20 Czerwca 2025 06:52:19
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· wnr3500l v2 multicast
· Sieć domowa: System...
· Brak izolacji Guest ...
· [S] Ubiquity Edgerou...
· [MOD] FreshTomato-AR...
· zmiana dd-wrt na Tomato
· [S] Qnap QSW-2104-2T...
· Komputer Serwer
· Promise VessRAID 184...
· Własna kompilacja t...
· r6400v2 bład przy u...
· drukarka drukuje tyl...
· [S] sprzęt sieciowy...
· Router do światłow...
· [sprzedam] Asus RT-A...
· Netia IPv6
· Multiroom N z wykorz...
· Nowe routery: UX, UC...
· asus rt-ax86u pro z ...
· Zmiana OpenVPN na wi...
Najpopularniejsze obecnie wątki
· Sieć domowa: Sys... [1]
· wnr3500l v2 multi... [0]
· Brak izolacji Gue... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [16 głosów]

Ogółem głosów: 421
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
216.73.216.121
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
tomato+dyndns+transmission
zadzior
Witam , ostatnio zmieniłem providera i ze stałego ip przeszedłem na zmienne :|
przez co mam teraz problem z z dostępem do transmission przez internet z zewnątrz.

A więc po kolei, założyłem konto na dyndns i wpisałem odpowiednie ustawienia w zakładce DDNS w tomato ,prawidłowo połączyło się z hostem , wewnątrz sieci prawidłowo pinguje na moją domenę dyndns i tu zaczynają się schody. Z zewnątrz nie jestem wstanie połączyć się , moja domena dyndns nie dopowiada.
Proszę o jakąś radę , może trzeba przekierować port ? Siedzę już nad tym parę dni i przeglądam różne poradniki ale coś słabo mi to idzie. Jednym słowem HELP Smile
 
shibby
przekierowanie portów robisz tylko wtedy gdy chcesz skierowac polaczenia na dany port na jakiegos hosta w sieci !!

ddns nie robi nic innego jak uaktualnia domene do twojego aktualnego ip. Sprawdz wiec czy mozesz sie dostac po ipku.

BTW wlaczyles w ogole dostep zdalny?
Uzywasz transmission z optware czy mojego wbudowanego w tomato? Jak to pierwsze tio musisz otworzyc port w firewallu. Wszystko jest opisane w tutorialu.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
zadzior
Po ip loguję się bez problemu. zdalny dostęp włączony, a transmission z opto. Poprzednio wszystko działało jak miałem stałe ip , cóż z neo jest inaczej Sad
 
shibby
wszystko jest ok.

zobacz czy uaktualnia ci sie dyndns, po zmianie adresu ip.

Pokaz screen z konfiguracja ddns w tomato (login, haslo i czesciowo zakryj)
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
tristan
Żeby to działało z zewnątrz trzeba dodać regułkę IPTABLES

Możesz zrobić to na dwa sposoby (mniej lub bardziej bezpiecznie)

v1 (wpuszcza każdego kto zna hasło dostępu)

iptables -A INPUT -p tcp --dport 9091 -j ACCEPT

v2 (wpuszcza tylko z określonej podsieci zewnętrznej, o ile masz stałe miejsce z którego się łączysz do domu). Zawsze to jakieś ograniczenie, nawet jeśli miałaby to być cała sieć Neostrady czy podobnie.

iptables -A INPUT -s podsieci/maska -p tcp --dport 9091 -j ACCEPT

Tylko jeśli Ci działało na statycznym IP to szczerze mówiąc nie widzę związku ze zmianą. Sam używam no-ip.org i działa bez zarzutu. Może źle skonfigurowałeś DDNSa? Co masz w statusie pod konfiguracją?
Był: Asus RT-N16 + Tomato PL v1.28.9054 MIPSR2 116PL K26 USB VPN mod shibby
Jest: Asus RT-AC68U + AsusWRT-Merlin 380.62_1 DualWAN+ Huawei E1820 + 2.5" HDD 500GB Lenovo + Brother HL-1430
 
zadzior
Jak tylko wrócę z pracy siądę nad tym i powrzucam screeny z pomidora.

Wyrwałem się wcześniejGrin
img28.imageshack.us/img28/6065/dnsd.png

skrypt z firewall'a
iptables -A INPUT -p tcp --dport 51514 -j ACCEPT
iptables -A INPUT -p tcp --dport 51515 -j ACCEPT
iptables -A INPUT -p tcp --dport 9091 -j ACCEPT
iptables -I INPUT -p tcp -d 192.168.1.1 --dport 21 -j logaccept
Edytowany przez zadzior dnia 08-03-2011 15:17
 
zadzior
Panowie macie jakieś propozycje jak to ruszyć bo ja już powoli wymiękam, wg. różnych tutków powinno banglać ,a leży to i kwiczySad
 
tristan
Używasz dyndns. Próbowalem kiedyś z nimi, ale miałem same problemy (właśnie nie odświeżali wpisów) poza tym bardzo szybko zablokowali mi konto pod zarzutem spamowania odświeżeniami. Miałem wtedy inny router, DLink 524 który nie pozwalał na dokładną konfigurację i może to stąd ta blokada. Spróbuj założyć konto na no-ip.org i dodaj go jako drugi DDNS i sprawdź.
Był: Asus RT-N16 + Tomato PL v1.28.9054 MIPSR2 116PL K26 USB VPN mod shibby
Jest: Asus RT-AC68U + AsusWRT-Merlin 380.62_1 DualWAN+ Huawei E1820 + 2.5" HDD 500GB Lenovo + Brother HL-1430
 
zadzior
Z innym dostawcą dynamicznych dns'ów próbowałem już wcześniej właśnie na no-ip i było to samo, niby poprawnie pobiera ip z Wan , ale połączenie się z zewnątrz nie udaje się , nie wiem to wygląda tak ja by mnie router blokował .
Co do sprzętu to używam modem tp-link 8616w trybie bridge + netgear wnr3500l
 
tristan
Jeśli działa Ci z zewnątrz po podaniu IP a nie działa po nazwie domeny, to żeby wyeliminować kwestię IP czy nazwa zrób następująco:

1. Sprawdź jakie IP ma WAN routera
2. Na kliencie wpisz do pliku hosts (w przypadku Windows XP będzie to \WINDOWS\system32\drivers\etc\hosts) linijkę

adres_IP Twoja_Domena.dyndns.org

3. Zapisz plik (on standardowo jest tylko do odczytu więc zmień atrybut przed zapisem)
4. W przeglądarce spróbuj się zalogować do transmission podając http://Twoja_Domena.dyndns.org:9091

W ten sposób omijasz odpytanie DNSa. Jeśli zadziała, to wg mnie wina jednak po stronie usługi DDNS.

Co dokładnie miałaby robić ta reguła?
iptables -I INPUT -p tcp -d 192.168.1.1 --dport 21 -j logaccept

Ona jest IMO bez sensu (zbędna, robi to automat po włączeniu usługi FTP w Tomato).
Poza tym jeśli już to zamień na

iptables -A INPUT -p tcp --dport 20:21 -j accept

bo na tomato nie ma "logacccept", to z ddwrt.Poza tym lepiej A niż I, żeby na początku były standardowe DROP.


Wklej jeszcze wynik komendy:


iptables -L INPUT

Edytowany przez tristan dnia 09-03-2011 09:02
Był: Asus RT-N16 + Tomato PL v1.28.9054 MIPSR2 116PL K26 USB VPN mod shibby
Jest: Asus RT-AC68U + AsusWRT-Merlin 380.62_1 DualWAN+ Huawei E1820 + 2.5" HDD 500GB Lenovo + Brother HL-1430
 
zadzior
Lol , chyba samo się naprawiło , wpisałem z palca ip z wan ,połączyło mnie od razu z transmission, wpisałem później domenę dyndns i z zaskoczyłoGrin
Dzięki wszystkim za rady ,pewnie innym też się kiedyś przydadzą.
 
ovner
Pozostaje ci jeszcze jeden problem do rowiązania, jeżeli masz włączone "rpc-whitelist-enabled": true,. Mianowicie jak zmieni ci się IP to znów nie będziesz miał dostępu do transsmision z zewnątrz, ale będziesz miał do routera i będziesz musiał z palca dopisywać aktualne IP do "rpc-whitelist" i restart transsmision. Wszystko będzie zależało od tego jak często będzie ci się zmieniało IP.
Ja mam z kablówki zmienne IP zewnętrzne ale zmienia się raz , dwa razy w roku, albo wcale. No chyba że jak ostatnio ktoś połaszczył się na światłowód Pfft i net padł z kablówką na kilka godzin bo wymieniali ~1km światłowodu Angry i IP dostałem nowe.
TUF-AX5400 @ Firmware:388.1_0-gnuton1
RT-N16 @ FreshTomato Firmware 2023.3 MIPSR2 K26 USB VPN + Huawei e3372 no-hilink
www.speedtest.net/result/14587008641.png
 
zadzior
No, to tego nie wiedziałem, oczywiście whitelist'e mam włączoną a ip zmienia mi się co 24h .Normalnie kara z tym zmiennym ip. Może lepiej będzie jak ją wyłączę żeby nie aktualizować ip z palca.
 
shibby
ja mam zmienne ip od 3 lat, od tego tez czasu uzywam dyndns i nigdy nie narzekalem.

wylacz poprostu whiteliste z transmission. Przeciez masz login i pass jako zabezpieczenie.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
tristan
Tak trochę offtopicznie, ale własnie wpadłem na pomysł, żeby ograniczyć otwarcie portów z zewnątrz (dla GUI transmission, rsgeta itp) do konkretego destination. Niestety przekierowanie typu -d nazwaroutera (tak wyświetlają się reguły automagiczne dla ssh) nie pozwala otworzyć portu 9091 z zewnątrz (brak dostępu do GUI). Działa, jeśli się poda jako -d nazwadomeny. Wolałbym nie uzywać nazwy DDNSowej, a najchętniej używałbym od razu WAN IP (mam zmienne). Czy jest jakaś zmienna którą można podać w poleceniu iptables jako -d $zmienna która przechowuje aktualne IP/nazwę domenową interfejsu WAN ?

Chodzi generalnie o to, żeby zamiast


ACCEPT     tcp  --  mje ip źródłowe zdalne/25    anywhere            tcp dpt:9091

mieć

ACCEPT     tcp  --  mje ip źródłowe zdalne/25    moje_ip_wan_routera            tcp dpt:9091

Był: Asus RT-N16 + Tomato PL v1.28.9054 MIPSR2 116PL K26 USB VPN mod shibby
Jest: Asus RT-AC68U + AsusWRT-Merlin 380.62_1 DualWAN+ Huawei E1820 + 2.5" HDD 500GB Lenovo + Brother HL-1430
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 83

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

amikot
13-06-2025 19:58
to forum wygląda na martwe Sad

Maniek91PL
15-05-2025 19:35
witam! było coś gdzieś o obsłudze asus mesh w tomato moze? chętnie bym przetestował u rodziców

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

120,841,579 unikalnych wizyt