19 Kwietnia 2025 12:39:39
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Netia IPv6
· [S] Ubiquity Edgerou...
· Multiroom N z wykorz...
· [MOD] FreshTomato-AR...
· Nowe routery: UX, UC...
· asus rt-ax86u pro z ...
· Zmiana OpenVPN na wi...
· [S]UBIQUITI EdgeRout...
· Zaawansowana konfigu...
· ByPass VPN dla wybra...
· [MOD] FreshTomato-MI...
· Komputer Serwer
· Ciągle rozłączani...
· Wersje Freshtomato d...
· FreshTomato- WAN inn...
· Pojemniki na FreshTo...
· [K] Obudowę Kompute...
· Asus RT-AC3200 overc...
· Asus RT-AX86U PRo re...
· Usuwanie plików z d...
Najpopularniejsze obecnie wątki
· Multiroom N z wyk... [1349]
· Netia IPv6 [3]
· [S] Ubiquity Edge... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 420
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.142.194.183
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Tomato - bugi/problemy - wszystkie wersje
klusekk
Tomato By Shibby
1.28.0000 MIPSR2-101 K26 USB AIO-64K
Asus RT-N66u

Witam, chyba znalazłem buga w systemie. Utworzyłem wydzieloną sieć wifi dla gości. Z założenia nie mają dostępu do wewnętrznej sieci firmowej (pingi nie chodzą). Po włączeniu Captive Portal i akceptacji komunikatu blokada znika i klienci sieci "gościnnej" mają pingi i dostęp do sieci wewnetrznej!!
 
aros
Mam problem jak niżej.

Loguję się, używając Putty, do routera via ssh. Dalej, również z poziomu ssh, chcę zalogować się na jakieś konto.
Kiedy robię to bezpośrednio z routera, błąd występuje, gdy robię to z komputera w sieci za ruterem, problemu nie ma.

komenda: ssh -l user -p IP
efekt: ssh: Connection to user@IP:22 exited: Couldn't set nonblocking

Jest na to jakieś rozwiązanie?

Router Netgear WNR3500L v2, Tomato 1.28.0000 MIPSR2-099 K26 USB AIO
 
kille72
U mnie dziala ssh pod Tomato:

ssh -l [i]username[/i] -p [i]port[/i] IP
 
emer
takie krótkie pytanie lamowate - co kliknąć, aby przywrócić Tomato do ustawień defaultowych, bez ustawień poprzednich użytkownika ... po prostu czyste wgrane Tomato ...
 
urbas91
Zakładka:
Administracja>Konfiguracja>
Przywracanie ustawień standardowych
I należy tam wybrać: Przywróć domyślne ustawienia routera (tryb normalny)
Asus WL-500W
 
emer
a to drugie NVRAM do czego słuzy? Jedynie po aktualizacji/wgrywaniu nowego Tomato ?

przepraszam za takie pytanka, ale nie ma niestety jakiegoś tematu (np przyklejonego) dla takich lam jak ja ... z np tutkami co i jak robic i .. poco Wink
 
zlotowinfo
tomato-ND-1.28.5x-104-VPN.trx
włączone funkcja zdalnego dostępu
ale zdalny dostęp nie działa
Edytowany przez zlotowinfo dnia 24-12-2012 23:20
- - - - - - - - - - - - - - - - - - - -
światłowód 600M/100M + Archer C6 + bramka fritz box fon ata
poprzednio: Archer C2 -> Netis 2780 -> Tenda n60 z Tomato
 
MarkeBoye
Router się zawiesza co pewien czas. Ruch idzie przez kabel.
Cool cheap dvd boxsets are destined to wind up momentum!
 
alfonder
Hi, everyone.
After version upgrade I got the following problem, related to L2TP.

Wersja Tomato: Tomato 1.28.0000 MIPSR2-104 K26 USB VPN (tomato-E3000USB-NVRAM60K-1.28.RT-MIPSR2-104-VPN)
Nazwa routera/Model: Linksys E3000
Opis błędu/problemu:
My provider connection type is L2TP. Internet connection can't be established after upgrading from version 100 to version 101. Also affected by version 104 (v.102 was not tested).
Here is the significant log part:


Jan  1 01:12:10 unknown daemon.crit xl2tpd[1769]: setsockopt recvref[22]: Protocol not available
Jan  1 01:12:10 unknown daemon.info xl2tpd[1769]: Using l2tp kernel support.
Jan  1 01:12:10 unknown daemon.info xl2tpd[1770]: xl2tpd version xl2tpd-1.2.8 started on unknown PID:1770
Jan  1 01:12:10 unknown daemon.info xl2tpd[1770]: Written by Mark Spencer, Copyright (C) 1998, Adtran, Inc.
Jan  1 01:12:10 unknown daemon.info xl2tpd[1770]: Forked by Scott Balmos and David Stipp, (C) 2001
Jan  1 01:12:10 unknown daemon.info xl2tpd[1770]: Inherited by Jeff McAdams, (C) 2002
Jan  1 01:12:10 unknown daemon.info xl2tpd[1770]: Forked again by Xelerance (www.xelerance.com) (C) 2006
Jan  1 01:12:10 unknown daemon.info xl2tpd[1770]: Listening on IP address 0.0.0.0, port 1701
Jan  1 01:12:11 unknown user.info redial[1771]: Started. Time: 10
Jan  1 01:12:11 unknown daemon.notice xl2tpd[1770]: Connecting to host tp.internet.beeline.ru, port 1701
Jan  1 01:12:11 unknown daemon.notice xl2tpd[1770]: Connection established to 78.107.x.xxx, 1701.  Local: 24103, Remote: 38736 (ref=0/0).
Jan  1 01:12:11 unknown daemon.notice xl2tpd[1770]: Calling on tunnel 24103
Jan  1 01:12:11 unknown daemon.notice xl2tpd[1770]: Call established with 78.107.x.xxx, Local: 41328, Remote: 47396, Serial: 1 (ref=0/0)
Jan  1 01:12:11 unknown daemon.info pppd[1772]: Plugin pppol2tp.so loaded.
Jan  1 01:12:11 unknown daemon.notice pppd[1772]: pppd 2.4.5 started by root, uid 0
Jan  1 01:12:11 unknown daemon.info pppd[1772]: Using interface ppp0
Jan  1 01:12:11 unknown daemon.notice pppd[1772]: Connect: ppp0 <--> l2tp (78.107.x.xxx)
Jan  1 01:12:11 unknown daemon.info xl2tpd[1770]: Can not find tunnel 42727 (refhim=0)
Jan  1 01:12:11 unknown daemon.debug xl2tpd[1770]: network_thread: unable to find call or tunnel to handle packet.  call = 19779, tunnel = 42727 Dumping.
Jan  1 01:12:17 unknown daemon.info xl2tpd[1770]: Can not find tunnel 59078 (refhim=0)
Jan  1 01:12:17 unknown daemon.debug xl2tpd[1770]: network_thread: unable to find call or tunnel to handle packet.  call = 11962, tunnel = 59078 Dumping.
Jan  1 01:12:19 unknown daemon.info xl2tpd[1770]: Can not find tunnel 42727 (refhim=0)
Jan  1 01:12:19 unknown daemon.debug xl2tpd[1770]: network_thread: unable to find call or tunnel to handle packet.  call = 19779, tunnel = 42727 Dumping.
Jan  1 01:12:25 unknown daemon.info xl2tpd[1770]: Can not find tunnel 59078 (refhim=0)
Jan  1 01:12:25 unknown daemon.debug xl2tpd[1770]: network_thread: unable to find call or tunnel to handle packet.  call = 11962, tunnel = 59078 Dumping.
Jan  1 01:12:27 unknown daemon.info xl2tpd[1770]: Can not find tunnel 42727 (refhim=0)
Jan  1 01:12:27 unknown daemon.debug xl2tpd[1770]: network_thread: unable to find call or tunnel to handle packet.  call = 19779, tunnel = 42727 Dumping.
Jan  1 01:12:31 unknown user.info redial[1771]: WAN down. Reconnecting...
Jan  1 01:12:31 unknown daemon.info dnsmasq[1728]: exiting on receipt of SIGTERM

The full log can be found at https://www.dropbox.com/s/ondn82jtbkv...by_104.txt
Obejście/Rozwiązanie tymczasowe:
Using the version prior to 100.
 
shibby
it`s already fixed in my local repo and fix will be included in next release.

Best Regards.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Jacek5
przesiadłem sie na router z opisu i zauwazylem ze przy obecnej wersji tomato nie dziala mi skrypt robsona.... wklejenie do zakladki firewall oraz init nie daje efektow...
Edytowany przez shibby dnia 01-02-2013 10:16
Asus RT-AC56U @1200,666 + Tomato 138 AIO
GPON 75/75
ASUS RT-N16 + Tomato 132 AIO
Multimedia 60Mb/3
 
kamilj
Cos mi sie zdaje ze juz o tym bylo... Od jakiegos czasu Tomato by Shibby ma wbudowany bandwidth limiter jest to odpowiednik skryptu robsona do dzielenia lacza.
------------------------------------------------------------------------------
[b]RegulaminOpenlinksys.info v0.1
[url=http://openlinksys.info/forum/viewthread.p
 
Jacek5
Przywykłem do skyptu uwazajac go za porzadne rozwiazanie Wink

Szkoda, ze nie wiecje opcji..... Chcialbym ograniczyc tylko wysylanie a tu klops. Poza tym wystarczy spojrzec do generatora by sie przekonac o ile jest przyjazniejszy i bogatszy w opcje..

Dzieki za pomoc. Zmuszony jestem do skorzystania z tego limiteraSmile
Asus RT-AC56U @1200,666 + Tomato 138 AIO
GPON 75/75
ASUS RT-N16 + Tomato 132 AIO
Multimedia 60Mb/3
 
qbanin
A ja mam pytanko... Czemu Wireless Client Filter filtruje też dostęp po kablu? Smile
 
zlotowinfo
Tomato Firmware 1.28.0005 105 ND VPN
default class: low
Prioritize small packets with these control flags: ICMP i pozostałe

ICMP 10.0.0.10 xxx.xxx.xx.xx1 Low 255 0 0


efekt pingi po 600 - 2000 zamiast 40-50
download max. 2500 a powinno być 8000

po wylączeniu wszystkich Prioritize small packets
download wrócił do normy
Edytowany przez zlotowinfo dnia 01-02-2013 21:30
- - - - - - - - - - - - - - - - - - - -
światłowód 600M/100M + Archer C6 + bramka fritz box fon ata
poprzednio: Archer C2 -> Netis 2780 -> Tenda n60 z Tomato
 
shibby

Cytat

qbanin napisał(a):

A ja mam pytanko... Czemu Wireless Client Filter filtruje też dostęp po kablu? Smile


nie ma takiej mozliwości.

Połączony z 01 luty 2013 10:16:40:

Cytat

Jacek5 napisał(a):

przesiadłem sie na router z opisu i zauwazylem ze przy obecnej wersji tomato nie dziala mi skrypt robsona.... wklejenie do zakladki firewall oraz init nie daje efektow...


bo trzeba to robic z glowa. Przede wszystkim załaduj odpowiednie moduly pod K26 bo generator wpisuje odpowiedniki pod K24. Tomato przez te wszystkie lata ewoluowało i to znacznie. Generator nie.
Edytowany przez shibby dnia 01-02-2013 10:16
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
qbanin

Cytat

shibby napisał(a):

Cytat

qbanin napisał(a):

A ja mam pytanko... Czemu Wireless Client Filter filtruje też dostęp po kablu? Smile


nie ma takiej mozliwości.


Używam 105.1 AOI na RT-N16 (na starszych wersjach było to samo) dopóki w Wireless Client Filter (dostęp tylko dla urządzeń z listy) nie dopiszę MAC urządzenia podpiętego po kablu, to na tym urządzeniu nie działa net...
 
salutuj
Mam dwa problemy i wątpliwości.

Mam router Netgear WNR3500Lv2 i podpięty do niego dysk usb Samsung S2 Portable 500GB

Dysk jest podmontowany do /opt (ext2) wg instrukcji w innym wątku*.


  mkdir /tmp/mnt/data
  /sbin/swapon LABEL="swap"
  /bin/mount -o "rw" LABEL="optware" /opt
  /bin/mount -o "rw" LABEL="extdata" /nas
  /bin/mount -t vfat -o "rw,nodev,noatime,fmask=0022,dmask=0022,codepage=852,iocharset=utf8,shortname=winnt,flush" LABEL="data" /tmp/mnt/data
  sleep 5
  . /opt/etc/firewall.script

Czasami zdarza się, że po wejściu przez ssh nie moge utworzyć nic na /opt i putty przestaje odpowiadać.
Po zresetowaniu routera okazuje się, że ani skrypt nie montuje, ani ręcznie nie da się zamontować partycji na dysku.
Tu pomaga wyciągnięcie USB włożenie i restart routera po tej operacji.
Zastanawiam się czy to dzieje się na skutek zbyt małego prądu zasilania w USB (choć to wątpliwe bo przecież tego pilnują standardy), sterowników/softu, czy może przerw w zasilaniu --> tu jednak nie wiem, czy takie wystąpiły.

Drugim problemem jest sugestia, która przewija się w tutorialach*, aby dysk na usb pod /opt montować w skrypcie firewalla.
Z poziomu tych skryptów chcę odpalać inne skrypty, znajdujace się na /opt, po jego zamontowaniu.
Przeprowadziłem eksperyment (patrz skrypty poniżej) z którego wyszło mi, że:
- init wykonuje się przed firewall -> jesli zrobie montowanie dysku usb w firewall to odpalanie w init skryptów z /opt się nie powiedzie, bo pod /opt nie będzie podmontowany dysk
- skrypt firewall wykonuje się parę razy -> na to już wcześniej mnie naprowadziły zdublowane wpisy w iptables

Przy uruchomieniu poniższych skryptów
Zawartość /tmp/home/root/.fire.lock:
1
2
2
2

Zawartość p.f1.lock:
init1
Zawartość p.f2.lock:
fire1
Zawartość p.f3.lock:
fire2

Czyli najpierw uruchomił się init, a potem 4 razy firewall.

Czy to jest poprawne by skrypt firewalla uruchamiał się 4 razy?
Dlaczego sugerowane* jest, by montowanie było w firewall a nie w init.


init:



sleep 5
if [ ! -f /tmp/home/root/p.f1.lock ] then
  echo "init1" >> /tmp/home/root/p.f1.lock
elif [ ! -f /tmp/home/root/p.f2.lock ] then
  echo "init1" >> /tmp/home/root/p.f2.lock
elif [ ! -f /tmp/home/root/p.f3.lock ] then
  echo "init1" >> /tmp/home/root/p.f3.lock
fi


firewall:



if [ ! -f /tmp/home/root/.fire.lock ] then
  echo "1" >> /tmp/home/root/.fire.lock
  if [ ! -f /tmp/home/root/p.f1.lock ] ; then
    echo "fire1" >> /tmp/home/root/p.f1.lock
  elif [ ! -f /tmp/home/root/p.f2.lock ] then
    echo "fire1" >> /tmp/home/root/p.f2.lock
  elif [ ! -f /tmp/home/root/p.f3.lock ] then
    echo "fire1" >> /tmp/home/root/p.f3.lock
  fi
  mkdir /tmp/mnt/data
  /sbin/swapon LABEL="swap"
  /bin/mount -o "rw" LABEL="optware" /opt
  /bin/mount -o "rw" LABEL="extdata" /nas
  /bin/mount -t vfat -o "rw,nodev,noatime,fmask=0022,dmask=0022,codepage=852,iocharset=utf8,shortname=winnt,flush" LABEL="data" /tmp/mnt/data
  sleep 5
  . /opt/etc/firewall.script
else
  echo "2" >> /tmp/home/root/.fire.lock
  if [ ! -f /tmp/home/root/p.f1.lock ] then
    echo "fire2" >> /tmp/home/root/p.f1.lock
  elif [ ! -f /tmp/home/root/p.f2.lock ] then
    echo "fire2" >> /tmp/home/root/p.f2.lock
  elif [ ! -f /tmp/home/root/p.f3.lock ] then
    echo "fire2" >> /tmp/home/root/p.f3.lock
  fi
fi




* http://openlinksys.info/forum/viewthread.php?forum_id=38&thread_id=7607

Cytat

Opis montowania urządzenia podpiętego pod usb
Wyłączamy automontowanie w gui.
Na tomato z kernelem 2.4 dysk wykrywany jest jako /dev/discs/disc0/part(x) gdzie x to numer partycji.

Tak więc chcąc zamontować pierwszą partycję jako /opt wpisujemy w skrypt firewalla
/bin/mount /dev/discs/disc0/part1 /opt

Zapisujemy zmiany i robimy restart routera

Na tomato z kernelem 2.6 dyski wykrywane są już jako /dev/sda(x). Tak więc chcąc podmontować pierwszą partycję dysku pod /opt wystarczy wpisać w skrypt firewalla:


http://openlinksys.info/forum/viewthread.php?thread_id=7607&rowstart=20#post_43662

Cytat

shibby napisał(a):

wrzuc do firewalla ta linie

/bin/mount -o bind /mmc/opt /opt

bedzie ci montowal opt po restarcie :)


http://openlinksys.info/forum/viewthread.php?thread_id=7607&rowstart=20#post_43679

Cytat

shibby napisał(a):

a tam ja mam w firewall i dziala :P chociaz wczesniej mialem w inicie

Edytowany przez salutuj dnia 07-02-2013 01:56
 
hermes-80
Ja mam w init montowanie wszystkich partycji - tylko trzeba zbadać ile sekund wcześniej odpali się init przez rozpoznaniem dysku - zazwyczaj jest to około 3 - 5 s więc takie opóźnienie trzeba dać.

Montowanie powinno być w init - bo firewall służy do czego innego jak sama nazwa wskazuje.

Warto też dodać skrypt, który rozpozna czy są zamontowane partycje - jeśli nie to zamontuje - bo i init przy restarcie niektórych usług również wykonuje się kilka razy.
np:

#montowanie dysku
partycja="opt"
mount=`df -h|grep $partycja|wc -l`
if [ $mount = 0 ] then
        /bin/mount UUID="0565e69b-be5e-4bc6-a43d-9473b3326411" /opt
        logger "/opt - Dysk zamontowany"
   else
        logger "Blad - /opt zamontowane"
fi
patycja="nas"
if [ $mount = 0 ] then
        /bin/mount UUID="dd579a49-8dbf-4363-86a7-f20ced081d84" /nas
        logger "/nas - Dysk zamontowany"
    else
        logger "Blad - /nas zamontowany"
fi

Edytowany przez hermes-80 dnia 07-02-2013 10:17
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
pagii
Jest jakaś opcja zatrzymywania tylko jednego dysku opcją HDD spin down w ustawieniach USB?
Ew. gdzie mógłbym dodać parametr do sd-idle tak aby zatrzymywał tylko /dev/sdb?
Jak odpale sd-idle z palca ze skryptów to odpala mi się kolejna instancja programu z każdym przeładowaniem konfiguracji.
Asus RT-AC1900P + FreshTomato-ARM
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 67

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

114,264,005 unikalnych wizyt