21 Listopada 2024 23:31:55
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· Szukam zaproszeni... [19]
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.119.122.140
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Jakie serwery adblockera polecacie
pedro
A dlaczego "tak rozumiesz"?
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
 
tylut
Przepraszam bardzo - pospieszyłem się, musiałem wyczyścić przeglądarkę. Czy nie znasz żadnej listy ze stronami potencjalnie niebezpiecznymi typu XXX?
Asus RT-AC3200 + FreshTomato Firmware 2019.1.015 -beta K26ARM USB AIO-128K
Asus RT-N66U + tomato PL 1.28.0000 MIPSR2-115-PL K26AC USB AIO-64K
 
qrs
w sumie najlepsze listy masz na https://firebog.net/

swoją drogą, obecnie testuję Pi-hole, postawiłem sobie i się bawię
images91.fotosik.pl/430/02e8174614ce33bbmed.png

do tego RPi-Monitor
images90.fotosik.pl/430/a2df274f1b415e58med.png
i jest całkiem miło - raz wycięło mi 30% ruchu na DNS (reklamy i tracking).

Połączony z 14 października 2020 16:53:32:
no i dodałem dostęp z zewnątrz Wink
Edytowany przez qrs dnia 14-10-2020 16:53
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
spider3k
Hej,
mam pytanie czy u was też występują problemy od około 2 tygodni z listami od adblocka?
Po prostu wycinają za dużo i np. nie działa google, strony ea, facebook i inne popularne strony.
 
Adooni
tak ja mialem to samo na tomato 2020.8 - na 100% nie mozna wlaczac listy crypto,
te same listy mam teraz na RMerlin dodane przez amtm Diversion i nic mi nie blokuje. Ale nie ustawialem jak dla tomato "intercept port 53, use internal dns, włącz stubby + dnssec. Ustaw DNS na WAN manual 127.0.0.1 i 0.0.0.0"
w RMerlin juz stubby jest prawienie nie uzywany ze wzgledu na "native DoT support"
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
pedro

Cytat

Adooni napisał(a):
w RMerlin juz stubby jest prawienie nie uzywany ze wzgledu na "native DoT support"


Tzn. co masz na myśli, bo nie czaję?
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
 
Adooni
kombinuje dlaczego na tomato te same listy blokuja a po wpisaniu ich do RMerlin amtm recznie wszystko dziala tak samo

podalem tylko to czego nie ustawialem/ wlaczalem na RMerlin w porownaniu do tomato. W temacie bylo wlacz Stubby a ja pod RMerlin tego nie robilem

a to napisali na stronce amtm "Stubby DNS - maintained by Xentrk and Adamm (partially deprecated due to native DoT support in newer firmware)"
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
pedro
A na czym myślisz jest ten "DoT support" zrobiony jak nie na stubby?
Nie wiem jak działa adblock na merlinie, ale biorąc pod uwagę że powinien tak samo, to wpisanie tych samych list będzie powodowało te same problemy/działania.
No chyba że coś jest "niedokonfigurowane" i wcale te listy nie wpływają na (nie)rozwiązywanie dnsów...
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
 
qwerty321
Ze 3-4 tygodnie temu ktoś dopisał do tej listy w addblocku:

http://hostsfile.mine.nu/Hosts

takie coś:

127.0.0.1 .com

(może jest coś jeszcze)

I to powoduje, że nawet telefony się odłączają od wifi, bo nie mogą sprawdzić czy mają internet. Komputery tak samo, a wiele stron w ogóle się nie ładuje. Nawet Allegro się nie ładuje do końca z tą listą.

Proponuję tę listę na razie wyłączyć. Reszta list działa. Pisałem już do autora listy ale nic nie odpisał ani nie poprawił. Stawiam, że to celowy poisoning listy.

Napiszcie może i Wy do autora listy, może Was wysłucha:

# Release 2020-12-25
# Servers Verified as up and running 2018-02-14 (by dns resolving)
# Updated sorted and maintained by Andy Short (sh0rtie)
# Contact: wduk10@hotmail.com

Połączony z 20 stycznia 2021 06:46:36:
Jeszcze dodam, że aby wybić do końca reklamy na YT chociażby to trzeba zainstalować wtyczkę Ghostery - Taki niebieski duch, a nastepnie włączyć w niej wszystko co się da włączyć.

Do listy hostów w adblockerze należy dopisać


https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts
https://raw.githubusercontent.com/WindowsLies/BlockWindows/master/hosts
https://raw.githubusercontent.com/anudeepND/youtubeadsblacklist/master/hosts.txt
https://raw.githubusercontent.com/HenningVanRaumle/pihole-ytadblock/master/ytadblock.txt


i oczywiście deaktywować


http://hostsfile.mine.nu/Hosts


Reszta list włączona.

Połączony z 23 stycznia 2021 13:45:28:

Cytat

pedro napisał(a):

"Prevent client auto DoH"


A właśnie. W jaki sposób działa ta funkcja? To chyba słowem kluczem jest to "AUTO" żeby programy nie mogły same zadecydować czy przełączyć się na DoH czy nie? Niby jak router ma wykryć, w którym pakiecie https znajduje się zapytanie DNS-owe i je zablokować?

Połączony z 23 stycznia 2021 13:57:56:
https://www.snbforums.com/threads/pre...doh.65450/ Tutaj jest topic i za diabła tego nie rozumiem, chociaż angielski znam.
Czyli w Tomato jest blokowane tylko AUTO DoH klientów? W sumie to nie wiem jakby to miało działać, bo dobrze by było w ogóle pogonić na drzewo ten DoH. DoH omija adbloca i jest w naszym przypadku tylko problemem.

Połączony z 23 stycznia 2021 14:27:46:
https://support.mozilla.org/en-US/kb/...s-doh-faqs Tutaj jest też opis ale to mi wygląda na kolejny monopol, a nie o prywatność użytkowników. Teraz oni przejma rolę tych, którzy będą decydować co nam wolno oglądać i co czytać. Teraz ten DoH w Firefoxie rozumie polecenie administratora sieci, żeby używał DNS-a dostarczonego przez np. firmowy serwer ale to można łatwo wyłączyć w about:config albo poprawić przeglądarkę w hex edytorze. Nie wiem czy o to nam chodzi i nie wiem czy ja to dobrze rozumiem.

Jeżeli użytkownicy naszej sieci będą chcieli ominąć nasz DNS to go ominą DoH-em i jedynym wyjściem będzie banowanie ajpików tych "zaufanych dnsów" żeby DNS przeszedł na "fallback" albo żeby user wyłączył DoH. Inaczej nie zablokujemy żadnych reklam.
Edytowany przez qwerty321 dnia 23-01-2021 14:27
 
pedro
Jeszcze trochę i byś znalazł Wink
https://support.mozilla.org/en-US/kb/canary-domain-use-application-dnsnet

I strona bardziej ogólna:
https://support.mozilla.org/en-US/kb/configuring-networks-disable-dns-over-https
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
 
qwerty321
Dzięki za podesłanie tego do czego się nie dokopałem...haha prawda :-)

Ale nie kumam tego to tej pory
"Note: The canary domain only applies to users who have DoH enabled as the default option. It does not apply for users who have made the choice to turn on DoH by themselves."

To co mamy zrobić tymi co sobie włączyli celowo? To zmierza do tego, że w Windows będzie DoH, bo już wszędzie o tym dyskutują i pewnie domyślnie skierowany do jednego słusznego resolvera Microsoftu, a za pewien czas nie będzie zwykłego DNS. Sam sobie serwera DoH nie postawisz, bo nikt ci go nie podpisze jako zaufany serwer i będzie tylko kilku dostawców DoH. To co robią rządy obecnie to pikuś w stosunku do tego co nadchodzi.
To wygląda bardziej na zagrożenie niż walkę o wolność internetu. Rządy będą mogły wpływać na dostawców DoH znacznie prościej niż obecnie z rozproszonym DNS-em.
Jak masz Pedro jakieś przemyślenia to zapodaj, bo ciężko zrozumieć te artykuły. Przecież nie można ufać przeglądarkom, że będą honorować to co administrator im włączy czy nie włączy na firewallu. Zamiast robić takie głupoty to by mogli dopracować encrypted SNI i zostawić DNS w postaci czegoś jak Stubby, żeby każdy sobie sam decydował.

Połączony z 24 stycznia 2021 01:40:57:
I jest jeszcze takie zdanie: "If a user has chosen to manually enable DoH, the signal from the network will be ignored and the user's preference will be honored."

Czyli jak jakaś appka będzie chciała to sobie będzie używała DoH z pominięciem w ogóle administratora. Może Firefox tak działa ale appki w stylu Youtube ciekawe jak działają? Czy reklamy są wysyłane do nich tunelem na zasadzie jak w Telewizji czy używają podstępnie DoH, omijając nasze ustawienia?

Może czas na czarną listę do Dnsmasq z serwerami DoH?
Edytowany przez qwerty321 dnia 24-01-2021 01:41
 
qrs
to ja jeszcze polecę DoH https://adhole.org/ Cool
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
qwerty321
Nie jestem pewien jak wyeksportować Access Restriction z NVRAM ale po dodaniu tych adresów IP zauważyłem, że w appce YouTube na telefonie wyświetla się o wiele mniej reklam. Czasem są, a czasem nie ma i widocznie nie wszystkie hosty DoH Google'a mam na liście.
Wystarczy dodać Add new rule i w niej dodać te wszystkie IP jako DstIP x.x.x.x any protocol, właściwie tylko ostatnie pole wystarczy ustawić. Oczywiście blokada all day every day internet access.

Mam przeczucie, że appki używają DoH do wyświetlania reklam. Jak wyczaicie inne hosty do tej listy to podzielcie się w tym wątku.

To pięknie współgra z włączonymi: Addblock + Intercept port 53 + To ustawienie DoH poniżej portu 53 w DNS + Stubby + DNSSEC.

Tak powinno wyglądać po dopisaniu.



To 1.1.1.1, any protocol
To 9.9.9.9, any protocol
To 9.9.9.10, any protocol
To 8.8.8.8, any protocol
To 8.8.4.4, any protocol
To 104.16.248.249, any protocol
To 104.16.249.249, any protocol
To 104.236.178.232, any protocol
To 104.28.0.106, any protocol
To 104.28.1.106, any protocol
To 108.61.201.119, any protocol
To 116.203.35.255, any protocol
To 116.203.70.156, any protocol
To 118.89.110.78, any protocol
To 136.144.215.158, any protocol
To 139.59.48.222, any protocol
To 146.185.167.43, any protocol
To 149.112.112.10, any protocol
To 149.112.112.9, any protocol
To 185.228.168.10, any protocol
To 185.228.168.168, any protocol
To 45.32.105.4, any protocol
To 45.32.253.116, any protocol
To 45.77.124.64, any protocol
To 47.96.179.163, any protocol
To 145.100.185.15, any protocol
To 145.100.185.16, any protocol
To 162.158.101.41, any protocol
To 172.253.1.0/24, any protocol
To 172.253.206.0/24, any protocol
To 185.49.141.27, any protocol
To 66.185.118.243, any protocol
qwerty321 załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
 
DLUGI321
Witam
Może mi ktoś wyjaśnić dlaczego po wpisaniu w AdBlock na FreshTomato 2023.3 do Whitelist domeny "megane.com.pl" ciągle wyskakuje mi komunikat że mam włączony AdBlock czy coś powinno być jeszcze tam wpisane z tego co pamiętam kiedyś wystarczyło podanie domeny i wszystko działało bez problemu
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 89

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,170,592 unikalnych wizyt