Hirdetés

2024. május 5., vasárnap

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-12-13 05:20:12

LOGOUT.hu

TP-Link WR1043ND - N450 router

Összefoglaló kinyitása ▼

Hozzászólások

(#51551) vargalex válasza chipi89 (#51550) üzenetére


vargalex
Topikgazda

Szia!

Akkor a cron sem fut...

Alex

(#51552) m3ss válasza m3ss (#51509) üzenetére


m3ss
veterán

hmm egeszen addig volt jo, amig wifin keresztul nem akartam racsatlakozni...azota megint folyamatosan ledobal. kabellel jo volt 1 napig. akkor tapgyanus?

https://www.instagram.com/jozsef.beko/

(#51553) atees válasza sipi68 (#51522) üzenetére


atees
őstag

Nekem a v1 speedtesten 120at tudott(t-home 120as net), de letoltesbe 13,5M/s. Ma csereltem 4300asra, speedtest mar 130at irt és 15M/s felett toltott le. Ez gyarii fw-vel volt. V1 gyari fw-vel 100as netig stabil szerintem.

Aláírás (nem kötelező megadni) :)

(#51554) guyver válasza suste (#51520) üzenetére


guyver
senior tag

Én nekem sem volt v1-re luci az rc2-n. de shh-n sikerült belőni. az openwrt oldalán volt leírás.

Poco F3 & Gear S3

(#51555) _NCT


_NCT
őstag

Sziasztok!

Ebben tudna valaki segíteni?

SOS Help!! VPN beállításban elvéreztem, nem tudom mi miatt, de ezt a hibaüzenetet kapom....
Thu Aug 07 20:39:31 2014 LZO compression initialized
Thu Aug 07 20:39:31 2014 Control Channel MTU parms [ L:1574 D:138 EF:38 EB:0 ET:0 EL:0 ]
Thu Aug 07 20:39:31 2014 Socket Buffers: R=[65536->65536] S=[65536->65536]
Thu Aug 07 20:39:31 2014 MANAGEMENT: >STATE:1407436771,RESOLVE,,,
Thu Aug 07 20:39:31 2014 Data Channel MTU parms [ L:1574 D:1450 EF:42 EB:135 ET:32 EL:0 AF:3/1 ]
Thu Aug 07 20:39:31 2014 Local Options String: 'V4,dev-type tap,link-mtu 1574,tun-mtu 1532,proto UDPv4,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-client'
Thu Aug 07 20:39:31 2014 Expected Remote Options String: 'V4,dev-type tap,link-mtu 1574,tun-mtu 1532,proto UDPv4,comp-lzo,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-server'
Thu Aug 07 20:39:31 2014 Local Options hash (VER=V4): 'd79ca330'
Thu Aug 07 20:39:31 2014 Expected Remote Options hash (VER=V4): 'f7df56b8'
Thu Aug 07 20:39:31 2014 UDPv4 link local: [undef]
Thu Aug 07 20:39:31 2014 UDPv4 link remote: [AF_INET]80.98.xxx.xxx:1194
Thu Aug 07 20:39:31 2014 MANAGEMENT: >STATE:1407436771,WAIT,,,
Thu Aug 07 20:39:31 2014 UDPv4 WRITE [14] to [AF_INET]80.98.xxx.xxx:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0
Thu Aug 07 20:39:31 2014 UDPv4 READ [0] from [undef]: DATA UNDEF len=-1
Thu Aug 07 20:39:33 2014 UDPv4 WRITE [14] to [AF_INET]80.98.xxx.xxx:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0
Thu Aug 07 20:39:38 2014 UDPv4 WRITE [14] to [AF_INET]80.98.xxx.xxx:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0
Thu Aug 07 20:39:46 2014 UDPv4 WRITE [14] to [AF_INET]80.98.xxx.xxx:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0

(#51556) CloZee


CloZee
aktív tag

Ha a Wr1043Nd v2 Ap + Wds módban van és erre csatlakozik egy Tenda W309R WDS-ként, akkor hogyan tudom elérni a Tenda routert ?

Wr1043Nd ip: 192.168.1.1
Tenda : 192.168.0.1

Illetve honnan tudom, hogy éppen melyik routeren vagyok, ha éppen egy olyan helyen vagyok, ahol átfedés van?

(#51557) suste válasza CloZee (#51556) üzenetére


suste
veterán

WDS esetén azonos hálózaton kell lenniük (192.168.1.xxx)
ha így lesz kiosztva, akkor pedig simán eléred majd aTenda routert saját címén, akárhova is csatlakozol

hogy éppen melyiken vagy, azt csak az adott routeren látszódik a wifi kapcsolatoknál, de ez is becsapós lehet, mert van olyan pillanat amikor egyszerre több routeren is megjelenhet a kliens a webes felületeken....

(#51558) chipi89


chipi89
tag

Raspberry PI re megtaláltam az Open Wrt -t.

A kérdésem, hogy hogyan kell telepíteni, vagy is eddig mind .img fájlokat töltöttem le és win32Diskimager vel toltam fel egy SD kártyára.

Hogy tiszta legyen a kép, a panelt... UVC kamerát szeretnék meghajtani vele és streamelni. Azért az OpenWrt -t gondoltam mert ezt ismerem a 1043nd ről, és Alex nagyon klasszul fejleszti és állítja össze az Fw -t. A kezelése is egyszerű és konfigurálása is. Meg stabilnak érzem, kivéve amikor a swappolt pendrive megadja magát a sok írás következében és összeomlik a rendszer :)

A Google -t használva találtam egy nagyszerű leírást, mely leírja How to stream from the linux
, hogyan streameljünk linuxal Ustreamre. Ezt akarom megvalósítani, amit a Tp-Link -l nem nagyon sikerült, mert gyenge a hardver.

(#51559) sethyx válasza chipi89 (#51558) üzenetére


sethyx
csendes tag

Lehet lemaradtam valamiről de miért akarsz RPi-re pont router firmware-t tenni?

Ott a Raspbian, ami a Debian linux egy RPi-re optimalizált változata, tökéletesen elvégezhető vele ha csak Ustreamre szeretnél streamelni.

Szürkítem is, mert ez már kezd kicsit off lenni itt. :)

(#51560) vargalex válasza chipi89 (#51558) üzenetére


vargalex
Topikgazda

Szia!

Az OpenWrt image-t is pontosan úgy kell felírni az SD kártyára, mint az összes többit. De egyébként én is azt mondom, hogy raspbian-al még több lehetőséged lesz. Ha webes felület kell, tehetsz rá webmin-t is akár.

Alex

(#51561) chipi89 válasza vargalex (#51560) üzenetére


chipi89
tag

Kibújt a zsákból a szög. Pont ezt akartam én is, hogy igen webadmin felület kell, hogy távolról is vezérelni tudjam ha kell!

Köszönöm! :)

(#51562) CloZee


CloZee
aktív tag

Alakul a dolog. a SuperWRT weboldala részben már angolul is elérhető, nem csak románul.

"Hello english speaking visitors! Please have patience as i try to translate as much as i can from the original content for you."

[ Szerkesztve ]

(#51563) Flashget


Flashget
félisten

Ha valaki digi hálózattal jön és TL-1043 V1/V2 gyári fw kérdéssel:

1. V1-es verzió digi 100/50-es netjéhez jó. 200-as nettől V2-es verziót kell vennie.
V1-es PPPoE-n 165megát bírt kicsiholni openwrt fw-vel tehát téves az a infó, hogy V1-es jó 200.hoz. Abban az esetben jó ha valaki megelégszik azzal, hogy nem csutkán megy a nete (csak akkor minek fizet 200-as netet)
2. digi 1000/100-as nethez V2 ezt tudja produkálni a legutolsó gyári fw-vel:
938/108
3. a digi ad egy ZTE routert 500/1000-es nethez akinek van telefonja is mindezt ingyért, de csak 650 megát tud :p ami csak 500-as nethez elég

Realme GT Master Edition

(#51564) vargalex válasza Flashget (#51563) üzenetére


vargalex
Topikgazda

Szia!

Az 1-es ponthoz: az OpenWrt build sem mindegy (kernel verzió, stb.) Illetve nyilván azért mondtuk korábban (nem digi kapcsán), hogy 200 Mbps fölött tud, mert DHCP-s kapcsolat esetén tud is annyit.

Alex

(#51565) atees válasza Flashget (#51563) üzenetére


atees
őstag

V1 valoban gyari fw-el annyit tud csak!

Aláírás (nem kötelező megadni) :)

(#51566) suste válasza vargalex (#51564) üzenetére


suste
veterán

én állati kiváncsi lennék hogy egy 1043v1+vargalex_1.02.1 mennyit tudna a digis nettel

[ Szerkesztve ]

(#51567) ToBeY válasza suste (#51566) üzenetére


ToBeY
nagyúr

Én is,de még nem történt meg az emelés nálam. :(((

[ Szerkesztve ]

(#51568) suste válasza ToBeY (#51567) üzenetére


suste
veterán

Nálad ez a felállás a routerrel???
Akkor mindenképpen osszad majd meg a tapasztalataidat légyszi (privátban is jó).

Transmission frissítést meglépted már?

[ Szerkesztve ]

(#51569) ToBeY válasza suste (#51568) üzenetére


ToBeY
nagyúr

Igen jelenleg ez felállás még,bár gondolkodom fw frissìtésen.A transmission-ról nem tudok nyilatkozni mert nem használom

(#51570) suste válasza ToBeY (#51569) üzenetére


suste
veterán

ha rám hallgatsz, akkor nem frissítesz, főleg ha jól működik (az 1.02.1 volt a legstabilabb, legjobban terhelhető szerintem)
hacsak nem kell valami olyasmi, ami csak az újban van.....

de ha transmission-t nem használod, akkor mit?

(#51571) Addel válasza Addel (#51198) üzenetére


Addel
senior tag

Most már több mint 11 napja megy stabilan, úgyhogy ki merem jelenteni, hogy megszűnt az instabilitás/újraindulás szerencsére. Csak találgatok, de szerintem az usb kábel volt a rossz , azt nem cseréltem le még mikor másik hdd házzal próbáltam akkor se. csak legvégül mikor már nem volt jobb ötletem. Lehet nem is rossz, csak elpiszkolódtak/oxidálódtak a csatlakozók.

Viszont azt vettem észre, hogy az olvasás samba-n klafa ~10MB körüli torrent mellett, addig az írás 1MB alatt van ami nagyon kevés. Rájöttem erre is, sync opcióval lett mountolva (lehet fstabban van így). Tudtátok, hogy menet közben át lehet flag-elni ?
pl: mount -o remount,async /mnt/hdd

Ennyi hirtelen, hátha segít valakinek.

(#51572) ToBeY válasza suste (#51570) üzenetére


ToBeY
nagyúr

Én csak azért váltottam gyáriról openwrt-re,mert a gyári fw nekem mindig eldobálta a kapcsolatott.Talán ha 1x vagy 2x használtam a transmissiont.
Ezt egyszer sem kellet resetelni nem jól működő net miatt.

[ Szerkesztve ]

(#51573) cellpeti


cellpeti
veterán

a fentebb leírtakat megcsináltam és még kábeles netem sem volt :W

Tigris, tigris, csóvafény...

(#51574) suste válasza cellpeti (#51573) üzenetére


suste
veterán

ez szép poszt volt.....így gőze nincs senkinek, hogy miről beszélsz.....ráadásul "PH! kedvence" -ként :(
nem cseszegetésként, csak hogy más ne csináljon ilyet!

még ha olyan topicban lennénk, ahol van 50HSZ....na de itt 50.000+ van....

[ Szerkesztve ]

(#51575) Hallendor


Hallendor
csendes tag

Sziasztok! Port forward dal lenne problémám. Méghozzá az, hogy akárhogy állítom nem működik. Először állítottam úgy ahogy másik routeren is (működött), aztán mindegy hogy, de semmi.

Mit kéne még állítani?

(#51576) Intruder2k5 válasza Hallendor (#51575) üzenetére


Intruder2k5
MODERÁTOR

Szia!

Mivel teszteled, és hogyan? Fut közben valami alkalmazás, ami válaszol a bejövő kérésre?

[ Szerkesztve ]

(#51577) suste válasza Hallendor (#51575) üzenetére


suste
veterán

szerintem az internal portot azért meg kéne adni, vagyis hogy hova irányítsa a forgalmat...(pl 40000)

(#51578) Hallendor válasza Intruder2k5 (#51576) üzenetére


Hallendor
csendes tag

portcheckers - netes port teszter, de torrentnek kellene, és a utorrent sem látja nyitva.

Internal port hoz is beirtam, ugysem jó. Próbáltam kézzel, firewall file ban, (nem mintha lenne különbség), de úgysem.

(#51579) Hallendor válasza Hallendor (#51578) üzenetére


Hallendor
csendes tag

Ezt használom: OpenWrt vargalex v1.1.7 r35342

(#51580) Intruder2k5 válasza Hallendor (#51578) üzenetére


Intruder2k5
MODERÁTOR

Az, hogy az utorrent nem látja nyitva, semmit sem jelent! Indítsd el az utorrent-et, és úgy teszteld le, itt!

http://www.canyouseeme.org/

(#51581) Hallendor válasza Intruder2k5 (#51580) üzenetére


Hallendor
csendes tag

Nem megy. Lövésem nincs miért. A Portforward section kivül kell valamit állítani? Rule t vagy bármit?

Kipróbáltam a következőt. 443 s port nyitva, LUCI_HTTPS néven. Gondoltam átírom 40000 re, de utána sem működött a 40000 res port, szóval ezt most így nem értem. Volt reboot, egyszer már újra is húztam a routert.

(#51582) Intruder2k5 válasza Hallendor (#51581) üzenetére


Intruder2k5
MODERÁTOR

Mást nem kell, de megfoghatja szoftveres tűzfal is a gépen!

(#51583) Hallendor válasza Intruder2k5 (#51582) üzenetére


Hallendor
csendes tag

Tűzfal kikapcsolás utána sem ment (windows tűzfal van a gépen). Hát nem tudom, még próbálgatom, azért köszi a segítséget Intruder2k5!

(#51584) Intruder2k5 válasza Hallendor (#51583) üzenetére


Intruder2k5
MODERÁTOR

OK, szívesen! A géped IP címe egész biztos stimmel? Más egyéb tűzfalszabályok nincsenek a routeren beállítva?

(#51585) Hallendor válasza Intruder2k5 (#51584) üzenetére


Hallendor
csendes tag

Minden default, nem nyúltam hozzá. Annyit csináltam hogy van static DHCP lease em, de ott kétszer is megnéztem hálózati kapcsolatnál, hogy stimmel e a mac address.

Az ip is tuti, 192.168.1.101 re kértem a static DHCP t, és arra is irtam a port forward szabályt.

Amit kézzel irtam a firewall configba, azt kiszedtem.

Érdekes, az alapvető beállításoknak is jóknak kell lenniük, mert minden megy, csak a port forward nem.

(#51586) Hallendor válasza Intruder2k5 (#51584) üzenetére


Hallendor
csendes tag

Ez van a szabályban:

Match

IPv4-TCP, UDP
From any host in wan
Via any router IP at port 39000

Forward to

IP 192.168.1.101, port 39000 in lan

Ez a LUCI "Port Forwards" oldal nézetnél van.

Igazából amikor beállítom fel se ajánlja, hogy editáljam, úgyhogy szerintem alapból mennie kéne szöszölés nélkül...

(#51587) CloZee


CloZee
aktív tag

2,97 dollárt megér egy ilyen uart ingyen postával. Hátha szüksége van vagy lesz rá valakinek.

(#51588) suste válasza Hallendor (#51581) üzenetére


suste
veterán

a luci https átírása nem jó megoldás, mert az portnyitás a router felé (forgalmi szabály)
neked pedig a pc-re kell irányítani a forgalmat (átirányítás)

(#51589) Hallendor válasza suste (#51588) üzenetére


Hallendor
csendes tag

Igen, közben én is rájöttem :) Új vagyok még az Open WRT hez megmondom őszintén. Egyenlőre még mindig úgyfest hogy a redirectes résznek müködnie "kéne". De csak nem. Utorrentel próbálom, arra is gondoltam, hogy utorrent beállitásban nem stimmel valami, de ott is mindent próbáltam. miniupnpd meg nemtudom hogy kell e belőni ahhoz hogy menjen.

(#51590) vargalex válasza Hallendor (#51586) üzenetére


vargalex
Topikgazda

Szia!

Szinte biztos, hogy van olyan tűzfal szabály, amire ráillik a forgalom, így az fog érvényre jutni. Teljes tűzfal config-ot adj meg, abból majd látni fogjuk.

Alex

(#51591) Hallendor válasza vargalex (#51590) üzenetére


Hallendor
csendes tag

Szia! Ez lenne a firewall file ban:

root@OpenWrt:/etc/config# cat firewall

config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'

config zone
option name 'lan'
option network 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'

config zone
option name 'wan'
option network 'wan'
option input 'DROP'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'

config forwarding
option src 'lan'
option dest 'wan'

config rule
option src 'wan'
option proto 'udp'
option dest_port '68'
option target 'ACCEPT'
option family 'ipv4'

config rule
option src 'wan'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'

config rule
option src 'wan'
option proto 'udp'
option src_ip 'fe80::/10'
option src_port '547'
option dest_ip 'fe80::/10'
option dest_port '546'
option family 'ipv6'
option target 'ACCEPT'

config rule
option src 'wan'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
list icmp_type 'router-advertisement'
list icmp_type 'neighbour-advertisement'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'

config rule
option src 'wan'
option dest '*'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'

config rule
option name 'Enforce-ULA-Border-Src'
option src '*'
option dest 'wan'
option proto 'all'
option src_ip 'fc00::/7'
option family 'ipv6'
option target 'REJECT'

config rule
option name 'Enforce-ULA-Border-Dest'
option src '*'
option dest 'wan'
option proto 'all'
option dest_ip 'fc00::/7'
option family 'ipv6'
option target 'REJECT'

config include
option path '/etc/firewall.user'

config rule 'transmission_web'
option target 'ACCEPT'
option _name 'transmission_web'
option src 'wan'
option proto 'tcp'
option dest_port '9091'

config rule
option target 'ACCEPT'
option _name 'ssh_WAN'
option src 'wan'
option proto 'tcp'
option dest_ip '192.168.1.1'
option dest_port '22'

config rule
option target 'ACCEPT'
option _name 'ftp_WAN'
option src 'wan'
option proto 'tcp'
option dest_ip '192.168.1.1'
option dest_port '21'

config rule
option target 'ACCEPT'
option _name 'Transmission'
option src 'wan'
option proto 'tcpudp'
option dest_port '21234'

config rule
option target 'ACCEPT'
option _name 'Luci_HTTPS'
option src 'wan'
option proto 'tcp'
option dest_port '443'

config rule
option src 'lan'
option name 'block_internet_access_IP'
option src_ip '192.168.1.181'
option target 'DROP'
option dest 'wan'
option extra '-m time --weekdays Mon,Tue,Wed,Thu,Fri --timestart 10:00 --timestop 22:00'
option enabled '0'

config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp udp'
option src_dport '39000'
option dest_ip '192.168.1.101'
option dest_port '39000'
option name 'torrent'

config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp udp'
option src_dport '39000'
option dest_ip '192.168.1.100'
option dest_port '39000'
option name 'torrent2'

config rule
option target 'ACCEPT'
option src 'wan'
option dest 'wan'
option name 'torrent'
option dest_port '39000'

root@OpenWrt:/etc/config#

(#51592) Intruder2k5 válasza Hallendor (#51591) üzenetére


Intruder2k5
MODERÁTOR

Azt, hogyan gondoltad, hogy a 39000-es portot forwardolod a 100-as, és a 101-es IP-re is egyszerre?

(#51593) Hallendor válasza Intruder2k5 (#51592) üzenetére


Hallendor
csendes tag

Az problémát okoz, ha a kettő egyszerre van bent a configban? Van egy Gigabitethernet és egy Wifi adapter a laptopomban, ezért gondoltam, hogy beteszem.

#felváltva használom a kettőt

[ Szerkesztve ]

(#51594) siddis válasza Hallendor (#51593) üzenetére


siddis
őstag

Ez is érdekes az utolsó szekcióban...

"option src 'wan'
option dest 'wan''

[ Szerkesztve ]

-- Aux armes, citoyens --

(#51595) vargalex válasza Hallendor (#51591) üzenetére


vargalex
Topikgazda

Szia!

Ahogy a többiek is írták:

- akár wifi-n, akár vezetéken csatlakozol, a tűzfal mindenképpen a 192.168.1.101-re fogja (megpróbálni) forward-olni a forgalmat
- az utolsó rule nem lép soha érvényre, így teljesen felesleges is (egyébként a forward mellé nem is kell rule)

Alex

(#51596) Hallendor válasza siddis (#51594) üzenetére


Hallendor
csendes tag

Nos, az tényleg az :D

Az akkor volt amikor már mindent próbáltam :)
LUCI ban azt már töröltem, úgy látszik nem vevődött ki.

Lehet újra kéne húznom az egészet, ha így benn maradnak dolgok. De annyit mondjatok meg, hogy ezek befolyásolják e a helyes működését a jól beállított redirect részeknek?

(#51597) Hallendor válasza vargalex (#51595) üzenetére


Hallendor
csendes tag

Értem, akkor a 100 ast törlöm, meglátom mit reagál.

(#51598) Hallendor válasza vargalex (#51595) üzenetére


Hallendor
csendes tag

Most amit tudtam felesleges dolgot azt kiszedtem:

root@OpenWrt:/etc/config# cat firewall

config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'

config zone
option name 'lan'
option network 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'

config zone
option name 'wan'
option network 'wan'
option input 'DROP'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'

config forwarding
option src 'lan'
option dest 'wan'

config rule
option src 'wan'
option proto 'udp'
option dest_port '68'
option target 'ACCEPT'
option family 'ipv4'

config rule
option src 'wan'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'

config rule
option src 'wan'
option proto 'udp'
option src_ip 'fe80::/10'
option src_port '547'
option dest_ip 'fe80::/10'
option dest_port '546'
option family 'ipv6'
option target 'ACCEPT'

config rule
option src 'wan'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
list icmp_type 'router-advertisement'
list icmp_type 'neighbour-advertisement'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'

config rule
option src 'wan'
option dest '*'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'

config rule
option name 'Enforce-ULA-Border-Src'
option src '*'
option dest 'wan'
option proto 'all'
option src_ip 'fc00::/7'
option family 'ipv6'
option target 'REJECT'

config rule
option name 'Enforce-ULA-Border-Dest'
option src '*'
option dest 'wan'
option proto 'all'
option dest_ip 'fc00::/7'
option family 'ipv6'
option target 'REJECT'

config include
option path '/etc/firewall.user'

config rule 'transmission_web'
option target 'ACCEPT'
option _name 'transmission_web'
option src 'wan'
option proto 'tcp'
option dest_port '9091'

config rule
option target 'ACCEPT'
option _name 'ssh_WAN'
option src 'wan'
option proto 'tcp'
option dest_ip '192.168.1.1'
option dest_port '22'

config rule
option target 'ACCEPT'
option _name 'ftp_WAN'
option src 'wan'
option proto 'tcp'
option dest_ip '192.168.1.1'
option dest_port '21'

config rule
option target 'ACCEPT'
option _name 'Transmission'
option src 'wan'
option proto 'tcpudp'
option dest_port '21234'

config rule
option target 'ACCEPT'
option _name 'Luci_HTTPS'
option src 'wan'
option proto 'tcp'
option dest_port '443'

config rule
option src 'lan'
option name 'block_internet_access_IP'
option src_ip '192.168.1.181'
option target 'DROP'
option dest 'wan'
option extra '-m time --weekdays Mon,Tue,Wed,Thu,Fri --timestart 10:00 --timestop 22:00'
option enabled '0'

config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp udp'
option src_dport '39000'
option dest_ip '192.168.1.101'
option dest_port '39000'
option name 'torrent'

(#51599) CheGhost válasza Hallendor (#51598) üzenetére


CheGhost
aktív tag

pastebin, vagy valami hasonlót ha használsz, akkor nem kell km-eket görgetni...

*** Ha egy probléma megoldódik, akkor kérjük a megoldást is leírni, nem csak annyit, hogy "megoldódott"! *** Hosszú log-ok esetén külső oldal ajánlott mindenki lelki békéjének megőrzése céljából! https://pastebin.com ***

(#51600) Sh4rk


Sh4rk
aktív tag

Sziasztok!

Láma kérdés lesz.
1043nd v1 + Digi 80/40 Jah ez egy iMac és wifi

Akkor érdemes lesz váltanom, ha megemelik a sebességet ugye?
Azt hiszem 200-as ra emelik majd. Ahhoz már a v2 fog kelleni ugye?

Köszi előre is. :R

Copyright © 2000-2024 PROHARDVER Informatikai Kft.