17 Maja 2024 10:42:07
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [Howto] Xpenology na...
· Takedown 2000
· [HOWTO] Kompilacja "...
· nju swiatło pytania
· konfiguracja router ...
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
Najpopularniejsze obecnie wątki
· [Howto] Xpenology... [30]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.145.78.155
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
[MOD] Tomato by shibby
21smoczek

Cytat

qrs napisał(a):

Cytat

21smoczek napisał(a):
Jest jakaś prosta komenda na status podłączonych urządzeń z konsoli?


arp


Jak mam statyczne IP dla komputerów to one zawsze wyskoczą jako aktywne używając komendy arp.

Chodzi mi o listę podłączonych aktywnych urządzeń...
Asus RT-AC56U + Tomato 140 K26ARM USB AIO-64K
 
Kemot

Cytat

shibby napisał(a):

1) nie możesz ingerować (przekierowywać) w połączenia szyfrowane do TOR, bo będzie to traktowane jako atak "man-in-the-middle". Ponadto ta transmisja już jest szyfrowana więc po co ją dodatkowo pchać przez TORa? Co do zabezpieczenia (zaszyfrowania) transmisji DNS to wystarczy włączyć DNScryt-proxy. Nie ma potrzeby/sensu pchać to do TORa i dodatkowo spowalniać sobie internet.

Co do przekierowania jakiegokolwiek portu do TORa to wystarczy tylko dodać odpowiednią regułkę iptables. Zobacz sobie do /etc/iptables jaką regułkę dodaje GUI dla TORa dla portu 80 i analogicznie dodaj sobie kolejne do skryptu firewall.


Dalej eksperymentuje z TOR-em.

1) https i TOR
IMHO puszczenie ruchu https 443 przez TOR-a powinno działać. Tutaj jest ładny schemat w tej sprawie:
https://www.eff.org/pages/tor-and-https

Tzn.
- https bez TOR-a pozwala podglądać mojemu ISP z kim się łączę,
- TOR bez https pozwala na obserwacje ruchu miedzy TOR exit node a serwerem docelowym.
Więc tylko TOR łącznie z https daje prawdziwą(?) anonimowość.
Dodatkowo, wiele witryn odbiera loginy/hasla tylko przez https, co przy domyślnej konfiguracji Tomato, kieruje ten ruch poza TOR-em.

Do rzeczy:
Obejrzałem regułę dodawaną do iptables przez GUI po włączeniu TOR-a (port http 80). Wygląda ona tak:

-A PREROUTING -i br0 -p tcp --dport 80 ! -d 192.168.1.1 -j DNAT --to-destination 192.168.1.1:9040


Dodałem do skryptu firewall następująca linijkę z nadzieją, ze ruch https także pójdzie przez TOR-a:

iptables -A PREROUTING -i br0 -p tcp --dport 443 ! -d 192.168.1.1 -j DNAT --to-destination 192.168.1.1:9040


Niestety, po restarcie routera, do moja reguła https nie jest obecna w pliku iptables.
Jak powinien wyglądać prawidłowy syntax w skrypcie firewall dodania do iptables nowej reguły?


2) DNSCrypt
Wg. tutoriala, którego znalazłem (http://www.rickygao.com/shibby-tomato...n-details/) opcja włączenia dnscrypt-proxy powinna się znajdować w Basic->Network, tuz pod polami Static DNS.
W MIPSR2-124 K26 USB Tor-VPN tej opcji w tym miejscu już jednak nie ma i nie mogę jej odnaleźć nigdzie indziej.
Co przegapiłem? Gdzie nie popatrzyłem? :)
Edytowany przez Kemot dnia 21-03-2015 22:50
 
shibby
jak już to iptables -t nat -A PREROUTING ...

I ta regułka powinna być aktywna tuż po jej zaaplikowaniu w konsoli, nie trzeba restartować routera.

Ale ja ci mówię, że tą regułką wywołasz atak man-in-the-middle i handshake zostanie przerwany Smile

By nie było ataku musiałbyś w przeglądarce ustawić sobie bramkę TORa. Wtedy HTTPS będzie działał po TORze.
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
Kemot
Shibby, szybciej odpowiadasz na moje pytania niż je formułuje. (W czasie gdy poprawiałem poprzedni post, aby dodać pytanie od dnscrypt zdążyłeś odpowiedzieć na pytania o https). Smile

W sprawie https po TOR, będę się jednak upierał, ze to działa bez konieczności zmian w konfiguracji przeglądarki, wyłącznie po skonfigurowaniu routera. Właśnie dodałem te regule do iptables i strona https projektu TOR https://check.torproject.org/ twierdzi, ze jestem podłączony prawidłowo przez TOR-a. Jako admin forum możesz tez sprawdzić ip, z którego przyszedł ten post. Grin
 
jack78

Cytat

kille72 napisał(a):

Wiec jak to mozliwe ze jade na 1 kanale a laczy mnie na 867Mbps z komputerem i w status w Tomato tez pokazuje 867Mbps (pokazalem to na screenach wyzej)?
No musze pomeczyc nowy router Smile Przewalam duzo danych na dysk USB oraz sciagam pare torrentow na raz Pfft


Zerknij na tę grafikę www.cyberbajt.pl/dat/raporty/05_gigabit_wifi/3.png

Mikrotik hAP ac2
UniFi AP AC v2
-OFW, UniFi AP PRO- OpenWRT,
Linksys E1000v2 - Tomato-RT-N5x-MIPSR2-116-Hyzoom.4M-Mini
Tenda AC10 - AC1200 OFW
NAS - HP Microserver Gen8 i3-3220T, 8GB RAM 5x 3TB WD RED | Xpenology
 
mxr
Hello! Sorry for not speaking Polish Smile

Today I was trying to get a Huawei E3372 modem running on Shibby 127 K26ARM (Asus RT-N18U).

First challenge was to figure out that I need to to usb_modeswitch from vendor 12d1 and product 15cd to 12d1 and 1506. That way I could get my ttyUSB0 - ttyUSB3. Modem seems to use ttyUSB0 and ttyUSB1.

Interesting thing is that after many hours of trying to get it to work, I started to do cat /dev/ttyUSB0 and cat /dev/ttyUSB1 and my discovery was that on ttyUSB0 there are AT commands only during initiation and afterwards all the output is like this:

^RSSI:18

^HCSQ:"LTE",45,42,181,30

However, the real action happens on ttyUSB1 where AT^NDISDUP and AT+CGCONTRDP lead to successful public IP obtaining, but the router does not see it as WAN address and internet does not work.

Ifconfig shows usb0 device and also no IP address.

Sorry for posting in this thread, but information on this modem currently is very limited.
 
shibby
In newer v128 will be updated usb_modeswitch and datas.

You have E3372 non-hilink. I tested on E3372 Hilink only. One of user from this forum has the same problem as you on the same modem. He want to send modem to me, then i will take a look closer and try to fix it.

@kemot - no to gratulacje. Byłem przekonany, że wywołasz atak bo jak kiedyś w identyczny sposób próbowałem skierować HTTPS na squida to właśnie pseudo-atakiem się to skończyło. Dopiero wpisanie serwera proxy w przeglądarkę nie powodowało błędu. Dobrze słyszeć, że to działa bo pewnie nie jestem użytkownik zechce z tego skorzystać.
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
overflow2
Da radę odpalić na wkompilowanym nginx uruchomić https?
Asus RT-AC56U FT-AIO
 
Steel_Rat
Tak. Najlepiej stworzyć własny config. Umnie działa http i https.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
Kemot
Testowałem https + TOR przez ostatnie kilka godzin. Żadnych problemów nie dostrzegłem (poza zwykłymi przy TOR-ze jazdami typu Google narzekający na logowania z nowych adresów.)

Myślę, ze dobrze by było zmodyfikować GUI tak, aby po włączeniu TOR-a były automatycznie dodawane dwie reguły: http 80 i https 443.

Obecna konfiguracja, gdzie domyślnie dodawane jest tylko reguła http 80 jest troszkę zwodnicza. Użytkownik może łatwo włączyć TOR-a, przegapić informacje, że tylko http 80 jest przekierowywany i czuć się bezpiecznie. A tymczasem masa ruchu (w tym autoryzacje na wszystkie solidne serwisy) wciąż będzie szła poza TOR-em.

PS.
Opcji dnscrypt-proxy wciąż nie znalazłem. Może jakiś tips?
 
kille72
Na ile nastawiliscie Save Frequency w Bandwidth Monitoring oraz IP Traffic Monitoring?
 
shibby
@kemot myślę że to zły pomysł, bo nie każdy chcialby logowac się np do banku przez Tajwan Smile Przedstawiles rozwiązanie - fajnie, kto będzie chciał to z niego skorzysta Smile

@ kille72 ja mam chyba 1 dzien
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
overflow2

Cytat

kille72 napisał(a):

Na ile nastawiliscie Save Frequency w Bandwidth Monitoring oraz IP Traffic Monitoring?


Ja mam co 12h
Asus RT-AC56U FT-AIO
 
juras
Witam
Czy ktoś ma modem E3131 HiLink z Aero2 dzialajace na sofcie Tomato by Shibby? Ja mam wgrana wersje 127 (na stronie http://tomato.groov.pl/download/K26ARM/ jest jako najnowszy)
Ja probowalem ale router (Asus RT-AC56U) widzi go jako pamięć masowa. Wpinalem w port USB 2.0 bez zewnętrznego zasilania
W USB 3.0 mam 2TB HDD wpięty
Zastanawiam się, czy wogole to ma sens (aero2), czy router pozwoli na wpisywanie captcha kodow po każdej godzinie -zakładając, że to pracować ma jako drugie, dodatkowe zrodlo internetu (backup)
Na oryginalnym Asusowym sofcie nie dzialalo zbyt dobrze - pokazywal, ze trzeba kod wpisac ale nie pokazywal już okna do wpisywania kodow -tylko info ze trzeba się zalogować.
Może dodatkowe pytanie, czy w ogóle na tym sofcie jest cos takiego jak "dual WAN" ?
Sprawdziłem tylko czy router zobaczy mi modem -nic więcej.
 
shibby
w moim Tomato nie ma funkcji dualWANu. Jest natomiast możliwość użycia skryptu, który w chwili padu pierwszego łącza będzie w stanie włączyć drugie. Niestety w drugą stronę to już nie zadziała.
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
qrs

Cytat

v 128 - Dodano narzędzie Nano - przyjazny edytor plików - tylko w AIO


czy jeśli mam nano na /opt to czy muszę najpierw odinstalować?
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
shibby
nie musisz. Jeżeli program/biblioteka istnieje na opt to z stamtąd jest uruchamiany w pierwszej kolejności.
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
qwerty321

Cytat

Kemot napisał(a):

Testowałem https + TOR przez ostatnie kilka godzin. Żadnych problemów nie dostrzegłem (poza zwykłymi przy TOR-ze jazdami typu Google narzekający na logowania z nowych adresów.)

Myślę, ze dobrze by było zmodyfikować GUI tak, aby po włączeniu TOR-a były automatycznie dodawane dwie reguły: http 80 i https 443.



W ogóle to by się przydała opcja w gui żeby torować wszystko i nie puszczać nieczego bokiem. Wtyczki, java, fash i inne mogą się same puszczać poza 80 i 443.
A dnscrypt/dnsproxy puszcza ruch bokiem jeżeli w kliencie się ustawi inny dns niż na adres routera. To jest moim zdaniem dziura.
 
lukas013
Po aktualizacji WNR3500Lv2 do wersji 128 nie mogę się do niego zalogować przez www :/.
 
dedeer

Cytat

lukas013 napisał(a):

Po aktualizacji WNR3500Lv2 do wersji 128 nie mogę się do niego zalogować przez www :/.


Potwierdzam. Firefox wyświetla komunikat:

Cytat

Nie udało się nawiązać bezpiecznego połączenia

Podczas łączenia z serwerem 10.10.100.68 wystąpił błąd. Uczestnik komunikacji SSL zgłasza nieprawidłowy kod uwierzytelnienia wiadomości. (Kod błędu: ssl_error_bad_mac_alert)
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 12

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
12-05-2024 18:22
Ma ktos sim Plus lub Plush? Mam kod to terabajta danych na 30 dni z blikomanii Smile

RaTaJ
10-05-2024 15:43
Czy intel n100 4x 3,40Ghz z Intel HD i DDR5 byłby dobry, widziałem za 550zł z 8gb ram i ssd 512gb?

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

72,004,253 unikalnych wizyt