![]()
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez luzzo
![]()
ale jakies badania opinii moze prowadziles?
np.:
"It's really painful to use nftable. I have an ipv4 table and a input chain in it."
https://serverfault.com/questions/97163 … ter#971636
niewyksztalceni ludzie dorwali sie niestety do bardzo istotnego kodu.
iptables -t filter -Z nie dziala
iptables -t nat -Z dziala
tlumacza teraz tak ze w nft sa jakies anonimowe liczniki ktorych nie da sie zresetowac.
zaloze sie chodzi o jakis exploit.
ale ok niech sobie beda anonimowe, skoro tak to dlaczego anonimowe liczniki w nat mozna wyzerowac a w filter nie mozna.
w 23.05 mozna bylo, w 24.10 nagle nie mozna
a we wczesnych 6.x byly jeszcze gorsze kwiatki, bugi w obsludze mmc np.
no coz mleko sie rozlalo i juz nikt nie naprawi
no normalnie:
1. zainstalowalem iptables
2. odpalam iptables -Z
3. nie dziala
4. o nftables w ogole nie chce slyszec.
tu byl taki sam przypadek:
https://lists.debian.org/debian-user/20 … 00250.html
nic juz nie rozumiem, ale dziekuje za odpowiedzi ![]()
o ludzie ale jakis "geniusz" nakombinowal
a te liczniki mam teraz specjalnie dodac?
iptables wyswietla przeciez liczniki wiec chyba dodane
no wlasnie iptables -Z drukuje taki blad
faktycznie cos tam pisze o nftables
czyli w nftables mam to -Z robic?
Przecież w 24.10.1 nie ma iptables. Nie ma też tablicy INPUT (pisanej z dużych liter).
jak nie ma jak jest
ten adguard to to samo co pi-hole?
ciekaw jestem po co ludzie tego uzywaja.
jedyne co to robi to chyba tylko DNS poisoning?
wystarczyloby chyba tylko przepajstowac liste (jakis steve black list) do hostfile?
0.0.0.0 ad.doubleclick.net
itd.
privoxy nie jest lepsze? obsluguje https
moze ktos potwierdzic?
taki blad jest:
RULE_REPLACE failed (Invalid argument): rule in chain INPUT
okazuje sie dco nie dziala w tej wersji, a np. nordvpn z tego korzysta, wtedy transfery sa b. szybkie jak w wireguard.
natomiast w wersji openssl podobno dziala ale trzeba samemu skompilowac a to za duzo roboty ![]()
czy dziala komus klient z serwerem na openssl?
mam oryginal skoro oryginalny adres w pliku partycja jest, ale musialbym poczytac jak poszukac tego losowego maca w pliku.
jesli wpisuje losowy to reboot moze przywroci oryginal?
zrebootowac?
niestety cos skopalem, zrobilem tak:
dd if=/dev/mtd10 of=/tmp/oryginalny.mac skip=131064 count=6 bs=1
xxd /tmp/oryginalny.mac
xxd wyswietlił poprawnie oryginalny mac
dd if=/dev/mtd10 of=/tmp/partycja
Plik partycja ma 524288 bajtow
dd if=/tmp/partycja of=/tmp/oryginalny.mac skip=131064 count=6 bs=1
xxd /tmp/oryginalny.mac
xxd wyswietla poprawnie oryginalny mac
dd of=/dev/mtd10 if=/tmp/partycja
dd if=/dev/mtd10 of=/tmp/oryginalny.mac skip=131064 count=6 bs=1
xxd /tmp/oryginalny.mac
xxd wyswieta teraz jakis inny mac zupelnie nie wiem skad sie tam wzial
czyli robie tak:
dd if=/dev/mtd10 of=/tmp/partycja
wysylam /tmp/partycja do peceta
hexeditem wpisuje nowy mac adres w pliku partycja na pececie
odsylam /tmp/partycja z powrotem
dd of=/dev/mtd10 if=/tmp/partycja
sync
reboot
JClehner pisze "When unloading read-only partitions will be restored"
Rozumiem to tak ze flaga MTD_WRITEABLE zostanie usunieta po reboot, ale co zostalo zapisane to zostamie
a nie moge tylko tych 6 bajtow wpisac przez dd?
Mtd-rw ustawilo writeable na wiekszosci partycji
po co mam zgrywac cala partycje?
Dmesg|grep mtd
M.in. pisze
mtdblock: MTD device 'mrd' is NAND, please consider using UBI block devices instead
Fw_printenv pisze
read failed about /sys/bus/nvmem/devices/mtd10/of_node/compatible
Cannot parse config file '/etc/fw_env.config: No such file or directory
Failed to find NVMEM device
wiec fw_setenv jak mam zrobic zeby dzialalo?
No jest ryzyko ![]()
Ale w uboot cos pisalo bad crc, moze nie sprawdza ![]()
Myslalem da sie tylko te 6 bajtow podmienic.
/proc/mtd pisze ze mrd ma size 524288 cos to bez sensu, do /tmp nie zaladuje az tyle
faktycznie, dzieki, count=6 i bs=1 dziala
czyli teraz robie tylko mtd unlock i dd 6 bajtow w z nowym adresem w druga strone?
a czy mrd zrobi sie locked samo po reboot?
dd if=/dev/ntd10 of=/tmp/plikzmac skip=129024 count=2048 bs=2k
udalo mi zabutowac ramdysk openwrt ale dd nie czyta 6 bajtow z adresem mac
czyli teraz trzeba zrobic mtd unlock?
czy lock sam sie zrobi po reboot?
co jesli mtd unlock nie odblokuje?
i jak odpalic vi w trybie hex?
uzylem nieswiadomie nand read.raw, podalem jakis przypadkowy adres i 6 bajtow, nand read.raw flaszuje?
bootm nawet nie wiem jaki jest dla wersji pro wiec nie wiem jak wczytac do ramu
dla wersji nie pro, jest bootm opublikowany
w oryginalnym uboot mozna czytac poleceniem mtd dump.raw mrd po 2 kilobajty minimum, ale nie wiem jak sciagnac te dwa kilobajty do peceta, podmienic mac adres i wyslac z powrotem, no niestety nie znalazlem takich polecen do wysylki kawalka lub calej partycji przez mtd, tftp.
poza tym mtd dump.raw wyswietla czesto ostatnie linie z błędami, robi sie kaszana na ekranie bo polaczenie przez port szeregowy nie wyrabia, nie wiem moze wina mojego kabelka to moze byc?
jest tez mtd read.raw, write.raw ale to mi nic nie daje bo niby gdzie mam mrd partycje przez read.raw zapisac?
no wiec patrze na twoj pomysl z initramfs czyli z ramdyskiem
niby jest komenda atnz do odceglania, ktora flaszuje fabryczny firmware.
czy moze orientujesz czy atnz zadziala z ramdyskiem?
wersja zwykla (bez pro) ma inna komende do flaszowania i ramdysk inaczej sie nazywa - ramboot, zostal chyba specjalnie skompilowany zeby dzialal z komenda atns
Dzięki wielkie.
A czy znasz może komendy uboot?
Na forum Zyxela znalazłem tylko trzy atns,atnf i chyba atnr do odceglania.
Samo podłączenie kabelka też niejasne, na razie tyle zrozumiałem żeby czerwonego nie podłączać.
Czy pin oznaczony trójkątem ma być nie podlaczony?
A pozostałe rx,tx jak pomylę biały z zielonym to chyba nic nie uszkodzę?
Witam, moze ktos wie jak zmienic mac adresy?
Tzn bssid, w openwrt wiem, że łatwo ale chciałem w oryginalnym zmienic
czy jest sens kupowac sprzet z wifi powyzej ax3000 przy switchach 2.5gbps?
eko.one.pl → Posty przez luzzo
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc