- gban: Ingyen kellene, de tegnapra
- Luck Dragon: Asszociációs játék. :)
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Gurulunk, WAZE?!
- bitpork: Phautós tali a Balcsinál 2025 Augusztus 2 napján (szombat)
- KRTLPC: Ki és hogyan élt túl? Volt ám fennakadás
- sziku69: Szólánc.
- SzőkeKapitán: Világ vége túlélők topicja
- sziku69: Fűzzük össze a szavakat :)
- Meggyi001: Anya, tudsz segíteni a matekban?....Nem érek rá kisfiam, majd segít a ChatGPT...
-
LOGOUT
OpenWrt topic
Új hozzászólás Aktív témák
-
Garsza
veterán
Helló OpenWRT alatt hogy tudom megnézni az épen csatlakozott felhasználókat. Mert én csak olyat találok hogy DHCP bérletek ami azt mutatja hogy melyik felhasználónak van ép bérlete és meddig. De nekem olyasmi kéne hogy lássam hogy az adott pillanatban ép kik csatlakoznak.
-
Poo
senior tag
Sziasztok,
Tudnátok abban segíteni hogy azt olvastam hogy az openwrt megeszi a cisco pcf vpn profil filet csak azt nem találom hol lehetne neki megadni.Lehet hogy hülyeséget írtam de javítsatok ki ha baromság de ha megoldható akkor szeretnék segítséget kérni hogy hol is tudnám ezt beállítani.Köszönöm. -
vargalex
Topikgazda
válasz
sivatagihal #3293 üzenetére
Szia!
A wifi-re kaptál már választ. A többire:
1. Ha reboot után nem sikerült elérned, akkor szerintem a LAN interface-t állítottad át statikusról DHCP-re. Legalábbis ez tipikus hiba.
2. Ha a transmission web felületét nem éred el, akkor szerintem a whitelist-et piszkáltad el. Alapban úgy van beállítva, hogy bárhonnan elérhető. -
poli27
veterán
válasz
sivatagihal #3293 üzenetére
[link] ez lesz sztem a megoldásod!
-
sivatagihal
csendes tag
Sziasztok!
Friss TP-Link 4300-as tulaj vagyok.Feltettem OpenWrt - vargalex build ver. 1.1.7.
Sajna nem sikerült minden probléma nélkül.
Wifi botrányos (hatótáv max:4m)
Újraindítás után se kép se hang (hard reset)
Transmissionba nem tudok belépni ,sem böngészőből se Luciból.Ha volna rálátása valakinek nagyon megköszönném.
Olvastam, de sajna nem találtam megoldást.Köszönettel
-
#53314048
törölt tag
Olyan gondom lenne, hogy valaki egy kínai ip címről folyamatosan be akar lépni a luci-mba. A rendszernaplóban vettem észre:
"Jan 30 09:17:10 OpenWrt authpriv.info dropbear[25928]: Child connection from 61.160.215.217:3802
Jan 30 09:17:15 OpenWrt authpriv.info dropbear[25929]: Child connection from 61.160.215.217:1087
Jan 30 09:17:16 OpenWrt authpriv.warn dropbear[25928]: Bad password attempt for 'root' from 61.160.215.217:3802
Jan 30 09:17:17 OpenWrt authpriv.warn dropbear[25928]: Bad password attempt for 'root' from 61.160.215.217:3802
Jan 30 09:17:18 OpenWrt authpriv.warn dropbear[25928]: Bad password attempt for 'root' from 61.160.215.217:3802
Jan 30 09:17:19 OpenWrt authpriv.warn dropbear[25928]: Bad password attempt for 'root' from 61.160.215.217:3802
Jan 30 09:17:20 OpenWrt authpriv.warn dropbear[25928]: Bad password attempt for 'root' from 61.160.215.217:3802
Jan 30 09:17:21 OpenWrt authpriv.warn dropbear[25928]: Bad password attempt for 'root' from 61.160.215.217:3802
Jan 30 09:17:21 OpenWrt authpriv.warn dropbear[25929]: Bad password attempt for 'root' from 61.160.215.217:1087
Jan 30 09:17:22 OpenWrt authpriv.warn dropbear[25928]: Bad password attempt for 'root' from 61.160.215.217:3802
Jan 30 09:17:22 OpenWrt authpriv.warn dropbear[25929]: Bad password attempt for 'root' from 61.160.215.217:1087
Jan 30 09:17:22 OpenWrt authpriv.warn dropbear[25928]: Bad password attempt for 'root' from 61.160.215.217:3802
Jan 30 09:17:23 OpenWrt authpriv.warn dropbear[25929]: Bad password attempt for 'root' from 61.160.215.217:1087
Jan 30 09:17:23 OpenWrt authpriv.warn dropbear[25928]: Bad password attempt for 'root' from 61.160.215.217:3802
Jan 30 09:17:23 OpenWrt authpriv.warn dropbear[25929]: Bad password attempt for 'root' from 61.160.215.217:1087
Jan 30 09:17:24 OpenWrt authpriv.warn dropbear[25928]: Bad password attempt for 'root' from 61.160.215.217:3802
Jan 30 09:17:24 OpenWrt authpriv.warn dropbear[25929]: Bad password attempt for 'root' from 61.160.215.217:1087
Jan 30 09:17:24 OpenWrt authpriv.info dropbear[25928]: Exit before auth (user 'root', 10 fails): Max auth tries reached - user 'root' from 61.160.215.217:3802
Jan 30 09:17:25 OpenWrt authpriv.warn dropbear[25929]: Bad password attempt for 'root' from 61.160.215.217:1087
Jan 30 09:17:25 OpenWrt authpriv.info dropbear[25930]: Child connection from 61.160.215.217:2757
Jan 30 09:17:26 OpenWrt authpriv.warn dropbear[25929]: Bad password attempt for 'root' from 61.160.215.217:1087
Jan 30 09:17:27 OpenWrt authpriv.warn dropbear[25929]: Bad password attempt for 'root' from 61.160.215.217:1087
Jan 30 09:17:29 OpenWrt authpriv.warn dropbear[25929]: Bad password attempt for 'root' from 61.160.215.217:1087
Jan 30 09:17:30 OpenWrt authpriv.warn dropbear[25929]: Bad password attempt for 'root' from 61.160.215.217:1087
Jan 30 09:17:30 OpenWrt authpriv.info dropbear[25929]: Exit before auth (user 'root', 10 fails): Max auth tries reached - user 'root' from 61.160.215.217:1087
Jan 30 09:17:31 OpenWrt authpriv.warn dropbear[25930]: Bad password attempt for 'root' from 61.160.215.217:2757
Jan 30 09:17:32 OpenWrt authpriv.warn dropbear[25930]: Bad password attempt for 'root' from 61.160.215.217:2757
Jan 30 09:17:33 OpenWrt authpriv.warn dropbear[25930]: Bad password attempt for 'root' from 61.160.215.217:2757
Jan 30 09:17:34 OpenWrt authpriv.warn dropbear[25930]: Bad password attempt for 'root' from 61.160.215.217:2757
Jan 30 09:17:35 OpenWrt authpriv.warn dropbear[25930]: Bad password attempt for 'root' from 61.160.215.217:2757
Jan 30 09:17:36 OpenWrt authpriv.warn dropbear[25930]: Bad password attempt for 'root' from 61.160.215.217:2757
Jan 30 09:17:37 OpenWrt authpriv.warn dropbear[25930]: Bad password attempt for 'root' from 61.160.215.217:2757
Jan 30 09:17:38 OpenWrt authpriv.warn dropbear[25930]: Bad password attempt for 'root' from 61.160.215.217:2757
Jan 30 09:17:39 OpenWrt authpriv.warn dropbear[25930]: Bad password attempt for 'root' from 61.160.215.217:2757
Jan 30 09:17:40 OpenWrt authpriv.warn dropbear[25930]: Bad password attempt for 'root' from 61.160.215.217:2757
Jan 30 09:17:40 OpenWrt authpriv.info dropbear[25930]: Exit before auth (user 'root', 10 fails): Max auth tries reached - user 'root' from 61.160.215.217:2757
Jan 30 09:17:42 OpenWrt authpriv.info dropbear[25931]: Child connection from 61.160.215.217:2556
Jan 30 09:17:48 OpenWrt authpriv.warn dropbear[25931]: Bad password attempt for 'root' from 61.160.215.217:2556
Jan 30 09:17:48 OpenWrt authpriv.warn dropbear[25931]: Bad password attempt for 'root' from 61.160.215.217:2556
Jan 30 09:17:49 OpenWrt authpriv.warn dropbear[25931]: Bad password attempt for 'root' from 61.160.215.217:2556
Jan 30 09:17:50 OpenWrt authpriv.warn dropbear[25931]: Bad password attempt for 'root' from 61.160.215.217:2556
Jan 30 09:17:51 OpenWrt authpriv.warn dropbear[25931]: Bad password attempt for 'root' from 61.160.215.217:2556
Jan 30 09:17:52 OpenWrt authpriv.warn dropbear[25931]: Bad password attempt for 'root' from 61.160.215.217:2556
Jan 30 09:17:53 OpenWrt authpriv.warn dropbear[25931]: Bad password attempt for 'root' from 61.160.215.217:2556
Jan 30 09:17:54 OpenWrt authpriv.warn dropbear[25931]: Bad password attempt for 'root' from 61.160.215.217:2556
Jan 30 09:17:55 OpenWrt authpriv.warn dropbear[25931]: Bad password attempt for 'root' from 61.160.215.217:2556
Jan 30 09:17:56 OpenWrt authpriv.warn dropbear[25931]: Bad password attempt for 'root' from 61.160.215.217:2556
Jan 30 09:17:56 OpenWrt authpriv.info dropbear[25931]: Exit before auth (user 'root', 10 fails): Max auth tries reached - user 'root' from 61.160.215.217:2556"
Minden nap kb. ugyan abban az időpontban akar belépni. Az ip címe mindig 61.160.215-el kezdődik és China Telecom a szolgáltató.
Hallott, járt már valaki ugyan így?
Tűzfalban szeretném blokkolni a 61.160.215.x.x ip tartományt, lehet ilyet? Vagy van rá jobb ötletetek? -
Bici
félisten
Sziasztok!
TP-Link TL-WDR3600 routerem van. OpenWRT-t akarok rá tenni hamarosan.
A fő indokom az, hogy szeretném valahogy megoldani, hogy egy Androidos telefonra érkező GSM hívások vezetékes interneten keresztül forwardolva legyenek valami VIOP szolgáltatásra, amit tudok egy másik androidos telóról fogadni (viber, vagy bármi hasonló).
Erre van valami előre csomagolt megoldás OpenWRT-re?Kössz!
mod: Megtaláltam: Asterisk
Már csak azt kell kitalálnom, hogy fogom az igényeimnek megfelelően használni.
-
Peter789
senior tag
válasz
Sanyi19 #3286 üzenetére
dmesg-ben látszik az sda1 / sda2 stb amikor csatlakoztatod az eszközt? valami ilyesmi szakasznak kell lennie:
[ 10.930000] usb-storage 1-1:1.0: USB Mass Storage device detected
[ 10.930000] scsi0 : usb-storage 1-1:1.0
[ 10.940000] usbcore: registered new interface driver usb-storage
[ 11.940000] scsi 0:0:0:0: Direct-Access 8.07 PQ: 0 ANSI: 4
[ 11.950000] sd 0:0:0:0: [sda] 15155200 512-byte logical blocks: (7.75 GB/7.22 GiB)
[ 11.960000] sd 0:0:0:0: [sda] Write Protect is off
[ 11.960000] sd 0:0:0:0: [sda] Mode Sense: 23 00 00 00
[ 11.960000] sd 0:0:0:0: [sda] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA
[ 11.990000] sda: sda1 sda2 sda3 sda4
[ 12.000000] sd 0:0:0:0: [sda] Attached SCSI removable diskHa ez megvan, akkor jöhet a mount:
mount -t ext4 /dev/sda1 /mnt/sda1 -o rw,sync
Azt ext2/3-at is így kell mount-olni ([link]) de amennyire tudom, leginkább amúgy is az ext4 a javasolt - de ezt még majd biztosan megerősíti / cáfolja valaki más is...
-
Sanyi19
őstag
válasz
Intruder2k5 #3287 üzenetére
Az a probléma, hogy az enyém 3220 V2.
-
válasz
Sanyi19 #3286 üzenetére
Hát sajnos passzolom, annyira nem vagyok OpenWrt-s! Viszont 3220-ra van Gargoyle is (ami szintén OpenWrt), az általában úgymond "komplettebb" firmware, miért nem próbálod meg azt?
gargoyle_1.6.0-ar71xx-generic-tl-mr3220-v1-squashfs-factory.bin
gargoyle_1.6.0-ar71xx-generic-tl-mr3220-v1-squashfs-sysupgrade.binBár nem tudom, de lehet, hogy ebben benne is van az ftp!
Vagy várj meg valakit, aki jártasabb OpenWrt-ben!
-
Sanyi19
őstag
válasz
Intruder2k5 #3285 üzenetére
Újrakezdtem, felraktam a csomagokat.
De nem enged mount-olni:root@OpenWrt:~# mount /dev/sda1 /usb
mount: mounting /dev/sda1 on /usb failed: Invalid argumentroot@OpenWrt:~# /dev
-ash: /dev: Permission denied -
-
Sanyi19
őstag
Sziasztok,
egy TP-Link 3220-as routeren használok OpenWRT Trunk-ot. Szeretnék belőle készíteni egy kis méretű ftp szervert, egy ip kamera részére. A háttértár egy pendrive lenne, amit jelenleg két részre formáztam, lett rajta egy swap és egy ext2 partíció.
Ez alapján próbálom:
De már az usb felcsatolása sem sikerül, df parancsra ezt kapok meg:
root@OpenWrt:~# df
Filesystem 1K-blocks Used Available Use% Mounted on
rootfs 1088 556 532 51% /
/dev/root 1792 1792 0 100% /rom
tmpfs 14452 56 14396 0% /tmp
/dev/mtdblock3 1088 556 532 51% /overlay
overlayfs:/overlay 1088 556 532 51% /
tmpfs 512 0 512 0% /devValami más megoldás? Vagy mit ronthattam el?
A 3 szükséges csomag fent van:
block-mount
kmod-usb-storage
kmod-fs-ext4Előre is köszi!
-
Csabi000
csendes tag
válasz
Intruder2k5 #3274 üzenetére
Köszönöm mindenkinek a segítséget! Sajnos nem tudom milyen buildet használok. Ezt valahogy meg tudom nézni? (gonolom ez kissé bagatel kérdés) Illetve, csak kíváncsiságból megkérdezem, hogy ez egy gyakori probléma? Azt olvastam, hogy ez egy elég tuti kis router és nem találtam olyat amit kimondottan ajánlanának az OpenWrt-hez.
Off: Ez a probléma okozhat lag tüskéket a port forwarding-tól függetlenül is? -
poli27
veterán
[link] itt aki kicsit jobban tud angolul nem szeretne pár dolgot lefordítani, pl a radvd.po az ipv6 hoz jó lenne hogy magyar legyen a luciban.
-
punk17
aktív tag
Szóval most fejeztem be a saját buildelésű OpenWrt beállítását. Hát több mint elégedett vagyok. Kivettem a felesleges dolgokat, bele raktam a lucit openwrt témával, qos, upnp, wifi + magyar nyelv és beállítás után is 272 kbyte szabad helyem maradt. Szóval öröm bódottá.
Viszont 1 apróság zavar. Beállítottam a tűzfalat is, így már majdnem minden port láthatatlan kivéve a 25. Mivel nem találtam, hogy melyik szabály nyitná ki, ezért vettem fel drop szabályt is, de nem segített. Valaki találkozott már ezzel? (Gargoyle 1.6.0 alatt is jelentkezett ez a probléma.)
-
suste
veterán
válasz
Intruder2k5 #3274 üzenetére
Fél manuálisan is megy:
Hdd le
Hub be
Pen be
Pen 8081-en formáz extrootosra, mnt mount és swap kikapcsol
Hdd visszadug
Örül, használ -
válasz
Csabi000 #3273 üzenetére
Amennyiben vargalex buildet használsz, akkor a 8081-es porton lévő lemezkezelő felülettel ez három kattintás, de az bizony legyalul mindent a hdd-ről! Meg lehet csinálni az adatok megtartásával is, de azt csak manuálisan! Amennyiben hub-ot szeretnél használni két eszközzel, úgy szintén a manuális beállítás marad!
-
Csabi000
csendes tag
válasz
Intruder2k5 #3271 üzenetére
Küszönöm a gyors reakciód! Utána olvasok ennek az extroot partícionálás abszolút meghaladja -e a képességeim, vagy fel tudok nőni hozzá.
A file rendszerbe minden formatálás meg firmware frissítés nélkül tudom csatolni az esetlegesen rádugott pendrive tárhelyét, vagy újra kell teremtenem a világot hozzá?Válaszod előre is köszi!
-
Csabi000
csendes tag
Ja igen, ez lemaradt:
És ha jól sejtem ez a telepített programok listája (System/Software fül). 90%-áról elképzelésem sincs, hogy mi az. (bocs a formátum miatt, de gondolom a print screen-t még kevésbé szeretitek)
Package name Version
Remove base-files 117-r34185
Remove blkid 2.21.2-1
Remove block-mount 0.2.0-9
Remove busybox 1.19.4-5
Remove dnsmasq 2.62-2
Remove dropbear 2011.54-2
Remove firewall 2-53
Remove hotplug2 1.0-beta-4
Remove iptables 1.4.10-4
Remove iw 3.6-1
Remove jshn 2012-10-31.1-407f7a0bb3272ee03f2eb05391ce8b94238fa92e
Remove kernel 3.3.8-1-5440da3a2c45184a32da6bba25b8dd2a
Remove kmod-ath 3.3.8+2012-09-07-3
Remove kmod-ath9k 3.3.8+2012-09-07-3
Remove kmod-ath9k-common 3.3.8+2012-09-07-3
Remove kmod-cfg80211 3.3.8+2012-09-07-3
Remove kmod-crypto-aes 3.3.8-1
Remove kmod-crypto-arc4 3.3.8-1
Remove kmod-crypto-core 3.3.8-1
Remove kmod-fs-ext4 3.3.8-1
Remove kmod-gpio-button-hotplug 3.3.8-1
Remove kmod-ipt-conntrack 3.3.8-1
Remove kmod-ipt-core 3.3.8-1
Remove kmod-ipt-nat 3.3.8-1
Remove kmod-ipt-nathelper 3.3.8-1
Remove kmod-leds-gpio 3.3.8-1
Remove kmod-ledtrig-default-on 3.3.8-1
Remove kmod-ledtrig-netdev 3.3.8-1
Remove kmod-ledtrig-timer 3.3.8-1
Remove kmod-ledtrig-usbdev 3.3.8-1
Remove kmod-lib-crc-ccitt 3.3.8-1
Remove kmod-lib-crc16 3.3.8-1
Remove kmod-mac80211 3.3.8+2012-09-07-3
Remove kmod-nls-base 3.3.8-1
Remove kmod-nls-utf8 3.3.8-1
Remove kmod-ppp 3.3.8-1
Remove kmod-pppoe 3.3.8-1
Remove kmod-pppox 3.3.8-1
Remove kmod-scsi-core 3.3.8-1
Remove kmod-usb-core 3.3.8-1
Remove kmod-usb-ohci 3.3.8-1
Remove kmod-usb-storage 3.3.8-1
Remove kmod-usb-storage-extras 3.3.8-1
Remove kmod-usb2 3.3.8-1
Remove kmod-wdt-ath79 3.3.8-1
Remove libblkid 2.21.2-1
Remove libblobmsg-json 2012-10-31.1-407f7a0bb3272ee03f2eb05391ce8b94238fa92e
Remove libc 0.9.33.2-1
Remove libcurl 7.23.1-1
Remove libevent2 2.0.19-1
Remove libgcc 4.6-linaro-1
Remove libip4tc 1.4.10-4
Remove libiwinfo 36
Remove libiwinfo-lua 36
Remove libjson 0.9-2
Remove liblua 5.1.4-8
Remove libminiupnpc 1.6-1
Remove libnl-tiny 0.1-3
Remove libopenssl 1.0.1c-1
Remove libpthread 0.9.33.2-1
Remove librt 0.9.33.2-1
Remove libubox 2012-10-31.1-407f7a0bb3272ee03f2eb05391ce8b94238fa92e
Remove libubus 2012-06-01-a62e2f8c15a65efb1a82404d8f31e3bfc1cbe7d9
Remove libubus-lua 2012-06-01-a62e2f8c15a65efb1a82404d8f31e3bfc1cbe7d9
Remove libuci 2012-03-28.1-1
Remove libuci-lua 2012-03-28.1-1
Remove libuuid 2.21.2-1
Remove libxtables 1.4.10-4
Remove lua 5.1.4-8
Remove luci 0.11+svn9425-1
Remove luci-app-firewall 0.11+svn9425-1
Remove luci-app-transmission 0.11+svn9425-1
Remove luci-i18n-english 0.11+svn9425-1
Remove luci-lib-core 0.11+svn9425-1
Remove luci-lib-ipkg 0.11+svn9425-1
Remove luci-lib-lmo 0.11+svn9425-1
Remove luci-lib-nixio 0.11+svn9425-1
Remove luci-lib-sys 0.11+svn9425-1
Remove luci-lib-web 0.11+svn9425-1
Remove luci-mod-admin-core 0.11+svn9425-1
Remove luci-mod-admin-full 0.11+svn9425-1
Remove luci-proto-core 0.11+svn9425-1
Remove luci-proto-ppp 0.11+svn9425-1
Remove luci-sgi-cgi 0.11+svn9425-1
Remove luci-theme-base 0.11+svn9425-1
Remove luci-theme-openwrt 0.11+svn9425-1
Remove mtd 18.1
Remove netifd 2012-10-19-a9fd870450e82f31cba681651656276dfc1c39ac
Remove opkg 618-2
Remove ppp 2.4.5-7
Remove ppp-mod-pppoe 2.4.5-7
Remove samba36-server 3.6.5-2
Remove swap-utils 2.21.2-1
Remove swconfig 10
Remove transmission-daemon 2.71-1
Remove uboot-envtools 2012.04.01-1
Remove ubus 2012-06-01-a62e2f8c15a65efb1a82404d8f31e3bfc1cbe7d9
Remove ubusd 2012-06-01-a62e2f8c15a65efb1a82404d8f31e3bfc1cbe7d9
Remove uci 2012-03-28.1-1
Remove uhttpd 2012-10-30-e57bf6d8bfa465a50eea2c30269acdfe751a46fd
Remove wpad-mini 20120910-1
Remove zlib 1.2.7-1 -
válasz
Csabi000 #3270 üzenetére
Több lehetőséged is van! Egyrészt a HDD-t is lehet úgy particionálni (extroot), hogy abból lecsípve 1-200MB-ot, és azt a / filerendszerbe csatolva, lenne hely a telepítésre! Másrészt egy USB HUB-al dughatsz rá másik HDD-t, pendrive-ot, vagy akár kártyaolvasót benne egy memóriakártyával, amiket szintén használhatsz extroot-ként!
-
scream
veterán
Sziasztok!
Transmission-höz valaki tudna adni egy jól működő konfigot? Valamiért nálam, ha elindítok egy torrentet, akkor belassul az egész rendszer (LuCI is, SSH is), használhatatlan lesz, de nem értem miért, mivel semmit nem állítottam a gyári konfigon.
-
vargalex
Topikgazda
Szia!
Soha nem próbáltam a linkelt bootloader-t, de ha már OpenWrt-t buil-elsz, akkor build-elj egy olyat, amiben írható az u-boot partíció. Persze az írás előtt az új bootloader 64 KB-ját és a régi bootloader második 64 KB-ját össze kell rakni egybe és ezt kell felírni.
-
Peter789
senior tag
Használom ezt a bootloader-t több MR3020-on is, viszont pont azért tettem fel mert ez támogatja a 16MB-os flash-t is, amibe pedig külső íróval sütöttem bele a tartalmat, úgyhogy így egyből benne volt az új bootloader, konfig, kernel+fs, art partíció - így nem kellett sorossal bűvészkedni
-
punk17
aktív tag
Ma reggel korán keltem, mert kedvet kaptam egy saját openwrt buildhez. Tényleg pofon egyszerű volt az egész, menuconfiggal meg összedobálni a kívánt csomagokat vicc szint, beleforgattam azokat a amikre szükségem lesz, illetve pár config fájlt lecseréltem sajátra. Sajnos valódi eszközön még nem próbáltam ki, mert otthon vagyok, de holnap első dolgom lesz miután visszamentem pestre, hogy feltoljam rá.
Viszont kicsit jobban belemerültem olvasgattam, találtam pár érdekes dolgot. Az első kérdésem az lenne, hogy valaki próbálkozott már ezzel moddolt bootloaderrel? Mert nagyon tetszik, hogy van benne webes failsafe mod, de jól látom, hogy csak soros porton lehet feltolni?
Nézegettem a 841ND v8 fórumát is, és láttam, hogy egy srác buildel openwrt-t lucival. 2 érdekes dolgot találtam. Az egyik egy ez a patch. Szerintetek van érdemi jelentősége ha a lefuttatom ezt patchet?
Az érdekes rész ő lenne:
/target/linux/ar71xx/Makefile
-CPU_TYPE=34kc
+CPU_TYPE:=74kc
+CPU_SUBTYPE:=dsp2Rendszerarchitektúrák nem igazán vagyok jártas, szóval ha valaki felvilágosítana, hogy ez jó-e és miért jó nekem azt nagyon megköszönném.
A másik érdekes dolog ami megfogott az a LuCi optimizálás. Ezzel próbálkozott valaki? Engem igazából a JavaScript optimizálás tetszett meg, hogy a felére lehet csökkenti a load time-ot. Ezt próbálta valaki?
-
Csabi000
csendes tag
Sziasztok,
Van egy problémám a router-emmel, vagy azzal hogy egyáltalán nem értek hozzá. - Illetve még nem tudom, hogy csak az utóbbi áll fenn van mindkettő
. Nem engedi, hogy portot továbbítsak, legalább is elnavigálok a: Network\Firewall\Prot forwards fülre és amit ott megadok neki új szabályt azt kilistázza felülre, majd amikor nyomok rá egy save&apply-t gondolkozik egy sort, és azt követően eltűnik a bejegyzés. Lehet az a probléma, hogy nincs hely a routeren? (Free space: 2% (108.00 KB) -ezt az info-t innen szedem: System\Software)
Néha előfordul, hogy megfeledkezik a torrent kliens futtatásáról, de ez jelenleg mellékes, csak szélesítettem a szimptómák tárházát.Ha tudtok légyszi segítsetek!
Előre is köszi!Router Name OpenWrt
Router Model TP-LINK TL-WDR3600/4300/4310
Firmware Version OpenWrt Attitude Adjustment 12.09-rc1 / LuCI 0.11 Branch (0.11+svn9425)
Kernel Version 3.3.8/Csaba
-
Slem
tag
Sziasztok,
Egyszerűbb kérdés:
Van-e arra mód, hogy egy TP-Link 1043ND-n (DD-WRT ill OpenWRT) DHCP kiszolgálás csak a megadott lan porton/portokon legyen?Magyarázat: van egy olyan eszköz, amely csak így működik helyesen.
Valamivel nehezebb kérdés:
Hogyan lehet egy központi DHCP szervert kialakítani DD-WRT/OpenWrt-ből, amely:
mac cím alapján oszt fix IP címet (eddig könnyű) és többféle default gatewayt?Több router van, többféle VPN kijárattal. (Tudom, hogy elvben egy router is elég lenne, de fizikai korlátok is vannak.)
-
Peter789
senior tag
válasz
vargalex #3256 üzenetére
Köszi a tippet, igen http stream lenne... Viszont lehet ebből a verzióból már kihaltak ezek a paraméterek?
root@OpenWrt:/# /usr/bin/mpd
unrecognized parameter in config file at line 408: http_buffer_size
root@OpenWrt:/# /usr/bin/mpd
unrecognized parameter in config file at line 409: http_prebuffer_sizeVagy az openwrt-s mpd-mini -ből egyszerűen kimaradt?
-
Peter789
senior tag
mpd-nél online stream lejátszás esetén is lehet valahogy buffereltetni? Kapott a kis 16 megás kínai modul egy nagyon minimál rendszert amiben semmi más nincsen mint vezetékes háló, usb ohci + usb audio támogatás és egy mpc/mpd. Működik is, azt a szépséghibát leszámítva hogy a stream elindításakor azonnal elkezd szólni, viszont ~5mp-ig szaggat, majd kitisztul és utána tökéletesen szól akármeddig is. Hiába babrálom az audio_buffer_size és buffer_before_play paramétereket, egyáltalán nincsen rá hatással... Az utóbbinál esetleg lehet valahogy másodperc alapon is megadni az előbufferelést? Nem nagyon evett meg nekem semmi mást mint a %, de ez meg mintha nem nagyon lenne hatással a stream-ekre...
-
-
Peter789
senior tag
nem, végképp mindent kihagytam belőle, többek között a tűzfalat, ipv6-ot, iptables-t, luci-t is - igazából nem a flash hanem a RAM spórolás lebegett a szemem előtt, hogy a 16MB-os vasat használhatóvá tegyem egyéb saját C alapon írt programok futtatására, de még megmaradjon a WiFi AP funkció, DHCP osztás...
de az mindenképpen tény, hogy saját forgatásával ha kiböksz sokminden feleslegeset és előre beleforgatod ami neked kell, akkor elég sok helyet meg lehet spórolni... egyébként extroot-hoz alternatíva lehet még az MMC-over-GPIO, de persze ehhez szintén szét kell bontani és forrasztgatni
-
Csygusz
tag
válasz
vargalex #3249 üzenetére
Igen, közben rájöttem, de már nem tudtam beírni, hogy remélem senki nem látta a lámaságom.
Köszönöm a segítséget, most az összes létező funkciója ki van használva az openwrt-nekMár csak az FTP részen szeretnék módosítani, hogy ne csak root user, hanem más felhasználó más jelszóval is beléphessen. Ehhez milyen fájlok módosítása szükséges?
-
Csygusz
tag
válasz
vargalex #3247 üzenetére
Nos, közben átbuheráltam mindent. uhttp 8080 portján fut a luci csak és kizárólag.
Lighttp 80-as portján fut a másik weblap. A kezdőlappal viszont bajban vagyok,mert index.html megy hibátlanul, viszont az index.php-re ismételten forbiddent kapokPedig php telepítve vagyon. Vagy azon is configolni kell valamit?
Ez közel alapértelmezett módban van. Ha pl. mod_cgi vagy akármilyen mod elől elveszem a #-t el sem indul a szerver, pedig 2-3 kivételével az összes mod telepítve van. (nem mintha egyelőre kellene)
# lighttpd configuration file
#
## modules to load
# all other module should only be loaded if really neccesary
# - saves some time
# - saves memory
#server.modules = (
# "mod_rewrite",
# "mod_redirect",
# "mod_alias",
# "mod_auth",
# "mod_status",
# "mod_setenv",
# "mod_fastcgi",
# "mod_proxy",
# "mod_simple_vhost",
# "mod_cgi",
# "mod_ssi",
# "mod_usertrack",
# "mod_expire",
# "mod_webdav"
#)# force use of the "write" backend (closes: #2401)
server.network-backend = "write"## a static document-root, for virtual-hosting take look at the
## server.virtual-* options
server.document-root = "/mnt/www/"## where to send error-messages to
#server.errorlog = "/mnt/www/log/lighttpd/error.log"## files to check for if .../ is requested
index-file.names = ( "index.php", "index.html", "default.html", "index.htm", "default.htm" )## mimetype mapping
mimetype.assign = (
".pdf" => "application/pdf",
".class" => "application/octet-stream",
".pac" => "application/x-ns-proxy-autoconfig",
".swf" => "application/x-shockwave-flash",
".wav" => "audio/x-wav",
".gif" => "image/gif",
".jpg" => "image/jpeg",
".jpeg" => "image/jpeg",
".png" => "image/png",
".svg" => "image/svg+xml",
".css" => "text/css",
".html" => "text/html",
".htm" => "text/html",
".js" => "text/javascript",
".txt" => "text/plain",
".dtd" => "text/xml",
".xml" => "text/xml"
)## Use the "Content-Type" extended attribute to obtain mime type if possible
#mimetypes.use-xattr = "enable"## send a different Server: header
## be nice and keep it at lighttpd
#server.tag = "lighttpd"$HTTP["url"] =~ "\.pdf$" {
server.range-requests = "disable"
}##
# which extensions should not be handle via static-file transfer
#
# .php, .pl, .fcgi are most often handled by mod_fastcgi or mod_cgi
static-file.exclude-extensions = ( ".php", ".pl", ".fcgi" )######### Options that are good to be but not neccesary to be changed #######
## bind to port (default: 80)
server.port = 80## bind to localhost (default: all interfaces)
#server.bind = "localhost"## error-handler for status 404
#server.error-handler-404 = "/error-handler.html"
#server.error-handler-404 = "/error-handler.php"## to help the rc.scripts
server.pid-file = "/var/run/lighttpd.pid"###### virtual hosts
##
## If you want name-based virtual hosting add the next three settings and load
## mod_simple_vhost
##
## document-root =
## virtual-server-root + virtual-server-default-host + virtual-server-docroot or
## virtual-server-root + http-host + virtual-server-docroot
##
#simple-vhost.server-root = "/home/weigon/wwwroot/servers/"
#simple-vhost.default-host = "grisu.home.kneschke.de"
#simple-vhost.document-root = "/pages/"##
## Format: <errorfile-prefix><status>.html
## -> ..../status-404.html for 'File not found'
#server.errorfile-prefix = "/www/error-"## virtual directory listings
server.dir-listing = "enable"## send unhandled HTTP-header headers to error-log
#debug.dump-unknown-headers = "enable"### only root can use these options
#
# chroot() to directory (default: no chroot() )
#server.chroot = "/"## change uid to <uid> (default: don't care)
#server.username = "nobody"
#
#server.upload-dirs = ( "/mnt/www/tmp" )## change uid to <uid> (default: don't care)
#server.groupname = "nobody"#### compress module
#compress.cache-dir = "/dev/null/"
#compress.filetype = ("text/plain", "text/html")#### proxy module
## read proxy.txt for more info
#proxy.server = (
# ".php" => (
# "localhost" => (
# "host" => "192.168.0.101",
# "port" => 80
# )
# )
#)#### fastcgi module
## read fastcgi.txt for more info
fastcgi.server = (
".php" => (
"localhost" => (
"socket" => "/tmp/php-fastcgi.socket",
"bin-path" => "/usr/local/bin/php"
)
)
)#### CGI module
cgi.assign = ( ".php" => "/usr/bin/php-cgi", ".pl" => "/usr/bin/perl", ".cgi" => "/usr/bin/perl" )#### SSL engine
#ssl.engine = "enable"
#ssl.pemfile = "server.pem"#### status module
#status.status-url = "/server-status"
#status.config-url = "/server-config"#### auth module
## read authentification.txt for more info
#auth.backend = "plain"
#auth.backend.plain.userfile = "lighttpd.user"
#auth.backend.plain.groupfile = "lighttpd.group"
#auth.require = (
# "/server-status" => (
# "method" => "digest",
# "realm" => "download archiv",
# "require" => "group=www|user=jan|host=192.168.2.10"
# ),
# "/server-info" => (
# "method" => "digest",
# "realm" => "download archiv",
# "require" => "group=www|user=jan|host=192.168.2.10"
# )
#)#### url handling modules (rewrite, redirect, access)
#url.rewrite = ( "^/$" => "/server-status" )
#url.redirect = ( "^/wishlist/(.+)" => "http://www.123.org/$1" )#### both rewrite/redirect support back reference to regex conditional using %n
#$HTTP["host"] =~ "^www\.(.*)" {
# url.redirect = ( "^/(.*)" => "http://%1/$1" )
#}
$HTTP["host"] == "csiga.x64.me" {
server.name = "csiga.x64.me"
server.document-root = "/mnt/www"
compress.cache-dir = "/var/cache/lighttpd/compress/" + server.name
}#### expire module
#expire.url = ( "/buggy/" => "access 2 hours", "/asdhas/" => "access plus 1 seconds 2 minutes")#### ssi
#ssi.extension = ( ".shtml" )#### setenv
#setenv.add-request-header = ( "TRAV_ENV" => "mysql://user@host/db" )
#setenv.add-response-header = ( "X-Secret-Message" => "42" )#### variable usage:
## variable name without "." is auto prefixed by "var." and becomes "var.bar"
#bar = 1
#var.mystring = "foo"## integer add
#bar += 1
## string concat, with integer cast as string, result: "www.foo1.com"
#server.name = "www." + mystring + var.bar + ".com"
## array merge
#index-file.names = (foo + ".php") + index-file.names
#index-file.names += (foo + ".php")#### include
#include /etc/lighttpd/lighttpd-inc.conf
## same as above if you run: "lighttpd -f /etc/lighttpd/lighttpd.conf"
#include "lighttpd-inc.conf"#### include_shell
#include_shell "echo var.a=1"
## the above is same as:
#var.a=1#### webdav
#$HTTP["url"] =~ "^/webdav($|/)" {
# webdav.activate = "enable"
# webdav.is-readonly = "enable"
# webdav.sqlite-db-name = "/var/run/lighttpd-webdav-lock.db"
#} -
Csygusz
tag
válasz
vargalex #3243 üzenetére
Javítva, de még mindig "Forbidden You don't have permission to access /index.html on this server." Internet Explorer szerint pedig tiltott 403.
A másik érdekesség számomra az, hogy azonnal a /cgi-bin/luci mappára akar átirányítani. De én azt nem akarom. Mivel olyan nem létezik, hogy /mnt/www/cgi-bin/luci Lehet, hogy a Chrome-nak egy cache ürítés nem ártana?Aposztrófozást is átírtam gyors, újraindítottam az uhttp-t, de még mindig Forbidden, és Tiltott 403 fogad :S
-
vargalex
Topikgazda
válasz
Csygusz #3242 üzenetére
Szia!
Első ránézésre csak az index_page hibás. Szerintem így helyes:
option index_page "index.html index.php"
Egyébként természetesen az uhttpd mellett mehet másik porton a lighttpd (azaz ahogy írod, pl.: 8080-on az uhttpd, 80-on a lighttpd). Többen használják így (anno pl. én is).
-
Csygusz
tag
válasz
vargalex #3241 üzenetére
Ez volna. Gondoltam én egyszerű gyerek, hogy a Luci-t átrakom 80-as portról 8080-ra, ezzel nincs is gond. Viszont a 80-as porton akárhogy próbálom megnyitni, mindig Forbidden fogad (ami jobb, mint az eddig elért dolog, mert eddig nem találhatónak titulálta
)
config uhttpd 'weblap'
list listen_http 0.0.0.0:80
#list listen_https 0.0.0.0:443
option home /mnt/www
list interpreter ".php=/usr/bin/php-cgi"
option index_page index.html, index.phpconfig uhttpd 'main'
list listen_http '0.0.0.0:8080'
#list listen_https '0.0.0.0:443'
option home '/www'
option rfc1918_filter '0'
option max_requests '3'
option cert '/etc/uhttpd.crt'
option key '/etc/uhttpd.key'
option cgi_prefix '/cgi-bin'
option script_timeout '60'
option network_timeout '30'
option tcp_keepalive '1'
option realm 'OpenWrt'
#option lua_prefix '/lua'
#option lua_handler '/root/test.lua'config cert 'px5g'
option days '730'
option bits '1024'
option country 'HU'
option state 'Budapest'
option location 'Budapest'De ha olyan megoldás is létezik, hogy uhttp-vel 8080-as porton mehet a Luci, lighttp-vel pedig mehet 80-as porton más weblap, nekem az is tökéletesen megfelel
-
Csygusz
tag
Üdv mindenkinek.
Már két napja azzal szívok, hogy hogyan kell beállítani az uhttpd-d, apache-ot, php-t, hogy a luci mellett az usb-n rákötött merevlemez www mappájából üzemeljen egy weboldal.
Esetleg valaki tud bent segítséget nyújtani, hogy mit merre kell konfigolni? Addig már eljutottam, hogy a luci csak a 8080-as porton elérhető. A 80-as portról pedig szeretném üzemeltetni a weblapot. De állandóan átirányítja a cgi-bin/luci mappába...
Szóval ha valaki tud tippet adni, ne kíméljen, és előre is köszönöm -
punk17
aktív tag
Hát ezekből csak az utolsó jöhet szóba, a többi már nem éri meg nekem
HW mod szerintem túl drága és bukom a garit, másik routert nem akarok venni, mert ez is csak pár hetes. (Jó tudom, nem szabad csodát várni egy 5ks routertől)
De még adok a Gargoylenak még 1 esélyt, mert az alapból nekem megfelelt, csak felraktam rá pár dolgot ami nélkül tudok élni, pl nano ott van helyette a vi(bár linuxos létemre gyűlölöm
) és WiFi Scheduling ezt meg cronból megoldom csak azt hittem elég lesz nekem 4MB bármire
De ha nagyon felidegesít akkor feltolok egy tiszta openwrt webinterface nélkül és terminálból felkonfigolom.
Köszönöm a segítséget
-
suste
veterán
azért vannak lehetőségeid:
-flash csere nagyobbra
-új router amiben nagyobb gyárilag a flash, vagy van rajta USB
-USB vagy memóriakártyaolvasó ráhegesztése + extroot
-saját openwrt fw összerakása, amiben kihagyod az ipv6-ot meg amit még esetleg ki lehet (ezzel lehet hogy elég kevés helyet nyersz csak)de gondolom egyik megoldásnak sem örülsz.....
-
-
punk17
aktív tag
Szét vett az ideg
. 3 napja próbálom a kis TP-Link 841N-emre az OpenWRT-t vagy a Gargoyle-t ráerőltettni és mind a két firmwarrel ugyan abba a problémába futok, nem tudok feltenni semmit 1-2 csomag után, mert állandóan azt az üzenetet kapom, hogy nincs elég hely.
root@OpenWrt:~# df
Filesystem 1K-blocks Used Available Use% Mounted on
rootfs 1088 1016 72 93% /
/dev/root 1792 1792 0 100% /rom
tmpfs 14452 1176 13276 8% /tmp
tmpfs 14452 16 14436 0% /tmp/root
tmpfs 512 0 512 0% /dev
/dev/mtdblock3 1088 1016 72 93% /overlay
overlayfs:/overlay 1088 1016 72 93% /Most egy openwrt trunkra ráhúztam a lucit és kész, már a nano-t se tudta feltenni, az alábbi üzenettel el is hasal.
root@OpenWrt:~# opkg install nano
Installing nano (2.2.6-1) to root...
Downloading http://downloads.openwrt.org/snapshots/trunk/ar71xx/packages/nano_2.2.6-1_ar71xx.ipk.
Installing libncurses (5.9-1) to root...
Collected errors:
* verify_pkg_installable: Only have 72kb available on filesystem /overlay, pkg libncurses needs 122
* opkg_install_cmd: Cannot install package nano.Mit nézek be? Vagy mit kéne máshogyan csinálnom? Próbáltam az 1.6.0 Gargoylet és OpenWRT-ből pedig a trunkot(01.19. build) tettem fel.
-
válasz
csocsika1700 #3225 üzenetére
Vagy pedig Gargoyle-t kellett volna rátenni, ami szintén OpenWrt, de abban tuti van webui is!
-
woodworm
veterán
válasz
csocsika1700 #3225 üzenetére
"akarok tenni az access pointomra egy web felületet"
Ezekben a kisebbekben nincs? -
vargalex
Topikgazda
válasz
csocsika1700 #3225 üzenetére
Szia!
A legegyszerűbb, ha az AP-t statikusról átrakod DHCP-re, majd a routereden megnézed, hogy milyen IP-t kapott és azon eléred.
-
csocsika1700
csendes tag
válasz
Intruder2k5 #3223 üzenetére
tömören annyi hogy akarok tenni az access pointomra egy web felületet.
utána jön képbe a telepítés ami nem müködik, hibát ir..kb ennyi
a szolgáltató egy modemet adott, majd egy router ip oszt a gépeknek telefonoknak.Van még pár router a hálózaton,de azok switch módban vannak. -
válasz
csocsika1700 #3221 üzenetére
Ez attól függ mire!
Bár a történeted elejét nem olvastam, de most visszakeresve látom, hogy ez talán egy AP amiről szó van, de a környezetet nem ismerem, hogy ez egy routerre van rákötve, vagy direktben szeretnél vele netre kapcsolódni, stb... Az biztos, hogy ahhoz. hogy legyen net elérés az AP-n is, kell megadnod átjárót, és DNS szervert is! Ezek lehetnek a fő router ip címe is, de adhatja a szolgáltató is, ha direkt kapcsolat van!
-
vargalex
Topikgazda
válasz
csocsika1700 #3221 üzenetére
Szia!
Attól függ, hogy mire. Így csak LAN-od van. Persze ez is jó lehet, ha ugyan abba az alhálóba rakod, mint az elsődleges eszközt, beállítod a gateway-t, DNS-t és kikapcsolod a DHCP osztást. Illetve te wifi-n csatlakozol.
-
csocsika1700
csendes tag
válasz
Intruder2k5 #3220 üzenetére
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'config interface 'lan'
option ifname 'eth0'
option type 'bridge'
option proto 'static'
option ipaddr '192.168.1.1'
option netmask '255.255.255.0'ez jó vagy rossz beállítás?
-
válasz
csocsika1700 #3219 üzenetére
Navigálni tudsz a cd paranccsal...
cd /etc/config
...vagy pedig közvetlenül is szerkesztheted a file-t bármely mappából!
vi /etc/config/network
-
vargalex
Topikgazda
válasz
csocsika1700 #3216 üzenetére
Szia!
Erre a problémádra már válaszoltam. Megjegyzem bármilyen linux-ról van szó (akár az általad említett NSA310-en futóról), egy nem futtatható file (tipikusan a config file-ok ilyenek) futtatása ugyan ilyen eredménnyel járna... Szóval, a hiba nem az OpenWrt-ben keresendő.
-
krealon
veterán
válasz
csocsika1700 #3216 üzenetére
Elsõ lecke
Mûveletek szövegfájlokkal
A legegyszerûbb dolog, amit egy szövegfájllal csinálni lehet, hogy tartalmát megjelenítjük a képernyõn. Ezt a cat paranccsal érhetjük el.cat fájl_név
-
vargalex
Topikgazda
válasz
csocsika1700 #3214 üzenetére
Szia!
A kérdés nem a letöltés helyére vonatkozott. Hanem arra, hogy hálózat nélkül hogyan töltené le bárhonnan a csomaglistát. És igazából nem is kérdés...
Mi a network config-od (/etc/config/network file tartalma)? Mivel ez egy AP, így gondolom 1 db RJ45 port van rajta, ami történetesen OpenWrt alatt LAN-nak van config-olva. Így nyilván nehéz lesz...
-
vargalex
Topikgazda
válasz
csocsika1700 #3212 üzenetére
Szia!
Az opkg update nyilván csak akkor fog hiba nélkül lefutni, ha már van hálózat. Egyébként honnan töltené a csomaglistát?
-
csocsika1700
csendes tag
talán az opkg update paracs az alapnak minösül.
-
vargalex
Topikgazda
válasz
csocsika1700 #3210 üzenetére
Szia!
Írj egy-két példát! Annyit kell azért tudni ezekről a rendszerekről, hogy busybox-ot használnak helytakarékosság miatt, ahol nincs minden parancs, illetve nem rendelkeznek teljes funkcionalitással.
-
szabi_zoli82
csendes tag
Sziasztok!
A 1043ND-s routeremen lévő luci-s openwrt-vel kapcsolatban kérdeznék. Kérlek benneteket ne nézzetek hülyének, teljesen nem vagyok világtalan, csak a parancssori munka távol áll tőlem. A készüléket ezzel a fw-rel vettem, nem variáltam vele. Nagy dolgokat nem akarok vele véghez vinni, ami eddig kellett azt be tudtam állítani. Viszont az FTP és a Samba feladta a leckét. Előbbinél és utóbbinál miképpen kell felhasználót vagy felhasználókat megadni? Jelenleg itt tartok:
http://kepfeltoltes.hu/140121/Openwrt_1_www.kepfeltoltes.hu_.jpg
http://kepfeltoltes.hu/140121/Openwrt_2_www.kepfeltoltes.hu_.jpg
http://kepfeltoltes.hu/140121/Openwrt_3_www.kepfeltoltes.hu_.jpg
http://kepfeltoltes.hu/140121/Openwrt_4_www.kepfeltoltes.hu_.jpg
Hálózaton látom a shared mappát, de nem tudok semmilyen felhasználónév jelszó párossal sem belépni.
Szeretnék FTP-nél néhány felhasználót megadni, hálózaton elég vagyok én magam ha másolni szeretnék a pendrive-ra. Tudtok nekem írni egy -viszonylag- egyszerű leírást adni hogy meg tudjam valósítani? Amiket eddig találtam nem vezetett eredményre, vagy csak eddig. Ha kicsit off a kérésem, akkor lehet pü is.
Köszönöm! -
katalin888
aktív tag
Mi a gond a konfiggal? Nem akar csatlakozni a netre, pedig a MAC address jol van megadva.
root@OpenWrt:~# vi /etc/config/networkconfig interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'config interface 'lan'
option ifname 'eth0.1'
option type 'bridge'
option proto 'static'
option ipaddr '192.168.1.1'
option netmask '255.255.255.0'
option ip6assign '60'config interface 'wan'
option ifname 'eth0.2'
option proto 'dhcp'
option macaddr 'XX:XX:XX:XX:XX:XX'config interface 'wan6'
option ifname '@wan'
option proto 'dhcpv6'config switch
option name 'rt305x'
option reset '1'
option enable_vlan '1'config switch_vlan
option device 'rt305x'
option vlan '1'
option ports '0 1 2 3 5 6t'config switch_vlan
option device 'rt305x'
option vlan '2'
option ports '4 6t' -
gazdriver
csendes tag
Üdv mindenkinek! Tp-link mr3020 routerhez kellene nekem forgalommérés. Napi, heti, havi szinten. Openwrt van rajta luci-val. Lehetőleg grafikus felülettel kellene. Próbáltam bandwidthd-al csak az a problémám vele hogy nem nullázza a számlálót naponta.
-
vargalex
Topikgazda
válasz
csocsika1700 #3203 üzenetére
Szia!
Parancssorban (akár az egyéni szabályoknál) ugyan úgy használhatsz iptables-t, ha arra vágysz. Ez is egy Linux.
-
suste
veterán
-
#53314048
törölt tag
Van egy kis gond a vargalex firmware-t futtató openwrt routeremmel, mégpedig a következő:
Remote SSH-n próbálok csatlakozni és azt írja, hogy time out. 22-es port nyitva, tűzfal elvileg jó, remote SSH bekapcsolva.Elküldöm a beállításaimat, mi lehet a hiba?
Tűzfal:
Egyéni szabályok:
# This file is interpreted as shell script.
# Put your custom iptables rules here, they will
# be executed with each firewall (re-)start.BRUTEFORCE_PROTECTION_START=3
BRUTEFORCE_DROPPORT=55555
PROTO=tcp
ROUTERIP=$(uci get network.lan.ipaddr)########################################
#SSH Brute Force protection on port 2222
PROTECTEDPORT=2222
SERVICEPORT=22
SERVICE=SSHecho Enabling Brute Force protection for $SERVICE on port $PROTECTEDPORT
iptables --table nat -I zone_wan_prerouting -p $PROTO --dport $PROTECTEDPORT -m state --state NEW -m recent --set --name $SERVICE -j DNAT --to-destination $ROUTERIP:$SERVICEPORT
iptables --table nat -I zone_wan_prerouting -p $PROTO --dport $PROTECTEDPORT -m state --state NEW -m recent --update --seconds 60 --hitcount $BRUTEFORCE_PROTECTION_START --name $SERVICE -j DNAT --to-destination $ROUTERIP:$BRUTEFORCE_DROPPORT
iptables --table nat -I zone_wan_prerouting -p $PROTO --dport $PROTECTEDPORT -m state --state NEW -m recent --rcheck --seconds 60 --hitcount $BRUTEFORCE_PROTECTION_START --name $SERVICE -j LOG --log-prefix "BruteForce-${SERVICE} "
################################################################################
#FTP Brute Force protection on port 2221
PROTECTEDPORT=2221
SERVICEPORT=21
SERVICE=FTPecho Enabling Brute Force protection for $SERVICE on port $PROTECTEDPORT
iptables --table nat -I zone_wan_prerouting -p $PROTO --dport $PROTECTEDPORT -m state --state NEW -m recent --set --name $SERVICE -j DNAT --to-destination $ROUTERIP:$SERVICEPORT
iptables --table nat -I zone_wan_prerouting -p $PROTO --dport $PROTECTEDPORT -m state --state NEW -m recent --update --seconds 60 --hitcount $BRUTEFORCE_PROTECTION_START --name $SERVICE -j DNAT --to-destination $ROUTERIP:$BRUTEFORCE_DROPPORT
iptables --table nat -I zone_wan_prerouting -p $PROTO --dport $PROTECTEDPORT -m state --state NEW -m recent --rcheck --seconds 60 --hitcount $BRUTEFORCE_PROTECTION_START --name $SERVICE -j LOG --log-prefix "BruteForce-${SERVICE} "
################################################################################
#Block URL on certain time for specified IP
#
#URL_STRING=facebook.com
#LOCAL_IP=192.168.1.188
#TIME_START=10:00
#TIME_END=16:00
#
#echo Blocking $URL_STRING from $LOCAL_IP at time interval $TIME_START - $TIME_END
#iptables -I FORWARD -s $LOCAL_IP -m string --string $URL_STRING --algo bm -m time --weekdays Mon,Tue,Wed,Thu,Fri --timestart $TIME_START --timestop $TIME_END -j DROP
########################################SSH beállítások:
Új hozzászólás Aktív témák
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Drón topik
- Androidos tablet topic
- gban: Ingyen kellene, de tegnapra
- Robot fűnyírók
- TCL LCD és LED TV-k
- Intel Dual Core 2000 felhasználók barátságos offolós topikja
- Futás, futópályák
- Székesfehérvár és környéke adok-veszek-beszélgetek
- Vicces képek
- További aktív témák...
- 27%-OS ÁFÁS SZÁMLA I Jogtiszta Microsoft digitális és fizikai termékek I DIGITALKEYZ.COM
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- AZONNALI SZÁLLÍTÁS Eredeti Microsoft Office 2019 Professional Plus
- AZONNALI SZÁLLÍTÁSSAL Eladó Windows 8 / 8.1 Pro
- NYÁRI BOMBA AKCIÓK! PSN, STEAM, UBISOFT CONNECT, EA APP, XBOX EREDETI KULCSOK 100% GARANCIA
- Új monitor állvány - csak össze lett szerelve
- HATALMAS AKCIÓK / MICROSOFT WINDOWS 10,11 / OFFICE 16,19,21,24 / VÍRUS,VPN VÉDELEM / SZÁMLA / 0-24
- Bomba ár! Dell Latitude 5495 - Ryzen 5 I 16GB I 256SSD I 14" FHD I HDMI I Radeon I Cam I W10 I Gari
- Microsoft Windows, Office & Vírusirtók: Akciók, Azonnali Szállítás, Garantált Minőség, Garancia!
- HP Victus 15-fb1002AX - 15,6"FHD IPS - Ryzen 5 7535HS - 8GB - 512GB SSD - RTX 2050 - Win11