Dzień dobry,

jakiś czas temu zainstalowałem swoje pierwsze OpenWRT i jestem jeszcze świeży w tym temacie.

Założmy, że ogólnie ustawiłem sieć i chciałbym przetestować "z zewnątrz" (od strony WAN), że wszystko jest w porządku. Aktualnie mam pomysł na 2 komendy (jestem na Linuxie):
- komenda nmap do przeskanowania otwartych portów
- komenda ping do ogólnego sprawdzenia połączenia, ale też czy "odbija" ping (bo można to wyłączyć)

Pytanie brzmi - czy jeszcze da się zrobić coś sensownego? Czy są jakieś komendy np. skanujące dostępne CVE? Jest coś więcej do puszczenia oprócz portów + ping? Może ktoś ma jakiś pomysł.

Pytam z ogólnej perspektywy routera od strony "WAN" (z zewnątrz), a nie sprawdzania konkretnych usług typu VPN/webserver/ssh.

Pytam też z perspektywy security. Z perspektywy funkcjalności to wszystko mi działa tak jak chciałem.

27

(3,933 odpowiedzi, napisanych Sprzęt / Hardware)

jasko.rusz napisał/a:

hej, jestem nowym użytkownikiem na forum, czy w/w sposób działa na Mac OS X? Mam MacBooka Air M3. Nie wiem za bardzo jak się do tego zabrać. Łączę się z routerem bezprzewodowo, nie mam żadnych kabli ani nic w tym stylu. HELP!

Ja korzystam z Linuxa w 100% i nie miałem też Windows (od ponad 10 lat nie mam prywatnie Windowsa). Da się to zrobić, ale to nie jest takie proste.

Musisz użyć VM z Windowsem. Ja użyłem z tego sposobu:
https://sysguides.com/install-a-windows … ine-on-kvm

Bardzo dobry opis, który zadziała na Linuxie. Po całym tym opisie, mamy wgrany Windows 11. Musimy zmapować kabel ethernet bezpośrednio do maszyny wirtualnej. Ja to zrobiłem mniej więcej w ten sposób:

Po podpięciu kabla, na Linuxie należało skorzystać z opcji macvtap. Opcja ta pozwala bezpośrednio "zmapować" dany interfejs w virt-manager.
https://wiki.archlinux.org/title/Macvtap
Puszczona została komenda: sudo ip link add link eth0 name macvtap0 type macvtap (lub eth1), następnie ip a pokazało wirtualny (sztuczny) interfejs o nazwie macvtap0.

Od tego momentu w virt-manager można było użyć opcji dla internetu:
Network source: Macvtap device...
a Device name: jako macvtap0.
Device model zostawiony był bez zmian, czyli jako virtio.

Po włączeniu maszyny wirtualnej, bezpośrednio na Windowsie pojawił się dostęp do ethernetu (czyli podpiętego kabla) - np. zadziałał ping w terminalu windowsowym.

Na MacOS jak nie ogarniasz tematu, to prawdopodobnie wygodniejszy będzie VirtualBox. Ale pamiętaj, że musisz jakoś zrobić żeby VirtualBox "widział" podpięty kabel ethernet i np. zadziałał ping w terminalu na windows.

Następnie jak już masz Windows + podpięty kabel ethernet + działa ping, to używasz Framework dla Windows - link do MEGA masz w 1poście tego topicu na samym dole.

28

(3,933 odpowiedzi, napisanych Sprzęt / Hardware)

Cezary napisał/a:

Odpowiadając na twoje pytanie: samymi at nie uszkodzisz, co najwyżej przestawisz go w jakieś ustawienia czy tryb z którego będzie trudno wrócić. Ale generalnie nic ręcznie zwykle się nie robi, bo nie ma takiej potrzeby.

@Cezary - dziękuję ponownie za odpowiedzi, krótkie i precyzyjne, dokładnie o to mi chodziło.

Jeszcze tak organizacyjnie - o kwestie bardziej ogólne, niezwiązane bezpośrednio z routerem  ZTE MF286D, rozumiem, że pytać w innych tematach. W sumie jak skonfiguruję ten modem/router to miałbym kilka pytań związanych z ogólną obsługą ustawień sieciowych, a więc do zobaczenia w innym miejscu!

29

(3,933 odpowiedzi, napisanych Sprzęt / Hardware)

Cezary napisał/a:

Ale co właściwe chcesz "konfigurować" poleceniami AT? jedyne co musisz zrobić to wprowadzić apn, tylko jeżeli poprzednio modem był używany w innej sieci z innym apn. Więc co chcesz konfigurować?

Właściwie to nie wiem, dopiero doczytuję.
Czyli tylko ta komenda AT+CGDCONT=1,"IP","internet","",0,0 (i zmienić"internet" na poprawną wartość) powinna wystarczyć.

30

(3,933 odpowiedzi, napisanych Sprzęt / Hardware)

Dzień dobry, mam takie pytanie ogólne.

Będe powoli podchodził do konfiguracji modemu. Jak widać w wielu postach, polega to na puszczaniu komend typu AT.
Czy istnieje jakaś możliwość "zepsucia" modemu, w sensie zbrickowania (np. że nie będzie łączył się poprawnie)?

Chciałbym też uniknąć konieczności zaglądania do elektroniki, czyli bezpośredniego otwierania routera i modemu.

Jeżeli jest taka możliwość, to jakich komend AT szczególnie należy unikać i uważać (bo są niebezpieczne)?

31

(3,933 odpowiedzi, napisanych Sprzęt / Hardware)

Cezary napisał/a:

Wszystko masz opisane: https://github.com/4IceG/Modem-extras

Dodaj i możesz instalować normalnie przez opkg.

Moje repo jest opisane np. tutaj: https://eko.one.pl/?p=openwrt-23.05#architektury

Super. Dokładnie o to chodziło. Wielkie dzięki! Od następnego tygodnia będę bawił się w konfigurację modemu, a później reguł sieciowych. Jakby co to do zobaczenia w kolejnych tematach.

32

(3,933 odpowiedzi, napisanych Sprzęt / Hardware)

Dzień dobry, to mój pierwszy post na tym forum.
Na samym początku chciałbym podziękować administratorowi i twórcy tego forum - jest bardzo pomocne!  Big Thx!

No więc zainstalowałem OpenWRT przez Framework a także zaktualizowałem modem do wersji B12. Było trochę nieznacznych problemów, ale nic wartego wzmianki (zaczynałem od Nordic + B02). Aktualnie wszystko działa (z wyjątkiem modemu, którego jeszcze nie zacząłem konfigurować) i korzystam z OpenWRT w wersji stabilnej: 23.05.5.

Moje pierwsze pytanie - czy istnieje jakieś oficjalne repozytorium dla opkg użytkownika @4IceG :
https://github.com/4IceG?tab=repositories - głównie mi chodzi o paczki i pakiety z tych repozytoriów.

Wydaje się, że prawdopodobnie trzeba wpisać jakiś poprawny link w pliku: /etc/opkg/distfeeds.conf

Tak samo - czy istnieje jakieś repozytorium paczek od @Cezary, które mogę dodać do opkg?

czy ktoś mógłby mi podać zawartość pliku /etc/opkg/distfeeds.conf wraz z dodanymi dodatkowymi repozytoriami od @4IceG i @Cezary?

Zdaję sobie sprawę, że można instalować paczki bezpośrednio przez link, np. jako coś takiego:

opkg install https://github.com/4IceG/luci-app-sms-tool-js/releases/download/2.0.24-20240827/luci-i18n-sms-tool-js-pl_unknown_all.ipk

ale wolałbym poprawnie skonfigurować repozytoria bezpośrednio dla opkg.