51

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki, trzeba będzie zrobić przesiadkę na hardware WatchGuard'a ..

52

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

freeradius wprowadzi Ci tylko autoryzację po wpa enterpise i tyle.

Cześć Cezary, można temu jakoś zapobiegać ? Ja wiem, że to już przeszło 20 lat odkąd wprowadzono IEEE 802.11b wink ale .. człowiek ciągle się uczy i podnosi świadomość ..

53

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Cześć, czy w OpenWRT jest jakiś skuteczny mechanizm obrony na ten atak warstwy 2 modelu OSI ?

W skrócie, atakujący przy użyciu np. Pineapple od Hak5, znajduje się blisko mojego AP podając taką samą nazwę sieci bezprzewodowej oraz taki sam adres MAC interfejsu bardzo mocno boost'ując sygnał.
Teraz urządzenia, które próbują połączyć się z siecią WiFi, łączą się zawsze z tym AP, który posiada najsilniejszy sygnał.
Jeśli pojawią się 2 takie same AP, z tym samym MAC oraz takim samym SSID, urządzenia zaczną łączyć się z AP, który wysyła mocniejszy sygnał (w tym przypadku z AP atakującego).

Czytałem, że zagrożenie po części można wyeliminować poprzez postawienie freeradious3 ?
Mamy na rynku dostępne darmowe programowanie takie jak Bettercap lub Kismet, ale tutaj trzeba stawiać osobną maszynę.
Są również na rynku jakieś urządzenia np. AP od WatchGuard, posiadające wbudowane mechanizmy wykrywania ataków na sieci bezprzewodowe, ale na ten moment nie chciałbym rezygnować z mojego AP na OpenWRT.

Macie może jakieś doświadczenie z tym tematem ?

54

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki Cezary, poszło ..
Wgrywałem usilnie sysupgrade  wink

55

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Na to wygląda, że łączy się z TFTP i stara się ściągnąć plik z v5 w tytule.
Ale nic się później nie dzieje i świeci się cały czas power.

Jaki plik powinienem mu podać, sysupgrade czy factory przez TFTP ?

56

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Ok, router w trybie recovery tftp automatycznie powinien szukać po resecie adresu 192.168.0.66 na porcie 69 ?

57

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Nie ma żadnych logów TFTP (na Ubuntu) po resecie routera.
Tak jakby nie nawiązywał połączenia z TFTP

58

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Ok, więc mój błąd był taki, że usilnie starałem się wgrywać factory zamiast sysupgrade

Coś jest nie tak tym razem, mam 3 pliki w katalogu /tftp

- ArcherC7v2_tp_recovery.bin
- ArcherC7v3_tp_recovery.bin
- ArcherC7v5_tp_recovery.bin

Router podpięty do Switcha, również laptop z usługą TFTP podpięty do tego samego switcha.

Na Ubuntu odblokowany port 69, po uruchomieniu routera z wciśniętym reset zapala się na chwilę dioda WPS, ale po stronie Ubuntu syslog nic nie zgłasza .. Tak jakby nie nawiązywał połączenia z 192.168.0.66, na którym dostępna jest usługa TFTP. Po chwili zapalają się wszystkie diody, tak jakby robił restart .. I dalej po stronie routera świeci się cały czas power ..

59

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Może dlatego, że to był obraz factory a nie sysupgrade ?

A co masz na myśli Cezary pisząc inaczej się urządzenie wewnętrzne nazywa

Pytam bo nie wiem gdzie robie błąd wink

60

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Poprzednio wersja 19.07.3 dzisiaj starałem się wgrać

21.02.0-rc3
Archer C7 v5
ath79/generic

61

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Cześć, zrobiłem dzisiaj ponownie to samo, instalacja aktualnego obrazu z -F, tym razem wgrałem poprawną wersje do v5.

I kolejny raz to samo. Świeci cały czas dioda zasilania.

Nie rozumie, co takiego się dzieje, że ma problemy po aktualizacji

robiłem przez

sysupgrade -n -F  /path/to/file.bin

Nie chciał zainstalować bez -F krzyczał o jakiś image metadata..

62

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Działa, dzięki ..

63

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Aaaa teraz już jest jasne, miałem u siebie w konfiguracji

config internal 'themes'
   ... tutaj pusto

64

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Nie wiem czy tak jest poprawnie, zgodnie z https://forum.openwrt.org/t/etc-config- … emes/67990

config core 'main'
        option lang 'auto'
        option mediaurlbase '/luci-static/bootstrap'
        option resourcebase '/luci-static/resources'
        option Bootstrap '/luci-static/bootstrap'
        option ubuspath '/ubus/'

Ale w dalszym ciągu nie widzę tej opcji.

Jak mogę przeinstalować bootstrap theme ?

Na najbardziej aktualnej wersji, dostaje w GUI coś takiego

https://i.imgur.com/LPe0MoV.png

w którym miejscu ten setting powinien być ustawiony ?

Tam value chyba powinno być bootstrap

66

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Na Windowsie nie poszło, z Ubuntu udało się praktycznie od pierwszego razu, pakiet tftpd-hpa
Uffffff .. 400 pln w kieszeni smile

Dziękuje Wam !

67

(28 odpowiedzi, napisanych Oprogramowanie / Software)

No tak, zaryzykowałem,.

Niestety nie mam serial'a, ani lutownicy, po przytrzymaniu przycisku reset zaświeca się na chwilę WPS, TFTPD zmienia sobie jak na filmie adres serwera na 127.0.0.1 niestety router się nie restartuje.

68

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Zawsze robiłem z forc'em, czasami mnie nie puszczał (nie wiem od czego to zależało), z force'm przechodziło ..

69

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Ok, tam jest osobno WPS i osobno reset,  powinienem trzymać jeden i drugi wciśnięty przy starcie ?

70

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Tylko problem polega na tym, że on niczym nie świeci, cały czas świeci tylko dioda zasilania.
Na tym filmie widać, że coś tam mruga, wireless i lan, u mnie wszystko jest zgaszone.

71

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Co mogę zrobić przez serial ?

Cześć, przez przypadek wgrałem sobie złą wersję oprogramowania chyba do AC1750 Archer C7 v5.

Wgrywałem przez sysupgrade -n -F image

1321    TP-Link    Archer C7 AC1750    v2, v2.1    19.07.3        Qualcomm Atheros QCA9558    ar71xx-ath79    generic

Ucegliłem go na amen ?
Świeci cały czas stale dioda zasilania nic innego się nie dzieje.

Z interface'u LAN dostaje adres generic tj. 169,.254.9.131 z maską 255.255.0.0

v.5 ma Qualcomm Atheros QCA9563, można to jakoś odkręcić czy pudło jest na śmietnik ?

73

(2 odpowiedzi, napisanych Oprogramowanie / Software)

O kurczę, nigdy tego nie robiłem, poszukam na sieci jakiegoś rozwiązania, dzięki.

74

(2 odpowiedzi, napisanych Oprogramowanie / Software)

Cześć, pakiet

ngrep

daje nam bardzo fajną możliwość analizy queries (wyłącznie do celów edukacyjnych w sieci lokalnej, naturalnie wink

Usage:

ngrep -l -q -d some_of_your_interface_name -i "" udp and port 53

Przykładowy wynik:

U 192.168.1.111:34771 -> 192.168.1.1:53 #1
  ...........
  ..www.googl
  e.pl.....  

U 192.168.1.111:34771 -> 192.168.1.1:53 #2
  ...........
  ..www.googl
  e.pl.....  

U 192.168.1.1:53 -> 192.168.1.111:34771 #3
  ...........
  ..www.googl
  e.pl.......
  ...........
  :..        

U 192.168.1.1:53 -> 192.168.1.111:34771 #4
  ...........
  ..www.googl
  e.pl.......
  ..........*
  ..P@.......
  .. .  

Wiem, że OpenWRT daje OutOfTheBox option logqueries

config dnsmasq
        option logqueries '1'

Ale wtedy leci sieczka straszna do logów.
A ja chciałbym podobnie jak umożliwia to ngrep ładne info w postaci:

IP XXX uderzyło na adres www.xzxx.xom

Czy jest jakiś zamiennik ngrep'a dostępny dla naszych routerów ?

75

(46 odpowiedzi, napisanych Sprzęt / Hardware)

Zrobił teraz poprawnie 10.0.1.100

Kiedy ograniczyłem go do 10 adresów

Więc zrobiłem mu:

config dhcp 'guest'
        option start '100'
        option limit '20'
        option leasetime '2h'
        option interface 'guest'

config host
        option ip 10.0.1.110
        option mac XX:AD:XX:C4:XX:B4

i zrobił mi adres 10.0.1.115

coś chyba nie działa smile

Cezary przypisuje poprawnie, jeśli dam mu dokładnie taki sam zakres ile hostów przypisanych z adresami MAC  dhcp.
Jeśli mam np zdefiniowanych 10 hostów, to zadziała 100-10, ale jak mu dam 100-30 to juz sobie przypisuje co chce.