Hirdetés

2024. április 26., péntek

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  Tomato firmware

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2022-08-03 11:06:38

LOGOUT.hu

Tomato firmware

Összefoglaló kinyitása ▼

Hozzászólások

(#5001) Intruder2k5 válasza #79335424 (#4998) üzenetére


Intruder2k5
MODERÁTOR

Hát nem tudom, mivel az E3000-re dedikált 60K NVRAM-os build van, ami jelenleg még nem áll rendelkezésre, így nem merem mondani, hogy tegyél fel másikat.

(#5002) #79335424 válasza Intruder2k5 (#5001) üzenetére


#79335424
törölt tag

Áhhh, nem ér annyit. Kivárom. Köszi az infót!

(#5003) Intruder2k5 válasza #79335424 (#5002) üzenetére


Intruder2k5
MODERÁTOR

Bár eddig teljesen stabil, de nagyon bízom benne, hogy a héten lesz végleges verzió.

(#5004) PonPon


PonPon
senior tag

Sziasztok!
Egy RT-N12B1 -re feltettem az erre megjelent legújabb tomato-t:
tomato-K26-1.28.RT-N5x-MIPSR2-124-Mini.trx

A router csak AccessPoint-ként van használva. Az gondom hogy a GUI-n nem lehet állítani a channel width-et.
20Mhz-re szeretném levenni mivel egy nagyobb épületről van szó ahol 8db AP-van.
ssh-n keresztül gondolom ez simán megoldható, nem tudjátok véletlenül hogyan?

(#5005) Intruder2k5 válasza PonPon (#5004) üzenetére


Intruder2k5
MODERÁTOR

Szia!

Miért nem lehet állítani GUI-n? Én ilyennel még nem nagyon találkoztam...

(#5006) PonPon válasza Intruder2k5 (#5005) üzenetére


PonPon
senior tag

hát, mert nincs ilyen opció :)
na majd este teszek fel print screen-t

(#5007) Intruder2k5 válasza PonPon (#5006) üzenetére


Intruder2k5
MODERÁTOR

OK!

(#5008) PonPon válasza Intruder2k5 (#5007) üzenetére


PonPon
senior tag

ime :)

(#5009) Intruder2k5 válasza PonPon (#5008) üzenetére


Intruder2k5
MODERÁTOR

NVRAM törlés volt flash után?

Konzolban szerintem ez lesz...

nvram set wl0_nbw=40 && nvram commit

Bár előbb kérdezd le a jelenlegi állapotot...

nvram show | grep wl0_nbw

[ Szerkesztve ]

(#5010) PonPon válasza Intruder2k5 (#5009) üzenetére


PonPon
senior tag

ezt mondja:
root@unknown:/tmp/home/root# nvram show | grep wl0_nbw
wl0_nbw=20
wl0_nbw_cap=0

akkor ez most mi? 20mhz?
nem töröltem amúgy nvram-ot. akkor ezt megejtem

(#5011) Intruder2k5 válasza PonPon (#5010) üzenetére


Intruder2k5
MODERÁTOR

Igen ez akkor 20MHz, és most kapcsolok, hogy Te pont ezt akartad, tehát akkor a 40-es parancs nem kell! De ha törlöd az NVRAM-ot, akkor visszaáll minden alapra, és ha szerencséd van akkor meg is jelenik az opció a webes felületen.

(#5012) PonPon válasza Intruder2k5 (#5011) üzenetére


PonPon
senior tag

megpróbálom. Köszi:)

(#5013) Intruder2k5 válasza PonPon (#5012) üzenetére


Intruder2k5
MODERÁTOR

A 124-es fw-nek a Max verzióját én is tettem fel valamikor januárban egy RT-N12D1-re, abban ott volt a Channel Width opció, tehát még fw bug se nagyon lehet.

(#5014) Zirowe


Zirowe
nagyúr

Sziasztok, korábban említettem, hogy szeretném korlátozni a belső hálón a minidlna hozzáférést adott eszközön.
Most jött el az a pillanat, hogy meg szeretném csinálni, viszont nem nagyon jön össze.

Ha jól látom, a 8200tcp és az 1900udp portot kéne blokkolnom.
Az eszköz már kapott fix belső ip-t, de az access restriction menüben csak nem akar összejönni a dolog.

Mit kéne pontosan csinálnom? :B

We've jumped way beyond the Red Line. Limited supplies. Limited fuel, and now no hope! But I promise you one thing. On the memory of those lying here before you, we shall find it. And Earth will become our new home. So say we all!

(#5015) Intruder2k5 válasza Zirowe (#5014) üzenetére


Intruder2k5
MODERÁTOR

Szia!

Esetleg iptables-el? Valami ilyesmi lehet talán...

iptables -A INPUT -p tcp -s 192.168.1.120 --dport 8200 -j DROP
iptables -A INPUT -p udp -s 192.168.1.120 --dport 1900 -j DROP

(#5016) Zirowe válasza Intruder2k5 (#5015) üzenetére


Zirowe
nagyúr

És ezt simán az admin\scripts\firewallba másoljam?

Vagy az iptables fileba?
Ha oda, akkor melyik részébe és hogyan jegyzi meg?

We've jumped way beyond the Red Line. Limited supplies. Limited fuel, and now no hope! But I promise you one thing. On the memory of those lying here before you, we shall find it. And Earth will become our new home. So say we all!

(#5017) Intruder2k5 válasza Zirowe (#5016) üzenetére


Intruder2k5
MODERÁTOR

Igen, az admin felületen. Elvileg nem kéne, de ha netán nem működik, egy reboot-ot is nyomjál neki...

[ Szerkesztve ]

(#5018) Zirowe válasza Intruder2k5 (#5017) üzenetére


Zirowe
nagyúr

Sajnos nem segített a reboot, és az iptables fileba se került bele.

We've jumped way beyond the Red Line. Limited supplies. Limited fuel, and now no hope! But I promise you one thing. On the memory of those lying here before you, we shall find it. And Earth will become our new home. So say we all!

(#5019) Intruder2k5 válasza Zirowe (#5018) üzenetére


Intruder2k5
MODERÁTOR

PuTTY-ba ezzel nem látod a szabályt?

iptables -L | grep 192.168.1.120

Értelemszerűen az IP cím itt is cserélendő.

(#5020) Zirowe válasza Intruder2k5 (#5019) üzenetére


Zirowe
nagyúr

home/root# iptables -L | grep 192.168.1.9
home/root#

Semmit nem ad.

We've jumped way beyond the Red Line. Limited supplies. Limited fuel, and now no hope! But I promise you one thing. On the memory of those lying here before you, we shall find it. And Earth will become our new home. So say we all!

(#5021) Intruder2k5 válasza Zirowe (#5020) üzenetére


Intruder2k5
MODERÁTOR

Hmmm, érdekes... Nekem ami be van oda téve, mondjuk rtorrent port nyitáshoz szabály, az lekérdezhető így.

root@INT-ROUTER:/tmp/home/root# iptables -L | grep 6885
ACCEPT udp -- anywhere anywhere udp dpt:6885
ACCEPT tcp -- anywhere anywhere tcp dpt:6885

Szűrés nélkül, simán sem látod a láncban a szabályt?

iptables -L

(#5022) Zirowe válasza Intruder2k5 (#5021) üzenetére


Zirowe
nagyúr

Ez se adja ki.

És ha inkább innen próbálnám?

We've jumped way beyond the Red Line. Limited supplies. Limited fuel, and now no hope! But I promise you one thing. On the memory of those lying here before you, we shall find it. And Earth will become our new home. So say we all!

(#5023) Intruder2k5 válasza Zirowe (#5022) üzenetére


Intruder2k5
MODERÁTOR

Vagy így...

(#5024) Zirowe válasza Intruder2k5 (#5023) üzenetére


Zirowe
nagyúr

Ezzel se blokkolja.

We've jumped way beyond the Red Line. Limited supplies. Limited fuel, and now no hope! But I promise you one thing. On the memory of those lying here before you, we shall find it. And Earth will become our new home. So say we all!

(#5025) Zirowe válasza Zirowe (#5024) üzenetére


Zirowe
nagyúr

Egyébként ezzel hozzáadódott ez az iptables-hez:
-A FORWARD -o vlan2 -j restrict
-I INPUT 1 ! -i lo -p udp --dport 53 -j restrict
:rres03 - [0:0]
-A rres03 -p tcp --dport 8200 -d 192.168.1.1 -j DROP
-A rres03 -p udp --dport 1900 -d 192.168.1.1 -j DROP
:rdev03 - [0:0]
-A rdev03 -s 192.168.1.9 -g rres03

We've jumped way beyond the Red Line. Limited supplies. Limited fuel, and now no hope! But I promise you one thing. On the memory of those lying here before you, we shall find it. And Earth will become our new home. So say we all!

(#5026) Intruder2k5 válasza Zirowe (#5024) üzenetére


Intruder2k5
MODERÁTOR

Azért megnézném mindenképpen, hogy a szabály (akár ez, akár az iptables) blokkolja-e a portot! Mert lehet nem is ezzel van a gond, csak esetleg ez nem elég a DLNA blokkolásához. Mondjuk próbáld meg adott IP címről blokkolni az admin felület portját, és nézd meg, hogy eléred-e a routert.

(#5027) Zirowe válasza Intruder2k5 (#5026) üzenetére


Zirowe
nagyúr

Megprobaltam a 9091et kizarni, de az se ment.

We've jumped way beyond the Red Line. Limited supplies. Limited fuel, and now no hope! But I promise you one thing. On the memory of those lying here before you, we shall find it. And Earth will become our new home. So say we all!

(#5028) Intruder2k5 válasza Zirowe (#5027) üzenetére


Intruder2k5
MODERÁTOR

Tedd be ezt az admin felületre még, aztán ha ez se...

iptables -I FORWARD -s 192.168.0.9 -p tcp --dport 8200 -j REJECT
iptables -I FORWARD -s 192.168.0.9 -p udp --dport 1900 -j REJECT

Esetleg ugyanígy ezzel a 9091...

iptables -I FORWARD -s 192.168.0.9 -p tcp --dport 9091 -j REJECT

[ Szerkesztve ]

(#5029) Zirowe válasza Intruder2k5 (#5028) üzenetére


Zirowe
nagyúr

Ezzel se megy. :S

Egyébként még a 124es van fent, lehet érdemes lenne megpróbálnom a legfrissebbel?

Settings backup és visszatöltés működik különböző verziók közt?

[ Szerkesztve ]

We've jumped way beyond the Red Line. Limited supplies. Limited fuel, and now no hope! But I promise you one thing. On the memory of those lying here before you, we shall find it. And Earth will become our new home. So say we all!

(#5030) Tav-Csoves


Tav-Csoves
őstag

Sziasztok!
Hogy tudom azt beállítani, hogy egyik IPnek nagyobb legyen a prioritása, mint a másiknak?
:R

(#5031) Intruder2k5 válasza Zirowe (#5029) üzenetére


Intruder2k5
MODERÁTOR

Megpróbálhatod, de nem hiszem, hogy ezen a téren lényegi változás lenne benne! Lehet én is elcseszek valamit, sajnos nem vagyok nagy iptables mágus, de ezt találtam keresve.

Viszont ha jól rémlik akkor Te kérdezted a root név megváltoztatását, az meg már működik.

Ellenben Shibby megint ígérte az új verziót, lehet akkor azt már érdemes lenne megvárnod.!

btw v128 will be soon for ARM and Mipsels routers.

(#5032) Intruder2k5 válasza Tav-Csoves (#5030) üzenetére


Intruder2k5
MODERÁTOR

Szia!

Bandwidth Limiter menüben? QoS menüben?

(#5033) z123456789


z123456789
addikt

Hello!

Tenda w316R-re nincs Shibby féle tomato ugye? :(

(#5034) PonPon


PonPon
senior tag

VLAN tag-eléssel hogy állotok, valaki próbálta már?

van egy hálózaton 8db routerem (1db router + 7 AP), két vlan-t szeretnék, külön wifi és külön a switch portokon. Elvileg ezt meg lehet csinálni tomato-ban nem?

(#5035) Intruder2k5


Intruder2k5
MODERÁTOR

[RELEASE] v128

Changelog

All versions:
– include all changes from v125 to Mipsel`s branches
– remove HTTPS from MiniIPv6 build – make it smaller
– OpenSSL: update to 1.0.1m
– Add Nano tool – user-friendly text editor – build-in AIO
– mySQL integration and GUI – thx @Hyzoom (bwq518) – build-in AIO
– bridge-utils update to 1.5
– openvpn: fix crash on NULL cipher – thx @RMerlin
– usb_modeswitch: ver. 2.2.1 with data package 2015-01-15

K26RT-N/AC
– Add new Netgear and Tenda router support -WNDR3400v1/v2, WNDR3700v3, WNDR4000, WNDR4500v1/v2, R6300v1, Tenda N80 – untested – thx @Hyzoom (bwq518)

K26ARM
– fix R6300v2’s vlan
– fix reset button function (push ~5 secs or more to restore default configuration)
– enable reset button for R7000 (R6250/R6300v2) – works only from Tomato, not from CFE

[ Szerkesztve ]

(#5036) Tav-Csoves válasza Intruder2k5 (#5032) üzenetére


Tav-Csoves
őstag

Szia! Köszi, megpróbáltam, de 32 kbps-es netnél ( ;] )nukut sem ér...

más: Frissítettem a routerem a 124-ről a 128-as verzióra, és nem tudom elérni még belső hálózatról sem!

a 192.168.1.1:444-ről tudtam elérni. Hova mászhatott el? Van lehetőség megtalálni? köszönöm! :R

(#5037) Intruder2k5 válasza Tav-Csoves (#5036) üzenetére


Intruder2k5
MODERÁTOR

SSH-n sem éred el?

Nem állt vissza default 80-ra?

(#5038) Intruder2k5 válasza Tav-Csoves (#5036) üzenetére


Intruder2k5
MODERÁTOR

(#5039) Intruder2k5


Intruder2k5
MODERÁTOR

A 128-as build hibás, a HTTPS elérés nem működik, aki eddig nem tette fel, az már ne is tegye! Aki viszont gyors volt, és jelenleg nem éri el webes felületen a routerét, az SSH-ban az alábbi parancsokat futtassa le:

nvram set https_enable=0
nvram set remote_management=1
nvram set remote_mgt_https=1
nvram commit
service httpd restart

Shibby hamarosan javítja a hibát, újrafordítja az összes buildet.

(#5040) Tav-Csoves válasza Intruder2k5 (#5039) üzenetére


Tav-Csoves
őstag

:R megy vissza a 124v

(#5041) lehella


lehella
senior tag

Tomatoban az IP traffic menüpontok alatt pontosan milyen forgalmat lehet látni? Valahogy nincs arányosságban az ott látott értékek a valós forgalom? adataimmal.

www.taplalkozastanacsadas.hu -> "Edd magad soványra"

(#5042) Tav-Csoves válasza Intruder2k5 (#5039) üzenetére


Tav-Csoves
őstag

Azóta a mai dátummal feljerült egy új 128as, azt tölthetjük?

(#5043) lehella válasza Tav-Csoves (#5042) üzenetére


lehella
senior tag

Ezt látom Shibby oldalán mai dátummal:
"Mipsel`s version has been fixed, re-compiled and re-uploaded on server."

www.taplalkozastanacsadas.hu -> "Edd magad soványra"

(#5044) AiRLAC válasza lehella (#5043) üzenetére


AiRLAC
addikt

A feltöltés előtt egy félórával tettem a 124-est fel :D

"After successfully ignoring Google, FAQ's, the board search and leaving a undecipherable post in the wrong sub-forum don't expect an intelligent reply."

(#5045) scholl


scholl
tag

Hello!

van egy asus wl 500gp-s routerem tomato-val , az http://asusrouterforum.besaba.com/ -szerint telepítve.
klasszul működött minden. viszont közben a régi modem le lett cserélve egy upc wifis modemre. (x.x.0.1 a upc modem ipje)

A régi routeremet csak torrentezésre szeretném használni (mint egy pc), ebben kérnék segítséget, hogy mit kell az asus routeren beálíltani (x.x.1.1 volt az ipje). A tomaton amit próbáltam eddig beállítani , hogy x.x.0.2-s legyen a asus router ip-je, és dhcp-t kikapcsoltam. a wan portból áttettem a kábelt a lan portba, így a torrentezés nem ment, mintha nem tudna kimenni a netre. Próbáltam már a firewall beállításokat is kiszedni az sem segítet.

Most wan portban van kábel, és x.x.0.2 az ipje az asus routernak, de csak akkor érem el az rtorrentet ha a saját wifijére csatlakozom, ha upc modem wifijére akkor nem.

amit szeretnék, hogy az asus wifi-jét kikapcsolni és a upc modem wifijén keresztül elérjem az asus routeremet, és menjen a torrent.

Köszönöm a választ előre is.

(#5046) Intruder2k5 válasza scholl (#5045) üzenetére


Intruder2k5
MODERÁTOR

Szia!

Két lehetőséged is van!

Az első és egyszerűbb jelenleg is már készen van, mindössze annyival egészítsd ki, hogy engedélyezd a távoli elérést az asus-on, és akkor a upc-s eszköztől kapott 192.168.0.x címén máris eléred.

A másik, hogy bekonfigolod rendesen switchnek. Ezt a következőképpen tudod megtenni...


(#5047) scholl válasza Intruder2k5 (#5046) üzenetére


scholl
tag

Köszi, ha az elsőt sikerül beállítanom, akkor azt használom
bár a switch sem tűnik bonyolutlnak.
távoli elérést az asus merre tudom beállítani? hirtelen nem találtam a neten képernyőt hozzá.

(#5048) Intruder2k5 válasza scholl (#5047) üzenetére


Intruder2k5
MODERÁTOR

Administration -> Admin Access -> Remote Access

A torrenthez pedig elvileg engedélyezve van, azt a tűzfal scriptbe betett iptables szabályok definiálják.

(#5049) scholl válasza Intruder2k5 (#5048) üzenetére


scholl
tag

este kipróbálom. köszönöm a segítséget!

(#5050) scholl válasza Intruder2k5 (#5048) üzenetére


scholl
tag

kipróbáltam, köszi működik, a switches lett a nyerő. :))

Útvonal

Fórumok  »  OS, alkalmazások  »  Tomato firmware
Copyright © 2000-2024 PROHARDVER Informatikai Kft.