15 Maja 2024 16:30:34
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [Howto] Xpenology na...
· Takedown 2000
· [HOWTO] Kompilacja "...
· nju swiatło pytania
· konfiguracja router ...
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· Szukam zaproszenia n...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
Najpopularniejsze obecnie wątki
· [Howto] Xpenology... [29]
· Takedown 2000 [3]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.222.140.121
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
[MOD] Tomato by kille72
LuCzeK

Cytat

kille72 napisał(a):

Cytat

jurasjo napisał(a):

Czy w nowej wersji zostanie naprawiony problem z dnscryptem?


Jaki dokładnie problem?


Temat rozleglej opisany na 50 stronie tego wątku. Problem opisany prez qwerty321 w poście #993
 
kille72

Cytat

LuCzeK napisał(a):

Cytat

kille72 napisał(a):

Cytat

jurasjo napisał(a):

Czy w nowej wersji zostanie naprawiony problem z dnscryptem?


Jaki dokładnie problem?


Temat rozleglej opisany na 50 stronie tego wątku. Problem opisany prez qwerty321 w poście #993


Ja tego problemu nie mam, @pedro tez nie, wiec trudno jest wyłapać co jest nie tak...
kille72 załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
 
qwerty321
Używanie DNSCRYPT z DNSSEC. Jeżeli host pozwala na DNSSEC i go włączymy to router po jakimś czasie zwiśnie.
Używam więc CISCO bez DNSSEC-a. Na Sołtysiaku mi zwisał router.

Prawdopodobnie dzieje się to gdy Sołtysiak idzie offline czy ma problemy z przepustowością. Następuje obciążenie procesora i zwis totalny. Może to nie wystąpić przez tydzień ale może i w godzinę.

Bez Sołtysiaka i DNSSEC nigdy nie zwisł.
 
kille72

Cytat

qwerty321 napisał(a):

Używanie DNSCRYPT z DNSSEC. Jeżeli host pozwala na DNSSEC i go włączymy to router po jakimś czasie zwiśnie.
Używam więc CISCO bez DNSSEC-a. Na Sołtysiaku mi zwisał router.

Prawdopodobnie dzieje się to gdy Sołtysiak idzie offline czy ma problemy z przepustowością. Następuje obciążenie procesora i zwis totalny. Może to nie wystąpić przez tydzień ale może i w godzinę.

Bez Sołtysiaka i DNSSEC nigdy nie zwisł.


To testuj też inne host proszę, nie tylko Sołtysiaka...
 
qwerty321
Testowałem. DNSSEC to powoduje.
 
jurasjo
Potwierdzam słowa @qwerty321.

W takim razie co polecicie z DNSSEC dla Polski(wiadomo chodzi o czas odpowiedzi)?
Asus RT-N18U

Tomato Firmware 2018.1.025 -beta-kille72 K26ARM USB AIO-64K-NOSMP
 
kille72

Cytat

qwerty321 napisał(a):

Testowałem. DNSSEC to powoduje.


U mnie nie ma problemu z DNSSEC + dnscrypt.
kille72 załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
 
qwerty321
Ja mam kilka routerów i na każdym to było. W końcu się zawiesiły.
Pisałem o tym już dawno, tydzień z tym walczyłem i po wyłączeniu DNSSEC momentalnie się uspokoiło.

Czyli reasumująć DNSCRYPT działa poprawnie ale włączenie DNSSEC powoduje wysokie użycie procesora i wolny RAM spada do zera aż do zwisu. Nie zawsze się to dzieje ale w końcu się stanie.
Edytowany przez qwerty321 dnia 14-02-2018 22:02
 
jurasjo
Czyli chodzi o sołtysiaka?
Asus RT-N18U

Tomato Firmware 2018.1.025 -beta-kille72 K26ARM USB AIO-64K-NOSMP
 
qwerty321
Ale co by miał do tego Sołtysiak? Musi być błąd w DNSCRYPCIE/DNSSECU. To jest normalne zjadanie RAMU aż się router zawiesi.
 
kille72
Skompiluję wam wersję testową, może zmiany w dnsmasq ze stycznia coś poprawiły. Jakie macie routery i jakie chcecie obrazy?
 
tom1024
RT-N18U
Mikrotik HAP AC3
Orange Światłowód 300
 
kpietrek
Czy może mi ktoś wyjaśnić dość dokładnie do czego ta opcja DNSCRYPT z DNSSEC służy. I jak ją prawidłowo skonfigurować to też bym u siebie sprawdził.

Do tej pory z niej nie korzystałem.
Netgear R7000 + FreshTomato Firmware 2021.2 K26ARM USB AIO-64K
Asus RT-N18U + FreshTomato Firmware 2021.2 K26ARM USB VPN-64K-NOSMP
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
LuCzeK
Świetny pomysł, opublikowanie najświeższej właściwej konfiguracji dla obrazu 2017.3 pomogło by użytkownikom poprawnie ustawić na ich ruterach.
Czy wystarczy ustawienie
Basic > Network
zaznaczenie DNSSEC oraz dnscrypto-proxy i wybranie resolvera?
Czy wymagane jest ustawienie również czegoś w
Advanced > DHCP/DNS ?
Można nawet pomyśleć o opublikowaniu takiej poprawnej konfiguracji wraz ze screenami w dziale "Tutoriale".
Na moim routerze skonfigurowałem posiłkując się wątkiem "OpenDNS + DNSSEC + dnscrypt-proxy" z 2015 roku, btw screeny zamieszczone przez qrs które były bardzo pomocne zdaje się że zostały usunięte z hostingu
 
qrs

Cytat

LuCzeK napisał(a):
Na moim routerze skonfigurowałem posiłkując się wątkiem "OpenDNS + DNSSEC + dnscrypt-proxy" z 2015 roku, btw screeny zamieszczone przez qrs które były bardzo pomocne zdaje się że zostały usunięte z hostingu


fakt, pokuszę się o przygotowanie nowych w wolnej chwili.
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
qwerty321

Cytat

kpietrek napisał(a):

Czy może mi ktoś wyjaśnić dość dokładnie do czego ta opcja DNSCRYPT z DNSSEC służy.
Do tej pory z niej nie korzystałem.


Są dwa powody używania DNSCRYPT.

1. Ukrycie przed operatorami internetu jakie domeny wpisujesz w przeglądarkę. Czyli np pornhub, gejowskie, informacje o narkotykach, uzależnieniach, grach hazardowych, preferencjach politycznych, antysemickie, onr - to tylko przykłady itp. Tych informacji nie zobaczy ani nie zaloguje nikt po drodze do serwera niezależnego resolvera DNS. O ile oczywiście taki Sołtysiak Cię nie wyda. Dane te mogą kiedyś zostać użyte w procesach sądowych przeciw użytkownikowi lub zwyczajnie wyciec i nas latami kompromitować. Lepiej korzystać z obcych resolverów gdzie nie sięga jurysdykcja kraju użytkownika. DNSCRYPT służy ukryciu tego co wpisujesz w przeglądarkę, bo dalej i tak idzie po HTTPS więc też nie do końca wiadomo na jaką stronę wchodzisz i co tam przeglądasz. (Ucziwi nie mają nic do ukrycia jak to mówią...)
Ale poczytaj i to:
[url]
https://zaufanatrzeciastrona.pl/post/co-sie-dzieje-gdy-twoje-wpisy-na-fb-czytaja-sluzby-specjalne-oraz-zus/
[/url]

2. Ominięcie cenzury internetu opartej o zapytania DNS. W Polsce blokuje się wiele stron po domenach na zasadzie naszego Adblocka w Tomato. Ministrowie państw wpisują tam na listę wiele domen. W Polsce hazardowe i coś tam jeszcze ale są kraje, że znacznie więcej jest cenzurowanych. W Turcji Erdogan blokował po DNS media społecznościowe.

DNSSEC to tylko dodatek do DNSCRYPT proxy, który ma pewniej autoryzować dany resolver. Jest to ważne o tyle, że kraje mogą podkładać fejkowe resolvery.
 
kpietrek

Cytat

qwerty321 napisał(a):

Cytat

kpietrek napisał(a):

Czy może mi ktoś wyjaśnić dość dokładnie do czego ta opcja DNSCRYPT z DNSSEC służy.
Do tej pory z niej nie korzystałem.


Są dwa powody używania DNSCRYPT.

1. Ukrycie przed operatorami internetu jakie domeny wpisujesz w przeglądarkę. Czyli np pornhub, gejowskie, informacje o narkotykach, uzależnieniach, grach hazardowych, preferencjach politycznych, antysemickie, onr - to tylko przykłady itp. Tych informacji nie zobaczy ani nie zaloguje nikt po drodze do serwera niezależnego resolvera DNS. O ile oczywiście taki Sołtysiak Cię nie wyda. Dane te mogą kiedyś zostać użyte w procesach sądowych przeciw użytkownikowi lub zwyczajnie wyciec i nas latami kompromitować. Lepiej korzystać z obcych resolverów gdzie nie sięga jurysdykcja kraju użytkownika. DNSCRYPT służy ukryciu tego co wpisujesz w przeglądarkę, bo dalej i tak idzie po HTTPS więc też nie do końca wiadomo na jaką stronę wchodzisz i co tam przeglądasz. (Ucziwi nie mają nic do ukrycia jak to mówią...)
Ale poczytaj i to:
[url]
https://zaufanatrzeciastrona.pl/post/co-sie-dzieje-gdy-twoje-wpisy-na-fb-czytaja-sluzby-specjalne-oraz-zus/
[/url]

2. Ominięcie cenzury internetu opartej o zapytania DNS. W Polsce blokuje się wiele stron po domenach na zasadzie naszego Adblocka w Tomato. Ministrowie państw wpisują tam na listę wiele domen. W Polsce hazardowe i coś tam jeszcze ale są kraje, że znacznie więcej jest cenzurowanych. W Turcji Erdogan blokował po DNS media społecznościowe.

DNSSEC to tylko dodatek do DNSCRYPT proxy, który ma pewniej autoryzować dany resolver. Jest to ważne o tyle, że kraje mogą podkładać fejkowe resolvery.


Fajnie dziękuję za wyczerpującą informację.
A pokusi się ktoś o sprawdzoną i poprawnie działającą konfigurację??
Netgear R7000 + FreshTomato Firmware 2021.2 K26ARM USB AIO-64K
Asus RT-N18U + FreshTomato Firmware 2021.2 K26ARM USB VPN-64K-NOSMP
Asus RT-AC56U + Tomato Firmware 1.28.0000 -138 K26ARM USB AIO-64K
 
pedro
Ale co chcesz konfigurować? Wink
Ptaszkujesz "Use dnscrypt-proxy", proponuje również zaznaczyć "Ephemeral Keys", wybierasz resolver z listy i już.
Jeśli resolver nie żyje/jest w danej chwili down, to od razu będziesz wiedział, bo nie rozwiąże nazw i nigdzie się nie dostaniesz.

Jeśli chcesz jeszcze użyć DNSSEC, to pod napisem "Resolver" jest link, w którym najpierw sprawdzasz, który resolver go obsługuje, wybierasz obsługujący, itd, j/w.
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
 
kille72

Cytat

pedro napisał(a):

Jeśli chcesz jeszcze użyć DNSSEC, to pod napisem "Resolver" jest link, w którym najpierw sprawdzasz, który resolver go obsługuje, wybierasz obsługujący, itd, j/w.


Własnie ten link został zmieniony i chyba nie działa w 2017.3, wydam Bete 2018.1.x to sprawdzicie na niej.
 
qwerty321

Cytat

kille72 napisał(a):

Własnie ten link został zmieniony i chyba nie działa w 2017.3, wydam Bete 2018.1.x to sprawdzicie na niej.


Zaptaszkowanie tego powoduje właśnie wyciek pamięci i obciążenie procesora i zwis routera.

Aha i trzeba też zaznaczyć Intercept port 53. Czy to na pewno działa jak należy ?
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 16

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
12-05-2024 18:22
Ma ktos sim Plus lub Plush? Mam kod to terabajta danych na 30 dni z blikomanii Smile

RaTaJ
10-05-2024 15:43
Czy intel n100 4x 3,40Ghz z Intel HD i DDR5 byłby dobry, widziałem za 550zł z 8gb ram i ssd 512gb?

Adooni
26-04-2024 14:41
jaki router RMerlin nie pociagne, tomato/ openwrt tak non hilink,

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

71,813,545 unikalnych wizyt