badziewiak napisał/a:

Ja uzywam z powodzeniem OpenVPN na 1043ND przez proxy (klient za proxy to OpenVPN windowsowy). Musialem jednak ustawic tcp i port 443 (przeciez musza laczyc sie z bankiem), bo pozostale mam powycinane.

Dzięki za info,
jednak w tej chwili najbardziej interesuje mnie poprawność przedstawionej wyżej konfiguracji.

Pozdrawiam!

Witam!

Przywracam na chwilę temat, bo próbuję zrealizować
http://rpc.one.pl/index.php/lista-artyk … -w-openwrt

Chodzi mi o konkretnie o fragment
5) Konfiguracja Klienta OpenVPN (vpn_client_lan2.dyndns.biz - LAN2) pod OpenWrt:

 list remote vpn_server_lan1.dyndns.biz
 option tls_remote vpn_server_lan1.dyndns.biz
 option ca /etc/openvpn/ca.crt
 option cert /etc/openvpn/vpn_server_lan1.dyndns.biz.crt
 option key /etc/openvpn/vpn_server_lan1.dyndns.biz.key
 option dh /etc/openvpn/dh1024.pem

czy w konfiguracji dla klienta nie powinno być czasem

 #ZAMIAST: option cert /etc/openvpn/vpn_server_lan1.dyndns.biz.crt
 option cert /etc/openvpn/vpn_client_lan2.dyndns.biz.crt
 #ZAMIAST: option key /etc/openvpn/vpn_server_lan1.dyndns.biz.key
 option key /etc/openvpn/vpn_client_lan2.dyndns.biz.key

Rozumiem że poniższe linie tyczą się już serwera (i to jest poprawne w poradniku rpc)

 list remote vpn_server_lan1.dyndns.biz
 option tls_remote vpn_server_lan1.dyndns.biz

I z tego co widzę rpc zapomniał że tu:
"Na kliencie VPN (LAN2 - vpn_client_lan2.dyndns.biz) kopiujemy np. za pomocą scp:" brakuje

scp -P 22 /etc/easy-rsa/keys/dh1024.pem root@vpn_server_lan1.dyndns.biz:/etc/openvpn

Czy ktoś przerabiał ten scenariusz i może potwierdzić moje przypuszczenia ?

303

(11 odpowiedzi, napisanych Oprogramowanie / Software)

owiecc napisał/a:

Podłączyłeś przekaźnik bezpośrednio czy dodałeś odpowiedni tranzystor do wysterowania przekaźnika. Dałeś równolegle z przekaźnikiem diodę zabezpieczającą?

Zrobiłem zgodnie z
http://fabrizio.zellini.org/wp-content/ … fonera.png

304

(11 odpowiedzi, napisanych Oprogramowanie / Software)

wabikboy napisał/a:

Alossek a nie prościej było Powerswitch wykorzystać ?? więcej kanałów, brak ryzyka uwalenia gpio wink

Chyba że wolisz ambitniejsze wyzwania to w takim razie nie mam pytań smile

Nie chodzi o ambicje, tylko na USB mam już dwa urządzenia podłączone i pewnie dlatego doszedłem do wniosku że
z gpio będzie taniej i szybciej

305

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Ponieważ ona nie jest do niczego w systemie wykorzystywana to nie. Popaliłeś tranzystory w chipie. jeżeli pozostałe gpio działają poprawnie (ledy, przyciski) to nie spaliłeś całego układu tylko to jedno wyjście. To teraz podłącz się pod jedną z led smile

Przyciski i led działają, z pozostałych gpio sprawdziłem gpio13 (P1-Rx)
i tam mogłem bez problemu sterować.

Później sprawdzę jeszcze to gpio20 ze zmianą direction, ale czuję że chyba jest upalona sad

Dzięki Cezary.

--
Pozdrawiam!

306

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Zrób direction na in i odczytaj wartość. Zobacz czy reaguje na dołączenie do masy i do vcc. Jak nie to może faktycznie ją upaliłeś.

Ok, popróbuję i dam znać.

Co w praktyce oznacza że jest upalona ?
ma to jakiś wpływ na resztę pracy routera ?

Czy jest to może jakoś cwanie separowane ?
Da się to jakoś naprawić ? na ścieżce coś wymienić albo coś ?

--
Pozdrawiam!

307

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Bezpieczników tam nie ma, może po prostu za bardzo obciążyłeś linię. Odlutuj to i sprawdź czy działa po prostu.

Mogę odlutować choć zastanawia się czy jest sens,
bo podlutowany mam port (sterofoniczy jack) pod który dopiero mam podłączony przekaźnik.

Port sprawdzałem dwa razy tam nie ma żadnego zwarcia.

W trakcie testów nic nie jest podłączone do tego portu (zatem raczej nie ma żadnego obciążenia)
Efekt jest taki że ani miernik nic nie wskazuje ani w value nie ustawia wartości 1.

Tak jakby coś nadpisywało tą wartość (value)?
Od momentu gdy działało do momentu jak wlutowałem port
nic nie zmieniałem w routerze, poza ty GPIO20 w 1043nd jest wolna.

Nie wiem jak działa obsługa tego gpio,
ale dzieje się tak że value ustawiam 1, a jest nadal 0.

--
Pozdrawiam!

308

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Witam!

W swoim TP-Link TL-WR1043ND postanowiłem wykorzystać GPIO20
(jako linia wyjściową do sterowanie przekaźnikiem), sprawdziłem miernikiem
i mogłem sterować zgodnie ze sztuką.

Wszystko DZIAŁO, jednak po tym jak się podlutowałem
nie mogę wysterować tego GPIO, być może coś poszło nie tak (może jakieś zwarcie),
efekt jest następujący:

echo 1 > /sys/class/gpio/gpio20/value
cat /sys/class/gpio/gpio20/value
0

wcześniej export, direction, itp. (za http://eko.one.pl/?p=openwrt-gpio)

Wcześniej działało teraz nie,
Czy możliwe że popsułem tą linię ? jest tam jakiś bezpiecznik na tej linii ?
Mogę jakoś to zdiagnozować w routerza, jakieś logi ?
Czy tylko miernik i szukanie ?

--
Pozdrawiam!

Dzięki Cezary za szybką odpowiedz,

Właśnie to przeczytałem i chyba by się sprawdziło po małej przeróbce
w skrypcie zamiast *.jpg użyłbym konkretnego adresu.

Koleś użył tam iptables i squid z własnego re-writer'em.
Ale z tego co słyszałem squid jest ciężki,

Czy ktoś zna jakąś alternatywę która pozwoli zrobić to samo ?
Jakiś lżejszy proxy z re-writer'em ?

--
Pozdrawiam!

Witam!

Chciałbym podmienić zawartość konkretnej strony www
(nie chodzi mi o przekierowanie), pozostawiając cały pozostały ruch bez zmian.

załóżmy że wchodzę na
http://www.jakas_serwer.domena/jakas_strona.txt
(przy czym jakas_serwer.domena to np. wp.pl lub gazeta.pl, cokolwiek z netu)
i chciałbym aby zamiast tej strony zawsze zawracało treść z pliku położonego na routerze
(dajmy na to z lokalizacji /tmp/podmiana_tresc.txt)

Jak zacząć ? tinyproxy, squid, IPtables  ?
Jak to ugryźć ?

Proszę o pomoc!
---
Pozdrawiam!

Cezary napisał/a:

To co pytasz to standardowa konfiguracja OpenVPN o nazwie "road warrior". Serwer stawiasz w A, klient łączy się z B do A, robisz trasy domyślne żeby wskazywały odpowiedni interfejs i tyle. W ogóle nie łam sobie głowy natami z B. W konfiguracji klienta możesz podać ip serwera lub jego nazwę domenową, może być i dyndns. Zwykły tunel zestawiasz po prostu.

Dzięki,
jeszcze nie doczytałem tej konfiguracji "Road Warrior"
(mam nadzieję że polecany tu (http://eko.one.pl/?p=openwrt-openvpn) rozwiąże mój problem)
rozumiem też że nie będzie problemu z tym http proxy w tej konfiguracji,
czyli da się tak zestawić tunel aby przechodził przez proxy ?

Witam!

Chcę połączyć dwie podsieci A i B
1. podsieć A (192.168.10.1)
- router z openwrt
- router dostaje publiczny adres ip (212.x.x.x)

2. podsieć B (192.168.1.1)
- router z openwrt
- router jest za NAT i dostaje zmienny adres ip z DHCP (z puli 172.x.x.x - podsieć C)
- cały ruch na zewnątrz (w podsieci C) jest wycięty - można używać
TYLKO http i https przez serwer proxy (x.x.x.x:8080 http-proxy)

Nie wiem jak to ugryźć, zdaje się że potrzebuję chyba wykorzystać
1. "SSH Reverse tunnel" (http://eko.one.pl/?p=openwrt-sshtunnel)
ale nie wiem jak klient ma przejść http proxy ?
2. OpenVpn (http://rpc.one.pl/index.php/lista-artyk … -w-openwrt)
ale nie wiem co z dyndns skoro jest tam NAT i http proxy.

Da się to w ogóle zrobić ?
Może chociaż "SSH Reverse tunnel" poprzez http proxy ?

Pozdrawiam i proszę o pomoc !

Odpowiadając ogólnie na Twoje pytania:
1. nie dasz rady przepuścić multicast'ów przez WIFI nawet w standardzie 802.11n
2. możesz zestawić połączenie bezprzewodowe miedzy routerami,
ale multicasty IPTV musisz ("przerobić") przepuścić po http (pomoże Ci w tym pakiet udpxy)
wówczas telewizja przejdzie przez WIFI nawet w standardzie 802.11g
3. pozostaje problem jak to wyświetlić na telewizorze, masz następujące wyjścia
a) konfigurujesz dekoder tak aby czytał kanały TV z innych adresów niż multicast od Orange
(w tym przypadku z twojego routera).
Nie wiem czy da radę (i czy powinieneś) to zrobić z dekoderem od Orange
b) lub kupujesz własny dekoder i zrobisz to co w a)
c) raspberry pi + XBMC i odpowiednio konfigurujesz

314

(27 odpowiedzi, napisanych Oprogramowanie / Software)

wabikboy napisał/a:

Może wiesz jeszcze co zrobic aby więcej niż jeden kanał wrzucic w streaming?? bo więcej jak jeden i zaczyna ciąć, a w logu mumudvb wywala :
WARN:  DVB:  Error : DVR Read error : Value too large for defined data type

Próbuj z opcjami udpxy w shellu:

usage: udpxy [-vTS] [-a listenaddr] -p port [-m mcast_ifc_addr] [-c clients] [-l logfile] [-B sizeK] [-n nice_incr]
        -v : enable verbose output [default = disabled]
        -S : enable client statistics [default = disabled]
        -T : do NOT run as a daemon [default = daemon if root]
        -a : (IPv4) address/interface to listen on [default = 0.0.0.0]
        -p : port to listen on
        -m : (IPv4) address/interface of (multicast) source [default = 0.0.0.0]
        -c : max clients to serve [default = 3, max = 5000]
        -l : log output to file [default = stderr]
        -B : buffer size (65536, 32Kb, 1Mb) for inbound (multicast) data [default = 2048 bytes]
        -R : maximum messages to store in buffer (-1 = all) [default = 1]
        -H : maximum time (sec) to hold data in buffer (-1 = unlimited) [default = 1]
        -n : nice value increment [default = 0]
        -M : periodically renew multicast subscription (skip if 0 sec) [default = 0 sec]
Examples:
  udpxy -p 4022
        listen for HTTP requests on port 4022, all network interfaces
  udpxy -a lan0 -p 4022 -m lan1
        listen for HTTP requests on interface lan0, port 4022;
        subscribe to multicast groups on interface lan1

  udpxy and udpxrec are Copyright (C) 2008-2011 Pavel V. 

np. opcje :
        -c : max clients to serve [default = 3, max = 5000]
        -B : buffer size (65536, 32Kb, 1Mb) for inbound (multicast) data [default = 2048 bytes]
        -R : maximum messages to store in buffer (-1 = all) [default = 1]
        -H : maximum time (sec) to hold data in buffer (-1 = unlimited) [default = 1]

315

(27 odpowiedzi, napisanych Oprogramowanie / Software)

zatrzymaj usługę udpxy, i uruchom z shella:

udpxy -a lan0 -p 4022 -m lan1
        listen for HTTP requests on interface lan0, port 4022;
        subscribe to multicast groups on interface lan1

dając odpowiedni interfejs dla 'listen' i dla 'subscribe'

lub próbuj może:

udpxy -p 4022
        listen for HTTP requests on port 4022, all network interfaces

Jak to nie pomoże to już kończą mi się pomysły.

316

(27 odpowiedzi, napisanych Oprogramowanie / Software)

wabikboy napisał/a:

Niestety lipa.

A komp widzi w ogóle ten router ?
pingi odpowiadają ?
alb możesz na niego zalogować przez ssh?
(w obu przypadkach też trzeba otworzyć porty)

317

(27 odpowiedzi, napisanych Oprogramowanie / Software)

wabikboy napisał/a:

mam tak wpisane wcześniej:

config 'rule'
    option 'src' 'wan'
    option 'target' 'ACCEPT'
    option 'proto' 'udp'
    option 'dest_port' '8080'

różnica to tylko:

#uci set firewall.@rule[-1]._name=udpxyPort

czy to ma jakikolwiek wpływ?

To nie ma znaczenia jednak to nie jedyna różnica,
U Ciebie jest

    option 'proto' 'udp'

a ja napisałem:

    option 'proto' 'tcp'

Sprawdź zresztą na kompie:
- czy komp pinguje router z dvb ?
- czy widzisz w przeglądarce stronę http://192.168.6.103:8080/status/

318

(27 odpowiedzi, napisanych Oprogramowanie / Software)

wabikboy napisał/a:

Dzieki.
Spróbuje ale widze jeden błąd otóż LAN to 192.168.3.1 to jest ok ale, ten router wpiety jest do AP z IP 192.168.6.1 a sam dostaje IP 192.168.6.103.

Ok, niedokładnie przeczytałem, zatem tamta konfiguracja nie ma prawa zadziałać.
Jak dobrze rozumiem w Twoim scenariuszu :
- router z dvb o ip 192.168.6.103 jest klientem 192.168.6.1
- komputer o ip 192.168.6.100 jest klientem 192.168.6.1

Rozumiem że poza tym router z dvb ma LAN 192.168.3.1 (i tak pewnie masz w konfiguracji udpxy)
(ale komputer nie ma dostępu do tej sieci bo nie jest klientem)

Spróbuj może tak:
- router z dvb niech w konfiguracji udpxy ma 192.168.3.1
- na routerze z dvb otwórz na firewall od strony WAN port 8080 tak aby ruch wychodził na zewnątrz

Jakoś tak:

    # uci add firewall rule
    # uci set firewall.@rule[-1]._name=udpxyPort
    # uci set firewall.@rule[-1].src=wan
    # uci set firewall.@rule[-1].target=ACCEPT
    # uci set firewall.@rule[-1].proto=tcp
    # uci set firewall.@rule[-1].dest_port=8080
    # uci commit firewall
    # /etc/init.d/firewall restart

Wówczas z kompa spróbuj wejść na adres:
http://192.168.6.103:8080/status/

Jeśli zadziała to multicasty przez udpxy powinny iść na:
http://192.168.6.103:8080/udp/239.100.0.0:1234

Nie próbowałem i nie wiem czy zadziała, ale daj znać jak poszło.

319

(27 odpowiedzi, napisanych Oprogramowanie / Software)

Nie wiem, może spróbuj tak ?

#!/bin/sh /etc/rc.common
# Copyright (C) 2010 OpenWrt.org

START=99
STOP=10

IGMP_OPTS3="-p 8080 -a 192.168.3.1" 
IGMP_OPTS6="-p 8080 -a 192.168.6.1" 
IGMP_BIN="/usr/bin/udpxy"
PID_F3="/var/run/udpxy3.pid"
PID_F6="/var/run/udpxy6.pid"

start() {
        echo "Starting udpxy"
        start-stop-daemon -S -x $IGMP_BIN -p $PID_F3 -b -m -- $IGMP_OPTS3
        start-stop-daemon -S -x $IGMP_BIN -p $PID_F6 -b -m -- $IGMP_OPTS6
}

stop() {
        echo "Stopping udpxy"
        start-stop-daemon -K -x $IGMP_BIN -p $PID_F3 -q
        start-stop-daemon -K -x $IGMP_BIN -p $PID_F6 -q
}
Fenirzo napisał/a:

Witam,

Pytanie nr2 czy z tego serwera www będzie możliwy taki shell'owy dostęp do tego konkretnego gpio?

Ewentualnie, czy ktoś już może próbował coś takiego realizować i być może zna jakieś lepsze rozwiązanie?

Z góry dzięki za pomoc.

Po stronie serwera można to łatwo zrobić choćby z pomocą cgi (np. w bash)

Co do wykonania, to nie wiem czy można "sterować stanem zasilania na usb" ?
myślę że łatwiej było by uzyskać jedno GPIO  i z niego korzystać.
Wówczas sterujesz linią GPIO dowolnie.

Warto się zapoznać z
http://eko.one.pl/?p=openwrt-gpio2#ster … zekanikiem

321

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

To jest transoptor. Napięcie jakie przyłożysz jest w sumie dowolne (no powiedzmy), byle by przez LED płynął odpowiedni prąd. Wartością rezystora (R1 na rysunku) tym sterujesz. Więc może być i 3.3 jak i 5v. 7407 możesz w sumie sobie darować nawet.

rpc napisał/a:

ja podłączyłem poprzez transoptor przekaźnik i działa idealnie
np. wedle
http://diycenter.acid19.linuxpl.com/pri … item_id=17
schemat na dole

Dzięki Panowie.
Pozdrawiam!

Witam!

Chcę wykonać sterowanie przekaźnikiem
http://eko.one.pl/?p=openwrt-gpio2#ster … zekanikiem
za pomocą schemat1
http://fabrizio.zellini.org/wp-content/uploads/2007/05/triac-fonera.png

Jednak zanim zacznę chcę się upewnić
i stąd mam małe pytanie (np. do kogoś kto być może to zrobił).

Zrozumiałe jest dla mnie że VCC dla 7407N to 5V,
jednak czy VCC podłączone prze R1 do MOC3020M to także 5V ? czy może 3,3 V ?

323

(35 odpowiedzi, napisanych Oprogramowanie / Software)

https://forum.openwrt.org/viewtopic.php?pid=160100

Tam sugerują coś takiego:

# Aby zwiększyć wydajność sieci p2p
net.ipv4.netfilter.ip_conntrack_generic_timeout = 50
net.ipv4.netfilter.ip_conntrack_tcp_timeout_close = 5
net.ipv4.netfilter.ip_conntrack_tcp_timeout_close_wait = 120
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 1200
net.ipv4.netfilter.ip_conntrack_tcp_timeout_fin_wait = 120
net.ipv4.netfilter.ip_conntrack_tcp_timeout_time_wait = 60
net.ipv4.netfilter.ip_conntrack_udp_timeout = 10

Sprawdź i daj znać jak poszło.

Pozdrawiam!

324

(27 odpowiedzi, napisanych Oprogramowanie / Software)

rpc napisał/a:

1) kolejność wpisów w /etc/config/network nie jest przypadkowa i nie można zamieniać wierszami ot tak sobie.

Zgadza się,
warto też zwrócić uwagę na przełamania linii, spacje, tabulatory itp.

rpc napisał/a:

2)przydało by się dla czytelności napisać w opisie pod obrazkiem numery VLAN a jeszcze lepiej (bo to nie tajemnica pewnie) podać prawdziwe numery VLAN od dostawcy i jaki to dostawca.

Numery VLAN są na i pod obrazkiem (przyjęto że tagi dla IPTV VLAN Id=1, a dla ADM VLAN Id=6)
u mnie dostawca ma IPTV VLAN Id=350, a dla ADM VLAN Id=400,
jednak resztę informacji sobie odpuszczę ;-)

325

(27 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Stop. Złącz to wszystko w jeden czy dwa posty, bo czytanie tak rozciągniętego tematu na kilkunastu stronach mija się z celem.

Zgodnie z życzeniem.


Mam nadzieję że komuś się przyda.
Dziękuję za uwagę.
Pozdrawiam!