23 Listopada 2024 15:30:07
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
13.59.198.150
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » DD-WRT - firmware
 Drukuj wątek
skrypt-firewall- nie można wkleic
roob
Mam łacze 6/Mbit/512Kbit na 20 kompow, dlaczego nie mogę wkleić skrypt do firewall

Cytat

#HTB
modprobe ipt_layer7
TCA="tc class add dev br0 parent 1:1 classid "
TFA="tc filter add dev br0 parent 1:0 prio 2 protocol ip handle"
TQA="tc qdisc add dev br0"
POST="iptables -t mangle -A POSTROUTING"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 6144kbit
$TCA 1:10 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:11 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:12 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:13 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:14 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:15 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:16 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:17 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:18 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:19 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:20 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:21 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:22 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:23 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:24 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:25 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:26 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:27 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:28 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:29 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:30 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:31 htb rate 260kbit ceil 4000kbit prio 2
$TCA 1:32 htb rate 260kbit ceil 4000kbit prio 2
$TQA parent 1:10 handle 10: $SFQ
$TQA parent 1:11 handle 11: $SFQ
$TQA parent 1:12 handle 12: $SFQ
$TQA parent 1:13 handle 13: $SFQ
$TQA parent 1:14 handle 14: $SFQ
$TQA parent 1:15 handle 15: $SFQ
$TQA parent 1:16 handle 16: $SFQ
$TQA parent 1:17 handle 17: $SFQ
$TQA parent 1:18 handle 18: $SFQ
$TQA parent 1:19 handle 19: $SFQ
$TQA parent 1:20 handle 20: $SFQ
$TQA parent 1:21 handle 21: $SFQ
$TQA parent 1:22 handle 22: $SFQ
$TQA parent 1:23 handle 23: $SFQ
$TQA parent 1:24 handle 24: $SFQ
$TQA parent 1:25 handle 25: $SFQ
$TQA parent 1:26 handle 26: $SFQ
$TQA parent 1:27 handle 27: $SFQ
$TQA parent 1:28 handle 28: $SFQ
$TQA parent 1:29 handle 29: $SFQ
$TQA parent 1:30 handle 30: $SFQ
$TQA parent 1:31 handle 31: $SFQ
$TQA parent 1:32 handle 32: $SFQ
$TFA 10 fw flowid 1:10
$TFA 11 fw flowid 1:11
$TFA 12 fw flowid 1:12
$TFA 13 fw flowid 1:13
$TFA 14 fw flowid 1:14
$TFA 15 fw flowid 1:15
$TFA 16 fw flowid 1:16
$TFA 17 fw flowid 1:17
$TFA 18 fw flowid 1:18
$TFA 19 fw flowid 1:19
$TFA 20 fw flowid 1:20
$TFA 21 fw flowid 1:21
$TFA 22 fw flowid 1:22
$TFA 23 fw flowid 1:23
$TFA 24 fw flowid 1:24
$TFA 25 fw flowid 1:25
$TFA 26 fw flowid 1:26
$TFA 27 fw flowid 1:27
$TFA 28 fw flowid 1:28
$TFA 29 fw flowid 1:29
$TFA 30 fw flowid 1:30
$TFA 31 fw flowid 1:31
$TFA 32 fw flowid 1:32
$POST -d 192.168.1.101 -j MARK --set-mark 10
$POST -d 192.168.1.102 -j MARK --set-mark 11
$POST -d 192.168.1.103 -j MARK --set-mark 12
$POST -d 192.168.1.104 -j MARK --set-mark 13
$POST -d 192.168.1.105 -j MARK --set-mark 14
$POST -d 192.168.1.106 -j MARK --set-mark 15
$POST -d 192.168.1.107 -j MARK --set-mark 16
$POST -d 192.168.1.108 -j MARK --set-mark 17
$POST -d 192.168.1.109 -j MARK --set-mark 18
$POST -d 192.168.1.110 -j MARK --set-mark 19
$POST -d 192.168.1.111 -j MARK --set-mark 20
$POST -d 192.168.1.112 -j MARK --set-mark 21
$POST -d 192.168.1.113 -j MARK --set-mark 22
$POST -d 192.168.1.114 -j MARK --set-mark 23
$POST -d 192.168.1.115 -j MARK --set-mark 24
$POST -d 192.168.1.116 -j MARK --set-mark 25
$POST -d 192.168.1.117 -j MARK --set-mark 26
$POST -d 192.168.1.118 -j MARK --set-mark 27
$POST -d 192.168.1.119 -j MARK --set-mark 28
$POST -d 192.168.1.120 -j MARK --set-mark 29
$POST -d 192.168.1.121 -j MARK --set-mark 30
$POST -d 192.168.1.122 -j MARK --set-mark 31
$POST -d 192.168.1.123 -j MARK --set-mark 32
TCAU="tc class add dev imq0 parent 1:1 classid"
TFAU="tc filter add dev imq0 parent 1:0 prio 2 protocol ip handle"
TQAU="tc qdisc add dev imq0"
PRE="iptables -t mangle -A PREROUTING"
modprobe imq
modprobe ipt_IMQ
ip link set imq0 up
tc qdisc del dev imq0 root
tc qdisc add dev imq0 root handle 2: htb
tc class add dev imq0 parent 2: classid 2:1 htb rate 512kbit
$TCAU 2:10 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:11 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:12 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:13 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:14 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:15 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:16 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:17 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:18 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:19 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:20 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:21 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:22 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:23 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:24 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:25 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:26 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:27 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:28 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:29 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:30 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:31 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:32 htb rate 20kbit ceil 256kbit prio 2
$TCAU 2:40 htb rate 20kbit ceil 80kbit prio 3 #p2p
$TQAU parent 2:10 handle 10: $SFQ
$TQAU parent 2:11 handle 11: $SFQ
$TQAU parent 2:12 handle 12: $SFQ
$TQAU parent 2:13 handle 13: $SFQ
$TQAU parent 2:14 handle 14: $SFQ
$TQAU parent 2:15 handle 15: $SFQ
$TQAU parent 2:16 handle 16: $SFQ
$TQAU parent 2:17 handle 17: $SFQ
$TQAU parent 2:18 handle 18: $SFQ
$TQAU parent 2:19 handle 19: $SFQ
$TQAU parent 2:20 handle 20: $SFQ
$TQAU parent 2:21 handle 21: $SFQ
$TQAU parent 2:22 handle 22: $SFQ
$TQAU parent 2:23 handle 23: $SFQ
$TQAU parent 2:24 handle 24: $SFQ
$TQAU parent 2:25 handle 25: $SFQ
$TQAU parent 2:26 handle 26: $SFQ
$TQAU parent 2:27 handle 27: $SFQ
$TQAU parent 2:28 handle 28: $SFQ
$TQAU parent 2:29 handle 29: $SFQ
$TQAU parent 2:30 handle 30: $SFQ
$TQAU parent 2:31 handle 31: $SFQ
$TQAU parent 2:32 handle 32: $SFQ
$TQAU parent 2:40 handle 40: $SFQ
$TFAU 10 fw flowid 2:10
$TFAU 11 fw flowid 2:11
$TFAU 12 fw flowid 2:12
$TFAU 13 fw flowid 2:13
$TFAU 14 fw flowid 2:14
$TFAU 15 fw flowid 2:15
$TFAU 16 fw flowid 2:16
$TFAU 17 fw flowid 2:17
$TFAU 18 fw flowid 2:18
$TFAU 19 fw flowid 2:19
$TFAU 20 fw flowid 2:20
$TFAU 21 fw flowid 2:21
$TFAU 22 fw flowid 2:22
$TFAU 23 fw flowid 2:23
$TFAU 24 fw flowid 2:24
$TFAU 25 fw flowid 2:25
$TFAU 26 fw flowid 2:26
$TFAU 27 fw flowid 2:27
$TFAU 28 fw flowid 2:28
$TFAU 29 fw flowid 2:29
$TFAU 30 fw flowid 2:30
$TFAU 31 fw flowid 2:31
$TFAU 32 fw flowid 2:32
$TFAU 40 fw flowid 2:40
$PRE -s 192.168.1.101 -j MARK --set-mark 10
$PRE -s 192.168.1.102 -j MARK --set-mark 11
$PRE -s 192.168.1.103 -j MARK --set-mark 12
$PRE -s 192.168.1.104 -j MARK --set-mark 13
$PRE -s 192.168.1.105 -j MARK --set-mark 14
$PRE -s 192.168.1.106 -j MARK --set-mark 15
$PRE -s 192.168.1.107 -j MARK --set-mark 16
$PRE -s 192.168.1.108 -j MARK --set-mark 17
$PRE -s 192.168.1.109 -j MARK --set-mark 18
$PRE -s 192.168.1.110 -j MARK --set-mark 19
$PRE -s 192.168.1.111 -j MARK --set-mark 20
$PRE -s 192.168.1.112 -j MARK --set-mark 21
$PRE -s 192.168.1.113 -j MARK --set-mark 22
$PRE -s 192.168.1.114 -j MARK --set-mark 23
$PRE -s 192.168.1.115 -j MARK --set-mark 24
$PRE -s 192.168.1.116 -j MARK --set-mark 25
$PRE -s 192.168.1.117 -j MARK --set-mark 26
$PRE -s 192.168.1.118 -j MARK --set-mark 27
$PRE -s 192.168.1.119 -j MARK --set-mark 28
$PRE -s 192.168.1.120 -j MARK --set-mark 29
$PRE -s 192.168.1.121 -j MARK --set-mark 30
$PRE -s 192.168.1.122 -j MARK --set-mark 31
$PRE -s 192.168.1.123 -j MARK --set-mark 32
$PRE -m layer7 --l7proto bittorrent -j MARK --set-mark 40
$PRE -m layer7 --l7proto directconnect -j MARK --set-mark 40
$PRE -m layer7 --l7proto edonkey -j MARK --set-mark 40
$PRE -m layer7 --l7proto fasttrack -j MARK --set-mark 40
iptables -t mangle -A PREROUTING -j IMQ --todev 0
 
MariuszNM
Bo najprawdopodobniej jest za długi. Spróbuj wkleić to do jakiegoś pliku np do /jffs/fireskrypt.sh
w pierwszej linijce wstaw

Cytat

#!/bin/sh
nadaj prawa do uruchomienia przez

Cytat

chmod 700 /jffs/fireskrypt.sh
a w ustawieniach skryptu firewall dodaj tylko wywołanie

Cytat

/jffs/fireskrypt.sh

Edytowany przez MariuszNM dnia 09-01-2010 07:21
Ovislink WL-1600GL + T1.25 V PL (w?asne)
http://tomato.groov.pl
 
roob
ok, dzieki ale jak dostać sie do partycji jffs(żeby wkleić plik z firewallem)
 
MariuszNM
Jeżeli masz ją sformatowaną i zamontowano to najlepiej utworzyć sobie plik u siebie na kompie, uaktywnić ssh, skopiować za pomocą scp (jeżeli pracujesz na linuksie) lub winscp (windows).
Jest też inny sposób tylko nie wiem czy zadziała z poziomu windowsa. Po zalogowaniu się telnetem /ssh wpisz polecenie vi /jffs/fireskrypt.sh potem naciskasz na klawiaturze 'a', potem zaznaczony wcześniej takst skryptu wklejasz (na ramce okna dosowego powinna być pod prawym przyciskiem myszki Edycja/Wklej lub coś podobnego). Jak Ci sięjuż wstawi tekst naciskasz na klawiaturze 'esc' 'esc' ':' 'w' 'q' 'enter'. I powinieneś mieć to już zapisane.
Edytowany przez MariuszNM dnia 09-01-2010 08:16
Ovislink WL-1600GL + T1.25 V PL (w?asne)
http://tomato.groov.pl
 
roob
aorki tępak jestem, ale w ddwrt nie mogą znaleźć aktywacji ssh
 
MariuszNM
najprawdopodobniej ssh masz aktywne zrób z telneta polecenie "ps" i sprawdź czy na liscie jest program "dropbear" - a jeżeli nie to spróbuj wydać polecenie "dropbear -p 22 -a" nie wiem dokładnie jak to jest ddwrt.

Ovislink WL-1600GL + T1.25 V PL (w?asne)
http://tomato.groov.pl
 
roob
dobra chyba się udało, ale jak teram mam sprawdzić czy plik sie zapisał i jest wykonywalny
 
shibby
1) sshd jest w services.
2) sshd jest od wersji mini. w micro go nie ma
3) tak napisany skrypt prawdopodobnie nie zadziala na ddwrt (nie bedzie dzielil uploadu) bo nie ma urzadzenia imq0. Zmien imq0 na vlan2. Wtedy powinno zadzialac.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
roob
dobra ale jak mam sprawdzic czy plik zapisał się w jffs i czy jest wykonywany
 
wol2
wpisz w google:

man chmod
jest to narzedzie do zmiany uprawnień, oraz zezwolenia wykonywalności

polecenie

cd [nazwa]
pozwala zmieniać katalogi

natomiast polecenie

wyświetla całą zawartość aktualnego katalogu wraz z uprawnieniami
Edytowany przez wol2 dnia 09-01-2010 09:16
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 109

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,411,589 unikalnych wizyt