Hirdetés

2024. május 7., kedd

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-12-13 05:20:12

LOGOUT.hu

TP-Link WR1043ND - N450 router

Összefoglaló kinyitása ▼

Hozzászólások

(#32251) TIT


TIT
veterán

Sziasztok!
Mennyit tud wlanba átvinni?
Nekem 80/25 kéne.
Köszi

(#32252) vargalex válasza kvik (#32246) üzenetére


vargalex
Topikgazda

Hi!

Mik a mount opciók?

[ Szerkesztve ]

Alex

(#32253) vargalex válasza csimpas (#32250) üzenetére


vargalex
Topikgazda

Hi!

Ezen csak áramtalanítás fog segíteni. Igaz, szerintem nem kell a routert, hanem elég a HDD keretet áramtalanítani. Az abban található vezérlő kavarodik össze ilyenkor.

Alex

(#32254) Syl válasza Intruder2k5 (#32211) üzenetére


Syl
nagyúr

Próbáltam a switch módot, csakhogy akkor ugye nincs firewall és a külvilág felé nyitva tátongnak a (21, 22, 9091) portok. Azt meg azért már mégsem :(

Never let your sense of morals prevent you from doing what's right.

(#32255) Intruder2k5 válasza TIT (#32251) üzenetére


Intruder2k5
MODERÁTOR

Szia!

Ha a környezeted is úgy akarja, akkor az meglehet, de nem torrenttel 1000 szálon!

(#32256) Intruder2k5 válasza Syl (#32254) üzenetére


Intruder2k5
MODERÁTOR

Ha a T-s routeren nem teszed DMZ-be, hanem egyenként nyitod a portokat, akkor nem így van! Ezen kívül át is lehet állítani azt a 22-es portot (meg a többit is) másra... :)

Ez nekem is így van, természetesen egy szolgáltatásom sem fut a default porton a külvilág felé!

(#32257) vargalex válasza LetoAtreides (#32202) üzenetére


vargalex
Topikgazda

Hi!

LuCI-ban a Szolgáltatások->Dinamikus DNS oldalon az IP cím forrását állítsd át URL-re, majd az URL-be írd a következők valamelyikét:

http://checkip.dyndns.com/
http://automation.whatismyip.com/n09230945.asp

Így akármennyi router mögött is csücsülsz, mindenképpen a külső IP-det regisztrálja be.

[ Szerkesztve ]

Alex

(#32258) suste válasza larryking (#32235) üzenetére


suste
veterán

A legjobb vétel szerintem most a Tplink wdr3600, ez gigalan, 2db usb, dualband, csak sajnos még nincsen tapasztalat a wifijéről:(. És ehhez el kéne adnod 1043-at és hozzátenni.
Vagy veszel egy 841-et, amivel tuti stabil voltál, és rákötöd a 1043-ra. Ebben az esetben még hatótávot is növelhetsz a 841-gyel repeater módban (én ezt tettem a linksys-sel, itt ugye volt esély arra, hogy a linksys se akar megbarátkozni a 1043-mal, de nem így lett, amik a linksysre csatlakoznak, azoknak tökéletes a wifi -amíg fel nem lépek a 1043-ra az általa nem kedvelt laptoppal).
Mennyiért adtad el a 841-et?

(#32259) vargalex válasza Intruder2k5 (#32208) üzenetére


vargalex
Topikgazda

OpenWrt alatt, ahogy az előző hozzászólásomban írt külső szerverről történő WAN IP lekérdezés ugyan olyan gyakori, mintha az interface-tól venné. Illetve interface up-kor ugyan úgy újraindul, tehát semmi hátránnyal nem jár.

Alex

(#32260) vargalex válasza Szita1 (#32204) üzenetére


vargalex
Topikgazda

Hi!

A hibaüzenetből látszik, hogy az snmpget php függvény nincs definiálva.
Más fordítási opcióval kellene build-elni.

[ Szerkesztve ]

Alex

(#32261) hudyfiu válasza suste (#32258) üzenetére


hudyfiu
senior tag

Mi most hozattunk a nagykerbe egy 3600-asat.
Arra akarom cserélni a 1043-at a jövő héten.
Ha kell ki tudok próbálni vele dolgokat akit érdekel.

(#32262) vargalex válasza Intruder2k5 (#32206) üzenetére


vargalex
Topikgazda

Ahogy korábban írtam, ez sajnos attól függ, hogy az adott kábel hogyan van megvalósítva. Az én (most már csak volt) DKU5-öm pl. a Nokia pop portról vette a 3.3 V-ot, tehát kénytelen voltam a routerhez is bekötni, különben nem ment. Nem is tudom miért alkalmazzák ezt a megoldást, mikor az USB-n jelenlévő 5V-ból semmiből nem tartana előállítani a 3.3V-ot.

Alex

(#32263) Intruder2k5 válasza vargalex (#32259) üzenetére


Intruder2k5
MODERÁTOR

Persze, router újrainduláskor igen, de én arról beszélek, hogy mondjuk az első routeren lejár a WAN Lease Time, vagy egyéb okból reconnect-el, az a TP-LINK-en nem jár interface up-al, az automatikus url alapú ellenőrzés meg gondolom nem fut 5mp-enként, így eltelhet bizonyos idő, amíg frissül a DDNS!

(#32264) Syl válasza Intruder2k5 (#32256) üzenetére


Syl
nagyúr

Nem volt DMZ-be rakva a tplink, csak három port volt a cisco-n átirányítva, hogy el tudjam érni a gépet a külvilágból. És az a három port az bizony nyitva volt. Teszteltem.
Tehát biztonság szempontjából a switch egy vicc.

Never let your sense of morals prevent you from doing what's right.

(#32265) Intruder2k5 válasza vargalex (#32262) üzenetére


Intruder2k5
MODERÁTOR

Tudom, hogy van ilyen, sőt azt is tudom, hogy Neked ilyened van (vagy volt), de szerencsére ez a ritkább eset...

(#32266) cimp válasza vargalex (#32262) üzenetére


cimp
senior tag

Szia Alex!

Kellene 3600-ra az fw-d. Le tudom tölteni valahonnan, vagy küldjek privátba emil címet?

Xiaomi Mi4 W. & Xiaomi Mi3 W. & Xiaomi MiPad & Xiaomi Mi2 & Xiaomi Redmi 1S & Xiaomi Piston & Xiaomi Piston 2 & Mi Headphones (Brutálisan gyönyörű hangzás!!!)

(#32267) Intruder2k5 válasza Syl (#32264) üzenetére


Intruder2k5
MODERÁTOR

Nem értelek... Az a három akkor is nyitva van, ha router módban van, és közvetlenül kapcsolódik a netre a TP-LINK! Ha meg nincs nyitva, akkor nem éred el SSH-n!

(#32268) suste válasza hudyfiu (#32261) üzenetére


suste
veterán

Jó lenne a teszt, csak sajnos a saját laptopomban lévő wifi tipusát tudom mondani, hogy ezzel nálam szarakodik a 1043. Egész addig tiszta a log, amíg fel nem lépek vele wifin, onnantól jönnek a DMA-s bejegyzések. És gondolom pont ilyet nem tudsz tesztelni.
Általánosságban elvileg a realteket nem szereti, az enyém is az:
RTL8187B vezeték nélküli 802.11b/g 54Mbps USB 2.0 hálózati adapter.
Merre van az a nagyker?

(#32269) vargalex válasza Intruder2k5 (#32263) üzenetére


vargalex
Topikgazda

Hi!

Igen, így valóban lehet egy kis csúszás. Persze az ellenőrzés gyakorisága állítható.

Alex

(#32270) vargalex válasza cimp (#32266) üzenetére


vargalex
Topikgazda

Hi!

Privátban küldök egy URL-t.

Alex

(#32271) Intruder2k5 válasza vargalex (#32269) üzenetére


Intruder2k5
MODERÁTOR

Persze, ez világos, de gondolom az 5sec nem egy ésszerű beállítás! :)

(#32272) Syl válasza Intruder2k5 (#32267) üzenetére


Syl
nagyúr

Nem egészen.
Switch üzemmódban csak három port volt forward-olva a cisco-n és ez a három port a net felé nyitva volt. (tűzfalteszt)
Router üzemmódban az egész tplink DMZ-ben van és egyik port sem válaszolt a teszten.
Nyilván mert router üzemmódban a tplink tűzfala dolgozik, switch-ben meg nem.
Igazából nem értek hozzá, de nekem így (a második) sokkal megnyugtatóbb.

Never let your sense of morals prevent you from doing what's right.

(#32273) cimp válasza vargalex (#32270) üzenetére


cimp
senior tag

Köszönöm!

Xiaomi Mi4 W. & Xiaomi Mi3 W. & Xiaomi MiPad & Xiaomi Mi2 & Xiaomi Redmi 1S & Xiaomi Piston & Xiaomi Piston 2 & Mi Headphones (Brutálisan gyönyörű hangzás!!!)

(#32274) vargalex válasza Syl (#32272) üzenetére


vargalex
Topikgazda

Hi!

Ez összesen azért van, mert router üzemmódban kívülről a szolgáltatások nem a standard portokon érhetők el. De ugyan ezt eléred akkor is, ha a Cisco-n nem a 22-es portra bejövő kérést továbbítod a TP-Link 22-es portjára, hanem pl. a 2222-es portra bejövőt. Így a TP-Link-et ssh-n kívülről a 2222-es porton fogod elérni (ahogy a build-emben router módban is). Már, ha tud ilyet a Cisco (illene tudnia). És így tovább az összes szükséges porttal eljátszhatod ezt.

Alex

(#32275) Intruder2k5 válasza Syl (#32272) üzenetére


Intruder2k5
MODERÁTOR

A látszat néha csal, de ha Te így nyugodtabb vagy, akkor így jó! :)

(#32276) Syl válasza vargalex (#32274) üzenetére


Syl
nagyúr

Akkor leírom még egyszer.
- Switch üzemmódban a cisco-ban forwardoltam a 21, 22, 9091-es portot és ez a tűzfalteszt szerint nyitva volt.
- Router üzemmódban a tplink DMZ-be van téve és a tűzfalteszt szerint a 21, 22, 2221, 2222, 9091 port is láthatatlan (nem válaszol).

[ Szerkesztve ]

Never let your sense of morals prevent you from doing what's right.

(#32277) hudyfiu válasza suste (#32268) üzenetére


hudyfiu
senior tag

Debrecen

(#32278) Begi válasza hudyfiu (#32277) üzenetére


Begi
senior tag

Engem érdekelne egy teszt. Gondolkodom azon hogy beszerzek egyet.

(#32279) hudyfiu


hudyfiu
senior tag

Aki kíváncsi valamire a 3600-al kapcsolatban, írja le mit akarna kipróbálni rajta és megnézem.
Ha cserélem a 1043-at akkor pedig tudok pontos adatokat adni mert ennek tudom meddig ér el a wifi, mennyi torrentet bír, közben lehet-e filmet nézni stb, amíg nem cserélem addig csak kisebb dolgokat tudok megnézni rajta sztem.

(#32280) vargalex válasza Syl (#32276) üzenetére


vargalex
Topikgazda

Hi!

Ha switch üzemmódban így forwardoltad, akkor teljesen jogos, hogy nyitottnak mutatta.
Viszont DMZ-ben router üzemmódban a 2221,2222 és 9091-es portokat nyitottnak kellene jeleznie! (Különben nem is érnéd el.)

Alex

(#32281) Tamy


Tamy
senior tag

Érdekes dolog történt: a múltkor már azt hittem minden rendben az ftp-vel (úgy is volt), erre most kiderül, hogy vígan kimegyek a home könyvtárból, holott már levettem az írás jogot is róla, és router reboot is volt már.

Ez a configom:

background=YES
listen=YES
anonymous_enable=NO
local_enable=YES
user_config_dir=/usr/share/vsftpd/users
#pam_service_name=vsftpd
chroot_local_user=YES
write_enable=NO
userlist_enable=YES
userlist_deny=NO
userlist_file=/etc/vsftpd.users
#rsa_cert_file=/usr/share/vsftpd.pem
local_umask=022
anon_mkdir_write_enable=NO
check_shell=NO
#dirmessage_enable=YES
#ftpd_banner=Welcome to blah FTP service.
session_support=NO
syslog_enable=YES
#xferlog_enable=YES
#xferlog_file=/var/log/vsftpd.log
#xferlog_std_format=YES
use_localtime=YES
chroot_local_user=YES
chroot_list_enable=YES
chroot_list_file=/etc/vsftpd.chroot_list
allow_writeable_chroot=YES

Mi lehet a gond?

Egész életemben azon gondolkodtam, hogy kéne valamit dolgoznom. Ezért aztán a végén nem is maradt rá időm.

(#32282) vargalex válasza Tamy (#32281) üzenetére


vargalex
Topikgazda

Hi!

Ezzel a beállítással azokat az usereket sorolod fel a chroot_list file-ban, akik kimehetnek a home-jukból. Ezt olvasd el.

Alex

(#32283) Tamy válasza vargalex (#32282) üzenetére


Tamy
senior tag

Köszi, így most működik, igazából korábban többször néztem már így, hogy a vsftpd.chroot_list fájlba nem írok semmit, de akkor meg be sem tudtam lépni, valami olyasmit dobott vissza, hogy nincs (ilyen?) felhasználó a chroot_list-ben. Ezért érdekes, hogy most meg simán jó így. Újra visszaadtam az írásjogot is a home-ra, és maradt bezárva. Remélem nem gondolja meg magát:) Ami még érdekes, hogy az előbb, amikor ki tudtam menni a home-ból, böngészővel nézve akkor is be voltam zárva.

Egész életemben azon gondolkodtam, hogy kéne valamit dolgoznom. Ezért aztán a végén nem is maradt rá időm.

(#32284) vargalex válasza Tamy (#32283) üzenetére


vargalex
Topikgazda

Szerintem a bejelentkezés csak akkor nem engedélyezett, ha a vsftpd.users file-ba nem veszed fel őket.

Alex

(#32285) Tamy válasza vargalex (#32284) üzenetére


Tamy
senior tag

Szerintem is, úgy lenne logikus, de többször is néztem. Így most (ismét) jó, és tud írni a home mappájába is, így ha belép rögtön a megfelelő helyen van, nem kell még almappákba mászkálnia.

Egész életemben azon gondolkodtam, hogy kéne valamit dolgoznom. Ezért aztán a végén nem is maradt rá időm.

(#32286) Szita1 válasza vargalex (#32260) üzenetére


Szita1
tag

Értem, köszi, akkor a php kódoláson kell változtatni? A router php.ini be nem kell semmit megadni? Az új lekérdezéssel ez a hibaüzi :

Fatal error: Class 'SNMP' not found in /www

ezzel a kóddal :

<?php
$session = new SNMP(SNMP::VERSION_1, "1.2.3.4", "public");
$sysdescr = $session->get("sysDescr.0");
echo "$sysdescr\n";
$sysdescr = $session->get(array("sysDescr.0"));
print_r($sysdescr);
?>

(#32287) Begi válasza hudyfiu (#32279) üzenetére


Begi
senior tag

Ilyen sorrendben jó lesz :DD
LAN sebesség és Wifi sebesség is érdekelne. Vinyóról <-> PC között. Torrent mellett/nélkül.
:R :R

[ Szerkesztve ]

(#32288) Tamy


Tamy
senior tag

A log-ot milyen paranccsal lehet törölni?

Egész életemben azon gondolkodtam, hogy kéne valamit dolgoznom. Ezért aztán a végén nem is maradt rá időm.

(#32289) st6rbuck válasza Intruder2k5 (#32211) üzenetére


st6rbuck
csendes tag

Leírnátok, hogyan kell a routert switch módba tenni? Nekem is T-s EPC3925 HGW-em van. Ha switch módba teszem a 1043ND-t, akkor ssh-n elérhető marad és milyen címen lehet elérni?

(#32290) csimpas válasza st6rbuck (#32289) üzenetére


csimpas
tag

itt van hogy lehet switch módba tenni

ssh-n elérhető marad
első routeredben azt hiszem megtudod nézni mi lesz az ip címe

[ Szerkesztve ]

(#32291) LetoAtreides válasza vargalex (#32257) üzenetére


LetoAtreides
csendes tag

Köszi szépen! :)

I must not fear. Fear is the mind-killer. Fear is the little-death that brings total obliteration. I will face my fear. I will permit it to pass over me and through me.

(#32292) Tamy válasza Tamy (#32288) üzenetére


Tamy
senior tag

Vagy az is megoldás lehet, ha újraindítom ami a logolásért felelős. De mi az, és hol találom?

Egész életemben azon gondolkodtam, hogy kéne valamit dolgoznom. Ezért aztán a végén nem is maradt rá időm.

(#32293) hudyfiu válasza Tamy (#32292) üzenetére


hudyfiu
senior tag

Ha alap beállításon van a logolás akkor a router teljes újraindítása is üríti a logot sztem.

(#32294) Tamy válasza hudyfiu (#32293) üzenetére


Tamy
senior tag

Igen, de az nekem nem jó. Csak a logolást kéne újraindítani mondjuk naponta egyszer, vagy törölni az addigi logot. Igazából a napi egyszeri törlés a lényeg, de ha paranccsal nem megy, akkor az is jó, ha újraindul ami felel érte, gondolom akkor törlődik.

Egész életemben azon gondolkodtam, hogy kéne valamit dolgoznom. Ezért aztán a végén nem is maradt rá időm.

(#32295) vargalex válasza Tamy (#32294) üzenetére


vargalex
Topikgazda

Hi!

Ha alap beállításokat használsz, akkor a log maximális mérete 16KB. Ha eléri ezt a méretet, akkor újabb log üzenet beérkezésekor az első(k) törlődnek.

Egyébként leállítás:

killall syslogd

Indítás (alap configgal):

/sbin/syslogd -l 7 -C16

Alex

(#32296) Tamy válasza vargalex (#32295) üzenetére


Tamy
senior tag

Ismét köszönöm a segítséged. Lassan összeáll amit szeretnék, leírom hogyan gondolom a megvalósítását, ha valami nem jó írd meg légyszíves.

Létrehozok egy backup.sh fájlt, aminek ez lenne a tartalma:

!# /bin/ash

logread > /mnt/log.txt
sleep 3 killall syslogd && /sbin/syslogd -l 7 -C16

Futási jogot adok neki:

chmod a+x /etc/backup.sh

Majd a crontab-hoz hozzáadom ezt:

0 0 * * * * /etc/backup.sh

Terveim szerint így minden nap éjfélkor fájlba menti a logot, vár 3 másodpercet, hogy biztosan befejeződjön a mentés, majd törli (újraindul a logolás), hogy a másnap éjfélkor lementett logban már ne szerepeljen újra.

Ha ez így működőképes szerinted is, akkor még annyit kéne megoldanom, hogy a fájl neve ne log.txt legyen, hanem az előző napi dátum, tehát amiről a log készült. Ezt hogyan lehetne megadni neki?

Egész életemben azon gondolkodtam, hogy kéne valamit dolgoznom. Ezért aztán a végén nem is maradt rá időm.

(#32297) Syl válasza vargalex (#32280) üzenetére


Syl
nagyúr

Mint írtam, én nem nagyon vágom ezt a hálózati biztonságot, csak összezavarnak az információkkal :D

Ez mit jelent?

Ugyanezt adja 2222-re és 9091-re is. Természetesen "távolról" hiba nélkül be tudok lépni ezeken a portokon.
(a tp-link router üzemmódban és DMZ-ben.)

Never let your sense of morals prevent you from doing what's right.

(#32298) Bencsi89


Bencsi89
csendes tag

Sziasztok!

Felettébb érdekes a problémám: openwrt fut a routeren, rákötve usb-n egy külső ext3-ra formázott merevlemez, ami a windowsra hálózati meghajtóként van felcsatolva.
Minap a vinyó tartalmát böngészve a gyökérben találtam egy mnt.exe fájlt, gyanús volt, így hát megvizsgáltam antivírus progival és a gyanúm beigazolódott, egy trójai volt, ezek után lefuttattam egy teljes ellenőrzést a lemezen és több száz kártékony fájlt talált még a víruskergető. Ezek után lement egy teszt a saját gépen is, biztos ami biztos alapon, de ott nem talált semmit. Ekkor megnyugodtam, hogy akkor most már tiszta minden. Ma újra megjelentek ezek a gyanús fájlok a külső hdd-n, amivel nem igazán tudok mit kezdeni. Lehetséges egyáltalán, hogy valami az openwrt felől nem egyenes vagy mégis honnan kerülhetnek ezek csak úgy oda, és mitől szaporodnak?
Válaszokat előre is köszönöm, nekem sajna nincs ötletem, formázást meg szeretném elkerülni, ha egy mód van rá...

(#32299) Intruder2k5 válasza Bencsi89 (#32298) üzenetére


Intruder2k5
MODERÁTOR

Szia!

Nyitva van a tűzfalad, és elérhető a netről a samba megosztásod, így az, és azt pakol rá, amit akar!

(#32300) errrtu


errrtu
aktív tag

Sziasztok
Usb-re kötött HDD-t elérhetem követlenül a géppel? Valaki segítene? Tök hülye vagyok hozzá de szükségem lenne rá csak úgy próba kép. Tudom nem nagy dolog Nektek és nekem meg fontos lenne. Esetleg valami link ilyen alapvető beállításról. Egy napos a készülék Wifi működik a telefonommal is ami miatt cseréltem a régi routeremet (bár biztos ott is csak valami beállítási probléma volt ASUSWL520GU). Mélyebben most nem nyúlnék bele csak szeretném kihasználni a gyári lehetőségeket.
Köszönöm előre is...

OnePlus3

Copyright © 2000-2024 PROHARDVER Informatikai Kft.