Może po kolei bo z doskoku piszę
1)Dioda internet nie będzie działać
2)Sygnalizację da się zrobić na innej diodzie power. Zmiana koloru i miganie

Należy jeszcze utwożyć 2 pliki:

touch /etc/ppp/ip-up.d/89-leds

o zawartości:

#!/bin/sh
echo default-on > /sys/devices/platform/leds-gpio/leds/status/trigger
echo 0 > /sys/devices/platform/leds-gpio/leds/status/brightness
exit 0


oraz utworzyć plik:

touch /etc/ppp/ip-down.d/89-leds

o zawartości

#!/bin/sh
echo default-on > /sys/devices/platform/leds-gpio/leds/status/trigger
echo 2 > /sys/devices/platform/leds-gpio/leds/status/brightness


Oraz wykonać następujące komendy

chmod +x /etc/ppp/ip-up.d/89-leds

chmod +x /etc/ppp/ip-down.d/89-leds


Ten bajer z led polega na tym, że jak jest internet to świeci dioda power na zielono, jesli internetu brak to miga na czerwono.

3) kopie robiłem sobie poprzez scp np.

mkdir /backup
scp -r -p 22 root@192.168.1.1:/ /backup

najprostsza kopia.

4)Mam ag241 więc sprawdzę jak radzi sobie AA z tym routerem. Generalnie jak ipv6 było wyłączone to dało się sztuczkami ipv4 odpalić na nowszej wersji.

77

(8 odpowiedzi, napisanych Oprogramowanie / Software)

500 wystarczy
4500 jeśli nat traversal używasz

78

(8 odpowiedzi, napisanych Oprogramowanie / Software)

to zrób aby tylko jedna strona inicjowała połączenie

79

(15 odpowiedzi, napisanych Oprogramowanie / Software)

dostawca netu ?

80

(15 odpowiedzi, napisanych Oprogramowanie / Software)

w openwrt to co cezary napisał wystarcza. Robiłem nie raz przekierowania z kamer i działa

silvah napisał/a:

>Kto rozsądny po lanie robi tak nieefektywny tunel jak openvpn ?

>Tunel nie służy do grania po sieci ma inne założenia a nie granie. To >narzędzie dla dostępu zdalnego do dokumentów, programów, itd.

Bzdura totalna, brednie. Nie bedziesz mi mowil do czego mam wykorzystywac tunel. Zobacz jaka popularnoscia ciesza sie programy typu hamachi czy tungle.

Nie mówię Tobie do czego masz używać, ale mówię do czego został mechanizm wymyślony.
A to, że pod transmisją szyfrowaną (hamachi czy tungle) kryje się udostępnianie legalnie bądź nie plików to inna sprawa.

>generalnie do pracy zdalnej. Choć można i do innych celów użyć.
>To jeszcze nie pracowałeś na wanie który działał z różną prędkością i >warunkach. Być może Ty masz idealne łącze ale z tym bywa różnie >łącznie z połączeniami miedzy dostawcami.

silvah napisał/a:

A skad ty wiesz jakie warunki ma kolega ktory zalozyl ten temat, ile ma komputerow, jakie lacza, jakie uslugi, ze wyskakujesz z czyms takim?
Moze on chce polaczyc swoj dom z domem cioci i wymieniac sie filmami z wakacji przez otoczenie sieciowe i grac w stare gry? Zabronisz mu tego?

Nie wiem jak również ty też nie wiesz jakie ma łącze kolega.
Ja podałem swoje argumenty za tun a ty swoje i na tym poprzestańmy.

@alossek
Moim zdaniem wydajniejszy i mniej obciążający jest ipsec ale jednocześnie sprawia o wiele więcej problemów w konfiguracji i ma problem z nat, który skończy się jak wejdzie całkowicie ipv6

Kto rozsądny po lanie robi tak nieefektywny tunel jak openvpn ? Szyfrowane łącze robi się w bankach, korporacjach, lub jeśli tego sytuacja wymaga tak to jez totalny bezsens.
Tunel nie służy do grania po sieci ma inne założenia a nie granie. To narzędzie dla dostępu zdalnego do dokumentów, programów, itd. generalnie do pracy zdalnej. Choć można i do innych celów użyć.
To jeszcze nie pracowałeś na wanie który działał z różną prędkością i warunkach. Być może Ty masz idealne łącze ale z tym bywa różnie łącznie z połączeniami miedzy dostawcami.
Upnp powinno być w zasadzie zawsze wyłączone bo to potencjalna dziura.
Dns nie wymagane ale bardzo pomogą. Dhcp raczej nie potrzebne.
Nie tylko brodcasty idą po lanie odpal sobie wireshark a przekonasz się że zwykła karta sieciowa (zależy jaki soft) wysyła zapytania po sieci. Zapytania arp to normalka, zwykły sterownik drukarki potrafi kilkakrotnie w  ciągu minuty wysłać kilka zapytań do wszystkich hostów w sieci. Przykładów można mnożyć.
Na tap tracisz prostą kontrolę poprzez firewall wbudowany w system w tun nie ma z tym problemów.
Tobie to wystarcza inny wymaga czegoś innego.

Niezupełnie to prawda co pisze kolega silvah. To że nie działa z automatu nie oznacza że w ogóle nie działa. Od dawna używam tun bo jest wydajniejszy od tap poprzez internet ponieważ nie jest obciążony właśnie brodcastami.
A dostęp do usług windows masz również poprzez nazwy dns lub adres ip. Bez problemu można dostać się do sql i drukować. Fakt że wtedy odwołujesz się po nazwie dns hosta bądź po adresie ip ale działa i na pewno jest to wydajniejsze choć trudniejsze troszkę w konfiguracji.
Jak na razie nie spotkałem usługi windows która nie chciała by działać po tun.

84

(10 odpowiedzi, napisanych Oprogramowanie / Software)

ta to teraz na routerze cię dobije jak to zainstalujesz. na dobrych maszynach potrafi mulić a co tu mówić o jakimś routerku

85

(9 odpowiedzi, napisanych Termometr)

W wolnej chwili ja będę budował pewnie w zimie. Części już mam smile

86

(8 odpowiedzi, napisanych Oprogramowanie / Software)

jak tam linux i ma to powinien vconfig programowy chodzić

87

(3 odpowiedzi, napisanych Oprogramowanie / Software)

z udp zejdź na tcp
pewnie firewall w windows

88

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Narysuj schemat sieci

pokaż wynik poleceń

swconfig dev rtl8366rb vlan 11 show
swconfig dev rtl8366rb vlan 12 show

z obu routerów

pokaż pliki konfiguracyjne z obu routerów

cat /etc/config/network
cat /etc/config/wireless
cat /etc/config/dhcp

opisz w stylu
router 1
goscie vlan ????
domowy vlan ???
itd.

Ja bym spróbował podzielić sieć 192.168.10.0/24 na dwie podsieci w różnej klasie np. /26

90

(36 odpowiedzi, napisanych Oprogramowanie / Software)

@cezary: może się źle wyraziłem. Nie chodzi mi o radvd ale czy NM pobiera adresy z dhcpv6

91

(36 odpowiedzi, napisanych Oprogramowanie / Software)

Może ja się odezwę. Domyślnie jedyne co chodzi to odbiór komunikatów RA czyli z radvd. Aby odbierać dhcpv6 trzeba mieć zainstalowanego klienta.

Radvd działa bez pudła ponieważ potrzebuje jedynie stosu ipv6. Z dhcpv6 nie jest tak różowo.

Cezary a sprawdzałeś czy ubuntu domyślnie czyta dresy dhcpv6 przez networkmanager po ustawieniu, że ma pobierać z dhcp ?
Bo jak ja robiłem kiedyś testy to niestety jeszcze nie działało to i jedyne co musiałem doinstalować albo diblera albo dhcpv6 klienta.

@CPS:
Po pierwsze jaki system. Windows XP wymaga doinstalowania stosu ipv6 (netsh interface ipv6 install)
W Vista i 7 nie ma takiej konieczności.
Druga rzecz. Do tej pory w windows zamiennie stosowało się odbiór komunikatów z radvd albo z dhcpv6. Krótko mówiąc albo jedno albo drugie.
I ostatnie jak otrzymujesz adres z radvd to windows ustawia tak napradę dwa adresy ipv6. Jeden z nich jest dynamiczny a drugi na podstawie adresu MAC. Jak myślisz o firewallu to
netsh interface ipv6 set global randomizeidentifiers=disabled
ustaw a będziesz miał tylko adres oparty na adresie mac karty sieciowej
+ ew. ten z dhcpv6

no i pokaż co masz w systemie z pod windows
ipconfig
a z linuxa
ifconfig

i wsio będzie wiadomo

92

(19 odpowiedzi, napisanych Oprogramowanie / Software)

coś namieszałeś
mnie się wydaje że
na Tenda ustaw adres 192.168.1.2 + wyłącz dhcp serwer
na T5520 ustaw 192.168.1.1 + włącz dnsmasq (oczywiście ten T5520 ma internet poprzez SpeedTouch pppoe musi mieć 2 lany)

musi działać

Ps. Mogłeś ustawić aby internet był poprzez Tenda wyłączając dhcp serwer a na T5520 ustawić dhcp wskazujący na Tenda jako wyjście na internet)

no zasilanie i pobór prądu możesz zmierzyć układem ACS712
np.
http://arduinosolutions.com/index.php?r … uct_id=168
musiałbyś mieć jeszcze przetwornik A/C

acha funcji czasu to jest opcja ustawienia nagrania od 0-23.59 oraz od poniedziałku do niedzieli. Jest to uniwersalne stwierdzenie.

vlc pracuje ponieważ ma wkompilowana  bibliotekę od dostepu do rtsp z logowaniem. Większość tego nie ma i trzeba sobie to dokompilować.
Nie pamietam teraz nazwy tej biblioteki coś jak live555 czy coś w podobie.
Rzadko co ma to wkompilowane. A ffmpeg tego z tego co pamietam nie miał dlatego na vlc się kiedyś bawiłem.
A rejestrator jak każdy. Trochę się ich nainstalowałem ale FTP nie korzystałem bo nie potrzebuję serii zdjęć bo pewnie tak to działa. Jednego raczej nie wyśle.

Ja raczej jakiś czas temu z różnym skutkiem transkodowałem vlc na flv i nawet to działało. Ze stabilnością to miało wiele do życzenia wtedy.

96

(1 odpowiedzi, napisanych Oprogramowanie / Software)

standardowa konfiguracja działa też z dynamiczną konfiguracją. Jako ip servera wpisujesz 0.0.0.0

zrób masquerade na interfejs tun i nie dla 0/0 bo znów zrobiłeś coś w rodzaju defaultroute

98

(34 odpowiedzi, napisanych Oprogramowanie / Software)

Dobrze że zwróciłeś na to uwagę. Otóż okazuje się, iż teraźniejsze wersje easy-rsa nie dodają do certyfikatu pola nscertype=client przez co są te problemy. dotyczy to tylko generowania clientów. W certyfikacie serwera jest umieszczone pole nscertype=server i tu powinno być ok.
Widać to podglądając plik certyfikatu (plik crt) gdzie powinien być następujący wpis:

            Netscape Cert Type: 
                SSL Client

W wolnej chwili sprawdzę bo może wprowadzili do tego jakiś przełącznik choć poprzednio go nie było.

Z ifconfig-pool poprawione, powinno być tylko na serwerze nie wiem jak się to wkleiło co nie umniejsza faktu, że to mój błąd. Przeoczyłem.

99

(34 odpowiedzi, napisanych Oprogramowanie / Software)

Kolego pinklerose każda kompilacja openwrt powinna być  taka sama ale ciągle są zmiany więc nie narzekaj tylko po prostu napisz co nie tak działa.
Konfiguracja na mojej stronie wklejona na żywca z działającego połączenia i nie zrywającego.

Info o kopiowaniu ca i cert na serwerze jest w przykładzie więc nie narzekaj.
Z polem CN w certyfikacie serwera poprawiłem - pisałem z ręki więc się pomyliłem.

ns-cert-type u mnie działa a to z manuala do czego to służy

--ns-cert-type client|server
    Require that peer certificate was signed with an explicit nsCertType designation of "client" or "server".

    This is a useful security option for clients, to ensure that the host they connect with is a designated server.

    See the easy-rsa/build-key-server script for an example of how to generate a certificate with the nsCertType field set to "server".

    If the server certificate's nsCertType field is set to "server", then the clients can verify this with --ns-cert-type server.

    This is an important security precaution to protect against a man-in-the-middle attack where an authorized client attempts to connect to another client by impersonating the server. The attack is easily prevented by having clients verify the server certificate using any one of --ns-cert-type, --tls-remote, or --tls-verify. 

option ifconfig_pool_persist /tmp/ipp.txt
w pliku powinien umieścić usera i przypisany jemu adres ip ale to zależy od konfiguracji.

"I jeszcze kilka innych pomyłek w opisie."
Po prostu je podaj a się je poprawi. Jak potrafisz lepiej to sam napisz swoje howto a nie narzekaj tylko pomóż je poprawić i tyle.

No i czytać manuale a nie tylko dać i narzekać bo tam wszystko napisane

100

(5 odpowiedzi, napisanych Oprogramowanie / Software)

ja podłączyłem poprzez transoptor przekaźnik i działa idealnie
np. wedle
http://diycenter.acid19.linuxpl.com/pri … item_id=17
schemat na dole