-
Fototrend
OpenWrt topic
Új hozzászólás Aktív témák
-
-
attilav2
őstag
válasz
Azharel
#15729
üzenetére
Tippem nekem sincs én is csak 700mbit-et mérek általában Openwrt-vel 57U-n. Néha néha felmegy 800mbit-re. Előtte padavan-t használtam azzal megvolt a 900mbit de kb havonta/pár hetente lefagyott a router se lan se net újraindításig, ezért váltottam openwrt-re, ez sokkal stabilabb, fagyás még nem volt, bár sebességben kompromisszumot kell kötni, nekem elég a 700mbit. A gyári fw is hozza a 900mbit-et de ott több perces késlekedések voltak az oldalbetöltésekben illetve sokszor hibásan töltötte be az oldalakat.
Köszi hogy kipróbáltad a snapshotot, én is tervbe vettem hátha a DSA miatt eléri majd a 800mbit-et stabilan, Dchard lelkendezett a DIR860L topikban hogy ezen a SoC-on DSA-val meglesz a 800mbit, de akkor ezek szerint nem
Jó hogy kipróbáltad, én félek a snapshotoktól a téglásodás veszélye miatt. Most frissítettem 19.07.3-ról 19.07.4-re, egyelőre nincs gond, ssh-n sincsáltam a sysupgrade -v paranccsal, így biztosabbnak éreztem, a frissítés ideje alatt villogott a power led, amikor abbahagyta a villogást tudtam hogy sikerült
Megvártam még az összes led kigyullad(wifi-k is) és rámentem a luci-ra, működik rendben
-
attilav2
őstag
Sziasztok! Most 19.07.3-on vagyok AC57U-n, megjelent a 19.07.4. Ha jól olvastam variáltak valamit a lucival -client side rendering- kinek mi a tapasztalata a 19.07.4-el? Frissítés után jól működik a luci? Érdemes frissíteni, vannak problémák ?
-
attilav2
őstag
Most így a 100-as csatornán a Mi Box S 390mbit/s linken csatlakozik 80mhz-n, de az egyik sáv le le ugrál 20 mhz-re és jóval alacsonyabb linksebességre (azt nem tudom hogy a feltöltés vagy a letöltés e) bállítottam a 40mhz kényszerítést az 5ghz -re is, és beraktam a noscan=1 opcíiót mindkét (2.4 és 5ghz) rádiónak. De a Mi Box S az egyik sávon továbbra is vissza vissza ugrik 20mhz-re, bár a kapcsolat nem szakadozik, akkor gondolom nics jelentősége.
Ezkeket a parancsokat találtam a noscan=1 bekapcsolására:
uci set wireless.@wifi-iface[0].noscan=1
uci set wireless.@wifi-iface[1].noscan=1 # if you have a 2nd radio
uci commit wireless
wifi up
Ezzel bekerült az /etc/config/wireless-be mindkét rádióhoz a noscan=15ghz-n van értelme a 40mhz kényszerítésének? Az opció ott van a Luci ban az 5-ös rádiónál is. De ugye ott a 80mhz az alap.

Illetve még a CRACK elleni opciót érdemes bekapcsolni? A leírás szerint erős wifi forgalomnál problémákat okozhat.
-
attilav2
őstag
válasz
Headless
#15622
üzenetére
Sokak szerint az Asus AC65P jó OpenWrt alatt, igaz még csak snapshot van rá, de vargalex készített rá stabil verziót. Volt aki posztolt az Asus routerek topikban hogy OpenWrt-vel is eléri a ~900mbit-et.
-
attilav2
őstag
Újabb negatívumot vettem észre AC57U-n az OpenWrt-n(Az egyik negatívum hogy bekapcsolt HW Flow offloaddal is csak ~700mbit-et tud). 5ghz wifi csatornaváltás és a beállítások mentése után elnémult, csak újraindítás után éledt fel, a 100-as csatornára váltottam az alapértelmezett 36-ról. Működik a 100-as csatornán, csak újraindítás kell 5ghz-n a csatornaváltáshoz.
-
attilav2
őstag
Nem téglásodott a wrt160nl ! Valami hw-es baja lehet, egy másik ethernet kábellel kötöttem össze a géppel és így már érzékelte a lan portot világított a lan led, de egy ideig hol elment a link hol visszajött, aztán stabilizálódott(olyankor kialudt a 160nl-en a lan led mikor elment a link). Most egyelőre stabil. Kipróbáltam a wifi-t, átmegy rajta ~40mbit, 40mz működik csak nem tudja stabilan, vissza vissza vált 20mhz-re a himedia lejátszó wifije, a noscan = '1' sem segít, lehet hogy az öreg atheros miatt van, a 160nl nem mai csirke. Kábelen ~94mbit jön át a 160nl-en. A 19x az utolsó release a 160nl-re és még sok másik kevés flash/ram-al rendelkező routerre.
Magyarított felület a 160nl-en:
-
attilav2
őstag
válasz
vargalex
#15595
üzenetére
wrt160nl élesztésre van valami ötleted? Állítólag van benne TFTP recovery(szerver vagy kliens?)
Soha nem TFTP-ztem még, hogy kell azt csinálni?
Ha Arch alól csinálom akkor melyik tftp alkalmazás ajánlott? A megfelelő fix ip-t és a 255.255.255.0 netmaszkot elég ha a Kde felületén beállítom a Lan adapterre? Utána már működni fog a tftp? -
attilav2
őstag
válasz
attilav2
#15588
üzenetére
Megvan az OpenWrt kísérletezésem első áldozata, a régi wrt160nl -em. Azthittem túlélte a 15.05.1-ről 19.07.3-ra frissítést, a frissítés után még bebootolt, alap dolgokat állítottam csak be, jelszavat és ssh elérést, semmi mást, majd elraktam, ma próbálnám ki és nem érzékeli a lan portra dugott kábelt, nem jön létre a link
A wan portot érzékeli, ha bedugom a kábelt világít. Na készülhetek életem első debrick-jére.
Még jó hogy vettem egy 1200GU-t tarteléknak, mert az AC57U-n az Owrt-vel időnként kísérletezek, guest wlan-t állítottam be, második nekifutásra sikerült a leírás szerint megcsinálni úgy hogy ne k*rjam szét a tűzfalszabályokat, a 2. próbálkozás előtt nyomtam egy hard resetet - umount /overlay && jffs2reset && reboot now - hagytam dolgozni amíg a power led villogott, és amikor már világított folyamatosan, akkor kezdtem neki a konfigurálásnak tiszta lappal 
Dchard szerint fejlődő pályára állhat az Owrt az 5-ös kernelre és a DSA architektúrára való átállással. -
attilav2
őstag
Kísérletképpen frissítettem a régi routerem -wrt160nl- 15.05.1-ről 19.07.3-ra. Először reseteltem a Luci-ban, majd utána ssh-n nyomtam egy a leírás szerint "hard" resetet is a binzonság kedvéért: umount /overlay && jffs2reset && reboot now
Ezután feltöltöttem scp-vel a /tmp -be a 19.07.3 sysupgrade image-t(előtte természetesen állítottam be jelszót és azt hogy az ssh a LAN-on hallgatózzon), majd ssh-n
sysupgrade -n openwrt-19.07.3-ar71xx-generic-wrt160nl-squashfs-sysupgrade.bin
Simán lefutott a frissítés, újraindulás után már a 19.07.3 fogadott. Készítettem két képet az első 15.05.1 a második 19.07.3, össze lehet hasonlítani a memória foglalást.
-
attilav2
őstag
-
attilav2
őstag
válasz
attilav2
#15579
üzenetére
Úgy néz ki rootolni kell a Xiaomi-kat hogy 2.4g-en 40mhz-en csatlakozzanak:
Link
Én nem fogok belerondítani, meg garivesztéssel is jár. Valószínűleg a samsung tabletet is csak így -rootolva átírva valami configot- lehetne rávenni a 40mhz-re, anyám használja, így abba sem rondítok bele. Akkor ez van, 5ghz-es Ac-s készülékekre kell majd cserélni a 2.4g only készülékeket.
Szerencsére az LG webos tv és a 2db Mi Box S tudják az 5ghz-et, így videó streamelési problémáink nem lesznek. Max telókon tableten lehet gond. -
attilav2
őstag
válasz
attilav2
#15578
üzenetére
vargalex:
Nem említettem de egy Himedia Q30 lejátszó(android 7) is csatlakozik időnként 2.4-es wifi-n (általában kábelen használom) most kipróbáltam és 40mhz-en csatlakozik
Valamint van egy Redmi 1S is(android 7.1), de az is csak 20mhz-en tud csatlakozni mint a redmi 8 és a samsung tablet.
Himedia Q30 csatlakozási adatai Luci-ból screenshotolva, valamint az újabb iw dev parancs kimenetét is elküldtem privátban - ezek szerintem szenzitív adatokat tartalmaznak, ezért nem merem nyilvánosan megosztani - -
attilav2
őstag
-
attilav2
őstag
válasz
PistiSan
#15422
üzenetére
Sziasztok
vargalex, PistiSan asus restoration toolal is simán fel lehet rakni az openwrt-t?
Padavanon voltam, visszatértem a gyárira és onnanan ssh-n raktam fel az openwrt-t, a hivatalos leírás nem említi hogy restoration toolal is fel lehet tenni az openwrt-t. *.bin fájlokat is elfogad a restoration tool, nem csak *.trx-et?
AC57U-ra is lehet restoration toolal openwrt-t rakni? Gyári fw-n kell hozzá lenni vagy padavan alól is megy? -
attilav2
őstag
Router mügül mérve:

Tarokk79 is kb ennyit mért AC65P-vel bekapcsolt HW nat mellett. -
attilav2
őstag
Más is panaszkodott hogy lekorlátozza a sebességet az OpenWrt, végül bekapcsolt HW nat-tal ő is 700mbit-et mért router mögött, igaz AC65P-n, de az AC57U és AC65P hardveresen elég hasonló ha jól tudom.
-
attilav2
őstag
Sziasztok! Végre rászántam magam és AC57U-ra felraktam az OpenWrt-t, sebességben ennyi a max(win10 alatt, majd linux alatt is mérek egyet):

Padavan és gyári fw alatt 8-900mbit körül volt.
Hardveres-NAT -ot nem találok a beállítások között:
Csak szoftverest. Ezt raktam fel:
openwrt-19.07.3-ramips-mt7621-asus_rt-ac57u-squashfs-sysupgrade.bin
Asus gyári fw alól SSH-n keresztül raktam fel, követve a hivatalos leírást
Vissza tudok majd állni a gyári fw-re Asus Fw restoration tool-al? Openwrt telepítése után is működik még a recovery mód? Mielőtt visszaállnék ugye érdemes resetelni az Owrt-t?
SSH-n milyen paranccsal lehet visszaállítani az alapbeállításokat? -
attilav2
őstag
Sziasztok!
Ha jól látom jelenleg csak snapshot van még AC57U-ra, várható valamikor Lucit is tartalmazó stabil verzió, ha igen mikor? Hardware nat működik ezzel a routerrel openwrt alatt? Gyári firmmel és padavannal hozza a 8-900mbit-et. Ez openwrt alatt is elérhető?
Vargalex: kár hogy megváltál az AC57U-tól, pedig milyen jó buildeket csinálhattál volna rá... -
attilav2
őstag
válasz
attilav2
#12452
üzenetére
Most olvasom hogy dnsmasq-val is lehet reklámot blokkolni pl itt van rá példa:
https://hup.hu/node/149667
ez a példa dd-wrt-s, openwrt-n hogyan tudom ezt beállítani? -
attilav2
őstag
Mi a legjobb megoldás routeres reklámszűrésre? Van egy okostvm és egyre gyakrabban jönnek fel reklámok youtubozás közben, hivatalos yt alkalmazás van a tv-n, és sajnos ez a velejárója. Már nagyon zavaró. Ugyanolyan reklámok mint amik böngészőben jönnek youtubozás közben reklámszűrő nélkül. Böngészőn a szűrő megoldja, de a tv esetében csak a routerben lehetne kiszűrni. A routeres reklámszűrés ellen azt hozzák fel hogy méretesre duzzad a hosts fájl, és ezt nem bírja el egy átlagos router tárhelye és memóriája. Egy wrt160nl-em van openwrt-vel, megoldható ezen a reklámszűrés?
-
attilav2
őstag
válasz
Headless
#8155
üzenetére
Inkognitó módban is szépen megnyílik az oldal. Próbáltam ugyanígy blokkolni a wdc.com-ot, először látszólag működött nem jelent meg, de kis gondolkodás után persze ugyanúgy betöltötte, a wdtvlive.com is bejött simán.
Akkor marad az IP alapú blokkolás tűzfalszabállyal.A wdtvlive.com és a wdc.com más más ip-vel rendelkeznek. Így a wdtvlive.com -ot tudom tiltani anélkül hogy a wdc.com (ami a western digital oldala) elérhetetlenné válna.
Vargalex: Megpingettem a wdtvlive.com-ot és nem a 127.0.0.1-re oldja fel.
-
attilav2
őstag
Működik a winscp, kiválasztottam az scp protokollt, (alapból az sftp volt kiválasztva de gondolom az nem működne mert nincs ftp szerver felrakva) és belépett látom a mappákat fájlokat. Megnyitottam az /etc/config/firewall-t, szépen megjelenik a szerkesztőben. Na akkor be kell szúrnom a wdtvlive.com IP-jét blokkoló szabályt valahová ebbe a fájlba.
config rule
option src lan
option dest wan
option dest_ip 123.45.67.89 (ide kerül a wdtvlive.com IP-je)
option target REJECTHa az utolsó "config rule" szekció után beszúrom úgy jó lesz? Több "config rule" szekció is van az /etc/config/firewall-ban.
-
attilav2
őstag
válasz
Headless
#8139
üzenetére
CC 15.05
Nem jó? Pedig a wiki szerint egy adott oldal blokkolására van ez az egyszerű szabály:
Block access to a specific host
The following rule blocks all connection attempts to the specified host address.
config rule
option src lan
option dest wan
option dest_ip 123.45.67.89
option target REJECTHa megpingetem a wdtvlive.com-ot akkor ezt az ip-t írja ki:
129.253.55.54Tehát akkor esetemben így nézne ki ez a szabály:
config rule
option src lan
option dest wan
option dest_ip 129.253.55.54
option target REJECTHa nem a domainnevet hanem az IP-t blokkolom akkor működnie kell nem?
dnsmasq restart ssh-n? hibát nem dob?
Nem dobott hibát, Puttyval konfigolok ssh-n. A tanúsítványra belépéskor mindig rákérdez, de gondolom azért mert self signed. -
attilav2
őstag
https://wiki.openwrt.org/doc/uci/firewall
Block access to a specific host
Openwrt wiki szerint ezzel működne a blokkolás:
config rule
option src lan
option dest wan
option dest_ip 123.45.67.89
option target REJECTEzt hová kell beírni?
Nagyon utálom a vi-t, raknék fel nano-t de nem megy az openwrt.org és a csomagok sem jönnek le így
A wiki.openwrt.org megy. Vargalex, Suste, nem tudnátok megkérdezni az openwrtsektől mi a gond az oldalukkal?
Mirror nem nagyon van, ezt találtam: http://ba.mirror.garr.it/mirrors/openwrt/chaos_calmer/15.05/ar71xx/generic/
de nem tudom mennyire megbízható, illetve mennyire frissül. -
attilav2
őstag
válasz
Headless
#8133
üzenetére
Sajnos ez a módszer nem működik.

Az /etc/config alatt nincsen dnsmasq.conf, létrehoztam de nem blokkolta az oldalt.
Az /etc alatt van, beleírtam ezt a sort, dnsmasq újra lett indítva: /etc/init.d/dnsmasq restart, semmi eredmény
Azthiszem meg kell ismerkednem az iptables tűzfalszabályokkal.
Bár ezek luci alól is szereszthetőek valamennyire.
Tudsz valami egyszerű tűzfalszabályt amivel adott doménnevet lehet blokkolni ? -
attilav2
őstag
Ha blokkolni akarom egy oldal elérését a routerhez csatlakozó klienseknek, azt hogyan tehetem meg? a www.wdtvlive.com -ról van szó. Ha blokkolom akkor ezzel állítólag kiküszöbölhető a wdtv lejátszó fagyása és újraindulása, ami a legújabb firmwarrel fordul elő. Nem akarok fw-t downgradelni, inkább blokkolnám ezt az oldalt.
Wrt 160nl és CC 15.05 van fenn. A lejátszó egy wdtv live streaming (3. gen wd tv)
-
attilav2
őstag
Tudtok luci-s kattintgatós megoldást időzített wake on lan-ra? A google egy scriptet dobott ki amibe ha beírom a mac címem akkor bekapcsolja a gépet, luci alól is lehet futtatni, de nekem az kellene hogy a script adott időpontban adott napon fusson le, és kapcsolja be a gépet. Dvbviewer recording service-el tv műsorokat vennék fel mikor nem vagyok otthon. Ugyan megtehetném hogy reggel bekapcsolva hagyom a gépet de nem akarom hogy a műsorok kezdetéig üresjáratban zúgjon a gép. A műsorok befejeztével a recording service ki tudja kapcsolni a gépet ezzel nincs gond. A google találataiból ha jól láttam az etherwake scriptet kellene időzítve lefuttatnom, de az időzítés webes felületről nem megoldható, tehát be kéne raknom a cronba vagy valahova ahonnan adott időpontban lefut, nem csináltam még ilyet(script időzített lefuttatása),valami howto van ehhez? Webfelületes modul, időzített wake on lan, időzített script futtatás nincs a luciban?
-
attilav2
őstag
Barrier breakerre érdemes frissíteni Altitude Adjustmentről? Honnan szedhetem a wrt160nl kompatibilis image-t?
-
attilav2
őstag
Na reseteltem az mtd paranccsal, ssh-n be tudtam lépni. A reset gombra jó lenne rátenni egy scriptet
vargalex írt is egyet csak wrt160nl en nem tudom hogy lehet elérni a reset gombot, mi a neve.
A wps gombra valaki írt egy wifi ki bekapcs scriptet ez működik. -
attilav2
őstag
Baromságot csináltam, így használhatatlan lett a wrt160nl routerem. Az történt hogy megpróbáltam kiforwardolni a 80-as portot hogy a gépemen levő webszervert elérhetővé tegyem a telefonnak wifin. Ennek a következménye az lett hogy nem érem el a lucit. És a router a googlen kívül más oldalt nem nyit meg, ezért már a puttyt is közvetlen a gépre kötött nettel tudtam csak leszedni. Ami eszembe jutott hogy a lucinak kellene másik portot pl 8081 megadni valahogy a konzolban, utána meg már a luciban tudnám törölni a hibás tűzfalszabályt, esetleg tftpvel újra lehet tenni a gyári fw-t? És ha igen akkor wrt160nl nél hogyan? Hogy rakom be tftp módba? Honnan szedjek le tftp képes fw-t? Meg tftp módban melyik ip címen tudom a routert elérni?
-
attilav2
őstag
válasz
vargalex
#1636
üzenetére
Az egyetlen linuxos eszköz a telefonom, de az mindig elküldi a hostnevet, és a mac címe sem ugyanaz mint a ?-esnek. Egyébként
ez a ?-es gép megjelent egy idö után a sima lan on, és eltünt a guest interfacerol a leaselt IPk közül. Az androidon kívül egy win8 as laptop
csatlakozott még a guest wifire, és kábeles lanra. Lehet h a dhcpd valamilyen anomàliàja a ?-es host. De hogy a wifi lámpája állandóan villog, néha rövid idöre abbahagyja, aggaszt. Csak forgalom esetén szabadna villognia. Lehet hogy resetelnem kéne és ùj jelszavakkal ùjra kezdeni az openwrt konfigurálàst. Mondjuk csak egy
SSID legyen de az legyen a 192.168.3.x tartomànyban és a tüzfal teljesen levàlasztanà a sima lanról a windosos megosztàsok ne làtsszanak alóla. Ezt megfüszerezni egy pppoe vel azaz wifin csak pppoe val lehetne iphez jutni sima feljelentkezés nem lenne elég. -
attilav2
őstag
válasz
vargalex
#1605
üzenetére
reset-nek hívják legalábbis az openwrt wiki szerint ha jól látom: [link] (az oldal alján)
Akkor elvileg műküdnie kellene nálam ennek a scriptnek, bár félek hogy téglát csinál a routerből.
A luci felületén a firmware mentés / frissítésnél(backup / flash firmware) levő alapbeállításokra visszatevő gomb az ugyanezt csinálja mint ez a script? -
attilav2
őstag
válasz
attilav2
#1633
üzenetére
Lehet h behatoltak a guest wifire, még nem tudom, de egyre kevesebb bizodalmam van az openwrtben,
lehet h van benne egy nagy sechole és simán fel lehet nyomni? Elképzelhető h visszarakom a gyárit.
Egy host név nélküli gép jelentkezett be valószínűleg még tegnap a guest wifire, a normál wifire nem jött be senki legalábbis a dhcp lease táblázat szerint. Ma a telefonommal már nem tudtam feljelentkezni a guest wifire, jelszót kellett cserélnem. Elég gáz ez az openwrt ha ilyen hamar felnyomják. Remélem h nem ez történt hanem valami más hiba. Lehet h venni kellene valami komolyabb routert mondjuk netgear N600-as szériát vagy újabbat amiben gyárilag van guest wifi, fizikai wifi ki / be kapcsoló gomb az előlapon stb.
Még arra gondoltam további biztonsági intézkedésként h pppoe-t rakni a wifi fölé, azaz hiába jelentkezne be bárki a wifire nem tudna csinálni semmit addig amíg fel nem épített egy pppoe kapcsolatot, rákerestem a googleban a pppoe over wifi-re de nem találtam épkézláb openwrt-s leírást róla. Valami olyasmi kellene amennyibe lehetséges h ha valaki feljelentkezik wifire akkor ne kapjon IP-t, csak akkor ha bejelentkezett pppoe-n is, valamint h a pppoe chap módban működjön és legalább md5 jelszótitkosítást használjon. -
attilav2
őstag
Ezt a promiscous módot kellene valahogyan kikapcsolni, mert zavar hogy ebben fut a wifi. Így hogy minden csomagot fogad és megválaszol nagyobb lehet a terhelés a kelleténél, most egy lapotopos vendég is van itt, és tegnap este ki lett próbálva az openwrt-s vendég wifi, viszonylag gyorsan fel is kapcsolódott WPA2 CCMP-re (sokkal gyorsabban mint az androidos telefonom), de a sebességgel már akadtak néha gondok, papírforma szerint hozta a sebességet a luci adatlapja szerint 65mbit, (20mhz-re auto channelre és 100mW-re állítottam), de az oldalak a laptopon néha késve jöttek be, és ez lehet a promoiscous módba futó wifi többlet prociterhelése miatt is, ezeket a soho routereket meg nem erre találták ki, tehát vissza kellene kényszeríteni normál módba, csak leírást nem találtam. A titkosítást nem akarom WPA2 AES-nél lejjebb adni, a vendég wifin így is egyszerűbb a jelszó mint kéne hogy a vendég könnyen be tudja pötyögni (ha ezt felnyomják akkor is max a netre jutnak ki, a belső hálótól le van szeparálva, és más belső ip cím tartományt kapott).
vargalex nincs valami tipped hogyan szabadulhatnék meg a promoscous módtól? -
attilav2
őstag
Más routereken is promiscous módba kapcsol a wifi openwrt alatt, legalábbis erről győződtem meg mikor rágoogleztam, ki kellene kapcsolni ezt a feature-t, mert érezhetően leterheli a cuccot, a telefon lassabban jelenkezik fel a wifire mint a gyári firmwarrel. Arra még nem találtam adatot mit kellene átírni hogy normál módba menjen.
-
attilav2
őstag
Azt hiszem megvan a wifi led folyamatos villogásának az oka: device wlan0 entered promiscuous mode
ez van luci alatt a kernel logban.
Két SSID-t állítottam be, ehhez definiáltam egy új wifi interface-t, ez a vendég wifi szerepét tölti be. Az openwrt wiki, luci guest wifi leírása alapján hoztam létre a vendég wifit. A promiscous mode nem lehet a két SSID miatt? Vagy valaki hackelgeti folyamatosan a routerem az openwrt telepítése óta?
Wikipédia ezt írja[link]Mivel a válogatás nélküli üzemmódot rosszindulatú céllal is lehet használni a hálózaton való hallgatózásra, fontos lehet ismerni a módszereket a promiscuous mode-ban lévő eszközök felderítésére. Lényegében két módszer ismert erre:
Ha egy hálózati eszköz válogatás nélküli üzemmódban fut, a kernelnek minden hálózati forgalmat fel kell dolgoznia, tehát a CPU-terhelés megnő. Így a hálózati válaszidő megnő, ami detektálható.
Válogatás nélküli üzemmódban egyes szoftverek választ küldhetnek olyan hálózati keretekre, amik más gépnek lettek címezve. Ha ilyen válaszüzenetek láthatók a hálózaton, biztos, hogy a küldő gép válogatás nélküli üzemmódban van. Gyakorlott lehallgatók ezt persze kiküszöbölhetik (pl. jól megválasztott tűzfalbeállítások használatával). Egy példa lehet ping küldése (ICMP echo request) rossz MAC-címmel de helyes IP-címmel. Ha a tűzfal blokkolja az ICMP-forgalmat, ez megakadályozható.A válogatás nélküli üzemmódot gyakran rosszindulatú alkalmazások használják, először rendszergazdai jogokat szerezve, majd ARP-hamisítást és IP-hamisítást elkövetve. Az ARP-hamisításhoz a hálózati kártyának promiscuous mode-ban kell lennie. Így az indokolatlanul válogatás nélküli üzemmódban lévő gépek szűrése fontos lépés az ARP-hamisítás felderítésére.
Jó lenne ezt a promiscous módot kikapcsolni, bár nyilván csak ssh alól lehet valamit mókolni, hol és melyik konfig fájlokat és azokban mit keressek?
Szerencse hogy a WPS gombbal ki/be tudom kapcsolni a wifit így csak akkor megy ha szükség van rá.
-
attilav2
őstag
válasz
-Prometheus-
#1608
üzenetére
A wifit nem àllítottam àt magyarorszàgra ezért nekem alapból 501mW-t mutatott alapbeàllítàsnak, ez nagyon durva ezèrt ennyivel el sem mertem indítani, talàlomra lejjebb vettem, aztàn leesett hogy bekell âllítani az orszàgot mert Mo-n 500mW nem engedèlyezett D: (max 100mW, miutàn ràgugliztam).
-
attilav2
őstag
válasz
-Prometheus-
#1608
üzenetére
Nekem akkor is villog ha nincs ràcsatlakozva semmi, ès a webfelületen sem làtom hogy rà lenne. Elég hosszù jelszavakat hasznàlok, mindenesetre elèg fura lenne h szinte azonnal a telepítès utàn felnyomjàk, a wifit csak a titkosítàs bekapcsolàsa utàn indítottam el. Mondjuk idegesítö hogy àllandóan villog, akkor is ha nem kapcsolódok, így rànèzèsre nem tudom megàllapítani felnyomtak e. Jelenleg csak a telefon van itthon mint kliens ès ha azzal kapcsolòdok akkor luci alatt is csak ez jelenik meg, ha lekapcsolódok akkor meg üres a kliens lista. A vendèg wifinek adtam csak egyszerübb jelszot(9-10 karakter), de azèrt wpa2+ccmp mellett azt sem 2 perc felnyomni. Milyen logokat èrdemes nèzegetni
illetèktelen behatolàs ügyben? -
attilav2
őstag
Na sikerült beállítanom amit akartam, a WPS gombbal ki be tudom kapcsolni a wifit, van vendég wifi külön ssid-vel. Viszont azt vettem észre hogy a wifi led akkor is villog ha nincs forgalom, fel nem törhették mert elég hosszú jelszavakat választottam, ez állandó wlan led villogás openwrt sajátosság?
Mekkora jelerősségre érdemes állítani a wifit? Most 18dbm-ben van (63mw) -
attilav2
őstag
OpenWrt alól vagyok!!!
Sikerült!!! -
attilav2
őstag
válasz
vargalex
#1600
üzenetére
Ha jól látom akkor te a wps gombra is ráraktad a "reset" funkciót, igaz 5mp-es nyomva tartással.
Ezek a sorok:
case $(ar71xx_board_name) in
tl-wdr4300 | tl-wr842n | tl-wdr3600)router specifikusak ? azaz a tl*-ek helyére a wrt160nl-nek a gyártó kódját kell berakni, és akkor működne az enyémen is ez a script?
-
attilav2
őstag
válasz
-Prometheus-
#1577
üzenetére
Mostmár tùrom a fórumot és készülök az openwrtre, de egy dolog még nem világos, ha openwrt alatt nincs reset gomb akkor hiába a squashfs, ha olyan a hiba hogy nem lehet belépni akkor nem tudom visszaállítani az alapállapotot, következésképp ùjra kell flashelni tftpn vagy soros usb kàbellel, vagy van esèly hogy vész esetén müködésre bírhato a reset gomb? Erre van script? Olyat olvastam itt vagy a 160nl topikjába, hogy valaki beàllította az internetet luciban ès a beàllítàsok mentése utàn elèrhetetlen lett az eszköz. Az altitude
telepítése utàn mi lesz a router címe?
Marad 192.168.1.1? Akkor tehàt elöször telneten belépek megadom a jelszót, utàna ssh. Melyik porton kell betelbetelni / be sshzni? Ha elfelejtem a jelszót akkor jöhet a soros kábel? -
attilav2
őstag
válasz
attilav2
#1579
üzenetére
Arról nem találtam
leírást hogy hogyan kell beállítani h a lucit és a telnetet/ssht a net és a wlan felöl ne lehessen elérni, ez a biztonság miatt lenne fontos, távmenedzselni nem akarom. Meg h a WPS-t hogy tudom kikapcsolni arra is jó lenne egy howto. Arról már találtam leírást hogy tudok szeperált vendégwifit csinálni külön ssidvel és lan címtartománnyal, pont ez a fö oka hogy barátkozok az openwrtvel, egy belsö hálótól szeparált vendégwifi tovább növeli a biztonságot, és a wps gombbal a wifit ki bekapcsolhatóvá akarom tenni hogy ne menjen àllandóan ès mikor kell akkor gyorsan be tudjam kapcsolni. -
attilav2
őstag
válasz
-Prometheus-
#1577
üzenetére
És az altitude-ban
benne van az atheros wifi driver?
Mert a backfirenál
ezt külön kellett feltenni. -
attilav2
őstag
válasz
attilav2
#1574
üzenetére
Olyan oldalt is találtam ahol azt állítják hogy a CUR01 V1 is támogatott és az infót az openwrt wikin nem updatelték.
Akkor mi az igazság? Fel merjem tenni?
Az openwrt wiki a 160NL-nél a factory és a squashfs-es változatot is megemlíti, most akkor ezek közül melyik kell nekem?
Van itt valaki akinek CUR01 V1 hardveres Wrt160nl-je van, és működik az OpenWRT? -
attilav2
őstag
Megnéztem az openwrt wikijét a wrt160nl-el kapcsolatban és ezt láttam:
v1 CUR01 Kamikaze trunk r17250 & later WORK IN PROGRESSAkkor ez azt jelenti hogy az én routeremre nem lehet feltenni? Nagyon úgy néz ki

Akik próbálkoztak vele a google szerint azok sem jártak nagy sikerrel, a cur06 viszont működik de nekem cur01 van sajnos
Egy külföldi fórumon valakinek az aláírásában ott volt hogy cur01-es hardverrel gargoyle-t használ, bár abban ha jól láttam nincs meg az egy wifin több SSID lehetőség, mert én szeparált vendég hálózatot gondoltam a wifire, ami külön SSID-n menne és csak a netet érné el, a belső hálót nem.
Akiknek WRT160NL-je van azok csak felnyomták rá az openwrt-t és nem is nézték meg milyen hw verziójuk van? Mert a topicjában rákerestem a cur01-re és nem dobott ki semmit. Lehet hogy a cur01-esek téglásodtak mind? -
attilav2
őstag
Néztem ezt a TL-MR3420-at ami MIMO-s és olcsó is de az openwrt oldala azt írj h a 2012 augusztusi V2-es verzió könnyen brickelhető, [link]
Pedig ár / érték arányban az MR3420 nagyon jó. Mondjuk vargalex build nincs rá. -
attilav2
őstag
Gondolkodom rajta hogy esetleg venni kéne egy olcsóbb TP linket amit a Vargalex firmware támogat,
vagy valami középkategóriásat, amibe van MIMO és 5ghz N-es wifi.
Ezt a Wrt160nl-t ami most van apámék irodájából hoztam el ingyen mert feleslegessé vált nekik, vettek egy jobbat, több portosat, mert wifiről átálltak ethernetre.Vargalex ill. a többiek melyik TP-linket javasoljátok?
A wrt160nl-t nem akarom téglásítani, a gyári fw-rel is elég jó, de a TP Linkkel bátran kísérleteznék.
-
attilav2
őstag
válasz
-Prometheus-
#1556
üzenetére
Akkor több SSID-t kell létrehozni?
-
attilav2
őstag
Ezzel az openwrtvel azt is meg lehet csinálni hogy több felhasználót is létrehozhatok a wifi-re?
Azaz nemcsak egy wifi jelszó van, hanem több is. -
attilav2
őstag
válasz
vargalex
#1537
üzenetére
Néztem az openwrt oldalát, háát elég gáz dolgok vannak ott, pl ha valami miatt meghasal a router akkor a reset gombbal nem lehet feléleszteni hanem trükközni kell, és akár soros kábelt bevetni (ehhez szét kellene kapni) volt szerencsém asus oplayt feléleszteni soros kábellal, nem sikerült pedig a leírás szerint próbáltam, aztán egy hozzáértő tapasztalt szerelő csinálta meg 5000-ért, mondjuk a lejátszó nem az enyém volt, főnökönm adta oda hátha fel sikerül éleszteni, ehhez rendeltem is az ebayről egy pár dolláros Soros-USB-TTL átalakítót, amivel a szervizes aztán sikeresen felélesztette, de egy éjszakán keresztül próbálkozott.
Ha valami miatt téglásodna a router könnyen lehet h 5 rongyomba fájna a felélesztése, ami azért nem olcsó.
Azt tekintetbe véve hogy az openwrt a gyárihoz képest számomra nem sok előnnyel kecsegtet, ha egy shell scriptet nem tudok megírni, linuxban a legbonyolultabb művelet amit csináltam az a make menuconfigos kernel konfigurálás és fordítás volt. A ledek kapcsolgatása meg macerás, bár lehet h állandóan kikapcsolva kellene hagynom. -
attilav2
őstag
Ezek a sztárolt openwrt variánsok a luci és a gargoyle tudják azt hogy a WPS gombbal lehessen ki/be kapcsolni a wifit a wrt160nl-en? Azaz ne másik eszköz párosítását csinálja meg ez a gomb, hanem a wifit kapcsolja ki/be a routeren. Amit a gyári firmwareben a webfelületen be lehet állítani, azt a luci és gargoyle alatt is be lehet? Nem butábbak ezek az openwrt-s webfelületek a gyárinál?
A ledek ki/be kapcsolására meg írhatna valaki egy szkriptet, mert én nem értek a programozáshoz, de gondolom sokaknak jól jönne ha éjszakára ki lehetne lőni a ledeket, vagy pl crontabból időzítve automatikusan kapcsolnának ki és be, azaz a szkriptbe be lehetne írni hány órakor kapcsoljanak ki, és be. -
attilav2
őstag
Üdv
Openwrtben ki lehet
kapcsolni a wrt160nl előlapi
LEDjeit? Mert éjszaka nagyon
zavaróak.
Most a gyári fw van fenn, de ha
ki lehet akkor bepróbálkozok
egy gargoyle felületű openwrtvel,
azt mondják ez a felület könnyen
kezelhető és elérhető alóla szinte
minden beállítás.
Új hozzászólás Aktív témák
- Linux kezdőknek
- Samsung Galaxy Watch (Tizen és Wear OS) ingyenes számlapok, kupon kódok
- Autós topik
- Gumi és felni topik
- Chieftec-Prohardver nyereményjáték
- Házimozi belépő szinten
- Google Pixel 10a – évismétlés
- Kész rémálom lesz Linuxot használni jövőre az USA egyes államaiban
- Nintendo Switch 2
- Bambu Lab 3D nyomtatók
- További aktív témák...
- Bitdefender Total Security 3év/3eszköz! - Tökéletes védelem.
- Fallout 4 Pip-Boy Edition eladó
- Játékkulcsok ! : PC Steam, EA App, Ubisoft, Windows és egyéb játékok
- MEGA AKCIÓ! - Jogtiszta Windows - Office & Autodesk & CorelDRAW - Azonnal - Számlával - Garanciával
- Windows 10/11 Home/Pro , Office 2024 kulcsok
- Számítógép - Gamer PC! Csere-Beszámítás! R5 5600G / RTX 4060 / 32GB DDR4 / 1TB SSD
- Xiaomi Mi 10T Pro 256GB, Kártyafüggetlen, 1 Év Garanciával
- Apple iPhone 16e 128 GB White 100% Akkumulátor 12 hónap Garancia Beszámítás Házhozszállítás
- 266 - Lenovo ThinkBook 16 (G6 ABP) - AMD Ryzen 5 7430U, no GPU
- Apple iPhone 13 Pro 1TB,Átlagos,Dobozaval,12 hónap garanciával
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Jó hogy kipróbáltad, én félek a snapshotoktól a téglásodás veszélye miatt. Most frissítettem 19.07.3-ról 19.07.4-re, egyelőre nincs gond, ssh-n sincsáltam a sysupgrade -v paranccsal, így biztosabbnak éreztem, a frissítés ideje alatt villogott a power led, amikor abbahagyta a villogást tudtam hogy sikerült
Megvártam még az összes led kigyullad(wifi-k is) és rámentem a luci-ra, működik rendben
A wan portot érzékeli, ha bedugom a kábelt világít. Na készülhetek életem első debrick-jére.
Én nem fogok belerondítani, meg garivesztéssel is jár. Valószínűleg a samsung tabletet is csak így -rootolva átírva valami configot- lehetne rávenni a 40mhz-re, anyám használja, így abba sem rondítok bele. Akkor ez van, 5ghz-es Ac-s készülékekre kell majd cserélni a 2.4g only készülékeket.
