26 Listopada 2024 04:38:05
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· Nowe routery: UX, UC...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [0]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.143.241.253
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
TrzepakoTomato czyli tomato z ficzersami ;) - BLOKADA INTERNETU DLA NIEPLACACYCH
warlock
www.postimage.org/aV1dESSJ.jpg
Zapraszam do pobierania i testowania ;)
http://gorzow-wlkp.eu/~warlock/trzepakotomato/
Dodałem dodatkowo dwa ficzersy: ipt_ROUTE i ipt_random
Tzn do prostego loadbalancingu jak mamy parę łącz na naszym pomidorze. Po prostu sadzimy więcej pomidorów(routerow tyle ile łącz) i robimy trasy iptablesami.
Np.

iptables -A PREROUTING -t mangle -p tcp --dport 80 -j ROUTE --gw ip_jakiejs_innej_bramy

Regułka przekierowuje ruch na port 80(www) na jakąś inna bramę niż standardowa trasa.

jeżeli chcemy zrobić load balancing procentowy to:

# iptables -A PREROUTING -t mangle -p udp -m random --average 50 -j ROUTE --gw 10.0.0.1
# iptables -A PREROUTING -t mangle -p udp -j ROUTE --gw 10.0.0.2

# iptables -L PREROUTING -t mangle
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
ROUTE all -- anywhere anywhere random 50% ROUTE gw 10.0.0.1
ROUTE all -- anywhere anywhere ROUTE gw 10.0.0.2

50% ruchu idzie na jedna i 50% ruchu idzie na druga bramę.

Potem dodajemy to wszystko do Administration->Scripts->Firewall
Proste i banalne, idealne na sieci ASK.
Pozdrawiam!
BTW: To tomato 1.19 ze starymi, stabilnymi driverami nie wkladalem nowych!
Edytowany przez warlock dnia 05-05-2008 20:22
 
warlock
Następny patent czyli:
*Dodalem REDIRECT
*Dodalem QUOTE
*Edytowalem serwer httpd

Dzięki temu można pokazać użytkownikom niepłacącym jakąś stronę typu "zapłać za internet"

Jak to zrobić?
1. Formatujemy partycje jffs
2. Robimy test czy wszystko działa logując się przez ssh na nasz router.
3.

cd /jffs/
touch index.htm
vi index.htm

[musi to byc koniecznie plik index.htm!!!]
klawisz "a"



Zaplac


Przypominamy o zaplacie za internet



Wciskamy klawisz 2xESC potem wpisujemy

potem 2x ESC

(może podziała :wq)
Zeby nie meczyc sie przez VI mozna zrobic plik i wrzucic go na jakis serwer http a potem sciagnac go poleceniem:

wget http://jakisurl

Wpisujemy w konsoli

iptables -t nat -A PREROUTING -p tcp --dport 80 -s ip_klienta -j REDIRECT --to-port 81

po czym wpisujemy

httpd -p 81 -b

Gotowe.
Wszystko(czyli ostatnie 2 linijki) potem można wrzucić do Admin->Scripts
Edytowany przez warlock dnia 05-05-2008 20:31
 
SuSe
A po co "sadzić" więcej pomidoów ? Może 4 porty lan zamienic na wan a wan na lan /zawsze mozna postawic switcha/?
http://openlinksys.info/forum/viewthread.php?forum_id=5&thread_id=4387
http://www.dd-wrt.com/wiki/index.php/Dual-WAN_for_simple_round-robin_load_equalization
http://www.dd-wrt.com/phpBB2/viewtopic.php?t=13869&postdays=0&postorder=asc&highlight=dual+wan&start=0&sid=82fadd138792439ef1b5ccdefe4defd5

Sterowniki dla radia sa w 1.19 lepsze od starszych.Rozłozenie ruchu nie 50/50 a gdy jedno z łącz zostaje wysysane załącza się drugie.
Pozwoli to na np. dsl-4000/512 a gdy brakuje uploadu bierze sie 1000/512.
Zarządzanie z www (po polsku wszak jest taka wersja,skąd te trzepako ? )) userami/pasmo,autoryzacja lan/wifi , może takie jak w dd-wrt special ?
Wisy dla parametrów połączenia /adresacja i ile tam mamy łącza od potentatów w rodzaju tepsy/również z panelu www.
Coś ta twoja skórka wyswietla się jedynie w zakładce administracja.

P.S. Może zrezygnować z www a zarządzać ruterem czymś na wzór winbox-a z Mikrotika ?
Edytowany przez SuSe dnia 06-05-2008 11:20
MT x 15 PC, level 6 : 12x aw6600 i klony (oswavehomemod)
Sk?adak by suse silent : jajco 2.6,pentiumII 350Mhz,512ram,sd 1Gb
pr?do?erno?? < 60W
Hotspoty x 4
Magazyn :21x wrt-54 v. mix, Siemens x 6 ,Motka x3
 
warlock

Cytat

A po co "sadzić" więcej pomidoów ? Może 4 porty lan zamienic na wan a wan na lan /zawsze mozna postawic switcha/?

Racja, ale takie zastosowanie ma swoje zalety.
1. Przy rozrzuconych łączach w różnych lokalizacjach i tak możesz je połączyć po tej samej warstwie.
2. Większa liczba ppsów przeleci ci przez 2 lub x urządzeń niż przez jedno.
3. Łatwość konfiguracji takie LB jak widać do trudnych nie należy.

Cytat

http://openlinksys.info/forum/viewthread.php?forum_id=5&thread_id=4387

???

Cytat

http://www.dd-wrt.com/wiki/index.php/Dual-WAN_for_simple_round-robin_load_equalization
http://www.dd-wrt.com/phpBB2/viewtopic.php?t=13869&postdays=0&postorder=asc&highlight=dual+wan&start=0&sid=82fadd138792439ef1b5ccdefe4defd5

A te skrypty działają na Tomato ?

Cytat

Sterowniki dla radia sa w 1.19 lepsze od starszych.

No właśnie.... ale czemu? Nie testowałem.

Cytat

Rozłozenie ruchu nie 50/50 a gdy jedno z łącz zostaje wysysane załącza się drugie.Pozwoli to na np. dsl-4000/512 a gdy brakuje uploadu bierze sie 1000/512.

Nie widzę sensu. Przez 2 łącza przeleci ci więcej pps. Jeżeli są to tymbardziej DSL-e to ppsy są na wagę złota Smile. Liczba pps w dsl ma duży wpływ chociażby na ping.

Cytat

Zarządzanie z www (po polsku wszak jest taka wersja,skąd te trzepako ? )) userami/pasmo,autoryzacja lan/wifi , może takie jak w dd-wrt special ?

Co do nazwy to nie miałem co wymyślić Smile Wszak było kiedyś "Crazy Tomato" ale nazwa jest copyrighted. Co do tego w dd-wrt special to jak to teraz wygląda bo dawno temu widziałem to wersję special ??? Daj mi polskie http://ip_tomato/tomato.js to wrzucę spolszczenie bez problemu Smile

Cytat

Wisy dla parametrów połączenia /adresacja i ile tam mamy łącza od potentatów w rodzaju tepsy/również z panelu www.

Wisy?

Cytat

Coś ta twoja skórka wyswietla się jedynie w zakładce administracja.

No właśnie jeszcze nie wiem na czym polega ten bug. Idź do administracji, potem wybierz skórkę "Tomato" i wybierz SAVE. Będzie wtedy na stałe wszędzie.

Cytat

P.S. Może zrezygnować z www a zarządzać ruterem czymś na wzór winbox-a z Mikrotika ?

Winbox jest dobrym rozwiązaniem jak masz wiele podobnych urządzeń w sieci. Jeżeli masz jedno/dwa to po co ci takie coś. Tym bardziej że nakład czasu do stworzenia takiego czegoś był by ogromny.

A próbowałeś postawić ten serwer z wiadomością? Jak sobie poradziłeś?
Dzięki za odp.
Pozdrawiam!
 
warlock
Tak mi się przypomiało...
Możemy przerzucić przy pomocy ipp2p ruch p2p. Nie zrobi on tego za dobrze ale coś tam przerzuci

iptables -t mangle -A PREROUTING -m ipp2p --ipp2p -j ROUTE --gw ip_bramy

Oczywiście za pomocą l7 nam się nie uda ponieważ działa on po rozpoczęciu połączenia - także nici.
Za pomocą tej łaty można stawiać naprawdę przeróżne warunki routingu na inną bramę
np. mamy wolne łącze ale z małym pingiem.
Robimy ludzikom wpis na Couter-Strike żeby im się dobrze grało:

iptables -t mangle -A PREROUTING -p udp --dport 27015 -j ROUTE --gw ip_bramy_wolnej_ale_z_malym_pingiem

Takich kombinacji można wiele :)
 
SuSe
"Przy rozrzuconych łączach w różnych lokalizacjach i tak możesz je połączyć..." po radiu, skoro modemy rozrzucone?
"Polskie" to ta wersja z smp / pierwszy post w dziale/.
"Wisy? " - miało być wpisy .Chodzilo mi,żeby jednak robić to z panela a nie przez ssh.
Gwoli edukacji http://www.ezplanetone.com/xwiki/bin/view/Router/

Mam teraz od tygodnia w sieci jako ruter MT z load i jak na razie żadnych problemów /szczególnie z sesjami do banków/ .

Odnośnie radia - już mi się dostało "za marudzenie jak stara baba.." , a tu myk,pojawiła sie nowa wersja 1.19 ,odpukać 3 dzien testu siedzi na linku 7,830 m/spina dwa segmenty/ i jak narazie o.k.,lepiej myka wifi.

"Nazwa " chodzi mi o umieszczenie loga i linku do trzepaka
Edytowany przez SuSe dnia 06-05-2008 14:45
MT x 15 PC, level 6 : 12x aw6600 i klony (oswavehomemod)
Sk?adak by suse silent : jajco 2.6,pentiumII 350Mhz,512ram,sd 1Gb
pr?do?erno?? < 60W
Hotspoty x 4
Magazyn :21x wrt-54 v. mix, Siemens x 6 ,Motka x3
 
warlock

Cytat

"Przy rozrzuconych łączach w różnych lokalizacjach i tak możesz je połączyć..." po radiu, skoro modemy rozrzucone?

Tak

Cytat

"Polskie" to ta wersja z smp / pierwszy post w dziale/.


Cytat

"Wisy? " - miało być wpisy .Chodzilo mi,żeby jednak robić to z panela a nie przez ssh.
Gwoli edukacji http://www.ezplanetone.com/xwiki/bin/view/Router/

Ciekawy projekt

Cytat

Mam teraz od tygodnia w sieci jako ruter MT z load i jak na razie żadnych problemów /szczególnie z sesjami do banków/ .

Są problemy. Np nierówny podział lub obciążanie tylko jednej bramy a druga świeci pustką.

Cytat

Odnośnie radia - już mi się dostało "za marudzenie jak stara baba.." , a tu myk,pojawiła sie nowa wersja 1.19 ,odpukać 3 dzien testu siedzi na linku 7,830 m/spina dwa segmenty/ i jak narazie o.k.,lepiej myka wifi.

Linksyse z jakimkolwiek nie były by softem mają małe możliwości jeżeli chodzi o fireless. Jedyne co ratuje to technologia SB - ale by to działało wszędzie muszą być linksyse...
Aczkolwiek na most 2,4 przeżyło by się takiego linksysa.

Cytat

"Nazwa " chodzi mi o umieszczenie loga i linku do trzepaka

A nie ma?
 
tabor
@warlock
Do przekierowania nie płacących na naszą stronę nie jest konieczny REDIRECT, standardowy DNAT wystarcza :
iptables -t nat -A PREROUTING -s ip_klienta -p tcp --dport 80 -j DNAT --to ip_routera:port.
Tak właśnie działa tablica mojego autorstwa.

Pozdrawiam
Edytowany przez tabor dnia 06-05-2008 23:03
Nothing is out of reach if you have long arms.
 
warlock
Że tak powiem REDIRECT jest bardziej czystym rozwiązaniem.
IMHO DNAT powinno się stosować właśnie przy routingu na inną maszynę.
 
zlotowinfo
po co w Traffic Menager
są pozycje:
Download Bandwidth
Upload Bandwidth

skoro są już w Basic Settings
- - - - - - - - - - - - - - - - - - - -
światłowód 600M/100M + Archer C6 + bramka fritz box fon ata
poprzednio: Archer C2 -> Netis 2780 -> Tenda n60 z Tomato
 
darekpisz
Witam.
Zainstalowałem tego TrzepakoTomato i wogule nie wyświetla mi sie przycisk
Access Restriction. Mam linksysa WRT54GL.W wersji tomato by conanxu wszystko jest ok. Czy ktoś miał taki sam objaw po wgraniu tego TrzepakoTomato?
A może coś źle robie?
 
Portal
czy interfejs polski bedzie w tym modzie ?
DASAN H645B (G-PON) <------->Asus RT-AX86U (FW Asus)
 
warlock

Cytat

po co w Traffic Menager
są pozycje:
Download Bandwidth
Upload Bandwidth

skoro są już w Basic Settings

Nie ma nic takiego w basic settings

Cytat

Witam.
Zainstalowałem tego TrzepakoTomato i wogule nie wyświetla mi sie przycisk
Access Restriction. Mam linksysa WRT54GL.W wersji tomato by conanxu wszystko jest ok. Czy ktoś miał taki sam objaw po wgraniu tego TrzepakoTomato?
A może coś źle robie?


Faktycznie, wywaliłem przez przypadek :/
Poprawię w krótce :]

Cytat

czy interfejs polski bedzie w tym modzie ?

Nie bo NeoX jest wredny i nie chce mi dać swojego PL ;]
 
zlotowinfo
zarzuciłem mod conaxu, ten trzepako nie ma wogóle
"Access Restriction"
- - - - - - - - - - - - - - - - - - - -
światłowód 600M/100M + Archer C6 + bramka fritz box fon ata
poprzednio: Archer C2 -> Netis 2780 -> Tenda n60 z Tomato
 
warlock

Cytat

zlotowinfo napisał/a:
zarzuciłem mod conaxu, ten trzepako nie ma wogóle
"Access Restriction"

To pisze że przez przypadek poszło Wink
Tak wogóle to ono jest tyle ze po pliku Smile
 
NeoX

Cytat

warlock napisał/a:

Cytat

czy interfejs polski bedzie w tym modzie ?

Nie bo NeoX jest wredny i nie chce mi dać swojego PL ;]

Wybacz, nie jestem wredny a swoje źródła udostępniłem na google code więc o co chodzi??
 
Portal
no wiec skoro juz "wyjasnione" - to czy bedzie ta wersja polska ? Smile
DASAN H645B (G-PON) <------->Asus RT-AX86U (FW Asus)
 
Mavex
No to co będzie po Polsku ? Smile Grin
 
warlock
Jak dacie mi linka do tego Google Code to nie ma sprawy ;]
 
mruz

Cytat

Cytat

"Wisy? " - miało być wpisy .Chodzilo mi,żeby jednak robić to z panela a nie przez ssh.
Gwoli edukacji http://www.ezplanetone.com/xwiki/bin/view/Router/

Ciekawy projekt

no no ciekawy, dobrze by bylo aby np zaznaczać checkiem czy aktywna jest opcja, jaki ip, i treść strony aby można bylo wpisywać w pole ze znacznikami html choc to ostatnie to juz nie koniecznie ;]

coś na zasadzie Access Restriction, wie moze ktoś jak tego dokonać?

gdybym wiedzial jak to bym sam zrobilGrin trzeba się będzie przyedukować bo z tym płacienie to czasem kiepskoGrin hehe
Edytowany przez mruz dnia 18-08-2008 20:18
TP-LINK TD-8840
WRT54GL v1.0 Tomato 1.25
VoIP Linksys PAP2T-EU
LetMeKnow.pl - darmowe og?oszenia. Wszystko w jednym miejscu!
HTPC ITX - iLINK - sprz?t PC zn?w staje si? wszechstronny
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 69

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,820,515 unikalnych wizyt