Hirdetés

2024. május 1., szerda

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  OpenWRT topic

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-12-13 05:19:58

LOGOUT.hu

OpenWrt topic

Összefoglaló kinyitása ▼

Hozzászólások

(#13151) wigyori válasza VWtuning (#13148) üzenetére


wigyori
tag

CUPS helyett p910nd-t probaltad mar?

https://wiki.openwrt.org/doc/howto/p910nd.server

-w-

(#13152) adabo


adabo
csendes tag

Hello,

Installáltam a hdparm nevű daemon-t. Meg tudná valaki mondani, hogy tudom ezt az initscript részeként tenni? Mert így gondolom újraindítás után elvész, amit konfigként hozzáadtam.

Előre is köszönöm (bocsi még ismerkedem a rendszerrel, hátha valaki kisujjból tud rá válaszolni).

(#13153) adabo


adabo
csendes tag

Meg még azt szeretném kérdezni, hogy milyenek a mért adatok Sambánál. Nekem 20 MB/sec laptopról > HDD -re (mint megosztott eszköz), USB 3.0-ás, ami ugye a routerre van csatlakoztatva (ext4-re formázva).

(#13154) fpeter84


fpeter84
senior tag

ptpt52 repo-jából sikerült egy friss és jól működő LEDE-t fordítanom a MIR3-ra és úgytűnik jó is lesz arra a 2.4 > 2.4 & 5GHz repeater célra amire megálmodtam, és annyira tetszik a vas hogy elgondolkodtam rajta hogy itthonra is kellene egy hasonló, de mivel itt adott a gigás net ezért természetesen a MIR3G nagytesót... A banggood 44$-os áránál van most jobb ajánlat a piacon? Nem találtam még... Esetleg hasonló áron eu-n belülről valahol? A fehérvári hardveraprós hirdetést megtaláltam...

(#13155) rjy08


rjy08
tag

Sziasztok!
Van egy Tenda N300 FH303 routerem.
Úgy néztem, sajnos nem tudok rá varázsolni openwrt-t, ezért szeretném lecserélni.
Milyen routert ajánlanátok, ami még megfizethető kategória, de azért nem az alap 4-5 ezer Ft-os típus és az openwrt stabilan működtethető rajta? A router gyári firmware frissítő oldaláról egyszerűen feltölthető openwrt firmware módszer érdekelne.
(Tp-link tl-wr740 flasheléshez már volt szerencsém, ott minden rendben volt.)

Várom megtisztelő válaszaitokat! :)

(#13156) adabo


adabo
csendes tag

Hello,

Ext4-re van formázva a HDD-m. Nem tudok jobb sebességet elérni Sambával 20MB/s-nél. USB3.0 képes az eszköz. Valaki meg tudná mondani, mi a gond?

root@XiaomiMiRouter3G:~# hdparm -tT /dev/sda1

/dev/sda1:
Timing cached reads: 284 MB in 2.01 seconds = 141.54 MB/sec
Timing buffered disk reads: 288 MB in 3.00 seconds = 95.92 MB/sec

root@XiaomiMiRouter3G:~# lsusb -t
/: Bus 02.Port 1: Dev 1, Class=root_hub, Driver=xhci-mtk/1p, 5000M
|__ Port 1: Dev 2, If 0, Class=Mass Storage, Driver=usb-storage, 5000M
/: Bus 01.Port 1: Dev 1, Class=root_hub, Driver=xhci-mtk/2p, 480M

Előre is köszi.

(#13157) fpeter84 válasza adabo (#13156) üzenetére


fpeter84
senior tag

Az hogy USB 3.0 önmagában még semmit nem jelent - csak az átviteli felület elméleti maximumát - attól maga a tár hardver lehet lassú írásban olvasásban. Van olyan USB 3.0 pendrive-om ami max 10MB/s-el ír és alig 5-el olvas - igen, ez is ritka hogy lassabban olvas mint ír :)

PC-re dugva benchmark-ok alatt hogy teljesít ugyanez a háttértár?

A hdparm tesztelésednél az a cached/buffered biztosan erősen belecsal a végeredménybe, célszerű lenne ezeket letiltva a nyers háttértár sebességet mérni...

[ Szerkesztve ]

(#13158) adabo válasza fpeter84 (#13157) üzenetére


adabo
csendes tag

Csináltam teszteket, de ez Windowsról, unix alól nem tudom, hogy mérjem le.
A lassabb az amikor a hálózaton van, a gyorsabb mikor közvetlen a laptopban.

/dev/sda1: LABEL="Maxtor" UUID="bbf25799-766c-e345-b611-037ea0ba2b1b" TYPE="ext4" PARTUUID="e177740a-01"

root@XiaomiMiRouter3G:~# lsusb -D /dev/bus/usb/002/003
Device: ID 0bc2:61b6 Seagate RSS LLC Maxtor HX-M101TCB/GM [M3 Portable 1TB]
Device Descriptor:
bLength 18
bDescriptorType 1
bcdUSB 3.00
bDeviceClass 0 (Defined at Interface level)
bDeviceSubClass 0
bDeviceProtocol 0
bMaxPacketSize0 9
idVendor 0x0bc2 Seagate RSS LLC
idProduct 0x61b6 Maxtor HX-M101TCB/GM [M3 Portable 1TB]

Csináltam teszteket, de ez Windowsról, unix alól nem tudom, hogy mérjem le. A lassabb az amikor a hálózaton van, a gyorsabb mikor közvetlen a laptopban. /dev/sda1: LABEL="Maxtor" UUID="bbf25799-766c-e345-b611-037ea0ba2b1b" TYPE="ext4" PARTUUID="e177740a-01" root@XiaomiMiRouter3G:~# lsusb -D /dev/bus/usb/002/003 Device: ID 0bc2:61b6 Seagate RSS LLC Maxtor HX-M101TCB/GM [M3 Portable 1TB] Device Descriptor: bLength 18 bDescriptorType 1 bcdUSB 3.00 bDeviceClass 0 (Defined at Interface level) bDeviceSubClass 0 bDeviceProtocol 0 bMaxPacketSize0 9 idVendor 0x0bc2 Seagate RSS LLC idProduct 0x61b6 Maxtor HX-M101TCB/GM [M3 Portable 1TB]

[ Szerkesztve ]

(#13159) vargalex válasza adabo (#13156) üzenetére


vargalex
Topikgazda

Mivel hdparm alatt megvan a sebesség (azaz magán a routeren), így én a samba beállításokban, vagy a kliensen néznék szét.

Alex

(#13160) wigyori válasza rjy08 (#13155) üzenetére


wigyori
tag

Szia,

Szerintem a WR740/741 szeriaval egesz jol belotted az arkategoriaban a sweet spot-ot. :) Atheros (ath9k) radio van benne, kb. ennek a legjobb a drivertamogatasa jelenleg, a 4mb flash miatt mondjuk csodat ne varj tole, valamint ertelmesen a 17.01 a legutolso, amit ra tudsz rakni (szinten a flash miatt), de stabilan fog mukodni.

Opcionalisan amit javasolni tudok me'g, az a Routerboard hAP Lite (16Mb flash, 32Mb memoria), kicsivel macerasabb OpenWrt-t telepiteni ra, valamint csak 3+1 ethernet portod lesz, viszont az arahoz kepest jokora flash-t kapsz, amire vigan lehet csomagokat pakolni, ha ez szamit. A telepitesben tudunk segiteni, epp a minap kerult hozzam egy ilyen doboz.

(Szerk: ami nekem a hAP Lite-ban tetszett, hogy microusb-rol megy a ta'p, igy ami nalam problema, hogy a 650db router es develboard kozul melyiknek a tapjat szedjem elo, nem problema mar.)

http://www.wireless-bolt.hu/45876-mikrotik/633233-routerboard-hap-lite-soho-wireless-router

Udv,
-w-

[ Szerkesztve ]

(#13161) ÁrPi2 válasza fpeter84 (#13154) üzenetére


ÁrPi2
senior tag

MIR3G tegnap frissített érvényes kuponkódot írnak itt a tesztcikk végén Gearbest-hez, $39

(#13162) suste válasza wigyori (#13160) üzenetére


suste
veterán

Tplink842v3? ;)

(#13163) patesz


patesz
csendes tag

Sziasztok,

Fő router-t keresnék és ebben kérném a segítségetek.
Jelenleg egy Tp-link Archer C5 AC1200 V2-m van amihez nincs openwrt sajnos..

Szeretnék:
-Elsősorban operwrt magas támogatottságot
-3-4 gigabites LAN + 1 gigabites WAN portot.
-1-2 usb-t
-ac támogatás-t

kb. 20e Ft-ig

Előre is köszönöm megtisztelő segítségetek! :)

üdv,
patesz

(#13164) BSOD


BSOD
senior tag

Sziasztok!

Egy elég összetett konfigban akadtam el (sokadszorra). Segítségre lenne szükségem.
Adott egy 1043nd + huawei3372h lte "router" az usb portján wan2-ként. wan porton mikrós net.
Mwan3 kezeli rendesen a két wan-t. Load balance, failover működik tökéletesen.
A gondom az, hogy szeretnék működésre bírni egy brdge-elt (tap) openvpn-t is, de nem jön össze.
Kliens oldalról meg van adva, hogy melyik wan-ra csatlakozzon, csatlakozik is. Megkapja a szerverről az ip-címét és onnantól nincs forgalom a vpn-csatolón. Szerver és kliens logokban sem látok hibára utaló jelet. Csatlakozik a kliens, de nem tudom még pingelni sem a routert vagy a router mögötti gépeket.

Teszek fel konfigot, logot, ha megmondjátok melyik segít a hibakeresésben.

Köszi!

Keresek SILICON GRAPHICS octane-hoz vpro grafikus rendszert.

(#13165) vargalex válasza BSOD (#13164) üzenetére


vargalex
Topikgazda

Szia!

Elsőre egy tűzfal és egy network config-ot jó lenne látni.

Alex

(#13166) BSOD válasza vargalex (#13165) üzenetére


BSOD
senior tag

Szia!

network:

config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'

config globals 'globals'
option ula_prefix 'fd01:cb60:2ca0::/48'

config interface 'lan'
option type 'bridge'
option ifname 'eth0.1'
option proto 'static'
option netmask '255.255.255.0'
option ip6assign '60'
option ipaddr '192.168.0.1'

config device 'lan_dev'
option name 'eth0.1'
option macaddr 'd4:6e:0e:9f:94:5c'

config interface 'wan'
option ifname 'eth0.2'
option _orig_ifname 'eth0.2'
option _orig_bridge 'false'
option proto 'static'
option netmask '255.255.255.0'
option dns '192.168.1.2'
option gateway '192.168.1.2'
option defaultroute '1'
option metric '10'
option ipaddr '192.168.1.3'

config device 'wan_dev'
option name 'eth0.2'
option macaddr 'd4:6e:0e:9f:94:5d'

config interface 'wan6'
option ifname 'eth0.2'
option proto 'dhcpv6'

config switch
option name 'switch0'
option reset '1'
option enable_vlan '1'

config switch_vlan
option device 'switch0'
option vlan '1'
option ports '1 2 3 4 0t'

config switch_vlan
option device 'switch0'
option vlan '2'
option ports '5 0t'

config interface 'wan2'
option ifname 'eth1'
option _orig_ifname 'eth1'
option _orig_bridge 'false'
option proto 'static'
option ipaddr '192.168.8.11'
option netmask '255.255.255.0'
option gateway '192.168.8.10'
option defaultroute '0'
option metric '20'
option dns '1.1.1.1'

config route 'wan2_route'
option interface 'wan2'
option target '0.0.0.0'
option gateway '192.168.8.10'
option netmask '0.0.0.0'
option metric '50'

config route 'wan_route'
option interface 'wan'
option target '0.0.0.0'
option gateway '192.168.1.2'
option netmask '0.0.0.0'
option metric '40'

config interface 'vpn'
option _orig_ifname 'tap0'
option _orig_bridge 'false'
option proto 'none'
option ifname 'tap0'

firewall:

config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'

config zone
option name 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
option network 'lan'

config zone
option name 'wan'
option output 'ACCEPT'
option masq '1'
option mtu_fix '1'
option network 'wan wan6 wan2'
option input 'REJECT'
option forward 'REJECT'

config zone
option name 'vpn'
option input 'ACCEPT'
option output 'ACCEPT'
option network 'vpn'
option masq '1'
option mtu_fix '1'
option forward 'ACCEPT'

config forwarding
option src 'lan'
option dest 'wan'

config rule
option name 'Allow-DHCP-Renew'
option src 'wan'
option proto 'udp'
option dest_port '68'
option target 'ACCEPT'
option family 'ipv4'

config rule
option name 'Allow-Ping'
option src 'wan'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'

config rule
option name 'Allow-DHCPv6'
option src 'wan'
option proto 'udp'
option src_ip 'fe80::/10'
option src_port '547'
option dest_ip 'fe80::/10'
option dest_port '546'
option family 'ipv6'
option target 'ACCEPT'

config rule
option name 'Allow-ICMPv6-Input'
option src 'wan'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
list icmp_type 'router-advertisement'
list icmp_type 'neighbour-advertisement'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'

config rule
option name 'Allow-ICMPv6-Forward'
option src 'wan'
option dest '*'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'

config include
option path '/etc/firewall.user'

config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'udp'
option src_dport '1195'
option dest_ip '192.168.0.1'
option dest_port '1195'
option name 'OpenVPN'

config forwarding
option dest 'lan'
option src 'vpn'

config forwarding
option dest 'wan'
option src 'vpn'

config forwarding
option dest 'vpn'
option src 'lan'

config forwarding
option dest 'vpn'
option src 'wan'

Az "tradicionális" rule helyett forwarding van beállítva az mwan3 miatt.

Keresek SILICON GRAPHICS octane-hoz vpro grafikus rendszert.

(#13167) p5quser


p5quser
tag

Sziasztok!
Megint bepróbálkozom, hátha. Szeretném a segítségeteket kérni, hogy mit csillagozzak be az alábbi menuconfigon, ha szeretnék egy saját img-t készíteni egy wr841n v9-es routerre. Valahogy nem érzem ezt a forgatást, a make lefut ugyan, de egy árva factory-, vagy sysupgrade bin nem születik belőle. A routerre egy nagyon minimál img-t szeretnék , mindösszesen egy openvpn szervert szeretnék futtatni rajta. Az ehhez szükséges csomagokon, illetve egy webes felületen kívűl semmire nincs szükségem, se tűzfal, se upnp, még a wireless része sem kell, mert switch-ként lenne a hálózatba illesztve. A dhcp, dnsmasq és egyébb ilyesmi is csak akkor kell, ha a vpn megkívánja. Eddig 3 buildet tettem fel rá, de kettőben nem maradt hely a konfolásra, egy meg nem akarja az igazságot.
Előre is köszönöm!

(#13168) adabo


adabo
csendes tag

Sziasztok,

Keresem az okát, miért van az, hogy Total Commanderből tudok kapcsolódni az FTP Serverhez, tudok olvasni, írni, viszont intézőből, ugyan létrehozza az FTP helyet, de azt írja, hogy ellenőrizzem a jogosultságokat (550 failed to change directory).

GNU nano 2.7.5 File: /etc/vsftpd.conf

background=YES
listen=YES
anonymous_enable=NO
local_enable=YES
write_enable=YES
local_umask=022
check_shell=NO
#dirmessage_enable=YES
#ftpd_banner=Welcome to blah FTP service.
session_support=NO
#syslog_enable=YES
#userlist_enable=YES
#userlist_deny=NO
#userlist_file=/etc/vsftpd/vsftpd.users
#xferlog_enable=YES
#xferlog_file=/var/log/vsftpd.log
#xferlog_std_format=YES
###
### TLS/SSL options
### example key generation: openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/vsftpd/vs$
#ssl_enable=YES
#allow_anon_ssl=NO
#force_local_data_ssl=NO
#force_local_logins_ssl=NO
#ssl_tlsv1=YES
#ssl_sslv2=NO
#ssl_sslv3=NO
#rsa_cert_file=/etc/vsftpd/vsftpd_cert.pem
#rsa_private_key_file=/etc/vsftpd/vsftpd_privkey.pem

pasv_enable=Yes
pasv_max_port=10100
pasv_min_port=10000

Köszi.

(#13169) Headless válasza adabo (#13168) üzenetére


Headless
őstag

Szia!

Ez passzív FTP, intézőben nem tudom, hogy működik az FTP kapcsolat létrehozása, de azt biztos be kell állítanod.

(gondolom ez a gyári beállítás, amit én csináltam dir860l-en vagy mir3g-n).

Valamint milyen felhasználónévvel/jelszóval próbálkozol? Létre van hozva a megfelelő ftp felhasználó név/jelszó páros? 9092/setup/user manager

(most kipróbáltam, nálam működik simán), ha ki akarod hagyni az autentikációt is, akkor így is elérheted

ftp://username:password@router_ip

LEDE - R3G/DIR860l -> https://tinyurl.hu/Ntkb/

(#13170) adabo válasza Headless (#13169) üzenetére


adabo
csendes tag

a root felhasználóval és jelszóval amivel LUCI-ba is beenged. Rossz elérési utat adtam meg teljesen....
Köszi szépen.

(#13171) Sly189


Sly189
senior tag

Sziasztok,

Zidoo X9S eszközzel sikerült összehoznom, hogy működjön a Transmission torrent.
Viszont a letöltési sebességével nem vagyok kibékülve.
Net: UPC 500MBit, UPC Connect Box - az eszköz mellett telefonnal (Mate 10 Pro) 250MBit es letöltési sebességet mértem a speednet-en.
Az eszköz - böngésző speednet sebesség mérése szintén 200MBit-es.

Viszont a transmission oldalon a torrent letöltési sebessége ingadozik, általában 2-3MB/s, néha felugrik 8-ra, de van amikor pár száz kb.

Mit lehetne tenni, milyen beállítást nézzek még meg?

(#13172) stopperos válasza p5quser (#13167) üzenetére


stopperos
senior tag

Szia,
itt vannak kész custom fw-k. Olyan is amibe OpenVPN van.
Nézd meg, hogy miket távolítanak el, hogy legyen elég hely (én pl a ppp-től, ipv6-tól, debugging részektől, opkg-tól szabadulok meg, de persze ez környezet függő, hogy mi kell és mi maradhat.)

[ Szerkesztve ]

"What is Linux? I only joined because of the the penguin..." - meanwhile in the linux community. http://9gag.com/gag/arpZGOy

(#13173) p5quser válasza stopperos (#13172) üzenetére


p5quser
tag

Üdv!
Köszönöm a linket, egyben van openvpn, azt megpróbálom. Bár az igazi az lenne ha magamnak tudnék összeszögelni egyet. De elveszek a csomagok között. Odáig eljutottam, hogy végre legyártja a factory- és a sysupgrade img-ket, fel is lehet rakni a factoryt, de http-n keresztül semmi válasz, scp-n pedig barangolni lehet benne. Bár értelme nincs, mert hiába csillagozom, "M"-mezem ki az openvpn csomagot, sehol semmi.

(#13174) rjy08 válasza wigyori (#13160) üzenetére


rjy08
tag

Szervusz!
Köszönöm válaszod!
Valóban, ezeket elég egyszerű flashelni és menedzselni is.
A TP-Link 1043nd újabb verzióit nézegettem még.
Ennek averzióihoz elég szépen van openwrt firmware.
Az újabb verzióknak a flashelése is vajon viszonylag könnyű folyamat?

(#13175) garga01


garga01
senior tag

Sziasztok!

Router: TP-Link TL-WR841N/ND v12
Sw: LEDE Reboot 17.01-SNAPSHOT

Ddns pakk volt a fenti sw mellé felrakva, majd tegnap szerettem volna a belső hálón egy pc-n vpn servert felállítani de sehogy se ment. Mint kiderült ez alapján (https://wiki.openwrt.org/doc/howto/vpn.nat.pptp) fel kell rakni még egy csomagot hozzá. Na ezt nem tudtam telepítani, keregéltem tovább és ez (http://corz.org/network/routers/OpenWrt/VPN-Passthrough-in-OpenWRT.php) alapjn felraktam előbb a gre és kmod-gre csomagokat. Na itt jött a gond, ugyanis utána elkezdett frucsán viselkedni ezért újraindítottam. Most pedig túl kevés a memória, és semmit nem tudok állítani, ssh-n az alábbi fogad "Your JFFS2-partition seems full and overlayfs is mounted read-only.
Please try to remove files from /overlay/upper/... and reboot!"
És sajnos a ddns se fut és nem is engedi elindítani. Kérlek segítsetek, mit lehet most tenni? Alapból a ddns-el tökéeltesen működött, 1 éve volt újraindítva kb. : :D Ami kellene nekem ddns+port forward+ vpn passthrough. Tudom, a gyári sw is tudja kb ezt, de ott nem lehet saját ddns szervert beállítani és nem is megy olyan stabilan.
Jelenleg így áll memória terén:
root@LEDE:~# df -h
Filesystem Size Used Available Use% Mounted on
/dev/root 2.3M 2.3M 0 100% /rom
tmpfs 13.8M 676.0K 13.1M 5% /tmp
/dev/mtdblock3 448.0K 388.0K 60.0K 87% /overlay
overlayfs:/overlay 448.0K 388.0K 60.0K 87% /
tmpfs 512.0K 0 512.0K 0% /dev

A temp-ből nem lehetne átcsoportasítani egy kis memóriát az overlayfs-nek?
Ha a vpn pass nem is megoldható, mi a legegyszerűbb módja, hogy újra menjen a DDNS rajta?

Az áram alatt lévő alkatrész ugyan úgy néz ki, mint amelyik nincs áram alatt..... csak más a fogása!

(#13176) suste válasza garga01 (#13175) üzenetére


suste
veterán

factory reset és mindent beállítasz előről
ha luciból nem megy a reset, akkor parancssorban:
mtd -r erase rootfs_data
ha van mentésed (ha nincs csinálj egyet), akkor abból ki lehet mazsolázni ami kell, és csak azt visszatolni

(#13177) garga01 válasza suste (#13176) üzenetére


garga01
senior tag

Köszi! Webif-en keresztül sikerült visszaállítani. És nincs valami megoldás rá, hogy a vpn működjön? Próbáltam a tűzfalban hozzádni egy ilyen szabályt "Any traffic
From any host in wan
To IP 192.168.0.156 in lan"

De így se megy... Azt írja a csatlakozó oldalon, hogy a GRE protkoll tiltva van az útválasztóban.

Az áram alatt lévő alkatrész ugyan úgy néz ki, mint amelyik nincs áram alatt..... csak más a fogása!

(#13179) korcsi


korcsi
veterán

Sziasztok!

Az openwrt-ben a default iptables szabályok hol vanna beállítva, mert van egy csomó szabály meg egyéni láncok, de nem találom a rendszerben a keletkezésüket.
Snapshot meg luci van csak telepítve, meg qos próbára (még csak ismerkedek a rendszerrel)
Erről lenne szó:
root@OpenWrt:~# iptables-save
# Generated by iptables-save v1.6.2 on Sun Jul 8 13:53:34 2018
*nat
:PREROUTING ACCEPT [47231:7274870]
:INPUT ACCEPT [4575:297524]
:OUTPUT ACCEPT [237:17582]
:POSTROUTING ACCEPT [240:17738]
:postrouting_lan_rule - [0:0]
:postrouting_rule - [0:0]
:postrouting_wan_rule - [0:0]
:prerouting_lan_rule - [0:0]
:prerouting_rule - [0:0]
:prerouting_wan_rule - [0:0]
:zone_lan_postrouting - [0:0]
:zone_lan_prerouting - [0:0]
:zone_wan_postrouting - [0:0]
:zone_wan_prerouting - [0:0]
-A PREROUTING -m comment --comment "!fw3: Custom prerouting rule chain" -j prerouting_rule
-A PREROUTING -i br-lan -m comment --comment "!fw3" -j zone_lan_prerouting
-A PREROUTING -i eth0.2 -m comment --comment "!fw3" -j zone_wan_prerouting
-A POSTROUTING -m comment --comment "!fw3: Custom postrouting rule chain" -j postrouting_rule
-A POSTROUTING -o br-lan -m comment --comment "!fw3" -j zone_lan_postrouting
-A POSTROUTING -o eth0.2 -m comment --comment "!fw3" -j zone_wan_postrouting
-A zone_lan_postrouting -m comment --comment "!fw3: Custom lan postrouting rule chain" -j postrouting_lan_rule
-A zone_lan_prerouting -m comment --comment "!fw3: Custom lan prerouting rule chain" -j prerouting_lan_rule
-A zone_wan_postrouting -m comment --comment "!fw3: Custom wan postrouting rule chain" -j postrouting_wan_rule
-A zone_wan_postrouting -m comment --comment "!fw3" -j MASQUERADE
-A zone_wan_prerouting -m comment --comment "!fw3: Custom wan prerouting rule chain" -j prerouting_wan_rule
COMMIT
# Completed on Sun Jul 8 13:53:34 2018
# Generated by iptables-save v1.6.2 on Sun Jul 8 13:53:34 2018
*mangle
:PREROUTING ACCEPT [89610:13165484]
:INPUT ACCEPT [46951:6187982]
:FORWARD ACCEPT [6:312]
:OUTPUT ACCEPT [28406:5357789]
:POSTROUTING ACCEPT [28410:5357941]
-A FORWARD -o eth0.2 -p tcp -m tcp --tcp-flags SYN,RST SYN -m comment --comment "!fw3: Zone wan MTU fixing" -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Sun Jul 8 13:53:34 2018
# Generated by iptables-save v1.6.2 on Sun Jul 8 13:53:34 2018
*filter
:INPUT ACCEPT [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
:forwarding_lan_rule - [0:0]
:forwarding_rule - [0:0]
:forwarding_wan_rule - [0:0]
:input_lan_rule - [0:0]
:input_rule - [0:0]
:input_wan_rule - [0:0]
:output_lan_rule - [0:0]
:output_rule - [0:0]
:output_wan_rule - [0:0]
:reject - [0:0]
:zone_lan_dest_ACCEPT - [0:0]
:zone_lan_forward - [0:0]
:zone_lan_input - [0:0]
:zone_lan_output - [0:0]
:zone_lan_src_ACCEPT - [0:0]
:zone_wan_dest_ACCEPT - [0:0]
:zone_wan_dest_REJECT - [0:0]
:zone_wan_forward - [0:0]
:zone_wan_input - [0:0]
:zone_wan_output - [0:0]
:zone_wan_src_REJECT - [0:0]
-A INPUT -i lo -m comment --comment "!fw3" -j ACCEPT
-A INPUT -m comment --comment "!fw3: Custom input rule chain" -j input_rule
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -m comment --comment "!fw3" -j ACCEPT
-A INPUT -i br-lan -m comment --comment "!fw3" -j zone_lan_input
-A INPUT -i eth0.2 -m comment --comment "!fw3" -j zone_wan_input
-A FORWARD -m comment --comment "!fw3: Custom forwarding rule chain" -j forwarding_rule
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -m comment --comment "!fw3" -j ACCEPT
-A FORWARD -i br-lan -m comment --comment "!fw3" -j zone_lan_forward
-A FORWARD -i eth0.2 -m comment --comment "!fw3" -j zone_wan_forward
-A FORWARD -m comment --comment "!fw3" -j reject
-A OUTPUT -o lo -m comment --comment "!fw3" -j ACCEPT
-A OUTPUT -m comment --comment "!fw3: Custom output rule chain" -j output_rule
-A OUTPUT -m conntrack --ctstate RELATED,ESTABLISHED -m comment --comment "!fw3" -j ACCEPT
-A OUTPUT -o br-lan -m comment --comment "!fw3" -j zone_lan_output
-A OUTPUT -o eth0.2 -m comment --comment "!fw3" -j zone_wan_output
-A reject -p tcp -m comment --comment "!fw3" -j REJECT --reject-with tcp-reset
-A reject -m comment --comment "!fw3" -j REJECT --reject-with icmp-port-unreachable
-A zone_lan_dest_ACCEPT -o br-lan -m comment --comment "!fw3" -j ACCEPT
-A zone_lan_forward -m comment --comment "!fw3: Custom lan forwarding rule chain" -j forwarding_lan_rule
-A zone_lan_forward -m comment --comment "!fw3: Zone lan to wan forwarding policy" -j zone_wan_dest_ACCEPT
-A zone_lan_forward -m conntrack --ctstate DNAT -m comment --comment "!fw3: Accept port forwards" -j ACCEPT
-A zone_lan_forward -m comment --comment "!fw3" -j zone_lan_dest_ACCEPT
-A zone_lan_input -m comment --comment "!fw3: Custom lan input rule chain" -j input_lan_rule
-A zone_lan_input -m conntrack --ctstate DNAT -m comment --comment "!fw3: Accept port redirections" -j ACCEPT
-A zone_lan_input -m comment --comment "!fw3" -j zone_lan_src_ACCEPT
-A zone_lan_output -m comment --comment "!fw3: Custom lan output rule chain" -j output_lan_rule
-A zone_lan_output -m comment --comment "!fw3" -j zone_lan_dest_ACCEPT
-A zone_lan_src_ACCEPT -i br-lan -m conntrack --ctstate NEW,UNTRACKED -m comment --comment "!fw3" -j ACCEPT
-A zone_wan_dest_ACCEPT -o eth0.2 -m conntrack --ctstate INVALID -m comment --comment "!fw3: Prevent NAT leakage" -j DROP
-A zone_wan_dest_ACCEPT -o eth0.2 -m comment --comment "!fw3" -j ACCEPT
-A zone_wan_dest_REJECT -o eth0.2 -m comment --comment "!fw3" -j reject
-A zone_wan_forward -m comment --comment "!fw3: Custom wan forwarding rule chain" -j forwarding_wan_rule
-A zone_wan_forward -m conntrack --ctstate DNAT -m comment --comment "!fw3: Accept port forwards" -j ACCEPT
-A zone_wan_forward -m comment --comment "!fw3" -j zone_wan_dest_REJECT
-A zone_wan_input -m comment --comment "!fw3: Custom wan input rule chain" -j input_wan_rule
-A zone_wan_input -m conntrack --ctstate DNAT -m comment --comment "!fw3: Accept port redirections" -j ACCEPT
-A zone_wan_input -m comment --comment "!fw3" -j zone_wan_src_REJECT
-A zone_wan_output -m comment --comment "!fw3: Custom wan output rule chain" -j output_wan_rule
-A zone_wan_output -m comment --comment "!fw3" -j zone_wan_dest_ACCEPT
-A zone_wan_src_REJECT -i eth0.2 -m comment --comment "!fw3" -j reject
COMMIT
# Completed on Sun Jul 8 13:53:34 2018

referencia 5700(XT) plexi ARGB-s blokk eladó!

(#13180) devidbiro


devidbiro
újonc

Sziasztok!

Van egy kis gondom.. A szitu a következő:
Trendnet TEW-732BR R1.0 (http://www.trendnet.com/support/supportdetail.asp?prod=250_TEW-732BR)
Mint látható a gyári trendnetes oldal is támogatja az open-wrt-t, ami tök jó is lenne, ha:
Mikor lefrissítem a gyári fw-t az open-wrt úgy érzékeli, mintha a wan port is be lenne dugva, pedig nagyon nincs. És mikor tényleg akarok neki wan porton keresztül netet adni, akkor sem sikerül, valamiért nem tud kapcsolódni.
A vicces az, hogy ha vissza rakom a gyári fw-t akkor tök jól működik. Próbáltam a 17.01.4-es open-wrt, és a 15.05.1-es verziót is.
Gyanítom valami beállítás probléma lesz.. de én nem találtam meg mi lehet a bibi.. Esetleg valaki belefutott már hasonlóba?
Előre is köszönöm a válaszokat!
Üdv.!

Üdv.: devidbiro

(#13181) Digitalpimp


Digitalpimp
senior tag

Sziasztok!

Abban kérnék egy kis segítséget, hogy szerintetek a Mantistek WR500-as masinára lehetne-e valami CFW-t varázsolni? Gyári cucc nincs rá, de cserébe időnként eldobja a wifit. Jó lenne, ha tudnám orvosolni valahogy. Köszi.

"...a popszakmában sokminden fontosabb, mint maga a zene. Azt a legjobb kikapcsolni." Ford Fairlane kalandjai "Vihar előtti csend, nem jó itt senkinek, csak az a pár szemét érzi jól magát, aki a képernyőről felém integet, az a sok nagy magyar, az a sok jóbarát!" PiCsa

(#13182) wigyori válasza Digitalpimp (#13181) üzenetére


wigyori
tag

Gyakorlatilag semmi infot nem talalok rola, ugyhogy ott kene kezdeni, hogy szetbontod es csinalsz rola par jo minosegu, nagyfelbontasu kepet, hogy a bennelevo CPU-ra, wifi chipre, es arra, hogy van-e rajta soroskonzol, rajojjunk. :)

-w-

(#13183) Digitalpimp válasza wigyori (#13182) üzenetére


Digitalpimp
senior tag

Ok, köszi, valamikor megejtem a fotózást. Ennyit találtam róla: [link] Elvileg МТК7628KN és még ez van benne, RT3572L. Ha mond valamit nektek.

[ Szerkesztve ]

"...a popszakmában sokminden fontosabb, mint maga a zene. Azt a legjobb kikapcsolni." Ford Fairlane kalandjai "Vihar előtti csend, nem jó itt senkinek, csak az a pár szemét érzi jól magát, aki a képernyőről felém integet, az a sok nagy magyar, az a sok jóbarát!" PiCsa

(#13184) wigyori válasza Digitalpimp (#13183) üzenetére


wigyori
tag

Az, hogy 7628KN (es nem 7628AN) van benne, nekem eleg budos. Ez [1] alapjan a KN-t a herelt routerekbe rakjak, es nem is tul sok deviceba,

A fotozasnal mindenkepp erdekes lesz majd a memorian a felirat, es a flash chipen is, de a lentiek alapjan tul sok remenyt nem fuznek a dologhoz.

Koszi,
-w-

[1] http://shorl.com/hudopapajama

(#13185) Nenősüljmeg!


Nenősüljmeg!
tag

Sziasztok!
Mitől van az, hogy beállítok mindent luciban és mikor újraindítom a routert, mindent elfelejt?

(#13186) wigyori válasza Nenősüljmeg! (#13185) üzenetére


wigyori
tag

Milyen release es milyen router, van-e eleg hely az initial flasheles utan? (Latsz-e ilyet a syslogban, hogy "jffs2: too few erase blocks" ? )

-w-

(#13187) fpeter84


fpeter84
senior tag

Sziasztok!

Bár úton van már egy MIR3G is, de most a MIR3 feltérképezésével játszok... A ptpt52 féle openwrt jól bevált, szépen teszi a dolgát. Most az elérhető GPIO lábak feltérképezésével próbálkozok. Addig eljutottam, hogy megvan a 3 led, a reset gomb valamint egy a GPIO0, de pl az SPI padokon lévőket nem sikerült élesztenem...

Az mt7620a.dtsi-ben átírtam a gpio1/2/3 mux-okat enabled-re (dmesg-ben megjelent mind), az spi0 és spi1 alapból disabled (dmesg-ben nincs is nyoma spi-nek), a MIWIFI-R3.dts-ben pedig a gpio-keys és gpio-leds -nél átírtam a lábak számát nem létező tartományba, így felszabadítottam őket az exportálásra és működnek is...

Az spi-nél próbálkoztam azzal is hogy a MIWIFI-R3.dts-ben a &pinctrl-nál a rgmii1 mögé írtam hogy spi, utána az mt7620a.dtsi-ben az spi_pins-nél a ralink,function-t gpio-ra, de ugyanúgy ezt a hibaüzenetet kapom továbbra is:

root@OpenWrt:/sys/class/gpio# echo "4" > export
[ 70.433195] rt2880-pinmux pinctrl: pin 4 is not set to gpio mux
[ 70.439857] rt2880-pinmux pinctrl: request() failed for pin 4
[ 70.445894] rt2880-pinmux pinctrl: pin-4 (pio:4) status -22
ash: write error: Invalid argument

Valaki meg tudja mondani, hogy hogyan tudom átrugdosni a mux-ot gpio módba?

(#13188) patesz válasza fpeter84 (#13187) üzenetére


patesz
csendes tag

Szia,

Azt jól látom, hogy a Xiaomi WiFi 3G Router teljes OpenWRT támogatással bír?
Én is ennek a megvételén gondolkodom.

üdv,
Patesz

(#13189) Headless válasza patesz (#13188) üzenetére


Headless
őstag

Jelenleg talán az egyik legjobban támogatottab eszköz, az mt7621 miatt. Hw offload is van, bár az még nem minden esetben bug mentes.

LEDE - R3G/DIR860l -> https://tinyurl.hu/Ntkb/

(#13190) fpeter84 válasza patesz (#13188) üzenetére


fpeter84
senior tag

Elvileg már nagyon közel jár a MIR3G-m de még mindig nem hozta meg a ződmikulás, szóval gyakorlati tapasztalatom nincsen vele - csak annyit tudok amit itt olvastam meg amit Te is megtaláltál, hogy a támogatása snapshot szintnél jár, illetve feltehetően belekerül a következő stable release-be is, mert a rc2-ben is benne van...

A MIR3-ra se lehetetlen feladat openwrt-t fordítani, mert pl a ptpt52 féle forrás készen áll, pl egy vmware pár tíz giga szabad tárral és egy abban futó ubuntu-val könnyen le lehet fordítani, illetve esetleg saját szájíz szerint igazítani még rajta, és atomstabilnak bizonyult nálam eddig. De tény hogy a MIR3G jóval fejlettebb hardverrel rendelkezik, de akinek csak egy 2.4/5G képes repeater kell pl - nem szempont a gigás wan/lan - annak jó választás lehet a MIR3 is jóval olcsóbban...

Eddig 17 GPIO portot sikerült beazonosítanom a MIR3-on, szóval elég jó DIY/IoT/home automation alap lehet annak, aki nem akar RPi-t venni táppal, memóriakártyával többszörös áron. Amivel még gondban vagyok, hogy az SPI_CS1, HOLD, WP lábakhoz tartozó mux group nevet nem tudtam beazonosítani - minden más megvan - így ezeket még nem tudtam végigpróbálni hogy valahol elérhetőek e a nyákon... Sajnos se a hardveres I2C, se az I2S, se a második sorosport nem érhető el sehol, de van teljesértékű hardveres SPI, az I2C meg működik bitbang-el, ott úgysem kell akkora sávszél... Ha megjön a MIR3G, akkor azt is igyekszem feltérképezni és majd mindkettőt publikálom a hivatalos wiki-n...

[ Szerkesztve ]

(#13191) patesz válasza fpeter84 (#13190) üzenetére


patesz
csendes tag

Köszönöm a választ.
Az nagyon szuper lesz ha végig érsz a feltérképezésen és publikálod az eredményeket.
Biztos tanulságos lesz.

Egyre biztosabb hogy megveszem a MIR3G-t mert nekem fontos a gigabit, viszont kicsit elgondolkodtató amit írsz a MIR3-ról, ugyanis a célom a routerrel, hogy RPi vezérelt okoseszközök rendszerének részét képezze, illetve hogy az említett rendszerhez VPN hálózatot készítsek.

(#13192) fpeter84 válasza patesz (#13191) üzenetére


fpeter84
senior tag

Még ugyan nem próbálkoztam vele, de ha jól tudom akkor a VPN elég erőforrás igényes, szóval ahhoz lehet nem árt a dupla proci és dupla memória kapacitás

(#13193) patesz válasza fpeter84 (#13192) üzenetére


patesz
csendes tag

Arra gondolsz hogy még a MIR3G is kevés lehet erre?

(#13194) suste válasza patesz (#13193) üzenetére


suste
veterán

arra gondol, hogy inkább a G-s változat mint a sima, mert a kettő proci/ram -ja között óriási a különbség :)

(#13195) fpeter84 válasza patesz (#13193) üzenetére


fpeter84
senior tag

Úgy értettem ahogy suste írja: a MIR3 1 MIPS mag @ 580MHz 128MB memóriával bár sokmindenre tökéletesen elég, de intenzívebb feladatra jobb választás a MIR3G 2 MIPS mag @ 880MHz 256MB memóriával, nem beszélve a gigabites WAN/LAN és USB3 előnyéről...

A MIR3-at akkor ajánlanám ha csak valami háttér automatizálási feladatot végez, vagy Wifi repeater az elsődleges funkciója, de a MIR3G hardveres előnye igen jelentős, ha valahová kell a plussz kakaó akkor mindenképpen azt érdemes választani! Plussz kezdőként valóban egyszerűbb ráhúzni a kész firmware-t mint sajátot fordítani - bár idővel érdemes beletanulni abba is...

(#13196) suste válasza fpeter84 (#13195) üzenetére


suste
veterán

ráadásul 2x2 szál, és a méréseink alapján számít a +2 szál is, jól kezeli a kernel.....

(#13197) fpeter84 válasza suste (#13196) üzenetére


fpeter84
senior tag

Hmm, és miből adódik össze ez a 2+2 szál? Valami HyperThreading-szerű virtuális mag duplázás a 7621-es 2 ALU-ján? Vagy az 5GHz-es wifit adó csippből van valahogy átrántva a PCIe buszon?

(#13198) patesz


patesz
csendes tag

Értem,
Akkor megerősítettetek abban, hogy a MIR3G-re van szükségem.
Köszönöm.

Ui.: idővel tervezem hogy foglalkozom a saját fordítással viszont még nagyon messze vagyok tőle.

(#13199) tibcsi0407


tibcsi0407
félisten

Sziasztok,

Lehet valahogy USB 3.0 portot USB 2.0-ra redukálni valahogy SSH-s paranccsal, vagy egyéb okos megoldással?
Csak LTE stick van rádugva, raktam rá egy aktív HUB-ot (USB 3.0) és nagyon zavarja a Wifi jelet.

https://utdetailing.hu/

(#13200) suste válasza fpeter84 (#13197) üzenetére


suste
veterán

pont az előzmény hsz-ben van a válasz, vagyis hogy HT szerű megoldás csak máshogy hívják..

Útvonal

Fórumok  »  OS, alkalmazások  »  OpenWRT topic
Copyright © 2000-2024 PROHARDVER Informatikai Kft.