24 Listopada 2024 01:25:35
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.119.163.95
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
NVRAM Problem z pojemnością
maciekkoper
Dzień dobry
Mam problem z pojemnością a konkretnie zapychaniem się pamięci NVRAM w ruterze Netgear 3500l .Wczoraj juz tak się zapełniła ze nie dało się nawet usuwać kluczy OpenVPN bo było 0%.
Mam tunel którego klucze są zapisane na dysku podpiętym do tego wiadomo stałe ip po Macu .
Czy da się jakimś sposobem przenieść na dysk pamięć lub ją cześć bo uruchomienie drugiego tunelu juz nie wchodzi w grę w tej sytuacji
 
hermes-80
Nie ma takiej możliwości. Wink
Pousuwaj niepotrzebne wpisy defaultowe w routerze - wszystko z czego nie korzystasz - szczególnie w QOS.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
kille72
Klucze do VPN wklejasz w GUI czy podajesz sciezki do nich?
 
maciekkoper
Podaje ścieżki .
A czy jest jakiś ruter pod tomato który ma większą pojemnośc pamięci NVRAM ??
 
Steel_Rat
Np. RT-AC68U, RT-AC56U, R7000, R6400
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
kille72
R6400 ma najwieksza, 4x tyle co Twoj 3500L.
 
maciekkoper
Dzieki wieklie wyczyszczenie wpisów QOS trochę pomogło .Czyli drugi tunel można stawiać
 
PiotrC

Cytat

maciekkoper napisał(a):
Czy da się jakimś sposobem przenieść na dysk pamięć lub ją cześć bo uruchomienie drugiego tunelu juz nie wchodzi w grę w tej sytuacji

Uruchamiaj tunele jako procesy optware-ng, albo entware-ng. W katalogu /opt/etc/openvpn umieść sobie pliki *.conf, a w /opt/etc/init.d/umieść sobie pliki o nazwach np. S90vpnserver3 o zawartości:

Cytat

#!/bin/sh

vpn='vpn-server3'
name='VPN server 3'
PAR='--cd /opt/etc/openvpn --config server3.conf'

case "$1" in
start)
echo "Starting the "$name
while [ ! -e /dev/net/tun ]
do
sleep 1
done
[ ! -d /dev/net ] && mkdir /dev/net
[ ! -L /dev/net/tun ] && ln -s /dev/tun /dev/net/tun
$vpn $PAR
service firewall restart
;;

stop)
echo "Stopping the "$name
killall $vpn
;;

reload)
echo "Reloading the "$name
;;

restart)
$0 stop
sleep 1
$0 start
;;

*)
echo "Usage: $0 {start|stop|reload|restart}"
exit 1
;;
esac

exit 0
I będzie w porządku.
Musisz jeszcze zrobić sobie plik, który ustawia odpowiednio wszystko, co potrzeba (startowany po zamontowaniu dysku) - u mnie się nazywa after-mount1.sh

Cytat


#!/bin/sh
OVPN=vpnserver
[ ! -L /opt/sbin/${OVPN}3 ] && ln -s /usr/sbin/openvpn /opt/sbin/${OVPN}3
[ ! -d /etc/openvpn ] && mkdir /etc/openvpn
[ ! -d /etc/openvpn/fw ] && mkdir /etc/openvpn/fw
[ ! -L /etc/openvpn/fw/after-mount-2.sh ] && ln -s /opt/sbin/after-mount-2.sh /etc/openvpn/fw/

Oraz drugi, również startowany po zamontowaniu dysku (after-mount2.sh):

Cytat

#!/bin/sh

# Dodanie reguł do iptables. Wymaga komendy service firewall restart

vpnU1194=1194
AllowIP=10.8.140.18,10.8.140.22,10.8.140.26,10.8.141.18,10.8.141.22,10.8.141.26

# Zewolenie dla niektórych klientów
iptables -A INPUT -p tcp -i tun+ -s $AllowIP -j ACCEPT
iptables -A INPUT -p udp -i tun+ -s $AllowIP -j ACCEPT
iptables -A FORWARD -i tun+ -s $AllowIP -j ACCEPT
# iptables -A OUTPUT -o tun+ -p tcp --sport 631 -d $AllowIP -j ACCEPT

# Blokada niechcianego dostępu dla pozostałych klientów (FTP, SSH, HTTP, HTTPS, tunele 1 i 2, drukarka):
iptables -A INPUT -p tcp -m multiport --dports 20,21,22,80,443,631,8080 -i tun+ -j DROP
iptables -A FORWARD -i tun+ -d 192.168.0.0/16 -j DROP

# Reguły zezwolenia
iptables -A INPUT -i vlan2 -m state --state NEW -p udp --dport $vpnU1194 -j ACCEPT
iptables -A INPUT -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -o vlan2 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i vlan2 -o tun+ -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o tun+ -j ACCEPT

Edytowany przez PiotrC dnia 25-10-2016 23:01
Asus RT-AC68U
 
Steel_Rat

Cytat

maciekkoper napisał(a):

Dzień dobry
Mam problem z pojemnością a konkretnie zapychaniem się pamięci NVRAM w ruterze Netgear 3500l .Wczoraj juz tak się zapełniła ze nie dało się nawet usuwać kluczy OpenVPN bo było 0%.
Mam tunel którego klucze są zapisane na dysku podpiętym do tego wiadomo stałe ip po Macu .
Czy da się jakimś sposobem przenieść na dysk pamięć lub ją cześć bo uruchomienie drugiego tunelu juz nie wchodzi w grę w tej sytuacji

Właściwie to która wersja 3500l v1 czy v2? (v1 ma 8 MB Flash, v2 ma 128MB).
Jak masz v1 to można jeszcze aktywować partycje jffs i tam trzymać klucze do OpenVPN. Ja v2 to pozostaje tylko zewnętrzny nośnik... Nie koniecznie trzeba używać OpenVPN z entware (optware).
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
maciekkoper
Witam po raz kolejny
Mam problem tym razem już działającymi tunelami lecz z problemem natury innej
A wiec tak ruter z serwerem skonfigurowany i łączą się klienci do niego bez zadnego problemu .
Teraz natomiast dokupiłem następny ruter w grałem tomato i w nim jest na kluczu usb internet play i dopisanym w openvpn tunelem który się łączy do rutera nazwijmy go 1- bez problemu .
Problem polega na tym ze z rutera 2 przechodzą pingi do rutera 1 i odwrotnie natomiast nie mogę dostać się z sieci rutera 1 do żadnego urządzenia wpiętego do rutera 2 z internetem play .Nie mogę się zalogować np do rutera 2 play po www adresie np 10.8.0.74 jak i 192.168.1.1 natomiast mogę się zalogować po SSH .Do rutera play jest wpięty komputer z serwerem vnc na ruterze przekierowane porty i nie odpowiada .
Podejrzewam ze problem leży po stronie zapory lecz nie mam pojęcia jak sie za to zabrać .

Połączony z 05 grudzień 2016 09:40:14:
Jest ktoś w stanie podpowiedzieć w którym kierunku iść ?
Edytowany przez maciekkoper dnia 05-12-2016 09:40
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 98

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,492,275 unikalnych wizyt