Hirdetés

2024. május 4., szombat

Gyorskeresés

Hozzászólások

(#1) Mr Dini


Mr Dini
addikt
LOGOUT blog

Feedback mode enabled! :D

Sok sikert hozzá! Kiváncsian várom a visszajelzéseket.

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#2) Blaise


Blaise
veterán

Synology ezt alapból tudja ;]

(#3) Mr Dini válasza Blaise (#2) üzenetére


Mr Dini
addikt
LOGOUT blog

Itt is van ilyesmi, de az csak egy sima file-lister. Nem lehet lejelszavazni és a https-t sem tudja. Illetve nem lehet beállítani, h mit osszon meg... Ezért kellett ez a megoldás. :D (legalábbis nekem)

Pont ez a baj a Syno-val, h túl felhasználóbarát! ;]

Így pl rengeteget lehet tanulni webszerverkonfigolásból és a linuxból, ami azért még jól jöhet.

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#4) szilki válasza Mr Dini (#3) üzenetére


szilki
csendes tag

Nem tudja valaki hogy miért van az, hogy TM töltök le, elér pl. 25% majd szépen lecsökken a sebesség, a % meg meg megy visszafelé? Zárójelben meg növekszik a korrupt file mennyisége? TM v.2.82, NAS meg Zyxel 310s, fw v.4.75 Ötlet valakinek? Küldjem vissza garanciába?

(#5) Mr Dini válasza szilki (#4) üzenetére


Mr Dini
addikt
LOGOUT blog

Szia!

Ezt ne itt kérdezd, mivel a nasnak van külön topikja, ott kérdezz rá, mivel ilyesmit én még nem tapasztaltam.

Amúgy én garanciával nem vinném vissza (ha csak ez nem megy, akkor amúgy sem fognak vele foglalkozni), hanem feltenném az FFp-s transmission-t és kipróbálnám azzal is.

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#6) ncc1701


ncc1701
veterán

Ehhez képest a microserveremen futó debianra pikkpakk feldobok egy openvpn szervert, és azt doszt el tudom érni bárhonnan. És még a fail2ban is megy. :)

(#7) Depression


Depression
veterán

Az első oldal tökre tetszett. Aztán a másodikon elkezdtél csúnyán káromkodni, tovább nem is olvastam.
Szörnyű, hogy ilyen alap dolgokat nem tudnak ezek a kütyük alapból.
Persze a tudásod elismerően nyugtázom, de az ilyen jellegű mókolás már nem hétköznapi embernek való, míg az igény nagyon is megvolna rá.

Orr alatt hordott szájmaszk pont annyit ér, mint a herére húzott koton.

(#8) #79335424 válasza Depression (#7) üzenetére


#79335424
törölt tag

A "hétköznapi ember" is símán hozzáférhet, csak mélyebben kell a zsebébe nyúlnia. Ez egy ilyen világ.

(#9) Mr Dini válasza Depression (#7) üzenetére


Mr Dini
addikt
LOGOUT blog

Igazad van, de ez egy nagyon kedvező árfekvésű nas. Itt szinte csak a hardvert fizeted meg... Vagy veszel egy ilyet és full ingyen azt csinálsz vele, amit akarsz (majdnem), hiszen hozzáférsz egy teljes értékű linux terminálhoz. Vagy veszel egy 3x-4x drágább Synology-t/Qnap-ot (ugyanezzel a hw-vel) stb-t és örülsz.

Amúgy szerintem egyáltalán nem nehéz a leírások alapján bemásolni a parancsokat/módosítani a fájlokat. Jó, nekem egy délutánba tellett (a csomagfordítás nélkül) kikisérletezni a dolgot/rájönni és utána még egy nap volt tesztelni a csomagot, de ha csupa jó visszajelzést kapnék, akkor azt gondolnám, hogy megérte. :)

Illetve ha azt látom, hogy van rá igény és egyszer időm is lesz rá, akkor írok neki egy egyszerű telepítőt.

@ncc1701

Erre is van ovpn, de azt mint említettem azért nem szeretem, mert ahhoz kell kliensapp is, amit melóhelyen pl nem lehet felrakni, illetve az egész forgalmamat a nason kerrsztül hazaviszi, ami a lassú netem miatt nem szerencsés.

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#10) Kendek válasza Mr Dini (#9) üzenetére


Kendek
MODERÁTOR

illetve az egész forgalmamat a nason kerrsztül hazaviszi
Ezt a mondatot kifejtenéd bővebben, hogy mit értesz alatta?
Én erre a beállításra gondolok (nálam ez az ASUSWRT-ben van):
Direct clients to redirect Internet traffic
Ha ez tiltva van, akkor a kliens internetforgalma nem megy keresztül a VPN szerveren, csak a belső hálózatot éred el rajta keresztül. Vagy nem ez lenne a problémád?

<-ƘƘ->

(#11) Mr Dini válasza Kendek (#10) üzenetére


Mr Dini
addikt
LOGOUT blog

Sajnos a nas kernelében le van tiltva egy csomó dolog, ezért vagy az egész forgalom a nason keresztül megy, vagy sehogy... :( (legalábbis nekem és br2-nek még nem sikerült összehozni)

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#12) Horbal válasza Depression (#7) üzenetére


Horbal
őstag

Előkészület:
1. Pénzgyűjtés
2. Syno NAS vételezése

Telepítés:
Első indításnál felmegy a DSM majd egy pipa a webdav-nak

Done...

Le a kalappal amúgy, hogy valakinek van ideje kedve türelme ezzel terminálból mókolni.
Nekem nincs.

Balett cipőm nincsen nekem, de ha lesz én fő nem veszem!

(#13) Fryskitt


Fryskitt
addikt

Na majd nekiállok otthon egy 325-ösön. :)

Ne vegyél élő nyulat Húsvétra! Az ilyenkor vett kisnyuszik 90%-a nem éri meg az egyéves kort!

(#14) shteer válasza ncc1701 (#6) üzenetére


shteer
titán

HP microserver?

..szerintem jónak tűnik

(#15) Mr Dini válasza Horbal (#12) üzenetére


Mr Dini
addikt
LOGOUT blog

Oké, elismerem, hogy sokkal felhasználóbarátabb egy Synology.

DE! Ezt én vhogy úgy tudom elképzelni, hogy egy nagy ambíciójú pali nem tudott mit kezdeni magával, ezért rendelt egy gagyi, ahogy szoktam mondani "kicioccó" hardvert, meg hozzá egy szimpatikus kínai fiatalembert, adott a kínainak magyar pénzben ~2000/órát, h tákoljon össze belőle vmi használhatót. Ez meg leült és összeozott valamit, ami igen megtetszett az emberünknek, aki azonnal piacra dobta jó drágáért. Később pedig, amikor népszerűbb lett, már egy egész cég kezdett foglalkozni vele.

Persze ez egy picit túlzás, de vmi ilyesmit tudok elképzelni, mint írtam is...

Szóval nekem nem kell a kínai munkája, mert az ár/érték arány nagyon nem kedvező hardverileg (nem mintha nem tudtam volna megvenni, de így még hddből is tudtam jobbat venni ugyanannyiért)...

Illetve egy Synologyra még talán kameraszervert fel lehet varázsolni, de pl egy freeradius szervert (garivesztés nélkül) biztosan nem lehet felrakni rá. Tudom, egy átlag otthoni felh.-nak nem szempont a freeradius szerver, de én szeretem, ha legalább a guest hálózatom igényesen van megcsinálva.

Szóval elismerem, h több szempontból jobb a Syno, de árban és hackelhetőségben ez a nas messze a legjobb!

És szerintem ha egy rendes, step-by-step leírást összehoz az ember, akkor még belépő nasosok is tudják követni a dolgot. (Jó, most nem feltétlen erre az írásra célzok :D)

Ez a cikk nem azért született meg, h bebizonyítsam, h a Syno jobb, egész egyszerűen csak az volt a célom, h akinek ilyen nasja van és magától nem menne neki a telepítés, annak is tudjak segíteni.

Illetve megkérnék mindenkit, h az ilyen más nassal, illetve nem a cikkel kapcsolatos hszeket nyugodtan írd meg, de legalább tedd OFF-ba.

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#16) szata.68


szata.68
senior tag

Köszi szépen a leírást, sajnos nekem is meghaladja a képességeimet,pedig ez a funkció jól jönne. (nekem amúgy 310S-em van)
Ha később lesz valami megoldás full vakoknak akkor arra mindenképp jelentkezek! :)

(#17) #56573440 válasza Mr Dini (#15) üzenetére


#56573440
törölt tag

A syno féle dsm egyik hatalmas előnye, hogy van rá "tört" változat, az xpenlogy. annak az összehergelése közepesen edzetlen felhasználónak kb 2 perc :DDD onnantól a gyári os-t futtatod. Nálam egy hp micro-n fut már szinte egy éve, hibátlan a történet. radius server is van rá azalkalmazásboltban, klikk next next finish. Bár nem releváns, mert használtban vettem a vasat 25-ért, de az új micro is 50-60 között mozog, 4 vinyós, bika procis, és a dsm-ben is tudsz turkálni ssh után terminálban ha épp olyanod van. Persze ez is csak egy alternatíva, és teljesen más célcsoport, mindig anyázok amikor valaki a hergelt nasokat hasonlítja bármiben a gyári egybeszerelthez, de ha érzel magadban ennyi késztetést, jó játék lehet egy xpeno neked. Az első teszteket egy ultrahangból "kiesett" egymagos ezer éves cerkás vason toltam vele, azon is hibátlan volt :D

(#18) noxika72


noxika72
tag

Azért az elég mokás, hogy több szó esik egy olyan topikban a az S betüs NAS-ról ( szándékossan nem írom ki a nevét) mit az eredeti címben szereplő vasról.

És pl nem Dr. Úr önzetlen munkájáról.
Majd én megköszönöm a többi felhasználó nevében is :R

Még nálam sem tökéletes minden, van egy két hibaüzenetem, de majd reszelünk rajta és biztos jó lesz.
Amire annak idelyén vettem a NAS-t arra most is tökéletesen megfelel ( transmission, UPNP), ezek már csak nyalánkágok, de jó velük eljátszadozni, föleg úgy hogy van aki kitapossa az utat. :)

Köszi Mr Dini.

(#19) Mr Dini válasza noxika72 (#18) üzenetére


Mr Dini
addikt
LOGOUT blog

Még nálam sem tökéletes minden, van egy két hibaüzenetem, de majd reszelünk rajta és biztos jó lesz.

Mármint magával a webdavval van gond? Pontosan mi a hibaüzenet?

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#20) divan


divan
senior tag

Én rögtön az első körben az Apache szerver telepítésénél hibába ütköztem: :(

Connecting to users.atw.hu|2a01:270::4|:80... failed: Network is unreachable.
Connecting to users.atw.hu|88.151.96.4|:80... connected.
HTTP request sent, awaiting response... 404 Not Found
2016-05-24 05:20:35 ERROR 404: Not Found.

Scanning /tmp/apache-httpd-2.4.18-arm-2.txz ...
Installing apache-httpd-2.4.18-arm-2
ffp/funpkg/installed/apache-httpd-2.4.18-arm-2: Permission denied

(#21) Mr Dini válasza divan (#20) üzenetére


Mr Dini
addikt
LOGOUT blog

Hú, jó, h szólsz... Közbe frissítettem a csomagot és nem írtam át a linket. :B

De most javítottam a cikket. :R

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#22) divan válasza Mr Dini (#21) üzenetére


divan
senior tag

Így már jó. :) :R
De sajnos a további programtelepítésnél is van gondom.
Idáig úgy tűnik jól ment:
13:56:58 URL:http://downloads.zyxel.nas-central.org/Users/Mijzelf/FFP-Stick/pack ages/0.7/arm/CHECKSUMS.md5 [6397/6397] -> "CHECKSUMS.md5" [1]

innen viszont már jött a gond.
No packages found (status iu, pattern (^br2:.*uClibc|^br2:.*uClibc-solibs|^kylek:.*apr|^kylek:.*apr-util|^br2:.*pcre|^br2:.*openssl|^br2:.*openssh))

Ami nem tewtszik még nekem, hogy a \\Nsa320s\admin\zy-pkgs\ffp\ mappában nem kellene, hogy legyen valami? Mert nekem csak egy ffp.log fájl van.
:R

[ Szerkesztve ]

(#23) Mr Dini válasza divan (#22) üzenetére


Mr Dini
addikt
LOGOUT blog

Igen, mivel úgy tűnik, hogy a cikkben említett uwsiteloader hozzávaló nem volt meg...

wget http://wolf-u.li/u/441 -O /ffp/bin/uwsiteloader.sh
chmod a+x /ffp/bin/uwsiteloader.sh
uwsiteloader.sh

Majd yes/ok roham, illetve ha kérdez repókat, mint pl Mijzelf, br2 stb, akkor csillagozd meg az összeset és utána add ki még egyszer a parancsot.

Ami nem tewtszik még nekem, hogy a \\Nsa320s\admin\zy-pkgs\ffp\ mappában nem kellene, hogy legyen valami? Mert nekem csak egy ffp.log fájl van.

Nem. Az csak a programcsomagos FFp logja. Az FFp mappáját, csak FFp-s sshból tudod elérni a /ffp alatt, vagy a /i-data/md0/.system/zy-pkgs/ffp-root/ffp alatt (ha jól emlékszem).

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#24) divan válasza Mr Dini (#23) üzenetére


divan
senior tag

Ezek szerint utána csináltam meg, mert feltettem azt is. :)
Nem szeretném kisajátítani az egész topicot, próbáltam utánaolvasgatni, de sajnos ismét elakadtam.
Amikor el akarom indítani a feltett programokat, mindíg can't load library üzeneteket kapok. Az apache szervernél is, a minidlna szervernél, és a Midnight Commandernél is.
A hasznos eszközöknél azt írod, hogy "ha Can't load library lib<xy> -t dob, akkor próbáljuk feltenni azt kézzel."
Valószínűleg nem jól guglizom, de nem találtam a megoldást.
:R

(#25) Mr Dini válasza divan (#24) üzenetére


Mr Dini
addikt
LOGOUT blog

Szerintem leírtam ott is (bár már nem emlékszem tisztán, megnézni most meg necces lenne) ha Can't load library libxy-t ír, akkor az xy-t "vágd" le gondolatban és tedd fel slackerrel:

slacker -a xy

És ezt meg kell csinálni mindegyikkel, míg elindul. Amúgy jó lenne tudnom, h Nekex mit hiányolt, mert akkor kiegészítem a leírást, h másnak ne legyen gondja vele. Próbáltam tesztelni azt, h mi kell hozzá, de az én nas szoftjaim már igen be vannak lakva... :D

Szerk.: jól emlékeztem:

Ha végzett próbáljuk elindítani a minidlna-t a /ffp/start/minidlna.sh start paranccsal! Ha elindult, akkor örülünk, ha Can't load library lib<xy> -t dob, akkor próbáljuk feltenni azt kézzel. Ha például azt írja, hogy Can't load libflac, akkor "vágjuk" le a lib-et a libflac elejéről. E bonyolult matematikai művelet után kiadhatjuk a slacker -a flac -ot esetünkben. Ezután próbáljuk megint elindítani. Ha megint hiányol valamit, akkor próbáljuk felrakni, úgy ahogy az előbb próbáltuk!

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#26) vargalex válasza Mr Dini (#11) üzenetére


vargalex
félisten

Ennek semmi köze a kernelhez. Az OpenVPN config (legfőképpen a kliens) mondja meg, hogy melyik forgalom merre menjen.
Egy VPN szerver adhat bármilyen config-ot, ha én a kliens eszközön más route szabályt veszek fel...

Alex

(#27) divan válasza Mr Dini (#25) üzenetére


divan
senior tag

És tényleg. Bocs. Csak nem tudtam a két mondatodat összerakni.
Szóval nekem az apache-nál ezt dobja:
/ffp/apache/bin/httpd: can't load library 'libpcre.so.1'
A minidlna-nál ezt:
/ffp/sbin/minidlnad: can't load library 'libcurl.so.4'

(#28) Mr Dini válasza vargalex (#26) üzenetére


Mr Dini
addikt
LOGOUT blog

Ja, h kliensoldalt... Akkor félreértettem... :D

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#29) Mr Dini válasza divan (#27) üzenetére


Mr Dini
addikt
LOGOUT blog

Az apacheos problémádnak nem kéne előjönnie, kivéve, ha ezt a cikkben szereplő parancsot nem adod ki és nem okézod le:

slacker -UuiA br2:uClibc br2:uClibc-solibs kylek:apr kylek:apr-util br2:pcre br2:openssl br2:openssh

Amúgy most konkrétan a "pcre"-t hiányolja. Kiadhatod a fenti parancsot is még egyszer (én azt javaslom), de ezzel is fel tudod rakni:

slacker -a pcre

Itt a listában csillagozd meg a br2 félét.

A minidlna-s problémádra pedig az orvosság a

slacker -a curl parancs és csillag a legfrissebbre az orvosság.

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#30) Mr Dini válasza Mr Dini (#29) üzenetére


Mr Dini
addikt
LOGOUT blog

Nem megy nekem a mobilos beillesztés...

Tehát ez a korrekt parancs, hangulatjelek nélkül:

slacker -UuiA br2:uClibc br2:uClibc-solibs kylek:apr kylek:apr-util br2:pcre br2:openssl br2:openssh

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#31) divan válasza Mr Dini (#30) üzenetére


divan
senior tag

Pedig lefuttattam. Csak nem vettem észre a végén egy hibajelzést:
FATAL: memiks: No CHECKSUMS.md5
És itt megállt a futás.

(#32) CaNNa3IS


CaNNa3IS
senior tag

Syno :

De minek RADIUS server otthonra ?

[ Szerkesztve ]

Stay up Stay humble Ride hard Get stoked

(#33) Mr Dini válasza divan (#31) üzenetére


Mr Dini
addikt
LOGOUT blog

Nagyszerű. Meghalt a memiks repó. Semmi gond, ez nem a mi hibánk. Futtasd le újra az uwsiteloader-t a memiks nélkül.

(#32) CaNNa3IS

Azta! :Y Ezt nem gondoltam volna! :C És ezt hogy konfigolod? Írtak hozzá gui-t, vagy hasonlóképpen, mint linux alatt, rengeteg konfigtúrással?

De minek RADIUS server otthonra ?

Nem ismersz eléggé! :D Az egyik nagy álmom volt, h home-grade eszközökkel összehozzak itthonra egy majdnem törhetetlen guest wifi-t. Ehhez kellett nekem többek közt a freeradius.

Erre a nasra 1 év szenvedés után sikerült felrakni, de azóta tökéletes! :C Illetve azért kényelmesebb, mert sql-ben tárolom az acc.-okat, ahová egy php szkripttel tudom felvenni a usereket, meg tudom nekik adni, h mennyi legyen a napi idő-/adatkorlát stb.

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#34) CaNNa3IS válasza Mr Dini (#33) üzenetére


CaNNa3IS
senior tag

Kemény vagy :DDD .
Nem tudom még mert nem próbáltam. Régen még Zentyal alatt használtunk Radiust meg talán 802.1x authentikációval de már nem rémlik nagyon.

Stay up Stay humble Ride hard Get stoked

(#35) divan válasza Mr Dini (#33) üzenetére


divan
senior tag

Alakul, alakul. Most már csak egy hibaüzenet jött, nem tudom ez fontos e?
Resolving dependent packages:
openssl-1.0.2d-arm-2.txz is not installed. [ QUEUED ]

Látszólag nem jött semmi hibaüzenet az "apachectl start" parancsra, de a "http://nasodipje:8080" link nem elérhető üzenetet generál.

[ Szerkesztve ]

(#36) ncc1701 válasza shteer (#14) üzenetére


ncc1701
veterán

Ja, jó kis gen8-as, de a legalapabb procival.

(#37) Mr Dini válasza divan (#35) üzenetére


Mr Dini
addikt
LOGOUT blog

openssl-1.0.2d-arm-2.txz is not installed. [ QUEUED ]

Sajnos ennyiből nem tudom megmondani, h gond-e vagy sem. Az openssl-re lesz most szükséged, viszont ha frissíted az openssl-t, akkor az (open)ssh sem fog menni --> nem fogsz tudni, csak telneten belépni. Ezért írtam oda az openssh frissítését a parancsba. De elméletileg a legújabb openssh, ha frissül, akkor felrakja a frissebb ssl-t is, vica-verza... Szóval nem biztos, hogy gond. A lényeg, h be tudj lépni SSH-n, akkor jó. :D

2. Ugye a nasodipje helyére beírtad a nas ipjét?

Ha igen, akkor kérlek dobj meg ezzel a kimenettel:

cat /ffp/apache/conf/httpd.conf | grep Listen | tail -n1

És ezzel:

httpd -f /ffp/apache/conf/httpd.conf

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#38) #56573440 válasza Mr Dini (#37) üzenetére


#56573440
törölt tag

" És ezt hogy konfigolod? Írtak hozzá gui-t, vagy hasonlóképpen, mint linux alatt, rengeteg konfigtúrással?"

guit kapott :K

(#39) Mr Dini válasza #56573440 (#38) üzenetére


Mr Dini
addikt
LOGOUT blog

Tyű! És gondolom MC szervert is lehet vele futtatni akkor, ha Te is használod. :)) Azonnal teszem fel ezt az xpenology-t! :D

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#40) #56573440 válasza Mr Dini (#39) üzenetére


#56573440
törölt tag

pff :D minek? gyere a ph hivatalos szerverére, az sokkal jobb :DDD

(#41) Upo válasza Mr Dini (#33) üzenetére


Upo
addikt

Ez nem újdonság, mikor megvettem a használt 325-öt és elkezdtem túrni, akkor is eltűnt. Aztán egyszer ránéztem pár hét múlva, és megint működött. Mennyire lehet statikus a repó? Lehet érdemes lenne gyorsan letükrözni amikor magához tér... A git-en úgy nézem, 2014-ben nyúlt hozzá utoljára.

[ Szerkesztve ]

Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"

(#42) Mr Dini válasza Upo (#41) üzenetére


Mr Dini
addikt
LOGOUT blog

Mennyire lehjet statikus a repó?

Az is lehet, h végleg megszűnt, mivel a gazdája már 1 éve nem törődött vele... :( Esetleg ha kell vmi csomag onnan, nekem viszonylag sok megvan. :D

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#43) CaNNa3IS válasza Mr Dini (#33) üzenetére


CaNNa3IS
senior tag

Nem akarok überOFF lenni de nem hagyott nyugodni.
Most elvileg ha a guest wifin a synologírol authentikál de a guest usert és jelszót kell megadnom pl a telefonon.

Ezt lehet még egyszerűsíteni?

traffic limitet openwrt-ből tudok ami nagyjából működik is

[ Szerkesztve ]

Stay up Stay humble Ride hard Get stoked

(#44) Mr Dini válasza CaNNa3IS (#43) üzenetére


Mr Dini
addikt
LOGOUT blog

Ezt lehet még egyszerűsíteni?

Mármint hogy értve?

Amúgy, ha szabad kérdeznem, ez milyen router & fw? Nekem az accountingot még egyik routerben/custom fw-ben sem sikerült kifognom gyárilag... :D Bár openWRT-s routerem még nem volt.

És ha van accounting, akkor a radius szerverrel is be lehet korlátozni a guest userek napi adatkeretét (pl 500 mega/nap), illetve időt is lehet megszabni (pl 3 óra/nap).

A traffic, vagy bw limitet nekem is a router végezte, de nekem nagyon megfogta a router prociját az, h még az így "feltornyosult" csomagokat elossza... Ezért ráraktam egy proxyszervert inkább, a http-t/https-t engedem csak + youtube + Skype-ot, minden más tiltva van. :)

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#45) CaNNa3IS válasza Mr Dini (#44) üzenetére


CaNNa3IS
senior tag

accounting van a router fw-ben de a synologyban nem látok erre utalást. Lehet terminálból kéne mókolni.
proxy servert nem akarok már otthonra. Túl sok lenne a jóból. :DDD
Tplink wdr3600, vargalex openwrt-vel.

Stay up Stay humble Ride hard Get stoked

(#46) Mr Dini válasza CaNNa3IS (#45) üzenetére


Mr Dini
addikt
LOGOUT blog

Lehet terminálból kéne mókolni.

Írjak róla cikket? ;]

Gondoltam, h ezt már a syno sem tudja guizni. Igen hasznos funkció, viszont ehhez az kell, h egy vmilyen adatbázisból olvassa ki az adatokat. Én pl a gyári phpmyadminos mysqlre bíztam a dolgot ebben a nasban. Mivel sajnos a users fájlban ezt nem tudod állítani. Vagy ha Neked jó az, h az összes userre akkor ennyi korlátot fog adni, akkor magában a freeradius konfigban adhatsz neki prefixet. Bár nekem ezzel még nincs tapasztalatom... :U

proxy servert nem akarok már otthonra

Sebaj, a dnsmasq is megfelel! ;] És az megkerülhetetlen a proxyval ellentétben. Illetve az én tomato-m alapból tudta, így gondolom az openwrt is hordozza a funkciót. Csak írni kell egy szkriptet, ami letölti a "non-familysafe" (azaz nem családbarát) & a vendégedre káros hatással bíró tartalmakat :)) és berakja dnsmasq-ba. Sőt, én ezt még fokoztam egy iptables szabálykezelővel, amit összehoztam a freeradiusszal. Ez arra hivatott, h a usernek beállíthatom a korát és annak megfelelően fog szűrni. A gond csak az volt vele, h márnem fért be a routerem JFFS-ébe, így csak 8 éves korig jutottam el.... :DDD

Szóval el lehet vele szórakozni...

Ja és még valami! Egy CP-t (Captive Portal) érdemes bekapcsolni, ha az fw magától tudja, mert ha sok vendéged van, akkor a nem aktívakat egy idő után ledobja a netről (!= a wifiről). Ezzel tehermentesítve az otthoni hálót.

[ Szerkesztve ]

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#47) vargalex válasza Mr Dini (#46) üzenetére


vargalex
félisten

Tomato-nál is használhatsz külső tárolót a JFFS2 partíció helyett, csak OpenWrt-nél kicsit egyszerűbb az extroot miatt.

[ Szerkesztve ]

Alex

(#48) Mr Dini válasza vargalex (#47) üzenetére


Mr Dini
addikt
LOGOUT blog

Sajnos a routeremen nincs usb sem. Igazából nincs is rá szükség. Ha kell hely, akkor egy mappát felcsatolok nfs/smb megosztásként a nasról a routerre. (Az opt-t is így tettem fel)

A gond csak az, h régebben, amikor ezt az iptables dolgot írtam, még nem jöttem rá, h miért nem megy az nfs csatolás, így csak a sambát tudtam felcsatolni. Ami meg nem támogatja pl a symlinkeket és nem nagyon szerette a szkriptet. Most meg nem biztos, h nekiállnék...

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

(#49) CaNNa3IS válasza Mr Dini (#46) üzenetére


CaNNa3IS
senior tag

egy olyan megoldás lenne jó amikor a username alapján választana vlant vagy állítaná a routingot hogy pl a guest csak a wan-hoz férjen hozz teljesen megkerülve a localis hálót így nem férne hozzá semelyik belső szerverhez sem. most jelenleg külön vlanon van pesrze és nem fér hozzá.

[ Szerkesztve ]

Stay up Stay humble Ride hard Get stoked

(#50) Mr Dini válasza CaNNa3IS (#49) üzenetére


Mr Dini
addikt
LOGOUT blog

Nekem sajnos hiába van külön ifacen, külön dhcp tartományban, még így is hozzáfértek egymáshoz. Erre találtam egy szimpatikus iptables szkriptet. Ha érdekel, belinkelem.

De egy vlanon nem is lehet radius és sima personal titkosítás nem? :F

Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!

Copyright © 2000-2024 PROHARDVER Informatikai Kft.