20 Wrzesień 2019 14:48:53
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· Internet LTE - Route...
· Multiroom N z wykorz...
· [K] kieszenie na dys...
· [MOD] FreshTomato-ARM
· Port forwarding
· OpenVPN - dostęp do ...
· Netgear R6400 - tańs...
· Serwis asus Ac68u
· [MOD] FreshTomato-MIPS
· [S] Netgear R7000 Ni...
· VPN
· Jaki router z możliw...
· Wybór następcy RT-N12D1
· Jak nie E3372 to co?
· R7000 made in Vietna...
· cifs OMV -> tomato
· Problem z USB w Netg...
· [S] NETGEAR R8000
· Linksys EA8500 problem
· asus rt-n10u problem...
Najciekawsze tematy
· Multiroom N z wyk... [1020]
· [MOD] FreshTomato... [848]
· Internet LTE - Ro... [0]
· [K] kieszenie na ... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
38% [135 głosów]

Broadcom ARM
Broadcom ARM
50% [176 głosów]

Atheros
Atheros
6% [21 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [2 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [4 głosów]

Żaden z powyższych
Żaden z powyższych
3% [10 głosów]

Ogółem głosów: 352
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
34.226.234.20
Reklama
Zobacz temat
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj temat
(RT-AC66U) 1.28.0000 MIPSR2-140 K26AC USB AIO-64K - ebtables nie działa
Unpleasant
Cześć,

od wielu lat stosuję pewną regułkę do blokowania DHCP między fizycznymi segmentami VPN'a (ovpn bridge), każdy segment ma swój router ze swoim niezależnym DHCP. Ostatnio próbowałem skonfigurować kolejny segment na RT-AC66U. Okazało się że sprawdzona przez lata regułka, która działała na RT-N16 bez zarzutu, wywala router już przy pierwszej linijce.

Pobierz kod źródłowy  Kod źródłowy
ebtables -I FORWARD -i tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I FORWARD -o tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I INPUT -i tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I OUTPUT -o tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP




Próbowałem również wywołać ebtables przed wykonaniem zestawu regułek

Pobierz kod źródłowy  Kod źródłowy
insmod ebtables
insmod ebtable_filter
insmod ebt_ip

ebtables -I FORWARD -i tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I FORWARD -o tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I INPUT -i tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -I OUTPUT -o tap11 -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP





Bez zmian.

Wyłączenie DHCP Routes w statycznym nic nie daje. Niestety nie da razy zablokować DHCP, które leci po UDP za pomocą iptables. Niby prosta operacja, chcę tylko zablokować DHCP, broadcats jest mi potrzebny do gier LAN, które się po nim rozgłaszają, całość siedzi w jednym subnecie. Niestety bez działającego ebtables nie jestem w stanie tego zrobić. Czy ktoś zna może przyczynę tego problemu? Troszkę męczące, bo jeśli klient z segmentu A złapia konfiga z segmentu B, dostaje jego bramę i ruch do neta leci właśnie przez segment B.

Połączony z 16 sierpień 2017 15:57:59:
Jeszcze lepiej, jeśli klient z segmentu A złapie adresację z segmentu B, wtedy dostaje bramę 0.0.0.0 i nie może wyjść na zewnątrz. :D Naprawdę potrzebuję sprawnego ebtables. : /
Edytowane przez Unpleasant dnia 16-08-2017 15:57
 
shibby Dziekuje za dotacje
A dostajesz jakiś błąd przy próbie aplikacji tych regułek? Moduły lądują się poprawnie? Czy na wersjach bez miltiwan działało ci to poprawnie?
Router: Ubiquiti EdgeRouter ER-4 (FTTH + LTE/failover, OpenVPN, DPI, VLAN)
Wi-Fi: Ubiquiti UAP-AC-Pro
LAN: Netgear GS110TP (8x GbE, 2x SFP, PoE, LACP, VLAN)
NAS: Netgear ReadyNAS Pro4 (2x 4TB/RAID1, 1x 1TB, LACP 2Gbit)
Controler: Raspberry Pi 3B + HDD 1,8" 160GB (Unifi, NUT, CUPS, Pi Hole/DNS Server)
UPS: Eaton Ellipse Eco 650
 
pedro
BTW: sprawdziłem na N66U w wersjach 132-140: po zaaplikowaniu pierwszej reguły, router się wywraca (reboot).
A zacząłem szukać co się dzieje, ponieważ na ostatnim FreshTomato (tylko MIPS) również są problemy.

Mogę wstawić log ze strace, ale ja tam nic ciekawego nie widzę...
Huawei E3372s-153 non-hilink + 2x15dBi MIMO

Asus RT-AC3200 + freshtomato-RT-AC3200-ARM-2019.x.xxx-beta-AIO-64K
Asus RT-N18U @1200,666 + freshtomato-RT-N18U-ARM-2019.x.xxx-beta-AIO-64K-NOSMP
Asus RT-N66U + freshtomato-RT-N66U_RT-AC6x-2019.x.xxx-beta-AIO-64K
Linksys WRT54G v3.1 + freshtomato-K26_RT-MIPSR1-2019.x.xxx-beta-Mini
[Repozytoria FreshTomato ARM i MIPS] ---- [Obrazy FreshTomato MIPS] ---- [Dotacje - dorzuć się do rachunku za prąd wykorzystany przy budowaniu obrazów]
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 10

· Użytkowników online: 0

· Łącznie użytkowników: 23,899
· Najnowszy użytkownik: macu85
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

tamtosiamto
20-09-2019 12:52
ok dzieki, czy modem huawei e392 bedzie dzialac z tomato albo merlinem?

pedro
20-09-2019 11:59
AC3200 - 2 radia 5GHz - polecam to poważniejszych zastosowan

jurekk
19-09-2019 21:11
r7000 bo wgrasz co chcesz nawet ASUS WRT ;-) Ac3200 rózni sie tylko tym ze ma dwa radia 2.4 . A na R8500 to tomato nie ma puki co. Choc roznice miedys ac3200 masz nei wielka cenowa a to jednak klas

tamtosiamto
19-09-2019 14:06
co lepiej kupic-ac68u za ok 250zl czy RT-AC3200 za ok 300zl? Czy moze r7000 za 270zl? Chodzi o wydajnosc. ew Netgear X8 AC5300 (model R8500) za 480zl

jurekk
16-09-2019 20:06
uzywam m.2 w laptopie chinskiego i jest oki, jak pen tez moze zadziała w takiej obudowie , bo prądu raczej nie potrzebuje tyle co dysk stały. Wiadomo ze trim nie bedzie ale i tak mysle ze podziała dłu

Maniek91PL
16-09-2019 19:06
chodzi oto aby nie wydawać kupy kasy, a działało

jurekk
16-09-2019 18:58
tym stylu jeżeli musisz mieć pena https://pl.aliexpr
ess.com/item/32825
551262.html?spm=a2
g0o.productlist.0.
0.721d5604QWzu84&s=
p&algo_pvid=cc99247
f-af4e-42f5-b8a9-1
33248fbd33a&algo_ex
pid=cc9

jurekk
16-09-2019 18:46
Maniek jakis chiński ssd m.2 w obudowie pendraiwa bym kombinował jak by mi trzeba było tak myslę , nie byłby głupi to pomysł.

majkel152
16-09-2019 18:23
cifs client / hdd

Maniek91PL
16-09-2019 18:06
witam, kolejny raz teraz chyba po 2 latach padł mi pendrive podłaczony pod router z ustawieniem opt Shock przedtem też padł jakiś. co tam podłączyć żeby "dłużej" działało ?

majkel152
16-09-2019 12:00
może by tak zrobić zbiórkę $ na stworzenie tomato na x86 ? dorzucam się z miejsca, bez obsługi wifi mnie satysfakcjonuje, może wtedy tomato by odźylo a nie umiera

majkel152
12-09-2019 09:19
u mnie fork jest niestabilny na n66u Sad szczególnie jak torrentuje pełną rurą a sirq skacze do 99%

jurekk
10-09-2019 22:32
Ale jak zerknałem na forum forka by jhon to ostatnia modyfiakcja firmware kwiecien i zaginał w akcji ;-)

jurekk
10-09-2019 22:25
Tasiora jezeli komus idzie o wydajność i niezawodnosć to wiadomo OFW jest the best a w tym przypadku polecam jednak fork jhona i to we wersji E , Rmerlin rok temu zakonczył wsparcie dla tego routera

jurekk
10-09-2019 22:20
ac66u potwierdzam na johna forku działa ok a na toamto raz jest raz nie ma, ale ac56u to inna para kaloszy arm nie mipsel

tamtosiamto
10-09-2019 21:27
ja na ac66u tez mialem problem z 5ghz na merlinie, na forku johna dziala ok

mosfit
10-09-2019 12:43
Wgraj Rmerlina i sprawdź czy radio działa poprawnie . A póżniej wgraj sobie Fork by John i porównaj

39,011,439 unikalne wizyty