26

(49 odpowiedzi, napisanych Oprogramowanie / Software)

Wyłączyłem na czas generowania certyfikatu i nie włączyłem big_smile

27

(49 odpowiedzi, napisanych Oprogramowanie / Software)

Ok dzięki jutro będę gadał

28

(49 odpowiedzi, napisanych Oprogramowanie / Software)

Ja nie mam żadnego przekierowania być może mój operator gdzieś tam po drodze ma

29

(49 odpowiedzi, napisanych Oprogramowanie / Software)

root@OpenWrt:/etc/acme# netstat -apn
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 127.0.0.1:139           0.0.0.0:*               LISTEN      1525/smbd
tcp        0      0 192.168.1.1:139         0.0.0.0:*               LISTEN      1525/smbd
tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN      4083/dnsmasq
tcp        0      0 192.168.1.1:53          0.0.0.0:*               LISTEN      4083/dnsmasq
tcp        0      0 192.168.55.101:53       0.0.0.0:*               LISTEN      4083/dnsmasq
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1253/dropbear
tcp        0      0 127.0.0.1:445           0.0.0.0:*               LISTEN      1525/smbd
tcp        0      0 192.168.1.1:445         0.0.0.0:*               LISTEN      1525/smbd
tcp        0    144 192.168.1.1:22          192.168.1.116:50150     ESTABLISHED 7886/dropbear
tcp        0      0 fe80::a263:91ff:fe7d:799:139 :::*                    LISTEN      1525/smbd
tcp        0      0 fd05:596f:d0ed::1:139   :::*                    LISTEN      1525/smbd
tcp        0      0 ::1:139                 :::*                    LISTEN      1525/smbd
tcp        0      0 :::9100                 :::*                    LISTEN      1271/p9100d
tcp        0      0 fe80::a263:91ff:fe7d:799:53 :::*                    LISTEN      4083/dnsmasq
tcp        0      0 ::1:53                  :::*                    LISTEN      4083/dnsmasq
tcp        0      0 fe80::24c5:a8ff:fe9c:ff6c:53 :::*                    LISTEN      4083/dnsmasq
tcp        0      0 fd05:596f:d0ed::1:53    :::*                    LISTEN      4083/dnsmasq
tcp        0      0 fe80::a263:91ff:fe7d:799:53 :::*                    LISTEN      4083/dnsmasq
tcp        0      0 2001:db8:1::2:53        :::*                    LISTEN      4083/dnsmasq
tcp        0      0 fe80::a263:91ff:fe7d:79a:53 :::*                    LISTEN      4083/dnsmasq
tcp        0      0 fe80::a263:91ff:fe7d:79b:53 :::*                    LISTEN      4083/dnsmasq
tcp        0      0 :::22                   :::*                    LISTEN      1253/dropbear
tcp        0      0 fe80::a263:91ff:fe7d:799:445 :::*                    LISTEN      1525/smbd
tcp        0      0 fd05:596f:d0ed::1:445   :::*                    LISTEN      1525/smbd
tcp        0      0 ::1:445                 :::*                    LISTEN      1525/smbd
udp        0      0 127.0.0.1:53            0.0.0.0:*                           4083/dnsmasq
udp        0      0 192.168.1.1:53          0.0.0.0:*                           4083/dnsmasq
udp        0      0 192.168.55.101:53       0.0.0.0:*                           4083/dnsmasq
udp        0      0 0.0.0.0:67              0.0.0.0:*                           4083/dnsmasq
udp        0      0 192.168.1.255:137       0.0.0.0:*                           1526/nmbd
udp        0      0 192.168.1.1:137         0.0.0.0:*                           1526/nmbd
udp        0      0 0.0.0.0:137             0.0.0.0:*                           1526/nmbd
udp        0      0 192.168.1.255:138       0.0.0.0:*                           1526/nmbd
udp        0      0 192.168.1.1:138         0.0.0.0:*                           1526/nmbd
udp        0      0 0.0.0.0:138             0.0.0.0:*                           1526/nmbd
udp        0      0 :::546                  :::*                                14086/odhcp6c
udp        0      0 :::547                  :::*                                1172/odhcpd
udp        0      0 fe80::a263:91ff:fe7d:799:53 :::*                                4083/dnsmasq
udp        0      0 ::1:53                  :::*                                4083/dnsmasq
udp        0      0 fe80::24c5:a8ff:fe9c:ff6c:53 :::*                                4083/dnsmasq
udp        0      0 fd05:596f:d0ed::1:53    :::*                                4083/dnsmasq
udp        0      0 fe80::a263:91ff:fe7d:799:53 :::*                                4083/dnsmasq
udp        0      0 2001:db8:1::2:53        :::*                                4083/dnsmasq
udp        0      0 fe80::a263:91ff:fe7d:79a:53 :::*                                4083/dnsmasq
udp        0      0 fe80::a263:91ff:fe7d:79b:53 :::*                                4083/dnsmasq
raw        0      0 ::%1:58                 ::%4450380:*            58          14086/odhcp6c
raw        0      0 ::%1:58                 ::%4450380:*            58          1172/odhcpd
raw        0      0 ::%1:58                 ::%4450380:*            58          1172/odhcpd
Active UNIX domain sockets (servers and established)
Proto RefCnt Flags       Type       State         I-Node PID/Program name    Path
unix  2      [ ]         DGRAM                    12510234 2700/hostapd        /var/run/hostapd/wlan0
unix  2      [ ACC ]     STREAM     LISTENING       3100 1526/nmbd           /var/nmbd/unexpected
unix  2      [ ]         DGRAM                    12454277 3730/hostapd        /var/run/hostapd/wlan1
unix  2      [ ACC ]     STREAM     LISTENING        437 552/ubusd           /var/run/ubus.sock
unix  9      [ ]         DGRAM                      1237 918/logd            /dev/log
unix  2      [ ]         DGRAM                    12468700 4083/dnsmasq
unix  2      [ ]         DGRAM                      4153 1172/odhcpd
unix  3      [ ]         STREAM     CONNECTED       1239 918/logd
unix  3      [ ]         STREAM     CONNECTED       1770 1172/odhcpd
unix  2      [ ]         DGRAM                      1688 1118/netifd
unix  2      [ ]         DGRAM                       443 552/ubusd
unix  3      [ ]         STREAM     CONNECTED     12510467 2700/hostapd
unix  3      [ ]         STREAM     CONNECTED       1240 552/ubusd           /var/run/ubus.sock
unix  2      [ ]         DGRAM                      1986 1118/netifd
unix  2      [ ]         DGRAM                    12510213 2700/hostapd
unix  3      [ ]         STREAM     CONNECTED     12468703 4083/dnsmasq
unix  2      [ ]         DGRAM                    12454242 3730/hostapd
unix  3      [ ]         STREAM     CONNECTED       1690 1118/netifd
unix  3      [ ]         STREAM     CONNECTED     12454567 3730/hostapd
unix  3      [ ]         STREAM     CONNECTED        448 1/procd
unix  3      [ ]         STREAM     CONNECTED     12468704 552/ubusd           /var/run/ubus.sock
unix  3      [ ]         STREAM     CONNECTED       1262 552/ubusd           /var/run/ubus.sock
unix  3      [ ]         STREAM     CONNECTED       1691 552/ubusd           /var/run/ubus.sock
unix  2      [ ]         DGRAM                    13519403 8439/crond
unix  3      [ ]         STREAM     CONNECTED     12510468 552/ubusd           /var/run/ubus.sock
unix  3      [ ]         STREAM     CONNECTED        449 552/ubusd           /var/run/ubus.sock
unix  3      [ ]         STREAM     CONNECTED       1261 937/rpcd
unix  3      [ ]         STREAM     CONNECTED     12454568 552/ubusd           /var/run/ubus.sock
unix  2      [ ]         DGRAM                      1911 1253/dropbear
unix  3      [ ]         STREAM     CONNECTED       1771 552/ubusd           /var/run/ubus.sock
root@OpenWrt:/etc/acme#
root@OpenWrt:/etc/acme# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.55.1    0.0.0.0         UG    0      0        0 eth0.2
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan
192.168.55.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0.2
root@OpenWrt:/etc/acme#

30

(49 odpowiedzi, napisanych Oprogramowanie / Software)

root@OpenWrt:/etc/acme# uci show uhttpd
uhttpd.main=uhttpd
uhttpd.main.listen_http='0.0.0.0:80' '[::]:80'
uhttpd.main.listen_https='0.0.0.0:443' '[::]:443'
uhttpd.main.redirect_https='1'
uhttpd.main.home='/www'
uhttpd.main.rfc1918_filter='1'
uhttpd.main.max_requests='3'
uhttpd.main.max_connections='100'
uhttpd.main.cgi_prefix='/cgi-bin'
uhttpd.main.lua_prefix='/cgi-bin/luci=/usr/lib/lua/luci/sgi/uhttpd.lua'
uhttpd.main.script_timeout='60'
uhttpd.main.network_timeout='30'
uhttpd.main.http_keepalive='20'
uhttpd.main.tcp_keepalive='1'
uhttpd.main.key='/etc/acme/adres.ddns.net/adres.ddns.net.key'
uhttpd.main.cert='/etc/acme/adres.ddns.net/fullchain.cer'
uhttpd.defaults=cert
uhttpd.defaults.days='730'
uhttpd.defaults.bits='2048'
uhttpd.defaults.country='ZZ'
uhttpd.defaults.state='Somewhere'
uhttpd.defaults.location='Unknown'
uhttpd.defaults.commonname='OpenWrt'
root@OpenWrt:/etc/acme# uci show firewall
firewall.@defaults[0]=defaults
firewall.@defaults[0].syn_flood='1'
firewall.@defaults[0].input='ACCEPT'
firewall.@defaults[0].output='ACCEPT'
firewall.@defaults[0].forward='REJECT'
firewall.@zone[0]=zone
firewall.@zone[0].name='lan'
firewall.@zone[0].network='lan'
firewall.@zone[0].input='ACCEPT'
firewall.@zone[0].output='ACCEPT'
firewall.@zone[0].forward='ACCEPT'
firewall.@zone[1]=zone
firewall.@zone[1].name='wan'
firewall.@zone[1].network='wan' 'wan6'
firewall.@zone[1].input='REJECT'
firewall.@zone[1].output='ACCEPT'
firewall.@zone[1].forward='REJECT'
firewall.@zone[1].masq='1'
firewall.@zone[1].mtu_fix='1'
firewall.@forwarding[0]=forwarding
firewall.@forwarding[0].src='lan'
firewall.@forwarding[0].dest='wan'
firewall.@rule[0]=rule
firewall.@rule[0].name='Allow-DHCP-Renew'
firewall.@rule[0].src='wan'
firewall.@rule[0].proto='udp'
firewall.@rule[0].dest_port='68'
firewall.@rule[0].target='ACCEPT'
firewall.@rule[0].family='ipv4'
firewall.@rule[1]=rule
firewall.@rule[1].name='Allow-Ping'
firewall.@rule[1].src='wan'
firewall.@rule[1].proto='icmp'
firewall.@rule[1].icmp_type='echo-request'
firewall.@rule[1].family='ipv4'
firewall.@rule[1].target='ACCEPT'
firewall.@rule[2]=rule
firewall.@rule[2].name='Allow-IGMP'
firewall.@rule[2].src='wan'
firewall.@rule[2].proto='igmp'
firewall.@rule[2].family='ipv4'
firewall.@rule[2].target='ACCEPT'
firewall.@rule[3]=rule
firewall.@rule[3].name='Allow-DHCPv6'
firewall.@rule[3].src='wan'
firewall.@rule[3].proto='udp'
firewall.@rule[3].src_ip='fc00::/6'
firewall.@rule[3].dest_ip='fc00::/6'
firewall.@rule[3].dest_port='546'
firewall.@rule[3].family='ipv6'
firewall.@rule[3].target='ACCEPT'
firewall.@rule[4]=rule
firewall.@rule[4].name='Allow-MLD'
firewall.@rule[4].src='wan'
firewall.@rule[4].proto='icmp'
firewall.@rule[4].src_ip='fe80::/10'
firewall.@rule[4].icmp_type='130/0' '131/0' '132/0' '143/0'
firewall.@rule[4].family='ipv6'
firewall.@rule[4].target='ACCEPT'
firewall.@rule[5]=rule
firewall.@rule[5].name='Allow-ICMPv6-Input'
firewall.@rule[5].src='wan'
firewall.@rule[5].proto='icmp'
firewall.@rule[5].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type' 'router-solicitation' 'neighbour-solicitation' 'router-advertisement' 'neighbour-advertisement'
firewall.@rule[5].limit='1000/sec'
firewall.@rule[5].family='ipv6'
firewall.@rule[5].target='ACCEPT'
firewall.@rule[6]=rule
firewall.@rule[6].name='Allow-ICMPv6-Forward'
firewall.@rule[6].src='wan'
firewall.@rule[6].dest='*'
firewall.@rule[6].proto='icmp'
firewall.@rule[6].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type'
firewall.@rule[6].limit='1000/sec'
firewall.@rule[6].family='ipv6'
firewall.@rule[6].target='ACCEPT'
firewall.@rule[7]=rule
firewall.@rule[7].name='Allow-IPSec-ESP'
firewall.@rule[7].src='wan'
firewall.@rule[7].dest='lan'
firewall.@rule[7].proto='esp'
firewall.@rule[7].target='ACCEPT'
firewall.@rule[8]=rule
firewall.@rule[8].name='Allow-ISAKMP'
firewall.@rule[8].src='wan'
firewall.@rule[8].dest='lan'
firewall.@rule[8].dest_port='500'
firewall.@rule[8].proto='udp'
firewall.@rule[8].target='ACCEPT'
firewall.@include[0]=include
firewall.@include[0].path='/etc/firewall.user'
firewall.@rule[9]=rule
firewall.@rule[9].src='wan'
firewall.@rule[9].target='ACCEPT'
firewall.@rule[9].proto='tcp'
firewall.@rule[9].dest_port='80'
firewall.@rule[9].name='HTTP'
firewall.@rule[10]=rule
firewall.@rule[10].src='wan'
firewall.@rule[10].target='ACCEPT'
firewall.@rule[10].proto='tcp'
firewall.@rule[10].dest_port='443'
firewall.@rule[10].name='HTTPS'
firewall.@redirect[0]=redirect
firewall.@redirect[0].target='DNAT'
firewall.@redirect[0].src='wan'
firewall.@redirect[0].dest='lan'
firewall.@redirect[0].proto='tcp udp'
firewall.@redirect[0].src_dport='8080'
firewall.@redirect[0].dest_ip='192.168.1.152'
firewall.@redirect[0].name='fritz'
firewall.@redirect[0].dest_port='80'
firewall.@redirect[0].enabled='0'
firewall.@redirect[1]=redirect
firewall.@redirect[1].target='DNAT'
firewall.@redirect[1].src='wan'
firewall.@redirect[1].dest='lan'
firewall.@redirect[1].proto='tcp udp'
firewall.@redirect[1].src_dport='8081'
firewall.@redirect[1].dest_ip='192.168.1.233'
firewall.@redirect[1].dest_port='80'
firewall.@redirect[1].name='voip'
firewall.@redirect[1].enabled='0'

31

(49 odpowiedzi, napisanych Oprogramowanie / Software)

Co dalej? Wchodzimy przeglądarką na https://host.ddns.net, powinna pojawić się oczekiwana "zielona kłódka". Jeżeli tak jest - gratulacje. Dostałeś +1 do bezpieczeństwa.

Nie otwiera mi strony "witryna nieosiągalna" włączam uhttpd otwiera ale bez certyfikatu (czewona kłódka)

32

(49 odpowiedzi, napisanych Oprogramowanie / Software)

Czy ten poradnik jest cały czas aktuany? Mam dostęp z zewnątrz do rutera (mam publiczny stały adres ip bez żadnych blokad i otworzone porty 80 i 443 na wanie) niestety po wydaniu komend

    # /etc/init.d/uhttpd stop
    # /etc/init.d/acme start

otrzymuje już na starcie

Sun Mar 17 17:41:26 2019 daemon.err acme: state_dir and account_email must be set
Sun Mar 17 17:41:26 2019 daemon.err run-acme[13954]: acme: state_dir and account_email must be set

Edit:
Ok dodałem do sekcji config acme w etc/config/acme

option account_email 'moj_mail@o2.pl' 

Wygenerowało mi wszystkie certyfikaty ale mimo to dostępu z zewnątrz nie ma...

33

(572 odpowiedzi, napisanych Oprogramowanie / Software)

Ale numer po dodaniu do konfiguracji wifi w /etc/config/wireless

list ht_capab    SHORT-GI-40
list ht_capab    DSSS_CCK-40

i zapisaniu wifi zatrybiło smile

34

(572 odpowiedzi, napisanych Oprogramowanie / Software)

U mnie na OpenWrt 18.06-SNAPSHOT r7019-e0363a7 nie działa

35

(13 odpowiedzi, napisanych Oprogramowanie / Software)

Super jest ok! Z tym, że dla voipa muszę zrobić to tak:

iptables -I FORWARD -o eth1 -j DROP
iptables -I FORWARD -p tcp -m mac --mac-source XX:XX:XX:XX:XX:XX -o eth1 -j ACCEPT
iptables -I FORWARD -p udp -m mac --mac-source XX:XX:XX:XX:XX:XX -o eth1 -j ACCEPT

Czy może można to zrobić w ten sposób?

iptables -I FORWARD -o eth1 -j DROP
iptables -I FORWARD -m mac --mac-source XX:XX:XX:XX:XX:XX -o eth1 -j ACCEPT

Ok sprawdziłem, voip i inne urządzenia mają dostęp do internetu także chyba można tongue Cezary chciałbym tylko tylko potwierdzenia czy jest to poprawne.
Z gróry dzięki smile

36

(572 odpowiedzi, napisanych Oprogramowanie / Software)

Wiem, wiem ale na tej wersji (ostatniej OpenWrt) niestety nie pomaga.

37

(13 odpowiedzi, napisanych Oprogramowanie / Software)

Ok, z pierwszym sobie poradziłem miałem błędnie wskazany interfejs bo mam modem na HiLinku hmm big_smile zrobiłem po mac adresie:

iptables -I FORWARD -p tcp -m mac --mac-source XX:XX:XX:XX:XX:XX -o eth1 -j REJECT
iptables -I FORWARD -p udp -m mac --mac-source XX:XX:XX:XX:XX:XX -o eth1 -j REJECT

A teraz drugi pomysł, w sumie wygodniej by było abym na drugim interfejsie blokował wszystkich, a jedynie dał dostęp dla określonych mac lub ip czy tak będzie ok?

iptables -A FORWARD -o eth1 -j DROP
iptables -I FORWARD -p tcp -m mac --mac-source XX:XX:XX:XX:XX:XX -o eth1 -j ACCEPT

38

(572 odpowiedzi, napisanych Oprogramowanie / Software)

miguelos napisał/a:

Czy robil juz ktos upgrade np. routerow TPLINK Archer C5 / WDR 3600 ; Netgear WNDR 4300 ?
Zastanawiam sie, czy przeszedlby zdalny upgrade z zachowaniem konfigu ?

Na WNDR4300 nie przeszło z zachowaniem konfiguracji, ba musiałem wgrać factory przez tftp2.
I przy okazji na WNDR4300 nie działa wifi 5ghz sad

39

(13 odpowiedzi, napisanych Oprogramowanie / Software)

Jakie pakiety są potrzebne aby prawidłowo działał iptables?

40

(13 odpowiedzi, napisanych Oprogramowanie / Software)

Ok, dzięki jak będę w domu to popatrzę.

Niestety nie blokuje dostępu dla określonego adresu ip po wpisaniu własnych reguł, na co zwrcać uwagę ewentualnie gdzie znajdę jakiś opis reguł?

41

(13 odpowiedzi, napisanych Oprogramowanie / Software)

Gdzie znajdę jakieś wskazówki w tym zakresie?

42

(13 odpowiedzi, napisanych Oprogramowanie / Software)

Chcę na stałe przypisać połączenie z głównego wana dla określonej grupy urządzeń.
Chodzi o to, że jako zapasowe łącze tj. wan2 mam sieć GSM z dość niskim limitem, a stosować wan2 chcę głównie dla podtrzymania połączenia dla voipa i innych urządzeń z wyłączeniem dwóch.

Czy mając simplefailover można wymusić na "sztywno" ruch dla danego komptera (adresu IP/MAC) przez określone łącze? Coś jak w mwan3?

44

(7 odpowiedzi, napisanych Oprogramowanie / Software)

Z AutoTools działa, bez AutoTools nie działa. Strasznie tnie tablet z 2GB ramu, ogólnie to dziwnie działa. Jak dla mnie nie przydatna w takiej formie apka, sorry.

45

(7 odpowiedzi, napisanych Oprogramowanie / Software)

U mnie po wpisaniu adresu rutera (192.168.1.1) i hasła nie działa.

46

(45 odpowiedzi, napisanych Oprogramowanie / Software)

Sorry za odgrzewanie starych kotetów ale gdzie mam dać 3,3V?

https://zapodaj.net/images/492e8e549c296.jpg

47

(375 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Stosuj qmi a nie wwan.

Sorry ale nie rozumiem roll mam odinstalować wwan i co dalej?

48

(375 odpowiedzi, napisanych Oprogramowanie / Software)

Czy u was na ostatniej wersji r3322-5feb4f0 dostępny interfejs jest wwan? Mam zainstalowane moduły:

root@LEDE:~# opkg list_installed *wwan*
kmod-usb-net-qmi-wwan - 4.4.61-1
kmod-usb-serial-wwan - 4.4.61-1
wwan - 2014-07-17-1

A pomimo tego w qui nie widzi interfejsu wwan, jak dodam ręcznie to:

Nieobsługiwany typ protokołu.
Instaluj rozszerzenia protokołów...

49

(375 odpowiedzi, napisanych Oprogramowanie / Software)

Jakie zmiany w ostatniej aktualizacji dla ar71xx z 28 marca? W historii zmian nic o tej aktualizacji nie ma.

Nie pomaga hmm Poddaje się big_smile