28 Grudnia 2024 04:54:02
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Nowe routery: UX, UC...
· [MOD] Tomato64 (x86-64)
· tuf ax3000 v2 dobry ...
· [sprzedam] Asus RT-A...
· [MOD] FreshTomato-MI...
· [MOD] FreshTomato-AR...
· wesolych
· [S]Płyta Asus PRIME...
· Pomoc w ustawieniach
· RT-AC-66U B1 i zasi...
· Mini PC/ NAS Xpenology
· Pytanie o client mod...
· [S] sprzęt sieciowy...
· DIR868l OFW asus vs ...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [918]
· [MOD] FreshTomato... [414]
· [MOD] Tomato64 (x... [71]
· Nowe routery: UX,... [20]
· Pomoc w ustawieniach [19]
· tuf ax3000 v2 dob... [5]
· [sprzedam] Asus R... [0]
· wesolych [0]
· [S]Płyta Asus PR... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.138.134.247
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Pozostałe firmware
 Drukuj wątek
p2p
stegano
szafran zakres masz ustawiony prawidlowo. 12 AM to polnoc i do 8 AM czyli 8 rano. Uzywaj funkcji allow tylko ZLE DOBRALES PORTY, ktore blokujesz.
Nie blokuj zakresu 10001-65535 bo wiekszosc p2p uzywa portow mniejszych od 10000. Blokuj 2 zakresy 1025-8073 oraz 8075 - 65535. Na bank nie bedzie mogl sciagac. Poza tym sprawdz w logach czy regula dziala (powinny sie pojawic informacje o blokowanych portach na danym IP)[/quote]

Ustaw na 12AM DO 8AM a na pewno nie zadziała Pfft
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
robsonn
Oj stegcio Pfft nieprawda. Mam tak ustawione i reguly smigaja wysmienicie. Jezeli ustawisz tak jak mowiles tzn. 11:55 PM do 8:00 AM to router pokaze komunikat, ze czas koncowy musi byc wiekszy od poczatkowego Grin
 
stegano
No faktycznie Smile ale żem zamieszanie zrobił Wink
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
xboom

Cytat

szafran napisał/a:
od polnocy do 8 rano - czemu niby zle ??
12am to polnoc a 8am to rano


Pierwsze zdzięcie na którym masz ustawine blokady jest ok tylko że jest ich bardzo mało. Daj więcej portów. Ja dałem od 1 do 20 potem od 26 do 52, od 54 do 79, od 81 do 109 , 111 do 442, od 444 do 8073, od 8075 do 65535. Wiem że jest to sporo regół ale jest ich 20 tak że się zmieści Smile (dokładnie opisał to ROBSONN) . Sprawdz potem jak zachowuje się router, bo ja miałem wrażenie że się zmula.

Zastanawia mnie tylko jedno, po co chcesz blokowac porty w nocy ?, czyli od 12 do 8 rano .Ja ma ustawione na godz. szczytu w sieci czyli (zależnie od dnia itp ) np od 18 do 23 lub 9 do 11 rano.
Pozdrawiam
 
szafran
ale mnie jest niepotrzebne wiecej portow blokowac bo skoro to ja przekierowuje ludziom porty to znaczy ze wiem co mam zablokowac (a p2p bez przekierowania chodzi po pare kilo/s wiec nie ma sie czym martwic)
a na pewno nie mam ludzi na sieci ktorzy by nawet wiedzieli ze istnieje takie cosik jak tunelowanie

nie pomija faktu ze ta regula i tak nie dziala Sad

jutro sie z tym pobawie bo teraz musze sie legnac do lozeczka Grin
jakby ktos mial jeszcze jakies propozycje to dawac smialo - jutro przetestuje
Pozdrawiam
Szafran
___
Router: Proxmox VM OpenWRT x86 + AP: Asus RT-AC5300 + 4x Switch: TP-Link TL-SG108
 
xboom
Przed chwilą specjalnie bawiłem się (w cela testowych oczywiście ) blokowaniem portu do sharingu 6005 i jak najbardziej działa. Po ustawieniu program przestaje się logować na serwer i nie pobiera danych Smile. Po odblokowaniu wszystko wraca do normy. Co do transferów p2p to mam odmienne zdanie bo 115Kb/s to jest mało ?.
 
stegano
Jeżeli QoS jest poprawnie skonfigurowany, to nie trzeba nić blokować... ja mam po blokowane tylko porty UDP w zakresie od 1000 do 65535 i to mi rozwiązało sporo problemów z p2p (ruch wychodzący)
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
szafran
u mnie nikt nie korzysta z portow udp do p2p
ogolnie wystarczylo by mi zablokowac przedzial tcp 30000-40000 i mam po problemie

Cytat

Zastanawia mnie tylko jedno, po co chcesz blokowac porty w nocy ?, czyli od 12 do 8 rano

allow = pozwol - to teraz ja juz nic nie wiem. czy to allow to znaczy ze tylko w tych godzinach mozna korzystac z tych portow czy cos innego ??

wogole ladnie namieszane jest w tym konfigu. jakby mozna bylo okreslic porty przy deny to by bylo 1000 razy prostsze Angry
Pozdrawiam
Szafran
___
Router: Proxmox VM OpenWRT x86 + AP: Asus RT-AC5300 + 4x Switch: TP-Link TL-SG108
 
robsonn

Cytat

szafran napisał/a:
u mnie nikt nie korzysta z portow udp do p2p
ogolnie wystarczylo by mi zablokowac przedzial tcp 30000-40000 i mam po problemie

Nie mow, ze nikt nie korzysta z portow UDP jezeli chodzi o P2P bo praktycznie kazdy program wykorzystuje porty UDP do nawiazywania polaczen z uzytkownikami. Torrent akurat uzywa trackera po porcie TCP do znalezienia userow.

Cytat

Zastanawia mnie tylko jedno, po co chcesz blokowac porty w nocy ?, czyli od 12 do 8 rano
allow = pozwol - to teraz ja juz nic nie wiem. czy to allow to znaczy ze tylko w tych godzinach mozna korzystac z tych portow czy cos innego ??

Dokladnie. Robiac ALLOW na godiny od 12AM do 8AM blokujesz wlasnie porty do P2P w noy !!! XBOOM ma racje w tym wypadku.Musisz dodac regule,k tora jest na ALLOW, dziala w godzinach 8AM - 11:55PM i blokuje porty P2P. dla danych ip, wtedy nie beda mogli sciagac w dzien.
Poza tym jezeli nie chcesz miec zapychanego lacza gdy sciagaja caly dzien to zglos sie do mnie na priva/maila. POdaj ilu masz ludzi jakie IP i ile maja miec predkosci. Zrobie ci skrypt w HTB, ktorym podzielisz dynamicznie lacze. Ja tak uzwam i kazdy moze sciagac kiedy chce - wydajnosc polaczenia jest zajefajna.

Jeszcze co do przekierowywania portow. Znowu potwierdze to co mowi XBOOM Pfft W tej chwili programy P2P moga nawet za natem rozkrecac sie niezle, wiec nie wiem skad ludzie maja to falszywe poczucie, ze nie przekierowanie portow zalatwia sprawe szybkiego sciagania. Technika idzie do przodu i techniki programowania sieciowego rowniez takze ...
Szafran sprawdz sobie zakladke UPnP - zaloze sie ze masz tam jakies wpisy a to oznacza, ze router automatycznie przekierowuje porty (nawet o tym nie wiesz) dla uswerow korzystajacych np. z torrenta, ktore wykorzystuja UPnP.
Wylacz usluge UPnP to bedzie troszeczke spokojniej. Dodatkowo i tak podzial lacza.

Na koniec - to wszystko jest proste.
DENY - blokujesz caly internet
ALLOW - przepuszczasz internet w danych godzinach z molziowoscia blokowania portow/uslug/stron www/slow kluczowych.
 
szafran

Cytat

robsonn napisał/a:

Cytat

szafran napisał/a:
u mnie nikt nie korzysta z portow udp do p2p
ogolnie wystarczylo by mi zablokowac przedzial tcp 30000-40000 i mam po problemie

Nie mow, ze nikt nie korzysta z portow UDP jezeli chodzi o P2P bo praktycznie kazdy program wykorzystuje porty UDP do nawiazywania polaczen z uzytkownikami. Torrent akurat uzywa trackera po porcie TCP do znalezienia userow.

Cytat

Zastanawia mnie tylko jedno, po co chcesz blokowac porty w nocy ?, czyli od 12 do 8 rano
allow = pozwol - to teraz ja juz nic nie wiem. czy to allow to znaczy ze tylko w tych godzinach mozna korzystac z tych portow czy cos innego ??

Dokladnie. Robiac ALLOW na godiny od 12AM do 8AM blokujesz wlasnie porty do P2P w noy !!! XBOOM ma racje w tym wypadku.Musisz dodac regule,k tora jest na ALLOW, dziala w godzinach 8AM - 11:55PM i blokuje porty P2P. dla danych ip, wtedy nie beda mogli sciagac w dzien.
Poza tym jezeli nie chcesz miec zapychanego lacza gdy sciagaja caly dzien to zglos sie do mnie na priva/maila. POdaj ilu masz ludzi jakie IP i ile maja miec predkosci. Zrobie ci skrypt w HTB, ktorym podzielisz dynamicznie lacze. Ja tak uzwam i kazdy moze sciagac kiedy chce - wydajnosc polaczenia jest zajefajna.

Jeszcze co do przekierowywania portow. Znowu potwierdze to co mowi XBOOM Pfft W tej chwili programy P2P moga nawet za natem rozkrecac sie niezle, wiec nie wiem skad ludzie maja to falszywe poczucie, ze nie przekierowanie portow zalatwia sprawe szybkiego sciagania. Technika idzie do przodu i techniki programowania sieciowego rowniez takze ...
Szafran sprawdz sobie zakladke UPnP - zaloze sie ze masz tam jakies wpisy a to oznacza, ze router automatycznie przekierowuje porty (nawet o tym nie wiesz) dla uswerow korzystajacych np. z torrenta, ktore wykorzystuja UPnP.
Wylacz usluge UPnP to bedzie troszeczke spokojniej. Dodatkowo i tak podzial lacza.

Na koniec - to wszystko jest proste.
DENY - blokujesz caly internet
ALLOW - przepuszczasz internet w danych godzinach z molziowoscia blokowania portow/uslug/stron www/slow kluczowych.


jak widac nie wiesz wszystkiego tez
torrenty bez problemu moga tez korzystac z trackerow udp (sam aktualnie mam jednego takiego w kolejce)

upnp na dzien dobry wylaczylem, wiec to raczej zalatwia sprawe automatycznej konfiguracji przekierowan (tak jak mowie - wiem kto i na jakich portach zasysa - prawdopodobnie dlatego ze sam im programy konfigurowalem Grin). wszelkie automatyczne rzeczy sprowadzaja sie jedynie do podawania przez dhcp dnsa i przydzielania ip po macu (chociaz srednio mozna to zaliczyc do automatu). co do skryptu htb to nie ma co ukrywac - w sumie 4 ludzi (oprocz mnie 3), ipki przydzielane 192.168.0.1 do 4 a router siedzi na 254
Pozdrawiam
Szafran
___
Router: Proxmox VM OpenWRT x86 + AP: Asus RT-AC5300 + 4x Switch: TP-Link TL-SG108
 
szafran
btw to jak w koncu mam ustawic tego allowa ??
miedzy 8am a 22pm np ?? i jakie porty ustawic wtedy ?? bo sie juz zupelnie w tym pogubilem (lekko mowiac to troche od tylka strony jest zrobione)
Pozdrawiam
Szafran
___
Router: Proxmox VM OpenWRT x86 + AP: Asus RT-AC5300 + 4x Switch: TP-Link TL-SG108
 
szafran
to teraz mam ustawione tak:

szafranek.neostrada.pl/Image1.gif

a np emule na to:

szafranek.neostrada.pl/Image2.gif

czyli dalej sie laczy, z ta roznica ze tak jakby nie mial przekierowania zrobionego, ale sie laczy - kiszka straszna ogolnie z tymi ustawieniami Angry
Pozdrawiam
Szafran
___
Router: Proxmox VM OpenWRT x86 + AP: Asus RT-AC5300 + 4x Switch: TP-Link TL-SG108
 
arteq
w DD-WRT jest funkcja catchall P2P w Access Restriction - próbowałes tego?
Pozdrawiam, Artur
http://digi-led.pl Elementy elektroniczne | urz?dzenia sieciowe | us?ugi informatyczne
http://openwrt.pl - Polskie Centrum OpenWrt
o p e n (your) r o u t e r . p l
 
stegano
Dobra rada... zorientuj się najpierw na jakich portach najczęściej pracują aplikacje typu p2p, a później baw się z blokowaniem.
Edytowany przez stegano dnia 26-04-2006 14:56
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
szafran
no mam go ustawionego zeby dzialal na 48000, czyli ogolnie po zablokowaniu tego portu nie powinien sie laczyc. tak przynajmniej mialem przy softwareowym rozwiazaniu z ktorego korzystalem wczesniej.
Pozdrawiam
Szafran
___
Router: Proxmox VM OpenWRT x86 + AP: Asus RT-AC5300 + 4x Switch: TP-Link TL-SG108
 
stegano
Poblokuj podane zakresy portów, a nić nie powinno się już łączyć:

1000-65535 p2p all
32-33 kaza
656-657 kaza
840-850 emule
560-580 emule
411-412 dc

Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
szafran
ok teraz mam tak:

szafranek.neostrada.pl/Image3.gif

no i niby jest git, tylko pytanie czy nie poblokowalem jakichs komunikatorow czy czegos w tym stylu ??
Pozdrawiam
Szafran
___
Router: Proxmox VM OpenWRT x86 + AP: Asus RT-AC5300 + 4x Switch: TP-Link TL-SG108
 
arteq

Cytat

szafran napisał/a:
ok teraz mam tak:

szafranek.neostrada.pl/Image3.gif

no i niby jest git, tylko pytanie czy nie poblokowalem jakichs komunikatorow czy czegos w tym stylu ??


z reguły zakres portów "bulk" - p2p to 1024 - 65535 i te powinno sie blokowac. Najlepiej zrobi reguł iptables - dac dropa Smile Wtedy nic nie dojdzi i nie wyjdz poprostu wycinamy Grin
Pozdrawiam, Artur
http://digi-led.pl Elementy elektroniczne | urz?dzenia sieciowe | us?ugi informatyczne
http://openwrt.pl - Polskie Centrum OpenWrt
o p e n (your) r o u t e r . p l
 
robsonn

Cytat

jak widac nie wiesz wszystkiego tez
torrenty bez problemu moga tez korzystac z trackerow udp (sam aktualnie mam jednego takiego w kolejce)

Hehe czy ja kiedykolwiek twierdzilem, ze wiem wszystko? Smile Nie przypominam sobie.
Poza tym nie dziw sie, ze sobie sam dobijasz lacza torrentem + trackery UDP. Jak wiesz lub nie na porcie UDP torrent wysyla dane nie czekajac na potwierdzenie odbioru pakietow co w bardzo ladnym stylu potrafi wywolac lawine pakietow UDP, ktore rozwala nawet najlepsze ustawienia QoS.

Druga sprawa - juz kilka postow temu mowilem ci o zakresie 1024-8073 i 8075-65355. Normalnie jak zablokujesz port 48000 oslowi to on sie przelaczy na losowy lub np. 48001 i tyle po twojej blokadzie. Sprawdz sobie TCPView jak sie potrafia ladnie programiki przelaczac po portach.
robisz 2 reguly bez portu 8074 bo ten jest uzywany przez GG, tlena i pare innych komunikatorow. Poblokowales pewnie Msn'a i pare innych zagranicznych lub polskich mniej znanych. Czesc laczy sie rowniez po porcie 80. Poza tym nie pamietam wszystkich portow, jezeli cos ci nie dziala to sprawdz w logach jaki port jest blokowany i bedziesz wiedzial.
PODSTAWA TO LOGI.
Edytowany przez robsonn dnia 26-04-2006 19:23
 
szafran
ogolnie to pierwsze rzeczy jakie robie konfigurujac takie cos dla siebie to wylaczam cholerstwo nazywane upnp i blokuje caly zakres udp Wink

btw jak tam sytuacja tego skryptu robsonn ?? (info w PW)
Edytowany przez szafran dnia 26-04-2006 19:46
Pozdrawiam
Szafran
___
Router: Proxmox VM OpenWRT x86 + AP: Asus RT-AC5300 + 4x Switch: TP-Link TL-SG108
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 65

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

99,992,412 unikalnych wizyt