Hirdetés

2024. április 27., szombat

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  OpenWRT topic

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-12-13 05:19:58

LOGOUT.hu

OpenWrt topic

Összefoglaló kinyitása ▼

Hozzászólások

(#14801) CheGhost válasza vargalex (#14799) üzenetére


CheGhost
aktív tag

Szia! Tomato alatt találkoztam már olyan beállítással, hogy két mac-cím egy ip-cím foglaláshoz volt rendelve. Mondjuk egy laptop lan és wifi oldali mac-címénél ez működhet elgondolásom szerint, mert egyszerre nem használja mindkettőt.
Talán az alábbi képeken látszik valami ilyesmi: [tomato], [pindigit]

szerk.:
Lehetséges, hogy valami hasonlóan oldották meg, mint Geth írta.

[ Szerkesztve ]

*** Ha egy probléma megoldódik, akkor kérjük a megoldást is leírni, nem csak annyit, hogy "megoldódott"! *** Hosszú log-ok esetén külső oldal ajánlott mindenki lelki békéjének megőrzése céljából! https://pastebin.com ***

(#14802) st3v3np3t3r válasza Geth (#14800) üzenetére


st3v3np3t3r
veterán

nem lenne jó kliens oldalon, mert csak itthon kellene így megoldalni, máshol nem szükséges

Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

(#14803) st3v3np3t3r válasza vargalex (#14799) üzenetére


st3v3np3t3r
veterán

nem azzal van a gond.
Azt szeretném megoldani, hogy a torrent kliensbe ne keljen váltogatni a portot ha lanról wifire vagy wifiről lanra váltok.
Ugye az alap folyamata az, hogy fix ip-re portot kell nyitni a routerben, ha nem akarom az upnp-t használni. Ezzel nincs is semmi gond,mert ugye
mac címre foglalok ip-t a dhcp-ben, arra nyitok portot. Ez tiszta sor,de:
wan mac 1 ip és lan mac másik ip, lan machez 1 port, wifi mac-re másik port és amit meg szeretnék valósítani ha lehet az ez:
wifi mac+lan mac=1fix ip=1port
jelenleg amit meg tudok valósítani:,ami működik:
wan mac=A fix ip=A port
lan mac=B fix ip=B port
Ha a megvalósítani kívánt konfigot beállítom a routerben(OpenWRT), akkor a kliens gépen nincs internet hozzáférés se lan-on se wifi-n.
A gyári FW meg abszolút nem engedi 2 eltérő mac címre ugyan azt a fix ip-t beállítáni. Nyilván ennek lehet valami szabályozási korlátja?

Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

(#14804) Geth válasza st3v3np3t3r (#14802) üzenetére


Geth
addikt

Nem tudom ez miért gond, tehát milyen gondot okozna máshol.
Attól eltekintve hogy ez elméletileg a jó megoldás, a dhcp erőszakolása lease-estül meg a rossz...

(#14805) vargalex válasza st3v3np3t3r (#14803) üzenetére


vargalex
Topikgazda

Én értem, hogy miért szeretnéd. Viszont egy eszközben lehet egyszerre több hálózati Interface is aktív, csak más lesz a metrikájuk. Nálam is aktív a vezetékes és a wifi Interface is és adott esetben (ha bedugom a kábelt), akkor mindkettő csatlakozik és kap is IP címet.
Viszont elvileg megoldható akár úgy is, hogy próbálkozzon azonos IP-t adni, vagy akár úgy is, hogy írsz egy dnsmasq scriptet, ami DHCP címosztáskor a MAC cím alapján módosítja a tűzfal szabályokat.
Bár, ha csak az a lényeg, hogy aktív legyen a torrent, akkor elég, ha a port forward-nál más a külső port. Az egyik külső portot a LAN IP X portjára irányítod, a másikat pedig a WIFI IP X portjára. És akkor ugye kliens oldalon semmi nem változik...

Alex

(#14806) st3v3np3t3r válasza vargalex (#14805) üzenetére


st3v3np3t3r
veterán

ezt az utóbbit majd megpróbalom holnap...
ezt az egyet nem próbáltam még...
köszi

[ Szerkesztve ]

Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

(#14807) golya87


golya87
őstag

Stopperos kolléga build-je után merült fel bennem a gondolat, hogy kellene nekem is saját 19.07 build mir3g-re. Kérdésem:
Az image builder tökéletes erre a feladatra, vagy érdemes saját környezetet felhúzni?
Saját környezetre van esetleg bejáratott docker image?

(#14808) golya87 válasza golya87 (#14807) üzenetére


golya87
őstag

Erre gondolok image builder alatt.
Never mind, már sem a Chef, sem az ott linkelt egyéb oldalak nem működnek.

[ Szerkesztve ]

(#14809) golya87 válasza golya87 (#14808) üzenetére


golya87
őstag

Megválaszolnám a saját kérdésemet.
sysupgrade -k kapcsolóval a csomagok és beállítások megmaradnak frissítés után

(#14810) st3v3np3t3r válasza vargalex (#14805) üzenetére


st3v3np3t3r
veterán

Na... beállítottam az alábbit
laptop wifi és lan ip-t statikusra állítottam
PF-ben:
wifi tcp+udp forrás wan 12345 külső port port cél lan belső ip "wifi_ip" 12345 belső port
lan tcp+udp forrás wan 12345 külső port cél lan belső ip "lan_ip" 12345 belső port
lan-ról nem nyílik meg a port, de wifiről igen, az eset tűzfalát kikapcsoltam
a canyouseeme és a you get signal portforward tester oldallal teszteltem, de az utorrent auto portmap is helyesen mutatta az eredményt

Egy másik teszt...upnp
12345 van portnak beállítva az utorrentbe alapból... ez lanon működik is...kilépek, kihúzom a lant, átvált wifire,elindítom az utorrentet és a port szám +1értékkel több lesz,12346 :Y ez hogyan lehet?!

[ Szerkesztve ]

Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

(#14811) st3v3np3t3r


st3v3np3t3r
veterán

amúgy meglepően stabil az openwrt snapshot az arcer c6v2 ac1200-őn... 3nap7órája aktív a kapcsolat és lekopogom, stabil is, a luci se bolondult meg,2020-01-13ai build

Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

(#14812) vargalex válasza st3v3np3t3r (#14810) üzenetére


vargalex
Topikgazda

Ez így persze, hogy nem megy. Én azt írtam, hogy két különböző külső portot használj!

Alex

(#14813) st3v3np3t3r válasza vargalex (#14812) üzenetére


st3v3np3t3r
veterán

úgy tudom, hogy működik... de én 1 porton szerettem volna megoldani a 2 ip-t :/ úgy látszik ez alap hálózati szabályrendszer miatt nem lehetséges...

Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

(#14814) Tarokk79 válasza vargalex (#14790) üzenetére


Tarokk79
aktív tag

Ránéztem a rendszer/szoftver fülre. Azt látom, hogy a 224 csomagból 79 frissíthető lenne. Lehet vagy egyáltalán érdemes ezeket frissíteni? Egyáltalán hogyan érdemes frissítenem az openwrt-t?

(#14815) vargalex válasza st3v3np3t3r (#14813) üzenetére


vargalex
Topikgazda

De miért fontos, hogy azonos legyen a külső port? A belső azonos, így a kliens config nem változik.
Azonos külső portot nem fog 2 különböző IP-re is továbbítani.

[ Szerkesztve ]

Alex

(#14816) st3v3np3t3r válasza vargalex (#14815) üzenetére


st3v3np3t3r
veterán

már nem lényeg, mert felfedte az utorrent egy rejtett titkát... legalábbis eddig ezt nem tudtam róla

Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

(#14817) CheGhost válasza st3v3np3t3r (#14816) üzenetére


CheGhost
aktív tag

Ha már felvetetted a titkos tudás ismeretét, megkérhetlek, hogy néhány szóban el is mondod? Megöl a kíváncsiság :DDD .

*** Ha egy probléma megoldódik, akkor kérjük a megoldást is leírni, nem csak annyit, hogy "megoldódott"! *** Hosszú log-ok esetén külső oldal ajánlott mindenki lelki békéjének megőrzése céljából! https://pastebin.com ***

(#14818) st3v3np3t3r válasza CheGhost (#14817) üzenetére


st3v3np3t3r
veterán

"Egy másik teszt.upnp
12345 van portnak beállítva az utorrentbe alapból. ez lanon működik is.kilépek, kihúzom a lant, átvált wifire,elindítom az utorrentet és a port szám +1értékkel több lesz,12346. ez hogyan lehet?!"

Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

(#14819) Geth válasza st3v3np3t3r (#14818) üzenetére


Geth
addikt

Az UPnP egy sz*r, ezt eddig is tudtuk.
Valószínűleg beragad a nyitott port az UPnP "táblájába", a timeout még arrébb van, a progit meg lehet úgy írták meg hogy ilyenkor (foglalt a kért port) sutyiba nyit egy másikat (ezesetben jár a grat).
Erre a működésre minimum hajmeresztő alapozni.

UPnP routeren letilt, elfelejt, két külön külső portra forward a két MAC addresshez rendelt IP címek (ugyanazon) portszámára és kész.
Vagy teameled failoverbe a két interfacet, ha nem gond hogy nem fog együtt menni a vezetékes+wifi (cserébe a routeren csak egy portnyitás kell a kettő helyett).
(Az UPnP belső hálón nem rossz service discovery-re, csak a portnyitás bajos - nincs kontrollod a portok fölött -, több implementáció is lyukas és kívülről jövő kérésekre is kinyitja a portot.)

[ Szerkesztve ]

(#14820) st3v3np3t3r válasza Geth (#14819) üzenetére


st3v3np3t3r
veterán

ez eddig is megvolt...

Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

(#14821) Geth válasza st3v3np3t3r (#14820) üzenetére


Geth
addikt

Mi volt meg? Hogy folyton a lehetetlent próbálod megoldani az azonos külső portokkal amik mögött eltérő IP cím van?
Igen, az eddig is megvolt.

(#14822) vargalex válasza Geth (#14821) üzenetére


vargalex
Topikgazda

Én sem teljesen értem. Itt is írtam az utolsó bekezdésben...

[ Szerkesztve ]

Alex

(#14823) kriszrap


kriszrap
tag

Sziasztok.
Melyik proxy szerver rakjam fel a routerre hogy a qtorrent tudjon csatlakozni ?? Mert valahogy nem jon ossze :(
Segitsegeteket elore koszonom

(#14824) UnSkilleD válasza kriszrap (#14823) üzenetére


UnSkilleD
senior tag

nálam megy a qbit sima port forwarddal

"Az internet olyan, mint az MTV: annak idején az MTV nagyon trendi volt, aztán hirtelen elavult” - Prince

(#14825) Laszlo733


Laszlo733
aktív tag

Sziasztok! Még mindig az otthoni VPN -s eléréssel szenvedek. Nincs valakinek ötlete, hogy hogyan tudnám azt a legegyszerűbben beállítani? PC -ről szeretném elérni az otthoni hálózatom.

(#14826) st3v3np3t3r válasza Laszlo733 (#14825) üzenetére


st3v3np3t3r
veterán

TeamViwer?

Galaxy S23 5G 256GB//HP Victus 16+Rog Ally RC71L//Korábbi hsz-eim #97246720 név alatt...

(#14827) CheGhost válasza Laszlo733 (#14825) üzenetére


CheGhost
aktív tag

(#14792) Laszlo733
A hozzászólásodban egy kliens fájlja látható, nem szerver.
A protokol (proto tcp) nem udp?

Én pár hete/hónapja az opemwrt-s oldal alapján állítottam be, és számomra meglepő módon elsőre sikerült. Persze ehhez hozzátartozik, hogy már párszor nekifutottam, néha sikeresen, így nem volt ismeretlen, hogy melyik parancs mit csinál.

*** Ha egy probléma megoldódik, akkor kérjük a megoldást is leírni, nem csak annyit, hogy "megoldódott"! *** Hosszú log-ok esetén külső oldal ajánlott mindenki lelki békéjének megőrzése céljából! https://pastebin.com ***

(#14828) Laszlo733 válasza CheGhost (#14827) üzenetére


Laszlo733
aktív tag

Valóban, kliens -ről van szó.
Köszönöm megnézem majd az oldalt...

(#14829) kriszrap válasza UnSkilleD (#14824) üzenetére


kriszrap
tag

nálam megy a qbit sima port forwarddal

Tervem az hogy itthon van egy nas torrent cliensem és proxyn csatlakozna hozzá amivel kitudom választani melyik interfacere irányítson. Tudsz valami jobb megoldást? :(

(#14830) kriszrap


kriszrap
tag

Elnézést a dupla post ért csak más kérdésem is lenne.
routeremhez van sima openwrt rom de van snapshots váltózat.
Miben jobb az egyik mint a másik ??
Melyiket érdemes felrakni?

(#14831) vargalex válasza kriszrap (#14830) üzenetére


vargalex
Topikgazda

Szia!

A snapshot az nagyjából napi build, mindenből a legújabbat tartalmazza, előfordulhatnak kisebb hibák. Viszont LuCI-t (azaz webes felületet) nem tartalmaz.

Alex

(#14832) kriszrap


kriszrap
tag

Ahaaa :)

(#14833) Rabby válasza wigyori (#14781) üzenetére


Rabby
tag

Sziasztok,
éppen úton van az új routerem (Redmi AC2100), ami valami módosított openwrt-t használ és még cserébe kínaiul tud csupán (mondjuk ezt meg tudom oldani ha nagyon kell :) )...
CPU tudtommal ugyancsak az MT7621A.
Van rá bármi esély, hogy valamerre létezik erre is megfelelő openwrt? :R

(#14834) Gyurka6


Gyurka6
őstag

Szevasztok!
[Itt] írtam a nyűgömről, a "kártya" működik win és linux(ubuntu) alatt is. Látszólag az alsamixer látja
Card: USB AUDIO F1: Help │
│ Chip: USB Mixer

root@TpLinkWDR4302:~# amixer
Simple mixer control 'PCM',0
Capabilities: pswitch pswitch-joined
Playback channels: Mono
Mono: Playback [on]
Simple mixer control 'Mic',0
Capabilities: cswitch cswitch-joined
Capture channels: Mono
Mono: Capture [on]

root@TpLinkWDR4302:~# lsusb
Bus 001 Device 002: ID 05e3:0608 Genesys Logic, Inc. USB-2.0 4-Port HUB
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub
Bus 001 Device 003: ID 1130:f211 Tenx Technology, Inc. TP6911 Audio Headset
Bus 001 Device 004: ID 0204:1976 Chipsbank Microelectronics Co., Ltd
root@TpLinkWDR4302:~#

Csak az usb-audio fogad ezzel:NO AUDIO CARD
Mi lehet a gond?

[ Szerkesztve ]

Gyurka

(#14835) woodworm válasza Rabby (#14833) üzenetére


woodworm
veterán

A xiaomi r3g v1 utáni szériáknál "off" a bootdelay beállítás és developer fw sincs hozzájuk. Az openwrt fórumon van egy topik a probléma áthidalásáról SPI csipesszel és egy égetővel, de ez nem a belépő szint. A xiaomi és a redmi ac2100 nagyon hasonló hardverrel jött ki, de az egyikben nand, a másikban spi flash van, nem tudom, hogy mindkettő esetén járható-e ez az út.

(#14836) golya87 válasza woodworm (#14835) üzenetére


golya87
őstag

OpenWRT fórumon is csak most kezdődött el a mozgolódás.

(#14837) woodworm válasza golya87 (#14836) üzenetére


woodworm
veterán

A 4A-nál majd' egy éve megvan a megoldás, csak a "nép" számára használhatatlan. Amíg nem találnak mondjuk a Miniéhez hasonló rést a gyári rendszeren, addig gyakorlatilag egzotikum.

Az openwrt-s topik/ok alapján a redmiben van a nand flash, tehát a 4Anál működő módszer nem alkalmazható egy az egyben.

[ Szerkesztve ]

(#14838) golya87 válasza woodworm (#14837) üzenetére


golya87
őstag

Én még egy 4A-féle megoldásnak is nekifutnék, ha lenne. AP-nek elég szimpatikus a Redmi.

(#14839) kriszrap


kriszrap
tag

Sziasztok :)
Azt szeretném elérni hogy fix ipcen van egy eszköz és az átjáróját egy másik alhálózatba van.
eszköz ip :192.168.0.2 átjáró 192.168.0.1
De a routernek majd 192.168.1.1 re kéne forgalmazni.

Static route-val meg adtam az ipt és az átjárót és /24 maskot . Hát nem jött össze :(
Tudtok valami öltetett erre?

[ Szerkesztve ]

(#14840) vargalex válasza kriszrap (#14839) üzenetére


vargalex
Topikgazda

Mi pontosan a hálózati topológia? Mit is szeretnél pontosan?

Alex

(#14841) kriszrap válasza vargalex (#14840) üzenetére


kriszrap
tag

[kép] Itt a topológia annyi 0.18 ha nem 0.2

0.2 forgalom 192.168.1.1 routeren menjen ki ennyit.

[ Szerkesztve ]

(#14842) vargalex válasza kriszrap (#14841) üzenetére


vargalex
Topikgazda

mwan3-at/mwan-t használsz, vagy mivel oldod meg a multiwan-t? Ott kellene forrás IP alapján kimenő WAN interface-t (policy-t) választani.

Alex

(#14843) aicon


aicon
senior tag

Be szeretném állítani, hogy az egyik megnyitott portot (443) csak a meghatározott országokból (pl HU, DE, stb.)lehessen csak elérni, a többi országra tiltani.
Tud ebben valaki segiteni?
Köszönöm

======== Sim kártyás routerek olcsón ======== https://hardverapro.hu/tag/aicon#aprohirdetesei

(#14844) krealon válasza aicon (#14843) üzenetére


krealon
Topikgazda

"Be szeretném állítani, hogy az egyik megnyitott portot (443) csak a meghatározott országokból (pl HU, DE, stb.)lehessen csak elérni, a többi országra tiltani."

Geoip modullal megoldhato
Block incoming connection from ALL IP of a country in Router

(#14845) kriszrap válasza vargalex (#14842) üzenetére


kriszrap
tag

Aha multiwan akkor az lesz a megoldás :DD Mintha itt a fórumon említette volna valaki .

(#14846) Laszlo733


Laszlo733
aktív tag

A router firmware -t frissítettem a sysupgrade -vel rendben fel is ment, csak most a távoli elérés nem működik FTP / eddig ment /
http://downloads.openwrt.org/releases/19.07.0/targets/mvebu/cortexa9/openwrt-19.07.0-mvebu-cortexa9-linksys_wrt3200acm-squashfs-sysupgrade.bin

Mi baja lehet?

A vsftpd szerpel a rendszerindításba a user -ek renben vannak, DDNS, tűzfal is OK.
Már végignéztem mindent, de kifogytam az ötletekből...

(#14847) aicon válasza krealon (#14844) üzenetére


aicon
senior tag

köszi, ezt már próbáltam, de csak blokkolni lehet vele bizonyos országokat, nem pedig csak engedélyezni egy bizonyos országot
vagy valami kimaradt nekem?

======== Sim kártyás routerek olcsón ======== https://hardverapro.hu/tag/aicon#aprohirdetesei

(#14848) krealon válasza aicon (#14847) üzenetére


krealon
Topikgazda

Alapveto iptables tulajdonsag, hogy a szabalyok sorban ertekelodnek az elso illeszkedo szabalyig.

Blokkolas orszagkod szerint:
oszagkod: DROP
All: ACCEPT

Engedelyezes orszagkod szerint:
orszagkod: ACCEPT
All: DROP

[ Szerkesztve ]

(#14849) kriszrap


kriszrap
tag

Mwan3 nál az interfacek mindig online módba kell hogy legyen?
Mert a másik hálózat kb 10 sec ig online aztán offline közben tudom pingelni a routert stb.

(#14850) aicon válasza krealon (#14848) üzenetére


aicon
senior tag

Köszönöm, ezt még megpróbálom

======== Sim kártyás routerek olcsón ======== https://hardverapro.hu/tag/aicon#aprohirdetesei

Útvonal

Fórumok  »  OS, alkalmazások  »  OpenWRT topic
Copyright © 2000-2024 PROHARDVER Informatikai Kft.