18 Kwietnia 2024 18:48:06
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [Howto] Xpenology na...
· dodatkowe złącza s...
· Szukam zaproszenia n...
· RT-N18U - nie można...
· Asus TUF-AX3000_V2 p...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
· Jaki USB hub do syno...
· [S] Karta sieciowa Q...
Najpopularniejsze obecnie wątki
· [Howto] Xpenology... [21]
· Szukam zaproszeni... [14]
· dodatkowe złącz... [4]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.188.175.182
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Wireguard na FreshTomato?
amikot
Wireguard wymaga kernela w wersji co najmniej 3.10, a nasze kochane Tomato jedzie na 2.6 - to fakt znany.
Ten kernel 2.6 nie dawał mi jednak spokoju i zacząłem kopać w posziwaniu alternatywy dla Tomato.
Na jednym z alternatywnych routerów zainstalowałem DD-WRT z kernelem 3.10 - ale WEBUI DD-WRT to katastrofa.
Kupiłem też okazyjnie router pod OpenWRT i zainstalowałem na nim najnowszą wersję tego softu. Niestety również OpenWRT+LuCI okazał się okropnym nieporozumieniem. Jest kilka fajnych opcji w OpenWRT - na przykład podoba mi się konfigurowanie interfejsów. Jest też kilka modułów łudząco przypominających te z Tomato. Niestety cała reszta to również katastrofa.
Zrezygnowany trafiłem forum SNB i dyskusje na temat AsusWRT i Merlina. Okazało się, że po pierwsze, większość routerów Asusa również jedzie na kernelu 2.6, choć na przykład Asus AC86U ma już całkiem nowy kernel 4.x i bardzo ładnie działa na tym kernelu. Po drugie z dyskusji wynikało, że obawy na temat niebezpieczeństwa używania starego kernela są przesadzone, że ewentualne luki i tak można łatać, a tak na prawdę bardziej zagrożone są usługi spoza kernela.
W dyskusji przeplatał się wątek wireguarda i tego, że Wireguard stając się najpopularniejszym silnikiem VPN albo wymusi przejście AsusWRT na nowsze kernele, albo spowoduje, że klienci używający VPN odejdą od tego oprogramowania (no i sprzętu).
Tymczasem ktoś w dyskusji rzucił hasło, że Wireguard bez problemu chodzi na kernelu 2.6. Okazało się, że istnieje coś takiego jak Wireguard-go - implementacja wireguards w języku GO. Wystarczy zainstalować silnik GO z repozytorium entware, następnie pobrać i zainstalować wireguard-go. Skonfigurować co i jak trzeba i uruchomić.
Pod poniższym linkiem znajduje się wpis użytkownika na temat tego jak uruchomił wireguarda na routerze AC68U na AsusWRT Merlin z kernelem 2.6:
https://github.com/Entware/entware/is...-566968974

Mam nadzieję, że osobom korzystającym z VPN pomoże to w znalezieniu sposobu na instalację Wireguarda na FreshTomato - może komuś się to uda i napisze jakiś tutorial.
Ciekawe czy dałoby się dołączyć GO i wireguard-go do oficjalnego buildu - można by w przyszłości pomyśleć o wywaleniu OpenVPN. Podobno nawet Wireguard-GO jest mniej zasobożerny niż OpenVPN (choć różnica jest znacznie mniej korzystna niż w przypadku wireguarda jako modułu kernela).
Sami twórcy wireguard-go nie polecają używania wireguard-go na linuxie, właśnie ze względu na to, że moduł kernela jest oszczędniejszy w kwestii wykorzystania zasobów. W przypadku Tomato nie ma jednak co wybrzydzać.

Pozdrawiam Smile
ZTE MF286D - Stock Firmware (Vodafone UK)
ASUS TUF-AX3000 V2 - AsusWRT/FreshTomato 3.0.0.4.2023_4-gb6923ed
Acer Aspire E1-571 - OMV 6
 
kubekpl
Bardzo ciekawy post , ja sie wyleczylem z OVPN jak tylko przetstowalem wireguard na laczu 100M/100M. Niestety kosztem tego ze musialem sprzedac swoj asusu z Tomato na NetgearR7800 z Openwrt 19.07. Ciezko sie przestawic ale wireguard robi robote procek przy 100Mbits/100Mbits laczu ledwo obciazony i oba rdzenie procka pracuja. Mysle ze spokojnie by dal rade na laczu 500Mbits
 
pedro
Na "starych" kernelach wireguard chodzi w userspace, ze wszystkimi tego konsekwencjami, więc implementacja we FreshTomato tylko po to żeby mieć kolejne VPN działające mniej więcej z tą samą wydajnością i szybkością mija się z celem.
Temat już omawiany na linksysinfo.org.
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
 
amikot
Rozwój sprzętu w końcu wymusi nowy kernel i nowe sterwniki. Wtedy będzie też i wireguard.
ZTE MF286D - Stock Firmware (Vodafone UK)
ASUS TUF-AX3000 V2 - AsusWRT/FreshTomato 3.0.0.4.2023_4-gb6923ed
Acer Aspire E1-571 - OMV 6
 
qrs
kurczę, bardzo kuszące Smile
na stronie https://www.wireguard.com/install/#op...dule-tools w sumie jest info o możliwości instalacji na OpenWRT więc da się, może w weekend to sprawdzę.

Interesujące, zwłaszcza że jest to na Mac, iOS, AND no i macOS Homebrew (tylko te mnie interesują) Grin
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
Adooni
tutaj macie info dot powyższego od Merlina

"I have people asking me to implement Shadowsocks, Wireguard, L2TP, PPTP, XOR-patched OpenVPN... It just never ends, everyone wants his personal favorite tunneling solution implemented.

This is beyond the scope of my project, not gonna devote countless hours maintaining all of these different solutions. OpenVPN suits pretty much everyone's needs, it's highly flexible, and just supporting that one already takes a large chunk of development time. Not gonna duplicate this 3-4 times by also supporting a bunch of other technologies."
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
pedro
Amen
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
 
qrs
Hehe, dobre, ale jako coś to alternatywa jest Smile
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
pedro
BTW: FreshTomatowy (heh...) OpenVPN jest "XOR-patched".
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 12

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

tamtosiamto
19-03-2024 19:50
@Adooni 'Only one set is available for 1 band' i tak mam-1 set dla 2.4ghz i 1 dla 5ghz-czy czegos nie rozumiemW drugiej sieci goscinnej nie ma opcji wyboru Ruter only/ All nodes

Adooni
19-03-2024 19:14
no to przeczytaj to 2 pod - 1 stet z kazdego pasma jest dopuszczony na nody. zrob 2 siec jako goscinna na danym pasmie i wtedy sprawdz

71,143,311 unikalnych wizyt