19 Czerwca 2025 13:25:57
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· wnr3500l v2 multicast
· Sieć domowa: System...
· Brak izolacji Guest ...
· [S] Ubiquity Edgerou...
· [MOD] FreshTomato-AR...
· zmiana dd-wrt na Tomato
· [S] Qnap QSW-2104-2T...
· Komputer Serwer
· Promise VessRAID 184...
· Własna kompilacja t...
· r6400v2 bład przy u...
· drukarka drukuje tyl...
· [S] sprzęt sieciowy...
· Router do światłow...
· [sprzedam] Asus RT-A...
· Netia IPv6
· Multiroom N z wykorz...
· Nowe routery: UX, UC...
· asus rt-ax86u pro z ...
· Zmiana OpenVPN na wi...
Najpopularniejsze obecnie wątki
· Sieć domowa: Sys... [1]
· wnr3500l v2 multi... [0]
· Brak izolacji Gue... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [16 głosów]

Ogółem głosów: 421
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
216.73.216.121
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
"Twoje IP" w GUI www
BK
Potrzebuje zrobić tak, żeby router po zalogowaniu się przez www pokazywał moje IP. Na tej samej zasadzie co jest na tej stronie w menu po lewej na samym dole (Twoje IP).
Czy da się to zrobić bez kompilowania od nowa całego Tomato?
 
shibby

Cytat

Czy da się to zrobić bez kompilowania od nowa całego Tomato?


nie, do tego potrzebna znajomość asp.

btw po co ci to?
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
BK
Potrzebne mi do tego, że co jakiś czas potrzebuje mieć dostęp do serwera schowanego za routerem.

Wtedy wpisuję w DMZ IP, z którego się aktualnie łącze, jako ograniczenie, żeby tylko z tego adresu były przekierowywane portów.

Zazwyczaj wchodzę na jakąś stronę typu ip.wp.pl czy inną co wyświetla IP i wtedy kopiuje do ustawień DMZ.

Rozwiązanie z VPN jest dobre i bezpieczniejsze ale wtedy cały ruch idzie przez router, a on podłączony jest pod łącze asymetryczne ze słabym uploadem.

Chciałbym po prostu o jeden krok mniej mieć. Wchodzę na www routera i tam mam moje IP wyświetlone, które kopiuje i wklejam do DMZ.

Więc przez ssh na root się zalogować i który plik edytować i co do niego dopisać?

W php to bym sobie poradził ale z asp nie bardzo.

No, chyba, że ma ktoś jakiś inny pomysł jak to jeszcze bardziej ułatwić...?
 
eRd
Z tego co zrozumiałem do DMZ dodajesz ten swój serwer z ograniczeniem takim, że może się połączyć z IP z którego aktualnie połączyłeś się z routerem. Pewności nie mam, ale info o IP z którego nastąpiło logowanie pojawia się w logu, więc jest to raptem 2 kliknięcia myszą żeby je sprawdzić.
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi Wink
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
 
BK
eRD dobrze rozumiesz. O to mi chodzi. Tylko, że w logu nie ma informacji o logowaniu do GUI.

Ostatnie 25 linii:

Dec 21 20:26:12 router daemon.info dnsmasq[2667]: DHCPACK(br0) 192.168.1.30 00:01:e6:4b:XX:XX drukarka
Dec 21 20:30:15 router authpriv.info dropbear[13493]: Child connection from 78.101.220.167:3849
Dec 21 20:30:16 router authpriv.info dropbear[13493]: exit before auth: Exited normally
Dec 21 20:42:11 router daemon.info dnsmasq[2667]: DHCPREQUEST(br0) 192.168.1.29 00:27:0e:01:XX:XX
Dec 21 20:42:11 router daemon.info dnsmasq[2667]: DHCPACK(br0) 192.168.1.29 00:27:0e:01:XX:XX dysk
Dec 21 20:51:44 router daemon.info dnsmasq[2667]: DHCPREQUEST(br0) 192.168.1.6 00:22:5f:13:XX:XX
Dec 21 20:51:44 router daemon.info dnsmasq[2667]: DHCPACK(br0) 192.168.1.6 00:22:5f:13:XX:XX Jacek
Dec 21 20:54:19 router daemon.info dnsmasq[2667]: DHCPREQUEST(br0) 192.168.1.30 00:01:e6:4b:XX:XX
Dec 21 20:54:19 router daemon.info dnsmasq[2667]: DHCPACK(br0) 192.168.1.30 00:01:e6:4b:XX:XX drukarka
Dec 21 21:08:09 router daemon.info dnsmasq[2667]: DHCPREQUEST(br0) 192.168.1.29 00:27:0e:01:XX:XX
Dec 21 21:08:09 router daemon.info dnsmasq[2667]: DHCPACK(br0) 192.168.1.29 00:27:0e:01:XX:XX dysk
Dec 21 21:22:29 router daemon.info dnsmasq[2667]: DHCPREQUEST(br0) 192.168.1.30 00:01:e6:4b:XX:XX
Dec 21 21:22:29 router daemon.info dnsmasq[2667]: DHCPACK(br0) 192.168.1.30 00:01:e6:4b:XX:XX drukarka
Dec 21 21:29:56 router daemon.info dnsmasq[2667]: DHCPREQUEST(br0) 192.168.1.29 00:27:0e:01:XX:XX
Dec 21 21:29:56 router daemon.info dnsmasq[2667]: DHCPACK(br0) 192.168.1.29 00:27:0e:01:XX:XX dysk
Dec 21 21:48:45 router daemon.info dnsmasq[2667]: DHCPDISCOVER(br0) 192.168.1.4 00:13:46:78:XX:XX
Dec 21 21:48:45 router daemon.info dnsmasq[2667]: DHCPOFFER(br0) 192.168.1.4 00:13:46:78:XX:XX
Dec 21 21:48:45 router daemon.info dnsmasq[2667]: DHCPREQUEST(br0) 192.168.1.4 00:13:46:78:XX:XX
Dec 21 21:48:45 router daemon.info dnsmasq[2667]: DHCPACK(br0) 192.168.1.4 00:13:46:78:XX:XX Asia
Dec 21 21:50:31 router daemon.info dnsmasq[2667]: DHCPREQUEST(br0) 192.168.1.30 00:01:e6:4b:XX:XX
Dec 21 21:50:31 router daemon.info dnsmasq[2667]: DHCPACK(br0) 192.168.1.30 00:01:e6:4b:XX:XX drukarka
Dec 21 21:56:55 router daemon.info dnsmasq[2667]: DHCPREQUEST(br0) 192.168.1.29 00:27:0e:01:XX:XX
Dec 21 21:56:55 router daemon.info dnsmasq[2667]: DHCPACK(br0) 192.168.1.29 00:27:0e:01:XX:XX dysk
Dec 21 22:16:49 router daemon.info dnsmasq[2667]: DHCPREQUEST(br0) 192.168.1.30 00:01:e6:4b:XX:XX
Dec 21 22:16:49 router daemon.info dnsmasq[2667]: DHCPACK(br0) 192.168.1.30 00:01:e6:4b:XX:XX drukarka
 
eRd
Racja do gui nie ma. Mój błąd. W takim razie to child connection to jest chyba logowanie po telnet/ssh.
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi Wink
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
 
BK
No tak, ale wtedy bym musiał logować się najpierw przez SSH a później wchodzić do GUI i sprawdzać logi, a to jest jeszcze dłuższa procedura niż obecnie stosowana ze sprawdzeniem IP na stronie ip.wp.pl

Sądzę, że najlepiej będzie po prostu dopisać kilka linijek kodu do odpowiedniego pliku, żeby wyświetlało IP.
Jeżeli ktoś wie jak to proszę o pomoc.

Tak dla ciekawostki to IP z loga jest zarejestrowane w Katarze. Non stop z różnych stron świata próbują złamać hasło na root. ;-D
 
eRd
Zawsze możesz pytać teddy_bear'a z linksysinfo.org Wink
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi Wink
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
 
shibby

Cytat

Więc przez ssh na root się zalogować i który plik edytować i co do niego dopisać?


zacznijmy od tego ze tomato posiada system plików read-only i nie mozna ich edytowac Smile

wejdz sobie do katalogu /www na routerze. Tam masz całe gui tomato. Ciebie powinien interesowac plik tomato.js bo w nim jest funkcja menu ew plik overview.asp bo to zakladka status->overview. Jeżeli znasz sie na programowaniu i podasz mi co tam chciałbyś dopisać (ja nie znam ani js ani asp) to moge skompilować takie tomato.

BTW nie kapuje o co chodzi z tym DMZ Wink W dmz podaje sie ip komputera docelowego a nie zrodlowego.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
BK
Wiem, że jest read-only i shibby na moje pytanie czy da się bez kompilowania nowego Tomato odpowiedziałeś na początku tak, że zrozumiałem, że da się. No ale mniejsza o to.
Nie znam się na programowaniu w asp, ale postaram się znaleźć gotowca i wtedy się odezwę z prośbą o skompilowanie.

W DMZ podaje się IP komputera z sieci lokalnej oraz opcjonalnie IP, z którego połączenia mają być akceptowane. Jeżeli tego drugiego się nie wpisze to akceptuje z całego Internetu. A ja nie mogę na to pozwolić. Dlatego wpisuje tam za każdym razem swoje IP, z którego łącze się zdalnie z domowym serwerem.
 
shibby

Cytat

shibby na moje pytanie czy da się bez kompilowania nowego Tomato odpowiedziałeś na początku tak, że zrozumiałem, że da się.


nie prawda. Odpwiedziałem przeciez NIE

Cytat

Dlatego wpisuje tam za każdym razem swoje IP, z którego łącze się zdalnie z domowym serwerem.


to już prościej zrobić sobie tunel SSH Wink Konfigurujesz w putty tunelowanie do hosta wewnątrz sieci. Łączysz sie do routera po ssh i tunel juz zestawiony. Można odrazu połączyć się po tunelu.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
BK
Tunel odpada. Mam już działający tunel VPN ale jest jeden bardzo duży minus.
Mianowicie, gdy zestawie tunel to cały ruch internetowy idzie przez router. A on jest podłączony pod asymetryczne łącze z bardzo słabym wysyłem. Więc jego upload jest moim download.
 
shibby
bk nie rozumiesz. To jest tunel ssh a nie vpn. To takie przekierowanie portu na szybko bez potrzeby ustawiania port forwarding czy dmz.

Zauwaz ze nie masz zadnych certyfikatow tylko korzystasz z szyfrowanego polaczenia ssh wtedy.

A co do openvpn to poprostu odznacz by nie pushowal ci bramy domyslnej. Wtedy przy zestawionym vpnie bedziesz mial swoj internet a nie ten przez tunel.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
BK
A mogę prosić o gotowe rozwiązanie? Szukałem informacji o tunelach SSH ale nie bardzo się w tym mogę połapać.
 
maglo18

Cytat

A co do openvpn to poprostu odznacz by nie pushowal ci bramy domyslnej. Wtedy przy zestawionym vpnie bedziesz mial swoj internet a nie ten przez tunel.

A jak to dokładnie zrobić?
 
shibby
@bk - z dedykacją dla ciebie
http://openlinksys.info/forum/viewthr...d_id=11745

@maglo18 - na serwerze VPN w zakładce Advanced wyłącz:
- Direct clients to redirect Internet traffic - czyli przekieruch ruch internetowy klientów

Jeżeli na serwerze vpn jest tez serwer dns i nie chcesz go uzywac to odznacz tez Respond to DNS oraz Advertise DNS to clients
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
BK
Dziękuje i doceniam wkład pracy w ten poradnik. Jednak to nie rozwiązuje mojego problemu, ponieważ ja potrzebuje przekierowania w zasadzie wszystkich portów i DMZ sprawdza się idealnie.
 
shibby
to juz lepiej zrobic sobie openvpn na kluczu statycznym

10min roboty i masz tunel z PELNYM dostepem do wszystkich hostow w sieci LAN.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 74

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

amikot
13-06-2025 19:58
to forum wygląda na martwe Sad

Maniek91PL
15-05-2025 19:35
witam! było coś gdzieś o obsłudze asus mesh w tomato moze? chętnie bym przetestował u rodziców

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

120,756,938 unikalnych wizyt