Hirdetés

2024. április 26., péntek

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  OpenWRT topic

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-12-13 05:19:58

LOGOUT.hu

OpenWrt topic

Összefoglaló kinyitása ▼

Hozzászólások

(#14501) sonar válasza vargalex (#14499) üzenetére


sonar
addikt

Köszi! Közben találtam egy egész használhatónak tűnő linket: [link]

A tudást mástól kapjuk, a siker a mi tehetségünk - Remember: Your life – Your choices!

(#14502) sonar válasza sonar (#14501) üzenetére


sonar
addikt

Mondjuk ebben a videóban meg nem vitte túlzásba a srác. Egy az egyben copyzta.
Na mindegy hamarosan kiderül, hogy mi merre meddig.

A tudást mástól kapjuk, a siker a mi tehetségünk - Remember: Your life – Your choices!

(#14503) footy


footy
addikt

Sziasztok!

periodikus(heti) backupot szeretnek csinalni a routerrol(openwrt18.06) egy NASra.
Nem csak a config fileokat hanem szeretnem a tuzfal szabalyait is menteni.
Van erre valami out-of-the-box megoldas?

koszi

[ Szerkesztve ]

(#14504) sonar válasza footy (#14503) üzenetére


sonar
addikt

Saját script: Rdiff-backup+cron
Ha ismered a bash-t viszonylag könnyen össze lehet hozni
Ha segítség kell írj rám

[ Szerkesztve ]

A tudást mástól kapjuk, a siker a mi tehetségünk - Remember: Your life – Your choices!

(#14505) vargalex válasza footy (#14503) üzenetére


vargalex
Topikgazda

A tűzfal is egy config file. Opkg képes mentés készítésére.

Alex

(#14506) suste válasza footy (#14503) üzenetére


suste
veterán

Nekünk van erre egy script amit csak időzíteni kell a cron-ban.
De van egy komplett overlay mentéses is a 9092-es oldalunkon....

(#14507) footy válasza sonar (#14504) üzenetére


footy
addikt

Ha el tudnád küldeni a scriptet szuper lenne, nem kell különösebben szofisztikált megoldás, ami benne van a Luciban backup funkció az jó is lenne, csak nem tudom milyen programot hív meg a háttérben.
Az eredeti terv az volt hogy becsomagolom az etc/configban lévő fájlokat egy tar-ba és scp-vel másolom a NASra az egészet pedig berakom cronjobba.

(#14505) vargalex
Erről van valami leírás?

(#14506) suste
Nekem az ofmodemsandmens féle rooter firmware van fennt, mást nem akarok felrakni, mert ez minden trükközés nélkül működteti az LTE modemet. (van benne trigger az IP váltáshoz is stb.)
Megvan a scipt külön is?

[ Szerkesztve ]

(#14508) footy válasza footy (#14507) üzenetére


footy
addikt

Most úgy néz ki megvan a megoldás:
# Generate backup
sysupgrade -b /tmp/backup-${HOSTNAME}-$(date +%F).tar.gz
ls /tmp/backup-*.tar.gz

# Download backup
scp root@openwrt.lan:/tmp/backup-*.tar.gz .

(#14509) vargalex válasza footy (#14508) üzenetére


vargalex
Topikgazda

Bocsánat, én is a sysupgrade-ra gondoltam, csak a strandon elírtam. :)
Ezzel csinálja a LuCI is a backupot.

Alex

(#14510) suste válasza footy (#14507) üzenetére


suste
veterán

Nekem a luci-snál jobban bejön a full overlay mentés, mert akkor teljes visszaállitást lehet csinálni (csomagokkal együtt).
Simán be kell csomagolni az overlay mappát tar.gz-be....

(#14511) sonar válasza footy (#14507) üzenetére


sonar
addikt

Helló,

Szükséged lesz az rdiff-backup csomagra
~$ opkg install rdiff-backup

Maga a script végtelenül egyszerű, akkár ssh-n keresztül vagy felcsatolsz vmi megosztást és arra.
rdiff-backup /some/local-dir hostname.net::/whatever/remote-dir
rdiff-backup user@hostname.net::/remote-dir/file local-dir/file

A tudást mástól kapjuk, a siker a mi tehetségünk - Remember: Your life – Your choices!

(#14512) Gyurka6 válasza sonar (#14511) üzenetére


Gyurka6
őstag

Hali!

Ez a válasz: (dir860, OpenWrt 18.06.4 r7808-ef686b7292 / LuCI openwrt-18.06 branch (git-19.170.32094-4d6d8bc) )

root@OpenWrt:~# opkg install rdiff-backup
Unknown package 'rdiff-backup'

Gyurka

(#14513) hódmaci válasza suste (#14482) üzenetére


hódmaci
senior tag

Szia!
Tudom lehet nem ide kellene feltennem ezt a kérdést de bízok a szakirányosodott (OpenWrt)
válaszban.

"de én inkább azt ajánlanám, hogy vegyél egy külön (olcsó) openwrt-s routert/AP-t a vendég továbbszóráshoz."

Tudnál(tok) ajánlani valamit?
Lehet használt is.

[ Szerkesztve ]

Hölgyeim! Azt tesszük a kirakatba ami eladó.:)

(#14514) footy válasza vargalex (#14509) üzenetére


footy
addikt

Igy csak a configokat backuppolom?

(#14510) suste
mtd-vel? azt viszont másik routerre nem lehet visszaállítani, vagy igen? (van egy nexx3020 és egy glinet ar150)

(#14511) sonar
Mely könyvtárakat mented ki?

(#14515) footy válasza footy (#14514) üzenetére


footy
addikt

A dropbearrel bajban vagyok. Ha a routerről a nasra akarok SSH-zni akkor a nas public key-t kell bemásonom a etc/dropbear/authorized_keys-be? Csak mert ilyen file egyelőre nem létezik.

(#14516) sonar válasza footy (#14514) üzenetére


sonar
addikt

Szia,
Én csak általánosságban javasoltam az rdiff-backup-ot. Máshol használom mentésre.

ssh kulcs kérdésedre a válasz. Igen oda kell létrehozni a file-t, csak miután beleirtál a jogosultságot meg kell változtatni
chmod 0600 /etc/dropbear/authorized_keys
Egy hasznos leírás

[ Szerkesztve ]

A tudást mástól kapjuk, a siker a mi tehetségünk - Remember: Your life – Your choices!

(#14517) stopperos válasza footy (#14515) üzenetére


stopperos
senior tag

Ez nem így működik. Neked van egy privát+publikus kulcspárod. A publikusat osztogatod, és akkor a privát kulcsot tartalmazó eszközről be tudsz lépni oda ahol a publikus már megvan.

Két lehetőséged van:
1. Generálsz egy másik gépen egy privát+publikus kulcspárt, a privátot felmásolod a routerre (a root home könyvtárába kell valahová helyezni), a publikusat pedig a nas-ra.
2. Megfordítod a dolgot, és a nas publikus kulcsát rakod a routerre. A biztonsági mentéseket és azok átmásolását pedig onnan (nas) indítod pl egy cron feladattal heti/havi rendszerességgel.

Én a 2-es verziót szoktam csinálni, mert internet felé lógó eszközökön nem tárolok privát kulcsot. De ez csak az én paranoiám.

[ Szerkesztve ]

"What is Linux? I only joined because of the the penguin..." - meanwhile in the linux community. http://9gag.com/gag/arpZGOy

(#14518) Gyurka6 válasza sonar (#14516) üzenetére


Gyurka6
őstag

Hali!
Írod az rdiff-backup-ot használod, kerestem az openwrt dir-860-hoz, a csomag listában nem találom. Hol/mivel használod, honnan töltöd le, milyen hardverhez létezik?

Gyurka

(#14519) sonar válasza Gyurka6 (#14518) üzenetére


sonar
addikt

Az rdiff-backup kétirányú, pull-olni is lehet. Nálam központi helyen van és ott fut a script és húzza le a file-okat.
De googli szerint van rdiff-backup openwrt-re, leglábbis itt így irta a szerző:[link]

A tudást mástól kapjuk, a siker a mi tehetségünk - Remember: Your life – Your choices!

(#14520) footy válasza stopperos (#14517) üzenetére


footy
addikt

Van benne valami amit mondassz. Úgyhogy most úgy csináltam meg, hogy a routeren megcsinálom a backupot és utána a nasról SCP-vel áthúzom. Bemásolom ide, hátha valakinek kell majd:

Router: (törlöm a régi backupot hogy ne teljen meg a tmp és generálom az adott napit):
#!/bin/sh
#/sbin/backup.sh
rm /tmp/backup-*.tar.gz
sysupgrade -b /tmp/backup-${HOSTNAME}-$(date +%F).tar.gz

NAS: (áthúzom a backup nevű fájlokat (mindig csak egy van a fenti scriptnél))
#!/bin/sh
#/sbin/router_backup.sh
scp root@192.168.1.1:/tmp/backup-*.tar.gz /export/backup

(#14521) Gyurka6 válasza sonar (#14519) üzenetére


Gyurka6
őstag

Köszönöm! (kicsit bonyolultabb mint gondoltam...)

[ Szerkesztve ]

Gyurka

(#14522) sonar válasza footy (#14520) üzenetére


sonar
addikt

Egy apróságot tennék csak hozzá. Ha olyan a környezet, hogy fontos a biztonság (vagy paranoidok vagyunk vagy élvezzük, hogy a dolgok mélyére ásunk) a root user kulcsát nem adjuk ki. Helyette kreálsz egy technikai usert, aki egyébként loginolni nem tud, de kulcsot tudunk neki csinálni, és az adott mappára rendelkezik a megfelelő jogokkal (teszem azt elég csak a read) és a NAS annak a nevében húzza le a backup file-okat.

A tudást mástól kapjuk, a siker a mi tehetségünk - Remember: Your life – Your choices!

(#14523) anglergab


anglergab
addikt

Sziasztok!

Chaos Calmer-re (ar71xx, TP-Link WR1043ND V2) szeretném feltenni az ADB OpenWRT csomagot, ám az csak újabb verziókhoz van lefordítva.
Ellenőriztem a függőségeket, megvannak. Viszont az újabb verziókhoz nincs ar71xx architektúra.
Megnéztem, MIPS 74kc van a cpuinfo-ban, így kiszedtem a binárist a mips74kc, mips24kc architektúrájú csomagokból, de rossz architektúra miatt egyik sem indul el.

Van ötletetek, hogyan lehetne ADB-t telepíteni erre, OpenWRT frissítés nélkül?

[ Szerkesztve ]

(#14524) vinibali válasza anglergab (#14523) üzenetére


vinibali
őstag

az Atheros processzorcsalád elnevezése ar71xx, ami mips24kc architektúrára épül. ha onnan válogatsz az jó lesz

[ Szerkesztve ]

BIOS/UEFI írás, helyreállítás, törlés, mentés! https://www.bvinarz.org/bios-iras/

(#14525) anglergab válasza vinibali (#14524) üzenetére


anglergab
addikt

A mips_24kc-s bináris sem indult el.

# file /usr/bin/adb
/usr/bin/adb: ELF 32-bit MSB executable, MIPS, MIPS32 rel2 v
ersion 1, dynamically linked (uses shared libs), corrupted s
ection header size
# file /usr/bin/iftop
/usr/bin/iftop: ELF 32-bit MSB executable, MIPS, MIPS32 rel2
 version 1, dynamically linked (uses shared libs), corrupted
 section header size
# /usr/bin/adb
bash: /usr/bin/adb: No such file or directory

[ Szerkesztve ]

(#14526) vinibali válasza anglergab (#14525) üzenetére


vinibali
őstag

nekem gond nélkül felpattant a csomag innen:
http://downloads.openwrt.org/releases/19.07-SNAPSHOT/packages/mips_24kc/base/adb_android.5.0.2_r1-2_mips_24kc.ipk
viszont nagyon sok olyan függősége van, ami már a 15.05 és 18.06 között nagyon megváltozott.
root@OpenWrt-Bercsenyi:~# opkg info adb
Package: adb
Version: android.5.0.2_r1-2
Depends: libc, zlib, libopenssl1.1, libpthread
Status: install user installed
Section: utils
Architecture: mips_24kc
Size: 49607
Filename: adb_android.5.0.2_r1-2_mips_24kc.ipk
Description: Android Debug Bridge (adb) is a versatile command line tool that lets you communicate with an emulator instance or connected Android-powered device.
Installed-Time: 1566411521

szerintem nyomj neki egy sysupgrade-et :)

BIOS/UEFI írás, helyreállítás, törlés, mentés! https://www.bvinarz.org/bios-iras/

(#14527) anglergab válasza vinibali (#14526) üzenetére


anglergab
addikt

Csak VPN/SSH kapcsolatom van a routerhez.
Úgy is lehet - hogy minden jelenlegi csomag+konfigok is megmaradjanak, távolról?
Chaos Calmer 15.05 snapshot van rajta.

(#14528) vinibali válasza anglergab (#14527) üzenetére


vinibali
őstag

igen, tud olyan opciót a sysupgrade és elvileg nem kizárt, hogy sikerül is. de ha csak távolról férsz hozzá, szerintem egyelőre napold el a dolgot.
én talán épp a 15.05->17.01 frissítéssel jártam úgy, hogy menteni akartam a beállításokat és a vége failsafe módos reset lett.

BIOS/UEFI írás, helyreállítás, törlés, mentés! https://www.bvinarz.org/bios-iras/

(#14529) vinibali válasza vinibali (#14528) üzenetére


vinibali
őstag

UPDATE: most 18.06.1-ről 19.07-SNAPSHOT-ra viszont hibátlan volt

BIOS/UEFI írás, helyreállítás, törlés, mentés! https://www.bvinarz.org/bios-iras/

(#14530) anglergab válasza vinibali (#14529) üzenetére


anglergab
addikt

Köszi a választ!

(#14531) Hakkuuuh válasza hódmaci (#14513) üzenetére


Hakkuuuh
tag

Szia!

Én most álltam át tp-link wr1043ndv1-ről v2-re. A v1 lett a repeater. Annak teljesen jó, annyira minimális erőforrást igényel, ilyen módban. FB / Marketplace-en biztos találsz mindegyikből.

Előtte: Xiaomi Mi WiFi Repeater Pro Extender 300Mbps-em volt ezt meg még egyszerűbb beconfigolni. Ebayről pár ezer Ft.

Üdv

Hardcore4Life

(#14532) anglergab


anglergab
addikt

Sziasztok!

Van rpcapd OpenWRT-re?
Nem találtam. :((

Vagy van ötletetek, hogyan lehetne egy OpenWRT-s routert Wireshark drónként/capture eszközként használni? Azaz hogy helyi hálózaton egy Wiresharkot futtató PC-nek élőben tükrözze bizonyos interfészeinek az IP forgalmát?

[ Szerkesztve ]

(#14533) vinibali válasza anglergab (#14532) üzenetére


vinibali
őstag

Én úgy emlékszem, hogy tcpdump capture kell a routeren és azt meg lehet etetni a desktopon lévő Wiresharkkal.

BIOS/UEFI írás, helyreállítás, törlés, mentés! https://www.bvinarz.org/bios-iras/

(#14534) vargalex válasza vinibali (#14533) üzenetére


vargalex
Topikgazda

A kolléga online szeretné, nem bizonyos időközönként.

De, hogy érdemben is hozzászóljak: vannak olyan switch-ek, amelyek képesek a port mirroring-ra (pl. TP-Link TL-WR1043ND). Ha viszont az adott hardware erre nem képes (vagy nem került megvalósításra), akkor iptables-el lehet megoldani.

Alex

(#14535) anglergab válasza vargalex (#14534) üzenetére


anglergab
addikt

Köszönöm vargalex, vinibali!

1043ND V2-esem van.
rpcapd nincsen lefordítva, a Cloudshark már nem működik OpenWRT-vel.

Maradt a tcpdump ssh-n való pipe-olása illetve a port mirroring - bár ez utóbbi wlan-nal gondolom nem működik, ugye?

Amúgy VPN-en szeretném egy windowsos Wireshark-on online követni a wifi forgalmat.

[ Szerkesztve ]

(#14536) vinibali válasza vargalex (#14534) üzenetére


vinibali
őstag

arra gondoltam, hogy valós időben megetetni egy porton keresztül a Wireshark-ot.
ssh user@myledebox tcpdump -i eth1 -U -s0 -w - 'not port 22' | sudo wireshark -k -i -
https://openwrt.org/docs/guide-user/firewall/misc/tcpdump_wireshark#capturing_packets_from_an_openwrt_appliance

BIOS/UEFI írás, helyreállítás, törlés, mentés! https://www.bvinarz.org/bios-iras/

(#14537) anglergab válasza vinibali (#14536) üzenetére


anglergab
addikt

Ez windowsos Wiresharkkal működhet valahogy? Pl. a PuTTY-on keresztül?

(#14538) vargalex válasza vinibali (#14536) üzenetére


vargalex
Topikgazda

Így érthető.

(#14537) anglergab: Nem vagyok windows-os, de szerintem ott ez nem opció. De a korábban linkelt iptables megoldás működhet, persze ez nagy sebességnél már lassú lehet.

Alex

(#14539) sonar


sonar
addikt

Sziasztok,

Megcsináltam a 4MB->8MB-t, a router el is indult rendben viszont a kimenetet illetően egy picit bizonytalan vagyok.
Ezek a particiók jöttek létre:
root@LEDE:~# cat /proc/mtd
dev: size erasesize name
mtd0: 00020000 00010000 "u-boot"
mtd1: 00138b48 00010000 "kernel"
mtd2: 006974b8 00010000 "rootfs"
mtd3: 00460000 00010000 "rootfs_data"
mtd4: 00010000 00010000 "art"
mtd5: 007d0000 00010000 "firmware"

Illetve LEDE szerint van 4.10 MB szabad helyem. (ez lenne a rootfs_data partició?)

Szóval mit gondoltok ez így rendben van?

A tudást mástól kapjuk, a siker a mi tehetségünk - Remember: Your life – Your choices!

(#14540) vargalex válasza sonar (#14539) üzenetére


vargalex
Topikgazda

Szia!

Teljesen jó. Van egy 128 KB-os u-boot, egy 8000 KB-os firmware (kernel+rootfs) és egy 64 KB-os ART partíciód. Ez így összesen 8192 KB, azaz 8 MB.

Alex

(#14541) sonar válasza vargalex (#14540) üzenetére


sonar
addikt

Köszi a megerősítést!
A rootfs_data mi is pontosan? Az a free terület ahová tudok telepíteni?

A tudást mástól kapjuk, a siker a mi tehetségünk - Remember: Your life – Your choices!

(#14542) vargalex válasza sonar (#14541) üzenetére


vargalex
Topikgazda

Igen, az a jffs2 partíció, ami a /overlay-ba van mountolva.

Alex

(#14543) anglergab válasza vargalex (#14538) üzenetére


anglergab
addikt

Köszi a választ!

A megoldás:
plink.exe -ssh -pw jelszo root@192.168.2.1 "tcpdump -ni wlan0 -s 0 -w - not port 22" | "C:\Program Files\Wireshark\Wireshark.exe" -k -i -

(#14544) sonar válasza vargalex (#14542) üzenetére


sonar
addikt

Köszi, közben rátaláltam én is :R

A tudást mástól kapjuk, a siker a mi tehetségünk - Remember: Your life – Your choices!

(#14545) hódmaci


hódmaci
senior tag

Sziasztok!

Azt el lehet érni valahogyan, hogy a routeren az összes led ki ill. be kapcsoljon napszaknak megfelelően?
Amennyiben igen tudnátok segíteni hogyan tudnám ezt elérni?

Vagy marad a szikszalag. :)
1043nd v1

[ Szerkesztve ]

Hölgyeim! Azt tesszük a kirakatba ami eladó.:)

(#14546) vargalex válasza hódmaci (#14545) üzenetére


vargalex
Topikgazda

Szia!

A Power led kivételével kapcsolható.

Alex

(#14547) szabifotos


szabifotos
senior tag

Sziasztok!

Az normális dolog, hogy ha kinyitom a 21-es port FTP-hez, NAS távoli eléréséhez, akkor a 80-as is kinyílik?

KÉP

Illetve ha nyitva vannak a portok, akkor random IP-k jelennek meg NAS-on SSH adminnal úgy, hogy az SSH tiltva van és a jelszó is meg van változtatva.. :O

KÉP

[ Szerkesztve ]

(#14548) vinibali válasza szabifotos (#14547) üzenetére


vinibali
őstag

szia.
ha a hálózaton belülről akarod elérni, akkor a wan* checkbox-ot még véletlenül se aktiváld a tűzfal szabálynál!
sőt még akkor se, ha kívülről. ezek nem biztonságos protokollok ilyen felhasználására a nyílt internet felől. szóval, a
From any host in wan
nem nyerő. az ilyen portokat célszerű meghagyni csak belső használatra és mondjuk VPN-en keresztül használni vagy SSH tunnel-lal.
az SSH továbbítást is érdemes lenne kicsit átgondolni, nagyon sok robot van "odakint" amik scannelnek éjjel nappal. egy példa:
Secure your router's access

[ Szerkesztve ]

BIOS/UEFI írás, helyreállítás, törlés, mentés! https://www.bvinarz.org/bios-iras/

(#14549) Azharel


Azharel
aktív tag

Valaki árulja el nekem miért van az, hogy miután felteszem az openwrt-t az ac57u-ra akkor minden stimmel, bármit tudok rá telepíteni és törölni, majd miután eltelik kb 1 nap akkor mindenre ezt az üzenetet kapom "Read-only file system error code 255"

(#14550) vinibali válasza Azharel (#14549) üzenetére


vinibali
őstag

kernel és syslog-ot érdemes lenne megtekinteni. ha nincs benne bizalmas infó, berakhatod a pastebin linket ide is

BIOS/UEFI írás, helyreállítás, törlés, mentés! https://www.bvinarz.org/bios-iras/

Útvonal

Fórumok  »  OS, alkalmazások  »  OpenWRT topic
Copyright © 2000-2024 PROHARDVER Informatikai Kft.