18 Luty 2019 16:31:16
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· [MOD] FreshTomato-ARM
· [MOD] Tomato by shibby
· R7000 made in Vietna...
· problem z USB
· Co na iPhone 7 gener...
· Alternatywa TPlink W...
· DualWAN i 2xPPPoE, F...
· TP-LINK AC7 i WiFi
· Problem z DNS i otwi...
· Konfiguracja Ubiquit...
· [MOD] FreshTomato-MIPS
· Router pod łącze 600...
· TL-WDR3500
· modem Huawei e3372 j...
· Netgear R7000
· Homebrew na Mac
· ZTE F623 + Linksys W...
· Redirect through VPN
· [K]ACER ASPIRE EASYS...
· Asus AC3200
Najciekawsze tematy
· [MOD] Tomato by s... [13721]
· [MOD] FreshTomato... [617]
· [MOD] FreshTomato... [339]
· R7000 made in Vie... [20]
· Problem z DNS i o... [9]
· TL-WDR3500 [8]
· Alternatywa TPlin... [7]
· Konfiguracja Ubiq... [6]
· Router pod łącze ... [5]
· Co na iPhone 7 ge... [3]
· problem z USB [1]
· DualWAN i 2xPPPoE... [0]
· TP-LINK AC7 i WiFi [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
39% [134 głosów]

Broadcom ARM
Broadcom ARM
49% [170 głosów]

Atheros
Atheros
6% [21 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [2 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [4 głosów]

Żaden z powyższych
Żaden z powyższych
3% [10 głosów]

Ogółem głosów: 345
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
3.80.38.5
Reklama
Zobacz temat
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj temat
DNS od cloudflare 1.1.1.1
need_password
Witam, pojawił się nowy DNS od cloudflare - anonimowy i szybki. Używam od wczoraj na tomato. Więcej o nim np tu https://www.dobre...87241.html . Ktoś się orientuje co wpisać w USE DNS CRYPT na tomato żeby szyfrowało zapytania DNS?
Asus RT-AC56U
Netgear R7000
Asus RT-N10U
Tenda N60
Linksys WRT54G
 
pedro
Zapewne nic, bo nie obsługuje.
No chyba że gdzieś o tym piszą na stronie CF (źródło)?
Huawei E3372s-153 non-hilink + 2x15dBi MIMO + RBM5

Asus RT-AC3200 + freshtomato-RT-AC3200-ARM-2019.x.xxx-beta-AIO-64K
Asus RT-N18U @1200,666 + freshtomato-RT-N18U-ARM-2019.x.xxx-beta-AIO-64K-NOSMP
Asus RT-N66U + freshtomato-RT-N66U_RT-AC6x-2019.x.xxx-beta-AIO-64K
Linksys WRT54G v3.1 + freshtomato-K26_RT-MIPSR1-2019.x.xxx-beta-Mini
[Repozytoria FreshTomato ARM i MIPS] ---- [Obrazy FreshTomato MIPS] ---- [Dotacje - dorzuć się do rachunku za prąd wykorzystany przy budowaniu obrazów]
 
Rawi Dziekuje za dotacje
Obsluguja, tutaj link https://developer...red-proxy/
Tylko co do tomato dokladnie trzebaby wpisac to nie wiem, ale pewnie jest ktos kto wie Smile
Netgear R7000 FreshTomato 2018.5 AIO
Poprzedni:
Netgear WNR3500L v1 Tomato K26USB-1.28.RT-MIPSR2-128-VPN
 
need_password
DNSCrypt obsługuje ten DNS https://github.co...solvers.md

Połączony z 03 kwiecień 2018 12:55:17:
Tak bym to ustawił, ale nie wiem co wpisać w pole z kluczem.
iv.pl/images/18501495994020746464.png
Edytowane przez need_password dnia 03-04-2018 12:55
Asus RT-AC56U
Netgear R7000
Asus RT-N10U
Tenda N60
Linksys WRT54G
 
overflow2
może to:

AgcAAAAAAAAABzEuMC4wLjEg63Ul-I8NlFj4GplQGb_TTLiczclX57DvMV8Q-JdjgRgSZG5zLmNsb3VkZmxhcmUuY29tCi9kbnMtcXVlcnk

Asus RT-AC56U (freshtomato-ARM 2018.5 AIO) + FTTH Orange 100/10
3x Asus RT-N10U, 1x Asus RT-N12_D1 (freshtomato-MIPS 2018.5 miniVPN / Max) --> NCP_MR@OpenVPN (ADSL, LTE, 3G, FTTH)
 
kille72 Dziekuje za dotacje
DNS over HTTPS z Cloudflare działa tylko z Dnscrypt-Proxy 2.0+ którego nie ma w Tomato i najprawdopodobniej nie będzie.

Podsuwam wam rozwiązanie (nie testowane jeszcze wiec nie wiadomo na 100% czy zadziała) macie szanse napisać tutka Smile: DNS over TLS, czyli Tomato + getdns (Stubby) lub Tomato + stunnel.
https://developer...-over-tls/
 
need_password
overflow2 napisał(a):

może to:

AgcAAAAAAAAABzEuMC4wLjEg63Ul-I8NlFj4GplQGb_TTLiczclX57DvMV8Q-JdjgRgSZG5zLmNsb3VkZmxhcmUuY29tCi9kbnMtcXVlcnk


Niestety w tym polu się nie mieści, ucina i wklej tylko to AgcAAAAAAAAABzEuMC4wLjEg63Ul-I8NlFj4GplQGb_TTLiczclX57DvMV8Q-JdjgRgSZG5zLmNsb3Vk

Połączony z 03 kwiecień 2018 13:31:50:
kille72 napisał(a):

DNS over HTTPS z Cloudflare działa tylko z Dnscrypt-Proxy 2.0+ którego nie ma w Tomato i najprawdopodobniej nie będzie.

Podsuwam wam rozwiązanie (nie testowane jeszcze wiec nie wiadomo na 100% czy zadziała) macie szanse napisać tutka Smile: DNS over TLS, czyli Tomato + getdns (Stubby) lub Tomato + stunnel.
https://developer...-over-tls/


To ja tego nie ogarnę niestety.
Asus RT-AC56U
Netgear R7000
Asus RT-N10U
Tenda N60
Linksys WRT54G
 
kille72 Dziekuje za dotacje
Kto ma czas podłubać? Smile

https://www.links...ost-295932
 
overflow2
Może ja dzisiaj wieczorem popatrzę.
Asus RT-AC56U (freshtomato-ARM 2018.5 AIO) + FTTH Orange 100/10
3x Asus RT-N10U, 1x Asus RT-N12_D1 (freshtomato-MIPS 2018.5 miniVPN / Max) --> NCP_MR@OpenVPN (ADSL, LTE, 3G, FTTH)
 
Rawi Dziekuje za dotacje
Zadzialalo wg instrukcji co @kille72 wkleil Grin
1. Najpierw instalacja Entware wg instrukcji https://github.co...-TomatoUSB
2. Jak juz mamy Entware i mozliwosc instalacji paczek poprzez 'opkg' to robimy to co tutaj https://www.links...ost-295932
Netgear R7000 FreshTomato 2018.5 AIO
Poprzedni:
Netgear WNR3500L v1 Tomato K26USB-1.28.RT-MIPSR2-128-VPN
 
kille72 Dziekuje za dotacje
Cieszę się Wink Pokaż cały config proszę. Masz "GETDNS_AUTHENTIFICATION_REQUIERED" czy "GETDNS_AUTHENTIFICATION_NONE"?
 
Rawi Dziekuje za dotacje
Config dokladnie taki jak w tym tutorialu.
'GETDNS_AUTHENTIFICATION_NONE' uzywam.
Tamto drugie to chyba tylko jak uzywa sie login/pass zeby dostac sie do uslugi.

Pobierz kod źródłowy  Kod źródłowy
#NOTE: See '/etc/stubby/stubby.yml.default' for original config file and descriptions

resolution_type: GETDNS_RESOLUTION_STUB

dns_transport_list:
  - GETDNS_TRANSPORT_TLS

tls_authentication: GETDNS_AUTHENTICATION_NONE

tls_query_padding_blocksize: 256

edns_client_subnet_private : 1

idle_timeout: 10000

listen_addresses:
  - 127.0.0.1@5453
  -  0::1@5453

round_robin_upstreams: 0

upstream_recursive_servers:
# Quad 9 IPv6
#  - address_data: 2620:fe::fe
#    tls_auth_name: "dns.quad9.net"
# IPv4 addresses
# Quad 9 service
#  - address_data: 9.9.9.9
#    tls_auth_name: "dns.quad9.net"
# The 1.1.1.1 Cloudflare Servers
  - address_data: 1.1.1.1
    tls_auth_name: "cloudflare-dns.com"
    tls_pubkey_pinset:
      - digest: "sha256"
        value: yioEpqeR4WtDwE9YxNVnCEkTxIjx6EEIwFSQW+lJsbc=
  - address_data: 1.0.0.1
    tls_auth_name: "cloudflare-dns.com"
    tls_pubkey_pinset:
      - digest: "sha256"
        value: yioEpqeR4WtDwE9YxNVnCEkTxIjx6EEIwFSQW+lJsbc=





Zmodyfikowalem tylko skrypt startowy entware w init.d, zeby proces startowal jako nobody zamiast na koncie roota

Pobierz kod źródłowy  Kod źródłowy
#!/bin/sh

ENABLED=yes
PROCS=stubby
ARGS="-g"
PREARGS="sudo -u nobody"
DESC=$PROCS
PATH=/opt/sbin:/opt/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin

. /opt/etc/init.d/rc.func





I sytuacja wyglada tak ze w LANie dns jest ustawiony na 192.168.1.1 na kazdym kompie, a na tomato gdy ubije stubbyego to nie resolvuje nic. Wlaczenie uslugi przywraca dzialanie DNSa wiec wszystko jest jak trzeba :)
Edytowane przez Rawi dnia 03-04-2018 18:48
Netgear R7000 FreshTomato 2018.5 AIO
Poprzedni:
Netgear WNR3500L v1 Tomato K26USB-1.28.RT-MIPSR2-128-VPN
 
kille72 Dziekuje za dotacje
Pięknie Smile +1
 
pedro
Rawi napisał(a):

Obsluguja, tutaj link https://developer...red-proxy/
Tylko co do tomato dokladnie trzebaby wpisac to nie wiem, ale pewnie jest ktos kto wie Smile


1.0 nie obsługuje, tylko 2.0 i DNS over TLS.
Huawei E3372s-153 non-hilink + 2x15dBi MIMO + RBM5

Asus RT-AC3200 + freshtomato-RT-AC3200-ARM-2019.x.xxx-beta-AIO-64K
Asus RT-N18U @1200,666 + freshtomato-RT-N18U-ARM-2019.x.xxx-beta-AIO-64K-NOSMP
Asus RT-N66U + freshtomato-RT-N66U_RT-AC6x-2019.x.xxx-beta-AIO-64K
Linksys WRT54G v3.1 + freshtomato-K26_RT-MIPSR1-2019.x.xxx-beta-Mini
[Repozytoria FreshTomato ARM i MIPS] ---- [Obrazy FreshTomato MIPS] ---- [Dotacje - dorzuć się do rachunku za prąd wykorzystany przy budowaniu obrazów]
 
kille72 Dziekuje za dotacje
Rawi napisał(a):

Config dokladnie taki jak w tym tutorialu.
'GETDNS_AUTHENTIFICATION_NONE' uzywam.
Tamto drugie to chyba tylko jak uzywa sie login/pass zeby dostac sie do uslugi.

Pobierz kod źródłowy  Kod źródłowy
#NOTE: See '/etc/stubby/stubby.yml.default' for original config file and descriptions

resolution_type: GETDNS_RESOLUTION_STUB

dns_transport_list:
  - GETDNS_TRANSPORT_TLS

tls_authentication: GETDNS_AUTHENTICATION_NONE

tls_query_padding_blocksize: 256

edns_client_subnet_private : 1

idle_timeout: 10000

listen_addresses:
  - 127.0.0.1@5453
  -  0::1@5453

round_robin_upstreams: 0

upstream_recursive_servers:
# Quad 9 IPv6
#  - address_data: 2620:fe::fe
#    tls_auth_name: "dns.quad9.net"
# IPv4 addresses
# Quad 9 service
#  - address_data: 9.9.9.9
#    tls_auth_name: "dns.quad9.net"
# The 1.1.1.1 Cloudflare Servers
  - address_data: 1.1.1.1
    tls_auth_name: "cloudflare-dns.com"
    tls_pubkey_pinset:
      - digest: "sha256"
        value: yioEpqeR4WtDwE9YxNVnCEkTxIjx6EEIwFSQW+lJsbc=
  - address_data: 1.0.0.1
    tls_auth_name: "cloudflare-dns.com"
    tls_pubkey_pinset:
      - digest: "sha256"
        value: yioEpqeR4WtDwE9YxNVnCEkTxIjx6EEIwFSQW+lJsbc=





Zmodyfikowalem tylko skrypt startowy entware w init.d, zeby proces startowal jako nobody zamiast na koncie roota

Pobierz kod źródłowy  Kod źródłowy
#!/bin/sh

ENABLED=yes
PROCS=stubby
ARGS="-g"
PREARGS="sudo -u nobody"
DESC=$PROCS
PATH=/opt/sbin:/opt/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin

. /opt/etc/init.d/rc.func





I sytuacja wyglada tak ze w LANie dns jest ustawiony na 192.168.1.1 na kazdym kompie, a na tomato gdy ubije stubbyego to nie resolvuje nic. Wlaczenie uslugi przywraca dzialanie DNSa wiec wszystko jest jak trzeba :)


Działa pięknie, mam ping 3 ms do 1.1.1.1! Mam 2 pytania:

1. PREARGS="sudo -u nobody" nie działa, jak odpaliłeś jako nobody a nie root (w Tomato nie ma sudo)?
2. Dodałeś "/opt/etc/init.d/S10_Stubby start" do Init czy Firewall, jakiś sleep?
 
Rawi Dziekuje za dotacje
kille72 napisał(a):
Działa pięknie, mam ping 3 ms do 1.1.1.1! Mam 2 pytania:

1. PREARGS="sudo -u nobody" nie działa, jak odpaliłeś jako nobody a nie root (w Tomato nie ma sudo)?
2. Dodałeś "/opt/etc/init.d/S10_Stubby start" do Init czy Firewall, jakiś sleep?


Ad1. Zainstaluj z paczki - 'opkg install sudo'. I wtedy wszystko dziala jak nalezy, rowniez po reboocie usluga startuje jako 'nobody'
Ad2. Nie dodawalem. W Administration->Scripts->Wan UP mam taka linijke "/opt/etc/init.d/rc.unslung start"
I to ladnie odpala skrypt ktory iteruje po wszystkich skryptach z +x w /opt/etc/init.d/* i odpala je - wiec wystarczy tylko dodac plik wykonywalny i po klopocie.

EDIT:
W skryptach admina mam jeszcze na Init:
echo "LABEL=ENTWARE /opt ext3 rw,noatime 1 1" >> /etc/fstab
cru a LetsEncrypt "0 4 * * 0 /opt/certbot/cronjob.sh"

A ustawienia USB do mountowania sa takie:
snag.gy/kLhb5I.jpg

Prawdopodobnie skrypt z Admin->Wan Up nie jest niezbedny, ale byc moze mialem jakies problemy z uslugami i bindowaniem portow przy okazji innych uslug wiec skrypt rc.unslung z entware odpala sie i przy mountowaniu i przy wan up. Tak na wszelki wypadek - nie psuje nic a zawsze wszystko mi dziala
Edytowane przez Rawi dnia 04-04-2018 19:21
Netgear R7000 FreshTomato 2018.5 AIO
Poprzedni:
Netgear WNR3500L v1 Tomato K26USB-1.28.RT-MIPSR2-128-VPN
 
kille72 Dziekuje za dotacje
@Rawi: dzieki!

Run after mounting
Pobierz kod źródłowy  Kod źródłowy
/opt/etc/init.d/rc.unslung start



Run before unmounting
Pobierz kod źródłowy  Kod źródłowy
/opt/etc/init.d/rc.unslung stop




Init:
Pobierz kod źródłowy  Kod źródłowy
if [ ! -e /var/run/firstrun ]; then
echo "firstrun" >> /var/run/firstrun
echo "LABEL=opt /opt ext4 defaults 0 1" >> /etc/fstab
echo "LABEL=nas /nas ext4 defaults 0 1" >> /etc/fstab
fi




Run as nobody:
Pobierz kod źródłowy  Kod źródłowy
PID  PPID USER     STAT   VSZ %VSZ CPU %CPU COMMAND
1007     1 nobody   S     5004  1.9   0  0.0 stubby -g




A jak w prosty sposób zrobić żeby rc.unslung start/stop dawał wpisy do sysloga co startował/stopował?
 
Rawi Dziekuje za dotacje
kille72 napisał(a):
A jak w prosty sposób zrobić żeby rc.unslung start/stop dawał wpisy do sysloga co startował/stopował?


A tego nie wiem. Logowaniem sie nigdy nie przejmowalem Smile moze w sumie powinienem....

A jest jakas szansa ze takie rzeczy jak sudo czy stubby trafia na stale do tomato zeby nie trzebabylo entware instalowac do cloudflare'a?
Netgear R7000 FreshTomato 2018.5 AIO
Poprzedni:
Netgear WNR3500L v1 Tomato K26USB-1.28.RT-MIPSR2-128-VPN
 
kille72 Dziekuje za dotacje
Rawi napisał(a):

kille72 napisał(a):
A jak w prosty sposób zrobić żeby rc.unslung start/stop dawał wpisy do sysloga co startował/stopował?


A tego nie wiem. Logowaniem sie nigdy nie przejmowalem Smile moze w sumie powinienem....

A jest jakas szansa ze takie rzeczy jak sudo czy stubby trafia na stale do tomato zeby nie trzebabylo entware instalowac do cloudflare'a?


Możesz proszę zobaczyć jakie sa zależności paczek, ich wielkość itp? (nie ma mnie w domu). Pogadam z programista @pedro Wink
 
Rawi Dziekuje za dotacje
kille72 napisał(a):

Możesz proszę zobaczyć jakie sa zależności paczek, ich wielkość itp? (nie ma mnie w domu). Pogadam z programista @pedro Wink

Poznym wieczorem dopiero bede w domu, ale zerkne.
Netgear R7000 FreshTomato 2018.5 AIO
Poprzedni:
Netgear WNR3500L v1 Tomato K26USB-1.28.RT-MIPSR2-128-VPN
 
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 6

· Użytkowników online: 1
havv

· Łącznie użytkowników: 23,855
· Najnowszy użytkownik: sachy
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

man1
03-02-2019 20:24
jest jakas opcja by tymczasowo zablokowac jednego z klientow openvpn ? Nie mam jak zrobic revoke dla jego klucza. Nie mam autoryzacji haslem.

mosfit
03-02-2019 19:29
a od czego masz samba lub ftp

man1
03-02-2019 12:40
Smile lubię się bawić w muzeum Grin

sszpila
03-02-2019 08:58
Dokładnie, skrosowane są linie TxD , RxD i pewnie któreś od potwierdzeń. To było jakjeszcze żyły dinozaury kiedy łączyłem ostatni raz komputery portem szeregowym

man1
02-02-2019 19:57
@sszpila - super, bardzo dziekuje Smile zakladam ze to jest cos w rodzaju skretki crossover?

sszpila
02-02-2019 18:43
Null modem

man1
02-02-2019 13:31
jesli chcialbym polaczyc dwa komputery przez rs232 to potrzebuje kabla NULL-MODEM, czy zwyklego ? Tak, wiem, zabawa w muzeum nie zwiazana z trescia serwisu. Ale sobota jest w koncu... Wink

majkel152
27-01-2019 11:39
@Adooni - zdziwił byś się jakie jaja potrafią w bloku się dziać z 2.4 - ba sam nie wierzyłem dopóki nie zbadałem sprawy , 5g jak ręką odjął Grin

Adooni
26-01-2019 19:55
co Wy tak wszyscy o tym 5Ghz - potrzebujecie tranfery ponad 450/600Mbit czy tak jak ja macie w eterze kilkadziesiat sieci 2.4 i slabo wam dziala. Przeciez 5GHz ma nawet gorszy zasieg

tamtosiamto
26-01-2019 11:29

urbek
26-01-2019 07:59
Posiadam WNR3500v1 tomato+optware. Nie narzekam ale chce się przesiąść na coś z 5ghz. Co polecacie ważne abym mogł optware zainstalowac

jurekk
20-01-2019 19:08
np. 2.4 np. Singapur a 5 - np Botswana

bigl
20-01-2019 17:47
Jaką kraj ustawić w R7000 na FreshTomato żeby zasięg sieci był największy? Chodzi mi o tryb dualny (2.4+5GHz)

Steel_Rat
19-01-2019 18:41
I kolejna luka w WIFI https://www.dobre.
..99814.html

qrs
17-01-2019 08:08
stawiam pizzę i piwo https://openlinks.
..d_id=21918
Smile

comviq11
15-01-2019 20:17
https://openlinksy
s.info/forum/viewt
hread.php?thread_i
d=21917

pedro
14-01-2019 19:07
Nie znam regulacji prawnych, ale możliwe że jest dokładnie określone, że nie wolno zmieniać (nie ważne w którą stronę) i już...

37,628,073 unikalne wizyty