OpenWrt topic
Gyorskeresés
Legfrissebb anyagok
- Bemutató Route 66 Chicagotól Los Angelesig 2. rész
- Helyszíni riport Alfa Giulia Q-val a Balaton Park Circiut-en
- Bemutató A használt VGA piac kincsei - Július I
- Bemutató Bakancslista: Route 66 Chicagotól Los Angelesig
- Tudástár AMD Radeon undervolt/overclock
Általános témák
LOGOUT.hu témák
- [Re:] [GoodSpeed:] SAMSUNG Galaxy Buds FE (SM-R400NZAAEUE) a 9 éves SONY SBH20 utódja (nálam)
- [Re:] [Luck Dragon:] Asszociációs játék. :)
- [Re:] [sziku69:] Fűzzük össze a szavakat :)
- [Re:] [sziku69:] Szólánc.
- [Re:] [Luck Dragon:] MárkaLánc
- [Re:] [HThomas:] Kia Ceed SW JD vs CD tapasztalatok
- [Re:] [D1Rect:] Nagy "hülyétkapokazapróktól" topik
- [Re:] [gban:] Ingyen kellene, de tegnapra
- [Re:] [Sub-ZeRo:] Euro Truck Simulator 2 & American Truck Simulator 1 (esetleg 2 majd, ha lesz) :)
- [Re:] eBay-es kütyük kis pénzért
Szakmai témák
PROHARDVER! témák
Mobilarena témák
IT café témák
GAMEPOD.hu témák
Téma összefoglaló
Hozzászólások
CheGhost
aktív tag
Szia! Tomato alatt találkoztam már olyan beállítással, hogy két mac-cím egy ip-cím foglaláshoz volt rendelve. Mondjuk egy laptop lan és wifi oldali mac-címénél ez működhet elgondolásom szerint, mert egyszerre nem használja mindkettőt.
Talán az alábbi képeken látszik valami ilyesmi: [tomato], [pindigit]
szerk.:
Lehetséges, hogy valami hasonlóan oldották meg, mint Geth írta.
[ Szerkesztve ]
*** Ha egy probléma megoldódik, akkor kérjük a megoldást is leírni, nem csak annyit, hogy "megoldódott"! *** Hosszú log-ok esetén külső oldal ajánlott mindenki lelki békéjének megőrzése céljából! https://pastebin.com ***
st3v3np3t3r
veterán
nem lenne jó kliens oldalon, mert csak itthon kellene így megoldalni, máshol nem szükséges
Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...
st3v3np3t3r
veterán
nem azzal van a gond.
Azt szeretném megoldani, hogy a torrent kliensbe ne keljen váltogatni a portot ha lanról wifire vagy wifiről lanra váltok.
Ugye az alap folyamata az, hogy fix ip-re portot kell nyitni a routerben, ha nem akarom az upnp-t használni. Ezzel nincs is semmi gond,mert ugye
mac címre foglalok ip-t a dhcp-ben, arra nyitok portot. Ez tiszta sor,de:
wan mac 1 ip és lan mac másik ip, lan machez 1 port, wifi mac-re másik port és amit meg szeretnék valósítani ha lehet az ez:
wifi mac+lan mac=1fix ip=1port
jelenleg amit meg tudok valósítani:,ami működik:
wan mac=A fix ip=A port
lan mac=B fix ip=B port
Ha a megvalósítani kívánt konfigot beállítom a routerben(OpenWRT), akkor a kliens gépen nincs internet hozzáférés se lan-on se wifi-n.
A gyári FW meg abszolút nem engedi 2 eltérő mac címre ugyan azt a fix ip-t beállítáni. Nyilván ennek lehet valami szabályozási korlátja?
Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...
Geth
addikt
Nem tudom ez miért gond, tehát milyen gondot okozna máshol.
Attól eltekintve hogy ez elméletileg a jó megoldás, a dhcp erőszakolása lease-estül meg a rossz...
vargalex
Topikgazda
Én értem, hogy miért szeretnéd. Viszont egy eszközben lehet egyszerre több hálózati Interface is aktív, csak más lesz a metrikájuk. Nálam is aktív a vezetékes és a wifi Interface is és adott esetben (ha bedugom a kábelt), akkor mindkettő csatlakozik és kap is IP címet.
Viszont elvileg megoldható akár úgy is, hogy próbálkozzon azonos IP-t adni, vagy akár úgy is, hogy írsz egy dnsmasq scriptet, ami DHCP címosztáskor a MAC cím alapján módosítja a tűzfal szabályokat.
Bár, ha csak az a lényeg, hogy aktív legyen a torrent, akkor elég, ha a port forward-nál más a külső port. Az egyik külső portot a LAN IP X portjára irányítod, a másikat pedig a WIFI IP X portjára. És akkor ugye kliens oldalon semmi nem változik...
Alex
st3v3np3t3r
veterán
ezt az utóbbit majd megpróbalom holnap...
ezt az egyet nem próbáltam még...
köszi
[ Szerkesztve ]
Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...
Stopperos kolléga build-je után merült fel bennem a gondolat, hogy kellene nekem is saját 19.07 build mir3g-re. Kérdésem:
Az image builder tökéletes erre a feladatra, vagy érdemes saját környezetet felhúzni?
Saját környezetre van esetleg bejáratott docker image?
Erre gondolok image builder alatt.
Never mind, már sem a Chef, sem az ott linkelt egyéb oldalak nem működnek.
[ Szerkesztve ]
Megválaszolnám a saját kérdésemet.
sysupgrade -k kapcsolóval a csomagok és beállítások megmaradnak frissítés után
st3v3np3t3r
veterán
Na... beállítottam az alábbit
laptop wifi és lan ip-t statikusra állítottam
PF-ben:
wifi tcp+udp forrás wan 12345 külső port port cél lan belső ip "wifi_ip" 12345 belső port
lan tcp+udp forrás wan 12345 külső port cél lan belső ip "lan_ip" 12345 belső port
lan-ról nem nyílik meg a port, de wifiről igen, az eset tűzfalát kikapcsoltam
a canyouseeme és a you get signal portforward tester oldallal teszteltem, de az utorrent auto portmap is helyesen mutatta az eredményt
Egy másik teszt...upnp
12345 van portnak beállítva az utorrentbe alapból... ez lanon működik is...kilépek, kihúzom a lant, átvált wifire,elindítom az utorrentet és a port szám +1értékkel több lesz,12346 ez hogyan lehet?!
[ Szerkesztve ]
Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...
st3v3np3t3r
veterán
amúgy meglepően stabil az openwrt snapshot az arcer c6v2 ac1200-őn... 3nap7órája aktív a kapcsolat és lekopogom, stabil is, a luci se bolondult meg,2020-01-13ai build
Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...
vargalex
Topikgazda
Ez így persze, hogy nem megy. Én azt írtam, hogy két különböző külső portot használj!
Alex
st3v3np3t3r
veterán
úgy tudom, hogy működik... de én 1 porton szerettem volna megoldani a 2 ip-t :/ úgy látszik ez alap hálózati szabályrendszer miatt nem lehetséges...
Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...
Tarokk79
aktív tag
Ránéztem a rendszer/szoftver fülre. Azt látom, hogy a 224 csomagból 79 frissíthető lenne. Lehet vagy egyáltalán érdemes ezeket frissíteni? Egyáltalán hogyan érdemes frissítenem az openwrt-t?
vargalex
Topikgazda
De miért fontos, hogy azonos legyen a külső port? A belső azonos, így a kliens config nem változik.
Azonos külső portot nem fog 2 különböző IP-re is továbbítani.
[ Szerkesztve ]
Alex
st3v3np3t3r
veterán
már nem lényeg, mert felfedte az utorrent egy rejtett titkát... legalábbis eddig ezt nem tudtam róla
Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...
CheGhost
aktív tag
Ha már felvetetted a titkos tudás ismeretét, megkérhetlek, hogy néhány szóban el is mondod? Megöl a kíváncsiság .
*** Ha egy probléma megoldódik, akkor kérjük a megoldást is leírni, nem csak annyit, hogy "megoldódott"! *** Hosszú log-ok esetén külső oldal ajánlott mindenki lelki békéjének megőrzése céljából! https://pastebin.com ***
st3v3np3t3r
veterán
"Egy másik teszt.upnp
12345 van portnak beállítva az utorrentbe alapból. ez lanon működik is.kilépek, kihúzom a lant, átvált wifire,elindítom az utorrentet és a port szám +1értékkel több lesz,12346. ez hogyan lehet?!"
Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...
Geth
addikt
Az UPnP egy sz*r, ezt eddig is tudtuk.
Valószínűleg beragad a nyitott port az UPnP "táblájába", a timeout még arrébb van, a progit meg lehet úgy írták meg hogy ilyenkor (foglalt a kért port) sutyiba nyit egy másikat (ezesetben jár a grat).
Erre a működésre minimum hajmeresztő alapozni.
UPnP routeren letilt, elfelejt, két külön külső portra forward a két MAC addresshez rendelt IP címek (ugyanazon) portszámára és kész.
Vagy teameled failoverbe a két interfacet, ha nem gond hogy nem fog együtt menni a vezetékes+wifi (cserébe a routeren csak egy portnyitás kell a kettő helyett).
(Az UPnP belső hálón nem rossz service discovery-re, csak a portnyitás bajos - nincs kontrollod a portok fölött -, több implementáció is lyukas és kívülről jövő kérésekre is kinyitja a portot.)
[ Szerkesztve ]
st3v3np3t3r
veterán
ez eddig is megvolt...
Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...
Geth
addikt
Mi volt meg? Hogy folyton a lehetetlent próbálod megoldani az azonos külső portokkal amik mögött eltérő IP cím van?
Igen, az eddig is megvolt.
vargalex
Topikgazda
kriszrap
tag
Sziasztok.
Melyik proxy szerver rakjam fel a routerre hogy a qtorrent tudjon csatlakozni ?? Mert valahogy nem jon ossze :(
Segitsegeteket elore koszonom
UnSkilleD
senior tag
nálam megy a qbit sima port forwarddal
"Az internet olyan, mint az MTV: annak idején az MTV nagyon trendi volt, aztán hirtelen elavult” - Prince
Laszlo733
aktív tag
Sziasztok! Még mindig az otthoni VPN -s eléréssel szenvedek. Nincs valakinek ötlete, hogy hogyan tudnám azt a legegyszerűbben beállítani? PC -ről szeretném elérni az otthoni hálózatom.
st3v3np3t3r
veterán
TeamViwer?
Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...
CheGhost
aktív tag
(#14792) Laszlo733
A hozzászólásodban egy kliens fájlja látható, nem szerver.
A protokol (proto tcp
) nem udp?
Én pár hete/hónapja az opemwrt-s oldal alapján állítottam be, és számomra meglepő módon elsőre sikerült. Persze ehhez hozzátartozik, hogy már párszor nekifutottam, néha sikeresen, így nem volt ismeretlen, hogy melyik parancs mit csinál.
*** Ha egy probléma megoldódik, akkor kérjük a megoldást is leírni, nem csak annyit, hogy "megoldódott"! *** Hosszú log-ok esetén külső oldal ajánlott mindenki lelki békéjének megőrzése céljából! https://pastebin.com ***
Laszlo733
aktív tag
Valóban, kliens -ről van szó.
Köszönöm megnézem majd az oldalt...
kriszrap
tag
nálam megy a qbit sima port forwarddal
Tervem az hogy itthon van egy nas torrent cliensem és proxyn csatlakozna hozzá amivel kitudom választani melyik interfacere irányítson. Tudsz valami jobb megoldást?
kriszrap
tag
Elnézést a dupla post ért csak más kérdésem is lenne.
routeremhez van sima openwrt rom de van snapshots váltózat.
Miben jobb az egyik mint a másik ??
Melyiket érdemes felrakni?
vargalex
Topikgazda
Szia!
A snapshot az nagyjából napi build, mindenből a legújabbat tartalmazza, előfordulhatnak kisebb hibák. Viszont LuCI-t (azaz webes felületet) nem tartalmaz.
Alex
Rabby
tag
Sziasztok,
éppen úton van az új routerem (Redmi AC2100), ami valami módosított openwrt-t használ és még cserébe kínaiul tud csupán (mondjuk ezt meg tudom oldani ha nagyon kell )...
CPU tudtommal ugyancsak az MT7621A.
Van rá bármi esély, hogy valamerre létezik erre is megfelelő openwrt?
Gyurka6
őstag
Szevasztok!
[Itt] írtam a nyűgömről, a "kártya" működik win és linux(ubuntu) alatt is. Látszólag az alsamixer látja
Card: USB AUDIO F1: Help │
│ Chip: USB Mixer
root@TpLinkWDR4302:~# amixer
Simple mixer control 'PCM',0
Capabilities: pswitch pswitch-joined
Playback channels: Mono
Mono: Playback [on]
Simple mixer control 'Mic',0
Capabilities: cswitch cswitch-joined
Capture channels: Mono
Mono: Capture [on]
root@TpLinkWDR4302:~# lsusb
Bus 001 Device 002: ID 05e3:0608 Genesys Logic, Inc. USB-2.0 4-Port HUB
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub
Bus 001 Device 003: ID 1130:f211 Tenx Technology, Inc. TP6911 Audio Headset
Bus 001 Device 004: ID 0204:1976 Chipsbank Microelectronics Co., Ltd
root@TpLinkWDR4302:~#
Csak az usb-audio fogad ezzelO AUDIO CARD
Mi lehet a gond?
[ Szerkesztve ]
Gyurka
woodworm
veterán
A xiaomi r3g v1 utáni szériáknál "off" a bootdelay beállítás és developer fw sincs hozzájuk. Az openwrt fórumon van egy topik a probléma áthidalásáról SPI csipesszel és egy égetővel, de ez nem a belépő szint. A xiaomi és a redmi ac2100 nagyon hasonló hardverrel jött ki, de az egyikben nand, a másikban spi flash van, nem tudom, hogy mindkettő esetén járható-e ez az út.
OpenWRT fórumon is csak most kezdődött el a mozgolódás.
woodworm
veterán
A 4A-nál majd' egy éve megvan a megoldás, csak a "nép" számára használhatatlan. Amíg nem találnak mondjuk a Miniéhez hasonló rést a gyári rendszeren, addig gyakorlatilag egzotikum.
Az openwrt-s topik/ok alapján a redmiben van a nand flash, tehát a 4Anál működő módszer nem alkalmazható egy az egyben.
[ Szerkesztve ]
Én még egy 4A-féle megoldásnak is nekifutnék, ha lenne. AP-nek elég szimpatikus a Redmi.
kriszrap
tag
Sziasztok
Azt szeretném elérni hogy fix ipcen van egy eszköz és az átjáróját egy másik alhálózatba van.
eszköz ip :192.168.0.2 átjáró 192.168.0.1
De a routernek majd 192.168.1.1 re kéne forgalmazni.
Static route-val meg adtam az ipt és az átjárót és /24 maskot . Hát nem jött össze
Tudtok valami öltetett erre?
[ Szerkesztve ]
vargalex
Topikgazda
Mi pontosan a hálózati topológia? Mit is szeretnél pontosan?
Alex
kriszrap
tag
[kép] Itt a topológia annyi 0.18 ha nem 0.2
0.2 forgalom 192.168.1.1 routeren menjen ki ennyit.
[ Szerkesztve ]
vargalex
Topikgazda
mwan3-at/mwan-t használsz, vagy mivel oldod meg a multiwan-t? Ott kellene forrás IP alapján kimenő WAN interface-t (policy-t) választani.
Alex
aicon
senior tag
Be szeretném állítani, hogy az egyik megnyitott portot (443) csak a meghatározott országokból (pl HU, DE, stb.)lehessen csak elérni, a többi országra tiltani.
Tud ebben valaki segiteni?
Köszönöm
======== Sim kártyás routerek olcsón ======== https://hardverapro.hu/tag/aicon#aprohirdetesei
krealon
Topikgazda
"Be szeretném állítani, hogy az egyik megnyitott portot (443) csak a meghatározott országokból (pl HU, DE, stb.)lehessen csak elérni, a többi országra tiltani."
Geoip modullal megoldhato
Block incoming connection from ALL IP of a country in Router
kriszrap
tag
Aha multiwan akkor az lesz a megoldás Mintha itt a fórumon említette volna valaki .
Laszlo733
aktív tag
A router firmware -t frissítettem a sysupgrade -vel rendben fel is ment, csak most a távoli elérés nem működik FTP / eddig ment /
http://downloads.openwrt.org/releases/19.07.0/targets/mvebu/cortexa9/openwrt-19.07.0-mvebu-cortexa9-linksys_wrt3200acm-squashfs-sysupgrade.bin
Mi baja lehet?
A vsftpd szerpel a rendszerindításba a user -ek renben vannak, DDNS, tűzfal is OK.
Már végignéztem mindent, de kifogytam az ötletekből...
aicon
senior tag
köszi, ezt már próbáltam, de csak blokkolni lehet vele bizonyos országokat, nem pedig csak engedélyezni egy bizonyos országot
vagy valami kimaradt nekem?
======== Sim kártyás routerek olcsón ======== https://hardverapro.hu/tag/aicon#aprohirdetesei
krealon
Topikgazda
Alapveto iptables tulajdonsag, hogy a szabalyok sorban ertekelodnek az elso illeszkedo szabalyig.
Blokkolas orszagkod szerint:
oszagkod: DROP
All: ACCEPT
Engedelyezes orszagkod szerint:
orszagkod: ACCEPT
All: DROP
[ Szerkesztve ]
kriszrap
tag
Mwan3 nál az interfacek mindig online módba kell hogy legyen?
Mert a másik hálózat kb 10 sec ig online aztán offline közben tudom pingelni a routert stb.