26 Czerwca 2024 13:16:57
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [MOD] Tomato64 (x86-64)
· [S] Netgear AC2600 R...
· [MOD] FreshTomato-AR...
· Openvpn+klient android
· Połączenie vpn i c...
· [HOWTO] OpenVPN serv...
· [S] edgerouter er-12
· Dostęp do urządzen...
· Switch zasilany prze...
· Brak dostępu do ust...
· Takedown 2000
· [MOD] FreshTomato-MI...
· [Howto] Xpenology na...
· [HOWTO] Kompilacja "...
· nju swiatło pytania
· konfiguracja router ...
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· dodatkowe złącza s...
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [882]
· [MOD] Tomato64 (x... [49]
· Openvpn+klient an... [6]
· [S] Netgear AC260... [0]
· Połączenie vpn ... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [217 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 417
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.144.90.185
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
[MOD] Tomato by shibby
jack78
A testujesz na jakiś zewnętrznym internecie?? (inne IP niż router) np na internecie 3G z telefonu??

Mikrotik hAP ac2
UniFi AP AC v2
-OFW, UniFi AP PRO- OpenWRT,
Linksys E1000v2 - Tomato-RT-N5x-MIPSR2-116-Hyzoom.4M-Mini
Tenda AC10 - AC1200 OFW
NAS - HP Microserver Gen8 i3-3220T, 8GB RAM 5x 3TB WD RED | Xpenology
 
Horpah

Cytat

Barticf napisał(a):

Mam problem z ustawieniem przekierowywania portów
Ustawiam tak
Both
Puste pole (Adres routera)
Port
Port
Adres ip komputera z którego ma być brana strona

Narazie chcę to przetestować i ma to działać tak, że po wpisaniu adresroutera:port pokaże mi to samo co jest Adres ip komputera:port a tak niestety nie działa


i nie będzie, gdy będziesz na zewnątrz sieci i wpiszesz w przeglądarce adres(publiczny)rutera:port to nic się nie zmieni w adresie ale zostanie wyświetlona strona z komputera w sięci wewnętrznej na który przekierowałeś port.
================================
Netgear WNR3500L v1 + pen 8GB z opt
 
Calineczka
Witam serdecznie.
Nie udało mi się znaleźć odpowiedzi, zapytam więc.
Mam Tomato Firmware 1.28.0000 MIPSR2-124 K26 USB AIO na Netgear WNR3500L v2 od jakiegoś czasu i chylę czoła, świetne oprogramowanieWink.
Mam jednak malutki problemik-nie wiem dlaczego nie wyświetla mi nic w Recently Visited Web Sites pomimo zaznaczenia opcji "monitor web usage" w "web monitor configuration". Czy coś jeszcze muszę skonfigurować? Jak?
Proszę o wyrozumiałość, raczkuję z openlinksys.

p.s. nie wiem czy może mieć z tym związek "iptables-restore: line 136 failed" w port forwarding-DMZ
Edytowany przez Calineczka dnia 24-06-2015 10:26
 
shibby

Cytat

nie wiem czy może mieć z tym związek "iptables-restore: line 136 failed" w port forwarding-DMZ


jak najbardziej tak. Spróbuj wyłączyć DMZ i/lub stopniowo usuwać regułki port forwarding. Jakaś regułka iptables jest błędna i powoduje przerwanie wykonywania skryptu. Web Usage też działa w oparciu o iptables.
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
dnscryptpl

Cytat

qwerty321 napisał(a):
Ha a jak rozmawiamy już o tym. Mamy Tor w routerze. Ale co się dzieje z zapytaniami DNS? Czy lecą bokiem do OPENDNS, normalnie czy idą przez Tor? Obawiam się, że idą bokiem. To jest jeszcze gorsze, bo daje złudne poczucie bezpieczeństwa.


Jeśli używasz Tor Browser Bundle to jest tam ustawiony remote_dns na true, co oznacza, że TBB tylko wysyła zapytanie do socks proxy tora, który to już w ramach sieci Tor wykona zapytanie DNS, zatem ono nie wycieknie.
Jeśli masz inne aplikacje, które toryfikujesz i puszczasz przez socks proxy to to co one robią to już inna sprawa. Typowym zagadnieniem są aplikacje takie jak vlc czy winscp, które mogą działać z proxy ale np. update o nową wersję leci ignorując ustawienia proxy lub polegając na ustawieniach systemu (zmienne srodowiskowe w linuksie czy w windows ustawienia w rejestrze: IE) -- więc ruch może wyciekać.

Dlatego dystrybucja TAILS blokuje cały ruch wychodzący z wyjątkiem TORa.
Ja zaś w domu puszczam cały ruch przez DNSCrypt i nie puszczam innego (dygresja: z wyjąkiem do OpenDNS do rozwiązania jednej nazwy serwerów czasu, bo bez tego byłby problem jajka i kury = jak wystartować crypto dns bez czasu, do ktorego potrzebne jest crypto dns)

Cytat

Taki dziennikarz śledczy nie ma swoich kluczy PGP/GPG, nie wie co to jest. Jak mu zabiorą laptopa to ma niezaszyfrowanego i zaraz wszyscy jego informatorzy wpadną. Smutne to jest.

Wystarczy jeden ogarnięty by dać przykład, nie poddawaj się. Cryptoparty i secure'owa publicystyka robią swoje i to powoli przenika, przenika, przenika.
Stonoga swoimi leakami zbłaźnił operational security. Wg mnie whistleblowerzy powinni chociaż skonsultować się i spotkać edukacyjnie z niebezpiecznikiem lub z3s w sprawie "how?".

Paranoik śledczy powinien używać Tails na USB na cudzym komputerze a nie z chaty pracować. Chata musi być czysta jak łza.
--
I run DNSCrypt Poland -- Free, Non-logged and Uncensored with DNSChain and Namecoin

Netgear WNDR3800 OpenWRT Chaos Calmer RC2 --> Inea DSL 100Mb/s
Linksys WRT54GL Tomato USB w/reduced buffer bloat --
 
Calineczka

Cytat

shibby napisał(a):

Cytat

nie wiem czy może mieć z tym związek "iptables-restore: line 136 failed" w port forwarding-DMZ


jak najbardziej tak. Spróbuj wyłączyć DMZ i/lub stopniowo usuwać regułki port forwarding. Jakaś regułka iptables jest błędna i powoduje przerwanie wykonywania skryptu. Web Usage też działa w oparciu o iptables.


Dzięki za odpowiedź :-)
Po wyłączeniu DMZ-a zmienił się komunikat na:
"iptables-restore: line 134 failed" wyświetlany w "port forwarding"

Nie mam żadnych przekierowań w port forwarding porobionych, są jedynie wpisy przykładowe (jak się domyślam)



Port Forwarding
On   Proto   Src Address   Ext Ports   Int Port   Int Address   Description
   UDP      1000,2000      192.168.1.2   ex: 1000 and 2000
   Both      1000-2000,3000      192.168.1.2   ex: 1000 to 2000, and 3000
   Both   1.1.1.0/24   1000-2000      192.168.1.2   ex: 1000 to 2000, restricted
   TCP      1000   2000   192.168.1.2   ex: different internal port
   
            

przy czym żaden nie jest ON

czy gdzieś tą tabelę można podejrzeć i przeanalizować?
 
jack78
A czy jak wgrywałaś v124 to czy było pełne czyszczenie NVRAM i czy konfiguracja była wpisana "z palca" czy zaczytana z pliku konfiguracyjnego??

Mikrotik hAP ac2
UniFi AP AC v2
-OFW, UniFi AP PRO- OpenWRT,
Linksys E1000v2 - Tomato-RT-N5x-MIPSR2-116-Hyzoom.4M-Mini
Tenda AC10 - AC1200 OFW
NAS - HP Microserver Gen8 i3-3220T, 8GB RAM 5x 3TB WD RED | Xpenology
 
Calineczka
o ile pamiętam to tak, robiłem to czyszczenie NVRAM. Czy to możliwe, że źle przeprowadzona procedura może mieć taki wpływ? Da się to jakoś "doczyścić" bez kasowania wszystkiego?
Konfigurację robiłem ręcznie, wszystko od początku.
Dzięki za chęć pomocy Smile
 
Barticf
Tomato blokuje gdzieś połączenia do servera VPN z innego adresu ip ?
Serwer jest postawiony na tomato 10.1.1.1
Tomato jest również wpięte do nanostation i "bierze" ip od ubnt
10.12.11.8
Więc jako po wpisaniu 10.12.11.8Pfftortserweraopenvpn powinienem się połączyć u siebie na komputerze przez openvpn client ale niestety wywala taki błąd
TCP/UDP: Incoming packet rejected from [AF_INET]10.1.1.1Pfftortserweraopenvpn[2], expected peer address: [AF_INET]10.12.11.8Pfftortserweraopenvpn (allow this incoming source address/port by removing --remote or adding --float)

Co w takim razie blokuje w tym tomato takie połączenie ?

Połączony z 24 June 2015 14:06:30:
Jeszcze jedno pytanie. Dlaczego z UBNT nie da się pingować routera tomato po adresie który dostaje nanostation

Połączony z 24 June 2015 14:18:03:
Wychodzi na to, że tomato blokuje każde zapytanie/ping z innego adresu niż ten z jego podsieci.
Z tego co kojarzę kiedyś takich problemów nie było ;/
Edytowany przez Barticf dnia 24-06-2015 14:18
 
shibby
czyli ubnt jest WANem dla Tomato? Jak tak to: Advanced -> Firewall -> Respond to ICMP ping

Client VPN działa domyślnie tylko z siecią lokalną )wystarczy spojrzeć do tablicy routingu klienta) i uniemożliwia komunikację przez WAN, póki nie włączysz opcji by cały ruch pchać przez VPN. Ewentualnie możesz użyć nowo dodaną opcję " routing policy" by zapytania do docelowego hosta (ip ubnt) szło przez VPN
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
Barticf
1. Podziałało. Dzięki Smile
2.To s13.postimg.org/cqgj3nl83/Przechwytywanie.jpg ?
Tak miałem cały czas i nie działało
Czyli nie ma w tym przypadku tak iptomato: port = iptomato od ubnt: port ? Szkoda, że inne usługi w taki sposób działają a z VPN jest problem ;/

Jako serwer openvpn z tego co widzę to opcja routing policy nie jest dostępna

Połączony z 24 June 2015 17:18:05:
Jeszcze inne pytanie
Jak dodać wpis do Scheduler tak by uruchamiał skrypt sh
/bin/sh /opt/file.sh
/opt/bin/sh /opt/file.sh
/opt/file.sh

Takie opcje sprawdzałem i nie uruchamia się.
Edytowany przez Barticf dnia 24-06-2015 17:18
 
qrs

Cytat

Barticf napisał(a):

Jak dodać wpis do Scheduler tak by uruchamiał skrypt sh
/bin/sh /opt/file.sh
/opt/bin/sh /opt/file.sh
/opt/file.sh


/opt/bin/file.sh
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
Barticf
Aha i chodziło mi tam o klienta VPN na windowsa (tak sprawdzam czy mogę się połączyć)
Aktualnie do configu klienta VPN którego używam na windowsie dodałem float i aktualnie mogę się połączyć z serwerem VPN po adresie ip który serwer dostaje z UBNT czyli 10.12.11.8Pfftort (w sieci lan jest to 10.1.1.1Pfftort). Niestety to działa tylko w tym moim kliencie na komputerze. A chce to zrobić tak by 10.12.11.8Pfftort przekierować pod dany port w ubnt który otworzył mi admin na "zewnątrz" i tu jest problem bo nie chce to działać
 
qwerty321

Cytat

dnscryptpl napisał(a):

Stonoga swoimi leakami zbłaźnił operational security. Wg mnie whistleblowerzy powinni chociaż skonsultować się i spotkać edukacyjnie z niebezpiecznikiem lub z3s w sprawie "how?".

Paranoik śledczy powinien używać Tails na USB na cudzym komputerze a nie z chaty pracować. Chata musi być czysta jak łza.


Stonoga mnie przeraził. To jest tak, że oni nawet nie czują potrzeby zrobienia tego jak należy, bo nie zdaja sobie sprawy z niczego. W ogóle szkoda gadać :-) On stoi na stanowisku, że redaktor gazety stonoga, chroniony prawem prasowym, dostał cynk i tylko rozpowszechnił wcześniej opublikowane materiały. To wszystko na co było ich stać :-) On pisał, że szukali adresu IP z jakiego zostało to załadowane na chiński serwer :-) Liczyli, że Facebook ich nie wyda w razie czego :-) Jest Freenet oraz I2P, a nie tylko Tor. Gdyby umiejętnie skorzystali z freenetu/i2p/tor to i sama idea tych sieci by się rozniosła. Każdy kto by chciał poczytać by musiał zainstalować klienta. I już by zostało, a czytający nie byliby narażeni na ewentualny zarzut posiadania materiałów dla nich nie przeznaczonych. Na dodatek brak haszy plików, nie mówię nawet żeby je podpisać.
 
Adooni
no wlasnie mam pytanie do TOR po 2 dniach musialem go wylaczyc gdyz nawet wp.pl przestala sie otwierac? cos na to mozna poradzic?
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
geos
używam Tomato Victek, chciałbym spróbować z Tomato mod Shibby. mój router to WRT54GS v. 2. (ram 32mb, flash 8mb). patrzę sobie na: http://tomatousb.org/doc:build-types oraz na http://tomato.groov.pl/?page_id=66 i wychodzi mi, że mogę wgrać tomato-K26-1.28.RT-MIPSR1-130-Max.zip

uprzejmie proszę o potwierdzenie czy to jest właściwy obraz, nie chcę uwalić routera.

i jeszcze pytanie: gdzie mogę znaleźć ten plik builds.png, o którym wpsomniano tutaj na jednej z ww. stron, że "AIO R11; typ obrazu, określa co dany obraz zawiera.- patrz tabelka builds.png w katalogu z obrazami". nie umiem go znaleźć.

pozdrawiam
geos
Edytowany przez geos dnia 25-06-2015 10:31
 
jack78
możesz go wgrać, lub wersje k24.

w sofcie było tak dużo zmian ze został usunięty.

Mikrotik hAP ac2
UniFi AP AC v2
-OFW, UniFi AP PRO- OpenWRT,
Linksys E1000v2 - Tomato-RT-N5x-MIPSR2-116-Hyzoom.4M-Mini
Tenda AC10 - AC1200 OFW
NAS - HP Microserver Gen8 i3-3220T, 8GB RAM 5x 3TB WD RED | Xpenology
 
Calineczka
ponawiam zapytanie, czy ową ip-tables mogę gdzieś podejrzeć i wywnioskować na czym ów błąd polega?
 
Barticf
To pomoże ktoś z tym openvpn ?
 
geos
@jack78: dzięki!
@Calineczka: nie wiem czy o to Ci chodzi, ale reguły podejrzysz przez iptables -L
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 106

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
03-06-2024 16:24
poszlo w koncu -najpierw przez restoration jakies stare ddwrt, potem z menu update plik ac66u z art o zmianie 868l->ac66u

tamtosiamto
02-06-2024 21:44
trx size 44560384 > memory size 33554432 nigdy czegos takiego nie widzialem podczas flashowania rutera

tamtosiamto
02-06-2024 21:37
wgrywanie ddwrt z opisu zmiany softu z dlinka na asusa nic nie daje, dalej startuje tomato, wgranie ddwrt dla ac66u wchodzi, ale z niego tez nie da sie wgrac ofw asusa i merlina, kicha

tamtosiamto
02-06-2024 19:57
Probowal ktos wrocic z tomata do OFW ASAUSa na przerowbionym DIR868l -> rt-ac66u ? Ni cholery nie moge dac sobie rady.

RaTaJ
10-05-2024 15:43
Czy intel n100 4x 3,40Ghz z Intel HD i DDR5 byłby dobry, widziałem za 550zł z 8gb ram i ssd 512gb?

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

74,240,956 unikalnych wizyt