike 2 dB-s antennával, és erősebb a jele a lakásban 8 méterről, egy falon keresztül, mint a szerveremben levő Atheros-nak 1 méterről a 3x3-as MIMO kutyafüle és 5 dB-s antennák ellenére.

Egy szó mint száz, elég sok mindent végigcsináltam, hasonló volt a tapasztalat mindeniknél, tehát vagy ez a chipset-es Atheros kártya nem volt a legjobb választás, vagy a konfigurálásnál hibázok, és nem tudok rájönni, hogy melyik lenne a legoptimálisabb. Ebben kérem a segítségeteket.

bambano, kipróbálnék én szívesen bármilyen torrent klienst. Nem nagyon ijedek meg a kínlódástól, hisz témában vagyok, nem? :)

vargalex, próbáltam más csatornát is. N módban ugye kétszer akkora frekvencia sávot foglal le, mint G módban, tehát ott nem igazán van lehetőség zsonglőrködni a csatornákkal. Vagy megy, vagy nem. Van úgy 4 wireless AP "hallótávolságon" belül, de annyira gyenge a jelük, hogy a laptopommal nem tudnék csatlakozni egyikhez se. ITT egy screenshot. Felül az összes érzékelt AP-t listázza, alul pedig azokat, amelyek pillanatnyilag befoghatók.

Egyelőre ennyi információval tudok szolgálni. Ma valamikor belövöm az N módot, és végzek pár egyszerű tesztet, hogy prezentálhassam nektek konkrét számokkal a szituációt.

Intel D510MO home server fotóalbumok: http://bit.ly/AbZb5P

(#129) birrbert válasza birrbert (#128) üzenetére


birrbert
tag

Bocsánat, ismét én vagyok. :)

Ilyenekkel találkozok, hogy egyik este még jó minden, másnap reggel már nem. Most is egy csomót bénázott, amíg megírtam a hozzászólást, feltöltöttem a screenshot-ot, stb.

Speedtest: http://www.speedtest.net/result/1767985008.png
Máskor lazán 20-23 Mbit/s-ot mér. Ma pedig össze-vissza oszcillált.

Nyomtam egy ping sorozatot is a szerver felé: http://i.imgur.com/wYSXz.jpg
Normális esetben kiugró érték alig van, illetve kellene legyen.

Az előző hozzászólásomhoz pár kiegészítés:
- A Kaláka nevű hálózat a szerver, az itthon új pedig a router.
- A legelején OpenWRT alatt a kábeles kapcsolat is nagyon rossz volt, aztán hogy, hogy nem, addig állítgattuk egy haverral, hogy bekerült két új sor az /etc/config/network fájlba, amelyek eredetileg nem voltak benne, és azóta jó. Ez a két sor most is ott van: option '_orig_ifname' 'eth1 wlan0' és option '_orig_bridge' 'true'. Gőzöm sincs, hogy mit jelentenek, de az ilyenek miatt hiszem azt, hogy el lehet találni az optimális konfigurációt.

Intel D510MO home server fotóalbumok: http://bit.ly/AbZb5P

(#130) szponzor


szponzor
senior tag

Nekem egy olyan kérdésem lenne, hogy hogyan tudom jól beállítani a dinamikus dns-es szolgáltatást, hogy egy adott fájlt érjen el.

Regisztráltam a no-ip.com-ra, beállítottam a LuCi-ban a DynDNS-es részt. Amikor beírom a no-ip-s címet a böngészőbe, akkor be is dobja a LuCi-t. Ami nekem kellene az viszont az, hogy távolról el tudjak érni egy saját gépemen lévő weboldalt. A Windows 7-es oprendszeren egy AppServ csomagon belül fut az Apache és a MySQL szerver, és távolról szeretnék egy weboldalt elérni. Ez megoldható valahogy? (Plusz más portra, pl. 8080-ra átrakni ezt a kapcsolatot?)

(#131) vargalex válasza szponzor (#130) üzenetére


vargalex
Topikgazda

Hi!

Igen, ehhez egy egyszerű port redirect kell (Luci-ban Network->Firewall fülön). Luci-ban így, csak nyilván más port és más IP-cím kell. Ha nem ugyan arra a portra szeretnéd továbbítani, akkor töltsd ki az Internal port-ot is.

Alex

(#132) vargalex válasza birrbert (#128) üzenetére


vargalex
Topikgazda

Hi!

Lehet, hogy csak nekem nem meglepő, hogy normál linux disztribúciók esetén is ugyan ez a hibád, de nem számítottam másra, mivel ugyan abból a forrásból dolgoznak.

40MHz használata esetén ajánlott még a /etc/config/wireless-be a wifi-device szekcióba az

option 'noscan' '1'

sor beillesztése is. Ezzel nem ellenőrzi, hogy vannak-e ütközések, és mindenképpen 40MHz-en fog menni.

Egyébként valószínűleg másik kártyát kell keresned. Az Atom topic-ban is rengeteg WiFi kártyát próbált Laca 012 topictárs, mire egy megfelelőt talált (mindegyik Atheros chip-es volt) Ubuntu alá.

Amit én tudok mondani: nekem a D-Link DIR-825-ben Atheros AR922X 2.4GHz/5.0GHz 802.11abgn WiFi van (2 db), semmi gond nincs vele az ath9k driverrel (jelenleg éppen 72 nap az uptime). Térerő is nagyon jó. A 3. emeleten lakom, lenn a háztól kb. 50 méterre lévő troli megállóból még netezek a mobilról wifi-n.

[ Szerkesztve ]

Alex

(#133) szponzor válasza vargalex (#131) üzenetére


szponzor
senior tag

Köszönöm a segítséget, de valami még mindig jó. Amit írtál, azt beállítottam, 8080-as porton jön be, 80-ason megy a belső átirányítás, mert ott figyel az Apache.
Ennek ellenére ha beírom a böngészőbe, hogy http://[USERNAME].no-ip.org:8080/ , akkor kiírja a böngésző, hogy nem tudott csatlakozni.
Ha így írom a címsorba: http://[USERNAME].no-ip.org/[www-ben lévő mappa]/index.php:8080, akkor meg kiírja, hogy "No such file or directory".

(#134) birrbert válasza vargalex (#132) üzenetére


birrbert
tag

Helló!

Köszi a választ. Ismerem Lacát. Már vártam is, hogy mikor kerül szóba. :)

Igazából ő az, akinek a segítségével elindultam. Sokat segített a rendszer felépítésében és a kártya kiválasztásában. Ugyanazt a típust használom, amit ő is. Sőt, ebből kétfélét is kipróbáltam: legelőször egy Toshiba márkájút, aztán egy Apple-t. Mindkettő ugyanúgy viselkedik. Érdekes, hogy neki jól megy Ubuntu alatt N módban.

Kipróbálom ezt a noscan opciót, és visszajelzek az eredménnyel. A hétvégém hirtelen túlzsúfolódott, és nem tudtam nekilátni, de ma este remélhetőleg lesz erre időm.

Egy picikét off topic, de sokat segítene a megértésben, ha valaki elmagyarázná, hogy az Atheros kártyák esetében az elnevezésben mi mit jelent. Például az én kártyám Atheros 5418 AR5BXB72 AR5008... mit jelöl az '5418', mit az 'AR5BXB72' és mit az 'AR5008'?

[ Szerkesztve ]

Intel D510MO home server fotóalbumok: http://bit.ly/AbZb5P

(#135) vargalex válasza szponzor (#133) üzenetére


vargalex
Topikgazda

Hi!

Mi most a tűzfal config-od? Lehet, hogy egy másik (esetleg felesleges) szabály hamarabb érvényre jut.

Alex

(#136) bambano válasza vargalex (#132) üzenetére


bambano
titán
LOGOUT blog

a gond az, hogy a legtöbb linux kernelben nincs benne az atheros9k driver, csak az 5k. amelyik kártya elmegy az 5k-val, az jól működik linuxon, amelyik nem, az nem.
utólag bele kell fordítani a kernelbe a 9k támogatást és ki kell gyalulni az ubuntuból az 5k-t, másképp nem megy.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#137) szponzor válasza vargalex (#135) üzenetére


szponzor
senior tag

/etc/config/firewall
config 'defaults'
option 'syn_flood' '1'
option 'input' 'ACCEPT'
option 'output' 'ACCEPT'
option 'forward' 'REJECT'
option 'drop_invalid' '1'

config 'zone'
option 'name' 'lan'
option 'network' 'lan'
option 'input' 'ACCEPT'
option 'output' 'ACCEPT'
option 'forward' 'REJECT'

config 'zone'
option 'name' 'wan'
option 'network' 'wan'
option 'input' 'DROP'
option 'output' 'ACCEPT'
option 'forward' 'REJECT'
option 'masq' '1'
option 'mtu_fix' '1'

config 'forwarding'
option 'src' 'lan'
option 'dest' 'wan'

config 'rule'
option 'src' 'wan'
option 'proto' 'udp'
option 'dest_port' '68'
option 'target' 'ACCEPT'
option 'family' 'ipv4'

config 'rule'
option 'src' 'wan'
option 'proto' 'icmp'
option 'icmp_type' 'echo-request'
option 'family' 'ipv4'
option 'target' 'ACCEPT'

config 'rule'
option 'src' 'wan'
option 'proto' 'udp'
option 'src_ip' 'fe80::/10'
option 'src_port' '547'
option 'dest_ip' 'fe80::/10'
option 'dest_port' '546'
option 'family' 'ipv6'
option 'target' 'ACCEPT'

config 'rule'
option 'src' 'wan'
option 'proto' 'icmp'
list 'icmp_type' 'echo-request'
list 'icmp_type' 'destination-unreachable'
list 'icmp_type' 'packet-too-big'
list 'icmp_type' 'time-exceeded'
list 'icmp_type' 'bad-header'
list 'icmp_type' 'unknown-header-type'
list 'icmp_type' 'router-solicitation'
list 'icmp_type' 'neighbour-solicitation'
option 'limit' '1000/sec'
option 'family' 'ipv6'
option 'target' 'ACCEPT'

config 'rule'
option 'src' 'wan'
option 'dest' '*'
option 'proto' 'icmp'
list 'icmp_type' 'echo-request'
list 'icmp_type' 'destination-unreachable'
list 'icmp_type' 'packet-too-big'
list 'icmp_type' 'time-exceeded'
list 'icmp_type' 'bad-header'
list 'icmp_type' 'unknown-header-type'
option 'limit' '1000/sec'
option 'family' 'ipv6'
option 'target' 'ACCEPT'

config 'include'
option 'path' '/etc/firewall.user'

config 'rule' 'transmission_web'
option 'target' 'ACCEPT'
option '_name' 'transmission_web'
option 'src' 'wan'
option 'proto' 'tcp'
option 'dest_port' '9091'

config 'redirect'
option '_name' 'ssh_WAN'
option 'src' 'wan'
option 'proto' 'tcp'
option 'src_dport' '2222'
option 'dest_ip' '192.168.1.1'
option 'dest_port' '22'
option 'target' 'DNAT'
option 'dest' 'lan'

config 'rule'
option 'target' 'ACCEPT'
option '_name' 'ssh_WAN'
option 'src' 'wan'
option 'proto' 'tcp'
option 'dest_ip' '192.168.1.1'
option 'dest_port' '22'

config 'redirect'
option '_name' 'ftp_WAN'
option 'src' 'wan'
option 'proto' 'tcp'
option 'src_dport' '2221'
option 'dest_ip' '192.168.1.1'
option 'dest_port' '21'
option 'target' 'DNAT'
option 'dest' 'lan'

config 'rule'
option 'target' 'ACCEPT'
option '_name' 'ftp_WAN'
option 'src' 'wan'
option 'proto' 'tcp'
option 'dest_ip' '192.168.1.1'
option 'dest_port' '21'

config 'rule'
option 'target' 'ACCEPT'
option '_name' 'Transmission'
option 'src' 'wan'
option 'proto' 'tcpudp'
option 'dest_port' '21234'

config 'rule'
option 'target' 'ACCEPT'
option '_name' 'Luci_HTTPS'
option 'src' 'wan'
option 'proto' 'tcp'
option 'dest_port' '443'

config 'redirect'
option '_name' 'bsw'
option 'src' 'wan'
option 'dest_ip' '192.168.1.100'
option 'target' 'DNAT'
option 'dest' 'lan'
option 'proto' 'tcp'
option 'src_dport' '8080'
option 'dest_port' '80'

(#138) vargalex válasza szponzor (#137) üzenetére


vargalex
Topikgazda

Hi!

Ismerős ez a config. :)

Ez alapján jónak kell lenni, ha a 192.168.1.100-as gépen hallgatózik valami a 80-as porton. Kívülről ugye a 8080-as porton próbálod?

Alex

(#139) vargalex válasza bambano (#136) üzenetére


vargalex
Topikgazda

Pedig neki elvileg ath5k által támogatott WiFi van.

Alex

(#140) bambano válasza vargalex (#139) üzenetére


bambano
titán
LOGOUT blog

az rf chip is számít, nekem is volt már olyan atheros kártya a kezemben, aminek a vezérlőjét támogatta az 5k, de az rf-et nem.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#141) szponzor válasza vargalex (#138) üzenetére


szponzor
senior tag

Igen, ez az általad készített 1.02-es verzió. :)
8080-as porton próbálom, de ha átteszem 80-asra, akkor is ugyanez a helyzet.

(#142) vargalex válasza szponzor (#141) üzenetére


vargalex
Topikgazda

Hi!

És belső hálón milyen címen éred el a webszervert? Nincs annak a config-jában olyan megszorítás, hogy csak 192.168.1.x IP-ről fogad kéréseket? Nincs a TP-Link előtt másik router?
Esetleg, ha privátban adsz hozzáférést, szívesen ránézek.
A /etc/firewall.user üres?

Alex

(#143) birrbert


birrbert
tag

Helló újra!

Tudja valaki, hogy az OpenWRT ki tudja-e listázni egy adott kártya képességeit? Tegyük fel, hogy kapunk egy kártyát, amiről nem tudunk semmit, beszereljük a gépbe, és megpróbáljuk kideríteni, hogy mire képes. Ilyenekre gondolok, hogy támogatott csatornák, frekvenciák (2,4 Ghz/5 Ghz), teljesítmény (Tx-power) értékek dBm-ben vagy mW-ben, stb.

Intel D510MO home server fotóalbumok: http://bit.ly/AbZb5P

(#144) vargalex válasza birrbert (#143) üzenetére


vargalex
Topikgazda

Hi4

Elvileg

iw list

parancsra kapsz egy ilyen kimenetet.

Alex

(#145) birrbert válasza vargalex (#144) üzenetére


birrbert
tag

Köszi! A tipp nagyon jó volt, de sajna így jártam: :)

root@OpenWrt:~# iwlist wlan0 txpower
wlan0 unknown transmit-power information.

Current Tx-Power=17 dBm (50 mW)

Vajon mi okból nem tudja kiolvasni az információt?

Intel D510MO home server fotóalbumok: http://bit.ly/AbZb5P

(#146) Almos


Almos
aktív tag

Ugy néz ki, hogy a jelenlegi Asus WL500G Premium routerem meghalt, egyelőre nem sikerült újraflashelnem.

Ha új routert kell vennem, akkor mi a legjobb ár/érték arányú openwrt/ddwrt kompatibilis, usb porttal rendelkező, külső vinyót kezelő router ma? Elsőre a Tplink 1043nd-re gondoltam, viszont ebben ugyanúgy csak 32 MB memória van, mint az Asusban, nincs esetleg valamilyen másik router, aminek erősebb a hardvere?

(#147) vargalex válasza Almos (#146) üzenetére


vargalex
Topikgazda

Hi!

Ha gyorsabb, nagyobb RAM-al rendelkező kell, akkor én a következőket javaslom (lényegében azonos vasak, az eltéréseket kihámozhatod):

- Netgear WNDR3700 v2 (680MHz CPU, 64 MB RAM, 16 MB Flash)
- D-Link DIR-825 B1/B2 (680MHz CPU, 64 MB RAM, 8 MB Flash)
- Netgear WNDR3800 (680MHz CPU, 128 MB RAM, 16 MB Flash)
- Buffalo WZR-HP-AG300H (680MHz CPU, 128 MB RAM, 32 MB Flash)

A D-Link-re egyszerűen forrasztható második USB port. Persze ekkor a garancia biztos ugrott...

A sorrend ársorrendet tükröz. Igaz, nem egy árkategória a TP-Link-el. Valamint ez csak Atheros platform, de én nem is választanák mást. :)

Alex

(#148) Almos válasza vargalex (#147) üzenetére


Almos
aktív tag

Köszi az infót, ezeknek tényleg komolyabb hardvere van, sajnos az áruk is komolyabb :)

(#149) szponzor válasza vargalex (#142) üzenetére


szponzor
senior tag

Közben megoldódott a probléma. Valószínűleg a Windows-os AppServ csomagjában volt úgy beállítva az Apache, hogy nem lehetett elérni kívülről, de most már Linux-on futtatok egy Apache-ot, azzal megy minden tökéletesen, továbbá a WakeOnLAN-t is most állítottam be.

Köszönöm a segítséget!

(#150) balage25


balage25
senior tag

Vettem egy WNDR3800-as routert, szeretnék rá hasonló openwrt-t, mint amit tp-link-hez csinált vargalex. Készítettem is egy saját buildet, mert nem találtam sehol egy alapot amiben legalább luci is van. De valamit elhibázok, mert pár program mindig kimarad. Ezek felrakása, majd a router beállítása után, az első újraindítás követően semelyik gép nem lát ki a netre. A routerrel továbbra is tudok pingelni bárhová, csomagokat letölteni stb.. Az openwrt honlapjáról is letöltöttem a csupasz snapshotot, de amint felraktam rá a lucit+pár csomagot, és újraindítottam evvel is ugyanaz a helyzet.

Közben sikerült egy számomra programokban hiánytalan buildet készíteni, és arra is rájöttem, hogy a hibát a wifi engedélyezése okozza. Gondolom létrehoz valamilyen tűzfal szabályt ami nem engedi ki a forgalmat, vagy más lesz a neve amire az iptables számítana, talán a maszkolás nem megy emiatt.

Találkozott már valaki evvel a problémával? Van esetleg kész build ami jó lenne alapnak?

Útvonal

Fórumok  »  OS, alkalmazások  »  OpenWRT topic
Copyright © 2000-2024 PROHARDVER Informatikai Kft.