28 Grudnia 2024 05:11:14
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Nowe routery: UX, UC...
· [MOD] Tomato64 (x86-64)
· tuf ax3000 v2 dobry ...
· [sprzedam] Asus RT-A...
· [MOD] FreshTomato-MI...
· [MOD] FreshTomato-AR...
· wesolych
· [S]Płyta Asus PRIME...
· Pomoc w ustawieniach
· RT-AC-66U B1 i zasi...
· Mini PC/ NAS Xpenology
· Pytanie o client mod...
· [S] sprzęt sieciowy...
· DIR868l OFW asus vs ...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [918]
· [MOD] FreshTomato... [414]
· [MOD] Tomato64 (x... [71]
· Nowe routery: UX,... [20]
· Pomoc w ustawieniach [19]
· tuf ax3000 v2 dob... [5]
· [sprzedam] Asus R... [0]
· wesolych [0]
· [S]Płyta Asus PR... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.191.171.86
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Pozostałe firmware
 Drukuj wątek
HyperWRT Thibor 14 i TTL
Victor
Witam, jak włączyć TTL+1?
 
stegano
Łączymy sie z naszym routerem prze telnet, po czym stosujemy poniższą regułkę:

nvram set rc_firewall="
iptables -t mangle -I PREROUTING -i vlan1 -j TTL --ttl-inc 1
iptables -t mangle -I POSTROUTING -o vlan1 -j TTL --ttl-inc 1"
nvram commit

po takim zabiegu możemy dzielić, internet wewnątrz "naszej" sieci lokalnej, a w przypadku gdy nie mamy routera który nam to umożliwia, możemy to zrobić na maszynach klienckich (na linuxie TTL z 64 na 65 i windowsie z 128 na 129)
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
xboom
Jeśli nasz usługodawca sprawdza i przepuszcza tylko pakiety 128 i 64 to dopiszemy jeszcze jedną linijkę.

iptables -t mangle -I OUTPUT -o vlan1 -j TTL --ttl-set 128 (oraz drugą linijkę z 64)
 
KomaK
A idąc za ciosem, to o czym jest ten wątek?? Wink

Do czego może być TTL+1??
 
arteq

Cytat

KomaK napisał/a:
A idąc za ciosem, to o czym jest ten wątek?? Wink

Do czego może być TTL+1??


jak ISP blokuje pajeczarzy, to stosuje sie podbijanie ttl. fajnie to działa na hyperwrt wystarczy dodac do Startup Script
iptables -t mangle -I PREROUTING -i vlan1 -j TTL --ttl-inc 1
iptables -t mangle -I POSTROUTING -o vlan1 -j TTL --ttl-inc 1
Pozdrawiam, Artur
http://digi-led.pl Elementy elektroniczne | urz?dzenia sieciowe | us?ugi informatyczne
http://openwrt.pl - Polskie Centrum OpenWrt
o p e n (your) r o u t e r . p l
 
marjusz
myślę, że warto dołożyć do tej dyskusji ciekawy artykuł o pajęczarzach

http://www.hakin9.org/pl/attachments/lacze_pl.pdf

pozdrawiam!
marjusz

WRT54GL
v4.70.8, Hyperwrt 2.1b1 + Thibor14

PS A jak połączyć się przez telnet?
Wywala mi za każdym razem błedne hasło.
Używam dowolnego loginu i prawidłowego hasła - jak przez www
 
stegano
login: root
hasło: takie jakie masz

Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
falitorek
Macie moze jakies lekarstwo dla wrt na to co pisza w tym artylule o pajęczarzach podanym przez marjusza, czy idzie jakos skutecznie zabezpieczyc sie by cos takiego ISP wykryl ?
 
stegano
TTL tylko w odwrotną stronę Smile i parę trików...
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
 
falitorek
stegano a mozesz troszke jasniej ten temat naswietlic,mam net z cablowki niby nie maja sprzeciwu na router ale zawsze moga byc jakies ale, bo umowa mowi wyraznie o jednym kompie, no a ja mam w domu 3 plus bramka PAP2, jak mozesz to na priv albo tu to wiecej skorzysta
 
Zakupiłem WRT54GL V1.1
zainstalowałem : Firmware Version: v4.71.1, Hyperwrt 2.1b1 + Thibor15c
sugerując się tym wątkiem próbowałem kolejnych komend, niestety w połączeniu telnet nic nie uzyskałem, dopiero zalogowałem się przez www i na zakładce : Administration dałem przycisk : edit firewall script i dodałem wpisy :

iptables -t mangle -I PREROUTING -i vlan1 -j TTL --ttl-inc 1
iptables -t mangle -I POSTROUTING -o vlan1 -j TTL --ttl-inc 1
iptables -t mangle -I OUTPUT -o vlan1 -j TTL --ttl-set 128

po takim zabiegu uzyskałem inkrementacje przychodzącego TTL i w związku z tym mam TTL jakbym nie miał routera, mój dostawca blokuje po wychodzącym TTL i zaczeło działać wniosek z tego taki że najprawdopodobniej TTL na wyjściu mam taki jak trzeba czyli 128, jak znajde chwilkę to go dokładnie przebadam, ale chyba jest OK.
Tych co wiedzą więcej proszę o komentarz bo ja nie do końca rozumiem to co zrobiłem, bo jak widzę to jest tam inc dla WAN > LAN , inc LAN > WAN i jeszcze SET 128, napiszcie coś więcej, mnie osobiście pasuje ustawienie absolutnie wszystkiego co wychodzi na TTL 128.
I pytanie czy jak podepne bramkę PAP2 to będzie miała TTL128 bo sama wysyła 64 ?
Wszystkich pozdrawiam, dziękuje za pomoc w wyborze właściwego routera !!!
 
comodor
Mam model WRT 54G ver. 2 Jaki soft wgrać aby TTL było jakbym niemiał routera?
Grzegorz
 
krzyspvfr

Cytat

gn000 napisał/a:
Tych co wiedzą więcej proszę o komentarz bo ja nie do końca rozumiem to co zrobiłem, bo jak widzę to jest tam inc dla WAN > LAN , inc LAN > WAN i jeszcze SET 128, napiszcie coś więcej, mnie osobiście pasuje ustawienie absolutnie wszystkiego co wychodzi na TTL 128.
I pytanie czy jak podepne bramkę PAP2 to będzie miała TTL128 bo sama wysyła 64 ?


Wydaje mi się, że powinieneś ustawić:
iptables -t mangle -I PREROUTING -i vlan1 -j TTL --ttl-inc 1
iptables -t mangle -I POSTROUTING -o vlan1 -j TTL --ttl-set 128
iptables -t mangle -I OUTPUT -o vlan1 -j TTL --ttl-set 128

... ale proszę kogoś, kto się na tym zna lepiej o potwierdzenie.
Czytałem trochę dokumentację i wydaje mi się, że linijka 2 powyższego skrypciku ustawi TTL=128 dla wszystkich pakietów routowanych, a linijka 3 dla generowanych przez sam router. Czy mam rację?
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 64

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

99,993,657 unikalnych wizyt