07 Września 2024 19:22:40
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] i7-7700T + płyta
· Wireguard na FreshTo...
· [MOD] FreshTomato-MI...
· [MOD] FreshTomato-AR...
· Jaki router kupić?
· Openvpn+klient android
· Bandwidth -Dzienne M...
· TOMATO VPN GUI - kon...
· [MOD] Tomato64 (x86-64)
· Jaki router do 1000/...
· [S] ASUS RT-AX89X
· Czy to jeszcze NAS?
· Switch zasilany prze...
· [Howto] Xpenology na...
· Asus TUF-AX3000_V2 p...
· Kto "steruje" MAC ad...
· Omv raid 0
· [S] Orange Pi Lite
· Ustawienie domyślne...
· AX-88U - po wgraniu ...
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [901]
· [MOD] FreshTomato... [412]
· Wireguard na Fres... [12]
· [S] i7-7700T + p... [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [217 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 417
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.205.56.209
Zobacz wątek
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj wątek
Zaufany certyfikat SSL dla połączeń https w tomato
belliash
Tak, ze zamiast wymieniac cert co rok, bedziesz to robil kwartalnie.
A do tego jest limit za sprawa ktorego mozesz odnowic 5 certow w przeciagu 7 dni.
Linksys WRT1900AC: OpenWrt 19.07.2
Jetway JC390F841AA34B: OpenWrt 19.07.2
 
qrs
a dopytam jeszcze: jak wygenerować certyfikat, który będzie poprawny dla IP wew. 192.168.0.1 jak i jednocześnie IP zew. 1x.x.x.17 no i co wtedy wpisać w pole Common Name (CN) w zakładce Admin Access?

obecnie mam tak:

iv.pl/images/18087124721539278482.jpg

dodam że nie mam domeny, dysponuję tylko IP
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
shibby
na myśl mi przychodzi certyfikat mutlidomenowy ale prawdę mówiąc, nie wiem czy da się wygenerować certyfikat na IP. W końcu certyfikat generuje się dla "Common Name" a nie na ip.

btw a czemu nie możesz używać domeny? Zakup sobie jakąś domenę lub wygeneruj darmową np. z ddns (nie musisz jej przecież aktualizować) i na nią wygeneruj certyfikat. A żeby działał ci lokalnie to w konfiguracji dnsmasq wystarczy dodać wpis by ta domena dla lokalnych zapytań przyjmowała adres ip lokalny np.,
address=/moja.domena.pl/192.168.1.1

i po temacie
Proxmox VE: i5-13400T, 64GB RAM, 512GB NVMe, 3x2TB SSD, 1x1TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
qrs
rozumiem, a można zatem wygenerować certyfikat dla domeny z zakresu dostępnych w serwisie https://www.noip.com/ np https://xyz.noip.me?
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
shibby
jest to wykonalne. Najtrudniejszą częścią będzie autoryzacja praw do domeny. Można to zrobić na 3 sposoby:

1) autoryzacja mailem na admin@domena, hostmaster@domena itd. wiadomo, że nie będziesz stawiał serwera mailowego więc to odpada

2) autoryzacja DNS. Należy dodać odpowiedni wpis subdomeny w DNSie. To też odpada, bo z tego co pamiętam nie ma możliwości zarządzania strefą DNS w noip (przynajmniej nie w wersji darmowej)

3) autoryzacja WWW. Należy umieścić na stronie ze swoją domeną plik z odpowiednim wpisem. I to jesteś w stanie wykonać używając chociażby wbudowanego w tomato nginxa na porcie 80.

Gdy już przejdziesz autoryzację praw do domeny to będzie już z górki
Proxmox VE: i5-13400T, 64GB RAM, 512GB NVMe, 3x2TB SSD, 1x1TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
belliash
Teoretycznie mozna jako CN podac IP.
Linksys WRT1900AC: OpenWrt 19.07.2
Jetway JC390F841AA34B: OpenWrt 19.07.2
 
belliash
Po co Ci certyfikat dla prywatnego IP? Zaufaj go sobie w przegladarce poprostu.
Jezeli chcesz miec ten sam certyfikat dla roznych adresow to wykorzystuje sie SAN (Subject Alternatuve Name).
Linksys WRT1900AC: OpenWrt 19.07.2
Jetway JC390F841AA34B: OpenWrt 19.07.2
 
qrs
udało się, wygenerowałem cert dla ?????.noip.me ważny na 3 lata za free Wink

certyfikat wygenerowałem w serwisie https://buy.wosign.com

Common Name (CN) zweryfikowałem tak jak napisał shibby

Cytat

shibby napisał(a):

3) autoryzacja WWW. Należy umieścić na stronie ze swoją domeną plik z odpowiednim wpisem. I to jesteś w stanie wykonać używając chociażby wbudowanego w tomato nginxa na porcie 80.

---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
shibby
3 lata... nice. Sam sobie też u nich wygeneruję na router jak uda mi się na tą stronę w końcu wejść Wink
Proxmox VE: i5-13400T, 64GB RAM, 512GB NVMe, 3x2TB SSD, 1x1TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
przemasisko
Ja również jeszcze w zeszłym roku wygenerowałem certyfikat (WoSign) na główna domenę i jedną subdomenę (jeden certyfikat) za ok. 25 zł na 3 lata.
Wszystkie przeglądarki łykają i akceptują bez problemu.
Myślę, że na mini serwisy w zupełności wystarczy, chyba że ktoś nie lubi "wyrobów" Chińskich Grin
 
shibby
ja się chwilowo poddaję. Na światełku TP ta strona praktycznie nie chodzi. Jeszcze na Operze po 3min w końcu mi się załadowała, wypełniłem wszystko, przyszedł mail z kodem potwierdzającym. Klikam dalej i cisza. My Order pusty, maila nie ma a jak próbuję się zalogować to pisze, że konto jest ale nieaktywowane :/

Wieczorem spróbuję z domu.

Połączony z 07 styczeń 2016 21:41:43:
z domu poszło. Wygenerowałem certyfikat multidomenowy, 3 domeny na 2 lata Smile
Edytowany przez shibby dnia 07-01-2016 21:41
Proxmox VE: i5-13400T, 64GB RAM, 512GB NVMe, 3x2TB SSD, 1x1TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
qrs
git! Grin
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
shibby
wrzuciłem dziś cert na router i GUI po HTTPS pięknie działa Smile
Proxmox VE: i5-13400T, 64GB RAM, 512GB NVMe, 3x2TB SSD, 1x1TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
dar3k
Ciekawe, u mnie działało do pierwszego restartu routera a teraz już mam certyfikat niezaufany :(

PS: jak dodać ten certyfikat do webportal (nginx)
wpisałem do nginx server section


listen 443 ssl;
server_name dar3k.no-ip.org;
ssl_certificate /opt/etc/nginx/servercrt.pem;
ssl_certificate_key /opt/etc/nginx/serverkey.pem;

Ale serwer nie chce startować :( a w logu tylko informacja, że adres na porcie 443 jest używany (mimo, że dostęp do GUI na https mam na innym porcie).
ER-12 + 4x UAP-AC-PRO
 
przemasisko
A czasami w Panelu administracyjnym - Local Adress (HTTPS Port) nie masz podane 443? Ja zmieniałem na 444.
 
dar3k
Teraz już jest ok, nie wiem dlaczego ale certyfikat nie został w nvram zapisany dlatego po restarcie go nie było. A nginx nadal nie działa, a port 443 nie jest używany bo w admin access dla połączeń lokalnych wpisałem 444
ER-12 + 4x UAP-AC-PRO
 
Steel_Rat
Też mam certyfikat. Uruchomilem go w na serwerze www, xmail oraz dovecot. Wszystko śmiga bez ostrzeżeń.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
dar3k
Znalazłem powód blokady portu 443, jest to pixelserv (adblock) nie wiem tylko dlaczego?


$ lsof -i :443
COMMAND    PID   USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
pixelserv 6179 nobody    5u  IPv4 930060      0t0  TCP 0.r.msn.com:https (LISTEN)

Podpowie ktoś cos?
ER-12 + 4x UAP-AC-PRO
 
belliash
bo nasluc****e na porcie 443
Linksys WRT1900AC: OpenWrt 19.07.2
Jetway JC390F841AA34B: OpenWrt 19.07.2
 
dar3k
Wiem, znalazłem informację jak to obejść można.
http://www.snbforums.com/threads/pixelserv-a-better-one-pixel-webserver-for-adblock.26114/
ER-12 + 4x UAP-AC-PRO
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 67

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

servee
25-07-2024 09:22
W routerze RT-N18u siadły mi wszystkie porty LAN oraz WAN. Działa tylko radio. To jest naprawialne?

ptyku
29-06-2024 15:16
hi, mam problem z routerkiem RT-AC88u a dokładniej z wgraniem nowego firmware.

tamtosiamto
03-06-2024 16:24
poszlo w koncu -najpierw przez restoration jakies stare ddwrt, potem z menu update plik ac66u z art o zmianie 868l->ac66u

tamtosiamto
02-06-2024 21:44
trx size 44560384 > memory size 33554432 nigdy czegos takiego nie widzialem podczas flashowania rutera

tamtosiamto
02-06-2024 21:37
wgrywanie ddwrt z opisu zmiany softu z dlinka na asusa nic nie daje, dalej startuje tomato, wgranie ddwrt dla ac66u wchodzi, ale z niego tez nie da sie wgrac ofw asusa i merlina, kicha

tamtosiamto
02-06-2024 19:57
Probowal ktos wrocic z tomata do OFW ASAUSa na przerowbionym DIR868l -> rt-ac66u ? Ni cholery nie moge dac sobie rady.

84,725,088 unikalnych wizyt