[MOD] Tomato by shibby
|
labik |
Dodano 15-09-2012 17:41
|
Power User
Posty: 387
Dołączył: 16/09/2011 08:08
|
Cytat Unpleasant napisał:
jedynym domowym rozwiązaniem jest przykrycie go gazetą i trzymanie włączonego.
Nurtuje mnie ta gazeta.Możesz mi wytłumaczyć po co go przykrywać ?
Asus TUF AX5400
Asus RT-AC68U
|
|
|
|
Unpleasant |
Dodano 15-09-2012 17:43
|
User
Posty: 50
Dołączył: 09/12/2011 09:38
|
Diody
|
|
|
|
Axelsys |
Dodano 15-09-2012 18:30
|
User
Posty: 146
Dołączył: 22/11/2008 19:11
|
Ten który pobrałaś " tomato-ND-1.28.-088-PL-VPN.trx " nie wchodzi ?
Zainstaluj najpierw Tomato 1.28
Link -> http://sourceforge.net/projects/tomatofirmware/files/tomato/1_28/Tomato_1_28.zip/download
... a potem tomato-ND-1.28.-088-PL-VPN.trx
Edytowany przez Axelsys dnia 15-09-2012 20:17
CISCO EPC3208 -> ASUS RT-AC68U + Merlin 3.0.0.4_378.50_0
CISCO EPC3208 -> Netgear WNR3500L v2 + Tomato 1.28.0000 MIPSR2-116 K26 USB AIO PL
|
|
|
|
shibby |
Dodano 15-09-2012 20:04
|
SysOp
Posty: 17113
Dołączył: 15/01/2009 20:30
|
najpierw oficjalna wersje z http://www.polarcloud.com/tomato
a pozniej sprawdz czy w ogole mozesz wgrac wersje ND.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
Axelsys |
Dodano 15-09-2012 20:12
|
User
Posty: 146
Dołączył: 22/11/2008 19:11
|
Cytat shibby napisał(a):
najpierw oficjalna wersje z http://www.polarcloud.com/tomato
a pozniej sprawdz czy w ogole mozesz wgrac wersje ND.
Link do Tomato 1.28 podałem właśnie z http://www.polarcloud.com/tomato ( http://www.polarcloud.com/ ), a ND zainstalować da radę bo sam ją mam na Linksys WRT54GL 1.1
Pozdrawiam
CISCO EPC3208 -> ASUS RT-AC68U + Merlin 3.0.0.4_378.50_0
CISCO EPC3208 -> Netgear WNR3500L v2 + Tomato 1.28.0000 MIPSR2-116 K26 USB AIO PL
|
|
|
|
evangelion69 |
Dodano 16-09-2012 00:33
|
Power User
Posty: 232
Dołączył: 05/12/2011 22:17
|
Cytat evangelion69 napisał(a):
Cytat kille72 napisał(a):
Cytat evangelion69 napisał(a):
Czy w 101 tylko mi nie działa "Recent Web Searches" czy wam także?
Netgear WNR3500L / Tomato Firmware 1.28.0000 MIPSR2-101 K26 USB Big-VPN
Mi dziala bez problemu Recently Visited Web Sites + Recent Web Searches.
Pokaz jak ustawiles.
Wcześniej było v92 i tam to idealnie działało, potem oryginalny firmweare, a od wczoraj mam v101 i nie działa (czyszczony nvram), a z googla korzystam milion razy dziennie
Jednak ruszyło, ale tych wyników wyszukiwania jest o wiele mniej niż ich wyszukuję. Można coś więcej się dowiedzieć jak działa Recent Web Searches? Rozumiem że ta usługa tylko googla rozpoznaje?
|
|
|
|
kulmegil |
Dodano 16-09-2012 02:00
|
User
Posty: 14
Dołączył: 13/12/2006 15:46
|
@evangelion69
O ile się nie mylę to działa tylko z Góglem i tylko po zwykłym http.
Więc zależy od (ustawień) przeglądarki. Dla przykładu mi:
Fx domyślnie łączy się z wójkiem G zawsze po https (tak właściwie to po SPDY),
Chrome co prawda przekierowuje zawsze na wersje szyfrowaną Googla lecz auto uzupełnianie i sercze z pasku adresu są łapane.
Opera preferuje wersje nieszyfrowaną i sercze widać jak na dłoni.
Edytowany przez kulmegil dnia 16-09-2012 02:08
|
|
|
|
ovner |
Dodano 16-09-2012 10:38
|
Power User
Posty: 368
Dołączył: 15/08/2009 21:34
|
Znalazłem rozwiązanie mojego problemu z wyszukiwarką google i słowami kluczami blokowanymi w Access Restrictions,
Cytat Opcje protokołu SSL dla szkół
Gdy uczniowie korzystają z wyszukiwarki https://www.google.com obsługującej protokół SSL, działanie programów używanych w szkolnej sieci i ograniczających dostęp do niektórych rodzajów treści może być zakłócone. Protokół SSL może uniemożliwić filtrom treści i serwerom proxy pracującym w sieci sprawdzanie i modyfikowanie wyszukiwanych haseł czy odpowiedzi Google.
Jeśli stanowi to problem dla szkoły, Google udostępnia opcję "NoSSLSearch". Administrator sieci może tak dostosować konfigurację DNS dowolnej domeny Google (np. www.google.com), aby wskazywała na nasz adres NoSSLSearch. W przypadku zwykłego ruchu http użytkownicy nie zauważą różnicy.
Informacje na temat opcji NoSSLSearch dla administratorów sieci szkolnych
Aby użyć w swojej sieci opcji NoSSLSearch, skonfiguruj wpis DNS dla dowolnej domeny Google (np. www.google.com) tak, aby stanowił rekord CNAME dla adresu nosslsearch.google.com. W przypadku żądań otrzymywanych przez tego hosta nie będziemy udostępniać wyszukiwarki obsługującej protokół SSL. Jeśli otrzymamy żądanie wyszukiwania przez port 443, połączenie przy użyciu certyfikatu ostanie pomyślnie nawiązane, ale potem przekierujemy użytkownika do strony nieużywającej protokołu SSL wraz ze stosownym wyjaśnieniem.
Wszystkie dostosowania i personalizacje wymagają dostępności protokołu SSL, więc niektóre funkcje mogą być nieaktywne. Zastosowanie adresu NoSSLSearch nie będzie mieć wpływu na usługi Google inne niż wyszukiwarka. Logowanie do Gmaila, Google Apps i uwierzytelnianie w różnych innych usługach będzie dalej działać (i będzie używać protokołu SSL).
Teraz kieruje pytanie do Shibby'ego czy da się dopisać rekord CNAME dla nosslsearch.google.com i w jaki sposób to zrobić w tomato?
TUF-AX5400 @ Firmware:388.1_0-gnuton1
RT-N16 @ FreshTomato Firmware 2023.3 MIPSR2 K26 USB VPN + Huawei e3372 no-hilink
|
|
|
|
Barticf |
Dodano 16-09-2012 10:56
|
Power User
Posty: 230
Dołączył: 15/05/2012 16:21
|
Cytat shibby napisał(a):
tak. tu masz blad
Cytat -A INPUT -p udp --sport 67 --dport 68 -j ACCEPT
-A INPUT -p tcp --dport -j ACCEPT
:FORWARD DROP [0:0]
brakuje portu.
za to linijke do iptraffic masz ponizej
A FORWARD -m account --aaddr 192.168.3.0/255.255.255.0 --aname lan
tyle ze przez blad w iptables nie jest ona wykonywana
wyglada mi to na niepelna regule remote www. sprawdz
Nie ma czasem opcji że brakuje mi jakiegoś pliku ? Które pliki są odpowiedzialne z to ?
|
|
|
|
dombera |
Dodano 16-09-2012 10:57
|
User
Posty: 10
Dołączył: 08/05/2012 12:38
|
Witam! Czy sa jakies szanse dla AiCloud na tomato for RT-N66U? Slyszalem ze Asuswrt-Merlin jest calkiem niezle. Czy ktos mial z tym do czynienia?
Edytowany przez dombera dnia 16-09-2012 11:03
Asus RT-N66u | 3.0.0.4.246.20 (Merlin build)
Synology DS213+ | 2x3TB Hitachi 5K3000
|
|
|
|
jerzykowaty |
Dodano 16-09-2012 11:10
|
User
Posty: 37
Dołączył: 05/03/2006 10:04
|
Cytat shibby napisał(a):
w advanced -? firewall masz udpxy i IGMPproxy
poprobuj czy pomoze
w port forwarding -> wlacz upnp
Próbowałem,ale jest bez efektu.Pozdrawiam.
|
|
|
|
rsh |
Dodano 17-09-2012 18:13
|
User
Posty: 34
Dołączył: 09/01/2007 20:17
|
@shibby
Znalazłem dwa bugi:
1) Na czystym v101 (RT-N16 + AIO) po usunięciu przykładowej, domyślnej regułki z Access Restriction dostałem komunikat "iptables-restore: line 39 failed"
2) Któryś raz już mi się zdarzyło (dotyczy to też kilku poprzednich buildów), że web-GUI przestało kompletnie odpowiadać (aczkolwiek sieć działała poprawnie), pomagało tylko odłączenie z prądu, po którym router resetował się do default-owych ustawień. Pierwszy raz pamiętam zdarzyło mi się to po zapisaniu zmian w "Port Forwarding", dziś miałem taką przygodę przy zapisywaniu zmian na Bandwidth Limiterze. Ciężko będzie to zreprodukować, ale jak trafi mi się kolejny raz to nie omieszkam sprawdzić co wpadło do logów via SSH (o ile będzie odpowiadało).
Edytowany przez rsh dnia 17-09-2012 21:28
|
|
|
|
Barticf |
Dodano 17-09-2012 20:29
|
Power User
Posty: 230
Dołączył: 15/05/2012 16:21
|
Cytat rsh napisał(a):
@shibby
Znalazłem dwa bugi:
1) Na czystym v101 (RT-N16 + AIO) po usunięciu przykładowej, domyślnej regułki dostałem komunikat "iptables-restore: line 39 failed"
Cóż u mnie jest to samo w N10u
iptables-restore v1.3.8: invalid port/service `-j' specified
Error occurred at line: 24
Try `iptables-restore -h' or 'iptables-restore --help' for more information.
|
|
|
|
csmkjp |
Dodano 18-09-2012 07:47
|
User
Posty: 81
Dołączył: 28/05/2009 14:58
|
Można jeszcze zaktualizować w Tomato Version 1.28 by shibby
"Toastman" features:
- Comprehensive QOS rule examples set by default
Bo z tego co widziałem są tam jakieś "kosmetyczne" zmiany.
Ostatnio zauważyłem ze skype strasznie zżera zasoby łącza, nic nie pomaga niże mniejsze klasy.
|
|
|
|
shibby |
Dodano 18-09-2012 08:06
|
SysOp
Posty: 17113
Dołączył: 15/01/2009 20:30
|
no to sprawdzcie co jest w tej linii. Usunąłem właśnie regułę z access restriction oraz z port forwarding i nie mam tego bledu. iptables jest ok.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
csmkjp |
Dodano 18-09-2012 09:13
|
User
Posty: 81
Dołączył: 28/05/2009 14:58
|
Ja również nie mam błędu po usunięciu reguły z access restriction oraz z port forwarding. Może jest to jakiś problem związany z dodatkiem do przeglądarki FF: Adblock
|
|
|
|
ovner |
Dodano 18-09-2012 12:09
|
Power User
Posty: 368
Dołączył: 15/08/2009 21:34
|
Jak rozwiązać problem który opisałem kilka postów wcześniej z wyszukiwarką google w access restrictions?
TUF-AX5400 @ Firmware:388.1_0-gnuton1
RT-N16 @ FreshTomato Firmware 2023.3 MIPSR2 K26 USB VPN + Huawei e3372 no-hilink
|
|
|
|
Barticf |
Dodano 18-09-2012 18:27
|
Power User
Posty: 230
Dołączył: 15/05/2012 16:21
|
Cytat shibby napisał(a):
no to sprawdzcie co jest w tej linii. Usunąłem właśnie regułę z access restriction oraz z port forwarding i nie mam tego bledu. iptables jest ok.
Z którego pliku ? z /etc/iptables.error 24 linia mam -A INPUT -p tcp --dport -j ACCEPT
|
|
|
|
jerzykowaty |
Dodano 18-09-2012 18:32
|
User
Posty: 37
Dołączył: 05/03/2006 10:04
|
Cytat shibby napisał(a):
w advanced -? firewall masz udpxy i IGMPproxy
poprobuj czy pomoze
w port forwarding -> wlacz upnp
Shibby, próbowałem wszystkich wariantów,ale dalej problem występuje.
|
|
|
|
rsh |
Dodano 18-09-2012 18:44
|
User
Posty: 34
Dołączył: 09/01/2007 20:17
|
Cytat shibby napisał(a):
no to sprawdzcie co jest w tej linii. Usunąłem właśnie regułę z access restriction oraz z port forwarding i nie mam tego bledu. iptables jest ok.
Customowych reguł iptables nie mam. iptables-restore to binarka w /usr/sbin/iptables-restore, więc ciężko mi powiedzieć co tam jest w linii 39. Według źródeł, prawdopodobnie powstaje z kompilacji tego pliku: http://repo.or.cz/w/tomato.git/blob?f...-restore.c. Co więcej podobny błąd był zgłaszany na oficjalnym forum TomatoUSB, o tutaj: http://tomatousb.org/forum/t-431543, na co Toastman odpisał, że była to literówka.
|
|
|