19 Maja 2024 08:00:54
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [MOD] FreshTomato-MI...
· [MOD] FreshTomato-AR...
· [Howto] Xpenology na...
· Takedown 2000
· [HOWTO] Kompilacja "...
· nju swiatło pytania
· konfiguracja router ...
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· Optware na CIFS
· RT-AX56U - Status kl...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [870]
· [MOD] FreshTomato... [405]
· [Howto] Xpenology... [30]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.144.2.233
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Tomato 0.07 - Acces restriction
Damiano
Witam,

Właśnie świeżo wrzuciłem nowego pomidorka i ciekawi mnie jak działają restrykcje podane przykładowo w sofcie:


shinryaku
.keroro.net$
^login.kururu.net$


Co oznacza "dolar" na końcu a co "daszek" na początku ??
------------------------------------------------------
Cerberus ADSL Lite + WRT54GL v.1.1 + Tomato v1.06.0981 + podzia? z generatorka @Robsonna = The best from the best from the best from the best STUFF Grin
[b]Pan J?zek i kurczaki r?wnie? u?ywaj?
 
suprnowa
Wiem ze w werrsji 0.6 tez to bylo i ja usunalem to odrazuSmile
 
Damiano

Cytat

suprnowa napisał/a:
Wiem ze w werrsji 0.6 tez to bylo i ja usunalem to odrazuSmile

To był jedynie przykład - nie włączona reguła w ogóle więc niczemu nie służyła Pfft oprócz przykładowego zastosowania ofkoz Wink
Edytowany przez Damiano dnia 11-10-2006 20:30
------------------------------------------------------
Cerberus ADSL Lite + WRT54GL v.1.1 + Tomato v1.06.0981 + podzia? z generatorka @Robsonna = The best from the best from the best from the best STUFF Grin
[b]Pan J?zek i kurczaki r?wnie? u?ywaj?
 
Ratsu
witam ...
Panowie, jestem jeszcze "zielony" na Tomato ( mam od wczoraj) powiedzcie mi gdzie jest cos takiego (nie okresle tego wachowo, ale mam nadzieje ,ze bedziecie wiedzieli o co mi chodzi). Wczesniej mialem HyperWRT 2.1b1+tofu9 i bylo tam cost takiego (z tego co pamietam) w zakladce Administracji, log (albo podobnie)Tam wyskakiwal strona na ktorej bylo podane ,ze np. USER o danym adresie IP wysyla teraz jakies pakiety na porty np. na ktorych smiga eMule albo jakis inny zapychac lub strony www. Chodzi o to aby np. wiedziec kto w danej chwili ma odpalonego za_eMulacza
Mam problemy aby to znalesc
z gory dziekuje za info
 
Damiano
@Ratsu
Włącz QoS'a,ustaw regułę na spychanie do najniższej klasy całego p2p i sobie pooglądaj View current Smile
Po ip dojdziesz który z kompów naparza p2p a który robi coś innego B)

------------------------------------------------------
Cerberus ADSL Lite + WRT54GL v.1.1 + Tomato v1.06.0981 + podzia? z generatorka @Robsonna = The best from the best from the best from the best STUFF Grin
[b]Pan J?zek i kurczaki r?wnie? u?ywaj?
 
Ratsu
Super... tylko ... jak bym wiedzial o co w tym QoS chodzi ... to by bylo jeszcze fajniej Smile
 
Damiano

Cytat

Ratsu napisał/a:
Super... tylko ... jak bym wiedzial o co w tym QoS chodzi ... to by bylo jeszcze fajniej Smile

Nie bądź leniem i poszukaj na forum - temat wałkowany 1000 razy albo i więcej B)
Google też się okaże pomocne żeby zgłębić teorię - praktyki jednak szukaj na forum Smile
------------------------------------------------------
Cerberus ADSL Lite + WRT54GL v.1.1 + Tomato v1.06.0981 + podzia? z generatorka @Robsonna = The best from the best from the best from the best STUFF Grin
[b]Pan J?zek i kurczaki r?wnie? u?ywaj?
 
Ratsu
wiem... musze tylko znalesc chwilke. Ale.. powiedz mi jeszcze jedno ... ma sie ruzumiec ,ze czegos takiego nie ma w Tomato ?trafilem w QoS na View Details - to jest moze to, o co wczesniej pytalem ?
 
gorgiusz
Ratsu: Tak to jest to o co pytales.
Panowie jak zrobic w toamto, by dostep do internetu mialy wylacznie konkretne komp wyselekcjonowane po MAC-u. Mam kilku dluznikow i majsterkowiczow ktorzy zaczynaja zmieniac swoje macki by obejsc moje ograniczenia i blokady. Chodzi mi ot taki filtr jak jest w ustawieniach WiFi, czy mozna tam wpisac macki kompow na skretce, a jesli nie to jak zbudowac odowiednia regule w Access R, jakos nie moge tego udpowienio ulozyc sobie we łbie.

WRT54GL v1.1 + SpeedStream 5360 - Tomato 1.28
Orange 6144/512
 
Damiano
@Ratsu
W "view details" masz wszystko co potrzebujesz żeby zobaczyć co kto robi na poszczególnej grupie B)



Cytat

gorgiusz napisał/a:
Ratsu: Tak to jest to o co pytales.
Panowie jak zrobic w toamto, by dostep do internetu mialy wylacznie konkretne komp wyselekcjonowane po MAC-u. Mam kilku dluznikow i majsterkowiczow ktorzy zaczynaja zmieniac swoje macki by obejsc moje ograniczenia i blokady. Chodzi mi ot taki filtr jak jest w ustawieniach WiFi, czy mozna tam wpisac macki kompow na skretce, a jesli nie to jak zbudowac odowiednia regule w Access R, jakos nie moge tego udpowienio ulozyc sobie we łbie.

Z tego co pamiętam to musisz stworzyć regułę :

1.Blokujesz wszystkie dni i wszytkie godziny
2.Dodajesz mac'i kompów - znaczy odznaczasz najpier All computers
3.Blokujesz wsio - All internet acces

Gotowe B)
Edytowany przez Damiano dnia 15-10-2006 21:59
------------------------------------------------------
Cerberus ADSL Lite + WRT54GL v.1.1 + Tomato v1.06.0981 + podzia? z generatorka @Robsonna = The best from the best from the best from the best STUFF Grin
[b]Pan J?zek i kurczaki r?wnie? u?ywaj?
 
gorgiusz
Damiano, najwyrazniej mnie nie zrozumiales, podales mi regule jak kogos zablokowac po MAC-u i taka juz posiadam, ale jak gosc sobie zmieni mac-a to wchodzi w siec bez problemu, chodzi mi o regule ktora wytnie wszystkie macki oprocz moich 5 konkretnych.
WRT54GL v1.1 + SpeedStream 5360 - Tomato 1.28
Orange 6144/512
 
jank0
@gorgiusz dla cwaniaków przytnij pasmo ..mają net ale "modemowy" niech myślą że przez to swoje majsterkowanie zje....li sobie internet
1. klasę E ustaw upload 1% download 1%
np. jak używasz IP od x.x.x.50 do x.x.x.60 zrób np.tak
jank0 załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.

Edytowany przez jank0 dnia 15-10-2006 23:00
"Jeżeli nie wiesz jak postąpić - na wszelki wypadek postąp uczciwie"
 
gorgiusz
Hehehe 10 kbs to to nawet nie modem to komorka przec COM-a, tak ale ja widze ze kombinuja jak jestem w pracy a pozniej wracaja do swych ustawien, wiec jak im przytne na stale to beda monitowac ze cos nie tak, musialbym sie przyznac. Ale dzieki za pomoc. Ale skoro nie ma filtrowania po MACu a w WiFi jest to moze to zglosze do listy zyczen Smile
WRT54GL v1.1 + SpeedStream 5360 - Tomato 1.28
Orange 6144/512
 
jank0
jak przyznać...ustalasz zasady oni je łamią zmieniając mac , tnij pasmo i mów że wzystko jest OK.
"Jeżeli nie wiesz jak postąpić - na wszelki wypadek postąp uczciwie"
 
Damiano
@jank0
Pomysł wyśmienity B)
Cfaniaki nie dadzą sobie z tym rady Grin
------------------------------------------------------
Cerberus ADSL Lite + WRT54GL v.1.1 + Tomato v1.06.0981 + podzia? z generatorka @Robsonna = The best from the best from the best from the best STUFF Grin
[b]Pan J?zek i kurczaki r?wnie? u?ywaj?
 
gorgiusz
No wiesz w sumie to moi koledzy z bloku, chcialbym im pokazac ze nie wystarczy google i jakis prosty program, zeby mnie przechytrzyc, a nawet wolalbym zeby nie wiedzieli ze mam takie mozliwosci jakby sami zapytali czemu to czy tamto im nie raz chodzi a raz nie wytlumaczylbym. Dobra widze, ze brakujeczegos takiego jak Wireless Client Filter/Permit only the following clients on this router tylko dla klientów na skrętce, szkoda.
WRT54GL v1.1 + SpeedStream 5360 - Tomato 1.28
Orange 6144/512
 
robsonn
gorgiusz sprobuj zapodac takie cos do skryptu firewalla

Cytat

iptables -A FORWARD -p ALL -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT
iptables -A FORWARD -p ALL -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT
iptables -A FORWARD -p ALL -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT
iptables -A FORWARD -p ALL -j DROP


To przyklad dla 3 userow. xx:xx:xx:xx:xx:xx - to MACi kart, ktore maja byc przepuszcone. Wklej to w skrypt firewalla i zrestartuj router. Kazdy inny mac zostanie udupiony na firewallu Wink
Edytowany przez robsonn dnia 16-10-2006 02:31
Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
 
Slig
Można nawet tak Smile

Cytat

iptables -I FORWARD -i br0 -m state --state NEW -j macfilter
iptables -A macfilter -s 192.168.1.101 -m mac --mac-source XX:XX:XX:XX:XX:XX -j RETURN
iptables -A macfilter -s 192.168.1.102 -m mac --mac-source XX:XX:XX:XX:XX:XX -j RETURN
iptables -A macfilter -j REJECT


Nie testowałem jeszcze tego, ale to powinno dodatkowo związać IP z addresem MAC, tak, że tylko określona konfiguracja IP/MAC będzie chodzić.
Tylko nie pomieszaj par IP/MAC, ustaw tak samo jak w statycznym DHCP bo inaczej rozpierniczysz wszystko.

Jeśli działa iptables, to nigdy nie mów że się czegoś nie da Smile iptables może (prawie) wszystko [jeszcze mógłby żarcie robić tylko...]
Edytowany przez Slig dnia 16-10-2006 11:28
E3200 + Tomato by Shibby 140
 
gorgiusz
Shock Wygląda no to, że właśnie tego mi potrzeba!!! przetestuje sobię te skrypciki.
Dzięki dzięki, dzięki. Ale swoją drogą skoro to takie proste to mogłoby być zaimplementowane do pomidorowego źródełka Pfft
Czy powinienem do tego skrypcika dodac macki kart wifi? A jesli tak to trzeba je usunac z Wirelees Filter ?
Edytowany przez gorgiusz dnia 16-10-2006 11:41
WRT54GL v1.1 + SpeedStream 5360 - Tomato 1.28
Orange 6144/512
 
Slig
Korekta, powinno być tak:

Cytat

iptables -N macfilter
iptables -I FORWARD -i br0 -m state --state NEW -j macfilter
iptables -A macfilter -s 192.168.1.101 -m mac --mac-source XX:XX:XX:XX:XX:XX -j RETURN
iptables -A macfilter -s 192.168.1.102 -m mac --mac-source XX:XX:XX:XX:XX:XX -j RETURN
iptables -A macfilter -j REJECT


Ps. A jeśli chcesz powymiatać przed qmplami to zaczaruj google zaklęciem "iptables" lub "man iptables" a wszystkiego się dowiesz Smile Do tego polecam testować iptables z poziomu powłoki (przez telnet) albo najlepiej na oddzielnym kompie z linuksem bo jak wpiszesz sobie zły skrypt do routera i wgrasz go do flasha to możesz potem mieć problemy po restarcie. A w ten sposób możesz testować i w locie wprowadzać zmiany, jak dopracujesz skrypt to zapamiętasz przez WWW.

Ps. do tego co Ci napisałem trzeba dodać MACki z WiFi bo br0 to pomost przez który idzie zarówno ruch z LANa jak i z WLANa, aha pamiętaj że w neostradzie jest co 24h zmiana IP i zauważyłem że Tomato przy zmianie IP czyści firewalla, tak że wszelkie testowe ustawienia wpisywane z konsoli działają przez 24h a potem są czyszczone. Żeby było na stałe musisz wrzucić do skryptów w interfejsie WWW.
Edytowany przez Slig dnia 16-10-2006 12:27
E3200 + Tomato by Shibby 140
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 11

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
12-05-2024 18:22
Ma ktos sim Plus lub Plush? Mam kod to terabajta danych na 30 dni z blikomanii Smile

RaTaJ
10-05-2024 15:43
Czy intel n100 4x 3,40Ghz z Intel HD i DDR5 byłby dobry, widziałem za 550zł z 8gb ram i ssd 512gb?

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

72,103,909 unikalnych wizyt