226

(26 odpowiedzi, napisanych Oprogramowanie / Software)

Ok.
Zawsze myślałem że poprzez UART logujemy się bezpośrednio na konto z którego działa system uruchomiony z Flash bez podawania hasła, bo to nie jest protokół w stylu SSH.

A czy może być tak, że skoro producent pieca sam kompilował system, to działa on na koncie z inną nazwą niż "root"?
Byłby niezły numer np.
ssh piec@192.168.1.1
big_smile

227

(26 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary,
A jak już @megalion podepnie się przez UART i jednocześnie podepnie kabel sieciowy do kompa, to chyba będzie mógł wysłać z routera dump partycji do komputera np.

# scp /tmp/mtd0.bin megalion@192.168.1.100:/home/megalion/download

Gdzie 192.168.1.100 to adres kompa np z Ubuntu a dalej katalogi tego systemu
mtd0.bin to dump partycji mtd0 w /tmp

Nie pamiętam ale mam wrażenie że poprzez UART jesteśmy w systemie jako root.
Czy trzeba  bawić się obrazem w RAM?
Czy obraz w RAM jest przeznaczony bardziej do testów, żeby sprawdzić czy router wstanie gdy skasował się Flash lub gdy robimy wsparcie do innego modelu w tej samej architekturze?

228

(26 odpowiedzi, napisanych Oprogramowanie / Software)

a może zamiast logować na "root" to logujesz się z nickiem lokalnego konta np.
megalion@192.168.1.1
lub
ssh 192.168.1.1 ..... i potem wpisujesz źle na kolejne pytania ?

229

(26 odpowiedzi, napisanych Oprogramowanie / Software)

megalion napisał/a:
Cezary napisał/a:

Przez serial nie. Jak masz dostęp w trybie failsafe to po prostu zgraj całą partycję firmware do /tmp, przez winscp skopiuj ją sobie do komputera później tylko na innym wgrasz znów tą partycję.

niestety przez failsafe nie mam dostępu bo hasło roota jest którego nie znam

myślałem, że w failsafe nie ma hasła roota...
https://openwrt.org/docs/guide-user/tro … word_reset
"...Note that fail safe mode does not require a password for authentication of root (!) "

230

(158 odpowiedzi, napisanych Oprogramowanie / Software)

tylko pamiętaj że gdy na stronie WWW  zmienisz adres IP ZT dla routera na powiedzmy 172.30.0.2 to zmień też trasę do sieci "via nowy IP" i od nowa połącz klientów w tunel smile
Nie zapominaj w przyszłości o tym.
Powodzenia.

231

(158 odpowiedzi, napisanych Oprogramowanie / Software)

Uffff,
miłego korzystania smile

232

(158 odpowiedzi, napisanych Oprogramowanie / Software)

restart na Windowsie żeby laptop dostał nową trasę. A najlepiej zrób głęboki reboot Windowsa bo pamięta bzdury
teraz musisz mieć coś koło tego

192.168.10.0    255.255.255.0     172.30.0.8      172.30.0.12    291

i tylko taki wpis do sieci ....10.0/24 i żadnych innych

233

(158 odpowiedzi, napisanych Oprogramowanie / Software)

na www no to teraz definicja trasy do sieci 192.168.10.0/24 przez nowy adres 172.30.0.8
oczywiście kasujesz stare trasy do sieci 192.168... via 172.30.134 !!!
zakładka Advanced -> Managed Routes

234

(158 odpowiedzi, napisanych Oprogramowanie / Software)

Tommmik napisał/a:

Ping z lapka na router idzie smile

no to na stronie www zmień trasę do sieci 192.168.10.0/24 via 172.30.0.7
i zrestartuj od  nowa router oraz laptopa, wszystko co masz pod ręką bo już szlag człowieka trafia.

235

(158 odpowiedzi, napisanych Oprogramowanie / Software)

niby dobrze bo masz sieć ...10.0 przez końcówkę ZT na routerze.

192.168.10.0    255.255.255.0     172.30.2.134      172.30.0.12    291

EDIT: nie no źle, bo masz nowy adres ZT na routerze

a w ogóle działa tunel "peer to peer" ???

236

(158 odpowiedzi, napisanych Oprogramowanie / Software)

Może Windows sobie przypisuje samemu bramę domyślną skoro nie ustawiałeś na stronie www bramy domyślnej przez tunel.
Na stronie www masz w zakładce Basic -> Access control -> Private

albo zrób od nowa dla routera tak:

# cd /etc/config
# mv zerotier zerotier.orig
# touch zerotier
# uci set zerotier.home=zerotier
# uci add_list zerotier.home.join='TWOJ NETWORK ID'
# uci set zerotier.home.enabled='1'
# uci commit zerotier
# /etc/init.d/zerotier reload

wejdź na stronę www, pojawi się nowe urządzenie, możesz wpisać na sztywno adres IP i kliknąć w plusik, po czym zaznacz checkboxa w polu Auth

237

(158 odpowiedzi, napisanych Oprogramowanie / Software)

w routerze zrób reload konfiguracji a na stronie www masz plusik przy Managed IPs to możesz ręcznie przypisać nowy adres IP z puli 172.30.0.X, jednocześnie usuwając stary adres i powinien router dostać nowy adres po ponownym restarcie interfejsu.

sprawdź czy na pewno dobrze wpisałeś numer join:

# uci show zerotier
zerotier.sample_config=zerotier
zerotier.sample_config.enabled='0'
zerotier.sample_config.join='8056c2e21c000001'
zerotier.home=zerotier
zerotier.home.join='9e9e9e9e9e9e99e'
zerotier.home.enabled='1'
zerotier.home.secret='xxxxxxxx'

pod warunkiem że robiłeś zgodnie z poradnikiem Cezarego i zerotier nazywa się "home"
Nie muszę pisać że u Ciebie numer join to ten z NetworkID co na laptopie.
Numer networkID z poradnika Cezarego to jedyna rzecz którą nie wolno kopiować bezmyślnie do konsoli.

potem wejdź na stronę www i jak zobaczysz swój router to zaznacz checkboxa w kolumnie Auth

238

(158 odpowiedzi, napisanych Oprogramowanie / Software)

chodziło mi o opcje na stronie www, czy może coś powłączałeś.
Sam tunel musi działać "peer to peer" a jak nie to support ZT

a czy laptop może pingować s21fe ?

i zamaż NetworkID bo zaraz ktoś będzie chciał sprawdzić czy wejdzie do Twojej strefy wink
zerotier działa bez kluczy, a Ty przez przypadek klikniesz w Auth i będzie meksyk.

239

(158 odpowiedzi, napisanych Oprogramowanie / Software)

dobra, to sprawdź ten tunel, czy ma domyślne opcje.
firewall i antywirus na Windows sprawdź czy nie blokuje

a jak nie, to pisz do supportu ZT że tunel nie działa.
Jak będzie tunel, to będą też kamery smile

240

(158 odpowiedzi, napisanych Oprogramowanie / Software)

Tommmik napisał/a:

Ale na androidzie nie ma włączonego ZT on tylko robi za dostawce internetu.
Ping oczysicie nie idzie

...

Tommmik napisał/a:

Jesli chodzi o telefon to planuje korzystac glownie na wyjazdach przez dane mobilne.

myślałem że na telefonie też masz apkę Zerotier żeby korzystać na tych wyjazdach....

Tunel musi zostać zrobiony dobrze, nic nie zaznaczaj jeśli chodzi o dodatkowe sprawy. Musi działać na domyślnych ustawieniach.
Firewall w Windowsie ustaw żeby przyjmował pingi.
W antywirusie w Windowsie też zezwól na pingi. To na początek.

241

(158 odpowiedzi, napisanych Oprogramowanie / Software)

od nowa pokaż routing ponieważ poprzedni był wtedy gdy bramą był router a teraz jest telefon

a czy Android może pingować router po adresie ZT ?
a czy router może pingować Windowsa po adresie ZT ?

242

(158 odpowiedzi, napisanych Oprogramowanie / Software)

co jak co, ale w tunelu powinieneś pingować router po adresie 172.30.2.134
a ta brama to rzeczywiście jakaś dziwna...

dlaczego w poście do Cezarego pokazałeś że masz domyślną bramę przez tunel skoro nigdzie wcześniej nie pokazałeś takiego konfigu:
  0.0.0.0          0.0.0.0   25.255.255.254      172.30.0.12  10034

chodzi o to, że być może robisz zbyt dużo rzeczy na raz i nikt nie nadąża co zrobiłeś, co zmieniłeś bo każdy patrzy na stare wpisy.

243

(158 odpowiedzi, napisanych Oprogramowanie / Software)

na stronie www usuń starych klientów z tamtymi adresami w sekcji "Members", zrestartuj klientów i od nowa gdy dostaną nowe adresy z nowej puli to je aktywuj na stronie www ( check w "Authorized" )

https://i.ibb.co/f8ys6Wx/Zaznaczenie-045.png

244

(7 odpowiedzi, napisanych Oprogramowanie / Software)

# cd /usr/bin
root@Openwrt:/usr/bin# ln -s /usr/libexec/sort-coreutils sort
root@Openwrt:/usr/bin# ls -al sort 
lrwxrwxrwx    1 root     root            27 Oct  8 20:36 sort -> /usr/libexec/sort-coreutils

ma być lrwxrwxrwx
l - dowiązanie symboliczne
rwx - wiadomo

ewentualnie gdy masz kolizję z innym pakietem to zrób link o nazwie "sortowanie" i przez niego działaj:

# cd /usr/bin

root@Openwrt:/usr/bin# ln -s /usr/libexec/sort-coreutils sortowanie

# sortowanie -u log.txt > log.sortowanie.txt

245

(7 odpowiedzi, napisanych Oprogramowanie / Software)

# ll /usr/bin/sort
lub 
#ls -al /usr/bin/sort

ja mam w /usr/bin/

u mnie ten z /rom odsyła do busyboxa.

# ll /rom/usr/bin/sort 
lrwxrwxrwx    1 root     root            17 Jun  7 09:11 /rom/usr/bin/sort -> ../../bin/busybox*

a zrób sobie dowiązanie symboliczne sort w /usr/bin/ do /usr/libexec/sort-coreutils
musi zadziałać

246

(7 odpowiedzi, napisanych Oprogramowanie / Software)

# find / -name sort*

247

(7 odpowiedzi, napisanych Oprogramowanie / Software)

a sprawdzałeś czy w repozytorium  jest pakiet:
https://openwrt.org/packages/pkgdata/coreutils-sort

# opkg update
# opkg install coreutils-sort

248

(158 odpowiedzi, napisanych Oprogramowanie / Software)

Jako kosmetykę, w konfigu Zerotiera na stronie www możesz sobie zawęzić zakres przydzielanych adresów IP z puli DHCP, tak żeby mieć bardziej ludzkie numery w stylu 172.30.2.1-...2.10 chociaż to nie ma znaczenia jeśli chodzi o działanie. Ale milej dla oka smile

Na przyszłość.
Oczywiście Android nie może być podłączony w innej sieci LAN o tej samej adresacji co sieć LAN za routerem z kamerami.
Np. LAN za routerem gdzie są kamery to: 192.168.10.0/24
Android w innej lokalizacji podłączony do Wifi innego routera, który ma adresację taką samą jak router z kamerami czyli 192.168.10.0/24 np. router w akademiku czy u znajomych jako sieć gościnna.
Bo wtedy Android będzie odpytywał sieć w której aktualnie jest, a nie sieć za tunelem ze względu na metrykę tras.
Ogólnie możesz mieć problemy i musisz o tym pamiętać i tak zadbać, żeby za routerami były inne adresacje.
Oczywiście jest na to sposób poprzez przekierowania z adresu Zerotiera i jakiegoś portu na adres LANowy i jakiś port, ale przy dużej ilości hostów to rzeźbienie z dużą ilością wpisów. Nie polecam, chociaż da się to zrobić.
Najlepiej jak Android korzysta tylko z własnego LTE.

Zerotier na obsługę kamer z racji tego, że jest darmowy może mieć ograniczenia przepustowości i najlepiej jak zrobisz tego Wireguarda, bo wtedy powinien pójść pełnym uploadem jaki masz od dostawcy (z małymi wyjątkami ale i tak byłoby więcej).

249

(158 odpowiedzi, napisanych Oprogramowanie / Software)

@Tommmik

tutaj jest wszystko dobrze:
https://eko.one.pl/forum/viewtopic.php? … 34#p290634
jak i tutaj:
https://eko.one.pl/forum/viewtopic.php? … 38#p290638

ustawienia sieci oraz firewalla też wydają się prawidłowe:
https://eko.one.pl/forum/viewtopic.php? … 40#p290640

pod warunkiem, że adres 172.30.2.134 to adres Zerotier na interfejsie ROUTERA, który jest BRAMĄ DLA WSZYSTKICH URZĄDZEŃ W SIECI LAN 192.168.10.0/24
Jeżeli tak, to musi działać, bo hosty w LAN na zapytania od Androida dostają pakiety z adresem źródłowym 172.30.2.134 i będą odsyłać odpowiedzi na router, a on ma ten adres u Siebie i z powrotem wepchnie odpowiedzi w tunel i odeśle do Androida.

bo jeżeli adres 172.30.2.134 to adres Zerotier z Androida to nie ma prawa działać przekierowanie do sieci LAN, która przecież jest za routerem.

klucze jakie by nie były to zamazuj dla zasady, bo kiedyś się pomylisz i ktoś Ci wejdzie na "rewir" sad
Klucze możesz generować na klientach, i jak widzisz robiona jest wymiana kluczy publicznych a w Twoim skrypcie dla PEERa był $(WG_PUB) servera (wgserver.pub)
Ważne żebyś wyrobił w sobie te lepsze/bezpieczniejsze metody konfiguracji, nawet jeśli te gorsze też jakimś cudem zadziałają, ale potem przez to mógłbyś mieć więcej problemów.

PS. jak widzę, że gościu na serwerze robi przekierowanie portu z WAN na serwer w LAN (192.168.1.1) który jest na tej samej maszynie i nie jest w jakiejś wirtualce to pierwszy raz to widzę, zamiast zrobić normalne otwarcie portu.
https://youtu.be/6NIJcsJsRaM?t=248
co kraj to obyczaj smile

I teraz jak uda Ci się określić gdzie jest ten publiczny IP i odblokujesz lub przekierujesz  port na firewallu to w kliencie na Windowsie czy Androidzie musisz zmienić na chwilę adres serwera z 192.168..... na ten tymczasowy publiczny i sprawdzić czy się połączy.
Klient musi mieć własne niezależne jakiekolwiek łącze internetowe i nie może być w tej samej sieci LAN co serwer, bo główna idea jest z goła inna.