51

(88 odpowiedzi, napisanych Oprogramowanie / Software)

@allosek: ja to rozumiem inaczej

szwabek napisał powyżej
"Jeżeli użyję domyślnego routera od netii - Netia Spot, to niezależnie do którego portu wepnę Playera, TV działa i usługi internetowe na nim również. Netia Player dostaje wtedy adres IP z LAN. Tyle moge zobaczyć na box'owym routerku."

co jest dla mnie jednoznaczne z tym, że
1)podłącza do dowolnego portu lan netia spot urządzenie netia player
2)na netia player dostaje takie same adresy lan jak pozostałe komputery + coś jeszcze ?? (czyli TV)

Dlatego bardzo bym prosił aby szwabek dokładnie określił czy
1)rzeczywiście netia player z netiaspot działa poprawnie na dowolnym porcie lan
2)jakie adresy(jeżli można podejrzeć) otrzymuje netia player
3)czy można pingować po adresie lan netia player z komputera?

no i koniecznie odpowiedzi na moje pytania poprzednie
czyli logi logi logi...

52

(88 odpowiedzi, napisanych Oprogramowanie / Software)

brak mi pełnych logów z netia spot szkoda sad

53

(88 odpowiedzi, napisanych Oprogramowanie / Software)

hmm dziwne że poprzez haba nie chce działać a na laptopie masz internet poprzez haba jak głównym routerem jest netia spot ?


i drugie pytanie
czy netia player działa poprawnie na dowolnym porcie lan w netia spot ?
znaczy czy są wszystkie funkcję

co to za hab ? Mam wrażenie że nie chciał gadać na 10 mega netiaplayer smile Masz może jakiegoś switcha zarządzalnego aby jednak przechwycić ruch ?

@allosek:
czemu twierdzisz że jest źle ? Czemu ma być nietagowany ?
Przyjrzyj się logom. Jakby ruch na netia spot był nietagowany to by ramek vlan1000 nie było a jak są to znaczy że jednak jest tagowany i netia player podaje na port ethernet jednocześnie ruch tagowany i nie

ja bym się jednak upierał przy mojej konfiguracji

@szwabek:
weź jednak moją konfigurację (trochę ją poprawiłem w sekcji IPTV)
ten adres MAC na porcie wan jak rozumiem to adres netia spot ?
do tego zmodyfikuj /etc/config/dhcp dodaj sekcję

config dhcp IPTV
option interface        IPTV
option ignore   1

pokaż logi

swconfig dev rtl8366rb vlan 1 show
swconfig dev rtl8366rb vlan 2 show
swconfig dev rtl8366rb vlan 1000 show
route -n
ip route show
ifconfig

oraz wireshek z haba podłączonego do 1043
ale zrób tak że włącz wireshark/tcpdump na openwrt a potem dopiero netiaplayer aby złapać wszystko łącznie z dhcp

54

(88 odpowiedzi, napisanych Oprogramowanie / Software)

najlepiej podłącz sobie netia spot z powrotem do niego podłącz laptopa do eth1 tego portu od iptv włącz wireshark i zobacz co lata. Czy są ramki tagowane czy nie czy na porcie na którym pracuje netia player jest internet czy nie, jakie adresy dostajesz i z jakiego zakresu, czy te adresy są z takiej samej sieci jak z pozostałych portów lan czy wifi z netia spot

Odpowiedzi na te pytania bardzo nam pomogą a tak to wróżenie z fusów

No i sprawdź najpierw czy na tym eth1 działa netiaplayer

55

(88 odpowiedzi, napisanych Oprogramowanie / Software)

najlepiej było by się wpiąć jakimś hubem(może być byle co) i wyłapać pakiety co latają i gdzie z playera

a to nie powinno być jakoś tak ?

config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config interface 'lan'
    option ifname 'eth0.1'
    option type 'bridge'
    option proto 'static'
    option ipaddr '192.168.1.1'
    option netmask '255.255.255.0'

config interface 'wan'
    option ifname 'eth0.2'
    option proto 'dhcp'

config interface 'IPTV'
    option ifname 'eth0.1000'
    option proto 'dhcp'
    option 'defaultroute' '0'
    option 'peerdns' '0'
    option metric '20'

config switch
    option name 'rtl8366rb'
    option reset '1'
    option enable_vlan '1'
    option enable_vlan4k '1'

config switch_vlan
    option device 'rtl8366rb'
    option vlan '1'
    option ports '2 3 4 5t'

config switch_vlan
    option device 'rtl8366rb'
    option vlan '2'
    option ports '0 1 5t'

config switch_vlan
    option device 'rtl8366rb'
    option vlan '1000'
    option ports '0t 1t 5t'

tutaj trzeba sobie zadać parę pytań. 
Czy netiaplayer może pracować bez routera poprawnie(pytanie raczej teoretyczne bo może być inne medium transmisji niż ethernet) ? Jeśli tak to w/w konfiguracja powinna działać.
Co daje netia spot na wyjściu eth1 tagowany vlan1000 czy nietagowany ? Czy daje również internet ?
Czy netiaplayer korzysta w ogóle z vlan1000 ? Czy potrzebuje portu tagowanego czy nie do poprawnej pracy. Może proxy ? A vlan1000 tylko jest dla playerów programowych na kompa.
Czy netiaplayer jest kontrolowany za pomocą swojego mac ?

Te wiadomości

a katalog profilu o nazwie usera to utworzyłeś ?

57

(6 odpowiedzi, napisanych Oprogramowanie / Software)

tcpdump -enni eth0

na openwrt
lub

tcpdump -enni eth1

i zobacz z której stroy latają pingi. Czy z openwrt idą ? czy z debiana idą ?
dalej analizuj od strony która ma prob lem

58

(40 odpowiedzi, napisanych Oprogramowanie / Software)

Może inaczej. Polszmat wygrał przetarg na częstotliwość. W przetargu były takie a takie warunki na które się zgodził podchodząc do przetargu. Po  prostu jego infrastruktura musi spełniać wymagane pokrycie kraju i odpowiednią prędkość (w założonym czasie oczywiście). Jeśli nie to powinien to rozbudować inaczej łamie warunki umowy. O ile pamiętam to prędkość miała być 256 a nie 512 na początku (nic o priorytetach mi nie wiadomo więc i tu ich nie powinien wprowadzać).
Inną rzeczą jest to czy i w jaki sposób zapewnia dostęp a dokładniej jak trzeba się autoryzować. Czy to będzie tylko logowanie, czy podanie numeru SIM czy capcha czy jakiekolwiek inny sposób to wolna wola dostawcy internetu. Takie są warunki i tyle nam do tego.

59

(40 odpowiedzi, napisanych Oprogramowanie / Software)

A polsat zaoszczędzi na transferze

zasilanie usb ? czy filtracja ?

wiosna smile
zrobiło się cieplej.U mnie świrował port wan przeprogramowałem na inny port fizyczny i jest ok.

62

(7 odpowiedzi, napisanych Oprogramowanie / Software)

jeżeli nie działa forward zerknij do

cat /proc/sys/net/ipv4/conf/tap0/forwarding

ew. do

cat /proc/sys/net/ipv4/conf/all/forwarding

powinno być 1

63

(7 odpowiedzi, napisanych Oprogramowanie / Software)

a próbowałeś
iptables -I FORWARD -i tap -j ACCEPT
iptables -I FORWARD -o tap -j ACCEPT

niekiedy proste testy pokazują co naprawdę jest problemem

wr1043nd nie obsługuje igmp snooping na switchu tak mi się wydaje przynajmniej

65

(36 odpowiedzi, napisanych Oprogramowanie / Software)

tak powinno być bez ^ to regex którego w grep pod openwrt nie obsługuje

66

(36 odpowiedzi, napisanych Oprogramowanie / Software)

tak to literówka. Trzeba wykasować opcję -w z grep.
Plik user poprawiony

korzystam z pam więc nie analizowałem zbytnio innych przykładów z netu

67

(36 odpowiedzi, napisanych Oprogramowanie / Software)

plik cert porównuje CN z certyfikatu do tego co jest wpisane w pliku userlist.txt. Ergo wystarczy tutaj tylko jedna kolumna z nazwą usera CN
plik user ma inne zadanie(muszą być dwie kolumny). On wspomaga autoryzację pam czy podobną. Znaczy się przypisuje użytkownika który istnieje w systemie (unix - username) do tego który jest w polu CN(common_name). Ale to nie wszystko. User z CN musi być w katalogu ccd. Plik user nie bierze tak naprawdę w validacji certyfikatu udziału.
pliku user nie sprawdzałem ale zerknę do niego jeszcze raz w wolnej chwili.

68

(36 odpowiedzi, napisanych Oprogramowanie / Software)

@advcron:

Masz nowe wersje plików poprawione pod awk bo rzeczywiście grep nie jest w pełni skompilowany
http://rpc.one.pl/pliki/linux/openvpn/v … CN-cert.sh
http://rpc.one.pl/pliki/linux/openvpn/v … CN-user.sh

teraz powinno działać pod openwrt.
Daj znać czy działa bo pod debianem działa

69

(36 odpowiedzi, napisanych Oprogramowanie / Software)

script-security 3
username-as-common-name
auth-user-pass-verify /etc/openvpn/ver-pass.sh via-env

plik ver-pass.sh o zawartości

#!/bin/sh
pass=`awk "\\\$1 == \"${username}\" { print substr(\\\$0,length(\\\$1)+2) }" /etc/openvpn/openvpn-auth`
test -n "$pass" && test "$pass" == "${password}" && exit 0
exit 1

plik openvpn-auth o zawartości

user1 pass1
user2 pass2

nie zapomnij o
chmod 755 /tmp/ver-pass.sh

na kliencie w pliku konfiguracyjnym dodaj

auth-user-pass

A jak mają być zamiast haseł hashe to można i tak

#!/bin/sh
pass=`awk "\\\$1 == \"${username}\" { print substr(\\\$0,length(\\\$1)+2) }" /etc/openvpn/openvpn-auth`
test -n "$pass" && test "$pass" == "`printf ${password} | md5sum | awk '{print $1}'`" && exit 0
exit 1

plik openvpn-auth wyglądałby wtedy

user1 hashedpass1
user2 hashedpass2
user3 hashedpass3
user4 hashedpass4

jak widać jest hash md5sum hasła


Źródło i przykłady z:
http://www.linksysinfo.org/index.php?th … ion.32559/

od sterowników

użyj teamviewer
i po problemie

niedogaduje się switch z routerem
wina okablowania
wina flow control
wina mdi-mdix
najlepiej ustawić na stałe 100 i wyłączyć ficzery i będzie git (pod warunkiem, że kabel jest ok. i nie jest za krótki)

poprawiłem skrypty od migania bo się zmieniły od backfire
wgraj jeszcze raz
http://rpc.one.pl/pliki/openwrt/AG241V2-EU/aa/

i po wgraniu i restarcie poczekaj i sprawdź dopiero wtedy
tak jak pisałem interfejs załapuje po chwili mimo że się wydaje , że jest już router uruchomiony

sam się nad tym kiedyś zastanawiałem czemu u mnie działa
Wgrywasz i czekasz
jak dioda po restarcie zacznie migać czerwono zielono a potem czerwono to soft się wgrał ok.
poczekaj chwilkę restartujesz router
router po uruchomieniu aktywuje interfejs na samym końcu więc może być małe opóźnienie
masz dostęp do routerów poprzez RS ?
Jeśli nie to na pw potrzebuje nazwę usera i hasło do netu. Przygotuje firmware wgrasz go
umówimy się dokładnie na godzinkę i ja się zaloguję do routera i zerknę co i jak

Acha
Router pracuje wyłącznie na 100FullDuplex
na 10 na 1000 nie będzie działał.

Najważniejsze aby w logach widniało

root@OpenWrt:/etc# [  155.630000] PHY: cpmac-1:1f - Link is Up - 100/Full

Logi

Basic POST completed...     Success.
Last reset cause: Software reset (memory controller also reset)

PSPBoot1.3 rev: 0.22.19.5
CyberTAN rev: 0.22.19
(c) Copyright 2002-2005 Texas Instruments, Inc. All Rights Reserved.

FlashType:

No mac find, use default mac
mac_value: 00:1d:7e:dc:49:7e
Press ESC for monitor... 321
(psbl) help

reboot            version           fa                printenv          
setenv            unsetenv          defragenv         fmt               
boot              dm                oclk              help              

(psbl) printenv


BUILD_OPS        0x1
bootloaderVersion    1.3.6.14
ProductID        AR7WRD
IPA              192.168.1.1
MAC_PORT         0
SwRev            0.22.19
BOOTCFG          m:f:"mtd1"
MEMSZ            0x1000000
FLASHSZ          0x400000
MODETTY0         38400,n,8,1,hw
MODETTY1         38400,n,8,1,hw
SYSFREQ          125000000
PROMPT           (psbl)
mtd0             0x900e0000,0x903d0000
mtd1             0x90020000,0x903d0000
mtd2             0x90000000,0x90020000
mtd3             0x903f0000,0x90400000
mtd4             0x903d0000,0x903f0000
CPUFREQ          123648000
MIPSFREQ         123648000
pair_selection    0
multi_lang       1
eoc_vendor_id    4c696e6b73797300
eoc_vendor_revision    0
modulation       GDMT
HWRevision       10.03.x
SerialNumber     CHZ41GC03369
HWA_0            00:1d:7e:dc:49:7e

(psbl) boot


Booting...
[    0.000000] Linux version 3.3.8 (rcichosz@ubuntu) (gcc version 4.6.3 20120201 (prerelease) (Linaro GCC 4.6-2012.02) ) #6 Sun Feb 10 11:04:19 CET 2013
[    8.150000] VFS: Mounted root (squashfs filesystem) readonly on device 31:3.
[    8.190000] Freeing prom memory: 1020k freed
[    8.210000] Freeing unused kernel memory: 168k freed
- preinit -
Press the [f] key and hit [enter] to enter failsafe mode
- regular preinit -
[   13.900000] JFFS2 notice: (263) jffs2_build_xattr_subsystem: complete building xattr subsystem, 1 of xdatum (0 unchecked, 0 orphan) and 9 of xref (0 dead, 2 orphan) found.
switching to jffs2
- init -

Please press Enter to activate this console. [   15.960000] NET: Registered protocol family 10
[   16.820000] NET: Registered protocol family 8
[   16.830000] NET: Registered protocol family 20
[   17.110000] PPP generic driver version 2.4.2
[   17.230000] tun: Universal TUN/TAP device driver, 1.6
[   17.250000] tun: (C) 1999-2004 Max Krasnyansky <maxk@qualcomm.com>
[   17.370000] IPv6 over IPv4 tunneling driver
[   17.620000] GRE over IPv4 demultiplexor driver
[   17.680000] GRE over IPv4 tunneling driver
[   18.330000] ip_tables: (C) 2000-2006 Netfilter Core Team
[   18.980000] NET: Registered protocol family 24
[   19.250000] nf_conntrack version 0.5.0 (207 buckets, 828 max)
[   22.750000] nf_conntrack_rtsp v0.6.21 loading
[   22.810000] nf_nat_rtsp v0.6.21 loading
[   23.160000] ip6_tables: (C) 2000-2006 Netfilter Core Team
[   24.090000] registered device TI Avalanche SAR
[   24.110000] Ohio250(7200/7100A2) detected
[   24.130000] requesting firmware image "ar0700xx.bin"
[   26.460000] tn7dsl_set_modulation : Setting mode to 0x3
[   26.470000] Creating new root folder avalanche in the proc for the driver stats 
[   26.500000] Texas Instruments ATM driver: version:[7.03.01.00]
[   26.640000] fuse init (API version 7.18)



BusyBox v1.19.4 (2013-02-10 00:26:47 CET) built-in shell (ash)
Enter 'help' for a list of built-in commands.

  _______                     ________        __
 |       |.-----.-----.-----.|  |  |  |.----.|  |_
 |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|
 |_______||   __|_____|__|__||________||__|  |____|
          |__| W I R E L E S S   F R E E D O M
 -----------------------------------------------------
 ATTITUDE ADJUSTMENT (Attitude Adjustment, r35531)
 -----------------------------------------------------
  * 1/4 oz Vodka      Pour all ingredients into mixing
  * 1/4 oz Gin        tin with ice, strain into glass.
  * 1/4 oz Amaretto
  * 1/4 oz Triple sec
  * 1/4 oz Peach schnapps
  * 1/4 oz Sour mix
  * 1 splash Cranberry juice
 -----------------------------------------------------

rpc.one.pl/images/stories/images/ag241v2/openwrt-AG241v2-squashfs-code.bin

nie mam czasu na logi
kompilowane dziś rana u mnie działa od strzału