24 Listopada 2024 15:09:07
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [9]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.139.72.152
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Problem z ip_tables
fdolas
Witam

Mam pytanie czy ktoś miał problem z działaniem skryptów do podziału pasma. Dokładnie chodzi mi o to czy działają poprawnie na najnowszym firmware tomato 1.06. U mnie jest problem, stworzyłem skrypt do podziału pasma i umieściłem go w inicie, żeby uruchamiał się przy starcie routera. Niestety podział pasma nie działa. Zalogował się poprzez telnet i odpaliłem skrypt z "palca" i otrzymałem następujący komunikat :
modprobe: module ip_tables not found
modprobe: failed to load module ip_tables

i tak kilkakrotnie. Sprawdzałem linia po lini działanie skryptu i komunikat w/w pojawia się w lini dotyczącej znakowaniatj. z MARK markset może to kogoś naprowadzi.

Wiem, że to oznacza, że nie ma jakiegoś modułu. Co zrobić, żeby podział pasma działał prawidłowo.Poniżej skrypt, którego użyłem do podziału pasma.

modprobe ipt_TTL
iptables -t mangle -I FORWARD -j TTL --ttl-set 128
modprobe ipt_layer7
TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 1000kbit
$TCA parent 1:1 classid 1:10 htb rate 10kbit ceil 128kbit prio 0
$TCA parent 1:1 classid 1:11 htb rate 234kbit ceil 512kbit prio 2
$TCA parent 1:1 classid 1:12 htb rate 234kbit ceil 512kbit prio 2
$TCA parent 1:1 classid 1:13 htb rate 234kbit ceil 512kbit prio 2
$TCA parent 1:1 classid 1:14 htb rate 234kbit ceil 512kbit prio 2
$TQA parent 1:10 handle 10: $SFQ
$TQA parent 1:11 handle 11: $SFQ
$TQA parent 1:12 handle 12: $SFQ
$TQA parent 1:13 handle 13: $SFQ
$TQA parent 1:14 handle 14: $SFQ
$TFA parent 1:0 prio 0 protocol ip handle 10 fw flowid 1:10
$TFA parent 1:0 prio 2 protocol ip handle 11 fw flowid 1:11
$TFA parent 1:0 prio 2 protocol ip handle 12 fw flowid 1:12
$TFA parent 1:0 prio 2 protocol ip handle 13 fw flowid 1:13
$TFA parent 1:0 prio 2 protocol ip handle 14 fw flowid 1:14
iptables -t mangle -A POSTROUTING -m layer7 --l7proto dns -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -d 10.y.0.a -j MARK --set-mark 11
iptables -t mangle -A POSTROUTING -d 10.y.0.b -j MARK --set-mark 12
iptables -t mangle -A POSTROUTING -d 10.y.0.c -j MARK --set-mark 13
iptables -t mangle -A POSTROUTING -d 10.y.0.d -j MARK --set-mark 14
tc qdisc add dev br0 ingress
$TFA parent ffff: protocol ip handle 50 fw police rate 12kbit mtu 12k burst 10k drop

$TFA parent ffff: protocol ip u32 match ip src 10.y.0.a flowid :1 police rate 58kbit mtu 12k burst 10k drop
$TFA parent ffff: protocol ip u32 match ip src 10.y.0.b flowid :1 police rate 58kbit mtu 12k burst 10k drop
$TFA parent ffff: protocol ip u32 match ip src 10.y.0.c flowid :1 police rate 58kbit mtu 12k burst 10k drop
$TFA parent ffff: protocol ip u32 match ip src 10.y.0.d flowid :1 police rate 58kbit mtu 12k burst 10k drop
iptables -I FORWARD -p tcp -m layer7 --l7proto dns -m connlimit --connlimit-above 300 -j DROP
iptables -I FORWARD -s 10.y.0.a -p tcp -m connlimit --connlimit-above 500 -j DROP
iptables -I FORWARD -s 10.y.0.b -p tcp -m connlimit --connlimit-above 500 -j DROP
iptables -I FORWARD -s 10.y.0.c -p tcp -m connlimit --connlimit-above 500 -j DROP
iptables -I FORWARD -s 10.y.0.d -p tcp -m connlimit --connlimit-above 500 -j

Oczywiście literki y,ab,c,d,e są podane wiecie po co !!!
 
fdolas
polecenie lsmod wyrzuciło:

Module Size Used by
ip_nat_rtsp 6480 0 (unused)
ip_conntrack_rtsp 5720 1
ip_nat_h323 3032 0 (unused)
ip_conntrack_h323 2664 1
ip_nat_pptp 2668 0 (unused)
ip_conntrack_pptp 3452 1
ip_nat_proto_gre 1888 0 (unused)
ip_conntrack_proto_gre 2776 0 [ip_nat_pptp ip_conntrack_pptp]
tomato_ct 1136 0 (unused)
wl 423640 0 (unused)
et 28088 0 (unused)


dostępne moduły netfilter
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ip_conntrack_h323.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ip_conntrack_pptp.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ip_conntrack_proto_gre.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ip_conntrack_rtsp.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ip_nat_h323.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ip_nat_pptp.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ip_nat_proto_gre.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ip_nat_rtsp.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_CLASSIFY.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_DSCP.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_IMQ.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_REDIRECT.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_TOS.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_TTL.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_condition.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_geoip.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_ipp2p.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_layer7.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_length.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_multiport.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_time.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_tos.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_u32.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_web.o
/lib/modules/2.4.20/kernel/net/ipv4/netfilter/tomato_ct.o

Edytowany przez fdolas dnia 03-05-2007 10:42
 
Administrator
a czemu dałeś skrypt w INIT a nie w FIREWALL ?? Shock
Edytowany przez Administrator dnia 03-05-2007 11:21
 
fdolas
A jaka to różnica przecież to skrypt powłoki to powinień wykonać się poprawnie. Tak samo jakbym go wpisał z konsoli !
 
tabor

Cytat

Why doesn't my startup script work? *I know* it should work!?
The startup script actually runs ahead of some services. Things that involve networking, for example, are not going to be up yet when the startup script begins. To work around this, use "sleep 5" or a similar command to wait until what you need is up and running. Better yet, consider putting the script in other areas like the firewall script where you're assured that the network is ready.

To cytat z FAQ Tomato, podobny problem miałem z odpalaniem czegokolwiek z JFFS przy starcie - poprostu nie da rady w Init, trzeba w WanUp lub Firewall, to tak do tego jaka to różnica, co do tego dlaczego nie działa - nie wiem Grin
Pozdrwaiam
Michał
Nothing is out of reach if you have long arms.
 
fdolas
Reczywiście miałeś racje tabor. Wynika z tego, że skrypty z initu uruchamiane są wcześniej, przed zakończeniem ładowania systemu.
Wielkie dzięki :):):)
Edytowany przez fdolas dnia 03-05-2007 19:00
 
robsonn
fdolas z mojej strony mogę dodać również cytat z FAQu Tomato.
Cała sprawa rozbija się o to, że iptables zostaje uruchomione i dokładnie po tym fakcie jest wykonywany skrypt firewalla także masz pewność, że wszystko się gładko uruchomi ;)

Edytowany przez robsonn dnia 04-05-2007 09:42
Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
 
fdolas
Tak dla informacji po uruchomieniu skryptu dalej otrzymuje komunikat:
module ip_tables not found ,
ale wszystko działa. Być może w kernelu brakuje jakiegoś modułu do iptables.

PS.
Robson dzięki za script generatora dzięki temu nie musiałem ręcznie wpisywać regułek podziału pasma Smile
 
robsonn
fdolas no problemo Wink
Btw. Może po prostu, któryś z modułów może byćjuż uruchomiony i wykonując skrypt stara się odpalić go jeszcze raz.
Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 80

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,585,083 unikalnych wizyt