Ostatnio mam taki problem z dostępem zdalnym przez www do router'a (Linksys WRT54GL/Tomato 1.09). Na wersji 1.07 wszystko działało prawidłowo a na 1.09 nie chce ruszyć.
Na początek konfiguracja:
Cytat
Local Access: HTTPS
HTTPS Port: 443
Save In NVRAM: checked
Remote Access: HTTPS
Remote Port: 9999
Allow Wireless Access: unchecked
Na wersje 1.07 przy próbie połączenia się z routerem przez www wpisywałem:
https://xxx.internetdsl.tpnet.pl:9999 i wszystko ładnie działało
Od aktualizacji tomato przestało działać. Oczywiście lokalnie wszystko działa.
Proszę o pomoc w rozwiązaniu tego problemu. Jakieś sugestie? Czekam na podpowiedzi.
Podepnę się pod temat, bo ja całkiem nie mogę ustawić zdalnego dostępu na tomato 1.10PL. Może ktoś by tak krok po kroku wskazał, co trzeba i gdzie ustawić.
Problem rozwiązany. Jedyną zmianą jaką dokonałem od pod updejcie firmwar'u był skrypt stworzony przy pomocy generatora. Skrypt dodałem do sekcji INIT. Po wywaleniu skryptu w ogóle i restarcie router'a wszystko działa jak dawniej. Skrypcik miał za zadanie przycinanie ruchu p2p:
#--------------------------------------------
#WRT54 Script Generator v1.01
#(C) 2006-2007 Robert "Robson" Mytkowski
#--------------------------------------------
modprobe ipt_layer7
TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 460kbit
$TCA parent 1:1 classid 1:10 htb rate 18kbit ceil 321kbit prio 4
$TCA parent 1:1 classid 1:11 htb rate 18kbit ceil 321kbit prio 4
$TCA parent 1:1 classid 1:12 htb rate 18kbit ceil 321kbit prio 4
$TCA parent 1:1 classid 1:13 htb rate 18kbit ceil 321kbit prio 4
$TCA parent 1:1 classid 1:14 htb rate 18kbit ceil 321kbit prio 4
$TQA parent 1:10 handle 10: $SFQ
$TQA parent 1:11 handle 11: $SFQ
$TQA parent 1:12 handle 12: $SFQ
$TQA parent 1:13 handle 13: $SFQ
$TQA parent 1:14 handle 14: $SFQ
$TFA parent 1:0 prio 4 protocol ip handle 10 fw flowid 1:10
$TFA parent 1:0 prio 4 protocol ip handle 11 fw flowid 1:11
$TFA parent 1:0 prio 4 protocol ip handle 12 fw flowid 1:12
$TFA parent 1:0 prio 4 protocol ip handle 13 fw flowid 1:13
$TFA parent 1:0 prio 4 protocol ip handle 14 fw flowid 1:14
iptables -t mangle -A POSTROUTING -m layer7 --l7proto bittorrent -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -m layer7 --l7proto directconnect -j MARK --set-mark 11
iptables -t mangle -A POSTROUTING -m layer7 --l7proto edonkey -j MARK --set-mark 12
iptables -t mangle -A POSTROUTING -m layer7 --l7proto fasttrack -j MARK --set-mark 13
iptables -t mangle -A POSTROUTING -m layer7 --l7proto soulseek -j MARK --set-mark 14
tc qdisc add dev br0 ingress
$TFA parent ffff: protocol ip handle 50 fw police rate 8kbit mtu 12k burst 10k drop
iptables -t mangle -A PREROUTING -m layer7 --l7proto bittorrent -j MARK --set-mark 50
$TFA parent ffff: protocol ip handle 51 fw police rate 8kbit mtu 12k burst 10k drop
iptables -t mangle -A PREROUTING -m layer7 --l7proto directconnect -j MARK --set-mark 51
$TFA parent ffff: protocol ip handle 52 fw police rate 8kbit mtu 12k burst 10k drop
iptables -t mangle -A PREROUTING -m layer7 --l7proto edonkey -j MARK --set-mark 52
$TFA parent ffff: protocol ip handle 53 fw police rate 8kbit mtu 12k burst 10k drop
iptables -t mangle -A PREROUTING -m layer7 --l7proto fasttrack -j MARK --set-mark 53
$TFA parent ffff: protocol ip handle 54 fw police rate 8kbit mtu 12k burst 10k drop
iptables -t mangle -A PREROUTING -m layer7 --l7proto soulseek -j MARK --set-mark 54
iptables -I FORWARD -p tcp -m layer7 --l7proto bittorrent -m connlimit --connlimit-above 50 -j DROP
iptables -I FORWARD -p tcp -m layer7 --l7proto directconnect -m connlimit --connlimit-above 50 -j DROP
iptables -I FORWARD -p tcp -m layer7 --l7proto edonkey -m connlimit --connlimit-above 50 -j DROP
iptables -I FORWARD -p tcp -m layer7 --l7proto fasttrack -m connlimit --connlimit-above 50 -j DROP
iptables -I FORWARD -p tcp -m layer7 --l7proto soulseek -m connlimit --connlimit-above 50 -j DROP
Tutaj nasunęło mi się następne pytanie:
Jak takie skrypty mają się do konfiguracji klas w QoS - czy mają nad nimi priorytet? Pytam dlatego gdyż chciałem pozostawić klasy w QoS + ograniczyć upload p2p za pomocą skryptu (gdyż nie da się tego zrobić w QoS). Może to pytanie na nowy wątek?
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.
overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?
maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach
maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności", więc prawdopodobnie gdzieś przepięcie.
servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.
maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?