26 Kwietnia 2024 01:31:52
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· nju swiatło pytania
· Asus TUF-AX3000_V2 p...
· Jaki router kupić? ...
· konfiguracja router ...
· Szukam zaproszenia n...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
Najpopularniejsze obecnie wątki
· Jaki router kupi... [552]
· Asus TUF-AX3000_V... [19]
· Szukam zaproszeni... [16]
· konfiguracja rout... [8]
· nju swiatło pytania [1]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
52.14.126.74
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Tomato - bugi/problemy - wszystkie wersje
klusekk
Tomato By Shibby
1.28.0000 MIPSR2-101 K26 USB AIO-64K
Asus RT-N66u

Witam, chyba znalazłem buga w systemie. Utworzyłem wydzieloną sieć wifi dla gości. Z założenia nie mają dostępu do wewnętrznej sieci firmowej (pingi nie chodzą). Po włączeniu Captive Portal i akceptacji komunikatu blokada znika i klienci sieci "gościnnej" mają pingi i dostęp do sieci wewnetrznej!!
 
aros
Mam problem jak niżej.

Loguję się, używając Putty, do routera via ssh. Dalej, również z poziomu ssh, chcę zalogować się na jakieś konto.
Kiedy robię to bezpośrednio z routera, błąd występuje, gdy robię to z komputera w sieci za ruterem, problemu nie ma.

komenda: ssh -l user -p IP
efekt: ssh: Connection to user@IP:22 exited: Couldn't set nonblocking

Jest na to jakieś rozwiązanie?

Router Netgear WNR3500L v2, Tomato 1.28.0000 MIPSR2-099 K26 USB AIO
 
kille72
U mnie dziala ssh pod Tomato:

ssh -l [i]username[/i] -p [i]port[/i] IP
 
emer
takie krótkie pytanie lamowate - co kliknąć, aby przywrócić Tomato do ustawień defaultowych, bez ustawień poprzednich użytkownika ... po prostu czyste wgrane Tomato ...
 
urbas91
Zakładka:
Administracja>Konfiguracja>
Przywracanie ustawień standardowych
I należy tam wybrać: Przywróć domyślne ustawienia routera (tryb normalny)
Asus WL-500W
 
emer
a to drugie NVRAM do czego słuzy? Jedynie po aktualizacji/wgrywaniu nowego Tomato ?

przepraszam za takie pytanka, ale nie ma niestety jakiegoś tematu (np przyklejonego) dla takich lam jak ja ... z np tutkami co i jak robic i .. poco Wink
 
zlotowinfo
tomato-ND-1.28.5x-104-VPN.trx
włączone funkcja zdalnego dostępu
ale zdalny dostęp nie działa
Edytowany przez zlotowinfo dnia 24-12-2012 23:20
connection: cable: 600M/200M
Archer C2 + bramka fritz box fon ata
poprzednio: Netis 2780, wcześniej Tenda n60 z Tomato
 
MarkeBoye
Router się zawiesza co pewien czas. Ruch idzie przez kabel.
Cool cheap dvd boxsets are destined to wind up momentum!
 
alfonder
Hi, everyone.
After version upgrade I got the following problem, related to L2TP.

Wersja Tomato: Tomato 1.28.0000 MIPSR2-104 K26 USB VPN (tomato-E3000USB-NVRAM60K-1.28.RT-MIPSR2-104-VPN)
Nazwa routera/Model: Linksys E3000
Opis błędu/problemu:
My provider connection type is L2TP. Internet connection can't be established after upgrading from version 100 to version 101. Also affected by version 104 (v.102 was not tested).
Here is the significant log part:


Jan  1 01:12:10 unknown daemon.crit xl2tpd[1769]: setsockopt recvref[22]: Protocol not available
Jan  1 01:12:10 unknown daemon.info xl2tpd[1769]: Using l2tp kernel support.
Jan  1 01:12:10 unknown daemon.info xl2tpd[1770]: xl2tpd version xl2tpd-1.2.8 started on unknown PID:1770
Jan  1 01:12:10 unknown daemon.info xl2tpd[1770]: Written by Mark Spencer, Copyright (C) 1998, Adtran, Inc.
Jan  1 01:12:10 unknown daemon.info xl2tpd[1770]: Forked by Scott Balmos and David Stipp, (C) 2001
Jan  1 01:12:10 unknown daemon.info xl2tpd[1770]: Inherited by Jeff McAdams, (C) 2002
Jan  1 01:12:10 unknown daemon.info xl2tpd[1770]: Forked again by Xelerance (www.xelerance.com) (C) 2006
Jan  1 01:12:10 unknown daemon.info xl2tpd[1770]: Listening on IP address 0.0.0.0, port 1701
Jan  1 01:12:11 unknown user.info redial[1771]: Started. Time: 10
Jan  1 01:12:11 unknown daemon.notice xl2tpd[1770]: Connecting to host tp.internet.beeline.ru, port 1701
Jan  1 01:12:11 unknown daemon.notice xl2tpd[1770]: Connection established to 78.107.x.xxx, 1701.  Local: 24103, Remote: 38736 (ref=0/0).
Jan  1 01:12:11 unknown daemon.notice xl2tpd[1770]: Calling on tunnel 24103
Jan  1 01:12:11 unknown daemon.notice xl2tpd[1770]: Call established with 78.107.x.xxx, Local: 41328, Remote: 47396, Serial: 1 (ref=0/0)
Jan  1 01:12:11 unknown daemon.info pppd[1772]: Plugin pppol2tp.so loaded.
Jan  1 01:12:11 unknown daemon.notice pppd[1772]: pppd 2.4.5 started by root, uid 0
Jan  1 01:12:11 unknown daemon.info pppd[1772]: Using interface ppp0
Jan  1 01:12:11 unknown daemon.notice pppd[1772]: Connect: ppp0 <--> l2tp (78.107.x.xxx)
Jan  1 01:12:11 unknown daemon.info xl2tpd[1770]: Can not find tunnel 42727 (refhim=0)
Jan  1 01:12:11 unknown daemon.debug xl2tpd[1770]: network_thread: unable to find call or tunnel to handle packet.  call = 19779, tunnel = 42727 Dumping.
Jan  1 01:12:17 unknown daemon.info xl2tpd[1770]: Can not find tunnel 59078 (refhim=0)
Jan  1 01:12:17 unknown daemon.debug xl2tpd[1770]: network_thread: unable to find call or tunnel to handle packet.  call = 11962, tunnel = 59078 Dumping.
Jan  1 01:12:19 unknown daemon.info xl2tpd[1770]: Can not find tunnel 42727 (refhim=0)
Jan  1 01:12:19 unknown daemon.debug xl2tpd[1770]: network_thread: unable to find call or tunnel to handle packet.  call = 19779, tunnel = 42727 Dumping.
Jan  1 01:12:25 unknown daemon.info xl2tpd[1770]: Can not find tunnel 59078 (refhim=0)
Jan  1 01:12:25 unknown daemon.debug xl2tpd[1770]: network_thread: unable to find call or tunnel to handle packet.  call = 11962, tunnel = 59078 Dumping.
Jan  1 01:12:27 unknown daemon.info xl2tpd[1770]: Can not find tunnel 42727 (refhim=0)
Jan  1 01:12:27 unknown daemon.debug xl2tpd[1770]: network_thread: unable to find call or tunnel to handle packet.  call = 19779, tunnel = 42727 Dumping.
Jan  1 01:12:31 unknown user.info redial[1771]: WAN down. Reconnecting...
Jan  1 01:12:31 unknown daemon.info dnsmasq[1728]: exiting on receipt of SIGTERM

The full log can be found at https://www.dropbox.com/s/ondn82jtbkv...by_104.txt
Obejście/Rozwiązanie tymczasowe:
Using the version prior to 100.
 
shibby
it`s already fixed in my local repo and fix will be included in next release.

Best Regards.
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
Jacek5
przesiadłem sie na router z opisu i zauwazylem ze przy obecnej wersji tomato nie dziala mi skrypt robsona.... wklejenie do zakladki firewall oraz init nie daje efektow...
Edytowany przez shibby dnia 01-02-2013 10:16
Asus RT-AC56U @1200,666 + Tomato 138 AIO
GPON 75/75
ASUS RT-N16 + Tomato 132 AIO
Multimedia 60Mb/3
 
kamilj
Cos mi sie zdaje ze juz o tym bylo... Od jakiegos czasu Tomato by Shibby ma wbudowany bandwidth limiter jest to odpowiednik skryptu robsona do dzielenia lacza.
------------------------------------------------------------------------------
[b]RegulaminOpenlinksys.info v0.1
[url=http://openlinksys.info/forum/viewthread.p
 
Jacek5
Przywykłem do skyptu uwazajac go za porzadne rozwiazanie Wink

Szkoda, ze nie wiecje opcji..... Chcialbym ograniczyc tylko wysylanie a tu klops. Poza tym wystarczy spojrzec do generatora by sie przekonac o ile jest przyjazniejszy i bogatszy w opcje..

Dzieki za pomoc. Zmuszony jestem do skorzystania z tego limiteraSmile
Asus RT-AC56U @1200,666 + Tomato 138 AIO
GPON 75/75
ASUS RT-N16 + Tomato 132 AIO
Multimedia 60Mb/3
 
qbanin
A ja mam pytanko... Czemu Wireless Client Filter filtruje też dostęp po kablu? Smile
 
zlotowinfo
Tomato Firmware 1.28.0005 105 ND VPN
default class: low
Prioritize small packets with these control flags: ICMP i pozostałe

ICMP 10.0.0.10 xxx.xxx.xx.xx1 Low 255 0 0


efekt pingi po 600 - 2000 zamiast 40-50
download max. 2500 a powinno być 8000

po wylączeniu wszystkich Prioritize small packets
download wrócił do normy
Edytowany przez zlotowinfo dnia 01-02-2013 21:30
connection: cable: 600M/200M
Archer C2 + bramka fritz box fon ata
poprzednio: Netis 2780, wcześniej Tenda n60 z Tomato
 
shibby

Cytat

qbanin napisał(a):

A ja mam pytanko... Czemu Wireless Client Filter filtruje też dostęp po kablu? Smile


nie ma takiej mozliwości.

Połączony z 01 luty 2013 10:16:40:

Cytat

Jacek5 napisał(a):

przesiadłem sie na router z opisu i zauwazylem ze przy obecnej wersji tomato nie dziala mi skrypt robsona.... wklejenie do zakladki firewall oraz init nie daje efektow...


bo trzeba to robic z glowa. Przede wszystkim załaduj odpowiednie moduly pod K26 bo generator wpisuje odpowiedniki pod K24. Tomato przez te wszystkie lata ewoluowało i to znacznie. Generator nie.
Edytowany przez shibby dnia 01-02-2013 10:16
Proxmox VE: i7-7700T, 64GB RAM, 3x2TB SSD, 1x1TB SSD, 512GB NVMe, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology DS920+
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
qbanin

Cytat

shibby napisał(a):

Cytat

qbanin napisał(a):

A ja mam pytanko... Czemu Wireless Client Filter filtruje też dostęp po kablu? Smile


nie ma takiej mozliwości.


Używam 105.1 AOI na RT-N16 (na starszych wersjach było to samo) dopóki w Wireless Client Filter (dostęp tylko dla urządzeń z listy) nie dopiszę MAC urządzenia podpiętego po kablu, to na tym urządzeniu nie działa net...
 
salutuj
Mam dwa problemy i wątpliwości.

Mam router Netgear WNR3500Lv2 i podpięty do niego dysk usb Samsung S2 Portable 500GB

Dysk jest podmontowany do /opt (ext2) wg instrukcji w innym wątku*.


  mkdir /tmp/mnt/data
  /sbin/swapon LABEL="swap"
  /bin/mount -o "rw" LABEL="optware" /opt
  /bin/mount -o "rw" LABEL="extdata" /nas
  /bin/mount -t vfat -o "rw,nodev,noatime,fmask=0022,dmask=0022,codepage=852,iocharset=utf8,shortname=winnt,flush" LABEL="data" /tmp/mnt/data
  sleep 5
  . /opt/etc/firewall.script

Czasami zdarza się, że po wejściu przez ssh nie moge utworzyć nic na /opt i putty przestaje odpowiadać.
Po zresetowaniu routera okazuje się, że ani skrypt nie montuje, ani ręcznie nie da się zamontować partycji na dysku.
Tu pomaga wyciągnięcie USB włożenie i restart routera po tej operacji.
Zastanawiam się czy to dzieje się na skutek zbyt małego prądu zasilania w USB (choć to wątpliwe bo przecież tego pilnują standardy), sterowników/softu, czy może przerw w zasilaniu --> tu jednak nie wiem, czy takie wystąpiły.

Drugim problemem jest sugestia, która przewija się w tutorialach*, aby dysk na usb pod /opt montować w skrypcie firewalla.
Z poziomu tych skryptów chcę odpalać inne skrypty, znajdujace się na /opt, po jego zamontowaniu.
Przeprowadziłem eksperyment (patrz skrypty poniżej) z którego wyszło mi, że:
- init wykonuje się przed firewall -> jesli zrobie montowanie dysku usb w firewall to odpalanie w init skryptów z /opt się nie powiedzie, bo pod /opt nie będzie podmontowany dysk
- skrypt firewall wykonuje się parę razy -> na to już wcześniej mnie naprowadziły zdublowane wpisy w iptables

Przy uruchomieniu poniższych skryptów
Zawartość /tmp/home/root/.fire.lock:
1
2
2
2

Zawartość p.f1.lock:
init1
Zawartość p.f2.lock:
fire1
Zawartość p.f3.lock:
fire2

Czyli najpierw uruchomił się init, a potem 4 razy firewall.

Czy to jest poprawne by skrypt firewalla uruchamiał się 4 razy?
Dlaczego sugerowane* jest, by montowanie było w firewall a nie w init.


init:



sleep 5
if [ ! -f /tmp/home/root/p.f1.lock ] then
  echo "init1" >> /tmp/home/root/p.f1.lock
elif [ ! -f /tmp/home/root/p.f2.lock ] then
  echo "init1" >> /tmp/home/root/p.f2.lock
elif [ ! -f /tmp/home/root/p.f3.lock ] then
  echo "init1" >> /tmp/home/root/p.f3.lock
fi


firewall:



if [ ! -f /tmp/home/root/.fire.lock ] then
  echo "1" >> /tmp/home/root/.fire.lock
  if [ ! -f /tmp/home/root/p.f1.lock ] ; then
    echo "fire1" >> /tmp/home/root/p.f1.lock
  elif [ ! -f /tmp/home/root/p.f2.lock ] then
    echo "fire1" >> /tmp/home/root/p.f2.lock
  elif [ ! -f /tmp/home/root/p.f3.lock ] then
    echo "fire1" >> /tmp/home/root/p.f3.lock
  fi
  mkdir /tmp/mnt/data
  /sbin/swapon LABEL="swap"
  /bin/mount -o "rw" LABEL="optware" /opt
  /bin/mount -o "rw" LABEL="extdata" /nas
  /bin/mount -t vfat -o "rw,nodev,noatime,fmask=0022,dmask=0022,codepage=852,iocharset=utf8,shortname=winnt,flush" LABEL="data" /tmp/mnt/data
  sleep 5
  . /opt/etc/firewall.script
else
  echo "2" >> /tmp/home/root/.fire.lock
  if [ ! -f /tmp/home/root/p.f1.lock ] then
    echo "fire2" >> /tmp/home/root/p.f1.lock
  elif [ ! -f /tmp/home/root/p.f2.lock ] then
    echo "fire2" >> /tmp/home/root/p.f2.lock
  elif [ ! -f /tmp/home/root/p.f3.lock ] then
    echo "fire2" >> /tmp/home/root/p.f3.lock
  fi
fi




* http://openlinksys.info/forum/viewthread.php?forum_id=38&thread_id=7607

Cytat

Opis montowania urządzenia podpiętego pod usb
Wyłączamy automontowanie w gui.
Na tomato z kernelem 2.4 dysk wykrywany jest jako /dev/discs/disc0/part(x) gdzie x to numer partycji.

Tak więc chcąc zamontować pierwszą partycję jako /opt wpisujemy w skrypt firewalla
/bin/mount /dev/discs/disc0/part1 /opt

Zapisujemy zmiany i robimy restart routera

Na tomato z kernelem 2.6 dyski wykrywane są już jako /dev/sda(x). Tak więc chcąc podmontować pierwszą partycję dysku pod /opt wystarczy wpisać w skrypt firewalla:


http://openlinksys.info/forum/viewthread.php?thread_id=7607&rowstart=20#post_43662

Cytat

shibby napisał(a):

wrzuc do firewalla ta linie

/bin/mount -o bind /mmc/opt /opt

bedzie ci montowal opt po restarcie :)


http://openlinksys.info/forum/viewthread.php?thread_id=7607&rowstart=20#post_43679

Cytat

shibby napisał(a):

a tam ja mam w firewall i dziala :P chociaz wczesniej mialem w inicie

Edytowany przez salutuj dnia 07-02-2013 01:56
 
hermes-80
Ja mam w init montowanie wszystkich partycji - tylko trzeba zbadać ile sekund wcześniej odpali się init przez rozpoznaniem dysku - zazwyczaj jest to około 3 - 5 s więc takie opóźnienie trzeba dać.

Montowanie powinno być w init - bo firewall służy do czego innego jak sama nazwa wskazuje.

Warto też dodać skrypt, który rozpozna czy są zamontowane partycje - jeśli nie to zamontuje - bo i init przy restarcie niektórych usług również wykonuje się kilka razy.
np:

#montowanie dysku
partycja="opt"
mount=`df -h|grep $partycja|wc -l`
if [ $mount = 0 ] then
        /bin/mount UUID="0565e69b-be5e-4bc6-a43d-9473b3326411" /opt
        logger "/opt - Dysk zamontowany"
   else
        logger "Blad - /opt zamontowane"
fi
patycja="nas"
if [ $mount = 0 ] then
        /bin/mount UUID="dd579a49-8dbf-4363-86a7-f20ced081d84" /nas
        logger "/nas - Dysk zamontowany"
    else
        logger "Blad - /nas zamontowany"
fi

Edytowany przez hermes-80 dnia 07-02-2013 10:17
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
pagii
Jest jakaś opcja zatrzymywania tylko jednego dysku opcją HDD spin down w ustawieniach USB?
Ew. gdzie mógłbym dodać parametr do sd-idle tak aby zatrzymywał tylko /dev/sdb?
Jak odpale sd-idle z palca ze skryptów to odpala mi się kolejna instancja programu z każdym przeładowaniem konfiguracji.
Asus RT-AC1900P + FreshTomato-ARM
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 33

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
23-04-2024 12:35
modem bez smilocka?

man1
22-04-2024 23:27
Czy próbował ktoś uzywac karty voice (z nolimit GB) od tmobile w modemie /routerze? Da się jakoś to zrobić? Bo u mnie neta brak. E3372 Sad

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

71,345,534 unikalnych wizyt