126

(15 odpowiedzi, napisanych Oprogramowanie / Software)

Na openwrt mogę wgrać gargoyle?
Sysupgrade?
Router jest w wersji v9 tylko BB pasowało do niego.

127

(15 odpowiedzi, napisanych Oprogramowanie / Software)

Witajcie,
staram się stworzyć coś, połączenie pomiędzy dwoma routerami. Mam z tym spory problem, bo siedzę nad tym już 7 godzinę i nic.
Bardzo proszę o podpowiedzi, za dużo nowych pojęć, których nie do końca rozumiem.

Całość ma wyglądać tak:

internet po kablu <-- router1 ----(wifi)----router2----(wifi)-----clients
czyli, mam internet po kablu. Kabel trafia do jakieś starego Pentagrama. Dalej za nim chcę bezprzewodowo podłączyć TP-LINKa, a do niego laptopa, komórkę etc, również bezprzewodowo.

Czytałem kilka podobnych wątków, ale żaden mi nie pomógł - z racji że np tu mam atherosa.


router1 - Pentagram Cerebus, adres 192.168.1.100, ssid 'ferdek'
router2 - TP-LINK WR-841N, adres 192.168.1.1 (tu wgrałem już openwrt 14.07)

Proszę bardzo o porady, co mam dalej zrobić.

128

(26 odpowiedzi, napisanych Oprogramowanie / Software)

To ciekawe, co mówisz - nie wiedziałem. Czyli zmiana portu ssh z 443 na 80 też nic nie da, bo zostanie również "rozpoznana"?
Myślałem, że port 443 nie są monitorowane, tylko normalnie przepuszczone...

129

(26 odpowiedzi, napisanych Oprogramowanie / Software)

Mam jeszcze jedno pytanie.
Mianowicie:

udostępniłem ten klucz prywatny na swój drugi komputer w pracy. Tam ustawiłem połączenie w putty ale niestety nie zakończyło się to sukcesem.


W logach putty było:
"looking up host xxx.xxx.xxx.xxx"
"connecting to xxx.xxx.xxx.xxx"

w cmd wyfiltrowałem sobie netstat i połączenie było w statusie established.
Po stronie routera w tej samej chwili również.

Po stronie routera widzę w logach widnieje pełno takich wpisów:
Oct 13 15:32:20 dropbear[5831]: Child connection from xxxx.xxx.xxx.xxx:39366
Oct 13 15:32:20 dropbear[5831]: Child connection from xxxx.xxx.xxx.xxx:15189
Oct 13 15:32:20 dropbear[5831]: Child connection from xxxx.xxx.xxx.xxx:17786
Oct 13 15:32:20 dropbear[5831]: Child connection from xxxx.xxx.xxx.xxx:22889



Całość miała działać ten sposób:
praca -> tunel lokalny port 9999 -> port443 -> ssh dropbear (port 443) router -> internet
(port 443 otwarty na świat)
Taki prosty proxy z pracy. Duża korporacja, która wycięła nam dostęp np do dropbox, google docs etc.

Co zatem może być źle, że ostatecznie nie połączyłem się z pracy przez ssh do routera (statyczne, zewnetrzne ip) w domu?

130

(26 odpowiedzi, napisanych Oprogramowanie / Software)

oneiro napisał/a:

czyli za pomocą tego samego klucza.  To musisz najzwyczajniej rozpowszechnić prywatny klucz na tych maszynach (ten sam plik, z którego korzysta putty), nic więcej.

PS. Jesli z innej sieci niż LAN to musisz otworzyć porty, prawdopodobnie masz zamknięte oraz ustawić dropbeara aby nasłuchiwał na interfejsie wan-owiskim.


aha, myślałem że klucz prywatny jest dedykowany na maszynę (adres MAC lub coś innego).
Rozumiem, że zatem ten klucz będzie działał na różnych komputerach, w różnych sieciach?

131

(26 odpowiedzi, napisanych Oprogramowanie / Software)

niekoniecznie nowy klucz.
Ogólnie prócz dostępu z domu chcę również dostać się do mojego routera za pomocą ssh zdalnie z firmy a zatem z innego komputera i całkiem innej sieci.

132

(26 odpowiedzi, napisanych Oprogramowanie / Software)

oneiro napisał/a:

Zrób to samo, i w openwrt zamiast "  > " daj " >>"  czyli dodaj (nie nadpisz) kolejny klucz do authorized_keys


mam zatem dodać kolejną linię z kluczem publicznym do authorized_keys?

133

(26 odpowiedzi, napisanych Oprogramowanie / Software)

Utworzyłem zatem:
1. w /root/
nowy folder .ssh
2. w /root/.ssh/         
plik authorized_keys

całość wygląda tak: /root/.ssh/authorized_keys

Skorygowałem uprawnienia 0700 na folder i 0600 na plik.
Na koniec: pięknie dziękuję za pomoc - oczywiście wszystko śmiga. Pozdrawiam! smile

<<Using username "root".
Authenticating with public key "rsa-key-20141010">>

P.S. Nasunęło mnie jeszcze jedno pytanie - jak mogę zrobić na podstawie klucz public, drugi klucz private dla innego komputera (inny MAC)?

134

(26 odpowiedzi, napisanych Oprogramowanie / Software)

skopiowałem, tak jak poleciłeś - niestety znów prosi mnie o hasło.

135

(26 odpowiedzi, napisanych Oprogramowanie / Software)

Witam,
mam problem z kluczami przez ssh (dropbear). Za każdym razem otrzymuje komunikat "Server refused our key".
Postępowałem zgodnie z poradnikiem. Wątpie żebym się pomylił, gdyż czynność tę powtarzałem kilka razy.
Na innych routerach z openwrt działa w obecnym przypadku niestety nie dlatego postanowiłem opisać to na forum.
Bardzo proszę o pomoc w moim przypadku.

Żeby nie było pytań:
1. Wygenerowałem przez puttygen.exe 2 klucze prywatny i publiczny (długość 2048, metoda ssh-2 RSA). Bez hasła.
2. Klucz publiczny poprzez notepad++ sprowadziłem do jednej linii, usuwając tymsamym linie begin, comment i ostatnią end.
Wygląda to mniej więcej tak: ssh-rsa AAAAB3Nz ....  GA8B3BdG/QYoZFw==
3. Skopiowałem linię poprzez winscp do pliku /etc/dropbear/authorized_keys
4. Skorygowałem uprawnienia pliku i folderu (0600 i 0700).
5. Zrestartowałem dropbear oraz następnie router.
6. Ustanowiłem w putty nowe połączenie o nazwie router, gdzie zdefiniowałem port, ip oraz podałem ścieżke do klucza prywatnego.

Niestety powyże czynności nie przynoszą zamierzonego skutku...


Info o moim sprzęcie:
Gargoyle PL 1.6.2.1 (b70bfc1)                                |
| OpenWrt Attitude Adjustment 12.09.1 (r42171)                 |
| Build time: 2014-08-27 20:18 CEST       
Machine: TP-Link TL-WDR4300 v1                               |
| Uptime: 0d, 00:02:31                                         |
| Load: 1.27 0.60 0.23                                         |
| Flash: total: 246.9MB, free: 194.8MB, used: 17%              |
| Memory: total: 123.7MB, free: 100.0MB, used: 19%

p.s. korzystałem z metody np.:
http://eko.one.pl/forum/viewtopic.php?id=2988
http://wiki.openwrt.org/doku.php?id=old … ationhowto

136

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Witam, poszukuje tak jak kolega powyżej pakietu libzen_0.4.20-1_ar71xx.ipk.
Czy ktoś może pomóc? Bez tego nie mogę zainstalować i skonfigurować napi.