Witam

Faktyczne zapotrzebowanie:

1. Muszę wpiąć wtyczkę od ISP do switcha gigabitowego ( niezarządzalny )
2. "Muszę" wpiąć wtyczkę od routera do switcha gigabitowego ( aby mieć wifi )
3. Muszę mieć możliwość aby X komputerów w switch_1 i switch_2 gigabitowym ( niezarządzalnym )
miała internet bez zrywania połączenia.

Podczas zamówienia usługi internetu, ISP przydzielił dostęp do WAN po adresie MAC,
jednego z komputerów. Problem w tym że mam X komputerów, dwa switche niezarządzalne.

Powstaje zatem pytanie, jak rozwiązać problem z tym MAC. Gdy do X komputerów wpisze
ten sam MAC, internet będzie, ale będzie zrywał. ( sprawdzone )

Gdy wydzielę jeden komputer aby pracował jako serwer i dostawca internetu dla pozostałych,
nie będę miał z niego wifi. Chyba że jest jakiś tani nadajnik wifi, który można by wpiąć w kompa
z Slackware. Przeczuwam że będzie to jakiś ślimak.

Model sieci - powierzchownie, pomysł...

Switch_1:
port: - WAN I/O FROM ISP ( public ip )
port: - komputer_1 ( server Slackware SMB, ISCSI, FTP, ewentualnie dostawca internetu dla pozostałych w switchach... ) + gdyby
istniał dobry tani nadajnik wifi do kompa - aby udostępniać internet ( WIFI )
port: - komputer_2
port: - "komputer_3" ( router TP-LINK z OpenWRT - tylko po to aby mieć WIFI )
port: - komputer_4
port: - komputer_5
port: - komputer_6
port: - połączenie z switch_2 --|---
                                                   |
Switch_2:                                    |
port: - połączenie z switch_1---|---
port: - komputer_2
port: - komputer_3
port: - komputer_4
port: - komputer_5
port: - komputer_6
port: - komputer_7
port: -

SERVER - pracujący z Slackware chodzi 24 h / dobę. Gdyby mieć jakiś dobry nadajnik WIFI na usb, teoretycznie
sprawa jest prosta. Slackware mógłby udostępniać internet do X komputerów oraz przez usb udostępniać sieć WAN przez WIFI.
Usiłuje się odciąć powoli od Routera, jednak niechętnie ponieważ mam przerobiony - ma w sobie przekaźniki do włączania
oraz wyłączania różnych urządzeń.

Witam

Chciałbym prosić o podpowiedź, w jakim pliku conf mogę zdeklarować swój string
dla DHCP aby potem z ipxe pobrać sobie takiego stringa ? Chciałbym np. dodać
string www=http://192.168.1.200 do usługi dhcp.

Gdy komputer wystartuje chciałbym w ipxe "odebrać" tego w/w stringa
i sobie użyć. Robiłem już tak gdy usługę DHCP servera miałem w Windows.
Tym razem chce zrobić podobnie w OpenWRT.

Proszę o podpowiedź.

Cezary napisał/a:

md5sum $(find /overlay)

tylko to co jest w /overlay uległo zmianie, reszty nie ma jak ruszyć (poza ręcznym grzebaniem we flash - albo np. przebywasz w kosmosie, jakieś netutrino zabłądziło, przywaliło we flash i przestawiło bity z 1 na 0).

Właśnie o to mi chodzi, na "wypadek ataku kosmitów". Fajnie byłoby właśnie sprawdzać, co jakiś czas wszystko bez wyjątków.
Kto tam wie co w routerze siedzi dodatkowo w elektronice. Nigdy nie miałem w to wglądu.

Cezary napisał/a:

To ostatnie co napisałeś - po prostu zrób listę plików z /overlay

Mam na myśli wgląd we wszystko. Zrzut całości, bez najmniejszych wyjątków. Jeśli
by stworzyć skryptem tworzenie sum kontrolnych dla każdego pliku, to można by
potem prześledzić czy nie zmieniły się z czasem sumy ważnych plików.

Gr4nd0 napisał/a:
mza napisał/a:

Chciałbym zgrać sobie obraz wszystkiego co mam w routerze TP-Link TL-WR740N/ND v4
do pliku o odpowiednim formacie. Chciałbym sobie w Debianie lub Slackware zamontować
taki obraz, pogrzebać w nim, oraz z powrotem wgrać na router. Czy jest to możliwe ?
Jak się za to zabrać ?

A co byś chciał zmienić w oryginalnym obrazie?
Może jest na to prostszy sposób niż ręczne modyfikowanie squashfs?

Nie mam jakichś szczególnych planów. Lubię kombinować... Przykładowo, możliwość
zrzucania RAW całości co jest w routerze co jakiś czas, może pokazać w historii zmian,
czy doszło do jakichś szczególnych zmian wartych uwagi. Np. jak wygląda obraz
zmian w routerze po np. roku używania. Czy nie ingerując w niego, czy coś się
zmieniło. ( "samoczynnie" - np. sumy kontrolne plików.).

Skąd mogę pobrać np. git-em - firmware dla: TP-Link TL-WR740N/ND v4 ?
Gdybym pobrał źródła, skompilował, przypuszczam że powstanie obraz z końcówką .bin ?

Obecny obraz który działa bez zarzutów ( czasami są problemy z dodanym ostatnio tinyproxy):
Firmware Version    OpenWrt Chaos Calmer 15.05.1 / LuCI 15.05-149-g0d8bbd2 Release (git-15.363.78009-956be55)

Cezary napisał/a:

Nie, nie jest to możliwe. Obraz z systemem plików squashfs jest tylko od odczytu, więc możesz co najwyżej rozmontować obraz i złożyć znów, co i tak jest bez sensu bo taki zmodyfikowany obraz możesz sobie zbudować przez imagebuildera lub builderem online.

Jeśli nie jest to możliwe, jakim cudem w fabrycznie nowym routerze znalazły się tam zapisane dane ?
Squashfs - tak o to mi chodzi, wypakowanie / zmiana, spakowanie i upload na router.

Chciałbym to wszystko zrobić bez buildera online. Najchętniej wziąłbym ten obraz który mi udostępniłeś
w którymś tam poście, chętnie bym go wypakował, lekko zmienił i spakował ponownie a potem upload na router.
Potrzebuję tworzyć "egzemplarze" i przechowywać na dysku obrazy.

Witam

Chciałbym zgrać sobie obraz wszystkiego co mam w routerze TP-Link TL-WR740N/ND v4
do pliku o odpowiednim formacie. Chciałbym sobie w Debianie lub Slackware zamontować
taki obraz, pogrzebać w nim, oraz z powrotem wgrać na router. Czy jest to możliwe ?
Jak się za to zabrać ?

Chciałbym sobie nowy świeży dla routera TP-Link TL-WR740N/ND v4 system "wgrać",
ustawić podstawę, zgrać na dysk jako obraz i modyfikować sobie "na boku" np. w Slackware
lub Debian odpowiednie wersje. Mając kilka obrazów, mogę je potem użyć lub udostępnić w sieci.

manguscik napisał/a:

Zainstaluj TeamViewer  i masz dostęp do wszystkich komputerów

Szukam czegoś typu opensource.

ad2014 napisał/a:

Jak chcesz zdalny dostęp zainstaluj sobie vnc na klientach , twój pomysł jest bez sensu - ale to moje zdanie możesz się nie zgadzać

Uzasadnij, dlaczego pomysł jest bez sensu.

Witam

Posiadam router: TP-Link TL-WR740N/ND v4, z OpenWrt Chaos Calmer 15.05.1.
Czy uda mi się uruchomić na nim jakiś mikroserwer aby mieć możliwość
korzystania z myszki i klawiatury na X komputerach z Linux / Windows ?

Miło by było mieć jedną klawiaturę w której wybieram sobie klawiszami np. F10, F11, F12
komputery na których aktywuję klawiaturę i myszkę.

Proszę o podpowiedzi. ( Client: Windows 7, Windows 8.1, Slackware, Tiny Linux itp )

Witam

IPXE gdy ładujemy jakieś ISO  pobierając je po http, działa rewelacyjnie szybko.
Więc myślę sobie, jakby fajnie było ładować po http, obraz dysku i jednocześnie
go przywracać. ( coś na wzór Acronis-a tyle że IPXE + skrypt + dodatki )

Pytanie:
Czy istnieje możliwość, aby wymijając W7Pe itp, uzyskać szybki start taki jak w IPXE,
aby mając linie komend po prostu przez dhcp uzyskać ip, użyć innej komendy i przywrócić
obraz partycji po http ?

Cel:
Przywracanie dużej ilości danych z max transferem ( 1 Gbps ).

Gdy załaduję W7Pe, przywracanie dużej partycji leci szybko, więc ma to sens.
Myślę więc, jakby zrobić aby wyminąć W7Pe i uzyskać taką samą lub wyższą
szybkość przywracania. Chodzi o to że W7Pe potrzebuje czasu na załadowanie
się, a IPXE itp z CMD są dostępne szybciej. Szukam minimalizmu, najlepiej we
współpracy z IPXE.

Witam

Czy jest możliwe abym wykonał takie zadanie na Debian-ie ?

a1. Terminal HP T5730w + 2 GB ram + CPU AMD Sempron 2100+ ( niby 64 bitowy )
a2. Switch TP-Link 1Gbps

Terminal a1 podpięty kablem do switch-a a2, stanowi jedno połączenie 1Gbps.
"Internet" od ISP po RJ jest wpięty w switch. Dzięki odpowiedniemu MAC,
internet trafia więc do terminal-a a1. W Terminalu a1, chciałbym utworzyć
oprócz podstawowego interfejsu sieciowego, drugi interfejs jeśli jest to
konieczne. Więc pierwszy Default-owy interfejs to IN1 a drugi virtualny
to np. OUT1. Chciałbym aby ruch sieciowy wchodził przez IN1 i był
dostępny na OUT1.

Dowolny komputer w sieci, podłączony do switch-a a2, otrzymywałby
"internet" z tegoż interfejsu OUT2. Pod OUT2 chciałbym podpiąć serwer DHCP
i inne usługi.

CEL:

Chcę zrobić prostego pośrednika na tym terminalu, który robi za prosty
firewall, oraz co ważne który korzysta z tego samego kabla 1Gbps.
Terminal gdyby podpiąć drugą kartę sieciową po USB, pewnie będzie
miał słabe osiągi, a tak po tym samym kablu, to jest szansa że
osiągi te będą rzekomo wyższe ( teoria ).

PYTANIE:

Czy uda mi się coś takiego zrealizować ? Chciałbym sobie tworzyć nowe
adaptery z czasem o innej adresacji IP i na ich wyjściu mieć różne usługi,
np. "normalny internet" na wyjściu adaptera OUT1, TOR na adapterze OUT2 itp.

A może wystarczy jeden adapter na początek ? Który robi za IN OUT ?

Cezary napisał/a:

Trochę bez sensu - chcesz czysty żeby potem luci zainstalować... Weź z openwrt po prostu. Chyba że mas tam procek 64bity to możesz ode mnie.

Na takim czyś możesz pfsense, debiana i parę innych. Co lubisz.

Postanowiłem sprawdzić TAILS. Potrzebuje drugiego IP z którego "zapukam" w obecny IP do usługi iscsi target
z clienta iscsi.

Witam

Mam HP T5730w z 2GB ram - adapterem 44 pin i dyskiem 2.5 cala. Podobno można dla tego
terminalu zainstalować OpenWRT.

Skąd można pobrać zaufany iso z takim OpenWRT ? Rozumiem że po instalacji z PUTTY
będzie można doinstalować LUCI itp aby potem tym zarządzać przez WWW ?

A może na taki terminal ma sens instalacja czegoś innego ? Terminal
po prostu robiłby za router - możliwe że z "antenką" udostępniał
by internet. ( niekoniecznie ).

Chciałem na takim terminalu uruchomić TOR-a, aby moc testować
inne swoje usługi z "publicznego" nowego IP.

Cezary napisał/a:

REJECT daj. DROP odrzuca pakiety, druga strona nic o tym nie wie więc czeka na timeouty.

Dałem REJECT jednak nie ma różnicy. Zapomniałem dodać jedną rzecz. Wcześniej, komputer był bezpośrednio podpięty
pod router, teraz router jest podpięty pod switch 1Gbps. Czy switch może wprowadzać dodatkowe opóźnienia ?

-----------------------------------------------------------------------------------------------------------------------
Układ obecny:

WAN <-> router <-> switch (1Gbps) <-> komputer

--------------------------------------------------------
Układ poprzedni:
WAN <-> router <-> komputer

Odłączenie kabla sieciowego zawsze daje lepszy efekt i to jest zastanawiające.

Witam

Dawno temu w LUCI ustawiłem blokowanie konkretnego IP, więc program który
pod to IP na porcie 80 usiłował "dzwonić" po prostu nie mógł tego zrobić i w związku
z powyższym uruchomił się szybciej niż zwykle. Takie ustawienie gwarantowało mi
szybsze uruchamianie się aplikacji, bez odłączania kabla sieciowego, lub bez wyłączania
adaptera sieciowego w Windows.

Obecnie ustawiłem to samo co dawniej w LUCI i program owszem uruchamia się szybciej
jednak nie tak szybko jak dawniej. Przykładowo dawniej uruchamiał się ok. 34 sek,
obecnie po założeniu blokady na IP w LUCI uruchamia się ok. 40 sek. Gdy odłączę
kabel sieciowy fizycznie, program uruchamia się ok. 34 sek jak dawniej.

Wniosek z tego taki, że coś jest nie tak w firewallu w OpenWRT skoro jednak
przybywa sekund, na coś ten program czeka, na jakieś zwrotne potwierdzenie
i to trwa nieco za długo.

Proszę więc o podpowiedź, co mogę robić nie tak ? Próbowałem REJECT, DROP
i nie widać różnicy. Dawno temu, o ile pamiętam miałem ustawione REJECT
i działało bardzo dobrze, program startował w ok. 34 sek. ( 3d studio max )

Witam

Wgrałem do routera z OpenWRT odpowiednie pliki, w tym: undionly.kpxe
Jednak nie umiem w DHCP ustawić options tak aby undionly.kpxe wczytał
sobie jakiś mój unikalny skrypt ipxe.

X komputerów otrzymuje IP z routera, gdy startują z pxe - mają właśnie
ładować undionly.kpxe i mój skrypt który ma leżeć w routerze obok
pliku undionly.kpxe - to działa, tyle że potrzebuje swój unikalny skrypt.

Proszę o podpowiedź, jak to zrobić.

Witam

Czy w OpenWRT - w interfejsie graficznym LUCI czy da się ustawić extra argument,
albo jakoś inaczej, aby w przypadku jakiegoś zakresu CIDR który usiłuje się łączyć
z routerem, wywołać jakiś skrypt cgi ? Np. wysłać sobie e-maila ?

Załóżmy że jest jakiś atakujący komputer z Chin, znamy CIDR ( pulę adresów pobraną np. z he.net )
i chcemy nie tyle zablokować, co mieć obsługę zdarzeń że ktoś
z takiego CIDR usiłuje cokolwiek zrobić.

Cezary napisał/a:

Standardowo, na routerze robisz jakaś stronę która po "kliknięciu" wykonuje skrypt cgi na nim, a w cgi masz zwykłe wołanie WOL'a.

A czy czasami tablica MAC w switch-u nie wygasa z czasem ? Pamiętam kiedyś działał mi skrypt w php chyba, ale po jakimś czasie przestawał. Działało na krótką metę.

Witam

Chciałbym zapytać czy taki pomysł przejdzie:

1. Router TL-WR740N ( OpenWRT + Luci )
2. Switch TP Link 1 Gbps ( nie pamiętam modelu, niezarządzalny )
3. Grupa komputerów

WAN == 1+2+3

Internet jest podłączony kablem do routera standardowo w port WAN.
Z routera wychodzi jeden kabel LAN_1 - do SWITCH-A.

Grupa komputerów wpięta w SWITCH, otrzymuje więc z routera przez dhcp
adresy ip.

Chciałbym zapytać, czy da się w routerze, na serwerze WWW, zawszeć skrypt,
który wyśle odpowiedni kod aby wpięte w switch komputery wybudzić.
Nazywa się to albo Wake On Lan, albo Wake On WAN trudno w tym układzie
powiedzieć.

Ogólnie docelowo z WAN - jakiś client, dowolny, ma odpalić skrypt w routerze,
którzy obudzi X komputerów wpiętych w switch, wszystkie / czy poszczególne,
po prostu po adresach MAC. Domyślam się że router musi wysłać odpowiedni
kod aby po MAC wybudzać jeśli w ogóle się tak da ?

Witam

Czy istnieje jakaś tania i niezawodna przejściówka, abym sobie od dostawcy internetu ( światłowód ),
wpiął kabel światłowodowy w przejściówkę, a potem tę przejściówkę do standardowego
switcha 1Gbps ? W sumie, teoretycznie jest to lepsze rozwiązanie dla mnie niż router,
ponieważ switch 8 portowy da mi net na inne komputery a z wifi rzadko korzystam.

Witam

Proszę o wskazanie taniego routera światłowodowego który obsłuży komunikację 150 Mbit ( symetryczny ),
który będzie pracował przyzwoicie. Przypuszczam że wraz z zamówieniem internetu światłowodowego,
że router jest jakiś tam dany od usługodawcy i tyle. Ja, chciałbym mieć pewność że urządzenie
podoła 24H / dobę, że nie będzie nic zrywać itd. Że wgram sobie OpenWRT, jak mam do tej
port tyle że w kablowym.

Proszę o namiary na dobry tani router światłowodowy bez wifi i z wifi. ( który umożliwi wgranie OpenWRT )

Witam

W router da się wgrać np. OpenWRT. Mając w domu różne switche, zastanawiam się czy da się dostać do niezarządzalnego switcha, i czy da się zgrać jego oprogramowanie, a następnie wgrać zmodyfikowane ?

Fajnie byłoby gigabitowy switch zmodyfokować, dodając to, na co pozwoli sprzęt. Np. serwer DHCP. Lub po prostu jakieś zarządzanie przez www, lub z CLI. W/w switche TL-SG1005 lub SG1008 TP Linka są niezarządzalne.

Proszę o podpowiedzi, przede wszystkim czy to w ogóle jest możliwe.

Cezary napisał/a:

Generalnie oficjalnie nie ma.

A Python w wersji 2.6 - 2.7 da się zainstalować w w/w sprzęcie i na OpenWRT ?