25 Listopada 2024 13:31:27
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· Nowe routery: UX, UC...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [0]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.137.178.122
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Konfiguracja
techar
Witam

Mam problem z konfiguracją, próbuje ograniczyć prędkość osobom które podłączone są po Lanie, bo Wifi ograniczyłem a tu mi leci max :/
Czy istnieje możliwość ustawinie pojedynczo Lan1, Lan2, Lan3, Lan4 ???
Czy trzeba ograniczyć ogólnie Lan-y ??? i jak to zrobić??
mariusz
 
Pawel35
Mozna to zrobic poprzez skrypt Robsona poprzez IP konkretnego komputera
 
techar

Cytat

Pawel35 napisał/a:
Mozna to zrobic poprzez skrypt Robsona poprzez IP konkretnego komputera


Rozwiąanie było by dobre gdyby nie to że osoby które korzystają z Lan-ów mogą zmienić IP i rozwiązanie nie wypali.
mariusz
 
kylonik
wiec ze skryptu zabezpieczenie przed zmiana adresów wypróbować nie spróbujesz nie dowiesz sie czy skuteczne
 
Pawel35

Cytat

techar napisał/a:

Cytat

Pawel35 napisał/a:
Mozna to zrobic poprzez skrypt Robsona poprzez IP konkretnego komputera


Rozwiąanie było by dobre gdyby nie to że osoby które korzystają z Lan-ów mogą zmienić IP i rozwiązanie nie wypali.


A co za problem zrobic statyczne IP lub tez static DHCP
 
eRd

Cytat

Pawel35 napisał/a:

Cytat

techar napisał/a:

Cytat

Pawel35 napisał/a:
Mozna to zrobic poprzez skrypt Robsona poprzez IP konkretnego komputera


Rozwiąanie było by dobre gdyby nie to że osoby które korzystają z Lan-ów mogą zmienić IP i rozwiązanie nie wypali.


A co za problem zrobic statyczne IP lub tez static DHCP


Tylko, ze static DHCP polega tylko na tym, ze dany MAC zawsze bedzie dostawal to samo IP, ale jak juz ktos sobie w karcie wpisze inne (czyjes) IP to tez mu bedzie dzialac i to ominie. Wiec najlepiej stworzyc skrypt po mac'ach z blokada tak jak kolega napisal wyzej.
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi Wink
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
 
techar

Cytat

eRd napisał/a:

Cytat

Pawel35 napisał/a:

Cytat

techar napisał/a:

Cytat

Pawel35 napisał/a:
Mozna to zrobic poprzez skrypt Robsona poprzez IP konkretnego komputera


Rozwiąanie było by dobre gdyby nie to że osoby które korzystają z Lan-ów mogą zmienić IP i rozwiązanie nie wypali.


A co za problem zrobic statyczne IP lub tez static DHCP


Tylko, ze static DHCP polega tylko na tym, ze dany MAC zawsze bedzie dostawal to samo IP, ale jak juz ktos sobie w karcie wpisze inne (czyjes) IP to tez mu bedzie dzialac i to ominie. Wiec najlepiej stworzyc skrypt po mac'ach z blokada tak jak kolega napisal wyzej.


Dzięki za zainteresowanie i odpowiedzi. Jutro będę tworzył i napisze jakie efekty.
mariusz
 
piotrasd
moze ci to pomoze


# MAC protection
     if [ ! "$MAC_PROTECT" == "" ] then
      for i in `cat ${0%$START_FILE}rc.fire_mac | cut -d'#' -f1`
      do
        if [ ! `echo $i | grep eth` == "" ] || [ ! `echo $i | grep wlan` == "" ] || [ ! `echo $i | grep wifi` == "" ] then
       INTERFACE=`echo $i`
       iptables -N mac-protect-${INTERFACE}
       if [ "$MAC_PROTECT" == "yes" ] then
      iptables -A INPUT -i $INTERFACE -j mac-protect-${INTERFACE}
       fi
       iptables -A FORWARD -i $INTERFACE -j mac-protect-${INTERFACE}
       iptables -A mac-protect-${INTERFACE} -j DROP
   else
       IP=`echo $i | cut -d'-' -f1`
       MAC=`echo $i | cut -d'-' -f2`

       iptables -I mac-protect-${INTERFACE} 1 -s $IP -m mac --mac-source $MAC -j RETURN
   fi
      done


+ plik rc.fire_mac

# ----------------------------------------
#       rc.fire_mac
# ----------------------------------------
# (ip-adres_mac)
#
eth0
10.0.1.11-00:00:FF:56:AC:00
10.0.1.21-00:50:8D:F1:57:1C
eth1
10.0.2.11-00:00:CF:56:AC:00
10.0.2.21-00:50:2D:F1:57:1C


Ale mysle ze mozna zastapic i podpiad to do wpisów w tomato
 
techar
narazie zrobiłem po IP-kach z braku wolnego czasu, ale już zauważyłem że jedna osoba zmieniła IP :/ w tygodniu będę działał po MAC-ach i napisze jak wyszło i co ważniejsze czy wyszło.
mariusz
 
oZmO
Poradzil sobie ktos z takimi uzytkownikami ??


mam jednego palanta co skacze sobie po ipkach innych ludzi i korzysta smialo z internetu..

Probowalem wlaczyc dhcp, dodac wszystkie wpisy dla uzytkonikow w static dhcp i nic nie pomoglo..

Problem ten sam Sad
 
techar

Cytat

oZmO napisał/a:
Poradzil sobie ktos z takimi uzytkownikami ??


mam jednego palanta co skacze sobie po ipkach innych ludzi i korzysta smialo z internetu..

Probowalem wlaczyc dhcp, dodac wszystkie wpisy dla uzytkonikow w static dhcp i nic nie pomoglo..

Problem ten sam Sad


a masz go po Lan-ie czy Wifi ???
mariusz
 
Pawel35

Cytat

oZmO napisał/a:
Poradzil sobie ktos z takimi uzytkownikami ??


mam jednego palanta co skacze sobie po ipkach innych ludzi i korzysta smialo z internetu..

Probowalem wlaczyc dhcp, dodac wszystkie wpisy dla uzytkonikow w static dhcp i nic nie pomoglo..

Problem ten sam Sad


Stworz skrypt z restrykcja dostepu po MAC adresach i tyle, tak jak to juz w tym watku wspomnial kolega eRd
 
SysOp
zrob to tak jak ja to zrobiłem :) IP + MAC na stałe , zmiana mac'a = neta brak , zmiana IP = neta brak :)



iptables -N im
iptables -I FORWARD -i br0 -m state --state NEW -j im
iptables -A im -s 192.168.1.100 -m mac --mac-source xx:xx:xx:xx:xx:xx -j RETURN
iptables -A im -s 192.168.1.101 -m mac --mac-source 00:xx:38:xx:xx:47 -j RETURN
iptables -A im -s 192.168.1.102 -m mac --mac-source xx:xx:xx:xx:xx:xx -j RETURN
iptables -A im -s 192.168.1.103 -m mac --mac-source 32:45:66:55:42:xx -j RETURN
iptables -A im -j REJECT

Edytowany przez SysOp dnia 26-03-2008 19:35
Linksys WRT54GL / Tomato 1.18
Zyxel 660HW-D1
Comtrend CT-500
Minitar WA2204A
2 x Switch 3Com (3CFSU08)
 
piotrq

Cytat

SysOp napisał/a:
zrob to tak jak ja to zrobiłem :) IP + MAC na stałe , zmiana mac'a = neta brak , zmiana IP = neta brak :)



iptables -N im
iptables -I FORWARD -i br0 -m state --state NEW -j im
iptables -A im -s 192.168.1.100 -m mac --mac-source xx:xx:xx:xx:xx:xx -j RETURN
iptables -A im -s 192.168.1.101 -m mac --mac-source 00:xx:38:xx:xx:47 -j RETURN
iptables -A im -s 192.168.1.102 -m mac --mac-source xx:xx:xx:xx:xx:xx -j RETURN
iptables -A im -s 192.168.1.103 -m mac --mac-source 32:45:66:55:42:xx -j RETURN
iptables -A im -j REJECT


Czy to można dołożyć do skryptu robsona i wkleić do fiewalla (oczywiście dokładając macki i adresy jak w przykładzie)-bo po wygenerowaniu skryptu z zabespieczeniem mac nie ma tam podobnego wpisu.Bo ja dzieliłem po adresach ip po ponoć lepiej tak działa.czy adresy a na końcu skryptu macki i powinno zatrybić?
Edytowany przez piotrq dnia 26-03-2008 21:29
Wrt54 GL1.1 Tomato 1.21 modified by Trzepako- conanxu-Multimo 6Mb modem w brigde
 
domgl
już kiedyś się zastanawiałem jak zrobić static DHCP na Tomato ale jakoś zwątpiłem. piotrasd, czy ten twój skrypt działa poprawnie?
 
Pawel35

Cytat

domgl napisał/a:
już kiedyś się zastanawiałem jak zrobić static DHCP na Tomato ale jakoś zwątpiłem. piotrasd, czy ten twój skrypt działa poprawnie?


Bardzo latwo zrobic static DHCP. W zakladce Status -> Device List klikasz LPM (Lewy Przycisk Myszy) na dany komp podlaczony do routera i dodajesz do Static DHCP i to wszystko. Przelaczony zostajesz do tabelki ze Static DHCP. Lub tez w zakladce Basic -> Static DHCP wpisujesz MAC adres danego kompa i przyporzadkowujesz mu adres IP.
Po takich operacjach restart routera i kompow (lub tez IPConfig /release, a pozniej IPConfig /renew)
Edytowany przez Pawel35 dnia 27-03-2008 12:20
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 111

· Użytkowników online: 1
pedro

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,737,276 unikalnych wizyt