27 Kwietnia 2024 05:24:59
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· nju swiatło pytania
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· konfiguracja router ...
· Szukam zaproszenia n...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
Najpopularniejsze obecnie wątki
· Jaki router kupi... [552]
· Asus TUF-AX3000_V... [19]
· konfiguracja rout... [8]
· nju swiatło pytania [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.117.196.184
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
NVRAM Problem z pojemnością
maciekkoper
Dzień dobry
Mam problem z pojemnością a konkretnie zapychaniem się pamięci NVRAM w ruterze Netgear 3500l .Wczoraj juz tak się zapełniła ze nie dało się nawet usuwać kluczy OpenVPN bo było 0%.
Mam tunel którego klucze są zapisane na dysku podpiętym do tego wiadomo stałe ip po Macu .
Czy da się jakimś sposobem przenieść na dysk pamięć lub ją cześć bo uruchomienie drugiego tunelu juz nie wchodzi w grę w tej sytuacji
 
hermes-80
Nie ma takiej możliwości. Wink
Pousuwaj niepotrzebne wpisy defaultowe w routerze - wszystko z czego nie korzystasz - szczególnie w QOS.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
kille72
Klucze do VPN wklejasz w GUI czy podajesz sciezki do nich?
 
maciekkoper
Podaje ścieżki .
A czy jest jakiś ruter pod tomato który ma większą pojemnośc pamięci NVRAM ??
 
Steel_Rat
Np. RT-AC68U, RT-AC56U, R7000, R6400
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
kille72
R6400 ma najwieksza, 4x tyle co Twoj 3500L.
 
maciekkoper
Dzieki wieklie wyczyszczenie wpisów QOS trochę pomogło .Czyli drugi tunel można stawiać
 
PiotrC

Cytat

maciekkoper napisał(a):
Czy da się jakimś sposobem przenieść na dysk pamięć lub ją cześć bo uruchomienie drugiego tunelu juz nie wchodzi w grę w tej sytuacji

Uruchamiaj tunele jako procesy optware-ng, albo entware-ng. W katalogu /opt/etc/openvpn umieść sobie pliki *.conf, a w /opt/etc/init.d/umieść sobie pliki o nazwach np. S90vpnserver3 o zawartości:

Cytat

#!/bin/sh

vpn='vpn-server3'
name='VPN server 3'
PAR='--cd /opt/etc/openvpn --config server3.conf'

case "$1" in
start)
echo "Starting the "$name
while [ ! -e /dev/net/tun ]
do
sleep 1
done
[ ! -d /dev/net ] && mkdir /dev/net
[ ! -L /dev/net/tun ] && ln -s /dev/tun /dev/net/tun
$vpn $PAR
service firewall restart
;;

stop)
echo "Stopping the "$name
killall $vpn
;;

reload)
echo "Reloading the "$name
;;

restart)
$0 stop
sleep 1
$0 start
;;

*)
echo "Usage: $0 {start|stop|reload|restart}"
exit 1
;;
esac

exit 0
I będzie w porządku.
Musisz jeszcze zrobić sobie plik, który ustawia odpowiednio wszystko, co potrzeba (startowany po zamontowaniu dysku) - u mnie się nazywa after-mount1.sh

Cytat


#!/bin/sh
OVPN=vpnserver
[ ! -L /opt/sbin/${OVPN}3 ] && ln -s /usr/sbin/openvpn /opt/sbin/${OVPN}3
[ ! -d /etc/openvpn ] && mkdir /etc/openvpn
[ ! -d /etc/openvpn/fw ] && mkdir /etc/openvpn/fw
[ ! -L /etc/openvpn/fw/after-mount-2.sh ] && ln -s /opt/sbin/after-mount-2.sh /etc/openvpn/fw/

Oraz drugi, również startowany po zamontowaniu dysku (after-mount2.sh):

Cytat

#!/bin/sh

# Dodanie reguł do iptables. Wymaga komendy service firewall restart

vpnU1194=1194
AllowIP=10.8.140.18,10.8.140.22,10.8.140.26,10.8.141.18,10.8.141.22,10.8.141.26

# Zewolenie dla niektórych klientów
iptables -A INPUT -p tcp -i tun+ -s $AllowIP -j ACCEPT
iptables -A INPUT -p udp -i tun+ -s $AllowIP -j ACCEPT
iptables -A FORWARD -i tun+ -s $AllowIP -j ACCEPT
# iptables -A OUTPUT -o tun+ -p tcp --sport 631 -d $AllowIP -j ACCEPT

# Blokada niechcianego dostępu dla pozostałych klientów (FTP, SSH, HTTP, HTTPS, tunele 1 i 2, drukarka):
iptables -A INPUT -p tcp -m multiport --dports 20,21,22,80,443,631,8080 -i tun+ -j DROP
iptables -A FORWARD -i tun+ -d 192.168.0.0/16 -j DROP

# Reguły zezwolenia
iptables -A INPUT -i vlan2 -m state --state NEW -p udp --dport $vpnU1194 -j ACCEPT
iptables -A INPUT -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -o vlan2 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i vlan2 -o tun+ -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o tun+ -j ACCEPT

Edytowany przez PiotrC dnia 25-10-2016 23:01
Asus RT-AC68U
 
Steel_Rat

Cytat

maciekkoper napisał(a):

Dzień dobry
Mam problem z pojemnością a konkretnie zapychaniem się pamięci NVRAM w ruterze Netgear 3500l .Wczoraj juz tak się zapełniła ze nie dało się nawet usuwać kluczy OpenVPN bo było 0%.
Mam tunel którego klucze są zapisane na dysku podpiętym do tego wiadomo stałe ip po Macu .
Czy da się jakimś sposobem przenieść na dysk pamięć lub ją cześć bo uruchomienie drugiego tunelu juz nie wchodzi w grę w tej sytuacji

Właściwie to która wersja 3500l v1 czy v2? (v1 ma 8 MB Flash, v2 ma 128MB).
Jak masz v1 to można jeszcze aktywować partycje jffs i tam trzymać klucze do OpenVPN. Ja v2 to pozostaje tylko zewnętrzny nośnik... Nie koniecznie trzeba używać OpenVPN z entware (optware).
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
maciekkoper
Witam po raz kolejny
Mam problem tym razem już działającymi tunelami lecz z problemem natury innej
A wiec tak ruter z serwerem skonfigurowany i łączą się klienci do niego bez zadnego problemu .
Teraz natomiast dokupiłem następny ruter w grałem tomato i w nim jest na kluczu usb internet play i dopisanym w openvpn tunelem który się łączy do rutera nazwijmy go 1- bez problemu .
Problem polega na tym ze z rutera 2 przechodzą pingi do rutera 1 i odwrotnie natomiast nie mogę dostać się z sieci rutera 1 do żadnego urządzenia wpiętego do rutera 2 z internetem play .Nie mogę się zalogować np do rutera 2 play po www adresie np 10.8.0.74 jak i 192.168.1.1 natomiast mogę się zalogować po SSH .Do rutera play jest wpięty komputer z serwerem vnc na ruterze przekierowane porty i nie odpowiada .
Podejrzewam ze problem leży po stronie zapory lecz nie mam pojęcia jak sie za to zabrać .

Połączony z 05 grudzień 2016 09:40:14:
Jest ktoś w stanie podpowiedzieć w którym kierunku iść ?
Edytowany przez maciekkoper dnia 05-12-2016 09:40
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 31

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

71,395,171 unikalnych wizyt