19 Kwietnia 2024 06:47:41
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Szukam zaproszenia n...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· Asus TUF-AX3000_V2 p...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
· Jaki USB hub do syno...
· [S] Karta sieciowa Q...
Najpopularniejsze obecnie wątki
· [Howto] Xpenology... [21]
· Szukam zaproszeni... [15]
· dodatkowe złącz... [4]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.141.24.134
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Tomato - bugi/problemy - wszystkie wersje
Steel_Rat
U mnie certyfikaty są w plikach na jffs i też automatycznie serwer VPN nie startuje. Pomaga w init


service vpnserver1 start

A przy braku synchronizacji czasu daję jeszcze komendę


ntpc pool.ntp.org

Tzn. najpierw synchronizuje czas a potem uruchamiam serwer VPN..
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
kille72
Ciekawe, u mnie zawsze startuje...Zastanawiam sie nad Watchdog: Poll Interval, testowal ktos?
 
Steel_Rat
W sumie to nie. VPN jak wstanie to u mnie nie pada.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
kille72
Wylaczylem manualnie, dalem Poll Interval: 15 minut i nie wstal :(


Sep  4 20:35:00 Asus kern.info kernel: br0: port 4(tap21) entering forwarding state
Sep  4 20:35:00 Asus kern.info kernel: br0: port 4(tap21) entering forwarding state
Sep  4 20:35:00 Asus user.info preinit[1]: VPN_LOG_ERROR: 646: Adding tunnel interface to bridge failed...
Sep  4 20:35:00 Asus kern.info kernel: br0: port 4(tap21) entering forwarding state
Sep  4 20:35:00 Asus kern.info kernel: br0: port 4(tap21) entering disabled state

Edytowany przez kille72 dnia 04-09-2016 20:37
 
pedro

Cytat

kille72 napisał(a):

Certyfikaty masz w plikach z podanymi sciezkami czy wklejone do gui?


W gui.
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
 
kille72

Cytat

pedro napisał(a):

Cytat

kille72 napisał(a):

Certyfikaty masz w plikach z podanymi sciezkami czy wklejone do gui?


W gui.

Zrob tak jak pisze Steel_Rat wyzej.
 
pedro

Cytat

kille72 napisał(a):

Zrob tak jak pisze Steel_Rat wyzej.


Oczywizda.
Czyli coś jest wysypane w v138 :(

Połączony z 05 wrzesień 2016 02:38:23:

Cytat

Steel_Rat napisał(a):
/.../
A przy braku synchronizacji czasu daję jeszcze komendę

ntpc pool.ntp.org
/.../


U mnie w ten sposób za skarby świata ze skryptu, obojętnie czy z WAN Up, Firewall czy Init nie zaskoczy.

Dopiero:

ntpcsync pool.ntp.org

w Firewall rusza.

Nie wiem czy to przypadek, czy wina uprawnien i symlink pomaga? (ntpc ma chmod 500, gdzie na przykład busybox ma 755)
Edytowany przez pedro dnia 05-09-2016 02:38
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
 
macek
O tej synchronizacji czasu jakis czas temu pisałem tutaj, mialem podobny problem:
https://openlinksys.info/forum/viewth...ost_155604

Czy moze tez masz 2 wany ?
 
pedro

Cytat

macek napisał(a):

O tej synchronizacji czasu jakis czas temu pisałem tutaj, mialem podobny problem:
https://openlinksys.info/forum/viewth...ost_155604

Czy moze tez masz 2 wany ?


Jeden, modem mobilny jak w stopce.

Połączony z 08 wrzesień 2016 21:47:43:

Cytat

pedro napisał(a):
Nie wiem czy to przypadek, czy wina uprawnien i symlink pomaga? (ntpc ma chmod 500, gdzie na przykład busybox ma 755)


Niestety - przypadek.
Sprawa wygląda następująco: przy mojej konfiguracji (modem usb lte) skrypt WAN Up w ogóle się nie wykonuje, więc wstawianie tam czegokolwiek mija się z celem.
A więc mount (opt) oraz ntpc (ze sleepem 70, co by modem zdążył się połączyć) trafiły do Firewall, a "service vpnclient1 start" do Init i dopiero mogę mówić że wszystko wstaje (w miarę) jak należy po (re)starcie routera.

Mam raczej 100% pewność, że na v137 to wszystko się automatycznie odpalało, tak jak powinno.

Połączony z 08 wrzesień 2016 22:01:02:

Cytat

pedro napisał(a):

Cytat

macek napisał(a):

O tej synchronizacji czasu jakis czas temu pisałem tutaj, mialem podobny problem:
https://openlinksys.info/forum/viewth...ost_155604

Czy moze tez masz 2 wany ?


Jeden, modem mobilny jak w stopce.

Połączony z 08 wrzesień 2016 21:47:43:

Cytat

pedro napisał(a):
Nie wiem czy to przypadek, czy wina uprawnien i symlink pomaga? (ntpc ma chmod 500, gdzie na przykład busybox ma 755)


Niestety - przypadek.
Sprawa wygląda następująco: przy mojej konfiguracji (modem usb lte) skrypt WAN Up w ogóle się nie wykonuje, więc wstawianie tam czegokolwiek mija się z celem.
A więc mount (opt) oraz ntpc (ze sleepem 70, co by modem zdążył się połączyć) trafiły do Firewall, a "service vpnclient1 start" do Init i dopiero mogę mówić że wszystko wstaje (w miarę) jak należy po (re)starcie routera.

Mam raczej 100% pewność, że na v137 to wszystko się automatycznie odpalało, tak jak powinno.


Jest jeszcze gorzej niż myśałem Pfft
Na przykład teraz po halcie i wył/wł zasilania nagle skrypt WAN Up się odpalił Pfft
A w dodatku ntpc w Firewall uruchomił się z 15 razy Pfft
Edytowany przez pedro dnia 08-09-2016 22:01
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
 
Ayzel
Cześć.

Mam router Asus RT-N18U z wgranym Tomato v138. Pod port WAN mam podpięty internet do ISP (DHCP + static DNS) do USB mam wpięty modem Huawei e3372h (hilink, static DNS). Skonfigurowany mam MultiWAN. Wszystko działa prawie dobrze ;)

Błędy ogólne:
- Gdy transmisja idzie tylko przez modem LTE nie rysuje się nic w Daily Bandwidth, Weekly Bandwidth, Monthly Bandwidth. Wygląda tak jakby nie łapało transmisji po USB.
- adres IP uzyskany na modemie (WAN2) wyświetlany jest z maską /30. W rzeczywistości przydzielony adres jest z maską /32 (w moim przypadku wyświetla się adres 100.77.189.205/30)
- adres IP bramy uzyskany na modemie (WAN2) jest z tej samej podsieci co adres IP. W rzeczywistości powinien to być całkowicie inny adres (w końcu to jest połączenie ppp). U mnie wyświetla się adres 100.77.189.206 a powinien być 10.9.247.5.


root@unknown:/tmp/home/root# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
100.77.189.206  *               255.255.255.255 UH    0      0        0 eth2
195.94.???.??3  *               255.255.255.255 UH    0      0        0 vlan2
195.94.???.??2  *               255.255.255.252 U     0      0        0 vlan2
100.77.189.204  *               255.255.255.252 U     0      0        0 eth2
192.168.1.0     *               255.255.255.0   U     0      0        0 br0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         [b][color=#ff0000]100.77.189.206[/color][/b]  0.0.0.0         UG    0      0        0 eth2
root@unknown:/tmp/home/root# traceroute -n 8.8.8.8
traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 38 byte packets
 1  [b][color=#ff0000]10.9.247.5[/color][/b]  30.775 ms  47.899 ms  31.690 ms
...
11  8.8.8.8  89.381 ms  92.027 ms  80.316 ms



Przy ustawieniach:
WAN (Ethernet) - Load Balance Weight: 1 (łącze backup)
WAN2 (Modem LTE) - Load Balance Weight 256 (łącze primary)

- Ruch idzie poprawnie przez WAN2.
- Adresy DNS wybrane są z łącza WAN zamiast z WAN2.
- Wpisując root# route -n jako trasa domyślna wyświetlany jest adres IP z WAN.


root@unknown:/tmp/home/root# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
100.77.189.206  0.0.0.0         255.255.255.255 UH    0      0        0 eth2
195.94.???.??3  0.0.0.0         255.255.255.255 UH    0      0        0 vlan2
195.94.???.??2  0.0.0.0         255.255.255.252 U     0      0        0 vlan2
100.77.189.204  0.0.0.0         255.255.255.252 U     0      0        0 eth2
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br0
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         [b][color=#ff0000]195.94.???.??3[/color][/b]  0.0.0.0         UG    0      0        0 vlan2


Przy ustawieniach:
WAN (Ethernet) - Load Balance Weight: 0 (łącze backup)
WAN2 (Modem LTE) - Load Balance Weight 256 (łącze primary)

- Ruch idzie poprawnie przez WAN2
- Wpisując root# route -n jako trasa domyślna wyświetlany jest adres IP z WAN2.


Dla adresów które pingowałem gdy jeszcze łącze WAN2 było disconennted (modem LTE), a łącze WAN działało poprawie, tracert zawsze idzie przez łącze WAN. Nawet gdy łącze WAN2 stanie się UP. Nie ważne czy WAN (Ethernet) - Load Balance Weight = 0 lub 1. Nowo testowane adresy idą już poprawnie przez WAN2. Związane jest to pewnie z NAT Translations i tablicą /proc/net/ip_conntrack. Może warto byłoby ją automatycznie czyścić gdy łącze primary staje się UP?


root@unknown:/tmp/home/root# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
100.77.189.206  0.0.0.0         255.255.255.255 UH    0      0        0 eth2
195.94.???.??3  0.0.0.0         255.255.255.255 UH    0      0        0 vlan2
195.94.???.??2  0.0.0.0         255.255.255.252 U     0      0        0 vlan2
100.77.189.204  0.0.0.0         255.255.255.252 U     0      0        0 eth2
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br0
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         [b][color=#ff0000]100.77.189.206[/color][/b]  0.0.0.0         UG    0      0        0 eth2
root@unknown:/tmp/home/root# traceroute -n 8.8.8.8
traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 38 byte packets
 1  [b][color=#ff0000]195.94.???.??3[/color][/b]  0.757 ms  0.626 ms  0.602 ms
 ...
11  8.8.8.8  103.168 ms  85.156 ms  79.354 ms
root@unknown:/tmp/home/root# traceroute -n 172.217.21.227
traceroute to 172.217.21.227 (172.217.21.227), 30 hops max, 38 byte packets
 1  [b][color=#ff0000]10.9.247.5[/color][/b]  46.594 ms  28.726 ms  29.853 ms
...
 9  172.217.21.227  53.855 ms  53.800 ms  43.846 ms

Edytowany przez Ayzel dnia 26-09-2016 23:45
 
Hipolit
Router: ASUS RT-N15U
Wersje Tomato przetestowane:
tomato-K26USB-1.28.RT-N5x-MIPSR2-116-PL-VPN
tomato-K26USB-1.28.RT-N5x-MIPSR2-138-miniVPN
tomato-K26-1.28.RT-N5x-MIPSR2-138-Mini

Problem dotyczy złego rozpoznawania portów przez TOMATO Firmware.
Po wgraniu firmware od TOMATO fizyczne podłączenie kabli było następujące:
Port WAN w routerze podłączony do modemu Compal CH7465LG który pracuje w trybie BRIDGE.
Port LAN 1 na routerze podłączony to portu Ethernet w laptopie.

Gdy zaloguję się do Tomato i wejdę do zakładki STATUS/OVERVIEW to owszem widać że port LAN 1 routera jest aktywny ale kabel WAN pokazany jest jako LAN 4 na routerze. Kiedy zamienie miejscami kabelek od internetu i podłącze go do routera do portu LAN 4 to wtedy tomato widzi go jako WAN.
W żadnym wypadku nie mogę pobrać adresu od mojego ISP i połączyć się z internetem.
We wszystkich z 3 przetestowanych wersji Tomato dzieje się tak samo.

W lokalnej sieci wszystko działa poprawnie i urządzenia się ze sobą komunikują.
Router ASUS RT-N15U->Cisco Switch SG300 -10 -> HP Microserver Gen 8 (link aggre.) no i switch podłączony do laptopa. Wszystko to działa jak należy.

Problemem jest komunikacja routera z internetem po wgraniu Tomato.
Proszę o pomoc ponieważ zależy mi na OpenVPN czego OFW nie posiada.

Połączony z 01 październik 2016 15:51:51:
Problem rozwiązany.
mimo, że wydawało mi się że NVRAM został wyczyszczony przed wgraniem softu poprzez reset 30/30/30 albo przytrzymanie WPS i właczeniu zasilania, to jednak tak nie był.
Po wgraniu Tomato wyczyściłem NVRAM z jego poziomu i wszystko zaczęło śmigać jak należy.
Edytowany przez Hipolit dnia 01-10-2016 15:51
 
Boczek
Czy ktoś zaobserwował przypadłość podobną do opisywanej przeze mnie w poście https://openlinksys.info/forum/viewth...ost_155458 ?
Tj. "psucie" zamontowanych partycji po podłączeniu modemu USB.
EdgeRouter X: EdgeOS
RT-AX56U: AsusWRT
EA6900: tbd
EA6350: tbd
 
Jacek5
Hej, czy jest opcja naprawienia (tak zakladam..) błedu w tomato ARM, ktory powoduje przycinanie o okolo polowe predkosci lacza przy korzystankiu z radia 2,4G? Sprawdzałem na dwóch łączach i obu routerach.... Przy multimedii, zasadniczo jest dobrze, nieraz brakuje mu ok 10Mb do pelnej predkosci lacza (mam na mysli testy na speedtest itp). Ale przy laczu swiatlowodowym i modemie ustawionym na brige, juz predkosc jest niespelna 50 procentowa.... Pisałem o tym wczesniej. Rada bylo wlaczenie CTF (Cut-Through Forwarding), ale chyba nie po to instaluje sie tomato by tracic mozliwosc chocby przycinania pasma itd Smile

Mozna wnioskowac iz moj uslugodawca tzn lacza gpon ma niespecyficzne opcje... Wink Nie wiem. Dla mnie jest pokickane......
Jakies sugestie? Smile
PS instalowanie innych wersji, czyszczenie nvramu nie pomaga....
Asus RT-AC56U @1200,666 + Tomato 138 AIO
GPON 75/75
ASUS RT-N16 + Tomato 132 AIO
Multimedia 60Mb/3
 
PiotrC

Cytat

Steel_Rat napisał(a):

U mnie certyfikaty są w plikach na jffs i też automatycznie serwer VPN nie startuje. Pomaga w init


service vpnserver1 start

A przy braku synchronizacji czasu daję jeszcze komendę


ntpc pool.ntp.org

Tzn. najpierw synchronizuje czas a potem uruchamiam serwer VPN..

Miałem taki problem sam startując dodatkowe tunele jako procesy optware-ng - brakowało /dev/net/tun i OpenVPN się wykrzaczał.
Może w tym wypadku partycja jffs nie jest jeszcze zamontowana i trzeba na nią poczekać?
Asus RT-AC68U
 
apacer
Witam.
Chciałbym zgłosić problem z tomato wersja 138 K26, dla routera netgear WNR3500
tomato-K26USB-1.28.RT-MIPSR2-138-WNR3500L.
Po ok 67 dniach nieprzerwanej pracy zaczęły się problemy, router samoistnie się wyłączał (dioda power/ lan świeciła nadal), nie pomagały resety urządzenia, ani wyłączenie/włączenie zasilania. Udało mi się go uruchamiać po resecie pamięci (zwarcie pinów na układzie- poradnik na temat ratowania uwalonego wnr3500l za pomocą pingu oraz zwarcia pinów + wysyłanie nowego softu). Tyle, że nowego softu nie ładowałem do niego. Po uruchomieniu wrzuciłem ponownie tą wersję + czyszczenie pamięci. Po kilku dniach problem ten sam, zawiecha, zero reakcji.
Aktualnie mam wersję 136 i działa ok.

Czy ktoś spotkał się z podobnym problemem?
Netgear WNR3500l v1, WRT54GL,
 
qwerty321
Coś Wam powiem...

Od 2-3 dni trwa jakaś dziwna awaria albo atak na serwery opendns. Używam opendns z dnscryptem od bardzo dawna.
Serwery zaczęły się sypać i kilkanaście routerów z tomato i mipsel i arm się dziwnie wieszało. Nawet nie dało się niektórych zresetować komendą reboot z ssh, inne traciły możliwość połączenia się do nich....
Powyłączałem opendnsy tymczasowo i przeszło.
 
PiotrC

Cytat

Steel_Rat napisał(a):

U mnie certyfikaty są w plikach na jffs i też automatycznie serwer VPN nie startuje. Pomaga w init

service vpnserver1 start

A nie startujesz przypadkiem tuneli zanim pojawią Ci się certyfikaty, czyli zanim nie zostanie podmontowane jffs?
Zajrzyj sobie do logu openvpn-a, tam coś na ten temat powinno być napisane.
Asus RT-AC68U
 
Steel_Rat

Cytat

PiotrC napisał(a):

Cytat

Steel_Rat napisał(a):

U mnie certyfikaty są w plikach na jffs i też automatycznie serwer VPN nie startuje. Pomaga w init

service vpnserver1 start

A nie startujesz przypadkiem tuneli zanim pojawią Ci się certyfikaty, czyli zanim nie zostanie podmontowane jffs?
Zajrzyj sobie do logu openvpn-a, tam coś na ten temat powinno być napisane.

Możliwe, że tak jest. Tylko, że wygląda na to, jak ktoś ma więcej niż jeden WAN to nie działa automatyczny start VPN. Z jednym WAN jest OK. Zresztą po przejściu na MultiWAN przestał też działać klient do Radiusa. Więc jest co poprawiać.
Jeśli chodzi o uruchomienie VPN. Wcześniej wystarczyło, że miałem odhaczoną opcję "Start with WAN". Nie było problemów z startem, nieważne gdzie były certyfikaty czy w NVRAM czy na jffs (jak były na dysku lub penie to już nie działało). Teraz nie działa przynajmniej dla >1 WAN. Z tond też dodałem wpis startu VPN do INIT.
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
PiotrC

Cytat

Steel_Rat napisał(a):
Możliwe, że tak jest. Tylko, że wygląda na to, jak ktoś ma więcej niż jeden WAN to nie działa automatyczny start VPN. Z jednym WAN jest OK

A pojawia Ci się log openvpn? Czyli, startuje i pada, czy w ogóle nie startuje?
Asus RT-AC68U
 
pork
Hej, taki bug. Jeśli padnie łącze WAN1 i działa tylko WAN2 to nie dodaje transferu w Bandwidth Daily.
Netgear R7000
WAN1 TK Telekom 20/10 Mbit/s, WAN2 downd
Tomato Firmware
Proud winner of Netgear WNR3500L
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 10

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

tamtosiamto
19-03-2024 19:50
@Adooni 'Only one set is available for 1 band' i tak mam-1 set dla 2.4ghz i 1 dla 5ghz-czy czegos nie rozumiemW drugiej sieci goscinnej nie ma opcji wyboru Ruter only/ All nodes

Adooni
19-03-2024 19:14
no to przeczytaj to 2 pod - 1 stet z kazdego pasma jest dopuszczony na nody. zrob 2 siec jako goscinna na danym pasmie i wtedy sprawdz

71,153,200 unikalnych wizyt