Hirdetés

2024. május 17., péntek

Gyorskeresés

Hozzászólások

(#1) Mr Dini


Mr Dini
addikt
LOGOUT blog

Feedback mode enabled! :D

Sok sikert hozzá! Kiváncsian várom a visszajelzéseket.

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#2) Blaise


Blaise
veterán

Synology ezt alapból tudja ;]

(#3) Mr Dini válasza Blaise (#2) üzenetére


Mr Dini
addikt
LOGOUT blog

Itt is van ilyesmi, de az csak egy sima file-lister. Nem lehet lejelszavazni és a https-t sem tudja. Illetve nem lehet beállítani, h mit osszon meg... Ezért kellett ez a megoldás. :D (legalábbis nekem)

Pont ez a baj a Syno-val, h túl felhasználóbarát! ;]

Így pl rengeteget lehet tanulni webszerverkonfigolásból és a linuxból, ami azért még jól jöhet.

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#4) szilki válasza Mr Dini (#3) üzenetére


szilki
csendes tag

Nem tudja valaki hogy miért van az, hogy TM töltök le, elér pl. 25% majd szépen lecsökken a sebesség, a % meg meg megy visszafelé? Zárójelben meg növekszik a korrupt file mennyisége? TM v.2.82, NAS meg Zyxel 310s, fw v.4.75 Ötlet valakinek? Küldjem vissza garanciába?

(#5) Mr Dini válasza szilki (#4) üzenetére


Mr Dini
addikt
LOGOUT blog

Szia!

Ezt ne itt kérdezd, mivel a nasnak van külön topikja, ott kérdezz rá, mivel ilyesmit én még nem tapasztaltam.

Amúgy én garanciával nem vinném vissza (ha csak ez nem megy, akkor amúgy sem fognak vele foglalkozni), hanem feltenném az FFp-s transmission-t és kipróbálnám azzal is.

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#6) ncc1701


ncc1701
veterán

Ehhez képest a microserveremen futó debianra pikkpakk feldobok egy openvpn szervert, és azt doszt el tudom érni bárhonnan. És még a fail2ban is megy. :)

(#7) Depression


Depression
veterán

Az első oldal tökre tetszett. Aztán a másodikon elkezdtél csúnyán káromkodni, tovább nem is olvastam.
Szörnyű, hogy ilyen alap dolgokat nem tudnak ezek a kütyük alapból.
Persze a tudásod elismerően nyugtázom, de az ilyen jellegű mókolás már nem hétköznapi embernek való, míg az igény nagyon is megvolna rá.

Orr alatt hordott szájmaszk pont annyit ér, mint a herére húzott koton.

(#8) #79335424 válasza Depression (#7) üzenetére


#79335424
törölt tag

A "hétköznapi ember" is símán hozzáférhet, csak mélyebben kell a zsebébe nyúlnia. Ez egy ilyen világ.

(#9) Mr Dini válasza Depression (#7) üzenetére


Mr Dini
addikt
LOGOUT blog

Igazad van, de ez egy nagyon kedvező árfekvésű nas. Itt szinte csak a hardvert fizeted meg... Vagy veszel egy ilyet és full ingyen azt csinálsz vele, amit akarsz (majdnem), hiszen hozzáférsz egy teljes értékű linux terminálhoz. Vagy veszel egy 3x-4x drágább Synology-t/Qnap-ot (ugyanezzel a hw-vel) stb-t és örülsz.

Amúgy szerintem egyáltalán nem nehéz a leírások alapján bemásolni a parancsokat/módosítani a fájlokat. Jó, nekem egy délutánba tellett (a csomagfordítás nélkül) kikisérletezni a dolgot/rájönni és utána még egy nap volt tesztelni a csomagot, de ha csupa jó visszajelzést kapnék, akkor azt gondolnám, hogy megérte. :)

Illetve ha azt látom, hogy van rá igény és egyszer időm is lesz rá, akkor írok neki egy egyszerű telepítőt.

@ncc1701

Erre is van ovpn, de azt mint említettem azért nem szeretem, mert ahhoz kell kliensapp is, amit melóhelyen pl nem lehet felrakni, illetve az egész forgalmamat a nason kerrsztül hazaviszi, ami a lassú netem miatt nem szerencsés.

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#10) Kendek válasza Mr Dini (#9) üzenetére


Kendek
MODERÁTOR

illetve az egész forgalmamat a nason kerrsztül hazaviszi
Ezt a mondatot kifejtenéd bővebben, hogy mit értesz alatta?
Én erre a beállításra gondolok (nálam ez az ASUSWRT-ben van):
Direct clients to redirect Internet traffic
Ha ez tiltva van, akkor a kliens internetforgalma nem megy keresztül a VPN szerveren, csak a belső hálózatot éred el rajta keresztül. Vagy nem ez lenne a problémád?

<-ƘƘ->

(#11) Mr Dini válasza Kendek (#10) üzenetére


Mr Dini
addikt
LOGOUT blog

Sajnos a nas kernelében le van tiltva egy csomó dolog, ezért vagy az egész forgalom a nason keresztül megy, vagy sehogy... :( (legalábbis nekem és br2-nek még nem sikerült összehozni)

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#12) Horbal válasza Depression (#7) üzenetére


Horbal
őstag

Előkészület:
1. Pénzgyűjtés
2. Syno NAS vételezése

Telepítés:
Első indításnál felmegy a DSM majd egy pipa a webdav-nak

Done...

Le a kalappal amúgy, hogy valakinek van ideje kedve türelme ezzel terminálból mókolni.
Nekem nincs.

Balett cipőm nincsen nekem, de ha lesz én fő nem veszem!

(#13) Fryskitt


Fryskitt
addikt

Na majd nekiállok otthon egy 325-ösön. :)

Ne vegyél élő nyulat Húsvétra! Az ilyenkor vett kisnyuszik 90%-a nem éri meg az egyéves kort!

(#14) shteer válasza ncc1701 (#6) üzenetére


shteer
titán

HP microserver?

..szerintem jónak tűnik

(#15) Mr Dini válasza Horbal (#12) üzenetére


Mr Dini
addikt
LOGOUT blog

Oké, elismerem, hogy sokkal felhasználóbarátabb egy Synology.

DE! Ezt én vhogy úgy tudom elképzelni, hogy egy nagy ambíciójú pali nem tudott mit kezdeni magával, ezért rendelt egy gagyi, ahogy szoktam mondani "kicioccó" hardvert, meg hozzá egy szimpatikus kínai fiatalembert, adott a kínainak magyar pénzben ~2000/órát, h tákoljon össze belőle vmi használhatót. Ez meg leült és összeozott valamit, ami igen megtetszett az emberünknek, aki azonnal piacra dobta jó drágáért. Később pedig, amikor népszerűbb lett, már egy egész cég kezdett foglalkozni vele.

Persze ez egy picit túlzás, de vmi ilyesmit tudok elképzelni, mint írtam is...

Szóval nekem nem kell a kínai munkája, mert az ár/érték arány nagyon nem kedvező hardverileg (nem mintha nem tudtam volna megvenni, de így még hddből is tudtam jobbat venni ugyanannyiért)...

Illetve egy Synologyra még talán kameraszervert fel lehet varázsolni, de pl egy freeradius szervert (garivesztés nélkül) biztosan nem lehet felrakni rá. Tudom, egy átlag otthoni felh.-nak nem szempont a freeradius szerver, de én szeretem, ha legalább a guest hálózatom igényesen van megcsinálva.

Szóval elismerem, h több szempontból jobb a Syno, de árban és hackelhetőségben ez a nas messze a legjobb!

És szerintem ha egy rendes, step-by-step leírást összehoz az ember, akkor még belépő nasosok is tudják követni a dolgot. (Jó, most nem feltétlen erre az írásra célzok :D)

Ez a cikk nem azért született meg, h bebizonyítsam, h a Syno jobb, egész egyszerűen csak az volt a célom, h akinek ilyen nasja van és magától nem menne neki a telepítés, annak is tudjak segíteni.

Illetve megkérnék mindenkit, h az ilyen más nassal, illetve nem a cikkel kapcsolatos hszeket nyugodtan írd meg, de legalább tedd OFF-ba.

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#16) szata.68


szata.68
senior tag

Köszi szépen a leírást, sajnos nekem is meghaladja a képességeimet,pedig ez a funkció jól jönne. (nekem amúgy 310S-em van)
Ha később lesz valami megoldás full vakoknak akkor arra mindenképp jelentkezek! :)

(#17) #56573440 válasza Mr Dini (#15) üzenetére


#56573440
törölt tag

A syno féle dsm egyik hatalmas előnye, hogy van rá "tört" változat, az xpenlogy. annak az összehergelése közepesen edzetlen felhasználónak kb 2 perc :DDD onnantól a gyári os-t futtatod. Nálam egy hp micro-n fut már szinte egy éve, hibátlan a történet. radius server is van rá azalkalmazásboltban, klikk next next finish. Bár nem releváns, mert használtban vettem a vasat 25-ért, de az új micro is 50-60 között mozog, 4 vinyós, bika procis, és a dsm-ben is tudsz turkálni ssh után terminálban ha épp olyanod van. Persze ez is csak egy alternatíva, és teljesen más célcsoport, mindig anyázok amikor valaki a hergelt nasokat hasonlítja bármiben a gyári egybeszerelthez, de ha érzel magadban ennyi késztetést, jó játék lehet egy xpeno neked. Az első teszteket egy ultrahangból "kiesett" egymagos ezer éves cerkás vason toltam vele, azon is hibátlan volt :D

(#18) noxika72


noxika72
tag

Azért az elég mokás, hogy több szó esik egy olyan topikban a az S betüs NAS-ról ( szándékossan nem írom ki a nevét) mit az eredeti címben szereplő vasról.

És pl nem Dr. Úr önzetlen munkájáról.
Majd én megköszönöm a többi felhasználó nevében is :R

Még nálam sem tökéletes minden, van egy két hibaüzenetem, de majd reszelünk rajta és biztos jó lesz.
Amire annak idelyén vettem a NAS-t arra most is tökéletesen megfelel ( transmission, UPNP), ezek már csak nyalánkágok, de jó velük eljátszadozni, föleg úgy hogy van aki kitapossa az utat. :)

Köszi Mr Dini.

(#19) Mr Dini válasza noxika72 (#18) üzenetére


Mr Dini
addikt
LOGOUT blog

Még nálam sem tökéletes minden, van egy két hibaüzenetem, de majd reszelünk rajta és biztos jó lesz.

Mármint magával a webdavval van gond? Pontosan mi a hibaüzenet?

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#20) divan


divan
senior tag

Én rögtön az első körben az Apache szerver telepítésénél hibába ütköztem: :(

Connecting to users.atw.hu|2a01:270::4|:80... failed: Network is unreachable.
Connecting to users.atw.hu|88.151.96.4|:80... connected.
HTTP request sent, awaiting response... 404 Not Found
2016-05-24 05:20:35 ERROR 404: Not Found.

Scanning /tmp/apache-httpd-2.4.18-arm-2.txz ...
Installing apache-httpd-2.4.18-arm-2
ffp/funpkg/installed/apache-httpd-2.4.18-arm-2: Permission denied

(#21) Mr Dini válasza divan (#20) üzenetére


Mr Dini
addikt
LOGOUT blog

Hú, jó, h szólsz... Közbe frissítettem a csomagot és nem írtam át a linket. :B

De most javítottam a cikket. :R

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#22) divan válasza Mr Dini (#21) üzenetére


divan
senior tag

Így már jó. :) :R
De sajnos a további programtelepítésnél is van gondom.
Idáig úgy tűnik jól ment:
13:56:58 URL:http://downloads.zyxel.nas-central.org/Users/Mijzelf/FFP-Stick/pack ages/0.7/arm/CHECKSUMS.md5 [6397/6397] -> "CHECKSUMS.md5" [1]

innen viszont már jött a gond.
No packages found (status iu, pattern (^br2:.*uClibc|^br2:.*uClibc-solibs|^kylek:.*apr|^kylek:.*apr-util|^br2:.*pcre|^br2:.*openssl|^br2:.*openssh))

Ami nem tewtszik még nekem, hogy a \\Nsa320s\admin\zy-pkgs\ffp\ mappában nem kellene, hogy legyen valami? Mert nekem csak egy ffp.log fájl van.
:R

[ Szerkesztve ]

(#23) Mr Dini válasza divan (#22) üzenetére


Mr Dini
addikt
LOGOUT blog

Igen, mivel úgy tűnik, hogy a cikkben említett uwsiteloader hozzávaló nem volt meg...

wget http://wolf-u.li/u/441 -O /ffp/bin/uwsiteloader.sh
chmod a+x /ffp/bin/uwsiteloader.sh
uwsiteloader.sh

Majd yes/ok roham, illetve ha kérdez repókat, mint pl Mijzelf, br2 stb, akkor csillagozd meg az összeset és utána add ki még egyszer a parancsot.

Ami nem tewtszik még nekem, hogy a \\Nsa320s\admin\zy-pkgs\ffp\ mappában nem kellene, hogy legyen valami? Mert nekem csak egy ffp.log fájl van.

Nem. Az csak a programcsomagos FFp logja. Az FFp mappáját, csak FFp-s sshból tudod elérni a /ffp alatt, vagy a /i-data/md0/.system/zy-pkgs/ffp-root/ffp alatt (ha jól emlékszem).

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#24) divan válasza Mr Dini (#23) üzenetére


divan
senior tag

Ezek szerint utána csináltam meg, mert feltettem azt is. :)
Nem szeretném kisajátítani az egész topicot, próbáltam utánaolvasgatni, de sajnos ismét elakadtam.
Amikor el akarom indítani a feltett programokat, mindíg can't load library üzeneteket kapok. Az apache szervernél is, a minidlna szervernél, és a Midnight Commandernél is.
A hasznos eszközöknél azt írod, hogy "ha Can't load library lib<xy> -t dob, akkor próbáljuk feltenni azt kézzel."
Valószínűleg nem jól guglizom, de nem találtam a megoldást.
:R

(#25) Mr Dini válasza divan (#24) üzenetére


Mr Dini
addikt
LOGOUT blog

Szerintem leírtam ott is (bár már nem emlékszem tisztán, megnézni most meg necces lenne) ha Can't load library libxy-t ír, akkor az xy-t "vágd" le gondolatban és tedd fel slackerrel:

slacker -a xy

És ezt meg kell csinálni mindegyikkel, míg elindul. Amúgy jó lenne tudnom, h Nekex mit hiányolt, mert akkor kiegészítem a leírást, h másnak ne legyen gondja vele. Próbáltam tesztelni azt, h mi kell hozzá, de az én nas szoftjaim már igen be vannak lakva... :D

Szerk.: jól emlékeztem:

Ha végzett próbáljuk elindítani a minidlna-t a /ffp/start/minidlna.sh start paranccsal! Ha elindult, akkor örülünk, ha Can't load library lib<xy> -t dob, akkor próbáljuk feltenni azt kézzel. Ha például azt írja, hogy Can't load libflac, akkor "vágjuk" le a lib-et a libflac elejéről. E bonyolult matematikai művelet után kiadhatjuk a slacker -a flac -ot esetünkben. Ezután próbáljuk megint elindítani. Ha megint hiányol valamit, akkor próbáljuk felrakni, úgy ahogy az előbb próbáltuk!

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#26) vargalex válasza Mr Dini (#11) üzenetére


vargalex
félisten

Ennek semmi köze a kernelhez. Az OpenVPN config (legfőképpen a kliens) mondja meg, hogy melyik forgalom merre menjen.
Egy VPN szerver adhat bármilyen config-ot, ha én a kliens eszközön más route szabályt veszek fel...

Alex

(#27) divan válasza Mr Dini (#25) üzenetére


divan
senior tag

És tényleg. Bocs. Csak nem tudtam a két mondatodat összerakni.
Szóval nekem az apache-nál ezt dobja:
/ffp/apache/bin/httpd: can't load library 'libpcre.so.1'
A minidlna-nál ezt:
/ffp/sbin/minidlnad: can't load library 'libcurl.so.4'

(#28) Mr Dini válasza vargalex (#26) üzenetére


Mr Dini
addikt
LOGOUT blog

Ja, h kliensoldalt... Akkor félreértettem... :D

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#29) Mr Dini válasza divan (#27) üzenetére


Mr Dini
addikt
LOGOUT blog

Az apacheos problémádnak nem kéne előjönnie, kivéve, ha ezt a cikkben szereplő parancsot nem adod ki és nem okézod le:

slacker -UuiA br2:uClibc br2:uClibc-solibs kylek:apr kylek:apr-util br2:pcre br2:openssl br2:openssh

Amúgy most konkrétan a "pcre"-t hiányolja. Kiadhatod a fenti parancsot is még egyszer (én azt javaslom), de ezzel is fel tudod rakni:

slacker -a pcre

Itt a listában csillagozd meg a br2 félét.

A minidlna-s problémádra pedig az orvosság a

slacker -a curl parancs és csillag a legfrissebbre az orvosság.

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#30) Mr Dini válasza Mr Dini (#29) üzenetére


Mr Dini
addikt
LOGOUT blog

Nem megy nekem a mobilos beillesztés...

Tehát ez a korrekt parancs, hangulatjelek nélkül:

slacker -UuiA br2:uClibc br2:uClibc-solibs kylek:apr kylek:apr-util br2:pcre br2:openssl br2:openssh

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#31) divan válasza Mr Dini (#30) üzenetére


divan
senior tag

Pedig lefuttattam. Csak nem vettem észre a végén egy hibajelzést:
FATAL: memiks: No CHECKSUMS.md5
És itt megállt a futás.

(#32) CaNNa3IS


CaNNa3IS
senior tag

Syno :

De minek RADIUS server otthonra ?

[ Szerkesztve ]

Stay up Stay humble Ride hard Get stoked

(#33) Mr Dini válasza divan (#31) üzenetére


Mr Dini
addikt
LOGOUT blog

Nagyszerű. Meghalt a memiks repó. Semmi gond, ez nem a mi hibánk. Futtasd le újra az uwsiteloader-t a memiks nélkül.

(#32) CaNNa3IS

Azta! :Y Ezt nem gondoltam volna! :C És ezt hogy konfigolod? Írtak hozzá gui-t, vagy hasonlóképpen, mint linux alatt, rengeteg konfigtúrással?

De minek RADIUS server otthonra ?

Nem ismersz eléggé! :D Az egyik nagy álmom volt, h home-grade eszközökkel összehozzak itthonra egy majdnem törhetetlen guest wifi-t. Ehhez kellett nekem többek közt a freeradius.

Erre a nasra 1 év szenvedés után sikerült felrakni, de azóta tökéletes! :C Illetve azért kényelmesebb, mert sql-ben tárolom az acc.-okat, ahová egy php szkripttel tudom felvenni a usereket, meg tudom nekik adni, h mennyi legyen a napi idő-/adatkorlát stb.

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#34) CaNNa3IS válasza Mr Dini (#33) üzenetére


CaNNa3IS
senior tag

Kemény vagy :DDD .
Nem tudom még mert nem próbáltam. Régen még Zentyal alatt használtunk Radiust meg talán 802.1x authentikációval de már nem rémlik nagyon.

Stay up Stay humble Ride hard Get stoked

(#35) divan válasza Mr Dini (#33) üzenetére


divan
senior tag

Alakul, alakul. Most már csak egy hibaüzenet jött, nem tudom ez fontos e?
Resolving dependent packages:
openssl-1.0.2d-arm-2.txz is not installed. [ QUEUED ]

Látszólag nem jött semmi hibaüzenet az "apachectl start" parancsra, de a "http://nasodipje:8080" link nem elérhető üzenetet generál.

[ Szerkesztve ]

(#36) ncc1701 válasza shteer (#14) üzenetére


ncc1701
veterán

Ja, jó kis gen8-as, de a legalapabb procival.

(#37) Mr Dini válasza divan (#35) üzenetére


Mr Dini
addikt
LOGOUT blog

openssl-1.0.2d-arm-2.txz is not installed. [ QUEUED ]

Sajnos ennyiből nem tudom megmondani, h gond-e vagy sem. Az openssl-re lesz most szükséged, viszont ha frissíted az openssl-t, akkor az (open)ssh sem fog menni --> nem fogsz tudni, csak telneten belépni. Ezért írtam oda az openssh frissítését a parancsba. De elméletileg a legújabb openssh, ha frissül, akkor felrakja a frissebb ssl-t is, vica-verza... Szóval nem biztos, hogy gond. A lényeg, h be tudj lépni SSH-n, akkor jó. :D

2. Ugye a nasodipje helyére beírtad a nas ipjét?

Ha igen, akkor kérlek dobj meg ezzel a kimenettel:

cat /ffp/apache/conf/httpd.conf | grep Listen | tail -n1

És ezzel:

httpd -f /ffp/apache/conf/httpd.conf

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#38) #56573440 válasza Mr Dini (#37) üzenetére


#56573440
törölt tag

" És ezt hogy konfigolod? Írtak hozzá gui-t, vagy hasonlóképpen, mint linux alatt, rengeteg konfigtúrással?"

guit kapott :K

(#39) Mr Dini válasza #56573440 (#38) üzenetére


Mr Dini
addikt
LOGOUT blog

Tyű! És gondolom MC szervert is lehet vele futtatni akkor, ha Te is használod. :)) Azonnal teszem fel ezt az xpenology-t! :D

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#40) #56573440 válasza Mr Dini (#39) üzenetére


#56573440
törölt tag

pff :D minek? gyere a ph hivatalos szerverére, az sokkal jobb :DDD

(#41) Upo válasza Mr Dini (#33) üzenetére


Upo
addikt

Ez nem újdonság, mikor megvettem a használt 325-öt és elkezdtem túrni, akkor is eltűnt. Aztán egyszer ránéztem pár hét múlva, és megint működött. Mennyire lehet statikus a repó? Lehet érdemes lenne gyorsan letükrözni amikor magához tér... A git-en úgy nézem, 2014-ben nyúlt hozzá utoljára.

[ Szerkesztve ]

Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"

(#42) Mr Dini válasza Upo (#41) üzenetére


Mr Dini
addikt
LOGOUT blog

Mennyire lehjet statikus a repó?

Az is lehet, h végleg megszűnt, mivel a gazdája már 1 éve nem törődött vele... :( Esetleg ha kell vmi csomag onnan, nekem viszonylag sok megvan. :D

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#43) CaNNa3IS válasza Mr Dini (#33) üzenetére


CaNNa3IS
senior tag

Nem akarok überOFF lenni de nem hagyott nyugodni.
Most elvileg ha a guest wifin a synologírol authentikál de a guest usert és jelszót kell megadnom pl a telefonon.

Ezt lehet még egyszerűsíteni?

traffic limitet openwrt-ből tudok ami nagyjából működik is

[ Szerkesztve ]

Stay up Stay humble Ride hard Get stoked

(#44) Mr Dini válasza CaNNa3IS (#43) üzenetére


Mr Dini
addikt
LOGOUT blog

Ezt lehet még egyszerűsíteni?

Mármint hogy értve?

Amúgy, ha szabad kérdeznem, ez milyen router & fw? Nekem az accountingot még egyik routerben/custom fw-ben sem sikerült kifognom gyárilag... :D Bár openWRT-s routerem még nem volt.

És ha van accounting, akkor a radius szerverrel is be lehet korlátozni a guest userek napi adatkeretét (pl 500 mega/nap), illetve időt is lehet megszabni (pl 3 óra/nap).

A traffic, vagy bw limitet nekem is a router végezte, de nekem nagyon megfogta a router prociját az, h még az így "feltornyosult" csomagokat elossza... Ezért ráraktam egy proxyszervert inkább, a http-t/https-t engedem csak + youtube + Skype-ot, minden más tiltva van. :)

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#45) CaNNa3IS válasza Mr Dini (#44) üzenetére


CaNNa3IS
senior tag

accounting van a router fw-ben de a synologyban nem látok erre utalást. Lehet terminálból kéne mókolni.
proxy servert nem akarok már otthonra. Túl sok lenne a jóból. :DDD
Tplink wdr3600, vargalex openwrt-vel.

Stay up Stay humble Ride hard Get stoked

(#46) Mr Dini válasza CaNNa3IS (#45) üzenetére


Mr Dini
addikt
LOGOUT blog

Lehet terminálból kéne mókolni.

Írjak róla cikket? ;]

Gondoltam, h ezt már a syno sem tudja guizni. Igen hasznos funkció, viszont ehhez az kell, h egy vmilyen adatbázisból olvassa ki az adatokat. Én pl a gyári phpmyadminos mysqlre bíztam a dolgot ebben a nasban. Mivel sajnos a users fájlban ezt nem tudod állítani. Vagy ha Neked jó az, h az összes userre akkor ennyi korlátot fog adni, akkor magában a freeradius konfigban adhatsz neki prefixet. Bár nekem ezzel még nincs tapasztalatom... :U

proxy servert nem akarok már otthonra

Sebaj, a dnsmasq is megfelel! ;] És az megkerülhetetlen a proxyval ellentétben. Illetve az én tomato-m alapból tudta, így gondolom az openwrt is hordozza a funkciót. Csak írni kell egy szkriptet, ami letölti a "non-familysafe" (azaz nem családbarát) & a vendégedre káros hatással bíró tartalmakat :)) és berakja dnsmasq-ba. Sőt, én ezt még fokoztam egy iptables szabálykezelővel, amit összehoztam a freeradiusszal. Ez arra hivatott, h a usernek beállíthatom a korát és annak megfelelően fog szűrni. A gond csak az volt vele, h márnem fért be a routerem JFFS-ébe, így csak 8 éves korig jutottam el.... :DDD

Szóval el lehet vele szórakozni...

Ja és még valami! Egy CP-t (Captive Portal) érdemes bekapcsolni, ha az fw magától tudja, mert ha sok vendéged van, akkor a nem aktívakat egy idő után ledobja a netről (!= a wifiről). Ezzel tehermentesítve az otthoni hálót.

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#47) vargalex válasza Mr Dini (#46) üzenetére


vargalex
félisten

Tomato-nál is használhatsz külső tárolót a JFFS2 partíció helyett, csak OpenWrt-nél kicsit egyszerűbb az extroot miatt.

[ Szerkesztve ]

Alex

(#48) Mr Dini válasza vargalex (#47) üzenetére


Mr Dini
addikt
LOGOUT blog

Sajnos a routeremen nincs usb sem. Igazából nincs is rá szükség. Ha kell hely, akkor egy mappát felcsatolok nfs/smb megosztásként a nasról a routerre. (Az opt-t is így tettem fel)

A gond csak az, h régebben, amikor ezt az iptables dolgot írtam, még nem jöttem rá, h miért nem megy az nfs csatolás, így csak a sambát tudtam felcsatolni. Ami meg nem támogatja pl a symlinkeket és nem nagyon szerette a szkriptet. Most meg nem biztos, h nekiállnék...

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#49) CaNNa3IS válasza Mr Dini (#46) üzenetére


CaNNa3IS
senior tag

egy olyan megoldás lenne jó amikor a username alapján választana vlant vagy állítaná a routingot hogy pl a guest csak a wan-hoz férjen hozz teljesen megkerülve a localis hálót így nem férne hozzá semelyik belső szerverhez sem. most jelenleg külön vlanon van pesrze és nem fér hozzá.

[ Szerkesztve ]

Stay up Stay humble Ride hard Get stoked

(#50) Mr Dini válasza CaNNa3IS (#49) üzenetére


Mr Dini
addikt
LOGOUT blog

Nekem sajnos hiába van külön ifacen, külön dhcp tartományban, még így is hozzáfértek egymáshoz. Erre találtam egy szimpatikus iptables szkriptet. Ha érdekel, belinkelem.

De egy vlanon nem is lehet radius és sima personal titkosítás nem? :F

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#51) CaNNa3IS válasza Mr Dini (#50) üzenetére


CaNNa3IS
senior tag

Hülyeséget beszélek külön interfacen van nekem is :-) nem külön vlanon.
Mivel nekem grafikusan van megoldva és a tűzfalon lehet ez ugyanaz a megoldás.
Elvileg a guest interfacet linkeli egyből a wan-ra
.
igy a lan 1.1 tartományát nem is érem el a 3.1 -ből

A szolgáltatóm telepített egy saját routert és ezért a WAN is lokál tartományba került de legalább működik minden.

[ Szerkesztve ]

Stay up Stay humble Ride hard Get stoked

(#52) hcl


hcl
félisten
LOGOUT blog

Ügyes, igazán jó kis manuál, és elég szép munka :) Grat!

Mutogatni való hater díszpinty

(#53) hcl válasza Depression (#7) üzenetére


hcl
félisten
LOGOUT blog

Ami alapból tudja, az sem a "bekapcsolom és megy". Ha valami sok mindenre jó, az mindenhogyan bonyolult, akárhogy szépítjük.

Mutogatni való hater díszpinty

(#54) Geripapa


Geripapa
aktív tag

Sajna a 3. oldalnál elakadtam:

"Ezután szimplán rámentem a "The verification file is ready in website, Continue ..."-re. Ezt követően feljön egy ablak, ahol két lehetőség közül lehet választani. Nekünk az első lehetőség, azaz a "Generated by Myself" kell."

Én miután rányomtam a "The verification file is ready in website, Continue ..." ra nem jött fel ablak. csak zöld volt hogy minden rendben...

hogy tudom mégis előcsalogatni a Generated by Myself-t?

plusz tegnap félbe hagytam itt a dolgot. Kikapcsoltam a nast is és a újra létre kellet hozni a felhasználót www-root meg a gruppot ez normális?

[ Szerkesztve ]

Segítségkéréshez: NSA320+FFP; Raspberry Pi2 Openelec/Kodi ;

(#55) Geripapa válasza Geripapa (#54) üzenetére


Geripapa
aktív tag

ezen túljutottam de most ezzel nem boldogulok:

"root@NSA320:/tmp/ssl_conf# apachectl start
AH00526: Syntax error on line 517 of /ffp/apache/conf/httpd.conf:
DocumentRoot takes one argument, Root directory of the document tree
"

ez az 517 es sor:
DocumentRoot "/i-data/md0/public/WebDav"

probáltam simán is:
DocumentRoot "/i-data/md0"

igy sem ment

[ Szerkesztve ]

Segítségkéréshez: NSA320+FFP; Raspberry Pi2 Openelec/Kodi ;

(#56) Mr Dini válasza Geripapa (#54) üzenetére


Mr Dini
addikt
LOGOUT blog

Igen, normális. Sajnos az FFP alatt létrehozott usereket/groupokat nem tárolja a nas. Ezért kell a start szkriptes móka.

A másodikhoz... Válaszoltam püben. Még annyit, hogy ha win alól szerkesztenéd, akkor notepad++-ot használjés linux formátumban (unix) nyúlj bele.

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#57) Geripapa válasza Mr Dini (#56) üzenetére


Geripapa
aktív tag

ffp alol szerkesztem nano val...

Segítségkéréshez: NSA320+FFP; Raspberry Pi2 Openelec/Kodi ;

(#58) Panthera


Panthera
őstag

Üdv!

Grat a cikkhez, pont ilyesmit kellene elkövetnem egy Zyxelen (azt hiszem 325). Nem gondoltam, hogy ilyenbe futok bele, köszönet érte! :)
Nemrég állítottam egy D-Linket, de azon feladtam az SFTP (funplug) bekonfigolását.

Csak nagyjából futottam át, a parancsokat bele lehet irányítani egy fájlba, hogy ne kelljen mindet begépelni?
(Pl. a bonyolultabbakat kimenteni a nasra.)
Nemcsak lustaságból, az elgépelések miatt is. Alkalmanként használok terminált Unix alapú rendszerek eléréshez és ott a karakterkezelés is érdekesebb. :)

[ Szerkesztve ]

(#59) Mr Dini válasza Panthera (#58) üzenetére


Mr Dini
addikt
LOGOUT blog

Szia!

SFTP funplug alatt mit értessz?

Nem kell begépelni a parancsokat, ha az SSH kliensed támogatja a vágólapról beillesztést. Pl Ubuntu alatt jobbklikk, beillesztés, vagy Win alatt sima jobbklikk és bemásolja a vágólapod.

Fájlból futtatni is lehet, de akkor faragnod kell néhány "user interact"-ot igénylő részen.

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#60) Panthera válasza Mr Dini (#59) üzenetére


Panthera
őstag

Szia!

A funplug az a kiegészítő mod pl. D-Link NAS-okhoz, ami képessé teszi őket az SFTP-re. Most nem találom azt a linket ami erről szólt volna, de valahol megvan, ha érdekel.

A vágólap is teljesen megfelelne. Én eddig a puttyot használtam.
"Win alatt sima jobbklikk és bemásolja a vágólapod." Ezt a putty is tudja? (Most nincs mivel kipróbálni.)

[ Szerkesztve ]

(#61) Mr Dini válasza Panthera (#60) üzenetére


Mr Dini
addikt
LOGOUT blog

Igen, akkor stimmel a funplug arra, amire én gondoltam, mégpedig az FFp-re (Fonz Fon plug) :D!

Igen, Win alatt a PuTTy-t értettem. Ő is tudja sima jobbklikkel.

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#62) fincsi


fincsi
csendes tag

...Ez után regisztráljunk a startssl.com-ra, és menjünk a "Start now for Free SSL Certificate"-re. Ezen belül pedig a Domain Validation-t válasszuk, majd adjuk meg a dinamikus DNS címünket, és lépjünk tovább. A következő lapon megpróbál egy ellenőrző e-mail-t küldeni, de mivel egyik e-mail cím sem felelt meg nekem, így a következő trükkhöz folyamodtam. Először is rámentem a "website control validation"-re, majd letöltöttem a HTML fájlt, amit felajánlott, és elhelyeztem a NAS /ffp/apache/htdocs/ mappájában, majd elindítottam a webszervert ideiglenesen a korábban már megismert apachectl start-tal...

Hello. Sajnos itt elakadtam, mivel a weboldal vagy már azóta megváltozott, vagy csak én vagyok szerencsétlen és nem találom a fent leírt pontokat az oldalon.
Egészen pontosan ezt :
...Először is rámentem a "website control validation"-re, majd letöltöttem a HTML fájlt...
Egy no-ip-s ddns-em van, és ugye a megerősítő email cimeknél nem ajánl fel olyat ami nekem megfelel. Sajna mást nem tudok megadni. Előre is köszönöm a segítséget. :)

(#63) Mr Dini válasza fincsi (#62) üzenetére


Mr Dini
addikt
LOGOUT blog

Szia!

Az e-mail címeknél apróval van egy alternatív megoldás is, amit a cikkben vázoltam.

Nem változott azóta az oldal szerencsére. :)

Ui.: ne haragudj, csak most jutottam el odáig, hogy ránézzek...

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#64) fincsi válasza Mr Dini (#63) üzenetére


fincsi
csendes tag

Köszönöm a választ, de sajnos az a helyzet, hogy még mindig nem találom az adott opciót...esetleg screenshottal meg tudnád mutatni? mivel már vagy 2 órája próbálom megtalálni a weboldalon, már Edgel és Forefox-al is próbáltam,de mind hiába...Előre is köszönöm! :)

(#65) Mr Dini válasza fincsi (#64) üzenetére


Mr Dini
addikt
LOGOUT blog

Jéé, egy Ctrl+F5 után eltűnt a link nálam is, ami a kézi validációhoz vitt...

Ez esetben korrigálni kell majd a cikket, hiszen a Let's encrypt-es megoldás azóta sokkal elterjedtebb lett.

Addig is, itt írtam róla régebben...

Köszi, hogy szóltál! :R

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#66) Geripapa


Geripapa
aktív tag

Hali,

Ez után azt javaslom, hogy hozzunk létre egy külön felhasználót az Apache-nak (ez most www-root lesz), illetve tegyük bele a www-data csoportba a következő parancsokkal:

/ffp/sbin/useradd www-root
/ffp/sbin/groupadd www-data
/ffp/sbin/usermod -aG www-data www-root

Az a kérdésem lenne hogy a nas adminfelületén létrehozott felhasználó/csoport nem jó?
Akkor nem kellene az újrainditásnál sem foglalkozni vele.

Segítségkéréshez: NSA320+FFP; Raspberry Pi2 Openelec/Kodi ;

(#67) Pasek


Pasek
csendes tag

Sziasztok! 5.21-es fw-m van ott van a felületen ilyen lehetőség:

Az nem helyettesíti ezt a procedúrát?

(#68) Jarod1


Jarod1
addikt

mennyire zaajos ez a cucc?

(#69) Geripapa válasza Jarod1 (#68) üzenetére


Geripapa
aktív tag

Mármit? A webdavszerver vagy a nas? Tényleg nem értem hogy jön ez ide...

Segítségkéréshez: NSA320+FFP; Raspberry Pi2 Openelec/Kodi ;

(#70) bence111


bence111
csendes tag

SZiasztok,

SZeretném telepíteni a webdav-ot a NSA326-os NAS-ra. De a második parancs beírása után:

slacker -UuiA br2:uClibc br2:uClibc-solibs kylek:apr kylek:apr-util br2:pcre br2:openssl br2:openssh

Az alábbi hibaüzenetet kapom:

Updating package lists...
fetch: rsync -q 'rsync://ffp.inreto.de/ffp/0.7/arm/packages/CHECKSUMS.md5' '/ffp/funpkg/cache/s'
fetch: (cd '/ffp/funpkg/cache/mz'; wget -Nnv 'http://downloads.zyxel.nas-central.org/Users/Mijzelf/FFP-Stick/packages/0.7/arm/CHECKSUMS.md5')
FATAL: mz: No CHECKSUMS.md5

Ha jól látom, próbálja elérni a downloads.zyxel.nas-central.org-on lévő md5 filet, de ez a weboldal már nem működik.

Hogyan tudom megoldani, hoyg máshol keressen, ahol elérhető, és tovább tudjak menni a telepítésben.

Előre is köszönöm a segítséget

Copyright © 2000-2024 PROHARDVER Informatikai Kft.