Hirdetés

2024. május 3., péntek

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-12-13 05:20:12

LOGOUT.hu

TP-Link WR1043ND - N450 router

Összefoglaló kinyitása ▼

Hozzászólások

(#40501) yodee_ válasza HUfantom (#40500) üzenetére


yodee_
őstag

kábelen vagy wifin mérted? ha wifi akkor milyen a kliens eszköz

Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800

(#40502) HUfantom válasza yodee_ (#40501) üzenetére


HUfantom
őstag

Természetesen kábelen mértem :)
Az 1es portra van rádugva a gépem a routerre

“Yesterday is history, tomorrow is a mystery, today is a gift of God, which is why we call it the present.” --- Grand Master Oogway

(#40503) vargalex válasza Szabesz (#40496) üzenetére


vargalex
Topikgazda

Sziasztok!

Itt a megoldás.

Alex

(#40504) Tosee


Tosee
őstag

Erre valaki? Éppen most indult újra megint... :F

A4-es rajzlapom, hasonló típusú Audira cserélném!

(#40505) vargalex válasza Tosee (#40504) üzenetére


vargalex
Topikgazda

Szia!

HDD/pendrive van rajta?

Alex

(#40506) Szabesz válasza vargalex (#40503) üzenetére


Szabesz
őstag

Köszi!

Kérdés: miért nem az SSH szabályok elé kell?

¯\_(ツ)_/¯

(#40507) suste válasza logarithm (#40499) üzenetére


suste
veterán

Én egyszerűen átállítottam az SSH elérhetőségét LAN-ra. Ez egy kattintás. Ha mégis kell kintről, akkor elötte mobilról Luci és visszaállítom WAN-ra amíg használom. Ez nekem belefér a biztonság érdekében ....

(#40508) Magnat válasza cimp (#40492) üzenetére


Magnat
veterán

Nekem is volt pár próbálkozása hajnalban innen: 211.100.52.214

̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿

(#40509) vargalex válasza Szabesz (#40506) üzenetére


vargalex
Topikgazda

Szia!

Azért, mert mindegyik szabály INSERT. Azaz a láncban az utoljára kiadott iptables szabály kerül előre.

Alex

(#40510) vargalex válasza suste (#40507) üzenetére


vargalex
Topikgazda

Én pedig csak a cégtől engedem az SSH-t. Minden más helyről csak OpenVPN van.

Alex

(#40511) Szabesz válasza vargalex (#40509) üzenetére


Szabesz
őstag

Oh, értem, köszi :)

¯\_(ツ)_/¯

(#40512) Magnat válasza suste (#40507) üzenetére


Magnat
veterán

És ha a Lucit kezdik el támadni?

̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿

(#40513) Tosee válasza vargalex (#40505) üzenetére


Tosee
őstag

Szia!

Nincs! Print szerver részét használom! Egy Samsung SCX-4300 multifunkciós lézer-nyomtató van rákötve, de már évek óta...

[ Szerkesztve ]

A4-es rajzlapom, hasonló típusú Audira cserélném!

(#40514) vargalex válasza Tosee (#40513) üzenetére


vargalex
Topikgazda

Szia!

És most kezdte el ezt művelni?

Alex

(#40515) Tosee válasza vargalex (#40514) üzenetére


Tosee
őstag

Igen! Pár napja, miután engedélyeztem a távoli elérést HTTPS-en (eddig tiltottam)! Most is csak azért van rá szükség, hogy az itthoni gépet bár mikor be tudjam kapcsolni! Gondoltam Luci alól egyszerűbb mintha külön appot használnék erre is mobilon!
Logot néztem... nincs támadásra utaló jel! Olvastam itt a kolléga bruteforce-os problémáját, de nálam szerencsére nincs ilyen!

[ Szerkesztve ]

A4-es rajzlapom, hasonló típusú Audira cserélném!

(#40516) vargalex válasza Tosee (#40515) üzenetére


vargalex
Topikgazda

Szia!

Akkor gondolom eredetileg is változtattál a tűzfalon, mivel a külső HTTPS elérés alapban engedélyezett!
A HTTPS bejelentkezésekről egyébként nem keletkezik log bejegyzés. Szerintem változtasd meg a jelszót, mert szinte biztos, hogy valaki szórakozik.

Alex

(#40517) Tosee válasza vargalex (#40516) üzenetére


Tosee
őstag

Változtattam... Néztem, és az engedélyezett szabályt le is tiltottam! Majd most pár napja engedélyeztem újra, de nem ment... kénytelen voltam még egy port forwardot is alkalmazni, ami után "működött"!
A szabályok így néznek ki:
Traffic Rules:

Port Forward:

Most, hogy csináltam a képeket és átléptem volna a másik szabályra megint az Internal Server Error hibaüzenet fogadott...
A jelszavam a jelszavam 11 karakter, és kis-nagy betűket, számokat egyaránt tartalmaz! De ha ezen múlik megváltoztatom...
Viszont az hozzá tartozik, hogy a kezdetektől az általad készített OpenWRT-t használom, és általában úgy frissítettem, hogy megtartottam a beállításaim... ez nem tudom mennyire befolyásolja! Ebből eddig egyszer adódott gondom mégpedig a print szervernél, de az megoldódott!

[ Szerkesztve ]

A4-es rajzlapom, hasonló típusú Audira cserélném!

(#40518) vargalex válasza Tosee (#40517) üzenetére


vargalex
Topikgazda

Szia!

Ez így nagyon nem jó! A forward miatt bármilyen portra érkező kérést a 443-as portra irányít!
Nem kell a forward szabály, a rule-nál pedig a Destination Address-t állítsd any-ra.

Alex

(#40519) suste válasza Magnat (#40512) üzenetére


suste
veterán

ez jó kárdés, hogy akkor mi van, de általában az SSH -val meg FTP-vel foglalkoznak
és a Luci nálam mindenképpen engedélyezett kintről (szerintem elég hosszú jelszóval:) ), mert azt használom állandóan....

[ Szerkesztve ]

(#40520) Tosee válasza vargalex (#40518) üzenetére


Tosee
őstag

Valószínűnek tartottam, hogy ez így nem jó, viszont így sikerült elérni távolról!
Most töröltem a forwardodt, és átállítottam a rule-nál pedig a destination address-t átállítottam any-re!
Először az általad leírt módon volt beállítva hiszen akkoriban mikor letiltottam ezt a rule-t akkor más beállítást nem módosítottam, csak disabledre állítottam! Mikor engedélyeztem akkor viszont nem működött! Lehet, hogy vannak esetek mikod nem elég a save & apply ra kattintani a módosítások utána hanem érdemes újraindítani a routert? Mert ebből az jön le!

[ Szerkesztve ]

A4-es rajzlapom, hasonló típusú Audira cserélném!

(#40521) vargalex válasza Tosee (#40520) üzenetére


vargalex
Topikgazda

Szia!

Az Enabled-nél található kijelölés módosítására nem indul újra a tűzfal. Kézzel újraindítod, vagy egyebet is módosítasz (akár ugyan arra, mint eddig volt) és akkor a Save & Apply is újraindítja. Persze egy router restart is jó.

Alex

(#40522) buvartacsko


buvartacsko
addikt

Sziasztok!

Adott egy 1043nd router. A gondom az, hogy Wi-Fi-n jó esetben 10-20 megabiteket produkál a router 100 megabites net esetén. LAN-on átjön 80-90 megabit, tehát ott jó.

Pár szempontból jobb az openwrt mint a gyári, de azért ha, ez ilyen akkor nem tudom mi legyen az owrt jövője.. :)

Version 1.8 a router, ezeket az fw-ket próbáltam:

ATTITUDE ADJUSTMENT (12.09-rc1, r34185)
BARRIER BREAKER (Bleeding Edge, r35342) tehát: OpenWrt vargalex v1.1.7 r35342 ( aktuális )

root@OpenWrt:~# cat /etc/config/wireless

config wifi-device 'radio0'
option type 'mac80211'
option hwmode '11ng'
option macaddr '...'
list ht_capab 'SHORT-GI-40'
list ht_capab 'DSSS_CCK-40'
option txpower '27'
option channel '1'
option htmode 'HT20'
option country 'HU'

elvileg ezen a chanelen nem nagyon van senki, de jelen esetben a channel teljesen mindegy, mert alap fw-el jött wifin is 8-10 megabit.

iPhone 5-ön hoz 30-40 megabiteket így, ameddig a laptopom ~5 megabit / sec. Intel 5300AGN

Valakinek valami tipp?

(#40523) vargalex válasza buvartacsko (#40522) üzenetére


vargalex
Topikgazda

Szia!

HT20-ról állítsd át HT40+-ra.

Alex

(#40524) rankesz válasza vargalex (#40503) üzenetére


rankesz
veterán

Hello

iptables --table nat -I zone_wan_prerouting -p $PROTO --dport $PROTECTEDPORT --source 211.100.0.0/16 -j DNAT --to-destination $ROUTERIP:$BRUTEFORCE_DROPPORT

ezt a Network --> firewall --> custom rules-hez írjam be?

(#40525) buvartacsko válasza vargalex (#40523) üzenetére


buvartacsko
addikt

Közben belőttem, igen. :)

ftp.fsn.hu-ról a testfile ilyen 3-4M-el jön lefele.

Így ez az eredmény. Esetleg valami más?

root@OpenWrt:~# cat /etc/config/wireless

config wifi-device 'radio0'
option type 'mac80211'
option hwmode '11ng'
list ht_capab 'SHORT-GI-40'
list ht_capab 'DSSS_CCK-40'
option txpower '27'
option channel '1'
option country 'HU'
option htmode 'HT40+'

(#40526) vargalex válasza rankesz (#40524) üzenetére


vargalex
Topikgazda

Szia!

Igen, és ahogy írtam, az ssh-ra vonatkozó szabályok végére. Persze, ha az én build-emet használod. Ha alap OpenWrt, akkor a forgalmi szabályoknál a LuCI-ban beállítható a tiltás.

Alex

(#40527) vargalex válasza buvartacsko (#40525) üzenetére


vargalex
Topikgazda

Szia!

Kliens oldalon az adapter beállításainál is engedélyezni kellene a 40 MHz-et (lehet, hogy csak auto és 20 MHz választási lehetőség van, akkor értelem szerűen az Auto). Egyébként a kapcsolati sebesség mekkora (amit a Windows kiír, vagy megnézheted LuCI-ban is a Status, vagy a Network->Wifi oldalon)?

Alex

(#40528) buvartacsko válasza vargalex (#40527) üzenetére


buvartacsko
addikt

Szia!

Először is köszönöm szépen a segítséget. :)

Mindkét helyen ezt írja: 130.0 Mbit/s

Autora van rakva Windowsban...

(#40529) Tosee válasza vargalex (#40521) üzenetére


Tosee
őstag

Mindig a Save & Apply-t használom ha módosítok valamit! Viszont legutóbb hiába állítottam Enabled-re és kattintottam a Save & Apply-ra! Láttam, hogy végbement az engedélyezés, de akkor sem értem el! Ebből gondoltam, hogy lehet szükséges utána egy reboot is!
Mindenesetre köszönöm szépen a felvilágosítást és a segítséget! :R

A4-es rajzlapom, hasonló típusú Audira cserélném!

(#40530) rankesz válasza vargalex (#40526) üzenetére


rankesz
veterán

Őőő, lehet hogy akkor valamit nagyon keverek, (messziről ugatom a témát csak) de nekem abban a szövegdobozban csak annyi van hogy

# This file is interpreted as shell script.
# Put your custom iptables rules here, they will
# be executed with each firewall (re-)start.

Ennek a végére jó ha beírom a lejjebb idézett sort?
Illetve nekem még 0.7 build van, gondolom érdemes lenne akkor frissíteni

(#40531) vargalex válasza buvartacsko (#40528) üzenetére


vargalex
Topikgazda

Szia!

Lehet, hogy van a felső csatornán ütközés (ezért visszakapcsol 20 MHz-re), ezért a config-hoz add hozzá ezt (a radio0 config-jához):

option noscan 1

Majd indítsd újra a wifit. A beállítást megteheted LuCI-ban is (ha elég új a LuCI-d) a Wifi beállítások Advanced fülén található Force 40MHz mode engedélyezésével.

Alex

(#40532) vargalex válasza rankesz (#40530) üzenetére


vargalex
Topikgazda

Szia!

Nálad még nincs Brute Force védelem, így egyszerűbb helyzetben vagy. Így megcsinálhatod (lehet, hogy már kicsit máshogy néz ki a LuCI oldal, ez ne zavarjon meg.)

Alex

(#40533) buvartacsko válasza vargalex (#40531) üzenetére


buvartacsko
addikt

Megtörtént a dolog...

40MHz mindenhol, és 300Mbps.

Ennek ellenére, WIFI:

LAN:

Nem tudom lehet-e bármit tenni ezen kívül. :)

[ Szerkesztve ]

(#40534) rankesz válasza vargalex (#40532) üzenetére


rankesz
veterán

Köszi!

Igen máshogy néz ki, de nem az zavart meg, inkább az, hogy miután létrehoztam a szabályt és save and apply-ra nyomtam nem jelent meg! :F

Annó volt a routerre HDD kötve, lehet oda mentené, de nem tudja?

(#40535) vargalex válasza buvartacsko (#40533) üzenetére


vargalex
Topikgazda

Szia!

Próbálj másik csatornát (annak ellenére, hogy esetleg foglalt, mert lehet, hogy az 1-es nem tetszik a kliensnek).

Alex

(#40536) vargalex válasza rankesz (#40534) üzenetére


vargalex
Topikgazda

Szia!

Pedig annak úgy működnie kell. Ha esetleg privátban adsz hozzáférést, szívesen ránézek.

Alex

(#40537) cimp válasza rankesz (#40534) üzenetére


cimp
senior tag

Nekem akkor csinált ilyet, ha elfogyott a hely az overlay alatt. Vagy lehet máshol fogyott el de a lényeg, hogy a mentést nem tudta megcsinálni helyhiány miatt.

Xiaomi Mi4 W. & Xiaomi Mi3 W. & Xiaomi MiPad & Xiaomi Mi2 & Xiaomi Redmi 1S & Xiaomi Piston & Xiaomi Piston 2 & Mi Headphones (Brutálisan gyönyörű hangzás!!!)

(#40538) rankesz válasza cimp (#40537) üzenetére


rankesz
veterán

Pontosan, vargalex mester már távolról megoldotta... :R

(#40539) cellpeti


cellpeti
veterán

üdv

elolvastam az első hozzászólást, de azt nem találtam meg, hogy a 1.10es verzióhoz milyen Attitude Adjusment töltsek le.

12.09RC1/ innen mit kell letöltenem?

Tigris, tigris, csóvafény...

(#40540) HUfantom


HUfantom
őstag

Erre valaki ?
Wan oldalon mértem a rosszat többször. Pedig olvastam, hogy ez a router elbírja a netet.... HELP please :O :O

“Yesterday is history, tomorrow is a mystery, today is a gift of God, which is why we call it the present.” --- Grand Master Oogway

(#40541) vargalex válasza HUfantom (#40540) üzenetére


vargalex
Topikgazda

Erre majd a DD-Wrt-t használók válaszolnak konkrétan. Gyári alatt kb. 135 Mbps a WAN->LAN throughput, OpenWrt alatt 235 Mbps.

Alex

(#40542) vargalex válasza cellpeti (#40539) üzenetére


vargalex
Topikgazda

Szia!

A wikiben megtalálod:

v1.10 - Tested OK with Attitude Adjustment 12.09-rc1 Backfire 10.03.1 = BRICK!!

Alex

(#40543) dzoli87 válasza HUfantom (#40500) üzenetére


dzoli87
aktív tag

Szia én tegnap tettem fel a ugyan azt a(legfrissebbet) és nálam semmi gond nincs,jelenleg rádiót hallgatok online és úgy mértem most a sebességet. :)
[link] :DD

(#40544) cellpeti válasza vargalex (#40542) üzenetére


cellpeti
veterán

ez ok, de ezt találom a 12.09RC1 alatt:

Innen melyiket? És még ezeket alatt is vannak könyvtárak.

Tigris, tigris, csóvafény...

(#40545) dzoli87 válasza dzoli87 (#40543) üzenetére


dzoli87
aktív tag

Nekem olyan gondom volt, hogy külön PCI-os(Intel Pro/1000T)a nyilacskánál sok-sok hibát írt és volt néhány oldal,amit be sem hozott. Visszaraktam az alaplapi gigabitesbe és hát látni a képen:0 hiba!!! Azt nem tudom hogy miért,de a Pro/1000T nem tetszett neki.
Kép:[link]
Nézd meg nálad,hogy mi a helyzet.

[ Szerkesztve ]

(#40546) krealon válasza cellpeti (#40544) üzenetére


krealon
veterán

http://downloads.openwrt.org/attitude_adjustment/12.09-rc1/ar71xx/generic/

openwrt-ar71xx-generic-tl-wr1043nd-v1-squashfs-factory.bin

(#40547) HUfantom válasza dzoli87 (#40545) üzenetére


HUfantom
őstag

Ilyent nem b***ott Európa.
2 Restart után ott a 120 Mbit..... Nem értem, nem tettem vagy változtattam semmit.
Az általad leírt képen 4000/25 volt az arány....

“Yesterday is history, tomorrow is a mystery, today is a gift of God, which is why we call it the present.” --- Grand Master Oogway

(#40548) dzoli87 válasza HUfantom (#40547) üzenetére


dzoli87
aktív tag

És a restartok után is van hiba?!
Nálam magasabb volt ez az arány 1200/80 kb. de ahogy neteztem mindig nőtt a hibák száma is,érdekes dolgok ezek. :)

[ Szerkesztve ]

(#40549) cellpeti válasza krealon (#40546) üzenetére


cellpeti
veterán

köszönöm :R

Tigris, tigris, csóvafény...

(#40550) HUfantom válasza dzoli87 (#40548) üzenetére


HUfantom
őstag

Nincs azt írja minden OK...

De szerintem nálad van egy hiba a magyarításban...


Csak mert az a rész ott nekem úgy jön le hogy a wifi forgalomra vonatkozik...

[ Szerkesztve ]

“Yesterday is history, tomorrow is a mystery, today is a gift of God, which is why we call it the present.” --- Grand Master Oogway

Copyright © 2000-2024 PROHARDVER Informatikai Kft.