Zrób sobie normalny test -- http://www.yougetsignal.com/tools/open-ports/ Mi tam pokazuje, że mam pozamykane all z tych co podałeś w pierwszy poście. Mam ten sam router (jeśli to v2) i firmware instalowałem z gargoyle-1.6.1.4-ar71xx-tl-wr1043nd-v2-squashfs-factory.bin

Chyba znalazłem, po odebraniu praw wykonywania skryptowi /etc/init.d/share_users , przestało przepisywać /etc/passwd . Ten skrypt jest pozostałością czy inny pakiet za niego odpowiada?

Wrzuciłem na net i wygląda na pozostałość.

Ja tego pluginu już nie mam, zostały mi tylko:

# opkg list-installed | grep -i usb-storage
kmod-usb-storage - 3.3.8-1-3b70fc7d412617eb97c6bdc7d8fb7844
kmod-usb-storage-extras - 3.3.8-1-3b70fc7d412617eb97c6bdc7d8fb7844

a z tego co czytam na necie to bez tych powyższych nie będzie można operować na urządzeniach usb.

Ja nic w panelu nie robię. Wszystkie zmiany przeprowadzam przez ssh. Sam gargoyle został postawiony tylko na routerze, by w razie schrzanienia czegoś, nie padł mi router. Od tamtej pory zrobiłem extroota i próbuję nauczyć się operować na openwrt i nieodległej przyszłości będę już tylko jechał na nim. A póki co, muszę wszystkie funkcje panelu  zaimplementować ręcznie do tego stopnia by mi to działało tak jak w przypadku penlu.

Z textów, które linknąłem można wyczytać:

Uwaga: w Gargoyle pakiet vsftpd ma zmodyfikowane skrypty i przeznaczony jest do konfiguracji przy pomocy interfejsu graficznego. Jeżeli ma być konfigurowany ręcznie (jak przedstawiono poniżej), należy pakiet odinstalować i ponownie zainstalować normalny z repozytorium OpenWrt lub uruchamiać ręcznie sam demon bez udziału skryptów startowych.

Innego info, zwłaszcza o samym przepisywaniu się /etc/passwd , tam nie ma. Ja tylko próbowałem odtworzyć te kroki co są podane w tym arcie ale to nie działa. :]

Coś mam wywalić by mi ten /etc/passwd się przestał przepisywać? Podobnie jak z tym automontowaniem w /tmp ? Jeśli tak to napisz, które pakiety.

Postawiłem sobie właśnie ftp w oparciu o te dwa linki: http://eko.one.pl/?p=openwrt-hdd , http://eko.one.pl/?p=openwrt-ftp

I mniej więcej działa, zasoby są montowane na starcie, demon się uruchamia jedyny problem jest z plikiem /etc/passwd . By wbić do udostępnianego katalogu, muszę tam sprecyzować

morfik:x:1000:65534:morfik:/mnt/ftp:/bin/false

Po restarcie routera, powyższy katalog się przepisuje na /tmp/share_home/morfik . Gdzie to przestawić?

506

(14 odpowiedzi, napisanych Oprogramowanie / Software)

Ale tu nie chodzi o domyślne nazwy, tylko o fakt udostępniania wifi z publicznym hasłem tuż po wystartowaniu routera, co czyni sieć otwartą dla każdego, kto wpisze jako hasło password.

pepe2k -- można by zrobić sondę i zobaczyć po co ludzie instalują openwrt, czy inne tego typu zabawki.

build000 -- drugorzędne znaczenie ma udostępnianie własnego wifi z wiadomym hasłem? No nie wydaje mi się. A co do wygody, to teraz już nie rozumiem, no bo skoro nie dla  bezpieczeństwa ludzie instalują alternatywne oprogramowanie, tylko dla wygody żeby móc korzystać z gui, to czemu nie zostaną na firmware od producenta sprzętu? Np. mój router, on ma WPS, openwrt nie wspiera tego, bo się twórcy upierają, że ten mechanizm ssie, no fakt ssie ale bez locka, a producent wyraźnie napisał:

TP-LINK has been aware of this problem and has designed a lock out policy against brute force attack on WPS PIN. After several failed WPS attempts from a client, the router will lock out WPS connection through router’s PIN. We have implemented this policy on our popular WPS-enabled model, TL-WR1043ND. Please click here to download the firmware. Later, we will release similar firmware for other models.

Także wygody tutaj raczej nie ma przy przejściu na openwrt.

build000 napisał/a:

Ponadto co do kwestii robienia backupu ustawień - osoba tak bardzo ceniąca sobie kwestie bezpieczeństwa, nie powinna robić w ogóle żadnych backupów ustawień, tylko wklepać wszystko z dyńki

A co ma backup do bezpieczeństwa sieci? Backup ma jedynie zapewnić kopię bezpieczeństwa plików by nie musieć tracić czasu ponownie przy zmianie/odtwarzaniu konfiguracji. Po to jest ctrl+c i ctl+v by nie musieć pisać wszystkiego od początku, to naprawdę zaoszczędza sporo czasu. xD

507

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Zawsze możesz po prostu zrobić kopię ustawień z nowego Gargoyle i porównać z plikami ze starej wersji, np. za pomocą meld i patrzysz sobie, które pliki się zmieniły i w jakim stopniu.

508

(14 odpowiedzi, napisanych Oprogramowanie / Software)

Ale to nie jest źle bo źle, tylko źle z perspektywy bezpieczeństwa. No bo po co ludzie instalują alternatywny i do tego otwarty firmware, źle im na zamkniętym z binarnymi configami? xD

509

(14 odpowiedzi, napisanych Oprogramowanie / Software)

Ja to wiem, niemniej jednak włączanie domyślnie wifi z ssid wskazującym na konkretne oprogramowanie, do którego masz konkretne hasło, to jest pogwałcenie wszelkich norm bezpieczeństwa. Tu nie chodzi o to, że możesz sobie to zmienić, bo wszystko możesz zmienić ale dostęp praktycznie dla każdego tuż po instalacji oprogramowania? To prawie jak w windows. xD

A co do textów jeszcze, fakt coś mi się może i o oczy obiło ale ja ich już przeczytałem parędziesiąt i nie pamiętam, w którym co było, a że ja nigdy nie miałem do czynienia z żadną z odmian openwrt, to za bardzo i tak mi nic te różnice nie powiedzą.

510

(14 odpowiedzi, napisanych Oprogramowanie / Software)

Panel  Gargoyle.

Jak wifi jest włączone z takimi parametrami, to to pod względem bezpieczeństwa ssie to okropnie. No bo skoro w sieci widać ssid Gargoyle, to chyba wiadomo co siedzi na tym routerze... A co do textu, to o którym mówisz, bo coś nie mogę się doszukać.

usb-storage -- popatrzę.

Zgodnie z tym co jest napisane tutaj http://eko.one.pl/?p=openwrt-backup :

W skład archiwum będą wchodziły pliki i katalogi, które są wymienione w:

    /etc/sysupgrade.conf
    /lib/upgrade/keep.d/*

Tyle, że przy robieniu backupu via panel www brakuje plików, np. w /lib/upgrade/keep.d/base-files-essential jest min. /etc/sysctl.conf ale w backupie go nie ma.

Sprawdziłem jak będzie wyglądać zawartość backupu zrobionego przez:

sysupgrade -v -b /tmp/archiwum

i tutaj już sysctl.conf został uwzględiony. Czy to tak ma być?

Kolejną sprawą jest wi-fi. Przeglądając różne texty tutaj na stronie, obiło mi się o oczy, że nie należy robić upgrade firmware przez wifi, bo domyślnie wifi ma być wyłączone. Zgodnie z tym co jest napisane tutaj http://eko.one.pl/?p=openwrt-gargoylepl:

- "reset" przytrzymany od 11s do 90s powoduje przywrócenie ustawień domyślnych (firstboot) i restart urządzenia.

Mniemam, że te ustawienia domyślne są takie same jak po wgraniu firmware. Jednak wifi domyślnie jest włączone i można się do niego zalogować z automatu mając poniższą konfigurację na kliencie:

network={
        priority=5
        ssid="Gargoyle"
        psk="password"
}

Zalogować się można chwilę po tym jak router przestanie migać diodami. Czy tak powinno być?

Kolejna sprawa to dyski udostępniane via ftp/nfs, Przetestowałem póki co dodawanie tych zasobów z poziomu panela i działają. Problem jest po zresetowaniu routera -- zdefiniowane zasoby się nie zachowują i jeszcze raz trzeba je redefiniować, no bo w panelu ciągle widnieje:

 Aktualnie współdzielone dyski:
Nazwa    Dysk    Folder    Typ udziału        
sda3    /dev/sda3    /    FTP+NFS        

a podglądając zamontowane zasoby via ssh:

# mount
rootfs on / type rootfs (rw)
/dev/root on /rom type squashfs (ro,relatime)
proc on /proc type proc (rw,noatime)
sysfs on /sys type sysfs (rw,noatime)
tmpfs on /tmp type tmpfs (rw,nosuid,nodev,noatime,size=30824k)
tmpfs on /dev type tmpfs (rw,noatime,size=512k,mode=755)
devpts on /dev/pts type devpts (rw,noatime,mode=600)
/dev/sda5 on /overlay type ext4 (rw,sync,relatime,user_xattr,barrier=1,data=ordered)
overlayfs:/overlay on / type overlayfs (rw,relatime,lowerdir=/,upperdir=/overlay)
debugfs on /sys/kernel/debug type debugfs (rw,relatime)
none on /proc/bus/usb type usbfs (rw,relatime)
/dev/sda1 on /tmp/usb_mount/6bf4d915-2b62-444e-a2c8-16307769b5c2 type ext4 (rw,noatime,user_xattr,barrier=1,data=ordered)
/dev/sda3 on /tmp/usb_mount/0dd5e51b-c133-492a-a6c6-d14e0c7d1e39 type ext4 (rw,noatime,user_xattr,barrier=1,data=ordered)

Mój pendrive ma 5 partycji, pierwsza to system live, druga to zaszyfrowany persistence do tego systemu, trzecia to zwykły system plików ext4 (to ten ma być udostępniany), czwarta to extroot i ostatnia to swap.

Kolejna kwestia -- jak nakazać systemowi by nie montował automatycznie zasobów w /tmp ? I jeśli jeszcze chodzi o montowanie to zauważyłem, że są tutaj dwa pliki fstab. Jeden z nich przypomina zwyczajny linuxowy (ten pod /etc/fstab), drugi jest w /etc/config/ . Pytanie zatem, czy da radę operować tylko na tym linuxowym, czy trzeba korzystać z tego w /etc/config/ ? Na dobrą sprawę extroota skonfigurowałem przez /etc/config/fstab -- da radę to zrobić przez /etc/fstab ? Jeśli ten fstab w /etc/config/ jest wymagany, ma ktoś jakąś dokumentację na temat używanych tam opcji, np. co to jest anon_mount i jakie jeszcze dodatkowe parametry mogą być tam ustawione?

I jeśli chodzi jeszcze o extroota -- w jaki sposób przenieść /tmp z RAM na pendrive?

512

(24 odpowiedzi, napisanych Oprogramowanie / Software)

Mój isp nie jest zbyt skory do rozmów, póki co zostawię jak jest.

513

(24 odpowiedzi, napisanych Oprogramowanie / Software)

Chyba się coś odblokowało w końcu.

Zmieniłem lan na 20.1 i teraz panel wyskakuje pod 192.168.20.1 , ssh pod tym też działa. Jeszcze coś sprawdzę i dam znać za 5-10min.

No to nie rozumiem do końca. xD

Czemu wszyscy mają adres routera na 192.168.1.1 a ja nie mogę go takiego mieć? Wczoraj wszystko bez problemu działało na tym 192.168.1.1 .

Nie mogę mieć takiej samej adresacji ... jak co?

Teraz otrzymuję konfigurację z dhcp o adresie 20.1:

Jun 30 17:36:42 morfikownia ifplugd(eth1)[3537]: client: Sending on   Socket/fallback
Jun 30 17:36:42 morfikownia ifplugd(eth1)[3537]: client: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 8
Jun 30 17:36:45 morfikownia dhclient: DHCPREQUEST on eth1 to 255.255.255.255 port 67
Jun 30 17:36:45 morfikownia dhclient: DHCPOFFER from 192.168.20.1
Jun 30 17:36:45 morfikownia ifplugd(eth1)[3537]: client: DHCPREQUEST on eth1 to 255.255.255.255 port 67
Jun 30 17:36:45 morfikownia ifplugd(eth1)[3537]: client: DHCPOFFER from 192.168.20.1
Jun 30 17:36:45 morfikownia dhclient: DHCPACK from 192.168.20.1
Jun 30 17:36:45 morfikownia ifplugd(eth1)[3537]: client: DHCPACK from 192.168.20.1
Jun 30 17:36:45 morfikownia dhclient: bound to 192.168.20.130 -- renewal in 21391 seconds.
Jun 30 17:36:45 morfikownia ifplugd(eth1)[3537]: client: bound to 192.168.20.130 -- renewal in 21391 seconds.

Także w czym jest problem, bo nie do końca rozumiem?

514

(24 odpowiedzi, napisanych Oprogramowanie / Software)

W sieci w sensie u ISP? No tam jest jeden i przydziela IP dla WAN. Jeśli chodzi o tę stronę routera, to tutaj póki co jest tylko mój laptop podłączony i nie ma żadnego serwera dhcp.

Ja się mogę podłączyć do sieci tylko gdy router ma adres 192.162.1.1 i ma odpowiedni mac, tak jak poniżej w logu widać:

Jun 30 16:44:38 morfikownia ifplugd(eth1)[3645]: client: guessnet: Got ARP reply from 192.168.1.1 e8:94:f6:68:79:f0
Jun 30 16:44:38 morfikownia ifplugd(eth1)[3645]: client: guessnet: ARP reply from 192.168.1.1 e8:94:f6:68:79:f0 matches
Jun 30 16:44:38 morfikownia ifplugd(eth1)[3645]: client: guessnet: Notified success of scan peer 192.168.1.1 e8:94:f6:68:79:f0

Sprawdzając mac przez panel www:
Adres MAC LAN:E8:94:F6:68:79:F0

także łączę się z tym określonym dhcp.

515

(24 odpowiedzi, napisanych Oprogramowanie / Software)

Wyłączyłem wifi via:

rfkill block all

Usunąłem z /etc/network/interfaces wszystko co dotyczy wifi. Zostawiłem tam tylko dhcp na eth1. Wyłączyłem interfejsy, włączyłem eth1, i podpiąłem przewód.

Dhcp przydzielił adres tak jak wyżej było. Nadal nie idzie wbić do routera pod 192...

Choć to jest trochę dziwne bo:

# ip neigh show
192.168.1.1 dev eth1 lladdr e8:94:f6:68:79:f0 REACHABLE
root:~# ping 192.168.1.1 -c 3
PING 192.168.1.1 (192.168.1.1) 56(84) bytes of data.

--- 192.168.1.1 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2015ms

516

(24 odpowiedzi, napisanych Oprogramowanie / Software)

No właśnie za tym pytaniem szukam odpowiedzi na tym forum. xD

517

(24 odpowiedzi, napisanych Oprogramowanie / Software)

Modem od ISP wpięty do WAN, komp wpięty do jednego z portów LAN na routerze.

518

(24 odpowiedzi, napisanych Oprogramowanie / Software)

No ja wiem, że wyniki wskazują tak jak być powinno ale ani panel ani ssh nie działają na 192.168.1.1 tylko na moim zew ip.

Na kompie mam 1.151 i 1.150 (przewód i wifi) oba bez problemu działają.

519

(24 odpowiedzi, napisanych Oprogramowanie / Software)

No w tym, że router jest dostępny tylko z adresu zewnętrznego i nie można na niego wbić z 192.168.1.1 . Przecie cały czas o to się rozchodzi.

Po wgraniu tego firmware, panel i ssh działały na 192.168.1.1 , po tym jak dodałem zasób pendrive via panel www, adres się zmienił na zew i od tamtej pory nie idzie wbić przez 192.168.1.1.

ping na 192.168.1.1 nie odpowiada

520

(24 odpowiedzi, napisanych Oprogramowanie / Software)

Ip, brama i bcast zewnętrzne zostały ukryte.

# ifconfig
br-lan    Link encap:Ethernet  HWaddr E8:94:F6:68:79:F0
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::ea94:f6ff:fe68:79f0/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2133 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2860 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:341026 (333.0 KiB)  TX bytes:2613595 (2.4 MiB)

eth0      Link encap:Ethernet  HWaddr E8:94:F6:68:79:F1
          inet addr:ZEW_IP  Bcast:ZEW_BROADCAST  Mask:255.255.255.0
          inet6 addr: fe80::ea94:f6ff:fe68:79f1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2855 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1645 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2534057 (2.4 MiB)  TX bytes:272960 (266.5 KiB)
          Interrupt:4

eth1      Link encap:Ethernet  HWaddr E8:94:F6:68:79:F0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2133 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2860 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:370888 (362.1 KiB)  TX bytes:2613595 (2.4 MiB)
          Interrupt:5

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:12 errors:0 dropped:0 overruns:0 frame:0
          TX packets:12 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1194 (1.1 KiB)  TX bytes:1194 (1.1 KiB)

wlan0     Link encap:Ethernet  HWaddr E8:94:F6:68:79:EF
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:5 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:852 (852.0 B)

root@gargulec:~# uci show network
network.loopback=interface
network.loopback.ifname=lo
network.loopback.proto=static
network.loopback.ipaddr=127.0.0.1
network.loopback.netmask=255.0.0.0
network.lan=interface
network.lan.ifname=eth1
network.lan.type=bridge
network.lan.proto=static
network.lan.ipaddr=192.168.1.1
network.lan.netmask=255.255.255.0
network.lan.dns=208.67.222.222 208.67.220.220
network.wan=interface
network.wan.ifname=eth0
network.wan.proto=static
network.wan.ipaddr=ZEW_IP
network.wan.netmask=255.255.255.0
network.wan.gateway=ZEW_BRAMA
network.wan.dns=208.67.222.222 208.67.220.220
network.wan.peerdns=0
network.@switch[0]=switch
network.@switch[0].name=switch0
network.@switch[0].reset=1
network.@switch[0].enable_vlan=1
network.@switch_vlan[0]=switch_vlan
network.@switch_vlan[0].device=switch0
network.@switch_vlan[0].vlan=1
network.@switch_vlan[0].ports=0 1 2 3 4
network.@switch_vlan[1]=switch_vlan
network.@switch_vlan[1].device=switch0
network.@switch_vlan[1].vlan=2
network.@switch_vlan[1].ports=5 6
root@gargulec:~#

521

(24 odpowiedzi, napisanych Oprogramowanie / Software)

No ja nic nie zmieniałem, jedynie co, to podłączyłem pendrive i próbowałem udostępnić zasób via ftp. Po tym kroku zmienił się ip. Nic nie mieszałem przy interfejsach. Wszystko co do tej pory robiłem było przeprowadzane z poziomu www, poza późniejszym extrootem. Także ja tutaj nic nie ruszałem jeszcze.

W panelu mam konfigurację:
WAN na zew IP
LAN na 192.168.1.1 (przestawiłem póki co z tego domyślnego tp linka, bo wszędzie tutaj jest ten adres i nie chce mi się ciągle tego przestawiać w swoim systemie z 1.1 na 0.1 i odwrotnie)

Internet jest ale panel i ssh nie są dostępne z tego adresu 192... Serwer dhcp zdaje się działać na 192.168.1.1 i przypisuje adres IP prawidłowo, poniżej kawałek logu:

Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: guessnet: Got ARP reply from 192.168.1.1 e7:96:f5:67:72:f1
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: guessnet: ARP reply from 192.168.1.1  e7:96:f5:67:72:f1 matches
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: guessnet: Notified success of scan peer 192.168.1.1  e7:96:f5:67:72:f1
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: guessnet: Keeping candidate home_wired_static
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: guessnet: Removing candidate no_link
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: guessnet: We had changes, notifying the listener
Jun 30 15:05:02 morfikownia kernel: [ 1117.276453] device eth1 left promiscuous mode
Jun 30 15:05:02 morfikownia dhclient: Internet Systems Consortium DHCP Client 4.2.4
Jun 30 15:05:02 morfikownia dhclient: Copyright 2004-2012 Internet Systems Consortium.
Jun 30 15:05:02 morfikownia dhclient: All rights reserved.
Jun 30 15:05:02 morfikownia dhclient: For info, please visit https://www.isc.org/software/dhcp/
Jun 30 15:05:02 morfikownia dhclient:
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: Internet Systems Consortium DHCP Client 4.2.4
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: Copyright 2004-2012 Internet Systems Consortium.
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: All rights reserved.
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: For info, please visit https://www.isc.org/software/dhcp/
Jun 30 15:05:02 morfikownia dhclient: Listening on LPF/eth1/4c:4n:93:01:4c:5b
Jun 30 15:05:02 morfikownia dhclient: Sending on   LPF/eth1/4c:4n:93:01:4c:5b
Jun 30 15:05:02 morfikownia dhclient: Sending on   Socket/fallback
Jun 30 15:05:02 morfikownia dhclient: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 4
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: Listening on LPF/eth1/4c:4n:93:01:4c:5b
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: Sending on   LPF/eth1/4c:4n:93:01:4c:5b
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: Sending on   Socket/fallback
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: DHCPDISCOVER on eth1 to 255.255.255.255 port 67 interval 4
Jun 30 15:05:02 morfikownia dhclient: DHCPREQUEST on eth1 to 255.255.255.255 port 67
Jun 30 15:05:02 morfikownia dhclient: DHCPOFFER from 192.168.1.1
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: DHCPREQUEST on eth1 to 255.255.255.255 port 67
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: DHCPOFFER from 192.168.1.1
Jun 30 15:05:02 morfikownia dhclient: DHCPACK from 192.168.1.1
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: DHCPACK from 192.168.1.1
Jun 30 15:05:02 morfikownia dhclient: bound to 192.168.1.151 -- renewal in 40364 seconds.
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: client: bound to 192.168.1.151 -- renewal in 40364 seconds.
Jun 30 15:05:02 morfikownia ifplugd(eth1)[3605]: Program executed successfully.

Próbowałem zreprodukować ten problem i wychodzi na to, że coś jest nie tak w panelu www, a konkretniej chodzi o ustawienie pendrive w poniższy sposób:

Dysk:
Folder: /
Nazwa udziału:
Ustawienia dotyczą:

Jeśli folder pozostanie domyślny, czyli ma tylko / , wtedy po zaakceptowaniu, zmienia się ip na zewnętrzny i nie idzie go w żaden sposób zmienić z powrotem, nawet usuwając zasób.

Póki co, raz mi się udało przywrócić ten adres 192... resetując router przez trzymanie 15s przycisku reset ale obecnie nawet to nie skutkuje. Zrobiłem sobie co prawda kopię ustawień jak jeszcze działał mi ten adres 192... ale przywrócenie tej kopi na nic nie wpływa, ustawienia są takie jak były na backupie a adres jest dalej zewnętrzny.

Nawet po dodaniu nowego zasobu, w panelu widnieje ścieżka: ftp://192.168.1.1/pen , ale próba wbicia pod ten adres kończy się niepowodzeniem. Ale po zmianie tego adresu na zew, działa bezproblemowo.

Jakiś pomysł?

522

(24 odpowiedzi, napisanych Oprogramowanie / Software)

Coś jest nie tak z tym podłączaniem pendrive. Póki co zresetowałem ustawienia i próbowałem sobie extroota zrobić ale tam też w jakiś magiczny sposób się zamienia 192.168.0.1 na zewnętrzny ip. Na samym początku startuje wszystko tak jak powinno być, po reboocie routera jest ten sam scenariusz co wyżej i nie idzie wbić ani do panelu ani przez ssh przez wew. ip, odpowiada tylko po zewnętrznym. Internet jest, wszystko działa chyba tak jak powinno tylko te dwa adresy się zamieniają. Jeszcze popatrzę i może uda mi się dość o co tu chodzi.

Wgrałem sobie właśnie gargoyle-1.6.1.4-ar71xx-tl-wr1043nd-v2-squashfs-factory.bin na mój router tl-wr1043nd v2 i teoretycznie wszystko przebiegło bez problemów. Poustawiałem co trzeba, mam dostęp przez ssh i przez www. Problemy są dwa, choć jeden w sumie to raczej zapytanie -- czy mac interfejsu wlan0 po wgraniu tego firmware powinien się zmienić? Wcześniej miałem skonfigurowaną sieć wifi tak by mój pc łączył się do określonego bssid, a po wgraniu firmware, połączenie nie mogło być ustanowione. Rzuciłem okiem na log wpa_supplicant i okazało się, że bssid się zmienił. Drugi problem powstał po podłączeniu pendrive do portu usb. Po skonfigurowaniu zasobu, wcieło mi połączenie. Od tej chwili by wbić do panelu konfiguracyjnego (tego na www) czy połączyć się przez ssh muszę wpisywać swoje zewnętrzne ip, a nie jak do tej pory 192.168.*.* .

Interfejsy na routerze:
eth0 ma zew ip,
br-lan ma 192.168.0.1,
eth1 i wlan0 nie mają adresów ip.

Da radę jakoś to przestawić z powrotem?