04 Maja 2024 02:43:20
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· nju swiatło pytania
· konfiguracja router ...
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
Najpopularniejsze obecnie wątki
· konfiguracja rout... [10]
· nju swiatło pytania [4]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.135.207.129
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Wycinanie reklam z poziomu routera
przemasisko
Generalnie ja jadę na sofcie Asus-Merlin. Może w Tomato brakuje jakiś certyfikatów CA?
Spróbuj zainstalować jeszcze paczkę ca-certificates.

P.S.
Certyfikat na adaway jest ważny od 14 lipca tego roku. Więc może od strony serwera jest jakiś problem.


Edytowany przez przemasisko dnia 16-07-2016 21:54
 
shibby
jeszcze nie miałem czasu by się temu przyjrzeć ale porównajcie sobie wynik z komendy (póki co zadziała tylko n ARM):

/usr/sbin/openssl s_client -connect adaway.org:443

i dla porównania inną stronę na HTTPS np. nasze OL

/usr/sbin/openssl s_client -connect openlinksys.info:443

Tu leży problem. Co ciekawe zainstalowanie paczki wget-ssl z optware i wykonanie komendy z parametrem --no-check-certificate również nie skutkuje. Będę miał chwilę to spróbuję zgłębić temat.

Połączony z 18 lipiec 2016 15:34:09:
temat na bliźniaczym forum
http://www.linksysinfo.org/index.php?...tes.72652/

i bardzo cenne uwagi kolegi @koitsu

Jak wynika z rozmowy, problemem z adaway jest bardzo ryśrubowana restrykcja wystarcy CloudFlare, przez co wspierane są tylko bezpieczne protokoły komunikacji. Wget wbudowany w tomato pochodzi z busyboxa i nie wspiera SNI (choć sam openssl już tak). Stąd też nasze problemy z adaway.


Edytowany przez shibby dnia 18-07-2016 15:34
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
kille72
Po zainstalowaniu ca-certificates na Entware wget sciaga liste...


root@Asus:/tmp/home/root# wget http://adaway.org/hosts.txt
--2016-07-18 14:58:11--  http://adaway.org/hosts.txt
Resolving adaway.org... 104.24.105.89, 104.24.104.89
Connecting to adaway.org|104.24.105.89|:80... connected.
HTTP request sent, awaiting response... 301 Moved Permanently
Location: https://adaway.org/hosts.txt [following]
--2016-07-18 14:58:14--  https://adaway.org/hosts.txt
Connecting to adaway.org|104.24.105.89|:443... connected.
HTTP request sent, awaiting response... 200 OK
Length: unspecified [text/plain]
Saving to: 'hosts.txt'

root@Asus:/tmp/home/root# ls -la
drwx------    3 root     root           140 Jul 18 16:58 .
drwxr-xr-x    3 root     root            60 Jan  1  1970 ..
-rw-------    1 root     root           395 Jul 18 16:58 .ash_history
-rw-r--r--    1 root     root            17 Jan  1  1970 .profile
drwx------    2 root     root            60 Jan  1  1970 .ssh
-rw-r--r--    1 root     root           160 Jul 18 16:58 .wget-hsts
-rw-r--r--    1 root     root         13684 Jul 18 15:03 hosts.txt
root@Asus:/tmp/home/root#

 
shibby
a zobacz jeszcze jakiego wgeta używasz bo wydaje mi się, że pełnego z entware a nie wbudowanego w tomato z busyboxa.

wbuduję pełnego wgeta w tomato i zobaczymy czy pomoże.

BTW wget-ssl z optware nie działa, bo korzysta z niewspieranego przez Cloudflare openssl 0.9.8.


Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
kille72
Pelnego...wget - 1.17.1-1, wbudowany nie daje rady.

 
shibby
no to nic dziwnego, że działa, bo pełny wget wspiera SNI.

Jest światełko w tunelu. Koitsu pisze patch dla wget z busyboxa do obsługi SNI. Pierwsze testy wyglądają owocnie. Ja swoją drogą zaktualizowałem BB do najnowszej wersji Smile

Połączony z 21 lipiec 2016 09:35:22:
koitsu opublikował patch. Wszystko gra i buczy na wbudowanym wgecie Smile

Cytat

root@unknown:/tmp/home/root# wget
BusyBox v1.25.0 (2016-07-21 08:21:31 CEST) multi-call binary.

Usage: wget [-csq] [-O FILE] [-Y on/off] [-P DIR] [-U AGENT] [-T SEC] URL...

Retrieve files via HTTP or FTP

-s Spider mode - only check file existence
-c Continue retrieval of aborted transfer
-q Quiet
-P DIR Save to DIR (default .)
-T SEC Network read timeout is SEC seconds
-O FILE Save to FILE ('-' for stdout)
-U STR Use STR for User-Agent header
-Y Use proxy ('on' or 'off'Wink
root@unknown:/tmp/home/root# wget https://adaway.org/hosts.txt
Connecting to adaway.org (104.24.105.89:443)
hosts.txt 100% |**********************************************************************************| 13684 0:00:00 ETA
root@unknown:/tmp/home/root#


Edytowany przez shibby dnia 21-07-2016 09:35
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
kille72
Wow, super! Grin Busybox 1.25.0?

*Sorry juz widze ze 1.25, jakie to wprowadza zmiany do Tomato?

 
Obserwator
Witam
Jak zrobić, aby reguły filtrowania, działały tylko dla wybranego sprzetu lub pomijaly okreslone sprzety ?

 
kille72

Cytat

Obserwator napisał(a):

Witam
Jak zrobić, aby reguły filtrowania, działały tylko dla wybranego sprzetu lub pomijaly okreslone sprzety ?


Kolega @hermes-80 opisal zaawansowana konfiguracje DHCP:
https://openlinksys.info/forum/viewth...d_id=20410

 
hermes-80
Reguły filtrowania (adblok) opierają się na wbudowanym w Tomato serwerze DNS (Dnsmasq) - jeśli podasz końcówce inny serwer DNS to ominie filtry które ustawiłeś.
Pod warunkiem, że masz wyłączone przechwytywanie portu DNS na routerze.


===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
eclip
przemasisko jak to na merlinie uruchomić ?

Pzdr


RT-AC56U DW1550 OmniNAS KD20
 
przemasisko

Cytat

eclip napisał(a):

przemasisko jak to na merlinie uruchomić ?

Pzdr


https://github.com/RMerl/asuswrt-merl...-Pixelserv

Smile

 
shibby

Cytat

kille72 napisał(a):

Wow, super! Grin Busybox 1.25.0?

*Sorry juz widze ze 1.25, jakie to wprowadza zmiany do Tomato?


https://www.busybox.net/

obecnie jest 1.23.2 więc zmian jest mega.


Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
balagaan
a można dodać white listę z linka jak w przypadku black listy?
wrzuciłbym sobie na serwer i miał jedną na wszystkie routery.


-----------------------------------------------------------------------------------------
 
shibby
nie, adblock póki co nie daje takiej możliwości.

pamiętaj natomiast, że whitelista działa na zasadzie słów kluczowych. wystarczy, że wpiszesz słowo lub część domeny i wszystkie rekordy blacklisty zostaną usunięte. W ten sposób można zminimalizować ilość koniecznych wpisów w whiteliście.


Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
1skalar
Mam take pytanie czy nowa funkcjonalnść adblock w wersje 137 dobrze blokuje reklamy.


Asus RT-N10u
Asus RT-N15u
 
kille72
Moim zdaniem bardzo dobrze, pozbylem sie juz Adblocka w przegladarkach Smile

 
1skalar
Trzeba dodatkowo coś konfigurować


Asus RT-N10u
Asus RT-N15u
 
kille72
Zainstaluj v137, na poczatek wlacz Adblocka i wytestuj standardowe ustawienia bez dodatkowej konfiguracji.

 
Jobahazi
Zainstalowałem v137 włączyłem Adblocka, zaznaczyłem wszystkie listy i nic mi nie blokuje. Musze czekać do 1 w nocy na pobranie list czy same się pobierają po wciśnieciu save?


Edytowany przez Jobahazi dnia 28-07-2016 21:25
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 6

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

71,552,123 unikalnych wizyt