Tak właśnie robię od X czasu.
Pytam, ponieważ nie do końca rozumiem to narzędzie, a przeszkadza mi, kiedy czegoś nie rozumiem. Użytkowo go nie potrzebuję, edukacyjnie jak najbardziej.
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez sebastan
Tak właśnie robię od X czasu.
Pytam, ponieważ nie do końca rozumiem to narzędzie, a przeszkadza mi, kiedy czegoś nie rozumiem. Użytkowo go nie potrzebuję, edukacyjnie jak najbardziej.
Piszecie mi tu ciekawe rzeczy, pytanie mam takie, gdybym chciał na
https://firmware-selector.openwrt.org/?version=23.05.2&target=ipq807x%2Fgeneric&id=xiaomi_ax3600Zbudować sobie rom, który zawiera luci, wireguard i dawn oraz ma pełną wersję wget, to w jaki sposób mam zmodyfikować to:
ath10k-firmware-qca9887-ct ath11k-firmware-ipq8074 base-files busybox ca-bundle dnsmasq dropbear e2fsprogs firewall4 fstools ipq-wifi-xiaomi_ax3600 kmod-ath10k-ct-smallbuffers kmod-ath11k-ahb kmod-fs-ext4 kmod-gpio-button-hotplug kmod-leds-gpio kmod-nft-offload kmod-phy-aquantia kmod-qca-nss-dp kmod-usb-dwc3 kmod-usb-dwc3-qcom kmod-usb3 libc libgcc libustream-mbedtls logd losetup luci mtd netifd nftables odhcp6c odhcpd-ipv6only opkg ppp ppp-mod-pppoe procd procd-seccomp procd-ujail uboot-envtools uci uclient-fetch urandom-seed urngd wpad-basic-mbedtlsI co jeszcze proponujecie dorzucać, co byś może jest fajne, a mi nie przychodzi do głowy?
Wg instrukcji stąd:
https://openwrt.org/toh/xiaomi/ax9000 podobno często spotykane jest:
On this model and similar ones (AX3600, e.g.), there is often a glitch: after factory reset the default password is not accepted and the router needs to be reset again. i wtedy robi się ponowny factory reset:
Try to connect via telnet (IP: 192.168.31.1, port: 21). If it says the password is wrong, you can also repeat the “factory reset” step and forward, until it works. Dzięki za konkretną odpowiedź, posprawdzam sobie każdy punkt. Co byś mi radził w pierwszym kroku, żebym odpowiedział sobie na pytanie, czy mój komputer nie komunikuje się z kimś/czymś? Naprawdę zadziwił mnie ten facebook, ponieważ hasło było z generatora bardzo skomplikowane i unikatowe, była weryfikacja dwuetapowa, która w ogóle się nie uaktywniła, nigdzie indziej sie nie logowałem, pani z centrum pomocy mówi, ze to możliwe poprzez używanie danych logowania na innych witrynach, czego nigdy nie zrobiłem.
Natomiast nie mogę powiedzieć, ze cały czas zachowuję się w pełni odpowiedzialnie i nie klikam w podejrzane rzeczy. Jeśli więc miałbym jakiegoś loggera/backdora itp itd, to jak najszybciej to stwierdzę?
Taki nietypowy temat.
Nie pierwszy raz borykam się z przejęciem konta na facebooku, oraz konta firmowego, utraty dostępu, pojawienia się jakichś dziwaków, jako administratorów. Mimo, że hasło unikalne i trudne, weryfikacja dwuetapowa i praktycznie każdy szczegół dopilnowany. Mimo to ktoś zmianił mi maila, hasło, nr telefonu i nazwisko w ciągu 2 minut.
Pytanie, czy fakt, ze całość ruchu internetowego przechodzi przez Openwrt, to czy jest coś, co można sprawdzić w kwestii gdzie ten ruch idzie, aby zdiagnozować gdzieś problem? Może coś jest w moim komputerze? Może coś?
Jesteśmy na forum zajmującym się konkretnym rodzajem oprogramowania i za to tym idzie sprzętem, który na tym oprogramowaniu pracuje. Żaden ze mnie profesjonalista, ale ja bym Ci polecił w miarę mocny router (na tym forum jest zakładka "co kupić") postawiłbym na tym serwer wireguarda też wireguarda na klientach, z których chcesz się łączyć (telefon, komputer, tuner tv, cokolwiek) Potrzebujesz tylko mieć internet w miejscu pobytu. Połączenia pomiędzy nimi są szyfrowane, bezpieczne i wydajne. Nie są to rozwiązania drogie, ani wymagające wielkiej wiedzy. Zacznij od zakupu routera, na którym trzeba by mieć openwrt.
A jaki chcesz osiągnąć cel konkretnie? Co ma działać i jak?
Panowie, lekceważyłem zagadnienie, ale zrobiłem dwie rzeczy, włączyłem packet steering, oraz pasmo za 160 na 80. I mam speedtest w telefonie DL 859 UP 364 ! Na łączu 1000/200. S22 Ultra. Dziękuję Wam.
A co byście polecili małego gabarytowo? Ważne, ze był Openwrt, net podawany skrętką, wifi ax, LAN mi niepotrzebny.
U mnie po odtworzeniu Twojego scenariusza pokazuje 300-700. Kilkanaście prób 2 m od routera.
Accepted connection from 192.168.1.211, port 56424
[ 5] local 192.168.1.1 port 5201 connected to 192.168.1.211 port 56434
[ ID] Interval Transfer Bitrate
[ 5] 0.00-1.00 sec 47.6 MBytes 399 Mbits/sec
[ 5] 1.00-2.00 sec 44.5 MBytes 373 Mbits/sec
[ 5] 2.00-3.00 sec 67.5 MBytes 566 Mbits/sec
[ 5] 3.00-4.00 sec 54.3 MBytes 455 Mbits/sec
[ 5] 4.00-5.00 sec 37.7 MBytes 317 Mbits/sec
[ 5] 5.00-5.03 sec 1.33 MBytes 332 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bitrate
[ 5] 0.00-5.03 sec 253 MBytes 422 Mbits/sec receiver
-----------------------------------------------------------
Server listening on 5201 (test #5)
-----------------------------------------------------------
Accepted connection from 192.168.1.211, port 51668
[ 5] local 192.168.1.1 port 5201 connected to 192.168.1.211 port 51678
[ ID] Interval Transfer Bitrate
[ 5] 0.00-1.00 sec 60.4 MBytes 507 Mbits/sec
[ 5] 1.00-2.00 sec 80.7 MBytes 677 Mbits/sec
[ 5] 2.00-3.00 sec 80.1 MBytes 672 Mbits/sec
[ 5] 3.00-4.00 sec 79.6 MBytes 668 Mbits/sec
[ 5] 4.00-5.00 sec 70.0 MBytes 587 Mbits/sec
[ 5] 5.00-5.02 sec 1.31 MBytes 464 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bitrate
[ 5] 0.00-5.02 sec 372 MBytes 621 Mbits/sec receiver
-----------------------------------------------------------
Server listening on 5201 (test #6)
-----------------------------------------------------------
Accepted connection from 192.168.1.211, port 42978
[ 5] local 192.168.1.1 port 5201 connected to 192.168.1.211 port 42994
[ ID] Interval Transfer Bitrate
[ 5] 0.00-1.00 sec 66.7 MBytes 560 Mbits/sec
[ 5] 1.00-2.00 sec 67.5 MBytes 566 Mbits/sec
[ 5] 2.00-3.00 sec 70.3 MBytes 589 Mbits/sec
[ 5] 3.00-4.00 sec 68.9 MBytes 578 Mbits/sec
[ 5] 4.00-5.00 sec 66.7 MBytes 560 Mbits/sec
[ 5] 5.00-5.02 sec 1.16 MBytes 475 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bitrate
[ 5] 0.00-5.02 sec 341 MBytes 570 Mbits/sec receiver
-----------------------------------------------------------
Server listening on 5201 (test #7)
-----------------------------------------------------------
Accepted connection from 192.168.1.211, port 59374
[ 5] local 192.168.1.1 port 5201 connected to 192.168.1.211 port 59382
[ ID] Interval Transfer Bitrate
[ 5] 0.00-1.00 sec 55.9 MBytes 469 Mbits/sec
[ 5] 1.00-2.00 sec 62.9 MBytes 527 Mbits/sec
[ 5] 2.00-3.00 sec 67.3 MBytes 564 Mbits/sec
[ 5] 3.00-4.00 sec 46.5 MBytes 390 Mbits/sec
[ 5] 4.00-5.00 sec 50.7 MBytes 425 Mbits/sec
[ 5] 5.00-5.03 sec 1021 KBytes 289 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bitrate
[ 5] 0.00-5.03 sec 284 MBytes 474 Mbits/sec receiverMogę sprawdzić u siebie, mam też S22 ultra, czym to dokładnie robiłeś?
Jest OK. Uparcie próbowałem wykorzystać serwer TFTP, zamiast klient TFTP. Dzięki.
Jasne, że chciałem bez zachowania, wręcz byłem pewien, że tak robię
Reset nie zadziałał. Walczyłem godzinę z tftp, ale przyznam, ze nie wiem co zrobić? Wgrywam factory openwrt? Wgrywam fabryczny? Jak? Czym? Robiłem to już, ale za rzadko.
Wyszło tak :
sysupgrade -F /tmp/luci-23.05-snapshot-r23077-bb03069691-ath79-
nand-netgear_wndr4300-squashfs-sysupgrade.bin
Device wndr4300 not supported by this image
Supported devices: netgear,wndr4300
Image check 'fwtool_check_image' failed but --force given - will update anyway!
Saving config files...
Commencing upgrade. Closing all shell sessions.i nie wstał.
Nie rozumiem informacji o niezgodności, nie mam v2, tyko normalny.
Cześć,
Pociągnąłem sobie skrętkę na ogród i wykopałem starego WNDR4300, działa na Gargoyle 1.11. Problem mam z tym, że nie przyjmuje sysupgrade ani do Gargoyle, nai do Openwrt, próbowałem różne wersje i przez gui i z palca.
Pewnie to coś banalnego?
Poszło z zachowaniem ustawień.
PS. Bez zatrzymywania wpada, bez podwójnego wgrywania
Cezary, czy Twój obraz wystarczy sysupgrade?
No to u mnie się naprawiło. Snapshoty od kilku tygodni wchodzą za pierwszym razem bez robienia czegokolwiek. A aktualizuję prawie codziennie ![]()
To ta część wygląda poprawnie.
No i w telefonie trzeba włączyć "Router USB"
Tak w właśnie zrobiłem, wiadomo, ale zainspirowany Twoją odpowiedzią zajrzałem na stronę i znalazłem tam adres w innym formacie dns.adguard-dns.com. Wpisanie tego i w telefonie i w wireguardzie faktycznie załatwiło problem, tradycyjnie dziękuję.
To jeszcze jedno : mam w telefonie (Android) dodany DNS dns.adguard.com. Jest to dla mnie wystarczające ograniczenie reklam. No, ale wiadomo, że po włączeniu wireguarda, to na tym DNSie nie ma internetu, muszę zmienić na "automatyczne" Czy to jest do ogarnięcia jakoś?
Czy jeżeli wywalę regułę wg<>lan to pozbawiam innych klientów wg dostępu do lan? Na kliencie zmieniłem dozwolone adresy na 192.168.1.55/32 i to działa oczywiście.
Sugerujesz wywalić to?
config rule
option name 'Restricted Connections'
option src 'wg'
option src_ip '10.9.0.2'
option dest 'lan'
option target 'REJECT'
config forwarding
option src 'wg'
option dest 'lan'
config forwarding
option src 'lan'
option dest 'wg'a w tym moim firewallu co jest do zmiany?
Wziąłem się znów za ustawienia firewalla, żeby w wireguardzie jeden klient miał dostęp tylko do jednego urządzenia w sieci lan i żeby NIE korzystał z netu przez tunel wireguarda. Chciałbym mieć to zabezpieczone od strony serwera, bo wiem, że mogę sobie część tych założeń osiągnąć w konfiguracji klienta zamieniając 0.0.0.0/0 na to, co chcę. Jednak zależy mi na tym, by to nie klient decydował.
Coś tam namieszałem w firewallu i mam teraz tak, że dostęp ma niestety też do 192.168.1.1, a tego nie chcę i nie chcę internetu przez tunel. Wydaje mi sie też, że kolejność "rule" ma znaczenie. Wireguard zainstalowany zgodnie z poradnikiem Cezarego.
config defaults
option input 'REJECT'
option output 'ACCEPT'
option forward 'REJECT'
option synflood_protect '1'
option flow_offloading '1'
config zone
option name 'lan'
list network 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
config zone
option name 'wan'
list network 'wan'
list network 'wan6'
option input 'REJECT'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'
config forwarding
option src 'lan'
option dest 'wan'
config rule
option name 'Allow-DHCP-Renew'
option src 'wan'
option proto 'udp'
option dest_port '68'
option target 'ACCEPT'
option family 'ipv4'
config rule
option name 'Allow-Ping'
option src 'wan'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'
config rule
option name 'Allow-IGMP'
option src 'wan'
option proto 'igmp'
option family 'ipv4'
option target 'ACCEPT'
config rule
option name 'Allow-DHCPv6'
option src 'wan'
option proto 'udp'
option dest_port '546'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-MLD'
option src 'wan'
option proto 'icmp'
option src_ip 'fe80::/10'
list icmp_type '130/0'
list icmp_type '131/0'
list icmp_type '132/0'
list icmp_type '143/0'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-ICMPv6-Input'
option src 'wan'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
list icmp_type 'router-advertisement'
list icmp_type 'neighbour-advertisement'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-ICMPv6-Forward'
option src 'wan'
option dest '*'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-IPSec-ESP'
option src 'wan'
option dest 'lan'
option proto 'esp'
option target 'ACCEPT'
config rule
option name 'Allow-ISAKMP'
option src 'wan'
option dest 'lan'
option dest_port '500'
option proto 'udp'
option target 'ACCEPT'
config rule
option src 'wan'
option target 'ACCEPT'
option proto 'udp'
option dest_port '55055'
option name 'wireguard'
config rule
option name 'Allowed Connections'
option src 'wg'
option src_ip '10.9.0.2'
option dest 'lan'
option dest_ip '192.168.1.55'
option target 'ACCEPT'
config rule
option name 'Restricted Connections'
option src 'wg'
option src_ip '10.9.0.2'
option dest 'lan'
option target 'REJECT'
config zone
option name 'wg'
option input 'ACCEPT'
option forward 'ACCEPT'
option output 'ACCEPT'
option masq '1'
option network 'wg0'
config forwarding
option src 'wg'
option dest 'wan'
config forwarding
option src 'wan'
option dest 'wg'
config forwarding
option src 'wg'
option dest 'lan'
config forwarding
option src 'lan'
option dest 'wg'eko.one.pl → Posty przez sebastan
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc